<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Blog du Noroît &#187; Sécurité</title>
	<atom:link href="http://www.noroit.fr/blog/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.noroit.fr/blog</link>
	<description>Le blog de NOROIT Services - Michel RECHER, création de sites internet en Seine Maritime</description>
	<lastBuildDate>Fri, 20 Jan 2012 10:28:47 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Exemples de hameçonnage, comment les détecter et s&#8217;en protéger</title>
		<link>http://www.noroit.fr/blog/securite/exemples-de-hameconnage-comment-les-detecter-et-sen-proteger/</link>
		<comments>http://www.noroit.fr/blog/securite/exemples-de-hameconnage-comment-les-detecter-et-sen-proteger/#comments</comments>
		<pubDate>Mon, 21 Nov 2011 14:01:40 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[hameçonnage]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=1084</guid>
		<description><![CDATA[Vous vous êtes déjà étonné de recevoir, de temps en temps, des mails émis par des entreprises telles que DHL, Amazon ou de certaines banques ? Vous devriez en être étonné si vous n&#8217;avez pas encore eu de relations commerciales avec ces expéditeurs. Car, souvent, ces mails n&#8217;ont pas été envoyés par ce groupe international, [...]]]></description>
			<content:encoded><![CDATA[<p>Vous vous êtes déjà étonné de recevoir, de temps en temps, des mails émis par des entreprises telles que DHL, Amazon ou de certaines banques ? Vous devriez en être étonné si vous n&#8217;avez pas encore eu de relations commerciales avec ces expéditeurs. Car, souvent, ces mails n&#8217;ont pas été envoyés par ce groupe international, mais par des escrocs.</p>
<p>Cet article vous donnera quelques exemples actuels et vous renseignera comment reconnaître ces fraudes et comment vous en protéger.</p>
<p>A lire sur <a href="http://www.emsisoft.fr/fr/kb/articles/tec111118/" target="_blank">emsisoft.fr</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/exemples-de-hameconnage-comment-les-detecter-et-sen-proteger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les bons réflexes pour utiliser des réseaux sociaux.</title>
		<link>http://www.noroit.fr/blog/securite/les-bons-reflexes-pour-utiliser-des-reseaux-sociaux/</link>
		<comments>http://www.noroit.fr/blog/securite/les-bons-reflexes-pour-utiliser-des-reseaux-sociaux/#comments</comments>
		<pubDate>Sat, 11 Jun 2011 07:34:54 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[facebook]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=891</guid>
		<description><![CDATA[C&#8217;est de la publicité pour l&#8217;anti-virus Mc Affee, sponsorisée par Toshiba mais les conseils me paraissent judicieux et je vous invite à les suivre si vous êtes fan de FaceBook ou autres. Les attaques de hameçonnage ont trouvé une nouvelle cible idéale : les réseaux sociaux. La quantité de spams et d&#8217;attaques de hameçonnage sont [...]]]></description>
			<content:encoded><![CDATA[<p>C&#8217;est de la publicité pour l&#8217;anti-virus Mc Affee, sponsorisée par Toshiba mais les conseils me paraissent judicieux et je vous invite à les suivre si vous êtes fan de FaceBook ou autres.</p>
<blockquote><p>Les attaques de hameçonnage ont trouvé une nouvelle cible idéale : les réseaux sociaux. La quantité de spams et d&#8217;attaques de hameçonnage sont en augmentation sur les réseaux sociaux. De nombreuses fausses applications tentent de voler des identités ou d&#8217;infecter des ordinateurs. Comment ? En suscitant un téléchargement malveillant, en vous conduisant à un site Web ou à un sondage factices pour voler vos données.</p>
<p>Au début, les réseaux sociaux avaient pour objectif de mettre des personnes en relation. Aujourd&#8217;hui, ils correspondent à ce que le public perçoit de vous. Vous devez donc les utiliser avec prudence, car ils peuvent détruire des réputations comme des relations !</p>
<p>Toutefois, si le bon sens vous guide et que vous utilisez ces sites et leurs paramètres avec précaution, vous pouvez tirer le meilleur parti des réseaux sociaux.</p></blockquote>
<p><a href="http://www.noroit.fr/blog/securite/les-bons-reflexes-pour-utiliser-des-reseaux-sociaux/"><em>Cliquer ici pour voir la vidéo.</em></a></p>
<p>Tous les conseils sur <a title="Lien externe" rel="external" href="http://fr.computers.toshiba-europe.com/innovation/generic/toshiba-mcafee-newsletter?campaign=teg-mcafee-ssn&amp;placement=emailbuynow#nl1">fr.computers.toshiba-europe.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/les-bons-reflexes-pour-utiliser-des-reseaux-sociaux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Enterrons Internet Explorer 6</title>
		<link>http://www.noroit.fr/blog/securite/enterrons-internet-explorer-6/</link>
		<comments>http://www.noroit.fr/blog/securite/enterrons-internet-explorer-6/#comments</comments>
		<pubDate>Mon, 07 Mar 2011 13:48:29 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Sites recommandés]]></category>
		<category><![CDATA[internet explorer 6]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=851</guid>
		<description><![CDATA[Microsoft veut inciter les internautes à délaisser Internet Explorer 6. « Il est temps de dire adieu ». Non seulement Microsoft ne cache plus sa nécessité de mettre fin à l’existence d’Internet Explorer 6, depuis 10 ans sur le marché des navigateurs, mais il en fait désormais la promotion. IE6 serait encore utilisé par environ [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft veut inciter les internautes à délaisser Internet Explorer 6.</p>
<p>« Il est temps de dire adieu ». Non seulement Microsoft ne cache plus sa nécessité de mettre fin à l’existence d’Internet Explorer 6, depuis 10 ans sur le marché des navigateurs, mais il en fait désormais la promotion.</p>
<p>IE6 serait encore utilisé par environ 12% des internautes dans le monde. Soit plus que les 8% d’IE7, mais bien en deçà des 35% d’IE8. L’objectif est de ramener la pénétration du navigateur à seulement 1%, « ainsi toujours plus de sites Web peuvent arrêter de supporter IE6, économisant des heures de travail pour les développeurs ».</p>
<p>Microsoft invite les utilisateurs à relayer sa campagne en partageant le message sur leurs pages Web (à l’aide de bannières) et leurs comptes Twitter et Facebook, avec un argumentaire en ligne à l’appui.</p>
<p>Les entreprises qui appuient toujours leurs services sur IE6 sont ainsi encouragées à se tourner vers les services d’aide à la migration de Microsoft.</p>
<p>Le site : <a title="ie6countdown.com" href="http://www.ie6countdown.com/" target="_blank">The Internet Explorer 6 Countdown</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/enterrons-internet-explorer-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flash 10.1 arrive en introduisant l&#8217;accélération vidéo</title>
		<link>http://www.noroit.fr/blog/securite/flash-10-1-arrive-en-introduisant-lacceleration-video/</link>
		<comments>http://www.noroit.fr/blog/securite/flash-10-1-arrive-en-introduisant-lacceleration-video/#comments</comments>
		<pubDate>Sat, 12 Jun 2010 15:54:06 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=710</guid>
		<description><![CDATA[La dernière mouture du lecteur d&#8217;Adobe inaugure l&#8217;accélération matérielle des vidéos et diverses optimisations sur la gestion de la mémoire. La dernière version de Flash est enfin là. Adobe vient de mettre en ligne la version finale de son lecteur pour le trio Windows, Mac et Linux en 32 bits. But principal : améliorer les [...]]]></description>
			<content:encoded><![CDATA[<p>La dernière mouture du lecteur d&#8217;Adobe inaugure l&#8217;accélération matérielle des vidéos et diverses optimisations sur la gestion de la mémoire.</p>
<blockquote><p>La dernière version de Flash est enfin là. Adobe vient de mettre en ligne la version finale de son lecteur pour le trio Windows, Mac et Linux en 32 bits. But principal : améliorer les performances et la consommation très fortement critiquées ces dernières semaines, notamment par Apple.</p>
<p>Le runtime a été retravaillé et est désormais unique pour toutes les plateformes. Adobe est d&#8217;ailleurs fier de son optimisation pour les applications ayant recours à beaucoup d&#8217;images et pour l&#8217;exécution du code en langage ActionScript 3. Point de salut donc pour les très nombreux sites avec des animations en ActionScript 2.</p>
<p>Cette version serait aussi plus adaptée à la navigation par onglets et au multitâches. Une animation Flash en tâche de fond consommera moins de mémoire tout en « conservant la fidélité audio », promet la société sur son blog. Même chose lorsque l&#8217;animation est affichée mais « inactive ».</p>
<p>Flash 10.1 était pourtant plus attendue sur le terrain de la vidéo. Cette dernière mouture introduit le décodage matériel du codec H.264 sur « tous les systèmes d&#8217;exploitation le supportant » par la carte graphique. La société promet une consommation moindre et de meilleures performances. A savoir quand le format WebM de Google, officiellement supporté par Adobe, aura droit à ce traitement.</p>
<p>Il introduit deux autres nouveautés : l&#8217;HTTP Dynamic Streaming et le Smart Seek. La première permet une meilleure lecture en vidéo à la demande par un bitrate adaptatif quand la seconde améliore l&#8217;avance et recul rapides en appelant le contenu stocké dans un second cache pour éviter de solliciter le serveur.</p>
<p>Autre innovation, le lecteur se conforme maintenant aux modes de navigation privée des navigateurs en ne conservant plus en cache les données consultées. C&#8217;est aussi la première version développée pour Android. Dans ce cadre, Adobe a créé de nouvelles API ActionScript3 pour son support natif du multipoint.</p>
<p>La version Mac OS X a aussi été remise au goût du jour en exploitant l&#8217;API Cocoa, même si elle conserve son ancien fonctionnement pour les navigateurs ne le supportant pas encore. Comme pour le décodage vidéo, il est question de meilleures performances et d&#8217;une consommation réduite.</p>
<p>Avec tout cela, Flash tente d&#8217;adopter une attitude plus consciente des habitudes d&#8217;utilisation des internautes : vidéo, multitâche, interfaces tactiles&#8230; Un moyen de rassurer les développeurs tentés de l&#8217;oublier au profit de HTML5 supporté par une grande partie des navigateurs aujourd&#8217;hui.</p></blockquote>
<p>Source : <a href="http://hightech.nouvelobs.com/actualites/depeche/20100612.ZDN2301/flash-10-1-arrive-et-introduit-l-acceleration-video.html" target="_blank">HighTech.NouvelObs.com</a></p>
<p>Je vous invite à ffectuer la mise à jour sur <a href="http://get.adobe.com/fr/flashplayer/" target="_blank">get.adobe.com/fr/flashplayer</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/flash-10-1-arrive-en-introduisant-lacceleration-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un cheval de Troie dans une fausse version d&#8217;Office 2010</title>
		<link>http://www.noroit.fr/blog/securite/cheval-de-troie-dans-une-fausse-version-doffice-2010/</link>
		<comments>http://www.noroit.fr/blog/securite/cheval-de-troie-dans-une-fausse-version-doffice-2010/#comments</comments>
		<pubDate>Sat, 22 May 2010 15:41:47 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[cheval de troie]]></category>
		<category><![CDATA[office 2010]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=685</guid>
		<description><![CDATA[Un courriel circule actuellement en proposant d&#8217;installer une fausse version bêta d&#8217;Office 2010 qui contient en réalité un cheval de Troie qui ouvre le PC à l&#8217;installation de logiciels malveillants. L&#8217;éditeur BitDefender a diffusé hier un message d&#8217;alerte à propos d?un nouveau piège qui utilise la renommée d&#8217;un produit Microsoft pour leurrer les utilisateurs. Il [...]]]></description>
			<content:encoded><![CDATA[<p>Un courriel circule actuellement en proposant d&#8217;installer une fausse version bêta d&#8217;Office 2010 qui contient en réalité un cheval de Troie qui ouvre le PC à l&#8217;installation de logiciels malveillants.</p>
<p>L&#8217;éditeur BitDefender a diffusé hier un message d&#8217;alerte à propos d?un nouveau piège qui utilise la renommée d&#8217;un produit Microsoft pour leurrer les utilisateurs. Il s&#8217;agit d?un courriel rédigé en anglais qui propose une pièce jointe contenant la version bêta d&#8217;Office 2010. Mais si l&#8217;on décompresse et exécute le fichier, c&#8217;est le cheval de Troie « Trojan.Downloader.Delf.RUJ » qui s&#8217;installe.</p>
<p>« Une fois installé, le cheval de Troie crée une copie de lui-même et modifie la base de registre pour que chaque copie soit exécutée à chaque démarrage de Windows », explique BitDefender. Il ouvre aussi une porte dérobée dans Windows et va se connecter pour télécharger une panoplie de logiciels malveillants (adwares, spywares?). Toute personne recevant ce courriel, rédigé en anglais, doit le détruire dans la foulée.</p>
<p>Source : <a href="http://hightech.nouvelobs.com/actualites/depeche/20100522.ZDN2167/un-cheval-de-troie-cache-dans-une-fausse-version-d-office-2010.html" target="_blank">hightech.nouvelobs.com</a></p>
<p>L&#8217;alerte de sécurité sur <a href="http://www.bitdefender.fr/NW1545-fr--Une-fausse-version-beta-d%E2%80%99Office%C2%AE-2010-s%E2%80%99avere-etre-un-Trojan.html" target="_blank">www.bitdefender.fr</a></p>
<p>Un lien de téléchargement d&#8217;Office 2010 sans risque sur <a href="http://www.cnetfrance.fr/telecharger/microsoft-office-2010-39834324s.htm" target="_blank">cnetfrance.fr </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/cheval-de-troie-dans-une-fausse-version-doffice-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tentative de phishing sur compte Orange</title>
		<link>http://www.noroit.fr/blog/securite/tentative-de-phishing-sur-compte-orange/</link>
		<comments>http://www.noroit.fr/blog/securite/tentative-de-phishing-sur-compte-orange/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 07:34:54 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[orange]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=671</guid>
		<description><![CDATA[Je reçois ce matin ce mail sur mes 2 comptes de messagerie Orange : En cliquant sur le lien, on arrive sur ce site : http://alennys.info/website/language/plugin/quranbasics.com/plugins/3/index2.htm où on me demande bien évidemment mes coordonnées et N° de Carte Bancaire : Il s&#8217;agit bien sur d&#8217;un site contrefait bien imité.]]></description>
			<content:encoded><![CDATA[<p>Je reçois ce matin ce mail sur mes 2 comptes de messagerie Orange :</p>
<p><img class="aligncenter" title="Mail Orange" src="http://img265.imageshack.us/img265/4901/phishorange1.gif" alt="" width="672" height="813" /></p>
<p style="text-align: left;">En cliquant sur le lien, on arrive sur ce site : <a href="http://alennys.info/website/language/plugin/quranbasics.com/plugins/3/index2.htm" target="_blank">http://alennys.info/website/language/plugin/quranbasics.com/plugins/3/index2.htm</a> où on me demande bien évidemment mes coordonnées et N° de Carte Bancaire :</p>
<p><img class="aligncenter" title="Site contrefait" src="http://img402.imageshack.us/img402/4407/phishorange2.gif" alt="" width="800" height="653" /></p>
<p>Il s&#8217;agit bien sur d&#8217;un site contrefait bien imité.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/tentative-de-phishing-sur-compte-orange/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tentative de hacking (piratage) de 2 de mes sites</title>
		<link>http://www.noroit.fr/blog/securite/tentative-de-hacking-piratage-de-2-de-mes-sites/</link>
		<comments>http://www.noroit.fr/blog/securite/tentative-de-hacking-piratage-de-2-de-mes-sites/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 11:44:37 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=599</guid>
		<description><![CDATA[J&#8217;ai eu la peur de ma vie ce matin en lançant mon navigateur qui s&#8217;ouvre sur Google, Avremesnil et le forum GeekEden dans 3 onglets. Un hymne puissant sort de mes hauts- parleurs. J&#8217;arrive sur le site d&#8217;avremesnil et voilà ce que j&#8217;aperçois : Même chose sur noroit.fr, heureusement rien à signaler sur les sites [...]]]></description>
			<content:encoded><![CDATA[<p>J&#8217;ai eu la peur de ma vie ce matin en lançant mon navigateur qui s&#8217;ouvre sur Google, Avremesnil et le forum GeekEden dans 3 onglets. Un hymne puissant sort de mes hauts- parleurs. J&#8217;arrive sur le site d&#8217;avremesnil et voilà ce que j&#8217;aperçois :</p>
<p><a href="http://www.noroit.fr/blog/wp-content/uploads/2010/02/avrehack.jpg"><img class="aligncenter size-full wp-image-1051" title="avrehack" src="http://www.noroit.fr/blog/wp-content/uploads/2010/02/avrehack.jpg" alt="" width="800" height="621" /></a></p>
<p>Même chose sur noroit.fr, heureusement rien à signaler sur les sites de mes clients.</p>
<p>Un hacker (pirate) a profité d&#8217;une faille de sécurité chez l&#8217;hébergeur OVH pour remplacer le fichier index.html par le sien. Il m&#8217;a donc suffit de remettre les bons fichiers en ligne pour que le problème soit réglé, en attendant que la faille de sécurité ayant permis cette intrusion soit corrigée et en espérant que ça ne se reproduise plus.</p>
<p>J&#8217;ai gardé une sauvegarde du fichier piraté ici : <a href="http://www.noroit.fr/indexhack.html" target="_blank">http://www.noroit.fr/indexhack.html</a> si vous voulez vous faire une idée de ma frayeur du matin.</p>
<p>Je ne suis pas le seul à avoir été victime de cette attaque comme on peut le constater sur les forums d&#8217;OVH : <a href="http://forum.ovh.com/showthread.php?p=343812#post343812" target="_blank">http://forum.ovh.com/</a> et même sur un plan encore plus large si on tape &laquo;&nbsp;ByLenis was here&nbsp;&raquo; sur <a href="http://www.google.fr/#hl=fr&amp;source=hp&amp;q=ByLenis+was+here&amp;btnG=Recherche+Google&amp;meta=&amp;aq=f&amp;oq=ByLenis+was+here&amp;fp=522498c4ae08ae83" target="_blank">Google</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/tentative-de-hacking-piratage-de-2-de-mes-sites/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Microsoft a comblé la faille d&#8217;Internet Explorer</title>
		<link>http://www.noroit.fr/blog/securite/microsoft-a-comble-la-faille-dinternet-explorer/</link>
		<comments>http://www.noroit.fr/blog/securite/microsoft-a-comble-la-faille-dinternet-explorer/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 10:58:31 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[correctif]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=594</guid>
		<description><![CDATA[Microsoft a mis à la disposition des internautes hier un correctif à télécharger de toute urgence. Toutes les versions du navigateur sont concernées sous toutes les versions de Windows. La vulnérabilité découverte le 11 janvier dernier permettait l&#8217;exécution de code local à distance, susceptible d&#8217;entrainer la prise de contrôle à distance d&#8217;une machine infectée par [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft a mis à la disposition des internautes hier un correctif à télécharger de toute urgence. Toutes les versions du navigateur sont concernées sous toutes les versions de Windows.</p>
<p>La vulnérabilité découverte le 11 janvier dernier permettait l&#8217;exécution de code local à distance, susceptible d&#8217;entrainer la prise de contrôle à distance d&#8217;une machine infectée par le biais d&#8217;une page Web spécialement conçue. L&#8217;affaire a rapidement pris un tour politique, ainsi qu&#8217;à un très fort écho médiatique, dès que Microsoft a publiquement reconnu que la faille avait pu jouer un rôle dans la vague d&#8217;attaque visant Google et ayant failli entraîner un incident diplomatique entre la Chine et les USA.</p>
<p>Si votre Windows est réglé pour installer automatiquement les correctifs de sécurité, la mise à jour se fera automatiquement. Sinon nous vous invitons à lancer l&#8217;utilitaire de mise à jour et à sélectionner puis installer le patch relatif à Internet Explorer qui vous sera proposé.</p>
<p>Le bulletin de sécurité de Microsoft sur <a href="http://www.microsoft.com/technet/security/bulletin/ms10-jan.mspx" target="_blank">microfost.com/technet</a></p>
<p>Plus d&#8217;infos sur <a href="http://www.zdnet.fr/actualites/internet/0,39020774,39712377,00.htm" target="_blank">ZD Net</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/microsoft-a-comble-la-faille-dinternet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La France et l&#8217;Allemagne déconseillent l&#8217;utilisation d&#8217;Internet Explorer</title>
		<link>http://www.noroit.fr/blog/securite/la-france-et-lallemagne-deconseillent-lutilisation-dinternet-explorer/</link>
		<comments>http://www.noroit.fr/blog/securite/la-france-et-lallemagne-deconseillent-lutilisation-dinternet-explorer/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 08:18:31 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[internet explorer]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=590</guid>
		<description><![CDATA[Après la confirmation que le piratage dont a été victime Google a été mené en exploitant une faille dans Internet Explorer, les autorités françaises et allemandes conseillent aux usagers de choisir un autre navigateur. Le Centre d&#8217;expertise gouvernemental de réponse et de traitement des attaques informatiques (Certa) a émis un bulletin d&#8217;alerte dès le 15 [...]]]></description>
			<content:encoded><![CDATA[<p>Après la confirmation que le piratage dont a été victime Google a été mené en exploitant une faille dans Internet Explorer, les autorités françaises et allemandes conseillent aux usagers de choisir un autre navigateur.</p>
<p>Le Centre d&#8217;expertise gouvernemental de réponse et de traitement des attaques informatiques (Certa) a émis un bulletin d&#8217;alerte dès le 15 janvier. « Dans l&#8217;attente d&#8217;un correctif de l&#8217;éditeur, Le CERTA recommande l&#8217;utilisation d&#8217;un navigateur alternatif » précise le bulletin. Dans la foulée, l&#8217;Office fédéral allemand pour la sécurité de l&#8217;information (BSI) a demandé aux Allemands de cesser d&#8217;utiliser Internet Explorer.</p>
<p>Une &laquo;&nbsp;vulnérabilité&nbsp;&raquo; dans le navigateur &laquo;&nbsp;permet à une personne malintentionnée d&#8217;exécuter du code arbitraire à distance&nbsp;&raquo;. Cette mise en garde concerne les versions 6, 7 et 8 d&#8217;Internet Explorer.</p>
<p>Microsoft a toutefois rejeté ces accusations, assurant que les défauts de sécurité rencontrés par Google ne concernent pas les particuliers. Selon Microsoft, la faille rencontrée cette semaine peut être solutionnée en réglant les paramètres de sécurité du navigateur sur &laquo;&nbsp;élevé&nbsp;&raquo;. Mais selon le BSI, cette disposition est insuffisante. &laquo;&nbsp;Utiliser Internet Explorer en &#8216;mode sécurité&#8217; rend les attaques plus difficiles, mais ne les empêche pas complètement&nbsp;&raquo;, explique le BSI. Le Certa conseille de son côté de naviguer avec un compte aux droits limités quel que soit le navigateur, et de désactiver les fonctions Javascript et ActiveX, ce qui peut toutefois rendre inaccessibles certains sites.</p>
<p>Sources : <a href="http://www.zdnet.fr/actualites/informatique/0,39040745,39712274,00.htm" target="_blank">ZD Net</a> et <a href="http://www.lemonde.fr/technologies/article/2010/01/17/la-france-et-l-allemagne-deconseillent-l-utilisation-d-internet-explorer_1292928_651865.html#xtor=RSS-3208" target="_blank">Le Monde</a></p>
<p>Les bulletins d&#8217;alerte du <a href="http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-001/index.html" target="_blank">CERTA</a> et du <a href="https://www.bsi.bund.de/cln_165/ContentBSI/presse/Pressemitteilungen/Sicherheitsluecke_IE_150110.html" target="_blank">BSI</a></p>
<p>Les conseils de notre partenaire <a href="http://www.secuser.com/vulnerabilite/2010/100114-internet-explorer.htm" target="_blank">Secuser<br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/la-france-et-lallemagne-deconseillent-lutilisation-dinternet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pire que le bug de l&#8217;an 2000, le bug de l&#8217;an 2038&#8230;</title>
		<link>http://www.noroit.fr/blog/securite/pire-que-le-bug-de-lan-2000-le-bug-de-lan-2038/</link>
		<comments>http://www.noroit.fr/blog/securite/pire-que-le-bug-de-lan-2000-le-bug-de-lan-2038/#comments</comments>
		<pubDate>Wed, 02 Dec 2009 16:54:46 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[an 2000]]></category>
		<category><![CDATA[an 2038]]></category>
		<category><![CDATA[bug]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=574</guid>
		<description><![CDATA[Le bug de l&#8217;an 2000 pouvait survenir dans des programmes où la date était codée sur 6 chiffres (01/01/00 risquait de nous ramener en 1900). J&#8217;ai été embauché à l&#8217;époque (1998) chez KCG France pour corriger ce problème dans leur système de gestion de concessions automobiles en passant toutes les dates sur 8 chiffres (31/12/1999). [...]]]></description>
			<content:encoded><![CDATA[<p>Le bug de l&#8217;an 2000 pouvait survenir dans des programmes où la date était codée sur 6 chiffres (01/01/00 risquait de nous ramener en 1900). J&#8217;ai été embauché à l&#8217;époque (1998) chez KCG France pour corriger ce problème dans leur système de gestion de concessions automobiles en passant toutes les dates sur 8 chiffres (31/12/1999). C&#8217;était long et fastidieux, mais pas très compliqué, il suffisait juste de ne pas en oublier.</p>
<p>Ce n&#8217;était rien par rapport à ce qui nous attend le <strong>19 janvier 2038 à 3h 14min et 7s </strong>très précisément.</p>
<p>Sur la quasi totalité des ordinateurs 32 bits, la date du jour est représentée en nombre de secondes depuis le 1er janvier 1970 à 0h. Ce nombre de seconde est codé sur 32 bits (2<sup>31</sup> &#8211; 1) soit  2 147 483 647<em> </em>secondes au maximum (01111111 11111111 11111111 11111111 en binaire). Ce nombre maximum sera atteint le 19/01/2008 à 3h 14min et 7s (temps universel). Dans la seconde suivante, la représentation du temps retombera à 10000000 00000000 00000000 00000000 en binaire, soit -2 147 483 648 secondes et l&#8217;ordinateur affichera la date du 13 décembre 1901.</p>
<p>Ci dessous une petite simulation de ce qui nous attend à cette date/heure :</p>
<p><img class="aligncenter size-full wp-image-575" title="Year_2038_problem" src="http://www.noroit.fr/blog/wp-content/uploads/2009/12/Year_2038_problem.gif" alt="Year_2038_problem" width="400" height="130" />Une majorité d&#8217;ordinateurs sera vraissemblablement passée en 64 bits à cette date, ce qui assurera notre tranquilité jusqu&#8217;à l&#8217;an 292 277 026 596, la limite étant repoussée à 2<sup>63</sup> &#8211; 1 secondes. Mais bon nombre de processeurs 32 bits risquent d&#8217;être encore en activité en 2038, en particulier dans les systèmes embarqués (routeurs, automobiles, appareils médicaux, PDA&#8230;) et pour eux, il n&#8217;existe pas de correctif simple à  ce problème.</p>
<p>De nombreux formats de fichiers notent également la date sous cette forme. Ces formats de fichiers deviendront inutilisables. Il faudra de nouveaux formats de fichiers, ce qui obligera à une mise à jour massive de tous les logiciels utilisant ces formats.</p>
<p>Pour mes 80 ans en 2036, il sera temps de postuler à nouveau chez les successeurs de KCG France !</p>
<p>Source : <a title="Wikipedia" href="http://fr.wikipedia.org/wiki/Bogue_de_l%27an_2038" target="_blank">Wikipedia</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/pire-que-le-bug-de-lan-2000-le-bug-de-lan-2038/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

