FORMATION DIRECTEUR CARREFOUR INTERNET

JOURNEE N°1 : LA SECURITE DE VOTRE ORDINATEUR SUR LE WEB.

Recommandations.

  • Ayez un antivirus et un logiciel anti–espions installés et à jour sur tous vos PC connectés à Internet .

  • Exécutez fréquemment des analyses avec votre logiciel de sécurité

  • Conservez des abonnements actifs pour tous vos logiciels de sécurité. Ceci vous permettra de bénéficier des mises à jour les plus récentes.

Comment les menaces en ligne peuvent endommager votre ordinateur.

Les menaces de sécurité en ligne prennent plusieurs formes, les plus courantes étant les logiciel espion et les virus qui peuvent s’installer à votre insu lorsque vous visitez des sites Web ou téléchargez des logiciels. Les programmes espions sont spécialement conçus pour infiltrer votre ordinateur dans le but de tirer profit de vos informations à des fins commerciales (pour voler vos informations personnelles ou afficher des publicités agaçantes), alors que les virus sont conçus pour endommager votre ordinateur. Parmi les types de programmes espions, citons les outils de surveillance système qui capturent votre courrier électronique et vos frappes au clavier, les chevaux de Troie qui peuvent voler ou détruire vos données, les logiciel publicitaire qui affichent de la publicité contextuelle et les cookies de suivi qui stockent des informations sur vos préférences et vos habitudes de navigation. Si certains de ces programmes sont inoffensifs, d’autres peuvent voler vos informations personnelles et les transmettre à un tiers dans un but malhonnête. Dans certains cas, ces programmes peuvent endommager suffisamment votre ordinateur pour ralentir les traitements ou provoquer des pannes du système. Les espions et autres programmes indésirables peuvent faire partie d’un programme que vous avez installé ou bien s’installer eux-mêmes lorsque vous visitez certains sites Web. Ils peuvent aussi vous parvenir associés à un logiciel gratuit ou à contribution volontaire, dans un message électronique, ou être transmis par quelqu’un qui aurait accès à votre ordinateur. Ces logiciels sont difficiles à détecter et difficiles, voire impossible, à supprimer. Les espions peuvent se cacher dans de multiples emplacements et se réinstaller si vous ne les supprimez pas correctement à l’aide d’un logiciel anti-espions spécialisé tel que Spy Sweeper. Un virus est un code informatique qui se duplique souvent sur d’autres ordinateurs de votre réseau et déclenche certains événements. L’événement peut être inoffensif, comme l’affichage d’un message à une date spécifique, ou nuisible, comme la suppression de données ou leur duplication pour saturer un disque dur. Les virus peuvent vous parvenir sous forme de pièces jointes à un message ou intégrés dans les fichiers d’un CD-ROM, ou sous forme d’un graphique sur lequel cliquer dans un message électronique. Une fois sur votre disque dur, les virus sont difficiles à détecter et à supprimer si vous ne disposez pas d’un logiciel antivirus spécialisé.

Définitions.

Chevaux de Troie.
Un cheval de Troie peut gérer des fichiers sur votre ordinateur, c’est-à-dire créer, supprimer, renommer, afficher ou transférer des fichiers vers ou à partir de votre ordinateur. Il peut utiliser un gestionnaire de programmes qui permet à un pirate d’installer, d’exécuter, d’ouvrir ou de fermer des programmes. Le pirate peut prendre à distance le contrôle de votre curseur et de votre clavier et même effectuer des envois en masse de messages électroniques à partir de votre ordinateur infecté. Il peut s’exécuter en arrière-plan, en masquant sa présence. Un cheval de Troie se présente généralement sous la forme d’un programme inoffensif et vous parvient sous forme d’une pièce jointe à un message électronique. L’ouverture de ce programme ou de sa pièce jointe peut déclencher l’installation automatique d’un logiciel de téléchargement qui charge des programmes tiers sur votre ordinateur, installe à votre insu des programmes indésirables et compromet la confidentialité de vos informations. Les chevaux de Troie peuvent ouvrir un port sur votre ordinateur, susceptible de permettre à un pirate d’en prendre le contrôle à distance.

Cookies de suivi.
Les cookies sont des informations générées par un serveur Web et stockées sur votre ordinateur pour être utilisées ultérieurement. Lorsque vous visitez certains sites Web, un cookie peut être placé sur votre ordinateur pour garder une trace de vos préférences personnelles et de vos habitudes de navigation au moyen d’informations vous identifiant de façon unique (habitudes de navigation, noms d’utilisateurs et mots de passe, domaines d’intérêt, etc.), et partager ces informations avec d’autres sites Web. définitions Une définition est un ensemble d’empreintes qui caractérise un programme potentiellement indésirable, tel qu’un logiciel espion ou publicitaire, ou qui identifie des types de virus. Webroot actualise régulièrement ces définitions afin d’offrir une meilleure protection contre les versions les plus récentes des programmes potentiellement indésirables découverts par Spy Sweeper.

Détection par le comportement.
Protection supplémentaire contre des programmes qui ne correspondent peut-être pas à une définition de menace, mais qui présentent le comportement typique des logiciels nuisibles. Ces programmes sont bloqués dans leur exécution avant de pouvoir causer des dommages. La Détection par le comportement peut repérer beaucoup de menaces émergentes, mais en des occasions très rares, elle risque de classer un programme légitime comme nuisible parce qu’il a un comportement qui ressemble à celui d’un logiciel nuisible. Cette méthode de détection n’est disponible que dans Spy Sweeper with AntiVirus.

Enregistreur de frappe.
Un enregistreur de frappe est un système de surveillance capable d’enregistrer toutes les frappes effectuées sur le clavier de votre ordinateur. Il peut donc surveiller les frappes au clavier, les messages, les conversations en ligne, les dialogues des messages instantanés, les sites Web visités, les noms d’utilisateurs, les mots de passe et les programmes exécutés et tout autre type d’informations tapées au clavier. Il peut s’exécuter en arrière-plan, en masquant sa présence. Les enregistreurs de frappe et les systèmes de surveillance peuvent être utilisés à des fins légitimes, mais également être installés par un utilisateur pour enregistrer des informations confidentielles à des fins malveillantes. Les outils de surveillance système commerciaux sont en général installés par une personne disposant d’un accès d’administrateur à votre ordinateur, par exemple un administrateur système ou une personne partageant votre ordinateur. Un tel programme peut être installé sur votre ordinateur à votre insu et permettre à un tiers non autorisé de consulter des informations potentiellement confidentielles. Dans le pire des cas, un tiers peut afficher vos conversations personnelles et accéder à des informations privées, telles que vos noms d’utilisateur, mots de passe, numéros de carte de crédit ou de sécurité sociale.

Logiciel espion (Spyware).
Programme qui peut surveiller vos activités en ligne ou éventuellement installer des programmes à votre insu. Des informations sur les activités en ligne peuvent ensuite être transmises à un tiers, à des fins malfaisantes, à votre insu. Un logiciel espion peut être inclus dans un logiciel gratuit ou à contribution volontaire, vous parvenir par courrier électronique ou messagerie instantanée, se propager dans des boîtes de dialogue, par diverses méthodes de manipulation sociale ou par une personne ayant accès à votre ordinateur. Un logiciel espion est difficile à détecter et difficile (voire impossible) à supprimer pour l’utilisateur moyen, sans l’aide d’un programme anti-espions haut de gamme.

Logiciel nuisible (malware).
Software malfaisant conçu pour détruire ou endommager votre système informatique, comme un virus.

Logiciel publicitaire.
Les logiciels publicitaires sont un type de logiciels qui peuvent afficher des messages publicitaires sur votre ordinateur. Certains logiciels publicitaires peuvent aussi détourner les recherches sur le Web, c’est-à-dire rediriger vos recherches sur le Web à travers leur propre page Web. Ils peuvent remplacer votre page d’accueil par défaut par celle d’un site Web spécifique. Les logiciels publicitaires se propagent généralement au moyen de boîtes de dialogue, par diverses méthodes de manipulation sociale ou par des erreurs de script. Les logiciels publicitaires et les BHO (programmes d’aide de navigation) sont souvent inclus dans divers logiciels gratuits, tels que des horloges, des programmes de messagerie, des alertes, des économiseurs d’écran, des curseurs fantaisie, des arrière-plans, des sons, etc. Si vous supprimez un logiciel publicitaire inclus dans un logiciel gratuit, celui-ci risque de cesser de fonctionner. Ces logiciels publicitaires peuvent aussi provoquer le ralentissement de votre navigateur Web et des problèmes de performances de votre système.

Mémoire vive.
(RAM) Mémoire principale jouant le rôle d’espace de travail de l’ordinateur pour l’exécution des programmes. Les espions et autres programmes indésirables peuvent voler les ressources mémoire de l’ordinateur, ce qui peut provoquer des pannes système, un ralentissement des performances ou une instabilité.

Nettoyage.
Processus par lequel Spy Sweeper with AntiVirus supprime les portions infectées d’un fichier où un virus a été détecté. S’il parvient à supprimer le virus, Spy Sweeper with AntiVirus restaure le fichier nettoyé sur votre ordinateur à l’emplacement d’origine et place en quarantaine une copie du fichier corrompu. Le fichier nettoyé peut être utilisé sans risque, le fichier en quarantaine n’est pas utilisable sans risque.

Numéroteur.
Un numéroteur peut déconnecter votre ordinateur de votre fournisseur d’accès Internet local, puis le reconnecter à Internet via un numéro de téléphone international ou surtaxé. Les numéroteurs peuvent générer des consommations téléphoniques importantes, et s’exécuter en arrière-plan en masquant leur présence. Ils se propagent généralement au moyen de boîtes de dialogue, par diverses méthodes de manipulation sociale ou par des erreurs de script., ou sont installés par un cheval de Troie. La Federal Trade Commission vous conseille de contester votre facture auprès de votre opérateur téléphonique et de signaler cet incident.

Outils de surveillance système.
Les logiciels de surveillance système, généralement non commercialisés, peuvent surveiller et capturer votre activité sur votre ordinateur, notamment enregistrer toutes les frappes au clavier, les messages, les conversations en ligne, les dialogues des messages instantanés, les sites Web visités, les noms d’utilisateurs, les mots de passe et les programmes exécutés. Ce type de programme est capable de capturer des écrans de votre bureau à intervalles planifiés et d’y stocker les informations recueillies dans un fichier journal crypté, pour une récupération ultérieure. Ces fichiers journaux peuvent être envoyés à une adresse électronique prédéfinie. Un logiciel de surveillance système peut s’exécuter en arrière-plan, en masquant sa présence. Ces programmes sont en général installés par d’autres menaces, par exemple des téléchargements de musique ou des chevaux de Troie de téléchargement. Ces logiciels de surveillance système permettraient à un tiers non autorisé d’accéder à des informations potentiellement confidentielles, notamment des mots de passe, des messages électroniques et des conversations en ligne.

Point de restauration.
Copie du contenu de l’ordinateur qui vous permet de restaurer votre ordinateur à un état antérieur.

Programme d’aide de navigation.
(BHO - Browser Helper Object) Les aides de navigation sont des compléments logiciels qui travaillent avec votre navigateur. Certains espions ajoutent des aides de navigation à votre insu.

Programme potentiellement indésirable.
Un programme potentiellement indésirable est capable de changer les paramètres de sécurité ou de confidentialité de votre ordinateur et de vos activités en ligne. Ce type de programme peut (éventuellement) recueillir des informations sur vos activités en ligne et les envoyer à un tiers à votre insu. Un programme potentiellement indésirable peut être associé à un logiciel gratuit ou à contribution volontaire, ou vous parvenir par diverses méthodes de manipulation sociale, ou par quelqu’un qui aurait accès à votre ordinateur. Les utilisateurs peuvent décider de supprimer de tels programmes à l’aide d’un produit de sécurité pour ordinateur de bureau.

Quarantaine.
Secteur de détention des espions, virus et autres programmes potentiellement indésirables trouvés durant une analyse. La mise en quarantaine ne supprime pas ces éléments de votre ordinateur. Elle les conserve en lieu sûr en attendant que vous décidiez de les supprimer définitivement ou de les restaurer.

Registre.
Base de données de paramètres matériels et logiciels sur la configuration de votre ordinateur, par exemple les types de programmes installés. Les espions peuvent créer des entrées dans le Registre Windows, ce qui a pour effet de ralentir votre ordinateur et causer des problèmes dans votre système.

Rootkit ou fichier masqué rootkit.
Les rootkits utilisent des techniques de camouflage de fichiers pour permettre à des espions ou d’autres logiciels nuisibles d’échapper à la détection et à la suppression. Les rootkits masquent en général les connexions, les processus, les fichiers et les journaux, et ils peuvent inclure des programmes qui captent des informations sur des ordinateurs ou sur un réseau. Les capacités d’un rootkit à masquer la présence d’un intrus, ainsi que ses actions expliquent pourquoi cette méthode est de plus en plus utilisée.

Serveur proxy.
Système informatique ou routeur qui joue le rôle de relais entre un client et un serveur. Les serveurs proxy aident à empêcher un attaquant d’envahir le réseau privé et sont souvent utilisés dans la construction d’un pare-feu.

Service signé.
Certificat issu par un service autorisé de vérification des certificats (VeriSign, par exemple) qui garantit qu’une application, un service ou un pilote provient d’une source fiable et n’a pas été trafiqué.

Traces.
Les traces représentent chacun des éléments qui constituent la base de données de définitions. Plus les traces trouvées et entrées dans les définitions sont nombreuses, plus la suppression des menaces potentielles est complète.

Virus.
Un virus est un programme qui se reproduit lui-même et peut infester du code, des documents ou des applications informatiques. Si certains virus sont nuisibles à dessein, d’autres sont surtout agaçants, se reproduisant de façon incontrôlable et freinant les performances du système.

Conseils.

Je vous conseille de mettre en place un logiciel (Webroot Spy Sweeper) anti.virus pour la modique somme de 29.95 € pour un an qui protège tout ces cas. Si vous pouvez attender le moment des soldes et vous aurez un bonne réduction.

Un autre logiciel français très conseillé surtout pour anti-espion et aussi anti-virus est (Zone Alarme Sécurity Suite) pour 39.95 € an.

Inclut la protection contre les virus, les logiciels espions, le courrier indésirable (spam), les arnaques de type « phishing », le vol d’identité et bien davantage. Le tout amélioré par les firewalls de réseau/programmes et de système d’exploitation les plus respectés au monde.

Un autre logiciel de protection (Ad-Aware 2007) gratuit pour certaines fonctions. Si vous voulez l'activé avec (Ad-Watch 2007) le prix est de 42.61 € pour une durée de 1 an.

D'autres logiciels existent sur le maché. Il faut en faire le bon choix avec le bon prix pour votre sécurité. J'ai eu Norton Anti-virus 2007 mais il ne m'a pas protégé efficacement et j'ai pris ces 3 logiciels qui me protègent efficacement.

Avant de quitter je fait une recherche d'espions avec Zone Alarme Security Suite.

Au démarrage je lance la recherche rapide avec Webroot Spy Sweeper.

Dès que Zone Alarme Security Suite est mis à jour (Voir mise à jour automatique), je lance une recherche de virus et d'espions pendant que je travaille.

Vous pouvez lancer de temps en temps pendant votre travail une recherche d'espions avec Zone Alarme Security Suite pour être sur d'être protégé.

Votre 1er jour de formation est maintenant terminé !

Nous vous donnons rendez-vous demain pour continuer votre apprentissage.


Bon job à tous !