<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Blog du Noroît &#187; Sécurité</title>
	<atom:link href="http://www.noroit.fr/blog/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.noroit.fr/blog</link>
	<description>Le blog de NOROIT Services - Michel RECHER, création de sites internet en Seine Maritime</description>
	<lastBuildDate>Fri, 20 Jan 2012 10:28:47 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Les bons réflexes pour utiliser des réseaux sociaux.</title>
		<link>http://www.noroit.fr/blog/securite/les-bons-reflexes-pour-utiliser-des-reseaux-sociaux/</link>
		<comments>http://www.noroit.fr/blog/securite/les-bons-reflexes-pour-utiliser-des-reseaux-sociaux/#comments</comments>
		<pubDate>Sat, 11 Jun 2011 07:34:54 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[facebook]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=891</guid>
		<description><![CDATA[C&#8217;est de la publicité pour l&#8217;anti-virus Mc Affee, sponsorisée par Toshiba mais les conseils me paraissent judicieux et je vous invite à les suivre si vous êtes fan de FaceBook ou autres. Les attaques de hameçonnage ont trouvé une nouvelle cible idéale : les réseaux sociaux. La quantité de spams et d&#8217;attaques de hameçonnage sont [...]]]></description>
			<content:encoded><![CDATA[<p>C&#8217;est de la publicité pour l&#8217;anti-virus Mc Affee, sponsorisée par Toshiba mais les conseils me paraissent judicieux et je vous invite à les suivre si vous êtes fan de FaceBook ou autres.</p>
<blockquote><p>Les attaques de hameçonnage ont trouvé une nouvelle cible idéale : les réseaux sociaux. La quantité de spams et d&#8217;attaques de hameçonnage sont en augmentation sur les réseaux sociaux. De nombreuses fausses applications tentent de voler des identités ou d&#8217;infecter des ordinateurs. Comment ? En suscitant un téléchargement malveillant, en vous conduisant à un site Web ou à un sondage factices pour voler vos données.</p>
<p>Au début, les réseaux sociaux avaient pour objectif de mettre des personnes en relation. Aujourd&#8217;hui, ils correspondent à ce que le public perçoit de vous. Vous devez donc les utiliser avec prudence, car ils peuvent détruire des réputations comme des relations !</p>
<p>Toutefois, si le bon sens vous guide et que vous utilisez ces sites et leurs paramètres avec précaution, vous pouvez tirer le meilleur parti des réseaux sociaux.</p></blockquote>
<p><a href="http://www.noroit.fr/blog/securite/les-bons-reflexes-pour-utiliser-des-reseaux-sociaux/"><em>Cliquer ici pour voir la vidéo.</em></a></p>
<p>Tous les conseils sur <a title="Lien externe" rel="external" href="http://fr.computers.toshiba-europe.com/innovation/generic/toshiba-mcafee-newsletter?campaign=teg-mcafee-ssn&amp;placement=emailbuynow#nl1">fr.computers.toshiba-europe.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/les-bons-reflexes-pour-utiliser-des-reseaux-sociaux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft a comblé la faille d&#8217;Internet Explorer</title>
		<link>http://www.noroit.fr/blog/securite/microsoft-a-comble-la-faille-dinternet-explorer/</link>
		<comments>http://www.noroit.fr/blog/securite/microsoft-a-comble-la-faille-dinternet-explorer/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 10:58:31 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[correctif]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=594</guid>
		<description><![CDATA[Microsoft a mis à la disposition des internautes hier un correctif à télécharger de toute urgence. Toutes les versions du navigateur sont concernées sous toutes les versions de Windows. La vulnérabilité découverte le 11 janvier dernier permettait l&#8217;exécution de code local à distance, susceptible d&#8217;entrainer la prise de contrôle à distance d&#8217;une machine infectée par [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft a mis à la disposition des internautes hier un correctif à télécharger de toute urgence. Toutes les versions du navigateur sont concernées sous toutes les versions de Windows.</p>
<p>La vulnérabilité découverte le 11 janvier dernier permettait l&#8217;exécution de code local à distance, susceptible d&#8217;entrainer la prise de contrôle à distance d&#8217;une machine infectée par le biais d&#8217;une page Web spécialement conçue. L&#8217;affaire a rapidement pris un tour politique, ainsi qu&#8217;à un très fort écho médiatique, dès que Microsoft a publiquement reconnu que la faille avait pu jouer un rôle dans la vague d&#8217;attaque visant Google et ayant failli entraîner un incident diplomatique entre la Chine et les USA.</p>
<p>Si votre Windows est réglé pour installer automatiquement les correctifs de sécurité, la mise à jour se fera automatiquement. Sinon nous vous invitons à lancer l&#8217;utilitaire de mise à jour et à sélectionner puis installer le patch relatif à Internet Explorer qui vous sera proposé.</p>
<p>Le bulletin de sécurité de Microsoft sur <a href="http://www.microsoft.com/technet/security/bulletin/ms10-jan.mspx" target="_blank">microfost.com/technet</a></p>
<p>Plus d&#8217;infos sur <a href="http://www.zdnet.fr/actualites/internet/0,39020774,39712377,00.htm" target="_blank">ZD Net</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/microsoft-a-comble-la-faille-dinternet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La France et l&#8217;Allemagne déconseillent l&#8217;utilisation d&#8217;Internet Explorer</title>
		<link>http://www.noroit.fr/blog/securite/la-france-et-lallemagne-deconseillent-lutilisation-dinternet-explorer/</link>
		<comments>http://www.noroit.fr/blog/securite/la-france-et-lallemagne-deconseillent-lutilisation-dinternet-explorer/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 08:18:31 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[internet explorer]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=590</guid>
		<description><![CDATA[Après la confirmation que le piratage dont a été victime Google a été mené en exploitant une faille dans Internet Explorer, les autorités françaises et allemandes conseillent aux usagers de choisir un autre navigateur. Le Centre d&#8217;expertise gouvernemental de réponse et de traitement des attaques informatiques (Certa) a émis un bulletin d&#8217;alerte dès le 15 [...]]]></description>
			<content:encoded><![CDATA[<p>Après la confirmation que le piratage dont a été victime Google a été mené en exploitant une faille dans Internet Explorer, les autorités françaises et allemandes conseillent aux usagers de choisir un autre navigateur.</p>
<p>Le Centre d&#8217;expertise gouvernemental de réponse et de traitement des attaques informatiques (Certa) a émis un bulletin d&#8217;alerte dès le 15 janvier. « Dans l&#8217;attente d&#8217;un correctif de l&#8217;éditeur, Le CERTA recommande l&#8217;utilisation d&#8217;un navigateur alternatif » précise le bulletin. Dans la foulée, l&#8217;Office fédéral allemand pour la sécurité de l&#8217;information (BSI) a demandé aux Allemands de cesser d&#8217;utiliser Internet Explorer.</p>
<p>Une &laquo;&nbsp;vulnérabilité&nbsp;&raquo; dans le navigateur &laquo;&nbsp;permet à une personne malintentionnée d&#8217;exécuter du code arbitraire à distance&nbsp;&raquo;. Cette mise en garde concerne les versions 6, 7 et 8 d&#8217;Internet Explorer.</p>
<p>Microsoft a toutefois rejeté ces accusations, assurant que les défauts de sécurité rencontrés par Google ne concernent pas les particuliers. Selon Microsoft, la faille rencontrée cette semaine peut être solutionnée en réglant les paramètres de sécurité du navigateur sur &laquo;&nbsp;élevé&nbsp;&raquo;. Mais selon le BSI, cette disposition est insuffisante. &laquo;&nbsp;Utiliser Internet Explorer en &#8216;mode sécurité&#8217; rend les attaques plus difficiles, mais ne les empêche pas complètement&nbsp;&raquo;, explique le BSI. Le Certa conseille de son côté de naviguer avec un compte aux droits limités quel que soit le navigateur, et de désactiver les fonctions Javascript et ActiveX, ce qui peut toutefois rendre inaccessibles certains sites.</p>
<p>Sources : <a href="http://www.zdnet.fr/actualites/informatique/0,39040745,39712274,00.htm" target="_blank">ZD Net</a> et <a href="http://www.lemonde.fr/technologies/article/2010/01/17/la-france-et-l-allemagne-deconseillent-l-utilisation-d-internet-explorer_1292928_651865.html#xtor=RSS-3208" target="_blank">Le Monde</a></p>
<p>Les bulletins d&#8217;alerte du <a href="http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-001/index.html" target="_blank">CERTA</a> et du <a href="https://www.bsi.bund.de/cln_165/ContentBSI/presse/Pressemitteilungen/Sicherheitsluecke_IE_150110.html" target="_blank">BSI</a></p>
<p>Les conseils de notre partenaire <a href="http://www.secuser.com/vulnerabilite/2010/100114-internet-explorer.htm" target="_blank">Secuser<br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/la-france-et-lallemagne-deconseillent-lutilisation-dinternet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Retour de vacances : retour à la prudence</title>
		<link>http://www.noroit.fr/blog/securite/retour-de-vacances-retour-a-la-prudence/</link>
		<comments>http://www.noroit.fr/blog/securite/retour-de-vacances-retour-a-la-prudence/#comments</comments>
		<pubDate>Sat, 30 Aug 2008 10:55:24 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[retour de vacances]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=119</guid>
		<description><![CDATA[Après une longue absence comme pour les vacances, il est tentant de se jeter tout de suite sur le courriel électronique, de consulter sa messagerie instantanée ou de surfer sur les blocs-notes des amis. Mais un peu de patience et de prudence éviteront des déboires certains, compte tenu du grand nombre de mises à jour [...]]]></description>
			<content:encoded><![CDATA[<p class="gp">Après une longue absence comme pour les vacances, il est tentant de se jeter tout de suite sur le courriel électronique, de consulter sa messagerie instantanée ou de surfer sur les blocs-notes des amis.</p>
<p class="gp">Mais un peu de patience et de prudence éviteront des déboires certains, compte tenu du grand nombre de mises à jour de logiciels et correctifs de vulnérabilités effectués ces dernières semaines.</p>
<p class="gp">Avant de surfer ou de se connecter à sa boîte aux lettres, il faut commencer par :</p>
<ul>
<li>
<div class="gp">mettre à jour son système d’exploitation, soit en laissant faire le système automatique s’il se manifeste dès le démarrage de l’ordinateur, soit en provoquant manuellement la mise à jour ; </div>
</li>
<li>
<div class="gp">mettre à jour ses logiciels de sécurité (anti-virus, etc) ; </div>
</li>
<li>
<div class="gp">mettre à jour ses logiciels, avec la même alternative : mise à jour automatique ou provoquée manuellement.</div>
</li>
</ul>
<p class="gp">Pensez-y : le temps passé à ce travail de sécurisation est moindre que le temps passé à désinfecter ou à réinstaller un ordinateur !</p>
<p class="gp">Si des mises à jour exigent que le compte administrateur soit utilisé, il est impératif de quitter ce compte dès que les mises à jour corrrespondantes sont faites.</p>
<p class="gp">Naviguer et consulter son courrier avec un compte limité (pas un compte administrateur) doit figurer en bonne place dans la liste des résolutions de la rentrée.</p>
<p class="gp">Lors de la consultation des courriels qui se sont accumulés, la vigilance doit rester de mise. La malveillance informatique n’a pas pris de vacances !</p>
<p class="gp">Attention au filoutage, aux escroqueries de toutes sortes, aux pièces jointes avec virus, aux canulars et aux rumeurs&#8230; Tout message inattendu ou suspect doit être supprimé ou faire l’objet d’une confirmation en contactant, lorsqu’il est connu, l’expéditeur.</p>
<p class="gp">Une fois les photos et les vidéos de vacances rapatriées sur l’ordinateur, profitez-en pour effectuer une sauvegarde de vos fichiers.</p>
<p class="gp">Source :  <a href="http://www.securite-informatique.gouv.fr/gp_article634.html" target="_blank">Le portail gouvernemental de la sécurité informatique</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/retour-de-vacances-retour-a-la-prudence/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les 10 commandements de la sécurité sur l’internet</title>
		<link>http://www.noroit.fr/blog/securite/les-10-commandements-de-la-securite-sur-l%e2%80%99internet/</link>
		<comments>http://www.noroit.fr/blog/securite/les-10-commandements-de-la-securite-sur-l%e2%80%99internet/#comments</comments>
		<pubDate>Tue, 11 Mar 2008 13:02:55 +0000</pubDate>
		<dc:creator>Michel RECHER</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.noroit.fr/blog/2008/03/11/les-10-commandements-de-la-securite-sur-l%e2%80%99internet/</guid>
		<description><![CDATA[Utiliser des mots de passe de qualité. Le dictionnaire définit un mot de passe &#171;&#160;comme une formule convenue destinée à se faire reconnaître comme ami, à se faire ouvrir un passage gardé&#160;&#187;. Le mot de passe informatique permet d’accéder à l’ordinateur et aux données qu’il contient. Il est donc essentiel de savoir choisir des mots [...]]]></description>
			<content:encoded><![CDATA[<p><b>Utiliser des mots de passe de qualité.</b><br />
Le dictionnaire définit un mot de passe &laquo;&nbsp;comme une formule convenue destinée à se faire reconnaître comme ami, à se faire ouvrir un passage gardé&nbsp;&raquo;. Le mot de passe informatique permet d’accéder à l’ordinateur et aux données qu’il contient. Il est donc essentiel de savoir choisir des mots de passe de qualité, c’est-à-dire difficiles à retrouver à l’aide d’outils automatisés, et difficiles à deviner par une tierce personne. </p>
<p><b>Avoir un système d’exploitation et des logiciels à jour : navigateur, antivirus, bureautique, pare-feu personnel, etc.</b><br />
La plupart des attaques tentent d’utiliser les failles d’un ordinateur (failles du système d’exploitation ou des logiciels). En général, les agresseurs recherchent les ordinateurs dont les logiciels n’ont pas été mis à jour afin d’utiliser la faille non corrigée et ainsi parviennent à s’y introduire. C’est pourquoi il est fondamental de mettre à jour tous ses logiciels afin de corriger ces failles. </p>
<p><b>Effectuer des sauvegardes régulières</b><br />
Un des premiers principes de défense est de conserver une copie de ses données afin de pouvoir réagir à une attaque ou un dysfonctionnement. La sauvegarde de vos données est une condition de la continuité de votre activité. </p>
<p><b>Désactiver par défaut les composants ActiveX et JavaScript</b><br />
Les composants ActiveX ou JavaScript permettent des fonctionnalités intéressantes mais ils présentent aussi des risques de sécurité pouvant aller jusqu’à la prise de contrôle par un intrus d’une machine vulnérable. En dépit de la gêne que cela peut occasionner, il est conseillé de désactiver leur interprétation par défaut et de choisir de ne les activer que lorsque cela est nécessaire et si l’on estime être sur un site de confiance.</p>
<p><b>Ne pas cliquer trop vite sur des liens</b><br />
Une des attaques classiques visant à tromper l’internaute pour lui voler des informations personnelles, consiste à l’inciter à cliquer sur un lien placé dans un message. Ce lien peut-être trompeur et malveillant. Plutôt que de cliquer sur celui-ci, il vaut mieux saisir soi-même l’adresse du site dans la barre d’adresse du navigateur. De nombreux problèmes seront ainsi évités. </p>
<p><b>Ne jamais utiliser un compte administrateur pour naviguer</b><br />
L’utilisateur d’un ordinateur dispose de privilèges ou de droits sur celui-ci. Ces droits permettent ou non de conduire certaines actions et d’accéder à certains fichiers d’un ordinateur. On distingue généralement les droits dits d’administrateur et les droits dits de simple utilisateur. Dans la majorité des cas, les droits d’un simple utilisateur sont suffisants pour envoyer des messages ou surfer sur l’internet. En limitant les droits d’un utilisateur on limite aussi les risques d’infection ou de compromission de l’ordinateur.</p>
<p><b>Contrôler la diffusion d’informations personnelles</b><br />
L’internet n’est pas le lieu de l’anonymat et les informations que l’on y laisse échappent instantanément ! Dans ce contexte, une bonne pratique consiste à ne jamais laisser de données personnelles dans des forums, à ne jamais saisir de coordonnées personnelles et sensibles (comme des coordonnées bancaires) sur des sites qui n’offrent pas toutes les garanties requises. Dans le doute, mieux vaut s’abstenir…</p>
<p><b>Ne jamais relayer des canulars</b><br />
Ne jamais relayer des messages de type chaînes de lettres, porte-bonheur ou pyramides financières, appel à solidarité, alertes virales, etc. Quel que soit l’expéditeur, rediffuser ces messages risque d’induire des confusions et de saturer les réseaux. </p>
<p><b>Soyez prudent : l’internet est une rue peuplée d’inconnus !</b><br />
Il faut rester vigilant ! Si par exemple un correspondant bien connu et avec qui l’on échange régulièrement du courrier en français, fait parvenir un message avec un titre en anglais (ou tout autre langue) il convient de ne pas l’ouvrir. En cas de doute, il est toujours possible de confirmer le message en téléphonant. D’une façon générale, il ne faut pas faire confiance machinalement au nom de l’expéditeur qui apparaît dans le message et ne jamais répondre à un inconnu sans un minimum de précaution. </p>
<p><b>Soyez vigilant avant d’ouvrir des pièces jointes à un courriel :</b><br />
elles colportent souvent des codes malveillants<br />
Une des méthodes les plus efficaces pour diffuser des codes malveillants est d’utiliser des fichiers joints aux courriels. Pour se protéger, ne jamais ouvrir les pièces jointes dont les extensions sont les suivantes : .pif (comme par exemple une pièce jointe appelée &laquo;&nbsp;photos.pif) ; .com ; .bat ; .exe ; .vbs ; .lnk. A l’inverse quand vous envoyez des fichiers en pièces jointes à des courriels privilégiez l’envoi de pièces jointes au format le plus &laquo;&nbsp;inerte&nbsp;&raquo; possible, comme RTF ou PDF par exemple. Cela limite les risque de fuites d’informations </p>
<p>Source : Direction centrale de la sécurité des systèmes d&#8217;information (<a href="http://www.ssi.gouv.fr/fr/index.html" title=DCSSI">DCSSI</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.noroit.fr/blog/securite/les-10-commandements-de-la-securite-sur-l%e2%80%99internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

