Comment se protéger efficacement

Adresse : http://www.sosordi.net/Article/65-10-comment-proteger-efficacement

Auteur : demonkill
Publié le : 23/02/2005

Introduction


Ce qui va suivre à pour but de donner des règles de base à suivre pour être "bien" protégé.

Sachez d'abord qu'aucune protection n'est à 100 % efficace, des éléments peuvent toujours passer, mais moins il y en a mieux on se porte ;)

De plus, contrairement à ce que certains croient, le net n'est pas l'unique source d'infection, bien qu'il soit, et de loin, la principale.
De plus un utilisateur avec l'internet classique (RTC) risque moins qu'un utilisateur avec l'internet haut débit (ADSL).

Dans les pages qui vont suivre je vais essayer d'indiquer les logiciels/protections types à absolument posséder  pour être protégé.

Cet article n'a pas pour but d'être exhaustif mais indique comment avoir des sécurités et des réflexes évitant les "attaques" les plus classiques.

En espérant vous aider à limiter les intrusions sur votre PC et les formatages répétitifs.


Une petite liste des différents parasites rencontrer sur Internet :

  • les vers (worm), sont sans aucun doute les plus connus. Ils s’infiltrent par les failles du système, E-mail, P2P et autres
  • Les logiciels espions (spywares) : Cf ce  lien
  • Les CoolWWWSearch et les BHO (Browser Helper Objects) considérés aussi comme des spywares. Tout deux moins connus des utilisateurs ils s’incrustent dans la base de registre (Elément central de la gestion de windows) et passent souvent inaperçus. Nul besoin de télécharger quoi que ce soit, le simple fait de surfer sur des sites à risques (sites x, Hacking et de piratage en tout genres) suffis pour les attraper  : Cf lien
  • Les adwares (logiciels publicitaires) : On le retrouve dans certains logiciels gratuits comme Kazaa, MSN plus ... Ils sont considerés comme des sponsors et certains logiciels comme MSN plus permettent à l’installation de les désélectionner pour ne pas les mettre sur votre ordinateur. Il est donc prudent lors de l’installation d’un logiciel libre de ne pas cliquer sur suivant + suivant + suivant et de bien lire les explications et options d’installation
  • Activité virale du mois de javier 2005 : lien

Comment avoir un système protégé après installation ?


Il est indispendable de se protéger dès la fin de l'installation de windows (C'est de ce système d'exploitation dont je vais parler puisqu'il est le plus répandu) .

Pourquoi ?

Car si vous êtes connecté au net il ne faut que quelques minutes (Voir secondes) pour être infecté si vous n'avez pas de protection.


Comment faire ?

Paradoxalement il faut avoir prévu de se protéger avant même d'installer windows.
Pour cela il faut :
  • Télécharger un anti-virus : Les virus sont les plus connus des infections. Un anti-virus tente d'empêcher leur installation et essaye de les enlever si ils sont parvenus à le faire. Vous pouvez aussi télécharger la dernière version du fichier de signature des virus (Base de données de l'anti-virus permettant à ce dernier d'identifier et éliminer ceux ci).
  • Télécharger un pare-feu (firewall) : C'est un logiciel qui contrôle les tentatives d'entrées sur votre PC et les bloques.
  • Télécharger les patchs de sécurité windows : Les patchs sont des programmes correctifs d'une application. Les patchs de sécurité corrigent des failles qui permettaient l'infection. Attention de prendre les patchs windows adaptés à votre version de windows.
  • Télécharger un anti-spyware : moins connu que l'anti-virus ce type de programme fonctionne de la même manière mais pour les spywares (Logiciel espion transmettant des informations vous concernant).


Installation de windows :

  • Installer windows sans brancher le modem
  • Installer l'anti-virus et éventuellement son fichier de signatures
  • Installer le pare-feu
  • Installer les patchs de sécurité
  • Installer les anti-spyware
  • Brancher seulement le modem maintenant
  • Mettez à jour l'anti-virus et l'anti-spyware immédiatement ainsi que windows

Bien entendu à chaque étape vous pouvez affiner vos paramétrages pour être encore mieux protégé.


Mettez à jour l'anti-virus, l'anti-spyware et windows régulièrement ! (Tous les jours si possible).

A noter :
  • Si ces logiciels vous protègent ils sont quand même plus ou moins gourmands en ressources mémoire. Il faut donc avoir un nombre de Mo de mémoire adapté à votre système plus ces logiciels
  • Linux, pour prendre un autre système d'exploitation, est mieux protégé que windows pour 2 raisons principales : Il est moins répandu donc moins sujet à être visé et son architecture même est plus sécurisée.

Liste de logiciels de sécurité


Il serait trop long d'évoquer tous les choix possibles.

Je vais donc vous indiquer des logiciels qui ont l'avantage d'être gratuits et efficaces, c'est déjà pas mal ;)

Cela dit je ne prétends pas qu'ils soient infaillibles ni que se soient les meilleurs.


I) Les anti-virus :

Déjà vous avez  2 catégories d'anti-virus : Les anti-virus locaux ( Installés par vos soins sur votre ordinateur ) et les anti-virus dits "en ligne" ( Font  leur scans, vérifications, depuis le net )

1) Les anti-virus locaux :
  • Antivir Personal Edition (An) : lien
  • Avast (Fr) : lien
  • AVG (An) : lien
  • Bitdefender Free Edition (Fr) : lien
  • ClamWin (An) : lien ( OpenSource )
Inutile de mettre plusieurs Anti-virus en même temps. Au pire vous risquer en effet d'annuler vos protections car vos anti-virus rentrent en conflit.

2) Les anti-virus en ligne :
  • Panda ActiveScan ( Nécessite IE ) : lien
  • Trend Micro HouseCall Scan ( IE ou firefox avec Java ) : lien
  • BitDefender Scan Online ( Nécessite IE ) : lien
  • Freedom Online Virus Check ( F-Prot - Nécessite IE ) : lien       
  • Virus Total (Analyse d'un fichier par 12 anti-virus) : lien
  • Kapersky Free Online Virus Scan ( Analyse sélective d'un fichier ) : lien
A noter que la plupart de ces anti-virus en ligne n'acceptent, pour le moment, qu'internet explorer comme navigateur.


II) Les pare-feux (Firewall) :

  • Kerio Personnal Firewall (Fr) : lien
  • ZoneAlarm (Fr) : lien
  • Outpost Firewall (An) : lien
  • SoftPerfect Personnal Firewall (An) : lien
  • Sygate Personnal Firewall (An) : lien
Windows XP à un pare-feu intégré. Ce pare-feu, bien qu'amélioré dans le Service Pack  2 ( lien ), est moins performant q'un firewall à part entière.
Je vous conseille donc de désactiver ce pare-feu, après avoir installé l'autre, en suivant les instructions de ce lien.
Là encore un seul pare-feu suffit.

Vous pouvez tester votre pare-feu grâce à cet article :  lien


III) Les Patchs de sécurité Windows :

  • Utiliser le service  "Windows Update" depuis votre PC
  • Ou allez à cette adresse : lien  ( Nécessite Internet Explorer )
Mettez à jour aussi bien votre système que Internet Explorer en priorité.

Utiliser les Services Pack les plus récents ( Ensemble de patchs correctifs ).


IV) Les anti-spywares :

  • Ad-aware SE (Fr) : lien 
  • AVG anti-spywares (Ewido) : lien
  • Spybot Search & Destroy (Fr) : lien  ( Inclut une protection en temps réel )
  • SpywareBlaster (An) : lien ( Avantage : Il empêche l'installation des spywares plutôt que de les éradiquer après ).
  • A2 free (Fr) : lien
  • Pest Patrol (Nécessite IE) : lien ( Scan anti-spyware en ligne )
  • Ewido Scan Online (Nécessite IE) : lien ( Scan anti-spyware en ligne )
Vous pouvez, et je vous recommande, d'installer tous ces logiciels, ils sont complémentaires.

A noter
  :
Pensez bien à regarder les langues des logiciels proposés car ceux pour qui l'anglais c'est du chinois vont y perdre votre latin :lol:
Je le redis je ne prétends pas être complet, je propose des choix et, de plus, on peut toujours en rajouter dans cette liste.

Quelques règles et astuces à pratiquer


Le fait d'avoir des logiciels de protection ne vous dispense pas de suivre quelques règles de prudence qui vous éviteront  d'avoir à réinstaller votre système d'exploitation.


I) Mettre à jour régulièrement :

Un logiciel de protection qui n'est pas à jour c'est  comme ne pas en avoir, ou quasiment, il faut donc faire régulièrement les mises à jour !

Si vous-avez l'ADSL je vous conseille de mettre quotidiennement à jour :anti-virus et anti-spyware,

Mettez régulièrement les patchs windows et de votre navigateur.


II) Le navigateur :

Je vous conseille Mozilla firefox  ( lien ) qui est plus sécurisé que internet explorer du fait de son architecture même (Bloque les popups ...) et qu'il est, pour le moment, moins répandu qu'internet explorer, donc moins la cible d'attaque.
Conserver cependant internet explorer pour le winows update et les scans en ligne.

N'allez , dans la mesure du possible, que sur des sites "sûr".  Si vous êtes redirigé vers un site qui vous inquiète refermer au plus vite cette page.

Ne faites jamais confiance à un site qui affiche un message qui vous dit que votre PC est infecté par un Spyware. Quittez cette page ou votre navigateur immédiatement. Généralement il vous est proposé un scan et l'achat d'un Anti-Spyware qui en a que le nom pour une somme d'environ 30$

En voici un exemple :

Avertissement

Bien que navigant avec firefox la fenêtre Pop-Up affiche le logo d'IE


III) Les mails :

  • N'ouvrez jamais un mail dont vous ne connaissez pas l'expéditeur. Supprimez le sans l'ouvrir
  • N'ouvrez jamais une pièce jointe dont vous n'êtes pas sûr
  • Utiliser un client mail comme Mozilla Thunderbird ( lien ) qui a des règles de sécurité et un anti-spam intégré (Spam = Courrier non sollicité envoyé à de multiples destinataires)
  • Même sur le net vous pouvez utiliser les "sécurités" de vos boîtes mails (Filtre ...)


IV) Les téléchargements :

  • Les logiciels de peer to peer (kazaa, emule ...), sans compter leur utilisation souvent frauduleuse, sont des sources importantes d'infection. Kazaa particulièrement est connu pour ses multiples sources d'infection sans même avoir fini un téléchargement. Les fichiers téléchargés  eux aussi peuvent contenir des virus, trojans ...
  • Faîtes attention aux sites où vous téléchargez et aux types de fichier que vous téléchargez. Les exécutables (.EXE,..COM,.BAT)  et les archives (Fichiers compressés : .RAR, .ZIP ...) sont plus risqués. N'oubliez pas que vous pouvez scanner une archive avec votre anti-virus avant de la décompresser.
  • Avant de cliquer  sur un lien de téléchargement  assurez vous de sa re-direction (Soit en passant le pointeur de la souris dans votre navigateur, soit en faisant un click droit et copier le lien/cible sous)
  • Préférer des sites de téléchargement reconnus comme : sosordi, clubic, telecharger.com ou touslesdrivers.com (pour les drivers)
  • Faîtes attention aux supports que vous liez à votre PC ils sont eux aussi sources d'infections : Disquette, CD, DD Externe, réseau, ...

Je suis infecté que puis-je faire ?


Si malgré toutes ses protections vous êtes infectés, ce qui malheureusement peut arriver, essayez ce qui suit.

  • Mettre à jours vos logiciels de sécurité (anti-virus et anti spywares)
  • Utilisez un scan en ligne (Par exemple lien)
  • Se déconnecter d'internet (Débrancher le modem ADSL carrément)
  • Redémarrer en mode sans échec en tapant F8 au démarrage de l'ordinateur
  • Ne pas lancer d'applications autres que celles de nettoyage (Surtout pas le navigateur)
  • Videz le dossier c:\document and settings\<Votre nom>\local settings temporay internet files (<Votre nom> = Nom de la session. Local Settings est un répertoire caché il faut donc que dans vos options les éléments cachés soient affichés)
  • Videz le dossier c:\document and settings\<Votre nom>\local settings\Temp
  • Videz le dossier c:\windows\temp (Ou WINNT  pour Windows 2000 ou le répertoire windows que vous avez choisi à l'installation).
  • Désactiver la restauration système (Si vous avez XP ou ME)  lien
  • Faire un scan avec vos logiciels de sécurité
  • Réactiver la restauration système une fois fini  (XP ou ME)

Si malgré tout vous avez toujours des problèmes essayez (Toujours en mode sans échec) : 
Utilisez toujours les dernières mises à jour d'Hijackthis et de CWShredder
Si vous avez  un indice sur le nom de l'élément qui vous infecte pensez à faire un recherche sur un moteur de recherche ( lien par exemple )


En dernier recours, et seulement après avoir essayé tout le rester !, il vous rester à formater (voir re-partitionner ou utiliser Killdisk) votre ordinateur pour avoir un système sain.




Conclusion


Vous l'aurez compris les sources d'infections sont multiples.

Bien entendu les logiciels de protection vous facilite la vie mais ils sont dépendants d'une utilisation "intelligente" de votre ordinateur.

Je citerais ce proverbe : "Prudence est mère de sûreté" à vous  d'en tenir compte.

En espérant vous avoir aider, un peu, à éviter des problèmes :)

Bon surf à vous.


Demonkill avec la participation active de : Geronimo, Ravageur, Crums, MrSlayers et Lala79 que je remerci.


PS : Consulter aussi cet article pour plus d'informations Conserver un système stable