Me souviens plus comment on formate le disk dur
- 40 réponses
- 6 participants
- 1 149 vues
- 1 follower
Anonyme
Pov Gabou
Pour les virus, qqs règles simples valent les meilleurs anti virus du monde ( ne jamais ouvrir de documents attachés dont on est pas sûr à 100%, interdir les mail en html, différence administrateur/utilisateur ). J'en utilise pas, pourtant, j'en ai eu qu'une seule fois, et je suis sur internet 24h/24.
Anonyme
Pour les virus...
Citation : qqs règles simples valent les meilleurs anti virus du monde
oui, c'est certain que ça aide, mais windows cible des utilisateurs informatiquement analphabètes. On peut pas leurs reprocher de ne pas maitriser la compartimentation des privilèges des processus et de ne pas pouvoir faire d'analyse de risques sur leurs applications lorsqu'ils voudraient simplement utiliser un système simple et pas se prendre la tête comme on l'a promis dans la pub.
Un antivirus est bien plus approprié pour le grand public que d'essayer de lui inculquer des choses qui sembleront contraignantes. Les utilisateurs achètent des ordinateurs comme on achète un magnétoscope, il faut donc des mesures de sécurité simples comme visionner une casette.
Citation : ne jamais ouvrir de documents attachés dont on est pas sûr à 100%
"malheureusement c'est bidon, les mails envoyés par certains virus sont de plus en plus souvent formattés de manière à tromper la future victime. Il n'y a plus aucun mail dont on puisse être sûr à 100% (Perso, ce que je fais souvent au boulot c'est ouvrir le mail avec un éditeur texte au lieu du client mail qui est outlook). C'est plus facile de tromper un humain moyen qu'un antivirus.
Citation : interdir les mail en html
explique comment tu bloques cela dans outlook express...
a ma conaissance, il n'y a pas moyen...
Si maintenant tu as un mailserver avec un content filter ou un antivirus, ou une application comme ProcMail peut-être...
Mais que fait le commun des mortels qui utilise outlook express? L'interface ne permet pas de désactiver l'affichage de mails "html", et ce grâce à la pression du lobby "Direct Marketting" qui fait pression sur m$ pour que le support html ne puisse pas être désactivé.
Pour conclure:
Tout le monde n'a pas suffisamment de culture informatique pour déceler un risque et question virus, j'ai souvent vu des informaticiens (y compris des responsables sécurité informatique) ouvrir bêtement des pièces attachées infectées parce qu'ils avaient trop confiance en leur expérience.
Dire "pas besoin d'antivirus, je suis trop malin pour me chopper un virus" c'est un bon moyen d'en atrapper un méchant bêtement... et c'est pas les +6000 mails infectés que je vois passer chaque mois (au boulot) qui me contrediront.
Pov Gabou
Citation :
malheureusement c'est bidon, les mails envoyés par certains virus sont de plus en plus souvent formattés de manière à tromper la future victime. Il n'y a plus aucun mail dont on puisse être sûr à 100% (Perso, ce que je fais souvent au boulot c'est ouvrir le mail avec un éditeur texte au lieu du client mail qui est outlook). C'est plus facile de tromper un humain moyen qu'un antivirus.
Oui, évidemment, je me souviens d'un malin qui avait fait un lien .com, avec soulignage du lien, et en fait, ct un .com, un fichier commande. J'appelle fichier sûr un fichier dont je suis sûr de la provenance ET de la pertinence. Par exemple, un pdf que j'ai demandé à un maître de stage. Ou les fichier compressés. J'ouvre jamais de .doc, .xls et cie ( toute façon, j'ai pas de quoi les lire ). J'efface toujours tout message que je trouvepeut être louche.
Après, c'est vrai que j'évite le spam ( tout mail content enlarge et penis, par exemple, est automatiquemenbt effacé de ma boîte mail ), et que la plupart des personne avec qui je correspond par mail ont au moins la même sensibilité que moi concernant les virus, et donc j'ai jamais de mauvais goût de genre mails en html et cie. J'ouvre jamais de truc du genre vous avez réussi une carte de voeu yahoo, etc...
Mais je maintient que rien que ne jamais ouvrir de fichiers attachés, ni de mails qui semblent bizare, c'est déjà 95 % de virus en moins. Et ce sont vraiment des règles simples.
Citation :
Et puis devoir tout réinstaller à cause d'un virus c'est franchement extrême.
Euh personnellement, les virus que j'ai connu, ct la seule solution. Un anti virus, ça marche à la limite pour détecter les virus, mais quand t'en as choppé un, c'est souvent trop tard.
Anonyme
L'ouverture de pièces attachées n'est pas nécessaire pour lancer un virus... le "bug" IFRAME d'outlook est un bon exemple. On peut aussi formatter incorrectment les données pour que le simple affichage d'un contenu html lance un exécutable en local sans la moindre demande de confirmation sur des machines non patchées. Les fichiers média (mp3,avi,...) sont la nouvelle cible et se chopper une crasse dans des fichiers de ce type va devenir de plus en plus fréquent. De nombreuses choses dont on croit connaître le comportement changent. Par exemple, sais-tu ce qui se passe si tu fait un bête click droit/propriétés sur un fichier .pif ou .lnk contenant le virus MTX? As-tu déjà vu le camouflage des fichiers .shs/embedded ole dans un message formatté pour berner exchange?
Crois moi, j'ai bossé assez sur les techniques de social engineering des virus pour pouvoir dire qu'on est à l'abrit de rien. Exemple: que fait tu si tu reçois un mail d'une personne à qui u avais envoyé un mail une heure plus tôt avec pour titre re: suivi du titre de ton mail? ... ben il y a des cas où ça pourrait être une réponse automatique d'un virus avec une exécution automatique de code dès l'affichage du mail. à part en téléphonnant aux gens pour vérifier si ils ont bien envoyé un mail avant d'ouvrir, t'as un risque (et encore, il y a le cas de la surcharge ou du double envois, le virus altère le mail avant l'envois pour se répliquer) .
Pour les-boot-virus-qui-nécessitent-un-formattage-de-bas-niveau, je maintiens qu'il faut vraiment avoir accumulé les bourdes pour en arriver là. En arriver là est la preuve qu'on est pas capable de survivre sans antivirus.
Anonyme
On peut binder n'importe quoi dedans, ex: un webuploader de 15 Ko. Acrobat executera les 2
Pov Gabou
Mais je reste persuadé que la plupart des virus marchent à cause d'erreurs humaines bien avant les bugs informatiques. Je le vois bien quand je fais des formations NT à des BTS, ou quand je vois des potes de promo plus "marketing-management" avec des mots de pass de 3 lettres ( ou aussi dans les banques, avec les mots de passe que tout le monde s'échange, et vas y que je te file mon compte ).
Pov Gabou
Citation :
Et les .pdf (acrobat reader)
On peut binder n'importe quoi dedans, ex: un webuploader de 15 Ko. Acrobat executera les 2
D'où l'interêt de ne pas utiliser acrobat reader pour les trucs sur internet...
Anonyme
Citation : Mais je reste persuadé que la plupart des virus marchent à cause d'erreurs humaines bien avant les bugs informatiques.
C'est certain... mais comme disait un certain Albert "Il y a deux choses infinies: l'univers et la bêtise humaine... Quoique je ne sois pas certain à propos de la première". Il est plus facile de tendre un filet pour chopper les erreures de manipulations du commun des mortels que de faire de tout le monde des supers cracks de la lutte antivirale. Crois-moi, ayant passé presque 3 ans comme responsable de la lutte anitvirale dans une grosse entreprise, j'ai eu le temps de voir comment les utilisateurs fonctionnaient par rapport à ça.Il vaut mieux que les gens installent d'abord un antivirus et ensuite s'éduquent que le contraire car le second point peut prendre du temps, du temps, du temps, du temps, du temps, ... et les pires à éduquer à ce sujet sont les informaticiens (je te dis pas le nombre de conneries au niveau virus qui peut venir d'un département IT).
Anonyme
pour les utilisateurs, ouvrir une pièce attachée n'est pas une erreur humaine puisque le programme le permet, c'est une fonctionnalité de base. Si le programme permet d'ouvrir un virus, c'est qu'il est mal fait. C'est difficile de faire gober aux gens qu'ils ne peuvent pas utiliser telle ou telle fonctionnalité pourtant disponible ou avoir tel ou tel comportement qu'ils ont par rapport au courrier papier.
Pov Gabou
- < Liste des sujets
- Charte