<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>La s&#xe9;curit&#xe9; informatique</title><link>http://irissecurite.canalblog.com/</link><description>Description, analyse et &#xe9;tude de la s&#xe9;curit&#xe9; dans l&apos;informatique.</description><language>fr</language><lastBuildDate>Mon, 09 Nov 2009 13:40:26 GMT</lastBuildDate><generator>CanalBlog - http://www.canalblog.com</generator><item><title>Carte </title><dc:creator>Al_K_Traaz</dc:creator><link>http://irissecurite.canalblog.com/archives/2008/04/29/8996863.html</link><comments>http://irissecurite.canalblog.com/archives/2008/04/29/8996863.html#comments</comments><wfw:commentRss>http://irissecurite.canalblog.com/feeds/rss/comments/post/8996863/</wfw:commentRss><guid isPermaLink="true">http://irissecurite.canalblog.com/archives/2008/04/29/8996863.html</guid><description>&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://storage.canalblog.com/29/67/384856/24977237.jpg&quot;&gt;&lt;img width=&quot;450&quot; height=&quot;338&quot; border=&quot;0&quot; src=&quot;http://storage.canalblog.com/29/67/384856/24977237_p.jpg&quot; alt=&quot;Plan_Blog&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description><pubDate>Tue, 29 Apr 2008 11:01:05 GMT</pubDate></item><item><title>Qu&#xe9;bec : un vaste r&#xe9;seau de piratage informatique d&#xe9;mantel&#xe9;</title><dc:creator>Al_K_Traaz</dc:creator><link>http://irissecurite.canalblog.com/archives/2008/03/25/8329091.html</link><category>Ce qu&apos;en dit la loi</category><comments>http://irissecurite.canalblog.com/archives/2008/03/25/8329091.html#comments</comments><wfw:commentRss>http://irissecurite.canalblog.com/feeds/rss/comments/post/8329091/</wfw:commentRss><guid isPermaLink="true">http://irissecurite.canalblog.com/archives/2008/03/25/8329091.html</guid><description>&lt;p&gt;&lt;font&gt;&lt;font class=&quot;article&quot; style=&quot;font-size: 14px;&quot;&gt;&lt;span id=&quot;intelliTXT&quot;&gt;La
S&#xfb;ret&#xe9; du Qu&#xe9;bec ne semble pas peu fi&#xe8;re de son coup de filet qui a
abouti au d&#xe9;mant&#xe8;lement d&apos;un vaste r&#xe9;seau de piratage informatique; une
&lt;strong&gt;premi&#xe8;re pour le Canada&lt;/strong&gt;, argue l&apos;organisation polici&#xe8;re.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&lt;br /&gt;
Suite &#xe0; des centaines de plaintes de particuliers, d&apos;entreprises et
d&apos;institutions gouvernementales, l&apos;enqu&#xea;te initi&#xe9;e &#xe0; l&apos;&#xe9;t&#xe9; 2006 a
permis d&apos;identifier 17 individus r&#xe9;sidant dans la Belle Province. Ag&#xe9;s
de 17 &#xe0; 26 ans (trois mineurs), ils vont devoir r&#xe9;pondre devant les
tribunaux des chefs d&apos;inculpation suivants : obtention ill&#xe9;gale des
services d&apos;ordinateurs, utilisation d&apos;un ordinateur pour commettre des
m&#xe9;faits sur des donn&#xe9;es informatiques et possession de mot de passe
pour commettre ces infractions. La peine maximale encourue est de &lt;strong&gt;10 ans d&apos;emprisonnement&lt;/strong&gt; mais l&apos;analyse du mat&#xe9;riel informatique perquisitionn&#xe9; pourrait l&apos;aggraver.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&lt;br /&gt;
&amp;nbsp; &amp;nbsp;Via des chevaux de Troie, les pirates ont infect&#xe9; &#xe0; l&apos;insu des utilisateurs &lt;strong&gt;plus d&apos;un million de machines&lt;/strong&gt;. Ce vaste r&#xe9;seau d&apos;&lt;strong&gt;ordinateurs zombies&lt;/strong&gt;
sous contr&#xf4;le, a par la suite trouv&#xe9; moyen d&apos;expression dans le vol de
donn&#xe9;es informatiques sur des sites Web ou dans la diffusion de spams.
Plus de &lt;strong&gt;100 pays&lt;/strong&gt; ont &#xe9;t&#xe9; touch&#xe9;s et les dommages caus&#xe9;s aux infrastructures informatiques sont estim&#xe9;s &#xe0; plus de &lt;strong&gt;45 millions de dollars&lt;/strong&gt;.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&lt;br /&gt;
Petit conseil de la S&#xfb;ret&#xe9; du Qu&#xe9;bec en mati&#xe8;re de s&#xe9;curit&#xe9;
informatique : utiliser des pares-feux et des anti-virus mis &#xe0; jour
r&#xe9;guli&#xe8;rement pour limiter les possibilit&#xe9;s d&apos;intrusion.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.suretequebec.gouv.qc.ca/accueil/communiques/2008/20080220_02.html&quot;&gt;Source&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;</description><pubDate>Tue, 25 Mar 2008 08:44:00 GMT</pubDate></item><item><title>USA : quatre pirates condamn&#xe9;s &#xe0; la prison</title><dc:creator>Al_K_Traaz</dc:creator><link>http://irissecurite.canalblog.com/archives/2008/03/25/8329062.html</link><category>Ce qu&apos;en dit la loi</category><comments>http://irissecurite.canalblog.com/archives/2008/03/25/8329062.html#comments</comments><wfw:commentRss>http://irissecurite.canalblog.com/feeds/rss/comments/post/8329062/</wfw:commentRss><guid isPermaLink="true">http://irissecurite.canalblog.com/archives/2008/03/25/8329062.html</guid><description>&lt;h1 class=&quot;titre1&quot;&gt;&lt;/h1&gt;
&lt;p&gt;&lt;font class=&quot;f4 c3 s45&quot;&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;p&gt;&lt;img width=&quot;150&quot; hspace=&quot;5&quot; height=&quot;113&quot; align=&quot;left&quot; alt=&quot;piratage_logiciels.jpg&quot; src=&quot;http://techno.branchez-vous.com/actualite/upload/2008/03/piratage_logiciels.jpg&quot; /&gt;Aux
&#xc9;tats-Unis, deux fr&#xe8;res et leurs deux complices viennent d&apos;&#xea;tre
condamn&#xe9;s &#xe0; purger des peines d&apos;emprisonnement pour piratage
informatique, rapporte l&apos;agence de presse IDG.&lt;/p&gt;
&lt;p&gt;Entre
2002 et 2005, Maurice Robberson, son fr&#xe8;re Thomas et leurs complices
vendaient des logiciels pirat&#xe9;s sur les sites Internet
Bestvalueshoppe.com, TheDealDepot.net, CDsalesUSA.com, BuysUSA.com et
AmericanSoftwareSales.com.&lt;/p&gt;
&lt;p&gt;Les fr&#xe8;res Robberson et leurs collaborateurs vendaient &#xe0; prix r&#xe9;duit
des copies d&apos;apparence l&#xe9;gitime de logiciels de diff&#xe9;rentes entreprises
comme Adobe, Autodesk et Macromedia. Les quatre acolytes fabriquaient
eux-m&#xea;mes les pochettes des CD ou des DVD pirat&#xe9;s afin qu&apos;elles
ressemblent aux versions officielles des logiciels.&lt;/p&gt;
&lt;p&gt;Maurice Robberson a &#xe9;t&#xe9; condamn&#xe9; par la Cour de l&apos;&#xc9;tat de Virginie &#xe0;
une peine d&apos;emprisonnement de trois ans et devra restituer pr&#xe8;s de 856
000 dollars aux consommateurs flou&#xe9;s, alors que Thomas Robberson
s&#xe9;journera trente mois derri&#xe8;re les barreaux et devra rembourser plus
de 150 000 dollars.&lt;/p&gt;
&lt;p&gt;Leurs complices, Danny Ferrer et Alton Lee Grooms, ont &#xe9;t&#xe9; condamn&#xe9;s
&#xe0; des peines d&apos;emprisonnement respectives de 72 mois et d&apos;un an. Grooms
a obtenu une peine d&apos;emprisonnement r&#xe9;duite car il a &#xe9;troitement
collabor&#xe9; avec la police lors de l&apos;enqu&#xea;te.&lt;/p&gt;
&lt;p&gt;Les quatre pirates informatiques ont &#xe9;t&#xe9; arr&#xea;t&#xe9;s &#xe0; la fin de 2005
apr&#xe8;s qu&apos;une plainte eut &#xe9;t&#xe9; formul&#xe9;e contre eux par plusieurs des
entreprises dont les logiciels &#xe9;taient pirat&#xe9;s. Un agent du FBI s&apos;&#xe9;tait
ensuite fait passer pour un consommateur et avait achet&#xe9; quelques
logiciels sur l&apos;un de leurs sites Internet pour confirmer leur
culpabilit&#xe9;.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://techno.branchez-vous.com&quot;&gt;Source&lt;/a&gt;&lt;/p&gt;&lt;/font&gt;&lt;/p&gt;</description><pubDate>Tue, 25 Mar 2008 08:42:00 GMT</pubDate></item><item><title>Le FBI reconna&#xee;t des pratiques d’espionnage sur Internet</title><dc:creator>Al_K_Traaz</dc:creator><link>http://irissecurite.canalblog.com/archives/2008/03/18/8329043.html</link><category>Ce qu&apos;en dit la loi</category><comments>http://irissecurite.canalblog.com/archives/2008/03/18/8329043.html#comments</comments><wfw:commentRss>http://irissecurite.canalblog.com/feeds/rss/comments/post/8329043/</wfw:commentRss><guid isPermaLink="true">http://irissecurite.canalblog.com/archives/2008/03/18/8329043.html</guid><description>&lt;h1 class=&quot;title&quot;&gt;&lt;/h1&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;p class=&quot;subtitle&quot;&gt;&lt;p&gt;Depuis quatre ans, l&apos;agence am&#xe9;ricaine aurait viol&#xe9; ses propres r&#xe8;gles &#xe0; plusieurs reprises.&lt;/p&gt;&lt;/p&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;
&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;p class=&quot;ad&quot; id=&quot;articlempu&quot;&gt;
&amp;nbsp; &amp;nbsp; &lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;p&gt;Le FBI a reconnu avoir viol&#xe9; ses
propres r&#xe8;gles &#xe0; plusieurs reprises en espionnant des communications
sur Internet. Le directeur du FBI Robert Mueller a confirm&#xe9; que son
agence avait collect&#xe9;, pour la quatri&#xe8;me ann&#xe9;e cons&#xe9;cutive, des
informations sur les e-mails et les habitudes de navigation des
citoyens en outrepassant son autorit&#xe9; l&#xe9;gale.&lt;/p&gt;
&lt;p&gt;Selon Robert Mueller, ces pratiques sont en partie imputables aux op&#xe9;rateurs de t&#xe9;l&#xe9;communications qui ont fourni au FBI &amp;quot;&lt;em&gt;trop d’informations&lt;/em&gt;&amp;quot;.&lt;em&gt; &amp;quot;Nous nous engageons non seulement &#xe0; agir correctement, mais &#xe9;galement &#xe0; maintenir la confiance vitale du peuple am&#xe9;ricain&amp;quot;, &lt;/em&gt;a-t-il d&#xe9;clar&#xe9;.&lt;/p&gt;
&lt;p&gt;Le
probl&#xe8;me est n&#xe9; de l’utilisation des lettres de demande d’informations
par le FBI, consid&#xe9;rablement simplifi&#xe9;e depuis le vote de la loi
Patriot Act. &amp;quot;&lt;em&gt;Tout le monde veut stopper les terroristes. Mais les
am&#xe9;ricains croient dans le respect de la vie priv&#xe9;e et nous souhaitons
qu’elle soit prot&#xe9;g&#xe9;e&lt;/em&gt;&amp;quot;, a d&#xe9;clar&#xe9; le responsable de la justice au S&#xe9;nat Patrick Leahy.&lt;em&gt;
&amp;quot;Il doit y avoir une meilleure ligne de commande pour tout &#xe7;a. Vous ne
pouvez pas admettre qu’un agent du FBI d&#xe9;cide tout &#xe0; coup d’obtenir des
informations sur un citoyen, ses informations bancaires ou quoi que ce
soit d’autre juste parce qu’il le d&#xe9;cide.&amp;quot;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Patrick Leahy a pr&#xe9;cis&#xe9; que le FBI avait modifi&#xe9; ses pratiques depuis mars 2007 et qu’il ne se mettrait plus hors-la-loi.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.vnunet.fr&quot;&gt;Source&lt;/a&gt;&lt;/p&gt;</description><pubDate>Tue, 18 Mar 2008 08:40:00 GMT</pubDate></item><item><title>Le secret du succ&#xe8;s des bons responsables s&#xe9;curit&#xe9;</title><dc:creator>Al_K_Traaz</dc:creator><link>http://irissecurite.canalblog.com/archives/2008/03/18/8329013.html</link><category>Emplois dans la s&#xe9;curit&#xe9;</category><comments>http://irissecurite.canalblog.com/archives/2008/03/18/8329013.html#comments</comments><wfw:commentRss>http://irissecurite.canalblog.com/feeds/rss/comments/post/8329013/</wfw:commentRss><guid isPermaLink="true">http://irissecurite.canalblog.com/archives/2008/03/18/8329013.html</guid><description>
&lt;p&gt;&lt;strong class=&quot;large&quot;&gt;Forrester Research d&#xe9;crit le RSSI id&#xe9;al.
Celui-ci doit afficher un solide sens moral qui servira d&apos;exemple &#xe0;
toute l&apos;entreprise. Plut&#xf4;t qu&apos;un technicien hors pair, il doit
comprendre les enjeux techniques et &#xe9;voluer vers la gestion des risques
de l&apos;entreprise.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;En t&#xe9;moigne la crise
r&#xe9;cente de la Soci&#xe9;t&#xe9; G&#xe9;n&#xe9;rale, le r&#xf4;le d&apos;un responsable de la s&#xe9;curit&#xe9;
devient de plus en plus complexe, qu&apos;il s&apos;agisse d&apos;emp&#xea;cher la fuite de
donn&#xe9;es ou de ma&#xee;triser les probl&#xe9;matiques de conformit&#xe9; r&#xe9;glementaire.
Face &#xe0; ces d&#xe9;fis permanents, certains RSSI (Responsable de la S&#xe9;curit&#xe9;
des Syst&#xe8;mes d&apos;Information) r&#xe9;ussissent mieux que d&apos;autres, selon une
&#xe9;tude r&#xe9;cente de Forrester Research. Le cabinet d&apos;analystes a identifi&#xe9;
sept caract&#xe9;ristiques qui font que certains RSSI r&#xe9;ussissent mieux que
d&apos;autres. Au-del&#xe0; des conseils auxquels on pouvait s&apos;attendre (avoir
une relation &#xe9;troite avec son employeur, faire de la s&#xe9;curit&#xe9; une
question omnipr&#xe9;sente &#xe0; l&apos;&#xe9;chelle de l&apos;organisation toute enti&#xe8;re),
plusieurs caract&#xe9;ristiques inattendues sont apparues lors de l&apos;enqu&#xea;te
men&#xe9;e par Forrester. &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Une boussole morale est la cl&#xe9; du succ&#xe8;s&lt;/strong&gt;&lt;br /&gt;
La d&#xe9;couverte majeure est que les responsables s&#xe9;curit&#xe9; r&#xe9;ellement
efficaces doivent avoir une solide boussole morale qui leur permette de
susciter l&apos;adh&#xe9;sion autant par l&apos;exemple que par le respect qu&apos;inspire
leur mandat. &#xab; &lt;em&gt;On s&apos;attend &#xe0; ce qu&apos;un RSSI ait une certaine expertise technique, mais c&apos;est sa personnalit&#xe9; qui fait la r&#xe9;ussite&lt;/em&gt;, d&#xe9;clare Khalid Kark, analyste chez Forrester et r&#xe9;dacteur de l&apos;&#xe9;tude. &#xab; &lt;em&gt;Avoir
l&apos;int&#xe9;grit&#xe9;, la visibilit&#xe9;, et faire en sorte que les gens sachent
qu&apos;en tant que personne vous ferez toujours ce qu&apos;il faut faire, est
d&apos;une grande importance quand on vous fait confiance pour prot&#xe9;ger une
grande quantit&#xe9; d&apos;informations sensibles&lt;/em&gt; &#xbb;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Savoir instinctivement ce qu&apos;il faut faire&lt;/strong&gt;&lt;br /&gt;
D&apos;autres responsables peuvent peut-&#xea;tre se permettre d&apos;agir dans le dos
de certaines personnes afin d&apos;accomplir leur t&#xe2;che, mais les RSSI qui
veulent gagner le respect n&#xe9;cessaire afin de mener leur travail le plus
efficacement possible, doivent diffuser l&apos;image d&apos;une personne &#xe0;
l&apos;ind&#xe9;niable fiabilit&#xe9;. &#xab; &lt;em&gt;C&apos;est
la caract&#xe9;ristique que beaucoup de gens valorisent vraiment dans un
RSSI. Or, un des probl&#xe8;mes des RSSI est que cela prend du temps de
b&#xe2;tir la confiance, mais si vous avez la bonne boussole morale, et que
vous savez instinctivement ce qu&apos;il faut faire, vous irez plus vite&lt;/em&gt;, affirme Khalid Kark&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Savoir &#xe9;quilibrer les r&#xf4;les&lt;/strong&gt;&lt;br /&gt;
Afin de gagner cette confiance, il faut aussi travailler avec la &#xab;
psych&#xe9; de l&apos;entreprise &#xbb; tout en &#xe9;quilibrant ses r&#xf4;les de gendarme et
de politique. Autres points cl&#xe9;s pour r&#xe9;ussir, avoir la flexibilit&#xe9;
suffisante pour chercher des solutions cr&#xe9;atives, et aller vite d&apos;un
projet &#xe0; l&apos;autre, tout en restant aussi patient que possible, et
diriger la s&#xe9;curit&#xe9; comme si c&apos;&#xe9;tait une unit&#xe9; d&apos;affaires. Ce dernier
talent r&#xe9;clame la capacit&#xe9; de r&#xe9;unir beaucoup de donn&#xe9;es sur la
s&#xe9;curit&#xe9; et les r&#xe9;glementations, ainsi que de savoir comment les
utiliser afin de d&#xe9;fendre les budgets et les projets correspondants. &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Aider les autres &#xe0; prendre des responsabilit&#xe9;s&lt;/strong&gt;&lt;br /&gt;
Un des traits les plus importants de n&apos;importe quel RSSI, d&#xe9;clare
Khalid Kark, est de se comporter en &#xab; faiseur de roi &#xbb;, quelqu&apos;un qui
aide les autres &#xe0; am&#xe9;liorer leurs propres comp&#xe9;tences en agissant en
mentor, plut&#xf4;t qu&apos;en r&#xe9;gulateur draconien qui donne simplement des
ordres et qui s&apos;attend &#xe0; ce qu&apos;ils soient ex&#xe9;cut&#xe9;s. &#xab; &lt;em&gt;Les
RSSI ont besoin d&apos;aider d&apos;autres personnes &#xe0; r&#xe9;ussir et &#xe0; prendre des
responsabilit&#xe9;s. Cela devrait faire partie de leur strat&#xe9;gie de
s&#xe9;curit&#xe9; globale&lt;/em&gt; &#xbb;. Un talent associ&#xe9; consiste &#xe0; ne pas jouer au jeu de la de critique. &#xab; &lt;em&gt;Les
RSSI doivent &#xea;tre pr&#xea;ts &#xe0; assumer une grande partie du bl&#xe2;me lorsque
les choses tournent mal, m&#xea;me si c&apos;est la faute de quelqu&apos;un d&apos;autre.
Il ne faut pas tout accepter, mais si vous pouvez prendre le bl&#xe2;me sur
vous et utiliser cela pour travailler sur des questions qui am&#xe9;liorent
la situation globale de l&apos;organisation, c&apos;est une chose &#xe0; faire &lt;/em&gt;&#xbb;.&amp;nbsp; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Des comp&#xe9;tences techniques tr&#xe8;s &#xe9;volu&#xe9;es remises en question&lt;/strong&gt; &lt;br /&gt;
Un aspect que Forrester ne cite pas comme critique est d&apos;avoir un niveau &#xe9;lev&#xe9; de comp&#xe9;tences techniques. &amp;quot;&lt;em&gt;Certains
ont dit oui, et d&apos;autres ont dit non. Il s&apos;agit l&#xe0; d&apos;un vieux d&#xe9;bat. La
cl&#xe9;, je crois, est qu&apos;il faut absolument avoir la capacit&#xe9; de
comprendre des donn&#xe9;es techniques, mais vous n&apos;avez pas forc&#xe9;ment
besoin des comp&#xe9;tences pratiques&lt;/em&gt;, r&#xe9;sume Khalid Kark. Beaucoup de
RSSI qui r&#xe9;ussissent dans leurs fonctions, ne se concentrent pas sur
des questions op&#xe9;rationnelles telles que la gestion des pare-feu, mais
ils ont besoin d&apos;&#xea;tre pr&#xea;ts &#xe0; d&#xe9;finir une politique de s&#xe9;curit&#xe9; et &#xe0;
&#xe9;laborer la position de leur soci&#xe9;t&#xe9; vis-&#xe0;-vis des risques. &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Une approche du haut vers le bas&lt;/strong&gt;&lt;br /&gt;
&amp;quot;&lt;em&gt;En fait, de
nombreux RSSI qui ont des comp&#xe9;tences techniques soutiennent que leurs
connaissances les conduisent souvent &#xe0; s&apos;embourber dans trop de
d&#xe9;cisions op&#xe9;rationnelles et de projets&lt;/em&gt; &#xbb;. Ind&#xe9;pendamment des
capacit&#xe9;s techniques d&apos;un RSSI, Khalid Kark estime qu&apos;il va devenir de
plus en plus important pour les responsables s&#xe9;curit&#xe9; de s&apos;&#xe9;loigner
d&apos;une approche &#xab; du bas vers le haut &#xbb; de la s&#xe9;curit&#xe9;, o&#xf9; l&apos;accent est
mis sur les outils &#xe0; utiliser, pour aller vers une approche &#xab; du haut
vers le bas &#xbb; men&#xe9;e par la gestion des risques et les concepts de
gouvernance. &amp;quot;&lt;em&gt;Ces cadres doivent &#xe9;voluer depuis l&apos;expertise
op&#xe9;rationnelle vers un r&#xf4;le de penseur strat&#xe9;gique, du r&#xf4;le de policier
&#xe0; celui d&apos;un conseiller digne de confiance&lt;/em&gt;&#xbb;. &#xab;&lt;em&gt;Ils doivent se
consid&#xe9;rer davantage comme un consultant, par opposition &#xe0; un auditeur,
et &#xe9;voluer de sp&#xe9;cialiste de la s&#xe9;curit&#xe9; informatique &#xe0; g&#xe9;n&#xe9;raliste des
risques de l&apos;entreprise.&lt;/em&gt;&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.reseaux-telecoms.net&quot;&gt;Source&lt;/a&gt;&lt;/p&gt;
</description><pubDate>Tue, 18 Mar 2008 08:36:00 GMT</pubDate></item><item><title>EXCLUSIF - Riposte gradu&#xe9;e : les pirates recevront une lettre recommand&#xe9;e</title><dc:creator>Al_K_Traaz</dc:creator><link>http://irissecurite.canalblog.com/archives/2008/03/15/8328974.html</link><category>Ce qu&apos;en dit la loi</category><comments>http://irissecurite.canalblog.com/archives/2008/03/15/8328974.html#comments</comments><wfw:commentRss>http://irissecurite.canalblog.com/feeds/rss/comments/post/8328974/</wfw:commentRss><guid isPermaLink="true">http://irissecurite.canalblog.com/archives/2008/03/15/8328974.html</guid><description>&lt;h1&gt;&amp;nbsp;&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;&lt;em class=&quot;keyword&quot;&gt;L&#xe9;gislation&lt;/em&gt;
- Selon l’&#xe9;bauche du projet de loi destin&#xe9; &#xe0; lutter contre le
t&#xe9;l&#xe9;chargement ill&#xe9;gal que s’est procur&#xe9; ZDNet.fr, le gouvernement a
fait &#xe9;voluer son dispositif de riposte gradu&#xe9;e contre les pirates : ils
recevront un email d’avertissement, une lettre recommand&#xe9;e
d’avertissement, puis leur abonnement sera suspendu.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;Le gouvernement est en train de peaufiner sa &lt;a href=&quot;http://www.zdnet.fr/actualites/internet/0,39020774,39378217,00.htm&quot;&gt;riposte gradu&#xe9;e&lt;/a&gt;, un
dispositif cens&#xe9; mettre en garde puis punir les internautes qui
t&#xe9;l&#xe9;chargent ill&#xe9;galement des fichiers sur les r&#xe9;seaux peer-to-peer.
ZDNet.fr s&apos;est procur&#xe9; une des versions les plus r&#xe9;centes de
&#xab; l&apos;avant-projet de loi relatif &#xe0; la Haute Autorit&#xe9; pour la diffusion
des oeuvres et la protection des droits sur internet &#xbb; (Hadopi).&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;Le texte d&#xe9;roule le dispositif pr&#xe9;vu par les &lt;a href=&quot;http://www.zdnet.fr/galerie-image/0,50018840,39375811,00.htm&quot;&gt;accords Olivennes, sign&#xe9;s en novembre dernier&lt;/a&gt;.
Une Haute Autorit&#xe9; sera cr&#xe9;&#xe9;e, avec pour mission de mettre en oeuvre
cette riposte gradu&#xe9;e : elle ne pourra agir que sur saisine des ayants
droit, qui auront rep&#xe9;r&#xe9; des internautes s&apos;adonnant &#xe0; des pratiques de
t&#xe9;l&#xe9;chargement illicites. Elle disposera d&apos;agents publics, charg&#xe9;s de
v&#xe9;rifier les informations transmises par les plaignants.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;En cas d&apos;infraction constat&#xe9;e, on savait d&#xe9;j&#xe0; que la premi&#xe8;re
&#xe9;tape de la riposte gradu&#xe9;e sera l&apos;envoi d&apos;un e-mail d&apos;avertissement au
titulaire du compte internet identifi&#xe9;, par l&apos;interm&#xe9;diaire de son
fournisseur d&apos;acc&#xe8;s. &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;&lt;strong&gt;L&apos;abonn&#xe9; face &#xe0; une &amp;quot;transaction&amp;quot;&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;Ce qui est nouveau, c&apos;est l&apos;ajout d&apos;une disposition en cas de
r&#xe9;cidive dans un d&#xe9;lai de six mois. Cette deuxi&#xe8;me &#xe9;tape de la riposte
gradu&#xe9;e pr&#xe9;voit l&apos;envoi par la Haute Autorit&#xe9; d&apos;une lettre recommand&#xe9;e
avec accus&#xe9; de r&#xe9;ception, rappelant au titulaire du compte internet ses
obligations de s&#xe9;curisation de son acc&#xe8;s pour emp&#xea;cher le
t&#xe9;l&#xe9;chargement ill&#xe9;gal et lui rappelant les sanctions en cas de nouveau
manquement. &#xab; Il convient de r&#xe9;introduire ici le volet p&#xe9;dagogique,
ainsi que la gradation figurant dans [les accords Olivennes]
(avertissements et messages r&#xe9;p&#xe9;t&#xe9;s avant sanction) &#xbb;, justifie le
commentaire accol&#xe9; au texte.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;Si une nouvelle r&#xe9;cidive est constat&#xe9;e, la Haute Autorit&#xe9;
&#xab; peut proposer une transaction &#xe0; l&apos;abonn&#xe9; &#xbb;. Ce dernier est plac&#xe9;
devant l&apos;alternative suivante : voir son acc&#xe8;s suspendu pour une dur&#xe9;e
d&apos;un mois ou six mois, avec interdiction de souscrire &#xe0; l&apos;offre d&apos;un
op&#xe9;rateur concurrent pendant cette dur&#xe9;e. Soit il est cit&#xe9; &#xe0;
compara&#xee;tre devant un tribunal. L&apos;acceptation de la transaction devra
&#xea;tre homologu&#xe9; par un procureur.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;Le texte ne mentionne plus la r&#xe9;siliation d&#xe9;finitive du
contrat ordonn&#xe9;e par la Haute Autorit&#xe9;, une id&#xe9;e &#xe0; laquelle
s&apos;opposaient fortement les fournisseurs d&apos;acc&#xe8;s internet. En revanche,
l&apos;utilisateur devra continuer &#xe0; payer son abonnement pendant sa
suspension. Et s&apos;il est client d&apos;une offre &lt;em&gt;triple play&lt;/em&gt;
(internet, t&#xe9;l&#xe9;phonie illimit&#xe9;e et t&#xe9;l&#xe9;vision), il risque de perdre la
totalit&#xe9; de ces services pendant cette p&#xe9;riode, &#xab; en fonction des
contraintes du fournisseur du service &#xbb;.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;&lt;strong&gt;Un fichier pour les d&#xe9;lits de t&#xe9;l&#xe9;chargement ill&#xe9;gal ?&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;Si l&apos;on en reste &#xe0; la version actuelle du texte,&lt;/font&gt;&lt;font&gt; il est pr&#xe9;vu que les pirates soient doublement fich&#xe9;s &lt;/font&gt;&lt;font&gt;:
la Haute Autorit&#xe9; cr&#xe9;era tout d&apos;abord &#xab; un r&#xe9;pertoire national des
personnes dont l&apos;acc&#xe8;s [internet] a &#xe9;t&#xe9; suspendu &#xbb;. Et ce pour
permettre aux FAI de v&#xe9;rifier, &#xe0; chaque nouvelle demande d&apos;abonnement,
que le nouveau client n&apos;est pas actuellement sur la liste noire. &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;Ensuite, la Haute Autorit&#xe9; pourra cr&#xe9;er &#xab; un traitement
automatis&#xe9; de donn&#xe9;es &#xe0; caract&#xe8;re personnel, portant sur les personnes
responsables de manquements &#xbb; &#xe0; leur obligation. Le texte ne dit pas
clairement qui cela vise : tous les signalements remont&#xe9;s par les
ayants droit, ou bien les internautes pour qui le dispositif de riposte
gradu&#xe9;e a &#xe9;t&#xe9; enclench&#xe9;. Un d&#xe9;cret en Conseil d&apos;Etat fixera les
cat&#xe9;gories de donn&#xe9;es conserv&#xe9;es, leur dur&#xe9;e de conservation et les
personnes habilit&#xe9;es &#xe0; recevoir ces informations.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;font&gt;&lt;a href=&quot;http://www.zdnet.fr&quot;&gt;Source&lt;/a&gt;&lt;br /&gt;&lt;/font&gt;&lt;/p&gt;</description><pubDate>Sat, 15 Mar 2008 08:35:00 GMT</pubDate></item><item><title>Le bogue de Windows Home Server pas corrig&#xe9; avant juin</title><dc:creator>Al_K_Traaz</dc:creator><link>http://irissecurite.canalblog.com/archives/2008/03/15/8328946.html</link><category>La s&#xe9;curit&#xe9; et les OS...</category><comments>http://irissecurite.canalblog.com/archives/2008/03/15/8328946.html#comments</comments><wfw:commentRss>http://irissecurite.canalblog.com/feeds/rss/comments/post/8328946/</wfw:commentRss><guid isPermaLink="true">http://irissecurite.canalblog.com/archives/2008/03/15/8328946.html</guid><description>&lt;p&gt;Le bogue affectant Windows Home Server, le serveur
domestique de Microsoft, sera bien corrig&#xe9; par l&apos;&#xe9;diteur. Mais les
utilisateurs devront patienter au minimum jusqu&apos;au mois de juin avant
de pouvoir appliquer le pr&#xe9;cieux correctif. Heureusement, pr&#xe9;cise le
groupe de Redmond sur un blog, &#xab; nous croyons que [peu d&apos;entre eux]
sont susceptibles d&apos;&#xea;tre affect&#xe9;s &#xbb; par la d&#xe9;faillance.&lt;/p&gt;
&lt;p id=&quot;txtcontent&quot;&gt;
Celle-ci, &lt;a href=&quot;http://micro.lemondeinformatique.fr/actualites/lire-windows-home-server-corrompt-des-fichiers-1875.html&quot;&gt;r&#xe9;v&#xe9;l&#xe9;e en d&#xe9;cembre 2007&lt;/a&gt;,
provoque la corruption de certaines donn&#xe9;es stock&#xe9;es sur le serveur.
L&apos;&#xe9;diteur pr&#xe9;cise d&#xe9;sormais que le bogue est li&#xe9; &#xe0; une mauvaise gestion
des m&#xe9;canismes de redirection de fichiers des postes clients vers le
serveur, lorsque ce dernier est &#xe9;quip&#xe9; de plus d&apos;un disque dur. Un
obstacle d&#xe9;licat &#xe0; contourner, reconna&#xee;t Microsoft : &#xab; au stade actuel,
nous comprenons tr&#xe8;s bien le probl&#xe8;me, il se situe &#xe0; un niveau tr&#xe8;s bas
du syst&#xe8;me d&apos;exploitation et n&#xe9;cessite des tests approfondis pour
parvenir &#xe0; un correctif fonctionnel &#xbb;. Dans les prochains mois,
l&apos;&#xe9;diteur sortira une rustine en version b&#xea;ta, qui sera &#xe9;prouv&#xe9;e par
une batterie de testeurs. Puis, en juin, la version d&#xe9;finitive du patch
pourrait &#xea;tre mise en ligne, m&#xea;me si cette &#xe9;ch&#xe9;ance est susceptible
d&apos;&#xea;tre modifi&#xe9;e.&lt;br /&gt;
&lt;br /&gt;
Parmi les applications risquant de g&#xe9;n&#xe9;rer des donn&#xe9;es corruptibles par
WHS, Microsoft cite Office OneNote 2003 et 2007, Outlook 2007, Money
2007 ou uTorrent.&lt;/p&gt;&lt;br /&gt;&lt;p id=&quot;txtcontent&quot;&gt;&lt;/p&gt;
&lt;p id=&quot;txtcontent&quot;&gt;&lt;a href=&quot;http://micro.lemondeinformatique.fr&quot;&gt;Source&lt;/a&gt; &lt;/p&gt;</description><pubDate>Sat, 15 Mar 2008 08:33:17 GMT</pubDate></item><item><title>Mac OS X 10.5 et s&#xe9;curit&#xe9; : Apple doit revoir sa copie ?</title><dc:creator>Al_K_Traaz</dc:creator><link>http://irissecurite.canalblog.com/archives/2008/03/03/8113891.html</link><category>La s&#xe9;curit&#xe9; et les OS...</category><comments>http://irissecurite.canalblog.com/archives/2008/03/03/8113891.html#comments</comments><wfw:commentRss>http://irissecurite.canalblog.com/feeds/rss/comments/post/8113891/</wfw:commentRss><guid isPermaLink="true">http://irissecurite.canalblog.com/archives/2008/03/03/8113891.html</guid><description>&lt;p&gt;&lt;font&gt;&lt;font class=&quot;article&quot; style=&quot;font-size: 14px;&quot;&gt;&lt;font id=&quot;intelliTXT&quot;&gt;Parmi les 300 nouveaut&#xe9;s annonc&#xe9;es pour Mac OS X 10.5, un petit nombre est &lt;a href=&quot;http://www.vulnerabilite.com/apple-mac-os-x-leopard-securite-actualite-20071023051444.html&quot;&gt;orient&#xe9; s&#xe9;curit&#xe9;&lt;/a&gt;.
Plusieurs experts en la mati&#xe8;re se sont donc jet&#xe9;s sur le Leopard d&#xe8;s
sa sortie pour savoir de quoi il en retournait exactement. Apparemment,
ils ont &#xe9;t&#xe9; d&#xe9;&#xe7;us par la r&#xe9;alit&#xe9; des faits et la firme &#xe0; la pomme
d&apos;&#xea;tre parfois vertement critiqu&#xe9;e.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &lt;br /&gt;
&amp;nbsp; &lt;img width=&quot;200&quot; height=&quot;129&quot; align=&quot;left&quot; src=&quot;http://www.vulnerabilite.com/img/Mac_OS_X_Securite.png&quot; /&gt;&amp;nbsp; Thomas Ptacek de &lt;em&gt;Matasano Security&lt;/em&gt;, &lt;a href=&quot;http://www.matasano.com/log/981/a-roundup-of-leopard-security-features/&quot; target=&quot;_blank&quot;&gt;conc&#xe8;de&lt;/a&gt; par exemple volontiers que la fonctionnalit&#xe9; de &lt;strong&gt;bac &#xe0; sable&lt;/strong&gt; et l&apos;int&#xe9;gration de la technologie &lt;strong&gt;ASLR&lt;/strong&gt; sont deux tr&#xe8;s bonnes id&#xe9;es mais elles sont malheureusement appliqu&#xe9;es de mani&#xe8;re imparfaite.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; La raison d&apos;&#xea;tre du bac &#xe0; sable ou &lt;em&gt;sandbox&lt;/em&gt;,
est de faire fonctionner une application dans un environnement prot&#xe9;g&#xe9;,
offrant pour les applications soumises &#xe0; ce r&#xe9;gime un acc&#xe8;s restreint
aux fichiers autoris&#xe9;s, au r&#xe9;seau, ..., ce afin d&apos;&#xe9;viter qu&apos;elles ne
fassent office de vecteurs d&apos;attaques. Gros probl&#xe8;me selon Ptacek, les
applications justement &lt;strong&gt;les plus susceptibles de servir de vecteurs d&apos;attaques&lt;/strong&gt;
&#xe0; l&apos;instar du navigateur Web Safari, du client mail ou du client de
messagerie instantan&#xe9;e iChat ne peuvent pr&#xe9;tendre &#xe0; ce fonctionnement
en mode prot&#xe9;g&#xe9;.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &lt;br /&gt;
&amp;nbsp; &amp;nbsp;La &lt;a href=&quot;http://en.wikipedia.org/wiki/Address_space_layout_randomization&quot; target=&quot;_blank&quot;&gt;technologie ASLR&lt;/a&gt;
de randomisation de l&apos;espace d&apos;adressage quant &#xe0; elle, souffre
&#xe9;galement d&apos;une mauvaise int&#xe9;gration pour Ptacek et son objectif de
pr&#xe9;munir efficacement le syst&#xe8;me contre les attaques de type buffer
overflow n&apos;est pas correctement rempli. La configuration al&#xe9;atoire des
processus en assignant aux &#xe9;l&#xe9;ments de base un emplacement m&#xe9;moire
diff&#xe9;rent &#xe0; chaque d&#xe9;marrage, ne s&apos;applique ainsi pas &#xe0; toutes les
composantes du syst&#xe8;me (&lt;strong&gt;&lt;em&gt;dynamic linker library&lt;/em&gt;&lt;/strong&gt;
en l&apos;occurrence) et certains malwares peuvent donc retrouver leurs
billes en disposant de l&apos;information recherch&#xe9;e &#xe0; un emplacement pr&#xe9;cis.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; Parmi d&apos;autres probl&#xe8;mes mineurs &#xe9;voqu&#xe9;s, s&apos;il est bien un qui stigmatise les critiques, c&apos;est &lt;strong&gt;le pare-feu de Mac OS X 10.5&lt;/strong&gt;. &lt;a href=&quot;http://www.heise-security.co.uk/articles/98120/0&quot; target=&quot;_blank&quot;&gt;Heise Security&lt;/a&gt;
a notamment r&#xe9;alis&#xe9; un test dont les conclusions sont sans appel. Outre
son aust&#xe9;rit&#xe9; pour l&apos;utilisateur lambda, le site allemand reproche au
pare-feu de Leopard de ne &lt;strong&gt;pas &#xea;tre activ&#xe9; par d&#xe9;faut&lt;/strong&gt;
et pire, de ne pas se comporter comme il devrait lorsque il est activ&#xe9;.
En mode restreint, les connexions r&#xe9;seaux &#xe0; des services non autoris&#xe9;s
peuvent toujours &#xea;tre &#xe9;tablies alors que le param&#xe8;tre &lt;em&gt;bloquer toutes les connexions entrantes&lt;/em&gt; est purement factice puisque &lt;strong&gt;sans effet&lt;/strong&gt;. &lt;br /&gt;
&amp;nbsp; &amp;nbsp; &lt;br /&gt;
Certes, le premier bilan semble plut&#xf4;t contrast&#xe9; pour Mac OS X 10.5 en
termes de s&#xe9;curit&#xe9; mais il faut bien garder &#xe0; l&apos;esprit que
l&apos;int&#xe9;gration de ces nouvelles fonctionnalit&#xe9;s constituent une avanc&#xe9;e
dans la politique d&apos; Apple en la mati&#xe8;re, d&apos;autant que Mac OS X est un
syst&#xe8;me qui fait rarement la une pour des cas av&#xe9;r&#xe9;s de virus et vers.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.vulnerabilite.com&quot;&gt;Source&lt;/a&gt;&lt;br /&gt;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;</description><pubDate>Mon, 03 Mar 2008 11:33:00 GMT</pubDate></item><item><title>La France se dote d&apos;un portail de la s&#xe9;curit&#xe9; informatique</title><dc:creator>Al_K_Traaz</dc:creator><link>http://irissecurite.canalblog.com/archives/2008/03/03/8113880.html</link><category>Sur le plan &#xe9;conomique</category><comments>http://irissecurite.canalblog.com/archives/2008/03/03/8113880.html#comments</comments><wfw:commentRss>http://irissecurite.canalblog.com/feeds/rss/comments/post/8113880/</wfw:commentRss><guid isPermaLink="true">http://irissecurite.canalblog.com/archives/2008/03/03/8113880.html</guid><description>&lt;p&gt;&lt;font&gt;&lt;font class=&quot;article&quot; style=&quot;font-size: 14px;&quot;&gt;&lt;span id=&quot;intelliTXT&quot;&gt;Avec
l&apos;av&#xe8;nement et la d&#xe9;mocratisation d&apos;Internet, la cause s&#xe9;curitaire
devient &#xe0; juste titre cause nationale, et personne ne s&apos;en plaindra, le
&lt;strong&gt;gouvernement fran&#xe7;ais&lt;/strong&gt; &#xe0; d&#xe9;cid&#xe9; d&apos;&#xe9;duquer et de sensibiliser ses concitoyens &#xe0; cette probl&#xe9;matique. Un &lt;a target=&quot;_blank&quot; href=&quot;http://www.securite-informatique.gouv.fr/&quot;&gt;portail de la s&#xe9;curit&#xe9; informatique&lt;/a&gt; vient ainsi d&apos;ouvrir ses portes.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&lt;br /&gt;
Ce projet d&apos;un budget de 400 000 euros a &#xe9;t&#xe9; men&#xe9; par le Secr&#xe9;tariat
G&#xe9;n&#xe9;ral de la D&#xe9;fense Nationale (SGDN) qui s&apos;est entour&#xe9; de divers
partenaires publics et priv&#xe9;s. Parmi ces derniers, plusieurs
associations &#xe0; l&apos;instar de l&apos;association des fournisseurs d&apos;acc&#xe8;s &#xe0;
Internet ou encore l&apos;APRIL, oeuvrant pour la promotion du logiciel
libre, la CNIL, des initiatives comme Signal Spam, le g&#xe9;ant du logiciel
&lt;strong&gt;Microsoft&lt;/strong&gt;.
A noter &#xe9;galement deux partenaires d&apos;importance puisqu&apos;il s&apos;agit de
deux centres d&apos;alerte et de r&#xe9;action aux attaques informatiques (les
fameux CERT), le &lt;strong&gt;Cert-IST&lt;/strong&gt; et le &lt;strong&gt;CERT Renater&lt;/strong&gt; qui sont respectivement d&#xe9;di&#xe9;s au secteur de l&apos;industrie et &#xe0; celui de l&apos;enseignement et de la recherche.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&lt;br /&gt;
&amp;nbsp; &amp;nbsp;Le tout nouveau portail offre du contenu p&#xe9;dagogique mais &#xe9;galement technique avec le souci revendiqu&#xe9; de rester &lt;strong&gt;accessible au plus grand nombre&lt;/strong&gt;.
Au programme, des guides de configuration, des questions / r&#xe9;ponses
pratiques, des modules d&apos;auto-formation, des fiches d&apos;information, un
glossaire et des &lt;strong&gt;informations sur les menaces actuelles&lt;/strong&gt;, d&apos;o&#xf9; l&apos;utilit&#xe9; du partenariat avec les CERT.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&lt;br /&gt;
Au registre de la p&#xe9;dagogie par exemple, le portail &#xe9;num&#xe8;re les bonnes
pratiques en mati&#xe8;re de s&#xe9;curit&#xe9; informatique pour le commun des
internautes. &lt;a target=&quot;_blank&quot; href=&quot;http://www.securite-informatique.gouv.fr/gp_rubrique34.html&quot;&gt;Dix commandements&lt;/a&gt;
&#xe0; conna&#xee;tre et respecter pour surfer sereinement sur la Toile, allant
de l&apos;&#xe9;quipement indispensable du poste de l&apos;utilisateur mod&#xe8;le
(anti-virus, pare-feu, ...), au choix d&apos;un mot de passe robuste, en
passant par le rappel de quelques r&#xe8;gles de s&#xe9;curit&#xe9; &#xe9;l&#xe9;mentaires comme
faire preuve de vigilance avant d&apos;ouvrir les pi&#xe8;ces jointes d&apos;un mail,
le recours &#xe0; un compte utilisateur pour naviguer ou prendre soin de
contr&#xf4;ler la diffusion d&apos;informations personnelles. &lt;br /&gt;
&amp;nbsp; &amp;nbsp;&lt;br /&gt; Le
portail est maintenu par la Direction centrale de la s&#xe9;curit&#xe9; des
syst&#xe8;mes d&apos;information (DCSSI) qui tient &#xe9;galement &#xe0; jour un &lt;a target=&quot;_blank&quot; href=&quot;http://www.ssi.gouv.fr/fr/politique_produit/catalogue/index.html&quot;&gt;catalogue de produits&lt;/a&gt;
mat&#xe9;riels et logiciels de s&#xe9;curit&#xe9; qualifi&#xe9;s. Par ailleurs, et pour le
coup uniquement orient&#xe9; grand public, la Direction du d&#xe9;veloppement des
m&#xe9;dias (DDM) a mis en ligne le site Web, &lt;a target=&quot;_blank&quot; href=&quot;http://www.ddm.gouv.fr/surfezintelligent/&quot;&gt;Surfez intelligent : les indispensables&lt;/a&gt;.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&lt;br /&gt;
&amp;nbsp; &amp;nbsp;Un effort en faveur de la s&#xe9;curit&#xe9; informatique &#xe0; saluer mais encore faut-il qu&apos;il rencontre son public.&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://vulnerabilite.com&quot;&gt;Source&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;</description><pubDate>Mon, 03 Mar 2008 11:29:00 GMT</pubDate></item><item><title>Iphone : 1er virus</title><dc:creator>Al_K_Traaz</dc:creator><link>http://irissecurite.canalblog.com/archives/2008/02/27/8113857.html</link><category>Virus</category><comments>http://irissecurite.canalblog.com/archives/2008/02/27/8113857.html#comments</comments><wfw:commentRss>http://irissecurite.canalblog.com/feeds/rss/comments/post/8113857/</wfw:commentRss><guid isPermaLink="true">http://irissecurite.canalblog.com/archives/2008/02/27/8113857.html</guid><description>&lt;p&gt;&lt;font&gt;&lt;font class=&quot;article&quot; style=&quot;font-size: 14px;&quot;&gt;&lt;span id=&quot;intelliTXT&quot;&gt;
Disponible en France depuis fin novembre 2007, l&apos;outil trois en un
d&apos;Apple &#xe0; la fois t&#xe9;l&#xe9;phone mobile, baladeur multim&#xe9;dia et appareil de
communication sur Internet, devrait recevoir tr&#xe8;s prochainement une
mise &#xe0; jour estampill&#xe9;e 1.1.3. Des pirates n&apos;ont pas tard&#xe9; &#xe0; tirer
parti de ce qui reste encore du domaine de la rumeur pour mettre en
ligne le &lt;strong&gt;premier cheval de Troie ciblant l&apos;iPhone&lt;/strong&gt;.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &lt;br /&gt;
&amp;nbsp; &amp;nbsp; Les &#xe9;diteurs de solutions anti-virus &lt;a target=&quot;_blank&quot; href=&quot;http://www.f-secure.com/weblog/archives/00001355.html&quot;&gt;F-Secure&lt;/a&gt; et &lt;a target=&quot;_blank&quot; href=&quot;http://www.symantec.com/enterprise/security_response/weblog/2008/01/first_sightings_of_malicious_i.html&quot;&gt;Symantec&lt;/a&gt; ont ainsi &#xe9;mis des alertes au sujet d&apos;un malware dissimul&#xe9; sous l&apos;identit&#xe9; d&apos;un &lt;em&gt;package iPhone firmware 1.1.3 prep&lt;/em&gt;,
&#xe0; t&#xe9;l&#xe9;charger sur certains sites Web heureusement d&#xe9;sormais ferm&#xe9;s pour
la plupart. Afin de mieux leurrer les utilisateurs, ce &lt;em&gt;package&lt;/em&gt; est pr&#xe9;sent&#xe9; comme un pr&#xe9;ambule important &#xe0; la mise &#xe0; jour 1.1.3 &#xe9;voqu&#xe9;e pr&#xe9;c&#xe9;demment.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &lt;br /&gt;
Pour le commun des possesseurs d&apos;iPhone pi&#xe9;g&#xe9;s par cette astucieuse
technique de social engineering, le cheval de Troie ne pr&#xe9;sente aucun
danger. Par contre, les utilisateurs qui ont &lt;strong&gt;d&#xe9;bloqu&#xe9; leur iPhone&lt;/strong&gt; pour pouvoir y installer des &lt;strong&gt;applications tierces&lt;/strong&gt;,
seront un peu plus ennuy&#xe9;s et non pas tant &#xe0; l&apos;installation, mais
plut&#xf4;t lors d&apos;une tentative de d&#xe9;sinstallation du programme incrimin&#xe9;.
Symantec avertit ainsi qu&apos;ils encourent le risque de supprimer des
applications &#xe9;galement tierces comme des utilitaires d&#xe9;velopp&#xe9;s par &lt;a target=&quot;_blank&quot; href=&quot;http://ericasadun.com/&quot;&gt;Erica Sadun&lt;/a&gt; et OpenSSH (un moindre mal cependant).&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &lt;br /&gt;
&amp;nbsp; &amp;nbsp;&amp;quot; &lt;em&gt;Techniquement,
il s&apos;agit du premier cheval de Troie identifi&#xe9; pour l&apos;iPhone.
Toutefois, il faut plus parler de plaisanterie que de menace r&#xe9;elle et
les cons&#xe9;quences li&#xe9;es &#xe0; sa d&#xe9;sinstallation sembleraient &#xea;tre un effet
secondaire non pr&#xe9;m&#xe9;dit&#xe9;&lt;/em&gt; &amp;quot;, commente Symantec tout en recommandant
la prudence des utilisateurs d&apos;iPhone qui ont fait le n&#xe9;cessaire pour y
pouvoir installer des applications optionnelles.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &lt;br /&gt;
Attention cependant, en f&#xe9;vrier l&apos;iPhone s&apos;ouvrira officiellement aux
applications tierces avec fourniture d&apos;un SDK ( Software Development
Kit ). La menace malware devrait alors monter d&apos;un cran m&#xea;me s&apos;il est
&#xe9;vident qu&apos;Apple aura tout mis en oeuvre pour proposer une plate-forme
s&#xe9;curis&#xe9;e.&lt;/span&gt;&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;</description><pubDate>Wed, 27 Feb 2008 11:29:52 GMT</pubDate></item></channel></rss>