|
Sécurité et virus,
avec ces deux mots nous pouvons écrire des pages et des pages, mais ici nous
allons vous expliquer simplement ce que peut être la
sécurité
informatique et les
différentes
formes de virus. si vous pensez
avoir un problème de ce type ou si vous pensez en reconnaître les
symptômes, n’hésitez pas à
nous contacter,
nous pouvons vous aider.
Sécurité informatique.
Avant de vous parler de sécurité informatique, nous devons d’abord
parler de quelques définitions :
-
Qu'est-ce qu'une adresse IP, une adresse Ethernet
?
-
Adresse IP : quel est le rapport avec la sécurité Internet
?
-
Qu'est-ce qu'un port de communication
?
-
Qu'est-ce qu'un protocole de communication
?
Qu'est-ce qu'une adresse IP, une adresse
Ethernet ?
Que vous soyez connecté à Internet par ADSL, par
câble ou par modem, votre PC est caractérisé par une
adresse importante: l'adresse IP. Adresse IP: C'est un numéro qui est
affecté automatiquement à votre PC pour identifier votre connexion
Internet de façon unique. Une adresse IP est composée de 4 nombres
compris entre 0 et 255. Chaque ordinateur connecté à Internet a une
adresse IP.
Adresse IP: quel est le rapport avec la sécurité
Internet ?
Quand vous restez longtemps connecté à Internet, votre ordinateur
conserve la même adresse IP pendant une longue durée, ce qui le rend
beaucoup plus facilement repérable par des pirates. Si vous êtes
connecté à Internet par ADSL ou par câble, votre PC contient
généralement une carte Ethernet. Cette carte est un équipement
électronique qui permet d'établir la liaison entre votre PC et le
modem ADSL ou le câble qui vous relie au réseau Internet. Adresse
Ethernet : C'est tout simplement un numéro de série.
Qu'est-ce qu'un port de communication ?
Un logiciel qui utilise Internet (Outlook, Internet Explorer,
...), échange des données entre votre PC et d'autres ordinateurs
du réseau Internet. Un de ces autres ordinateurs peut par exemple stocker
vos courriers électroniques (on parle de Serveur d'emails) avant que
vous ne veniez les récupérer avec votre logiciel de courrier électronique.
Il peut également s'agir d'un ordinateur sur lequel sont stockés des pages
Web (on parle de Serveur de pages Web) que vous pouvez lire grâce à votre
logiciel de navigation sur les pages Web.
En fonction de la nature des informations échangées entre les
logiciels de votre PC et les ordinateurs du réseau Internet,
certains canaux de communications ou "port de communication" sont
utilisés. C'est un peu comme les différentes fréquences d'une radio FM qui
permettent d'accéder à des informations de natures différentes
(Exemple : musique, météo, informations, ...). Les ports de
communications sont associés à des numéros, tout comme les numèros de
fréquences d'une radio FM (RFM = 103.6 MHz, NRJ = 99,0 MHz).
Voici quelques ports de communication Internet très connus: SMTP, POP3,
HTTP et FTP :
- SMTP : port 25, envoi de courriers électroniques
- POP3 : port 110, réception de courriers électroniques
- HTTP : port 80, serveur d’informations Web
- FTP : port 21, serveur de transferts de fichier
Qu'est-ce qu'un protocole de communication ?
L'expression "Protocole de communication" peut paraître un peu abstraite
mais elle est en fait assez simple à comprendre en comparant l'Internet à
un service de courrier postal.
Quel rapport avec la sécurité Internet ?
Imaginez par exemple qu'un faux facteur vienne sonner toutes les 30 secondes
à votre porte alors qu'il sait très bien que vous êtes chez vous puisque
vous lui avez répondu la 1ère fois ... Sur Internet, une telle agression
s'appelle un "Ping flood". Elle consiste à submerger votre PC de dizaines
de milliers de commandes Ping. Votre PC passe alors son temps à
répondre à ces commandes Ping. Résultat, votre connexion Internet
est complètement occupée par la gestion (réception et réponse) des
Ping. Votre connexion Internet devient inutilisable.
Virus et autres
programmes malveillants
-
Qu'est-ce qu'un VER ?
-
Qu'est-ce qu'une bombe logique ?
-
Qu'est-ce qu'un cheval de troie ?
- Qu'est ce qu'un virus
?
Retour au chapitre sécurité
Qu'est-ce qu'un VER ?
Un VER est un programme qui possède la faculté de s'auto reproduire
et de se déplacer au travers d'un réseau. Les VERS n'ont pas
forcément besoin d'un support physique ou logique (disque, autre
programme hôte, fichier). Ils se déplacent de manière autonome en
exploitant des mécanismes système ou réseau. Un VER est un virus réseau.
Qu'est-ce qu'une bombe logique ?
Les bombes logiques sont des dispositifs programmés
insidieux qui contiennent généralement un mode de déclenchement différé.
Ce mode exploite principalement des informations comme la date système, le
lancement d'une procédure, une commande, un appel système. Les mécanismes
utilisés sont, dans certains cas, conçus de manière à répondre à une
commande télé programmée.
Qu'est-ce qu'un cheval de troie ?
Les chevaux de Troie se présentent généralement sous la forme de
programmes à caractère utilitaire ou d'un jeu. Ces programmes
comportent, en plus des fonctions déclarées, une partie insidieuse (mécanisme
caché qui s'exécute de façon illicite en parallèle des actions
connues de l'utilisateur). Par exemple, un cheval de Troie, en plus
de ses fonctions normales, enverra des informations à un site ou créera
dans le système une entrée secrète ou d'autres types de
vulnérabilité.
Qu'est ce qu'un virus ?
Pour le commun des utilisateurs, un virus est un programme qui, à son
insu, exerce une action nuisible à son environnement : modification
ou destruction de fichiers, effacement du disque dur, allongement
des temps de traitement, manifestations visuelles ou sonores plus ou
moins inquiétantes, etc. Cette action peut être continue, sporadique,
périodique, ou n'avoir lieu qu'à une date précise ou selon la conjonction
d'événements extérieurs fortuits. Mais on sait moins que les virus
peuvent aussi servir à crocheter les systèmes les plus secrets en
créant des vulnérabilités cachées qu'un autre processus exploitera
ultérieurement. Ces virus ont pour mission de se disséminer afin de
propager ces vulnérabilités et marquer les systèmes atteints pour
qu'ils puissent être détectés par des programmes de balayage de
l'Internet. Ils doivent rester le plus silencieux possible pour ne pas se
faire repérer. Contrairement aux autres virus, ils ne perturbent pas le
système et ne détruisent pas de données. Ces virus là sont les plus
dangereux, même s'ils paraissent ne pas gêner. Sur une machine ainsi
contaminée, votre système d'informations est un livre ouvert. Il n'est plus
question alors de parler de sécurité !
|