Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] 5 grands mythes de la sécurité


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

[SECURITE] 5 grands mythes de la sécurité

Citation:
5 grands mythes de la sécurité
Rumeurs, croyances ou spéculations fantaisistes, la sécurité informatique a suscité bien des récits, telle que la propagation de virus par les éditeurs. Et avec l'évolution des menaces, les mythes eux aussi changent. (27/11/2006)

Le monde de la sécurité informatique a déjà soufflé quelques bougies depuis ses balbutiements et l'apparition des premiers virus. Suffisamment en tout cas pour que rumeur, fiction et réalité se mêlent parfois de manière inextricable, au point de devenir de fausses croyances, voire parfois même des mythes.

Les technologies n'ayant de cesse d'évoluer, les menaces changent elles aussi régulièrement de visage, s'efforçant de prendre en défaut les barrières déployées par les acteurs pour défendre l'accès à leurs systèmes. Et de cette escalade d'engagements germent de nouveaux récits dont la véracité n'est pas toujours démontrée. En voici certains, commentés par un expert en sécurité, Pascal Lointier.




Les éditeurs d'antivirus propagent des virus
Légende numérique, elle n'a en tout cas jamais été historiquement prouvée, même si la rumeur est toujours aussi vivace à l'heure actuelle. Combien de salariés d'éditeurs n'ont pas été un jour ou l'autre interrogés par l'un de leurs clients espérant encore être le premier à en recevoir la confession.

En revanche, comme l'explique le président du Clusif, "il est arrivé que des éditeurs aient de manière accidentelle propagé un virus parce qu'ils avaient mal maitrisé la technologie, notamment dans le cas d'un premier virus polymorphe."

"Cela n'est pas réellement avéré, mais on a supposé qu'un hacker bulgare très connu incitait à l'écriture de virus. Son attitude volontairement provocatrice pouvait encourager à la fabrication de virus. Il faut savoir qu'au début des années 90, les bulgares ont été au top de la création de virus", relate-t-il également.




Windows est le seul système vulnérable
Le système de Microsoft est il est vrai assez régulièrement pris en défaut. Et comme l'a démontré le dernier rapport publié par le SANS Institute, ses vulnérabilités demeurent les plus convoitées (lire l'article du 17/11/2006). Son omniprésence dans le monde informatique n'y est bien évidemment pas étrangère.

Toutefois, tous les systèmes d'exploitation comportent des failles. Il en va de même pour les environnements Mac OS et Linux. L'environnement d'Apple figure d'ailleurs lui aussi aux côtés de Windows dans le rapport du SANS Institute, avec deux vulnérabilités zéro-jour au tableau.

"Ce qui a fait la force du monde Open Source et de Linux est que son arrivée s'est faite alors que Windows en était à la version 95. Celle-ci était particulièrement instable. L'avantage de Linux est cependant la rapidité dans la publication des correctifs de failles. Mais si vous n'avez pas la démarche d'aller chercher ces correctifs, vous restez exposés ", déclare Pascal Lointier.




Les hackers sont des génies
Figure emblématique de la sécurité, à l'image de Kevin Mitnick, le hacker (white ou black hat) est au cœur de bien des spéculations. Mais tous ne détiennent cependant pas un même niveau de compétence. D'autant que cette dernière se focalise en général sur un environnement et des technologies limitées.

"Comme pour d'autres domaines de compétence, il existe en fait très peu de hackers vraiment très bons. De plus, bon vous ne le serez en général que par rapport à un OS précis et à un moment donné. Vous ne pouvez pas être un spécialiste Linux ou OS X en même temps, tout comme vous ne pouvez pas être expert SAP, Oracle, Apache ou IIS", rappelle l'expert en sécurité.

En outre, un distinguo doit être établi entre les différentes catégories de pirates. "Vous avez ainsi quelques individus extrêmement doués qui trouvent les failles. D'autres développent les outils permettant d'exploiter ces failles. Une troisième catégorie est composée de ceux qui exploitent les outils. Enfin la dernière, les wannabe ou script kiddies sont des personnes qui utilisent bêtement des produits d'attaque sans pour autant comprendre la technologie", poursuit-il.




Les cybercriminels ont déjà triomphé ou sont en passe de le faire
Le contexte est en réalité une escalade d'engagements. Et si les pirates diversifient leurs modes d'attaques, la défense s'organise elle aussi, et prend même parfois les devants. C'est notamment le cas dans la lutte contre les virus mobiles ou la cryptographie, domaine dans lequel le chiffrement est régulièrement perfectionné.

"Le problème en réalité est que les solutions ne sont pas toujours déployées. Le chiffrement est notamment sous-utilisé. Les vols des ordinateurs portables d'auditeurs contenant des données sensibles n'auraient pas défrayé la chronique si les fichiers avaient été chiffrés. Nombre de VIP ne possèdent pas plus de téléphones munis de blocs cryptographiques pour chiffrer les communications. Le seul système de chiffrement que l'on commence à voir déployer, c'est le VPN", insiste le président du Clusif.




Les entreprises sont confrontées à une épidémie de perte de données
Après plusieurs affaires particulièrement médiatisées, comme celle des vétérans américains notamment (lire l'article du 24/05/2006), la panzootie affectant les données des entreprises faisait surface. Pourtant selon le dernier rapport du CSI (Computer Security Institute) et du FBI (lire l'article du 26/07/2006), les intrusions auraient diminué.

Les vols et les pertes de données sont bien réels, cependant bien plus que leur hausse, c'est la conscience ou la perception de ces incidents qui a le plus progressée. Un phénomène qui s'explique en grande partie par un cadre réglementaire de plus en plus strict et l'accroissement de la mobilité des données. Les informations sont en effet plus nombreuses et non plus uniquement circonscrites au périmètre de l'entreprise.


<a href="http://solutions.journaldunet.com/0611/061127-mythes-securite.shtml">Source</a>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 28-11-2006 21:06
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 leoniconet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 2827

Ancienneté : 99%
Participation : 24%
Inscription: 04 Jul 2002
Localisation: O.L.
Age: 53
Messages: 20925
Sujets Lancés : 1643

un article trés interressant, merci soul .


__________________


Best of
>>sarkozy chierait sur la table après le repas que la plupart d'entre vous s'extasierait : "ah bah c'est bien, il a bien mangé !"<< "Schoubi"
>>... que j'ai envie de faire pipi ... (Morpheus sort de mon corps!) << "Polkaïna"
>>Pourquoi ? t'as quelque chose contre les potes âgés ? <<"fleming"


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 77 Jours, 7 Heures, 33 Minutes, 32 Secondes en ligne

Old Post 28-11-2006 21:16
Cliquez ici pour voir le profil de leoniconet Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de leoniconet! Trouver plus de messages de leoniconet Ajouter leoniconet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

Moi sur les 5, la seule idée recue que j'ai c'est pour les antivirus... et encore, j'y crois à 10%



La dernière j'en avais jamais entendu parler... Je sais qu'il a des coups foirreux de pertes de données (comme les mails d'une certaine boite britanique il me semble) mais je n'ai jamais entendu dire qu'il y avait de plus en plus de pertes de donées


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 28-11-2006 22:41
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
 fleming  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 7849

Ancienneté : 97%
Participation : 23%
Inscription: 06 Jan 2003
Localisation: Augustoritum
Messages: 19502
Sujets Lancés : 319

j'avoue que je crois à tous sauf l'avant dernier


__________________

Les tôles ondulées mais les vaches aussi.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 95 Jours, 0 Heure, 24 Minutes, 20 Secondes en ligne

Old Post 28-11-2006 22:48
Cliquez ici pour voir le profil de fleming Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de fleming Ajouter fleming à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Ouich  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 13171

Ancienneté : 90%
Participation : 3%
Inscription: 08 Aug 2004
Localisation: Orléans (45)
Age: 53
Messages: 2126
Sujets Lancés : 118

au sujet de la sécurité, je suggère la lecture du bouquin "Cryptonimicon" de Neal Stephenson, certes un peu dépassé quand il fait référence à l'informatique mais franchement très drôle, et qui raconte dans un mélange de genre, la naissance des cryptages et la paranoïa qui l'accompagne

voici le tome 1/3


__________________
Etre une heure, rien qu'une heure durant, beau et con à la fois.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 3 Heures, 2 Minutes, 1 Seconde en ligne

Old Post 29-11-2006 11:51
Cliquez ici pour voir le profil de Ouich Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Ouich Ajouter Ouich à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 23:54 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] 5 grands mythes de la sécurité

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 23 heure(s) et 31 minute(s)
Page générée en 0.015285 secondes en exécutant 34 requêtes SQL.
Apache - Compression GZIP : Activée.