![]() |
|
|
|
CRI PRATIQUE > 2003 > N°2 Mai 2003 > Les utilisateurs du CRI sont nombreux à se plaindre de ce qui est devenu le fléau majeur de l’informatique. Ce CRI Pratique n°2 vous propose un petit aperçu destiné à vous faire comprendre ce qu’est un virus, comment il agit, et comment l’on peut essayer de s’en prémunir. Malheureusement, vous verrez qu’il n’existe aucune solution "miracle", et que la meilleure protection reste la prévention... Ce sujet complexe et important nécessiterait beaucoup plus que ces quelques pages. Une documentation complète est disponible sur le site web du CRI, dans la rubrique "Documentation". N’hésitez pas à la consulter, elle vous permettra d’augmenter votre sécurité ainsi que celle des autres : http://www.cri74.org/actualites/virus/securite_info_virus.html Bonne lecture !
CRI PRATIQUE > 2003 > N°2 Mai 2003 > Mais on sait moins que les virus peuvent aussi servir à percer les systèmes les plus secrets en créant des vulnérabilités "cachées" qu’un autre processus exploitera ultérieurement. Ces virus propagent ces vulnérabilités et "marquent" les systèmes atteints pour qu’ils puissent être détectés par des programmes de balayage de l’Internet. Ils doivent rester le plus silencieux possible pour ne pas se faire repérer et c’est pourquoi ils ne perturbent pas le système et ne détruisent pas de données. Ces virus, contrairement aux apparences, sont les plus dangereux. En effet, sur une machine ainsi contaminée, votre système d’information devient un livre ouvert, et l’intégrité même de votre système et de vos données est en danger. VERProgramme qui possède la faculté de s’auto-reproduire et de se déplacer au travers d’un réseau. Il s’installe sur l’ordinateur et agit comme un programme. Il utilise le réseau local, les mails, les cédéroms et les disquettes pour se propager. BOMBE LOGIQUEDispositif programmé qui contient un mode de déclenchement différé. CHEVAL DE TROIESe présente généralement sous la forme de programmes à caractère utilitaire ou de jeux. Ces programmes comportent, en plus des fonctions déclarées, une partie insidieuse (mécanisme caché qui s’exécute de façon illicite en parallèle des actions connues de l’utilisateur). C’est par un cheval de Troie que se créera par exemple une entrée secrète ou d’autres types de vulnérabilité dans le système.
CRI PRATIQUE > 2003 > N°2 Mai 2003 > Il est donc impossible de dresser une liste exhaustive de ces "applications critiques". Cependant, parce que les créateurs de virus cherchent à infecter le plus grand nombre d’ordinateurs, ils s’attaquent aux applications les plus utilisées. Et ce sont donc, très logiquement, les différentes versions du système d’exploitation Microsoft Windows, le navigateur web Microsoft Internet Explorer ou encore les différentes versions des outils messagerie Microsoft Outlook et Outlook Express, utilisées en majorité, qui sont victimes de ces attaques. Mais cela n’empêche pas l’existence de failles sur d’autres applications comme Mozilla ou Eudora.
CRI PRATIQUE > 2003 > N°2 Mai 2003 >
SYMPTÔMES LOGICIELS
SYMPTÔMES MATÉRIELS
CRI PRATIQUE > 2003 > N°2 Mai 2003 >
Mais surtout, mettez à jour de manière régulière votre antivirus, et tenez-vous au courant tout aussi régulièrement des dernières mises à jour, des correctifs et autres avis officiels émis par les éditeurs et les structures spécialisées concernant vos applications : les failles de sécurité récemment découvertes sont ainsi déclarées et sécurisées.
CRI PRATIQUE > 2003 > N°2 Mai 2003 >
CRI PRATIQUE > 2003 > N°2 Mai 2003 > Le CRI pourrait installer un antivirus sur son propre serveur mail. Mais cette solution présente beaucoup d’inconvénients. Le premier vous concerne directement : ce système doit pouvoir être activé ou refusé par chaque utilisateur de manière individualisée. Cette procédure pose donc des questions déontologiques et juridiques importantes. L’ouverture du courrier sans autorisation préalable de l’utilisateur final n’est pas correcte. De plus, elle implique la mise en place d’un système de filtrage personnalisé et individuel par utilisateur, qui n’est en général pas disponible sur les systèmes antivirus commerciaux, et nécessite donc des développements particuliers. D’autre part, un antivirus placé sur le serveur mail du CRI ne pourrait détecter que les virus transitant par ce serveur mail. Si l’utilisateur possède une messagerie, hébergée chez un autre fournisseur d’accès (dumont@yahoo.com, durant@voila.fr, etc.), l’antivirus placé au CRI ne sera d’aucun secours lorsque cette personne ira « récupérer » un message sur cette boîte aux lettres depuis son poste informatique, le message en question empruntant un autre chemin que le serveur mail du CRI. Enfin, la messagerie n’est pas le seul vecteur de virus. Vous pouvez par exemple contaminer votre ordinateur en téléchargeant un fichier sur le web, et c’est pourquoi tous les trafics réseau faisant transiter des fichiers (web, ftp, etc.) doivent faire l’objet d’un contrôle pour une garantie d’efficacité évidente. À l’heure actuelle, le CRI ne peut donc que mettre en garde ses utilisateurs des risques liés aux virus, et leur rappeler qu’à l’instar de la conduite automobile, l’informatique exige une certaine responsabilisation de la part de ceux qui l’utilisent. Alors restez vigilants, pensez à mettre à jour de façon régulière vos antivirus, méfiez-vous de tout ce qui peut vous sembler anormal, et surtout, en cas de doute, n’hésitez pas à faire appel au CRI : mieux vaut prévenir que guérir !
|
|
||||||||||||||||||||||||||||||||||||||||||||
| Copyright
© 2005 Centre
de Ressources Informatiques de Haute-Savoie
- webmaster@thematic74.fr
Site web entièrement basé sur SPIP, logiciel libre de gestion de contenu collaborative. |