Affichage des articles dont le libellé est sécurité. Afficher tous les articles
Affichage des articles dont le libellé est sécurité. Afficher tous les articles

20 mai 2014

Internet : ATTENTION !!!

Ah que coucou !

Voici ce que je viens de découvrir concernant la source du trafic de ce blog :


Comme vous le voyez, ce que j'ai entouré, c'est un PC en grand danger si j'avais été une hacker peu scrupuleuse... oui, grâce au lien complet (que je n'ai pas mis ici) et l'IP, je pourrais, si je le voulais, entrer dans ce PC et plus spécialement, je pourrais aller y faire tout ce que je veux, vu que cette personne navigue sur internet à partir de sa session "Administrateur"... et que la porte est ouverte sur son bureau... et ça, quelque soit le niveau de protection de cet ordinateur...
 
Comme nous le savons tous, il est TRES DANGEREUX d'enregistrer des pages internet afin d'y accéder une future fois... préférez TOUJOURS les flux ou les favoris ! que ce soit pour ce blog ou pour tout autre site/blog ! Protégez-vous et soyez vigilants !
 
Bisous,
@+
Sab

29 août 2013

ARNAQUE : Casques pour cyclistes

 
Ah que coucou !
 
Peuvent-ils arrêter de dire des âneries quand ils affirment que faire du vélo en s’équipant d’un casque protège en cas d’accident ??? Est-ce parce qu’ils sont stupides et qu’ils prennent tout le monde pour des idiots, ou ont-ils une autre raison pour mentir aussi honteusement à une population crédule, qui ne réfléchit pas, certes, vu qu’elle s’équipe de casques qui font plus de dégât à son porteur qu’il ne le protège ?
 
Même si un casque protège en cas de chute quand on roule à plus de 25 km/h (à condition que ce casque soit fait sur mesure, sinon IL NE PROTEGE PERSONNE ! ce n’est donc pas le casque qu’on achète dans une grande surface qui va protéger et qui pourrait nous protéger, mais celui qu’on fait faire chez un professionnel qui va prendre les mesures de notre crâne), d'ailleurs qui roule en vélo à plus de 25 km/h, mis à part les coureurs cyclistes professionnels ? Moi ? non ! et quand je dépasse les 10 km/h je suis bien contente pour la vitesse, mais moins car j'estime que le vélo, c'est fait pour se promener et non pour faire la course… Vous ? ça m’étonnerait fort à moins que vous soyez inscrits dans un club de cyclistes… les enfants ? ceux qui l’affirmeraient plaisanteraient là ;)…
 
Second point : un casque non fait sur mesure ne protège pas les têtes des gens ! au contraire, il aggrave les blessures en cas de chute car la tête, non calée dans ce mauvais tabernacle, se promène à l’intérieur du casque et est plus sujette aux différents heurts. Un casque non fait sur mesure peut même devenir mortel pour son porteur, non seulement en cas de blessure au crane mais aussi au niveau de son cou (le cou du lapin, qui ne connait pas ?).
 
Alors qu’on arrête de nous mentir en voulant nous obliger à porter cette fausse protection et arrêtez de croire aussi une telle idiotie, car, quand ils s’apercevront que nous ne sommes pas autant stupides qu’ils l’espèrent, ils arrêteront de nous raconter toutes ces inepties pour vendre leurs cochonneries qu’ils veulent rendre obligatoires !
 
Bisous,
@+
Sab (oui en pétard à force d’entendre leur spot pour le port du casque !)

23 août 2013

Internet : Nos données sont-elles protégées ?

 
 
Ah que coucou !
 
Là, comme ça, à froid, sans même réfléchir, nous sommes nombreux à répondre :
 
NON !
 
Pourtant, à en juger ce que nombreux insèrent ici et là sur la toile, ils doivent être nombreux à croire les publicités qui disentt : « Si vous utilisez tel logiciel, vos données seront protégées », « en vous inscrivant sur notre site, nous garantissons que vos données privées resteront confidentielles », « en faisant telle ou telle manipulation sur notre site, vous n’en autoriserez l’accès qu’aux membres de votre réseau », etc. etc. etc.
 
Et bien, tout le monde connait Facebook et nous sommes nombreux, professionnellement parlant, à être obligés d’y avoir un compte (ce qui fait plus que… bon, passons les sujets qui fâchent). Ce site, comme de nombreux autres, garantit à ses membres un respect de leurs données confidentielles afin de les inciter, justement, à les déposer ;)… et bien, pour illustrer les dangers qu’il y a à y déposer ces informations, voici la mésaventure qui est arrivée à Mark Zuckerberg, PDG de Facebook (source : AFP, pour ceux qui veulent consulter cet article dans sa version en ligne, cliquez ici), que je mets en copie ci-dessous :
 
 
La page du PDG de Facebook piratée par un expert informatique
(AFP)
 
 
New York — La page personnelle du PDG du réseau social en ligne Facebook, Mark Zuckerberg, a été piratée par un expert qui voulait démontrer une faille dans la sécurité informatique du groupe et qui espérait en tirer une rémunération.
Facebook rémunère régulièrement les experts qui l'avertissent sur des failles de sécurité, mais le chercheur palestinien Khalil Shreateh, qui voulait attirer l'attention du groupe après que de précédentes prises de contact eurent été ignorées, a passé la ligne rouge en s'en prenant à la page de M. Zuckerberg.
M. Shreateh a dit sur son blog qu'il avait trouvé une manière de contourner la sécurité informatique du groupe et de modifier les éléments postés sur la page d'un utilisateur du réseau social.
Il montre qu'il a d'abord posté une vidéo d'Enrique Iglesias sur le mur de Sarah Goodin, une amie d'université de Mark Zuckerberg. Après avoir informé le groupe de cette manipulation, et après avoir vu ses remarques ignorées par les équipes de sécurité du groupe, il a posté directement un message sur la page de Mark Zuckerberg.
"Cher Mark Zuckerberg, je suis désolé d'avoir enfreint la confidentialité de votre page et d'avoir affiché un message sur votre mur, mais je n'avais d'autre choix après tous les rapports (pour signaler une faille de sécurité) que j'ai envoyés à l'équipe de Facebook", a écrit M. Shreateh.
"Je m'appelle Khalil, je viens de Palestine", ajoute-t-il. En réaction, Facebook a immédiatement désactivé le compte de l'individu et lui a envoyé un message l'informant que le groupe ne pourrait le rémunérer pour avoir exposé une faille informatique, lui reprochant d'avoir "violé les termes et services" du groupe en piratant des pages du réseau.
Dimanche, un ingénieur de sécurité de Facebook, Matt Jones, a écrit sur un forum de sécurité informatique que le problème décrit par M. Shreateh avait été "réglé jeudi", admettant toutefois que son équipe aurait dû "demander (à l'expert palestinien) plus de détails plus vite".
Un porte-parole de Facebook a ajouté auprès de l'AFP que Facebook n'avait "pas ignoré les rapports" de M. Shreateh mais que ce dernier n'avait pas fourni "assez de détails" et que la politique du groupe est claire sur le fait que "ce n'est jamais acceptable de démontrer des bugs sur les pages d'utilisateurs non-consentants" du réseau.
Info parue le 19 aout 2013
 
 
Alors êtes-vous toujours persuadés que votre vie privée est protégée sur la toile (que ce soit sur Facebook ou un ailleurs) ?
 
La meilleure de toutes les protections qui existent aujourd’hui est celle-ci :
 
Si vous voulez que vos données restent confidentielles,
et ne soient pas piratées et divulguées sur la toile,
NE LES DEPOSEZ SUR AUCUN SITE !
Quelques soit le degré de confidentialité choisi !
 
Bisous,
@+
Sab

20 juin 2013

Données privées récoltées par les sites

stats

Ah que coucou !
 
Oui, comme vous pouvez le voir sur l’image ci-dessus, nous allons aborder aujourd’hui ce que chacun de nous laisse comme information sur tous les sites, pages visitées lors de nos surfs quotidiens. Pour cela je prends ce que les visiteurs de mon blog ont laissé à leur insu… mais sachez que cette liste d’information n’est pas exhaustive… certains sites collectent encore plus d’information, comme d’autre font semblant d’en collecter moins ;)…
Eh oui, toutes ces informations récoltées peuvent surprendre surtout si on est persuadé d’avoir la meilleure protection qu’il puisse exister au monde, parce que, par exemple, certains navigateurs vont affirmer dans leur pub qu’en optant pour eux, vous êtes systématiquement protégé contre toute tentative d’espionnage mdrrr (oui, j’ai déjà lu de telle publicité ;) mdrrrr !!)…
 
Le minimum de renseignement laissé lors de notre surf sur internet est notre adresse I.P. Cette adresse, c’est quoi ? il s’agit là d’un groupe de 4 nombres séparés par un point qui sont composés d’1 à 3 chiffres. Exemples : 1.1.1.1 (est une adresse IP) tout comme 999.999.999.999 – je crois que ces 2 adresses ne sont utilisées par personne ;)…
Cette adresse IP informe surtout sur le lieu où vous vous êtes connectés – par exemple un Parisien se connecte à l’aide de son Androïde à Reims, son adresse IP révèlera qu’il est à Reims et non qu’il est originaire de Paris… Toutefois, tant que vous n’êtes pas un représentant de l’ordre ayant une autorisation juridique, vous ne pouvez pas accéder aux renseignements finaux (identité et adresse de l’utilisateur final = la personne qui paie pour cette connexion). Tous les sites (plus ou moins bons) ne vont fournir comme information que l’adresse de l’antenne à laquelle nous sommes connectés et parfois va communiquer le nom de la FAI, ainsi que ses coordonnées, que vous utilisez. Toutefois ces renseignements doivent être utilisés avec prudence. Prenons par exemple mon cas personnel. Nombreux sont ceux qui savent où j’habite, pourtant à cause des conditions climatiques actuelles les sites communiquant des informations correctes concernant les IP vont déclarer que je me connecte à partir de Jaulgonnes (Marne), c’est assez éloigné d’où je suis quand même ;) mdrrrr !!! Mais bon, moi ça m’apprends qu’il peut y avoir eu, suite aux différents orages s’abattant quasi toutes les nuits sur la ville, quelques soucis techniques sur l’antenne la plus proche de mon domicile (je peux aussi le constater quand ma connexion, parfois, devint spasmodique). Ca c’est une information d’un site correct, sinon j’en connais d’autre qui me place géographiquement parlant en Auvergne (alors là, c’est à plus de 200 km de chez moi ;) mdrrr !!!), d’autres, à cause de Damien, me situent dans les îles Fidji ;) mdrrrrr !! quoi que, ayant changé de FAI depuis, ils doivent me placer autre part maintenant ;), il faudrait que j’aille vérifier ça ;) mdrrrr !
 
Les autres renseignements au minimum que votre visite communique toujours sont : la date et l’heure de votre passage.
 
Tous les autres renseignements qui apparaissent sur le tableau du début, ne sont que des renseignements supplémentaires, choisis par l’ingénieur informatique, non forcément récolté par tous les sites. Certains vont en récolter moins, d’autres encore plus…
 
Mais bon, voyons un peu si les résultats laissés sont fiables à 100%... pour cela, prenons comme exemple, mon cas personnel qui est celui de la première ligne…
Ce tableau m’apprend que le 19 juin 2013 à 10 h 40 j’ai accédé aux messages que j’ai posté concernant Arthur Conan Doyle à partir de ma page d’accueil. Mon navigateur est IE07, mon OS est Windows7 quant à la résolution de mon écran, l’information n’a pas été disponible, et je suis connectée sur un réseau français à partir de Jaulgonne (si j’utilise un bon site, si j’utilise seulement Canalblog, mon origine n’est pas développé au-delà de la France).
Maintenant que j’ai lu la ligne me concernant, voyons un peu si ces renseignements sont vrais ou faux !
Ce n’est un secret pour personne, je crois, que je suis Française, fière de l’être (tout comme je suis fière d’être Européenne) et que j’habite en France. Il est donc normal que je sois connectée sur un réseau de France, surtout qu’aujourd’hui je suis à la maison ;)… Nous pouvons donc estimer, que pour cause climatique, l’information de Jaulgonne (que l’on a en consultant les informations issues de mon IP) est correcte
Je confirme qu’en ce jour du mercredi 19 juin 2013, peu avant 10h40 j’ai ouvert mon blog, accédé à ma page d’accueil et au niveau du message ayant pour titre « Sir Arthur Conan Doyle : Une étude en rouge », j’ai cliqué sur le tag : « Arthur Conan Doyle », j’ai donc du accéder à cette page à l’heure dite… l’information est donc exacte !
 
Les billets que j’ai faits auparavant vous indiquent que mon navigateur est au minimum IE09 et mon OS est Windows7
Donc si l’information concernant mon système est correcte, celle concernant mon navigateur est erronée. Pourquoi cette erreur ?
Il ne s’agit pas là d’une erreur des développeurs de Canalblog qui ont créé cette page de collecte d’informations, mais du fait que le robot ignore comment reconnaître le navigateur quand celui-ci est en mode « compatibilité »… C’est-à-dire qu’avec mon navigateur IE10 je peux le mettre en compatibilité IE07, ou IE08 afin d’accéder à toutes les commandes inaccessibles en mode non compatible… Je veux dire par là, que pour pouvoir poster des messages sur mon blog, il faut que je passe en mode compatible, sinon j’ai bon cliqué sur le bouton « Publier », ça ne marche pas ;)… il est donc correct que mon navigateur apparaissent en IE07, parce que c’est mon choix ;) !!
 
Une personne donc qui ne me connaîtrait pas reçoit des informations erronées quand je visite sa page, il ne faut alors pas prendre pour vérité absolue toutes les informations récoltées même si la personne chargée d’élaborer ce programme a bien fait son travail ! car ces informations dépendent uniquement de celles que le visiteur a accepté de transmettre, si le visiteur choisit de communiquer de faux renseignements, ceux récoltés par la machine seront faux aussi ;)…
 
Alors à quoi ça sert de vouloir les récolter ?
Les renseignements concernant les systèmes, les navigateurs et les écrans, sont destinés aux développeurs en majorité. Ces renseignements sont sensés les aider à élaborer leurs scripts afin de rendre lisible leurs pages à tous les visiteurs. Quelle utilité y aurait-il par exemple, de rendre lisible les pages pour un navigateur X qui ne se rend jamais sur le site ? Tout comme pour quelles raisons devrait-on s’interdire l’emploi de tel logiciel (jeux ou vidéo) dont les utilisateurs de Windows98 (par exemple) ne peuvent accéder si aucun des visiteurs n’utilisent cette vieille version de Windows ?
 
Quant à l’adresse IP ça sert surtout à connaitre le nombre de visiteurs et à pouvoir apprendre ce qui les intéresse le plus sur un site… c’est à l’aide de cette information que sont élaborées tous les compteurs qui se promènent ici et là (mais ce « service » sera traité un autre jour et vous comprendrez pourquoi cette information me fait plus sourire qu’autre chose ;))… tout comme interdire l’accès temporaire, ici du blog, à un internaute indésirable…
 
Mais si ces renseignements servent pour le « bien », elles sont parfois utilisées pour le « mal ». Un hackeur ayant tous ces renseignements, s’ils sont tous corrects, peut vous « pister » et « entrer dans votre machine » pour y faire ce qu’il veut…
 
Comment peut-on s’en protéger ?
D’abord en surveillant où l’on va, sur quoi on clique… car, on ne le dira jamais assez :
 
La meilleure protection sera toujours :
votre vigilance !
 
Arrêtez de croire qu’en installant tel logiciel ou tel autre, vous n’êtes nullement responsable si votre PC est infecté ou si votre réseau est piraté !
 
Restez toujours les maîtres de votre pare-feu, de votre anti-virus, de votre navigateur, de votre système ! Evitez donc de choisir, par exemple, des navigateurs qui vous promettent faussement de protéger toutes vos données lors de votre surf sur la toile ! Ces formules ne sont que publicitaires, elles ne reflètent jamais la réalité ! c’est même tout le contraire !! Ce sont ceux qui choisissent de tels navigateurs qui sont les moins protégés !
Ne mélangez pas les rôles ! Un pare-feu est un pare-feu et nullement un anti-virus ! Un anti-virus est un anti-virus, il n’est pas un pare-feu, il n’est pas un navigateur ! Un navigateur est fait pour aller sur internet et non pour protéger votre PC ! ce serait pareil que si vous demandiez à votre médecin de faire votre plomberie !
 
Restez maîtres de vos clics ! Bloquez les fenêtres publicitaires intempestives ! ne cliquez pas sur tout ce que vous voyez, évitez surtout de cliquer sur tous les liens reçus dans les courriels quand celui-ci n’est pas introduit par l’expéditeur !
Quand une fenêtres s’ouvrent accidentellement, ne cliquez pas sur les mentions « Fermer cette fenêtre » ou « Fermer », préférez clôturer cette fenêtre comme vous le faites d’habitude : cliquez sur la croix sur fond rouge (dans la majorité des cas) qui se trouvent dans le coin supérieur droit. Car en cliquant sur la mention « Fermer » apparaissant dans la fenêtre, vous êtes susceptible de fournir, à votre insu, des renseignements supplémentaires que vous auriez communiqués en laissant cette fenêtre ouverte…
 
Paramétrez ou faites paramétré votre pare-feu afin qu’il communique le moins de renseignements vitaux de votre PC…
 
Réinitialisez régulièrement votre modem afin de changer d’adresse IP ! Les FAI conseillent de le faire 1 fois par mois afin de réinitialiser les services auxquels vous avez droit… c’est un minimum. Moi, je le fais de façon hebdomadaire (en même temps que l’entretien des PC) mais aussi quand, par accident, je clique sur quelque chose que je n’aurai pas dû… ben oui, ça arrive à tout le monde des trucs comme ça ;) mdrrr !
 
Toutefois certains vous conseilleront d’installer tel ou tel autre logiciel afin de « cacher votre adresse IP ». De tel logiciel existe sur le marché et sont souvent utilisés par les hackers afin de pouvoir pirater vos données dans une sécurité toute relative. Ces logiciels vont souvent vous faire naviguer sous IP américaine alors que vous naviguez à partir de la France, l’Allemagne, l’UK, la Roumanie, la Pologne (enfin, vous comprenez). Mais, quand vous avez quelques connaissances, les données véritables sont très vite retrouvées… et alors là… attention à votre machine si vous aviez profité de cet « anonymat » relatif pour exécuter des trucs méchants ;) ou juridiquement répréhensibles… la législation punit plus fort quelqu’un qui utilise ce style de logiciel qu’un autre internaute qui ne les utiliserait pas ;). Donc, si vous utilisez un tel logiciel, évitez de vous attaquer à une personne qui sait comment faire pour vous retrouver ;) ! et surtout RESTEZ dans la légalité !
 
Bisous,
@+
Sab

Posté par Sab1703 à 00:00 - - Commentaires [0] - Permalien [#]
Tags : , , ,