Aucun message portant le libellé informatique. Afficher tous les messages
Aucun message portant le libellé informatique. Afficher tous les messages

19 sept. 2007

Blanc au lieu de noir

Une logique que j'applique déjà et qui est la meilleure façon de sécuriser un réseau et des équipements, c'est de donner des permissions de la façons suivante :

Tout rejeter/refuser et n'accepter que ce qui est nécessaire au lieu du généralement accepter et bloquer ce que l'on sait de plus problématique. Le deuxième façon de faire est beaucoup plus FACILE à gérer, mais combien plus risquée.

Mais, avec le perfectionnement de la cyber-criminalité, la quantité exponentielle d'information qui est traitées ou stockées dans nos ordinateurs et sur l'Internet, le "white-listing" à beaucoup d'avenir. Pour avoir une idée de la logique employée lors d'utilisation de règles de listes blanches versus listes noires.

Liste noire :
  1. Je refuse X.
  2. Je refuse Y.
  3. J'accepte tout le reste.
Liste blanche :
  1. J'accepte A.
  2. J'accepte B.
  3. Je refuse tout le reste

Les listes blanches préviennent les "attaques" inconnues et limitent les transactions avec des paires et/ou applications dites de confiance. En contre-partie, l'administration de ces règles demande beaucoup plus de temps et d'analyse. Par exemple, si un usager utilise un nouveau service, il sera systématiquement considéré douteux (non-confiance) et l'application et/ou le trafic associé à cette application sera rejeté. Il faut, donc, que les administrateurs et utilisateurs tiennent à jour une liste exhaustive des besoins. Et lorsqu'un service ou application n'est plus requise, on doit fermer la porte préalablement ouverte.

Les listes noires, sont plus facile à gérer, car elles bloquent le trafic ou les applications reconnues comme risquées. Donc, elles représentent le plus petit dénominateur commun en terme de sécurité. Lorsque des usagers utilisent de nouveaux services et/ou applications généralement tout va fonctionner, donc, on doit se baser sur la bonne foi et la connaissance des usagers. Ce qui peut mettre en péril la sécurité d'un poste de travail, d'un serveur ou d'un réseau tout entier.

Internet security moving toward "white list" - CBC.ca

Pourquoi payer pour écrire?

On ne devrait pas payer pour écrire ou s'exprimer! Prenez le temps de libérer vos mots de l'emprise de l'argent : OpenOffice

Et si en plus de vous libérer de l'argent vous désirez alléger vos disques durs : docs.google.com.

Est-ce de la publicité gratuite, un peu... Mais c'est pour nous libérer un peu, nous redonner un peu de notre argent durement gagnée!

14 août 2007

Le monde en panoramascope

D'une facilité déconcertante...
Des résultats souvent époustouflant...

C'est un plaisir de redécouvrir nos photos sous un nouvel angle.

30 juill. 2007

Guide d'achat techno

C'est un site Français, mais les références restent généralement bonnes même pour des Québécois.

Les Numériques - Remise des prix de la rédaction : les 6 étoiles de l'année

Et pour voir si les modèles sont disponibles au Québec, on peut s'arrêter sur le site MeilleursPrix.ca. Le design est douteux, mais il permet d'éviter de chercher à plusieurs endroits pour trouver des prix et disponibilités.

23 juill. 2007

Sécurité Informatique : l'anti-virus comportemental

Un article intéressant du SANS Internet Storm Center :

Antivirus: The emperor is naked

L'article décrit le fait que de nouveaux virus informatique sont capable de générer sur demande de nouveaux fichiers binaires afin d'abuser des failles de sécurité. Le problème, c'est que les anti-virus existant se basent sur la "signature" des fichiers binaires. Le problème, c'est que les virus qui se regénèrent sur demande changent de signatures. Avec une signature changeante, il deviennent difficilement détectable. Un peu comme si un virus changeait son ADN lorsqu'il change d'hôte.

L'idée serait, donc, de créer des Anti-Virus comportemental qui plutôt que de comparer du code à des signatures binaires prédéterminées analyserait le comportement des logiciels en cours d'exécution afin de détecter ce qui ne serait pas légitime. Un peu comme de la surveillance vidéo: on traque des individus et on évalue le risque relié à leur comportement.

Ce genre d'approche est une lame à double-tranchant pour les créateurs de logiciels de sécurité, d'une part les défis techniques de ce genre d'approche sont très grand (programmation d'une intelligence artificielle capable de "juger" d'un comportement d'un logiciel) et d'autre part un risque de perte de revenus. En ce sens, que si un système comportemental s'avère très efficace, il ne serait plus nécessaire de continuellement mettre-à-jour les logiciels de détection de virus informatiques. Et beaucoup de compagnie de sécurité basent leurs revenus sur l'abonnement au mises-à-jour...

Mais, selon moi, l'approche comportemental seule ne pourra régler tout, car l'approche comportemental implique qu'un système est "déjà" infecté. C'est-à-dire que le code louche doit être en cours d'exécution dans un système pour qu'il soit détecté...

13 juill. 2007

Cisco home router

Voici quelques raisons pour utiliser un routeur Cisco à la maison plutôt qu'un Linksys, D-Link ou autre.
  • Les routeurs Cisco sont plus performants et stable.
  • On possède un routeur Cisco "désuet" auquel on voudrait donner une deuxième vie.
  • Apprendre à utiliser le Cisco IOS.
Voici, donc, la configuration minimale à mettre dans un routeur Cisco afin qu'il imite le comportement d'un "home-router". Notez que le routeur Cisco que vous désirez utiliser doit posséder au moins 2 ports Ethernet.

!
ip dhcp pool DHCP-POOL
network 192.168.0.0 255.255.255.0
default-router 192.168.0.1
dns-server

!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip nat inside
!
interface Ethernet1
ip address dhcp
ip nat outside
!
ip nat inside source list NAT-ACL interface Ethernet1 overload
!
ip access-list standard NAT-ACL
permit 192.168.0.0 0.0.0.255
!


Notez que les noms d'interfaces peuvent varier d'un modèle de routeur à un autre. Je n'entrerez pas dans les détail des explications de chacune des lignes de commandes ci-dessus. Si des questions me sont posées, j'élaborerai!

Et pour finir, le même genre de configuration peut être appliquée à des routeur d'autres grandes marques. Mais les routeurs Cisco sont abondants, et beaucoup de petits modèles sont en vente à de bons prix sur eBay. Les routeurs de la série 800 sont de bons candidats.

11 juill. 2007

Dépoussiérer et sécuriser son PC

Pour m'éviter de répéter et pour faciliter la vie de pas mal de monde, voici les logiciels que j'utilise afin de maintenir mes ordinateurs qui utilisent Windows XP propre et sécuritaire.

Pour la sécurité, j'utilise ZoneAlarm (la version gratuite) et aussi un anti-virus. Par contre, ce qui embêtant des anti-virus gratuit, c'est qu'ils ne sont pas aussi efficace que leur contre-partie payante. C'est tout de même mieux que rien! Voici quelques suggestions :

Et finalement, une autre recommandation serait de bien configurer votre navigateur Internet en limitant l'utilisation des cookies et des applications du type ActiveX ou JavaScript aux sites que vous considérez fiable.