dimanche 29 mars 2009

10 règles d'or pour sécuriser son PC

par Ronan 4 comments
Tag

Entreprise ou particulier, administrateur informatique ou femme au foyer, la sécurité informatique est l'affaire de tous. Que l'on veuille protéger des données commerciales, des photos de vacances ou tout simplement utiliser son pc et "qu'il marche" il y a un certain nombres de règles qu'il faut respecter. De plus si des actions illégales sont opérées par un pirate à partir de chez vous, vous êtes légalement responsable.
Beaucoup pense que c'est compliqué de se protéger face à des codes malveillants ou des crackers. Mais c'est avant tout une question de comportement : à un enfant pour éviter les risques d'enlèvement, on ne lui apprend pas le jujitsu, on lui dit de ne pas parler aux inconnus. Et bien vous et votre ordinateur, c'est la même chose.


1/ Se protéger des virus

Avant tout, il vous faut un anti-virus. Sachez que rien qu'en naviguant sur des pages web vous pouvez en attraper. De plus avec les mails, MSN ou facebook, les virus se propage très vite et comme ils proviennent de sources "fiable", on baisse sa garde.
Il en existe des anti-virus gratuits qui sont très bien (AVG, Antivir Personal Edition,...), et dans les payants pour moi le meilleur est NOD32.Plus d'antivirus gratuit ici.
Il est également recommander d'installer des anti-spyware (anti-logiciel espions). Les deux à installer sont Spybot et Ad-aware (tous deux gratuits pour un usage privée).








2/ Sortez couvert!

Sur Windows, tout ce que vous n'interdisez pas est autorisé. C'est le cas pour les "portes" que votre PC utilise pour internet (on parle de ports TCP/UDP). Un pirate peut rentrer sur votre ordinateur, comme un voleur chez si vous ne fermez pas à clé votre maison. Si depuis XP les pare-feu sont de série, il peut être bon d'en changer. Les meilleurs? Zone Alarm, Kerio, Look 'n' Stop.






3/ Utiliser internet avec bon sens

Comme dans une ville vous ne vous promèneriez pas partout avec votre costard et votre brushing Jean-Louis David, sur internet c'est la même. Les sites de crack logiciel, pornographiques, hacking regorgent de vers et virus qui mettront à rude épreuve votre anti-virus.
De plus vous êtes responsables des sites que vous visitez. Si vous tombez sur un site au racisme avéré, ou sur une communauté neo-nazis, révisionniste, pédophile,...quittez la page immédiatement : les bonnes mœurs public s'appliquent bien sûr sur internet.







4/ Sauvegardez vos données

La fameuse parabole des œufs dans le même panier. Posez vous la question si vous pourriez supprimer toutes les données de votre ordinateur sans que cela vous gêne. Si vous pensez à votre présentation pour Artman & Gunther Consult, ou la vidéo du petit Louis qui chante "Frère Jacques" alors c'est que non.
Achetez une clé USB ou un disque dur portable suivant vos besoins. Sinon vous avez les espaces de stockage en ligne : Free, Orange, autres,...








5/ Attention aux réseaux sociaux

Facebook, MySpace, os-community, il en existe une pelleté...et quand on s'inscrit (souvent sur incitation d'ami(e)s : "Tu verras c'est trop cool blablabla amis blablabla jeux blablabla rencontres ...) on se prête au jeu : on remplit nos coordonnées, nos préférences sexuelles, notre religion, nos orientations politiques,...pour un peu que l'on veuille une plus belle page on se paye un magnifique profil avec sa visa...Attention car si vous n'avez pas coché une case dans la section confidentialité des options, ces informations risques de se retrouver visible par tout le monde.
Ensuite comme on se croit "entre potes", on se lâche dans nos commentaires, on met des photos de notre pote Jean tout nu sous la douche...bonjour si un recruteur tombe un jour dessus!
De plus la propagation de virus est facilité : on reçoit un mail de notre copine Stéphanie qui nous envoie un lien internet avec comme titre "C'est toi sur cette video?" ou "Photo été 2008". Nous, benêt, on clique, et PAF!




6/ Méfions des mails suspects

Si vous vous inscrivez à des jeux concours, ou si vous laissez votre adresse mails en clair sur des forums ou blogs, il y a fort à parié que bientôt vous serez la cible de spam ou mails vérolés. Généralement il est conseillé d'avoir une adresse perso pour la famille/les amis et une autre pour vous inscrire à toutes les conneries merveilleuses que nous offre le web. Si c'est trop tard n'ouvrez pas les mails à provenance douteuse, avec une pièces jointes et un envoyeur inconnu.








7/Ne pas divulguer ses mots de passe

Enfin ses mots de passe...le plus souvent c'est SON mot de passe. Du genre paris75, argent, marion25021982,...et vous l'utilisez pour votre ordinateur à la maison et au boulot, votre messagerie, votre compte youtube, facebook,...Aie...Déjà trouvez vous un vrai mot de passe. Ensuite il est recommandé, surtout au travail, de le changer régulièrement.
Comme vous ne donneriez pas votre code de carte bleue à votre "banquier" par téléphone (s'il vous plait dites moi que vous ne le feriez pas) ne donnez jamais vos mots de passe de connexion internet à une personne vous appelant en ce faisant passer pour votre FAI, et ne rentrez jamais votre mot de passe ou numéro de compte bancaire après avoir cliqué sur un lien dans un mail : même si'l "semble" provenir de votre banque, il y a risque de "phishing".







8/ Le P2P de tous les dangers

Les utilisateurs de Kazaa l'ont appris à leurs dépend : les logiciels de p2p peuvent êtres accompagnés de petits logiciels espions...et vous ne pouvez rien dire, étant donné que vous vous adonnez à une pratique illégale. De plus il existe des "virus justiciers" (erazer par exemple) qui ont pour vocation de supprimer les mp3, avi (film), zip (archive) présent dans les répertoires de logiciels de téléchargement.
Tout cela sans compter les virus présent dans les logiciels ou jeux gentillement mis à votre disposition sur p2p, torrent, ou warez. Si vous souhaitez télécharger illégalement, faîtes le sur des sources de "confiance".






9/ Vérifiez vos sources d'informations

Tout d'abord, professionnellement ne basez jamais une décision importante sur un e-mail que vous avez reçu : les adresses mails sont très facile à usurper (avec des logiciels comme JBonBlanc par exemple). Ensuite vous avez surement reçu ses mails "Maggie à disparu", "Le nouveau GHB", "MSN payant",...jetez moi tout ça à la poubelle. Le plus souvent ce sont des fake (faux) connu depuis 2/3 ans, voire plus. Si vous avez un doute : hoaxkiller ou hoaxbuster.









10? j'avais dit 10? Et bien disons que je garde une place si on me fait remarquer que j'ai oublié un très gros trucs!

Vous pouvez avoir tous les meilleurs antivirus et firewall du monde, vous pouvez être caché derrière 15 serveurs proxy et vous connecté à internet par VPN, vous pouvez utiliser Mac et Linux réputés plus sûrs (moins mis à l'épreuve on va dire), il y aura toujours une faille de sécurité, et cette faille : c'est vous, l'utilisateur.



Article protégé par

Comments 4 comments
Mr Xhark a dit…

Il manque tout de même un point crucial : garder son système à jour (windows update / apt-get update)

SICW a dit…

Oui exact! Cela évite en effet bien des ennuis. Dernier en date sit Tout le monde avait mis son Windows à jour e aurait en octobre, Conficker aurait eu un impact bien moindre!

Merci Mr Xhark!

Anonyme a dit…

Au risque de paraître légèrement tatillon, je note l'usage fallacieux et honteux du participe passé en lieu et place de l'infinitif dans le paragraphe final ("vous pouvez utilisé Mac et Linux réputés plus sûrs").

SICW a dit…

Corrigé! Merci.

Videodrome

Recevez les derniers articles par mail
Ajouter à votre lecteur RSS

Blogroll et Amis

My Twitter Les derniers Tweets

locations of visitors to this page

Tous les articles ici présents sont sous licence Creative Common