Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Quizz Sécu 4


ipl_001
 Share

Quizz n°4  

53 membres ont voté

  1. 1. Q10 - J'applique régulièrement toutes les rustines de Microsoft Update et donc, je suis blindé du côté des failles...

    • tout à fait !
      7
    • je suis un fan de Mozilla Firefox et je n'ai donc rien à faire de ces correctifs
      2
    • hou la la ! mais ça ne suffit pas !!!
      48
    • je ne navigue qu'avec grande prudence et je ne crains donc rien : pas besoin de Microsoft - c'est moi le patron qui gère tout ça !
      2
    • une fois, mon système s'est retrouvé en carafe et depuis, finis ces WU inutiles et foireux
      2
  2. 2. Q11 - Un bon logiciel de sécurité c'est :

    • Le meilleur dans les tests, même si je ne sais pas trop comment il fonctionne ni comment le configurer.
      3
    • Le meilleur que je peux trouver et que je suis en mesure de maitriser (configuration, utilisation).
      47
    • N'importe lequel du moment que ses tests sont bon, de toute façon je n'irais jamais voir comment il fonctionne.
      2
    • Aucun, Windows est déjà pourvu de toutes les sécurités nécessaires et je ne vais jamais sur les sites à risque.
      0
    • Celui qui s'est installé tout seul pendant que je surfais, il n'est pas gratuit, mais il me trouve plus de virus que les autres.
      0
    • Je ne sais pas
      4
  3. 3. Q12 - Il n'y a rien d'intéressant pour un pirate sur mon ordinateur et je n'ai donc pas besoin de protection

    • que voulez-vous qu'il vienne y faire ou y prendre, votre pirate ?
      1
    • mon ordinateur est mon gagne pain : il n'est pas relié à l'Internet et c'est sur un autre ordinateur que je joue ou communique avec l'extérieur
      5
    • cette assertion est une sottise et il y a en outre d'autres dangers qui nous guettent
      34
    • un ordinateur vraiment protégé est un ordinateur éteint
      30
    • j'ai un copain qui vend des ordinateurs chez Carrefour ou Boulanger, je ne sais plus... alors, je suis sauvé !
      0


Messages recommandés

goflm8.png

 

Quizz Sécu # 4

 

***

 

Bonjour à tous, :P

 

Je prends aujourd'hui le relai de Gof pour vous proposer cette nouvelle série de sujets de sécurité.

En effet, Gof s'apprête à partir en déplacement professionnel de longue durée et même s'il ne peut que difficilement éviter de garder un oeil sur Zebulon, il est bon de le libérer pour qu'il puisse faire ses bagages... :P Il quittera mardi soir.

Falkra, moi (ainsi que quelques autres membres) allons nous appliquer à poursuivre l'initiative engagée du mieux que nous le pouvons pour lui rendre hommage.

Merci Gof ! :P

 

~~

 

Nous vous proposons à travers ce Quizz en trois questions un exercice qui se veut ludique et instructif. Ce quatrième d'une longue série nous l'espérons, est ouvert à tous les membres inscrits (les invités ne peuvent pas poster). Vous ne pourrez y répondre qu'une seule fois, puis seulement consulter les suggestions de réponses des autres membres. Voici comment les choses vont se passer :

  • Ce Quizz sera ouvert aux suggestions de réponse pendant une semaine. Nous ne souhaitons pas qu'il y ait de commentaires de postés d'ici là, de sorte de ne pas influencer les réponses. Ainsi, tout post dans cette période sera masqué ou supprimé.
     
     
  • A la fin de cette semaine ouverte, nous vous indiquerons alors les bonnes réponses aux questions, en commentant les tendances de celles des membres. Là tous les commentaires et interrogations seront les bienvenus bien évidemment.

 

A l'issue de cette correction, dimanche prochain, un nouveau Quizz de trois questions vous sera à nouveau proposé. En espérant que cet exercice vous sera à la fois plaisant et instructif.

 

Vous pouvez consulter les anciens Quizz si vous le souhaitez :

 

 

Bon Quizz Sécu n°4 :P

Lien vers le commentaire
Partager sur d’autres sites

Dernières heures avant fermeture...

 

 

 

~~ 18h09

 

 

 

Bonjour à tous, :P

 

Fermeture du Quizz à 28 votants.

 

Cela signifie que le Quizz reste ouvert pour ceux qui n'ont pas voté, mais qu'il ne sera pas pris en compte dans l'interprétation des réponses.

 

Nous allons vous proposer la solution/les explications sur de cette série ; tous vos commentaires, remarques et suggestions seront alors les bienvenus :P

 

Tard dans la soirée ou demain, un nouveau Quizz vous sera proposé, ouvert également pendant environ une semaine.

Lien vers le commentaire
Partager sur d’autres sites

posté à 19h30

 

 

 

goflm8.png

 

***

 

 

 

flechedroite.pngQ10 - J'applique régulièrement toutes les rustines de Microsoft Update et donc, je suis blindé du côté des failles...

 

 

doncdroite.pngtout à fait ! [ 3 - 10.7%]

 

La réponse n'est pas correcte. 11 % des votants ont néanmoins validé, c'est beaucoup ! :P

 

Il ne s'agit pas seulement d'appliquer soigneusement tout ce que Microsoft fournit dans Microsoft Update.

Sur un ordinateur, il n'y a pas seulement le système d'exploitation et quelques applications MS comme Word, Excel, etc.

Si les produits cités ci-dessus correspondent bien à ce qu'il y a dans Microsoft Update, les utilitaires et applications d'autres éditeurs ne sont pas à oublier dans les mises à jour car on a vu par le passé, récemment et on verra de plus en plus des failles décelées dans des produits tiers comme Adobe Flash Player, Adobe Reader, Java Runtime Environment, FireFox, etc.

Même les petits utilitaires peuvent donner lieu à infection.

Pour cette raison, il est également important de désinstaller des utilitaires ou des applications inutilisées.

 

Pour ce qui est des failles de sécurité qui sont présentes dans les programmes, ce sont tous ces programmes qui doivent être pris en compte, Microsoft ou autres sans oublier le danger de programmes installés de longue date et dont la présence est oubliée.

La protection se fait par désinstallation des programmes inutiles et par la tenue à jour de ceux qui sont utiles.

 

 

doncdroite.pngje suis un fan de Mozilla Firefox et je n'ai donc rien à faire de ces correctifs [ 2 - 7.1%]

 

Réponse non satisfaisante. Près de 10 % des votants ont validé.

 

Une bonne raison est que Firefox a comporté/comporte des failles de sécurité susceptibles d'être exploitées et il est important de le maintenir à jour. Un navigateur est un programme sensible aux malwares car directement en liaison avec Internet et ses dangers. Bien sûr, ce ne sont pas les corrections de Microsoft qui tiendront FF à jour.

 

Une autre bonne raison est qu'Internet Explorer, même peu utilisé, est tout de même installé sur l'ordinateur et qu'il est nécessaire dans certains cas : Microsoft Update, visite de certains sites, certains examens en ligne, etc.

 

Mettre à jour ! et Internet Explorer et autres produits de Microsoft (à travers Microsoft Update) et FireFox et les autres programmes et applications présents sur la machine !

 

 

doncdroite.pnghou la la ! mais ça ne suffit pas !!! [ 26 - 92.9%]

 

Cette assertion est floue et il fallait la cocher. 7 % des votants l'ont négligée.

 

Comme exposé dans les autres points, Microsoft Update ne traite que des correctifs de produits MS ; d'accord pour le système d'exploitation et les applications de cet éditeur mais il y a de nombreux autres programmes sur la machine et tous sont susceptibles de contenir une faille de programmation et de permettre un contrôle par un blackhat.

 

 

doncdroite.pngje ne navigue qu'avec grande prudence et je ne crains donc rien : pas besoin de Microsoft - c'est moi le patron qui gère tout ça ! [ 2 - 7.1%]

 

C'est faux. 7 % des votants ont validé.

 

S'il est important d'être prudent lors de la navigation, on a vu des sites piégés à l'insu de leur webmaster et donc, même un site légitime ou renommé peut infecter l'ordinateur soit directement par simple affichage (rare) soit par la proposition d'un lien (souvent présenté par Google Ad).

Le danger ne vient pas que de la navigation Internet : tous les programmes de la machine doivent être tenus à jour, Microsoft et autres.

>c'est moi le patron qui gère tout ça !

C'est bien de connaître son système mais le ton de cette déclaration est inquiétant et fait plutôt penser à la méthode Coué.

Un spécialiste en sécurité, lui-même, a une attitude plus modérée et plus humble étant donné les trouvailles des pirates.

 

Un comportement prudent est important mais il n'est pas suffisant.

 

 

doncdroite.pngune fois, mon système s'est retrouvé en carafe et depuis, finis ces WU inutiles et foireux [ 0 - 0%]

 

Faux ! Ouf ! Merci de ne pas avoir coché ceci.

 

Certes, c'est arrivé mais ça a été exceptionnel.

Ca n'a peut-être pas été marrant de remettre le système en fonction mais les risques d'un système non protégé sont bien plus grands.

Stopper toute mesure de protection pour une telle raison est ridicule et je n'ai pas de commentaire supplémentaire.

 

 

 

Il y a eu 5 points pour illustrer la Q10 mais ce qu'il est capital de retenir, c'est que tout programme présent sur la machine est à maintenir quand il ne mérite pas d'être tout bonnement désinstallé.

Attention à ces vieux programmes oubliés, attention à des programmes comme Java qui laissent des versions anciennes !

Vérifiez ou faites vérifier votre système !

 

 

 

***

Lien vers le commentaire
Partager sur d’autres sites

goflm8.png

 

***

 

 

 

flechedroite.pngQ11 - Un bon logiciel de sécurité c'est :

 

doncdroite.pngLe meilleur dans les tests, même si je ne sais pas trop comment il fonctionne ni comment le configurer.

doncdroite.pngLe meilleur que je peux trouver et que je suis en mesure de maitriser (configuration, utilisation).

doncdroite.pngN'importe lequel du moment que ses tests sont bon, de toute façon je n'irais jamais voir comment il fonctionne.

doncdroite.pngAucun, Windows est déjà pourvu de toutes les sécurités nécessaires et je ne vais jamais sur les sites à risque.

doncdroite.pngCelui qui s'est installé tout seul pendant que je surfais, il n'est pas gratuit, mais il me trouve plus de virus que les autres.

 

 

flechedroite.png Vous êtes 86.21% à avoir choisi correctement cette réponse. :P

Il s'agit de la seule vraiment satisfaisante sur le plan de la logique, même si la réalité peut sembler un brin plus complexe.

 

Le meilleur dans les tests (proposition 1) est sans doute un bon programme, mais si on ne le maîtrise pas, impossible de profiter de ses qualités.

De là la proposition 2 (retenue). De même, si on ne se penche pas un minimum dessus, impossible d'en profiter réellement, il faudra que la configuration par défaut soit parfaite, ce qui n'est pas toujours le cas (proposition 3). Windows ne propose pas toutes les sécurités nécessaires, cela va sans dire : le pare-feu de Windows XP est plus symbolique qu'autre chose (simple blocage de connexion dans le sens internet => PC), et celui de Vista, s'il corrige l'énorme lacune de son prédécesseur, n'en reste pas moins très basique (proposition 4), sans parler des failles.

 

Le logiciel de la proposition 5 est un rogue, un faux logiciel de sécurité, qui s'installe généralement tout seul, en exploitant une faille, ou en se laissant télécharger et installer par l'utilisateur. Ce type de logiciel n'est pas gratuit et invente des virus, qu'il sera seul à trouver, et à prétendre éliminer, mais contre paiement. Une fois le paiement effectué, le logiciel n'élimine rien et tente de résister à la désinstallation.

Le logiciel le plus abouti en matière de détection et d'élimination de rogues est actuellement MalwareBytes' antimalware.

 

 

------------

 

flechedroite.png Ce qui sous-tend cette question est l'importance que l'on accorde aux comparatifs et tests logiciels, en matière de sécurité. La difficulté vient du fait qu'il y a autant d'avis que d'utilisateurs, et chacun accorde plus ou moins d'importance à différents critères : les siens. Voici un avis, un peu long. :P

 

Prenons l'exemple des logiciels antivirus. Le choix d'un de ces programmes est une opération souvent jugée délicate. On lit et on écrit bien des choses sur la question, qui déclenche des prises de position souvent fermes vis à vis d'un logiciel, condamné ou porté aux nues, ce qui peut déclencher, comme pour les OS, de longues discussions. On lit des comparatifs, et sur bien des forums, on les brandit comme preuve d'un bon ou mauvais choix. Est-ce pour autant suffisant ?

 

 

Souvent on utilise ces comparatifs comme s'ils reflétaient la réalité d'une utilisation logicielle ; en est-ce le but ? En partie seulement, pour la simple et bonne raison que les critères objectifs et comparables à la fois sont très difficiles à obtenir. Il est facile de comparer objectivement des fonctions logicielles : présence ou non d'un module de scan de mails par exemple, détection heuristique ou proactive, etc.

flechedroite.pngPremière difficulté, on utilise les mêmes mots pour désigner des fonctions proches mais de fonctionnements (et résultats) fort différents suivant les éditeurs : la technologie heuristique des uns ne sera pas la même chez d'autres éditeurs, idem pour tout ce qui est proactif. Doit-on, peut-on les mettre sur le même plan ?

 

flechedroite.png Ces comparatifs donnent une image synthétique d'un logiciel, or votre utilisation est tout sauf synthétique : elle est unique et propre à votre machine, et votre façon de l'utiliser. Il faut donc les compléter par votre propre test. Des paramètres précieux sont par exemple souvent négligés dans les comparatifs, comme le paramétrage par défaut du module résident, lecture & écriture/création de fichiers ? Un antivirus qui par défaut n'est pas configuré ainsi perd énormément d'efficacité. On en parle peu. Idem pour le réglage all files ou extensions list pour le module résident. Un simple renommage pourrait berner certains logiciels. C'est à l'utilisateur de paramétrer le programme, le fait-il ?

 

flechedroite.png Quid de la consommation mémoire, qui change d'une machine à l'autre mais constitue un facteur clé au moment de choisir chez la plupart des utilisateurs qui s'informent et croisent plusieurs sources d'informations ? On en parle, mais de manière très générale (souvent sous la forme "untel est une usine à gaz"), et en négligeant l'essentiel : le type de machine sur laquelle le programme tourne.

 

Peut-on également mesurer et coefficienter la rapidité de réaction des équipes qui intègrent les signatures aux bases de virus ? Ce qui est vrai aujourd'hui ne sera plus d'actualité dans deux semaines... pourtant cela fait toute la différence entre la machine infectée et l'autre, protégée. Comment faire ? Scanner 30000 virus sur un disque et compter semble de moins en moins pertinent, dans la mesure où cela ne peut refléter la réalité de l'utilisation quotidienne d'un programme, ce n'est qu'un indice synthétique, fort pratique, mais en avez-vous besoin ?

 

A un moment T on prend x parasites et on fait des tests heuristiques. Le comparatif reste valable un certain temps mais nécessite des mises à jour. Le site AV-comparatives réactualise donc souvent ses tests, qui semblent à l'heure actuelle être la référence technique, et un modèle de clarté et de transparence sur la plupart des critères. Cela fournit une base technique, mais il ne faut pas s'y arrêter.

 

De là un certain nombre de refrains, car il faut bien faire court : :P

- le meilleur antivirus, c'est l'humain au bout de la souris (théoriquement).

- le meilleur antivirus, c'est celui qui vous donne satisfaction (critère flou... un antivirus qui ne bippe pas satisfait bien du monde, à tort).

- c'est celui qui colle bien à votre utilisation de la machine

Tout cela est vrai, mais ce n'est qu'une partie de la question.

 

Il est très facile de comparer des antivirus sur des critères techniques, et très difficile de les comparer en condition reflétant la réalité de l'utilisation quotidienne : le principe même de bases de signatures différentes et de réactivité induit d'énormes différences, même sur 24 heures. Chaque utilisateur réagit différemment face à un vecteur d'infection (crack téléchargé, pièce jointe, page pornographique piégée, etc.). Il n'y a en réalité pas d'utilisateur lambda, car il y a une infinité de situations. Tout cela est impossible à quantifier en dehors de statistiques globales : on pare donc au plus probable, d'où l'importance de la réputation pour ces logiciels, qui est cruciale dans le secteur.

 

Dans ces conditions, une alternative en vogue consiste à choisir de ne plus payer pour un antivirus, et de passer par une solution gratuite. Cela permet d'en changer, sans rien payer de sa poche, même si les versions payantes sont plus étoffées. Pour ces dernières, il ne faut pas oublier l'existence des versions d'évaluation, qui permettent de tester en condition réelle, sur votre machine et ses spécificités, face à l'utilisation spécifique que vous en faites, si le logiciel est envahissant, lourd, efficace, facile à prendre en main, discret et peu gourmand. Une grande part du choix est d'origine psychologique : votre impression, sur le logiciel. Il n'y a qu'en le testant ainsi que l'on s'en rend compte, car ce qui est dit ou répété ailleurs ne sera pas forcément valable sur votre machine. Faites-en l'expérience.

 

La quête du meilleur antivirus peut sembler vaine, et le secteur bouge très vite, il est vital de bien maîtriser son ordinateur (et bien sûr ses logiciels de sécurité), et ne pas se reposer sur les logiciels de sécurité. La réflexion doit aussi mettre en valeur le comportement utilisateur, car un antivirus s'insère souvent assez tard dans la chronologie d'une infection. La réaction de l'utilisateur se situe en amont, avant infection, dans le domaine proactif, ou celui des HIPS, qui n'ont pas forcément besoin de signatures. Malheureusement, ces programmes ont la réputation (justifiable) d'être complexes à paramétrer, car ils agissent sur ce que l'on autorise, là où l'antivirus agit sur ce qui est interdit et reconnu.

 

 

 

***

Lien vers le commentaire
Partager sur d’autres sites

goflm8.png

 

***

 

 

 

flechedroite.pngQ12 - Il n'y a rien d'intéressant pour un pirate sur mon ordinateur et je n'ai donc pas besoin de protection

 

 

doncdroite.pngque voulez-vous qu'il vienne y faire ou y prendre, votre pirate ? [ 1 - 3.6%]

 

Cette réponse n'est pas à cocher !!!

 

Elle ne doit pas être cochée lorsqu'on sait que les objectifs d'un pirate en infectant un ordinateur, sont variées :

- irriter l'utilisateur juste ce qu'il faut pour le faire cliquer sur un lien de commande d'un "outil de désinfection" et ainsi, récupérer quelques euros... quelques euros de nombreux utilisateurs et on rentre largement dans ses frais. Hélas lorsqu'on recherche un peu, on peut trouver sur l'Internet, de quoi répandre une belle infection de ce genre

- attirer l'utilisateur sur un faux site de manière à récupérer des informations qui permettront de gagner de l'argent, beaucoup d'argent avec des coordonnées bancaires qui donneront lieu à virement sur un autre compte ou les codes de carte de crédit permettant de commander des produits par Internet. De même, pour les références de PayPal ou un mot de passe d'administrateur...

- prendre le contrôle de l'ordinateur. Le but est alors de ne pas se faire trop remarquer et de ne pas trop détraquer le système puisque l'ordinateur sera utilisé pour commettre des forfaits : infecter d'autres machines, envoyer des e-mails publicitaires, mener des attaques, télécharger des fichiers interdits, stocker des documents réprouvés, etc.

- etc.

et pas simplement pour rendre fou un utilisateur !

Un bon pirate recherche un bon portefeuille de machines infectées au point d'avoir besoin d'un gestionnaire de base de données et d'automatiser ses opérations.

 

Même un ordinateur "sans rien de valeur" attire les désirs d'un pirate car c'est une unité de traitement de l'information.

 

 

doncdroite.pngmon ordinateur est mon gagne pain : il n'est pas relié à l'Internet et c'est sur un autre ordinateur que je joue ou communique avec l'extérieur [ 1 - 3.7%]

 

Ce n'est pas une bonne réponse ! Je suis surpris par le faible nombre de réponses car je comptais bien que ce point constitue un piège !

 

La chose semble surprenante mais c'est une excellente solution de séparer soigneusement l'ordinateur du travail et celui des enfants pour les laisser jouer ou faire dieu sait quoi !

L'ordinateur du boulot, c'est sacré et il ne faut surtout pas le mettre en danger car c'est la menace de licenciement ou au moins le chômage technique qui guette ! Oui oui ! :P

 

Mon piège n'est pas assez bon ! Je le répète, c'est une bonne solution de ne pas relier à l'Internet, l'ordinateur qui sert au travail à domicile.

 

Pourtant la réponse n'est pas satisfaisante car si on travaille à domicile, il est sûrement nécessaire de communiquer avec l'extérieur pour expédier le résultat de son travail : traductions, résultats de commandes, etc.

Cette communication se fait par e-mail, par connexion au serveur de la société et donc par Internet. Si cette communication est faite à partir d'une autre machine qui sera effectivement plus en danger, il ne faut surtout pas oublier qu'il y a tout de même des possibilités d'infection que ce soit sur le réseau local ou par la clé USB utilisée pour transférer les infos entre les ordinateurs.

L'ordinateur du travail, non relié à l'Internet n'est donc pas à 100 % à l'abri des dangers et il convient de penser à sa protection.

Du reste que faire de nos jours, sur un ordinateur sans aucune liaison Internet (n'y mettre que des DVD pour visionner des films, y mettre des jeux achetés... mouais) ?

 

 

doncdroite.pngcette assertion est une sottise et il y a en outre d'autres dangers qui nous guettent [ 18 - 64.3%]

 

Vrai ! Le point était sans doute ambiguë.

 

>Il n'y a rien d'intéressant pour un pirate sur mon ordinateur et je n'ai donc pas besoin de protection

Pour répondre, on pouvait s'appuyer sur "rien d'intéressant sur mon ordi" et penser à, tous les codes qui sont utilisables pour accéder à nos comptes en ligne (forums, banque, etc.) et donc conclure que c'est une sottise de dire cette chose.

On pouvait aussi prendre le "je n'ai donc pas besoin de protection" et conclure qu'en face de spécialistes de sécurité qui voient toujours des dangers partout, c'était du 100 % gagnant que de cocher ! :P

De même avec "d'autres dangers qui nous guettent", sûr qu'il y a de quoi cocher !

 

 

doncdroite.pngun ordinateur vraiment protégé est un ordinateur éteint [ 16 - 57.1%]

 

Réponse fausse.

 

S'il y avait une rédaction piégeuse, c'était bien celle-là !

J'ai voulu reproduire là ce qu'on trouve parfois dans les réponses de personnes qui veulent dire qu'il n'est pas possible de se protéger ! Ces mots se trouvent aussi en signature de certains membres de forums.

 

>Un ordinateur vraiment protégé est un ordinateur éteint

Certains pouvaient comprendre "un ordi éteint est protégé", ce qui n'est pas la vraie question.

Les mots signifient que pour protéger un ordinateur, il n'y a qu'une solution, c'est de ne jamais l'allumer, et là, non ! Il y a moyen de se servir d'un ordinateur et d'y trouver des avantages et du plaisir même en le laissant allumé à la condition d'appliquer quelques mesures répétées sur nos forums publics !

Vu les apports d'un ordinateur relié à l'Internet, on ne peut pas s'attarder trop sur le "vraiment" pour approuver la phrase.

 

 

doncdroite.pngj'ai un copain qui vend des ordinateurs chez Carrefour ou Boulanger, je ne sais plus... alors, je suis sauvé ! [ 0 - 0 %]

 

Faux !

 

Les vendeurs de ces enseignes ont les compétences qui leur sont demandées (vendre) mais s'il ne leur est pas interdit d'être d'un bon niveau technique et soucieux d'aider un acheteur, ce n'est pas ce qui est attendu par leur hiérarchie et je pense que s'ils avaient le niveau nécessaire aux acheteurs, ils seraient très précieux au point de les employer dans le service support ! Ici, j'avais bien écrit "qui vend".

 

 

 

***

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir à tous,

 

Voici postées nos réponses / explications relatives au quizz n°4.

 

Vous êtes chaleureusement invités à poster vos commentaires. Merci ! :P

Lien vers le commentaire
Partager sur d’autres sites

Salut à tous,

 

 

 

 

Pas de méchantes surprises pour ce quizz :P

 

 

 

Sujet du "meilleur antivirus"

 

Combien de fois suis je tombé sur des PC soit disant bien protégés par les 2 ou 3 éditeurs pré implantés :P dans les PC neufs genre grandes surfaces :

 

- soit les utilisateurs ne voulant pas payer après les fameux 3 mois se retrouvent avec dans les faits aucun antivirus, mais : "bof du moment qu'il y est et que j'ai la fonction heuristique enclenchée je ne risque rien" ... no comment

 

- soit les utilisateurs ayant payés leur licence se croient au top de la protection et encore une fois pas paramétrés du tout, ce qui peut donner :

 

"La maj est automatique donc je m'en occupe pas" ... ce qui peut donner : tache de maj (ou de scan) programmée à 03.00 sans récupération de la tache, ce qui veut dire que le plus réactif des éditeurs ne peut rien ... le PC est ouvert aux vents et marées (non je ne suis pas Breton :P )

 

 

Idem pour le refrain : "je n'achète pas sur le web donc je n'ai pas de données intéressantes pour un hacker" ... et les PC zombies ça te dit rien :P , la collecte de tes contacts non plus bon ben :P

 

 

 

 

 

Sujet des PC non reliés à internet :

 

Juste pour dire que la clé USB a bien joué son rôle : remplacer les bonnes vieilles disquettes 3.5 comme vecteur d'infections en tous genres, à ce sujet je me permet de mettre le lien de l'excellent sujet de Gof (quel lâcheur celui là :P ... joke inside :P ) sur les vaccinations possibles de celles-ci :

 

http://forum.zebulon.fr/index.php?autocom=...p;showentry=540

 

bien sur ce n'est qu'une protection de base mais c'est déjà ça :P

 

 

@+

 

 

 

 

 

aparté : ipl001 t'as pas pu t'empêcher de mettre un choix "sémantiquement tordu" :P

 

... n'empêche qu'à part un PC fermé qui fait "TIC TAC" :-? ... les autres ne devraient pas être dangereux en l'état :P

Lien vers le commentaire
Partager sur d’autres sites

  • 6 months later...

Bonsoir,

 

je viens de faire 3 Quizz sur 4 (le 2 n'étant accésible que pour les poucentage de réponse et la correction)

 

j'ai donc effectué le Quizz 1, 3, et 4 sans aucune tricherie car cela reviendrai à me mentir à moi même.

 

avant d'en venir à mes propre résultats, je tenais à tirer un grand coup de chapeau :P au membres de l'équipe sécurité qui ont rédigé les questions, je citerai ipl_001, Gof, Falkra et ceux peut être dans l'ombre ou que j'aurais omis.

il en va de même pour la rédaction de toutes les réponse avec un maximum de précision, même pour celle qui pourraient paraitre simple ou seulement évidente, rien n'a été laissé au hasard.

encore un fois bravo à tous. :P

 

ah! mes résultats, et bien c'est franchement pas la joie, ;) j'ai pas noté exactement mes réponses, mais je sais ce que j'ai répondu (heureusement sinon ce serait :P Alzheimer qui guetterai :D) , je peux même dire avec certitude que je suis tombé dans des pièges qui en situation m'aurait fait agir différemment , un comble tout de même. :D

tout ceci n'a fait que me prouver que le chemin est encore bien long à parcourir, pour maitriser :mhh: (si cela est possible) les entrailles de mon OS. les infections évoluant très vite ;) , les méthodes certainement aussi, le retard dans mes connaissances est considérables, mais pas insurmontable, j'en apprend tous les jours.

 

bref en conclusion, c'est une grande leçon d'humilité que je viens de prendre, sans aucune amertume , bien au contraire, c'est d'ailleurs la raison pour laquelle j'ai mis dans ma signature cette citation d'Oscar Wilde

 

"L'expérience est le nom que l'on donne à ses erreurs"

 

elle me suit partout et je trouve que cela résume parfaitement la progression que l'on acquiers toute la vie durant et quelque soit le domaine.

 

 

toute mes excuses pour la longueur de mes propos. :P

 

[edit] un seul regret tout de même c'est de ne pas avoir fait ces Quizz quand il étaient ouvert. :lol:

 

et puis une question : à quand d'autre Quizz dans le même genre, bon je sais que la rédaction ne doit pas être si évidente, et que cela prend du temps. mais bon une fois que l'on y a gouter on en redemande :)

 

Cordiales salutations - Wullfk :)

Modifié par Wullfk
Lien vers le commentaire
Partager sur d’autres sites

Bonjour Wullfk :P

 

Merci de ton post. En effet, cela prend du temps à rédiger, commenter, et répondre, ce type de sujets "Quizz Sécu". Ce n'est pas évident à trouver. Néanmoins, je vais voir ce qu'on peut faire pour relancer cette idée de Quizz :P

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Wullfk,

...

je viens de faire 3 Quizz sur 4 (le 2 n'étant accésible que pour les poucentage de réponse et la correction)

 

j'ai donc effectué le Quizz 1, 3, et 4 sans aucune tricherie car cela reviendrai à me mentir à moi même.

...

Je ne comprends pas pourquoi tu n'as pas pu faire le quizz n°2 ? Il y a les questions, non ( http://forum.zebulon.fr/quizz-secu-2-t164344.html ) ?

 

As-tu essayé le quizz n°5 ?

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You are posting as a guest. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×
×
  • Créer...