La Sécurité sur le Net
Le net est contrairement à ce que l' on croit un lieu dangereux, enfin, il peut l' être si on y fait pas attention. Il y a comme partout des malades qui se baladent sur le réseau. Mais heureusement, les vrais pros sont rares ; la plupart se servent de logiciels téléchargés à partir de sites de warez et qu'il pensent parfait ( ils ne le sont pas ). On peut vous attaquer de différentes manières : le nuke, l' e-mail bombing, les chevaux de Troie, etc...
Vous êtes sur l' IRC, tranquille en train de discuter, et
brutalement, vous voyez apparaitre un écran avec un gros message d' erreur et vous êtes
déconnecté : vous venez de vous faire Nuker.
Plusieurs cas peuvent se présenter :
- Il ne se passe rien. Vous êtes peut être déjà protégé ou le type n' est pas à la
hauteur.
- Le message d' erreur apparait, mais votre ordinateur a résisté. Attention, vous n'
aurez surement cette pas chance la prochaine fois.
- Vous êtes déconnecté ou pire : votre ordinateur est gelé ; IL a réussi.
Comment vous protéger ?
De quoi, on a besoin pour ça : 1 logiciel de Nuke et l'adresse
IP du gars qu'on veut nuker. C'est pourquoi, il faut rendre votre adresse IP difficile à
trouver.
- Si vous êtes sur l' IRC, c' est impossible.
- Si vous avez ICQ : appuyez sur ICQ, puis allez dans le menu " Security " et
cochez la case " Do not publish IP address ". Ainsi, on ne peut plus connaitre
votre adresse IP en regardant vos infos.
Vous pouvez aussi vous protéger en vous patchant : un petit patch et vous êtes protégé
! Enfin 1 ou plusieurs, ça dépend : avec les produits Microsoft© ce serait plutôt des
!
- Si vous utilisez Nuke Nabber,
celui ci constitue une seconde protection, en effet, il repère l' adresse IP de celui qui
a tenté de vous Nuker. Un conseil, n' engagez pas les hostilités ( il est peut-être
plus fort que vous le pensez ), ni la discussion ( pas avant d' avoir renforcez vos
défenses ). Mais si vous êtes sur l' IRC, vous pouvez découvrir le Nukeur en comparant
les adresses IP ( que vous obtiendrez par la commande "Whois " ) et ainsi le
dénoncer.
Si vous êtes nuké et que vous savez qui a fait ça, DENONCEZ la personne, sur l' IRC par exemple.
ICQ est l' un des plus pratiques logiciels qui existe. Mais, c'
est aussi l' un des plus dangereux : on peut vous pirater via ce logiciel.
- On peut vous envoyez des centaines de messages et vous innondez ( c' est très très
lourd )
- On peut sinon usurper votre identité ou celle d' une autre. Par exemple, vous recevez
un message d' insulte d'une personne que vous connaisez bien, et bien, ce n' est peut
être pas lui qui l' a écrit mais une tierce personne.
En effet, pour vous connecter ( fleur verte ), ICQ ouvre un port de communication ( Votre ordinateur est comme une maison : pour entrer ou sortir, vous passez par un porte ) vers le serveur de Mirabilis. Et c' est par ce port de communication qu' on peut vous pirater.
Comment se protéger ?
Déjà, planquer
votre adresse IP, en cochant la case " Do not publish IP address " ( Dans le
menu " Security " d' ICQ ). Ça évite les mauvaises surprises.
Ensuite, il faut
rendre le port de communication qu' utilise ICQ difficilement repérable. Comment ? Tout
simplement en en ouvrant une dizaine d' autre, en général ça décourage. Pour cela je
vous conseille ICQ Protector
Vous pouvez aussi NukeNabber, qui surveille les
ports que vous lui demandez de surveiller et qui peut même en ouvrir. Ainsi le pirate
croira que beacoup de ports sont ouverts et abandonnera surement.
Pour mettre un port sous surveillance, allez dans " File ", puis dans "
Options ", l' onglet " Avanced ". Dans la colone de gauche, choisissez un
port dit " unassigned ", à gauche vous entrez un port ( ex : 1569 ) dans la
case " Port to monitor ", sélectionner " tcp " comme protocole et
valider en cliquant sur " Add/Modify Port ". Mettez une quinzaine entre 1000 et
2000. Attention, ne touchez pas aux ports préprogrammés.
Sinon, vous pouvez
aussi, si l' on commence à vous attaquer, fermez ICQ et rouvrez le. Faites ça 4 ou 5
fois, ça décourage.
Si vous commencez à
recevoir des dizaines de messages, fermez ICQ.
Même votre disque dur n' est pas en sécurité. En effet, des petits malins peuvent y accéder sans que vous vous en doutiez.
Votre disque dur tourne comme un malade alors que vous ne lui demandez rien, votre modem envoie des données bien que vous fassiez rien ( quoique certains logiciels envoient des données à leur éditeur ) ; vous êtes surement piraté et en train d' être visité. Attention, vous riquez gros : ce pirate à beaucoup de pouvoir sur votre ordinateur ; il peut effacer des fichiers, lancer des programmes...
Comment avez vous été contaminé ?
Souvenez vous, n' avez vous pas éxécuté un petit programme récemment ? Et bien ce
petit programme était ( ou contennait ) un cheval de Troie ( Ils sont inspirés de la
légende : Les Grecs ne pouvant pénétrer dans la ville de Troie décidèrent de ruser,
en laissant un cheval géant en bois devant les portes de la ville. Les Troyens le firent
entrer dans la ville. Le soir même, les guerriers cachés dans le cheval ouvrirent les
portes de la ville et s' en emparèrent ). Au moment où vous avez éxécutez ce
programme, celui ci à ouvert un port de communication et alors là, votre ordinateur est
très vulnérable. En général, ce programme est présenté comme un logiciel très
recherché sur le web. Evidemment, quand vous l' éxécuté un message d' erreur apparait
( genre, il manque un dll), et vous laissez tomber sans chercher à comprendre, mais il
est trop tard.
Comment savoir si vous êtes contaminé et vous
protéger ?
Télécharger Bouffetroyen
; il va rechercher les éventuelles chevaux de Troie, présents sur votre disque, et les
éliminer. Pour vous protéger : N' ÉXÉCUTER AUCUN D' UN PROGRAMME
VENANT D' INCONNU !!!!
Le mail bombing consiste à envoyer des milliers de mails à
quelqu' un en quelques secondes et ainsi à innonder sa boite au lettre. Attention,
certains mail-bombers permettent d' entrer l' adresse E-mail de qui l' on veut, par
exemple, celle de Bill Gates.
Mais pour mail bomber, il faut se servir d' un serveur pop3. Et alors là, vous pouvez
connaitre le serveur utilisé ainsi que l' adresse IP de votre agresseur ( à priviligier,
car infaïble ).
Comment se protéger ?
Grâce au logiciel Eremove
qui peut regarder les E-Mails reçus sans les télécharger et les supprimer si vous le
voulez.
Sur le net, contrairement à une idée reçue, vous n' êtes pas
anonymes. Rien que votre addrsse IP peut vous démasquer. Mais vous laissez des traces de
votre passage un peu partout où vous allez. Ainsi, on peut connaitre beaucoup de choses
sur votre navigation. Vous ne me croyez pas, essayez : ![]()
Alors, Convaincu ?
D' où viennent ces traces ?
Tout d' abord, les Cookies les aident. Les Cookies sont des petits fichiers que
certains serveurs vous envoient. Ils ne peuvent pas fournir d' informations capitales,
mais peuvent dirent combien de fois vous avez visité la page ou le site ( par exemple )
ou encore d' autre choses. Ils sont en général stockés dans le dossier "
C:\Windows\Cookie ". Vous pouvez les traquer et les éliminer avec des petits
programmes comme Pal Cookie.
Vous pouvez aussi, tout simplement les refuser :
- Pour Netscape Communicator, allez dans " Edition ", puis " Preferences
", vous sélectionnez " Avancé " et " refuser les cookies "
- Pour IE4, allez dans " affichage ", puis dans " Options internet ",
l' onglet " Avancés " et choisissez " Désactiver l' utilisation de tous
les cookies ".
Ensuite, votre Historique peut retracer votre navigation,
c' est pourquoi, si vous voulez rester à l' abrir, purgez le régulièrement.
Votre Cache peut aussi, vous trahir : les images et le pages les plus récentes y
sont stockées, si vous êtes parano, pugez le aussi.
Enfin, pour surfer anonymement, je vous conseille : Anonymiser (C' est gratuit ).