Visiteurs

Sunday, May 30, 2010

La sécurité sur un Mac... Ca existe?

Souvent, l'argument premier que donnera un propriétaire de Mac à un utilisateur Windows pour justifier son choix est qu'il n'y a pas de virus qui peuvent affecter leur machine.

Sous un point de vue technique, c'est vrai. Il n'y a pratiquement pas de virus de ce nom qui puisse affecter un Mac. Cependant, il faut creuser plus loin pour voir le portrait global de la sécurité de votre machine adorée.

Dans le langage populaire, les gens ont prit au fil du temps l'habitude d'appeler toute faille de sécurité un virus. C'est un vilain mot VIRUS. "Ca va effacer tout ton disque dur!". C'est faux.

Il existe plusieurs types de failles de sécurité; les logiciels espions, les pourriels, les cheval de troie, les vers, les virus ainsi plusieurs autres qui seront developpés dans les prochaines années.

Voici quelques définitions de failles de sécurité, telles que décrites sur le site internet de Symantec Corp.

Qu’est ce qu’un Cheval de Troie ?
Un Cheval de Troie est un programme simulant de faire quelque chose, mais faisant tout autre chose à la place. Leur nom vient du fameux Cheval de Troie de la Grêce antique, offert en cadeau, mais qui en fait avait pour but de causer la ruine et la destruction de la ville ayant reçu ce cheval en bois.
Un Cheval de Troie sur un ordinateur est un programme exécutable indépendant, qui est présenté comme ayant une action précise. Néanmoins lorsque ce programme est lancé, il va par exemple formater le disque dur, voler les mots de passe ou envoyer des informations confidentielles au créateur via Internet. 

Qu’est ce qu’un Ver ?
Un Ver est un programme indépendant, qui se copie d’ordinateur en ordinateur. La différence entre un ver et un virus est que le ver ne peut pas se greffer à un autre programme et donc l’infecter, il va simplement se copier via un réseau ou Internet, d’ordinateur en ordinateur. Ce type de réplication peut donc non seulement affecter un ordinateur, mais aussi dégrader les performances du réseau dans une entreprise. Comme un virus ce ver peut contenir une action nuisible du type destruction de données ou envoi d’informations confidentielles. 

Virus de Zone d’amorce 
Un virus de zone d’amorce utilise la méthode la plus simple existante pour se propager. Il infecte la zone d’amorce des disques durs et des disquettes, la zone d’amorce est la première partie du disque lu par l’ordinateur lors de son démarrage, elle contient les informations expliquant à l’ordinateur comment démarrer.
Cette zone contient aussi des informations expliquant à l’ordinateur comment le disque est formaté, si il y a des partitions etc.
Pour être infecté, il faut avoir démarré sur une disquette, ou un disque amovible contenant le virus. Une fois la zone d’amorce de l’ordinateur infectée, ce virus se transmettra sur toute disquette ou support amovible inséré dans l’ordinateur. La plupart des virus de zone d’amorce ne fonctionnent plus sous les nouveaux systèmes d’exploitation tels que Windows NT.

Virus DOS
La plupart des virus programmes écrits fonctionnent sous le système d’exploitation DOS. Le DOS est le système d’exploitation le plus simple sur machine PC, néanmoins Windows exécute les programmes DOS sans aucuns problèmes même si beaucoup de virus DOS n’arrivent pas à se reproduire lorsqu’ils sont exécutés par Windows. Il est beaucoup plus simple d’écrire un virus pour DOS, car DOS existe depuis beaucoup plus longtemps que Windows et il y a donc beaucoup plus de gens ayant l’expertise nécessaire à ce genre de pratiques. De plus un virus écrit sous DOS sera beaucoup plus petit en taille que son équivalent écrit sous Windows. Néanmoins ce type de virus est doucement en train de disparaître au fur et à mesure.

Virus Windows
Les virus Windows fonctionnent sous Windows et vont pouvoir infecter les programmes Windows. Le nombre de virus Windows est beaucoup plus réduit que le nombre de virus DOS, néanmoins ils sont considérés comme une plus grande menace que les virus DOS puisque la plupart des ordinateurs fonctionnent maintenant sous Windows. 


Virus macintosh
La plupart des virus Macintosh connus à ce jour sont bénins et ne détruisent rien, ils se contentent d’afficher des images ou des messages. Les virus Macintosh sont spécifiques au mac et ne peuvent infecter des programmes Windows. Le nombre de virus Macintosh est assez réduit due à la complexité du système d’exploitation MacOS.

C'est bien qu'il n'y ait qu'un "nombre assez réduit" de logiciels malicieux développés pour affecter
les Mac, mais j'aime mieux savoir que je suis protégé. Aussi, plusieurs usagers sur les forums disent
avoir (à l'inverse de la citation de Symantec) été victimes de virus qui ont été recu sur leur Mac, et
qui ont affecté leur partition Windows Bootcamp.















J'ai découvert deux petits logiciels qui à eux seuls rendent mon Mac aussi solide qu'une forteresse; le pare-feu Little Snitch et le scanner de logiciels malicieux MacScan.

LITTLE SNITCH (29.95$ US, version démo reste fonctionnelle trois heures, puis vous devez redémarrer l'application).

Little Snitch est un pare-feu classique, vous permettant de contrôler toutes les entrées et sorties vers l'internet. Si un logiciel tente de se connecter, une boîte de dialogue apparaîtra vous demandant l'autorisation de se connecter. Vous avez alors plusieurs options, telles que de n'autoriser qu'une seule fois, à tous jamais, jusqu'au redémarrage de l'ordinateur, sur n'importe quel port ou celui suggéré.


L'interface de configuration de Little Snitch est simple comme tout; double-cliquez sur l'icône permanent de Little Snitch représenté par des gradomètres rouges et verts etune liste des logiciels possédant une règle ainsi leur état (autorisé ou refusé) apparaîtra. Vous avez alors la possibilité de modifier la règle spécifique à une application, et si vous avez fait une erreur (comme refuser l'accès internet à Safari, par exemple) vous pourrez alors la corriger.


Little Snitch vous donne donc tout le contrôle que vous pourriez désirer sur les entrées et sorties votre connection internet, et c'est très rassurant.

MACSCAN (30$ US, Version d'essai 30 jours gratuite)

MacScan nettoie tous les logiciels malicieux, que ce soit les tracking cookies qui tentent de définir votre profil de consommateur avec des informations récoltées lorsque vous remplissez des formulaires sur internet, les logiciels espions qui envoient des informations sur votre machine, et se charge aussi de la maintenance de votre historique de navigation.


Un simple clic de bouton lance l'analyse complète de votre système, et règle tous les problèmes.

Avec ces deux petits outils, je m'assure que ma machine est sécure,  et je peux poursuivre ma navigation sur des sites "où je ne lis que les articles" sans crainte.

No comments:

Post a Comment