La sécurité informatique

Description, analyse et étude de la sécurité dans l'informatique.

18 décembre 2007

Une faille importante dans Windows Vista


Une brèche dans le noyau du système d'exploitation de Microsoft permet de prendre le contrôle total de la machine.
   


Microsoft a confirmé la semaine dernière la présence d'une importante faille de sécurité dans le noyau de Vista, aussi bien celui de la version 32-bits que celui de la version 64-bits. Cette vulnérabilité affecte le système d'appel de procédures ALPC (Advanced Local Procedure Call). Elle permettrait à un hacker mal intentionné de modifier les droits d'accès d'un processus et de prendre le contrôle de la machine. Il pourrait, par exemple, installer des programmes, effacer ou créer des données, voire créer de nouveaux comptes d'accès avec des privilèges d'administrateur.

Un patch est disponible

La faille a été découverte par l'éditeur spécialisé dans la sécurité, SkyRecon. Il est recommandé de protéger immédiatement ses machines Vista en installant le patch que Microsoft met à disposition. La rustine peut être téléchargée automatiquement par Windows Update ou directement sur le site de Microsoft.

L'éditeur précise qu'aucune information publique sur cette faille n'a circulé avant la disponibilité du patch. Par ailleurs, il n'a pour l'instant enregistré aucune attaque réelle exploitant cette faille chez ses clients.

Posté par Al_K_Traaz à 10:57 - La sécurité et les OS... - Commentaires [0] - Rétroliens [0] - Permalien [#]

News Spam

Le spam Zero-Day dans le collimateur de Microsoft

Vinny Gullotto, ex-Symantec, ex-McAfee et responsable de la lutte anti-malware chez Microsoft, utilise le terme "Zero-Day Spam" pour décrire ce qu'il estime être l'approche antispam nécessaire à Microsoft.

C'est en tentant de répondre à une question au sujet du manque de bon antispam au catalogue de Microsoft que Vinny Gullotto a lâché le terme de "Zero-Day spam", déjà rapidement utilisé par Trend Micro auparavant et auquel nous prédisons un bel avenir marketing.

Gullotto estime que l'approche payante en terme de R&D antispam serait de considérer l'email comme la toute première étape d'une chaîne d'événements ayant pour finalité de dérober des informations ou d'exploiter une vulnérabilité. De fait, chaque email pourrait servir de point de départ à une investigation qui pourrait mettre à jour, à l'une ou l'autre de ses étapes, un lien vers une activité malicieuse connue.

Partant des informations contenues dans l'email, il est alors possible de remonter vers, par exemple, des serveurs distribuant des codes malicieux, ou vendant des médicaments sans ordonnance ou de fausses Rolex. Peu importe que le courrier soit un spam connu ou non, la présence de ces "traces malicieuses" dans le chemin dont il est l'initiateur suffit à l'identifier.

Bien entendu, ce n'est pas très différent de ce que pratique déjà Websense / Surfcontrol, et cela ne prend pas en compte le spam boursier de type Pump & Dump par exemple. Mais le terme est accrocheur !

Posté par Al_K_Traaz à 10:55 - Sur internet - Commentaires [0] - Rétroliens [0] - Permalien [#]

Les spams

95% des courriels sont des spams


En 2007, entre 90 et 95 % des courriels étaient des spams. C'est que vient de révéler le baromètre annuel de Barracuda Networks, qui a analysé les messages électroniques quotidiens (environ 1 milliard par jour) de quelque 50 000 entreprises clientes. Un pourcentage d'autant plus alarmant qu'il marque un phénomène en croissance continue. Les pourriels représentaient entre 85 et 90% des courriels en 2006, 70% en 2005 et seulement 20% en 2001.

Autant dire que Barracuda, dont le métier est de fournir des solutions de sécurité adaptées aux messageries, se frotte les mains. Et son PDG d'ajouter que « la guerre contre le spam est une bataille continue entre spammers et éditeurs de sécurité », ces derniers devant continuellement mettre au point des solutions de surveillance de réseau afin de recenser les nouvelles tendances en matière de spams et de proposer une solution pour les contrer immédiatement.


Contenu du pollupostage  

  • Le pourriel contient généralement de la publicité. Les produits les plus vantés sont les services pornographiques, les médicaments (le plus fréquemment les produits de « dopage sexuel » ou, des hormones utilisées dans la lutte contre le vieillissement), le crédit financier, les casinos en ligne, les montres de contrefaçon, les diplômes falsifiés et les logiciels craqués.
  • Des escrocs envoient également des propositions prétendant pouvoir vous enrichir rapidement : travail à domicile, conseil d'achat de petites actions (penny stock).
  • Les lettres en chaînes peuvent aussi être qualifiées de pourriel.
  • Parfois aussi, mais de plus en plus rarement, il s'agit de messages d'entreprises ignorantes de la Netiquette qui y voient un moyen peu coûteux d'assurer leur promotion.
  • Enfin la dernière forme de pourriel, l'hameçonnage (phishing en anglais, terme dérivé de fishing, la pêche à la ligne), consiste à tromper le destinataire en faisant passer un courriel pour un message de sa banque ou d'un quelconque service protégé par mot de passe. Le but est de récupérer les données personnelles des destinataires (notamment des mots de passe, un numéro de carte bancaire) en les attirant sur un site factice enregistrant toutes leurs actions.

 

Posté par Al_K_Traaz à 10:54 - Sur internet - Commentaires [0] - Rétroliens [0] - Permalien [#]

10 décembre 2007

Les antivirus, ça ne marche pas....

Une étude publiée par l'éditeur d'antivirus Panda révèle que la plupart des entreprises et particuliers utilisant un antivirus correctement mis à jour, sont tout de même infectés.

1,5 million de PC de particuliers et 1200 réseaux d'entreprises. C'est le panel utilisé par Panda Software pour une étude sur l'état d'infection d'ordinateurs protégés par un antivirus. Les résultats ne sont pas glorieux.

37% des PC personnels seulement sont protégés par un antivirus correctement mis à jour. Mais néanmoins, parmi ces derniers, 23% sont toutefois infectés par des virus qui auraient dus être détectés. L'infection est ici caractérisée par la présence d'un processus malin chargé en mémoire.

Les entreprises ne sont pas mieux loties puisque 72% des réseaux testés (parmi ceux de plus de 100 postes de travail) étaient infectés. Il s'agit cette fois-ci de malwares actifs tentant de se propager dans le LAN.

Certes, la situation n'est pas nouvelle. Des ordinateurs protégés par un antivirus et néanmoins infectés sont une constante observée par les professionnels de la sécurité depuis des années. Les raisons sont diverses: erreurs humaines ou antivirus défaillant, que ce soit à cause de son moteur ou d'un fichier de signatures passé à travers les mailles du filet du contrôle qualité. Nous avons d'ailleurs pu constater, par le passé lors de nos comparatifs, que des antivirus, tels que ceux de Symantec ou de Panda, pouvaient laisser un virus connu infecter l'ordinateur qu'ils étaient censés protéger.

Cependant, la tendance tend à montrer que les virus récents sont bien plus aggressifs. Rarement plus sophistiqués, ils sont en revanche plus véloces: des virus nichés dans des sites web sont renouvellés méthodiquement en quelques heures afin d'échapper à toute détection.

Si cette étude n'apprend rien de bien nouveau, elle a le mérite de cerner le phénomène. Il reste cependant nécessaire d'interpréter avec prudence les résultats: derrière cette étude perce l'intention (légitime) de Panda de mettre en avant ses solutions TruePrevent HIPS et Collective Intelligence. Lesquelles ne sont pas déficientes en soit, mais la volonté marketing reste présente. En outre, il n'est pas exclu que des faux positifs parsèment les résultats de cette étude.


Allez sur ce lien pour en savoir plus !

L'étude de Panda Software (en anglais)

Posté par Al_K_Traaz à 17:51 - Anti-virus - Commentaires [0] - Rétroliens [0] - Permalien [#]

Combien ça coute ? ? ?

Voici une petite liste des couts moyens de logiciels de protection ...(Cette liste n'est pas exhaustive ...)
Classement par constructeur..

ALSOFT

Alsoft Diskwarrior 4     79,00 €
 
ANUMAN INTERACTIVE

Anuman Interactive Antivirus Kit 2007     26,66 €

Anuman Interactive AntivirusKit Internet Security 2007     36,16 €

Anuman Interactive Antivirus Kit 2006     39,99 €

Anuman Interactive Antivirus Kit Sécurité Internet 2006     42,90 €

Anuman Interactive AntivirusKit Total Care 2007     52,00 €
 
AVANQUEST

Avanquest ZoneAlarm 2007     14,15 €

Avanquest Spy Sweeper     15,00 €

Avanquest Acronis True Image 11     38,52 €

Avanquest Sun StarOffice 8     56,76 €
 
BULLGUARD

Bullguard Internet Security 7     22,15 €

Bullguard Mobile Antivirus     29,60 €

Bullguard Backup     29,60 €

CD TRAINING

CD Training Adaware Plus Edition     25,90 €
 
CHECKFLOW

CheckFlow Flow Protector 2006     38,51 €
 
EDITIONS PROFIL

Editions profil Bitdefender Antivirus 2008     6,20 €

Editions profil Bitdefender Internet Security 2008     7,50 €

Editions profil Bitdefender Total Security 2008     9,50 €

Editions profil Parental Filter     13,10 €

Editions profil Contrôle parental     18,99 €

Editions profil Bitdefender Antivirus 2008 (MAJ)     22,57 €

Editions profil Zero Spyware     26,95 €

Editions profil Bitdefender Total Security 2008 (MAJ)     27,99 €

Editions profil Bitdefender Antivirus V10     30,70 €

Editions profil Bitdefender 8 édition standard     30,70 €

Editions profil Entreprise Filter     30,87 €

Editions profil Bitdefender Internet Security V10     32,00 €

Editions profil Restore It 7.0     34,99 €

Editions profil Restore It 8 pro     39,50 €

Editions profil Zero Spyware Pro     39,99 €

Editions profil Bitdefender Antivirus Plus V10     41,41 €

Editions profil Bitdefender Internet Security V10 (MAJ)
  41,90 €

Editions profil Restore It 7.0 pro     47,42 €

Editions profil Bitdefender Antivirus Plus V10 (MAJ)
  61,50 €

Editions profil Bitdefender Total Security 2008 premium     75,31 €

Editions profil Bitdefender 9 Internet Security     79,94 €

Editions profil BitDefender Small Office Security     238,00 €
 
ESSELTE

Esselte NOD 32 Pack Protection Totale     69,99 €
 
F-SECURE

F-secure Anti-Virus 2007     23,68 €

F-secure Anti-Virus 2008     31,60 €

F-secure Internet Security 2007 (MAJ)     34,01 €

F-secure Internet Security 2007     35,56 €

F-secure Internet Security 2008 (MAJ)     39,90 €

F-secure Internet Security 2006     41,98 €

F-secure Internet Security 2008     45,16 €
 
G DATA SOFTWARE

G data software AntiVirus 2008     35,08 €

G data software Internet Security 2008     42,14 €

G data software TotalCare 2008     55,99 €
 
GOTO

Goto Vade Retro     20,02 €
 
INTEGO

Intego Content Barrier X4 (MAJ)     29,90 €

Intego Personal Backup X4 Mise à jour (MAC)     37,95 €

Intego VirusBarrier X4 Mise à jour (MAC)     37,95 €

Intego Content Barrier X4     41,32 €

Intego Chat Barrier X3     45,95 €

Intego VirusBarrier X4 (MAC)     46,02 €

Intego Personal Backup X4 (MAC)     46,95 €

Intego Personal antispam X3     56,95 €

Intego Internet Security Barrier X4 Antispam édition (MAJ)     59,90 €

Intego Internet Security Barrier X4 Platinum édition (MAJ)     74,90 €

Intego Internet Security Barrier X4 Backup édition     76,73 €

Intego Internet Security Barrier X Antispam édition     94,95 €

Intego Internet Security Barrier X4 Platinum édition     114,00 €

Intego Internet Security Barrier X Platinum édition     160,95 €
 
KASPERSKY

Kaspersky Antivirus 6.0
  19,99 €

Kaspersky Antivirus 7.0
  25,99 €

Kaspersky Internet Security 6.0 (MAJ)
  32,80 €

Kaspersky Internet Security 7.0 (MAJ)

33,90 €

Kaspersky Internet Security 7.0     43,55 €
 
MCAFEE

McAfee Wireless Protection 2007     19,67 €

McAfee VirusScan Plus 2008 (Mise à jour)     19,69 €

McAfee VirusScan Plus 2007 (Mise à jour)
  19,99 €

McAfee Internet Security Suite 2008     23,35 €

McAfee SpamKiller Home 7.0     25,90 €

McAfee Internet Security Suite 2008 (MAJ)     30,68 €

McAfee Internet Security Suite 2007 (MAJ)
  31,90 €

McAfee VirusScan Plus 2008
  32,79 €

McAfee PC Protection Plus 2007     36,74 €

McAfee VirusScan Plus 2007
  38,71 €

McAfee Internet Security 8.0
  43,40 €

McAfee Firewall plus 7.0     45,90 €

McAfee Internet Security 7.0     49,00 €

McAfee Total Protection 2008     53,46 €

McAfee Internet Security Suite 2007
  54,19 €

McAfee Internet Security 8.0 (MAJ)     54,90 €

McAfee Total Protection 2007
  59,90 €
 
MICRO APPLICATION

Micro application Anti-Spam     9,95 €

Micro application Antivirus personnel 2007     15,38 €

Micro application Antivirus personnel 2008     15,38 €

Micro application ZoneAlarm Anti-Spyware
  18,95 €

Micro application Internet anonyme     19,95 €

Micro application Sécurité Internet 2008     23,10 €

Micro application Sécurité Internet 2007 Plus     28,45 €

Micro application Sécurité Internet 2006     28,45 €

Micro application Protégez vos enfants sur PC et Internet     31,00 €

Micro application Sécurité et optimisation 2008     37,95 €

Micro application Récupérez vos Fichiers - version 4     46,89 €

Micro application Acronis True Image 10     47,45 €

Micro application ZoneAlarm Security Suite     49,99 €
 
MICROSOFT

Microsoft Windows Live One Care 1.5 XP
  35,70 €

Microsoft Windows Live OneCare 2.0     39,59 €
 
MINDSCAPE

Mindscape Antivirus et Firewall 2006
  18,49 €

Mindscape Antivirus et Firewall 2008     18,99 €

Mindscape Internet en toute sécurité 2006     28,49 €
 
NETGEAR

NetGear VPN01L     28,99 €
 
OPENSOFT

Opensoft Open Sécurité     9,99 €
 
PANDA

Panda Antivirus 2007     9,60 €

Panda Antivirus 2008     14,90 €

Panda Internet Security 2007     19,99 €

Panda Internet Security 2008     29,90 €

Panda Antivirus et Firewall 2007     29,90 €

Panda Platinum Internet Security 2007     32,45 €

Panda Antivirus titanium
  49,94 €

Panda Titanium 2006 - Antivirus
  49,94 €

Panda Platinum Internet Security 2006
  59,00 €
 
SOFTWIN

Softwin BitDefender 8     48,90 €

Softwin BitDefender Edition Standard 7     199,95 €
 
STEGANOS

Steganos Safe 2007     9,90 €

Steganos Security suite 2007     19,90 €

Steganos Internet Security 2007     31,65 €
 
SYMANTEC

Symantec Norton Internet Security 2006
  8,99 €

Symantec Norton AntiVirus 2008     14,90 €

Symantec Norton AntiVirus 2007
  16,95 €

Symantec Norton AntiVirus 2003     19,90 €

Symantec Norton Internet Security 2008
  24,90 €

Symantec Norton AntiVirus 2008 (MAJ)     26,42 €

Symantec Norton Internet Security 2007
  29,90 €

Symantec Norton Confidential
  29,90 €

Symantec Norton SystemWorks 2006 (MAJ)     29,99 €

Symantec Norton Save and Restore (MAJ)     31,97 €

Symantec Norton Save and Restore 2.0 (MAJ)     31,97 €

Symantec Norton Confidential (MAJ)
  33,00 €

Symantec Norton Personnal Firewall 2006
  34,90 €

Symantec Norton Password Manager 2004     35,82 €

Symantec Norton Save and Restore 2     36,62 €

Symantec Norton Save and Restore     36,62 €

Symantec Norton AntiSpam 2005     38,28 €

Symantec Norton Internet Security 2007 (MAJ)     39,90 €

Symantec Norton AntiVirus 2006     39,90 €

Symantec Norton AntiVirus 2006 (MAJ)     39,90 €

Symantec Norton SystemWorks Premier 2006     39,90 €

Symantec Norton Personnal Firewall 2004     43,12 €

Symantec Norton AntiVirus 2007 (MAJ)
  44,01 €

Symantec Norton AntiVirus 10 - Mac (MAJ)     49,61 €

Symantec Norton Internet Security 2008 (MAJ)     50,30 €

Symantec Norton SystemWorks 2007 (MAJ)     53,07 €

Symantec Norton 360     54,99 €

Symantec Norton 360 (MAJ)
  57,99 €

Symantec Norton SystemWorks 2007     58,82 €

Symantec Norton Internet Security 2005 Edition Antispyware     59,00 €

Symantec Norton Internet Security 2006 (MAJ)     59,79 €

Symantec Norton AntiVirus 10 - Mac     64,51 €

Symantec Norton SystemWorks Premier 2007 (MAJ)     68,40 €

Symantec Norton AntiVirus 2005     69,36 €

Symantec Norton SystemWorks 2006     79,53 €

Symantec Norton SystemWorks Premier 2006 (MAJ)     79,99 €

Symantec Norton SystemWorks Premier 2007     85,85 €

Symantec Norton Internet Security 2005     199,00 €

Symantec Norton SystemWorks Premier 2006 (petite entreprise - 5 postes)     299,99 €

Symantec Client Security 3.0 Edition PME/PMI     417,40 €

Symantec AntiVirus Corporate 10.2     577,84 €
 
TREND MICRO

Trend Micro PC-cillin Internet Security 14     30,50 €

Trend Micro PC-cillin Internet Security 14 (MAJ)     34,00 €

Trend Micro PC-cillin Internet Security 2007
  39,90 €

Trend Micro PC-cillin Internet Security 2007 (MAJ)     44,99 €

Trend Micro Internet Security 2008     51,55 €

Trend Micro InterScan VirusWall for SMB 5.0     399,00 €
 
WEBROOT SOFTWARE