<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helloblog</title>
	<atom:link href="http://www.helloblog.fr/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.helloblog.fr</link>
	<description>Internet n'est pas un parc d'attraction.</description>
	<lastBuildDate>Wed, 16 May 2012 12:11:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Le &#171;&#160;marché&#160;&#187; du cybercrime en Russie</title>
		<link>http://www.helloblog.fr/index.php/le-marche-du-cybercrime-en-russie/</link>
		<comments>http://www.helloblog.fr/index.php/le-marche-du-cybercrime-en-russie/#comments</comments>
		<pubDate>Wed, 16 May 2012 12:11:40 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2709</guid>
		<description><![CDATA[&#8230;est estimé à 2,3 milliards de dollars, selon une étude de Group-IB, dont le rapport complet est ici.]]></description>
			<content:encoded><![CDATA[<p>&#8230;est estimé à <strong>2,3 milliards de dollars</strong>, selon une étude de <strong>Group-IB</strong>, dont le rapport complet est <a href="http://group-ib.com/images/media/Group-IB_Report_2011_ENG.pdf">ici</a>.</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/05/Group-IB_Cybercrime_Inforgraph_ENG.jpg"><img class="wp-image-2710 alignnone" title="Group-IB_Cybercrime_Inforgraph_ENG" src="http://www.helloblog.fr/wp-content/uploads/2012/05/Group-IB_Cybercrime_Inforgraph_ENG.jpg" alt="" width="640" height="2478" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/le-marche-du-cybercrime-en-russie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GPS jamming&#8230;vous êtes perdus ?</title>
		<link>http://www.helloblog.fr/index.php/gps-jamming-vous-etes-perdus/</link>
		<comments>http://www.helloblog.fr/index.php/gps-jamming-vous-etes-perdus/#comments</comments>
		<pubDate>Tue, 15 May 2012 08:41:40 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cyber-guerre]]></category>
		<category><![CDATA[Espionnage]]></category>
		<category><![CDATA[Infrastructures critiques]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Protection]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Smartphone]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2698</guid>
		<description><![CDATA[En français, il s&#8217;agit du brouillage de système Guidage Par Satellite (ou GPS). Il existe déjà de nombreux systèmes de brouillage à rayon d&#8217;action limité disponible sur le net, bien que la vente et l&#8217;utilisation en soit prohibées. A lire à ce propos des articles récents du Monde ou de la BBC, qui donnent des [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/05/LostGPS.jpg"><img class="alignleft  wp-image-2701" title="LostGPS" src="http://www.helloblog.fr/wp-content/uploads/2012/05/LostGPS.jpg" alt="" width="239" height="162" /></a>En français, il s&#8217;agit du<strong> brouillage de système Guidage Par Satellite</strong> (ou <a href="http://fr.wikipedia.org/wiki/Global_Positioning_System">GPS</a>). Il existe déjà de nombreux systèmes de brouillage à rayon d&#8217;action limité disponible sur le net, bien que la vente et l&#8217;utilisation en soit <a href="http://www.legifrance.gouv.fr/affichCodeArticle.do;jsessionid=F9CAFABC6904A231FD647DD08E739B23.tpdjo09v_1?cidTexte=LEGITEXT000006070987&amp;idArticle=LEGIARTI000024506235&amp;dateTexte=20120515&amp;categorieLien=id#LEGIARTI000024506235">prohibées</a>. A lire à ce propos des articles récents du <a href="http://www.lemonde.fr/sciences/article/2012/03/23/sur-la-trace-des-brouilleurs-de-gps_1674264_1650684.html">Monde</a> ou de la <a href="http://www.bbc.co.uk/news/technology-17119768">BBC</a>, qui donnent des éléments sur la situation&#8230;</p>
<p>Cette fois, il s&#8217;agit d&#8217;une <strong>attaque </strong>lancée par la <strong>Corée du Nord</strong> contre la <strong>Corée du Sud</strong> ces derniers jours, avec un <strong>brouillage à grande échelle</strong> ayant impacté <strong>337</strong> vols commerciaux, <strong>122</strong> cargos, un <strong>paquebot</strong> de croisière et un <strong>tanker</strong>. Des GPS de <strong>voitures</strong> ont été également touchés.</p>
<p>Même si de nombreux points restent obscurs, on peut aisément imaginer l&#8217;intérêt de <strong>perturber la géo-localisation</strong> <strong></strong>des smartphones aux avions de lignes, en passant par les missiles ou autres drones&#8230;</p>
<p>Prêts pour la <strong>guerre des objets</strong> ?</p>
<blockquote><p><span style="color: #770000;"><em><span style="color: #000000;">&laquo;&nbsp;Je ne sais pas comment la Troisième Guerre Mondiale sera menée, mais je sais comment le sera la quatrième: avec des bâtons et des pierres.&nbsp;&raquo;</span></em></span></p>
<p><span style="color: #770000;"><em></em> <span style="color: #000000;">Albert Einstein.</span><br />
</span></p></blockquote>
<p>L&#8217;article in extenso <a href="http://www.gpsworld.com/gnss-system/news/massive-gps-jamming-attack-north-korea-12948">ici</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/gps-jamming-vous-etes-perdus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alerte ! RANSOMWARE dans les parages !&#8230;mais à propos, de quoi s&#8217;agit-il ?</title>
		<link>http://www.helloblog.fr/index.php/alerte-ransomware-dans-les-parages-mais-a-propos-de-quoi-sagit-il/</link>
		<comments>http://www.helloblog.fr/index.php/alerte-ransomware-dans-les-parages-mais-a-propos-de-quoi-sagit-il/#comments</comments>
		<pubDate>Fri, 11 May 2012 16:07:14 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[arnaque]]></category>
		<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2675</guid>
		<description><![CDATA[&#160; Toujours dans le grand bestiaire des cyber-attaques, à noter ces temps-ci une recrudescence de Rançongiciel (il y a des fois, je ne suis pas certain qu&#8217;il faille vraiment traduire&#8230;), qui comme leur nom l&#8217;indique (&#8230;), prend en otage la machine ciblée en chiffrant tous les documents par exemple, et en demandant une &#171;&#160;rançon&#160;&#187; pour [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>Toujours dans le grand bestiaire des <strong>cyber-attaques</strong>, à noter ces temps-ci une <strong>recrudescence</strong> de <a href="http://fr.wikipedia.org/wiki/Ransomware">Rançongiciel</a> <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />  (il y a des fois, je ne suis pas certain qu&#8217;il faille vraiment traduire&#8230;), qui comme leur nom l&#8217;indique (&#8230;), <strong>prend en otage</strong> la machine ciblée en <strong>chiffrant tous les documents</strong> par exemple, et en demandant une &laquo;&nbsp;<strong>rançon</strong>&nbsp;&raquo; pour rendre l&#8217;accès.</p>
<p>Ici, le prétexte est l&#8217;amende (!), en s&#8217;appuyant sur un motif très spécifique, voyez plutôt (cliquer pour agrandir) :</p>
<p>&nbsp;</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/05/ransomware_fr2.png"><img class="wp-image-2684 alignnone" title="ransomware_fr2" src="http://www.helloblog.fr/wp-content/uploads/2012/05/ransomware_fr2.png" alt="" width="688" height="455" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/alerte-ransomware-dans-les-parages-mais-a-propos-de-quoi-sagit-il/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Brève histoire du chiffrement&#8230;</title>
		<link>http://www.helloblog.fr/index.php/breve-histoire-du-chiffrement/</link>
		<comments>http://www.helloblog.fr/index.php/breve-histoire-du-chiffrement/#comments</comments>
		<pubDate>Fri, 11 May 2012 15:24:45 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffrement]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2651</guid>
		<description><![CDATA[Juste parce que je trouve cela jôli Même s&#8217;il manque certains chapitres, notamment concernant Phil Zimmerman créateur de PGP (Pretty Good Privacy)&#8230; Si le sujet vous intéresse, je recommande aux néophytes la lecture passionnante du livre de Simon Singh : Histoire des codes secrets. Le pitch : De tous temps, les codes secrets ont été [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Juste parce que je trouve cela <em>jôli</em> <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_surprised.gif' alt=':-o' class='wp-smiley' /> </p>
<p style="text-align: left;">Même s&#8217;il manque certains chapitres, notamment concernant <a href="http://fr.wikipedia.org/wiki/Philip_Zimmermann">Phil Zimmerman</a> créateur de PGP (Pretty Good Privacy)&#8230;</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2012/05/TheHistoryofEncryption.jpg"><img class="aligncenter  wp-image-2652" title="TheHistoryofEncryption" src="http://www.helloblog.fr/wp-content/uploads/2012/05/TheHistoryofEncryption.jpg" alt="" width="700" height="3266" /><br />
</a></p>
<p style="text-align: left;"><img id="il_fi" class="alignleft" src="http://webd.fr/wp-content/uploads/2009/07/couverture_histoire_des_codes-secrets_simon_singh.jpg" alt="" width="175" height="285" />Si le sujet vous intéresse, je recommande aux néophytes la lecture passionnante du livre de Simon Singh : <strong>Histoire des codes secrets</strong>. Le pitch :</p>
<p style="text-align: left;"><em>De tous temps, les codes secrets ont été un outil indispensable dans les affaires d’ordre politique, diplomatique, militaire. Ils ont décidé du sort des peuples, des armées, quelquefois des amants… De l’arrestation de Marie Stuart à l’entrée en guerre des États-Unis pendant la Seconde Guerre mondiale, des messages cachés dans la chevelure des émissaires grecs aux salles de calcul de la National Security Agency, ce livre, aussi excitant qu’un roman policier, déploie une véritable fresque historique. Il nous montre aussi comment la guerre continuelle du codage et du décodage a entraîné des découvertes et des progrès multiples en linguistique, en mathématiques, et, pour finir, dans la mise au point des ordinateurs. Mais surtout, il attire notre attention sur un enjeu capital de notre civilisation. A l’ère des satellites et de l’Internet, jamais la notion de cryptage n’a été aussi centrale dans la protection de la vie privée…</em></p>
<p style="text-align: left;">Dans toutes les bonnes boulangeries&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/breve-histoire-du-chiffrement/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;ISTR (Internet Security Threat Report) volume XVII est disponible !</title>
		<link>http://www.helloblog.fr/index.php/listr-internet-security-threat-report-volume-xvii-est-disponible/</link>
		<comments>http://www.helloblog.fr/index.php/listr-internet-security-threat-report-volume-xvii-est-disponible/#comments</comments>
		<pubDate>Fri, 04 May 2012 15:46:07 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[ISTR]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2634</guid>
		<description><![CDATA[Ce rapport ISTR (Internet Security Threat Report) met en évidence les principales tendances en matière de cyber-criminalité du 1er janvier au 31 décembre 2011. Cette année, le rapport révèle une baisse du nombre de vulnérabilités de 20 %, mais également une montée en flèche des attaques avec +81 %. En outre, le rapport souligne que les attaques [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/05/ISTR17-Wordle.jpg"><img class="alignleft size-medium wp-image-2635" title="ISTR17 Wordle" src="http://www.helloblog.fr/wp-content/uploads/2012/05/ISTR17-Wordle-300x176.jpg" alt="" width="300" height="176" /></a>Ce rapport <a href="http://www.symantec.com/threatreport/">ISTR (Internet Security Threat Report) </a>met en évidence les principales tendances en matière de cyber-criminalité du 1<sup>er</sup> janvier au 31 décembre 2011.</p>
<p>Cette année, le rapport révèle une <strong>baisse du nombre de vulnérabilités</strong> de 20 %, mais également une <strong>montée en flèche des attaques</strong> avec +81 %. En outre, le rapport souligne que les <strong>attaques ciblées</strong> avancées s’étendent aux <strong>entreprises de toutes tailles</strong> et à<strong> tous les salariés</strong>, et que les cyber-criminels se concentrent bien sur les <strong>menaces mobiles</strong>.</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2012/05/ILLUSTRATION_1_020512.jpg"><img class="aligncenter  wp-image-2637" title="ILLUSTRATION_1_020512" src="http://www.helloblog.fr/wp-content/uploads/2012/05/ILLUSTRATION_1_020512-830x1024.jpg" alt="" width="664" height="819" /></a></p>
<p><span style="text-decoration: underline;"> <strong>Les activités malveillantes continuent d’augmenter rapidement</strong></span></p>
<p>Symantec a bloqué plus de 5,5 milliards d&#8217;attaques en 2011, une hausse de 81 % par rapport à l’année précédente. Le nombre de variantes uniques de code malveillant a, de plus, atteint les 403 millions et les attaques Web bloquées chaque jour ont augmenté de 36 %.</p>
<p>En parallèle, la quantité de courrier indésirable a considérablement diminué et le nombre de nouvelles vulnérabilités découvertes a baissé de 20 %. Ces statistiques, comparées à la hausse continue des programmes malveillants, dressent un tableau intéressant. Les cyber-criminels ont adopté des kits d’attaque faciles à utiliser, afin d&#8217;exploiter en toute efficacité les vulnérabilités existantes. Se détachant du spam, les cybercriminels se tournent désormais vers les réseaux sociaux pour lancer leurs attaques. Par la nature même de ces réseaux, les utilisateurs supposent, à tort, qu’ils n’encourent aucun risque et les cyber-criminels utilisent ces sites pour cibler de nouvelles victimes. Compte tenu des techniques d’ingénierie sociale et du caractère viral des réseaux sociaux, les menaces se propagent bien plus facilement d’une personne à une autre.</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;"><strong>Les attaques ciblées avancées touchent les entreprises de toutes tailles</strong></span><strong></strong></p>
<p>Les attaques ciblées augmentent, avec un nombre quotidien passant de 77 à 82 par jour fin 2011. Elles utilisent l&#8217;ingénierie sociale et des programmes malveillants personnalisés pour accéder sans autorisation à des informations sensibles. Ces attaques avancées se concentraient autrefois sur le secteur public et les administrations. Mais en 2011, elles se sont diversifiées.</p>
<p>Les attaques ciblées ne se limitent plus aux très grandes entreprises. Plus de 50 % de telles attaques ciblent les entreprises de moins de 2 500 employés et près de 18 % ciblent celles de moins de 250 employés. L’une des raisons pouvant expliquer le ciblage de ces entreprises est qu’elles se situent souvent dans une chaîne logistique ou un écosystème de partenaires d’une société plus grande et elles s’avèrent moins bien protégées. De plus, 58 % des attaques ciblent le personnel non-dirigeant, à savoir des employés des ressources humaines, des relations publiques et de la vente. Ceux-ci ne bénéficient souvent pas d’un accès direct aux informations, mais peuvent agir en tant que lien direct vers la société. Pour les cyber-criminels, ces employés s&#8217;avèrent simples à identifier en ligne et sont habitués à recevoir des demandes proactives et des pièces jointes de sources inconnues.</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Augmentation des pertes de données, préoccupations pour l’avenir autour des terminaux perdu</span>s </strong></p>
<p>Plus de 232 millions d’identités ont été exposées en 2011 à travers des violations de données. Le hacking représentait la pire menace, exposant 187 millions d’identités en 2011, un chiffre record pour tout type de faille de sécurité l’année dernière. Les vols ou pertes d&#8217;ordinateurs, ou d&#8217;autres supports de stockage de données telles que les smartphones, les clés USB ou les périphériques de sauvegarde, ont cependant constitué la cause la plus fréquente d’incidents pouvant donner lieu à des vols d&#8217;identité : 18,5 millions d’identités ont été ainsi exposées.</p>
<p>Le nombre de tablettes et de smartphones dépassant désormais le nombre d’ordinateurs en circulation, davantage d’informations sensibles sont  et seront disponibles sur les terminaux mobiles. Les employés apportent et connectent de plus en plus leurs smartphones et tablettes dans leurs entreprises, et ce à un rythme supérieur à la capacité qu’ont celles-ci de les sécuriser et de les gérer. Cela peut générer une augmentation des violations de données, les terminaux mobiles perdus exposent les informations qu’ils contiennent s’ils ne sont pas correctement protégés.  Une récente <a href="http://www.symantec.com/content/en/us/about/presskits/b-symantec-smartphone-honey-stick-project.en-us.pdf">étude</a> de Symantec montre que 50 % des téléphones perdus ne sont pas retournés et 96 % (dont ceux retournés) font l’objet d’une faille de sécurité.</p>
<p style="text-align: center;"><strong> <a href="http://www.helloblog.fr/wp-content/uploads/2012/05/ILLUSTRATION_2_020512.jpg"><img class="aligncenter  wp-image-2641" title="ILLUSTRATION_2_020512" src="http://www.helloblog.fr/wp-content/uploads/2012/05/ILLUSTRATION_2_020512-1024x583.jpg" alt="" width="614" height="350" /></a></strong></p>
<p><strong>Les menaces mobiles exposent les entreprises et les consommateurs</strong></p>
<p>Le nombre de vulnérabilités mobiles a augmenté de 93 % en 2011 et sur la même période, les menaces ciblant le système d’exploitation Android se sont développées. En 2011, les logiciels malveillants mobiles ont constitué pour la première fois une menace tangible pour les entreprises et les consommateurs. En effet, le nombre de vulnérabilités dans l’univers mobile ne cesse d’augmenter, les auteurs de code malveillant non seulement réinventent et adaptent les maliciels existants pour les appareils mobiles, mais en créent également des spécifiques. Ces menaces sont conçues pour des activités comprenant la collecte des données, l’envoi de contenu et le suivi des utilisateurs.</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/05/ILLUSTRATION_3_020512.jpg"><img class="aligncenter size-full wp-image-2643" title="ILLUSTRATION_3_020512" src="http://www.helloblog.fr/wp-content/uploads/2012/05/ILLUSTRATION_3_020512.jpg" alt="" width="433" height="588" /></a></p>
<p><strong>En France, de fausses bonnes nouvelles</strong></p>
<p>Dans cette nouvelle édition de l’ISTR, la France se classe au 17<sup>ème</sup> rang mondial des pays les plus dangereux (car source d’attaques), contre la 11<sup>ème</sup> place l’année dernière, et au 7<sup>ème</sup> rang au niveau EMEA. Une bonne nouvelle ? Tout est relatif dans la mesure où sa contribution aux attaques remarquées au niveau monde chute moins (-20% de 2% à 1,6%) que la progression du nombre d’attaques arrêtées (+93%) et que le nombre de variantes de maliciels découvertes (+41%). Si l’Hexagone semble moins émetteur d’attaques, devancé notamment par des pays particulièrement dynamiques dans le secteur tels que le Vietnam, l’Algérie ou la Pologne, il se distingue par sa 7<sup>ème</sup> place au niveau mondial pour le phishing, et sa 10<sup>ème</sup>place pour les attaques web, qui connaissent, elles, une progression de 36%.</p>
<p>Tous les détails sont disponibles ici : <a href="http://www.symantec.com/threatreport/">http://www.symantec.com/threatreport/</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/listr-internet-security-threat-report-volume-xvii-est-disponible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mobilité : qui fait quoi ? qui veut quoi ?</title>
		<link>http://www.helloblog.fr/index.php/mobilite-qui-fait-quoi-qui-veut-quoi/</link>
		<comments>http://www.helloblog.fr/index.php/mobilite-qui-fait-quoi-qui-veut-quoi/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 13:21:17 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Smartphone]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2627</guid>
		<description><![CDATA[Des questions auxquelles TNS tente de répondre à travers un outil intéressant, regroupant les informations de 48.000 utilisateurs, dans 58 pays. C&#8217;est là : How will people use their phones in the future? We asked people which features or apps they are not using today, but would be interested in using in the future &#160; [...]]]></description>
			<content:encoded><![CDATA[<p>Des questions auxquelles <a href="http://www.tnsglobal.com/">TNS</a> tente de répondre à travers un outil intéressant, regroupant les informations de 48.000 utilisateurs, dans 58 pays.</p>
<p>C&#8217;est là :</p>
<h2 style="text-align: center;">How will people use their phones in the future?</h2>
<p style="text-align: center;">We asked people which features or apps they are not using today, but would be interested in using in the future</p>
<p style="text-align: center;"><a href="http://www.tnsglobal.com/mobile-life/#map/europe/feature/sns/smart-phone"><img class="aligncenter  wp-image-2628" title="Mobility TNS" src="http://www.helloblog.fr/wp-content/uploads/2012/04/Mobility-TNS.jpg" alt="" width="664" height="419" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/mobilite-qui-fait-quoi-qui-veut-quoi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RAPPEL : les arnaques et spams à éviter sur Facebook</title>
		<link>http://www.helloblog.fr/index.php/rappel-les-arnaques-et-spams-a-eviter-sur-facebook/</link>
		<comments>http://www.helloblog.fr/index.php/rappel-les-arnaques-et-spams-a-eviter-sur-facebook/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 11:51:47 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[arnaque]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Outils]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2615</guid>
		<description><![CDATA[Petits rappels au cas ou, avec toujours NORTON SAFEWEB, l&#8217;application gratuite qui nettoie les murs ! :-/]]></description>
			<content:encoded><![CDATA[<p>Petits rappels au cas ou, avec toujours <a href="http://apps.facebook.com/nortonsafeweb ">NORTON SAFEWEB</a>, l&#8217;<strong>application gratuite</strong> qui <strong>nettoie les murs</strong> ! :-/</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/04/scamspam_infographic-francais.jpg"><img class=" wp-image-2616 alignnone" title="scamspam_infographic-francais" src="http://www.helloblog.fr/wp-content/uploads/2012/04/scamspam_infographic-francais.jpg" alt="" width="691" height="1920" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/rappel-les-arnaques-et-spams-a-eviter-sur-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Outil de suppression de &#171;&#160;Flashback&#160;&#187;</title>
		<link>http://www.helloblog.fr/index.php/outil-de-suppression-de-flashback/</link>
		<comments>http://www.helloblog.fr/index.php/outil-de-suppression-de-flashback/#comments</comments>
		<pubDate>Fri, 13 Apr 2012 07:40:29 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2590</guid>
		<description><![CDATA[Si besoin, voici un outil de suppression du fameux OSX.Flashback, qui a récemment fait parler de lui chez les producteurs et les amateurs de pommes&#8230; C&#8217;est ici : Norton Flashback Detection and Removal Tool Sinon les derniers développements sur le blog de Security Response, avec notamment la distribution par pays, les sites impliques&#8230; Et pour [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://us.norton.com/mac-flashback/promo"><img class="alignleft  wp-image-2592" title="laptop_Mac" src="http://www.helloblog.fr/wp-content/uploads/2012/04/laptop_Mac-300x252.png" alt="" width="147" height="123" /></a>Si besoin, voici un <strong>outil de suppression</strong> du fameux <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2011-093016-1216-99">OSX.Flashback</a>, qui a récemment fait parler de lui chez les producteurs et les amateurs de <strong>pommes</strong>&#8230;</p>
<p>C&#8217;est ici : <a href="http://now-static.norton.com/now/en/pu/images/Promotions/2012/outbreak/eula.html">Norton Flashback Detection and Removal Tool</a></p>
<p>Sinon les derniers développements sur le blog de <a href="http://www.symantec.com/connect/blogs/osxflashbackk-suffering-slashback-infections-down-270000">Security Response</a>, avec notamment la <strong>distribution par pays</strong>, les sites impliques&#8230;</p>
<p>Et pour info, le domaine &laquo;&nbsp;<strong>.nu</strong>&laquo;&nbsp;, correspond aux <a href="http://fr.wikipedia.org/wiki/Niue">Iles Nioué</a> (!), fortes de 1398 habitants en 2010, dont visiblement un paquet de cyber-criminels&#8230;</p>
<blockquote><p><em>Si le soleil luit pour Sainte-Eulalie, pommes et cidre à la folie !</em></p>
<p>Dicton.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/outil-de-suppression-de-flashback/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Arnarque, Twitter et smartphone !</title>
		<link>http://www.helloblog.fr/index.php/arnarque-twitter-et-smartphone/</link>
		<comments>http://www.helloblog.fr/index.php/arnarque-twitter-et-smartphone/#comments</comments>
		<pubDate>Wed, 11 Apr 2012 09:45:59 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[arnaque]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[Manipulation]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Smartphone]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2577</guid>
		<description><![CDATA[A voir sur le blog  Symantec Security Response, un exemple japonais de scam de Twitter sur smartphone : en un seul clic, l’utilisateur peut se retrouver pris au piège, après avoir cliqué un lien dans un tweet émanant a priori d’un compte très suivi. On le savait déjà, les cybercriminels utilisent font la même utilisation de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/04/JapanTweetscam.png"><img class="alignleft  wp-image-2578" title="JapanTweetscam" src="http://www.helloblog.fr/wp-content/uploads/2012/04/JapanTweetscam.png" alt="" width="166" height="293" /></a>A voir sur le blog  <a href="http://www.symantec.com/connect/blogs/one-click-fraud-smartphones-abuse-tweets">Symantec Security Response</a>, un exemple japonais de <strong>scam de Twitter sur smartphone</strong> : en un seul clic, l’utilisateur peut se retrouver pris au piège, <strong>après avoir cliqué un lien</strong> dans un tweet émanant a priori d’un <strong>compte très suivi.</strong></p>
<p>On le savait déjà, les <strong>cybercriminels</strong> utilisent font la même utilisation de Twitter que des moteurs de recherche : ils créent des <strong>Tweets factices</strong> comprenant des <strong>mots clés populaires</strong>, et y intègrent des <strong>liens malveillants</strong>.</p>
<p>Twitter bloque les URL suspects et signale des URL raccourcis qui semblent malveillants. Cependant, certains utilisateurs peuvent être <strong>redirigés vers des sites infectés</strong> en cliquant sur le lien malveillant <strong>depuis son smartphone</strong>, terminal d’utilisation de Twitter par excellence et surtout qui trop souvent, suppose une attention moindre ou trop rapide aux alertes de sécurité.</p>
<p>En général,  comme dans l’exemple mentionné sur le blog et illustré ici , les utilisateurs sont informés qu’ils viennent de s’inscrire à un service de vidéo payant, et qu’ils doivent désormais procéder au paiement. Ces sites affichent des informations telles que les <strong>adresses IP, l’identité de l’utilisateur</strong>, ainsi que le navigateur utilisé pour de faire croire à celui-ci que le propriétaire du site peut les identifier.</p>
<p>Au moment de l’écriture du blog mentionné ci-dessus, on comptait au moins<strong> 100 comptes qui tweetaient</strong> une moyenne de <strong>300 Tweets par heure</strong> incluant des liens malveillants.</p>
<p>Même s’il existe des possibilités de <a href="http://support.twitter.com/articles/64986-how-to-report-spam-on-twitter">signalement de telles pratiques sur Twitter</a>, l’utilisation accrue des terminaux mobiles pour le micro-blogging et le surf sur Internet  va aller de pair avec le <strong>développement de nouvelles menaces</strong> et de nouvelles activités malveillantes par les cyber-criminels, comme le montre cet exemple.</p>
<p>Même si<strong> l’attaque mentionnée ci-dessus est désormais terminée</strong>, Symantec, qui travaille avec Twitter pour contrer ce type de campagne, conseille à chaque<strong> utilisateur de smartphone la même vigilance que pour un ordinateur.</strong></p>
<p>Pour plus d’informations, rendez-vous sur le <a href="http://bit.ly/HzFsGq">blog Symantec Security Response</a>.</p>
<p>Et pour le &laquo;&nbsp;<em>Japonais sans peine</em>&laquo;&nbsp;, débrouillez-vous ! <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/arnarque-twitter-et-smartphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cloud : privé, public ou hybride ? et CIO pour &#171;&#160;Cloud Interface Officer&#160;&#187; ?</title>
		<link>http://www.helloblog.fr/index.php/cloud-prive-public-ou-hybride-et-cio-pour-cloud-interface-officer/</link>
		<comments>http://www.helloblog.fr/index.php/cloud-prive-public-ou-hybride-et-cio-pour-cloud-interface-officer/#comments</comments>
		<pubDate>Tue, 10 Apr 2012 16:49:45 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[Conseils]]></category>
		<category><![CDATA[Protection]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2530</guid>
		<description><![CDATA[La première question à poser lorsque l&#8217;on aborde le thème du cloud est &#171;&#160;qu&#8217;entendez-vous par là ?&#171;&#160;. En effet l&#8217;appréhension ou la compréhension du concept peut varier considérablement d&#8217;une personne à l&#8217;autre. Parmi les nombreuses sources documentaires sur le sujet, voici une analyse du phénomène et de ses évolutions, suffisamment pertinente à mon sens, pour [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/04/st-cloud-minnesota-sign1.jpg"><img class="alignleft  wp-image-2531" title="OLYMPUS DIGITAL CAMERA" src="http://www.helloblog.fr/wp-content/uploads/2012/04/st-cloud-minnesota-sign1.jpg" alt="" width="215" height="141" /></a>La première <strong>question à poser</strong> lorsque l&#8217;on aborde le <strong>thème du cloud</strong> est &laquo;&nbsp;<strong><em>qu&#8217;entendez-vous par là ?</em></strong>&laquo;&nbsp;. En effet l&#8217;<strong>appréhension</strong> ou la <strong>compréhension</strong> du concept peut <strong>varier considérablement</strong> d&#8217;une personne à l&#8217;autre. Parmi les nombreuses sources documentaires sur le sujet, voici une <strong>analyse</strong> du phénomène et de ses évolutions, suffisamment <strong>pertinente</strong> à mon sens, pour être partagée, notamment avec les futurs CIOs : <span style="text-decoration: underline;"><strong>C</strong></span>loud <span style="text-decoration: underline;"><strong>I</strong></span>nterface <span style="text-decoration: underline;"><strong>O</strong></span>fficers <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p><strong>Guide de planification du Cloud Computing : la transition vers une architecture hybride.</strong></p>
<p>Peu de marchés connaissent une croissance aussi fulgurante que le Cloud Computing. Si les organisations informatiques ont vite été convaincues par le mode de consommation introduit par le Cloud Computing, dont les services sont distribués rapidement et facturés à l&#8217;utilisation (PAYG &#8211; Pay As You Go), ce nouveau modèle commence à montrer ses limites. Un système multi-locataires, facturé à l&#8217;utilisation, pose en effet des questions de sécurité, de responsabilités, de modalités de concession des licences et d&#8217;indépendance vis-à-vis du fournisseur. Le modèle du Cloud Computing est ainsi remis en question pour la première fois.</p>
<p>Il va devoir évoluer et apporter des réponses aux principales problématiques qui freinent aujourd&#8217;hui son adoption, les organisations informatiques hésitant à héberger leurs applications stratégiques sur des Clouds publics. Celles-ci ont d&#8217;ailleurs pris conscience qu&#8217;en l&#8217;état, le Cloud Computing ne peut pas satisfaire tous leurs besoins informatiques. Les applications et données stratégiques exigent en effet davantage de sécurité que ce que les Clouds publics peuvent offrir pour l&#8217;heure.</p>
<p>Toutefois, de nombreuses organisations informatiques subissent des pressions en faveur de l&#8217;adoption du Cloud Computing : quantité de dirigeants les pressent d&#8217;externaliser leurs tâches informatiques via des Clouds publics pour réduire leurs dépenses, tandis que les clients internes voudraient pouvoir consommer les services informatiques internes en mode Cloud, mais sans courir les risques de l&#8217;externalisation.</p>
<p><strong>Solutions :</strong></p>
<p>Voici les facteurs que les organisations informatiques devraient prendre en compte pour leur stratégie :</p>
<ul>
<li>Le Cloud Computing demeure un marché volatile, à l&#8217;expansion rapide :</li>
<li>Les fournisseurs de services Cloud (CSP) se multiplient, tout comme leurs offres, à la qualité variable.</li>
<li>Les logiciels sous forme de services (SaaS) restent un moteur d&#8217;adoption du Cloud Computing. Le marché des infrastructures sous forme de services (IaaS) devrait connaître une forte croissance entre 2011 et 2014. Celui des plateformes sous forme de services (PaaS) restera marginal, même s&#8217;il affichera la plus forte croissance en termes de revenus. Les offres SaaS et IaaS séduisent plus rapidement les organisations informatiques du fait de leur maturité et de leur simplicité d&#8217;adoption.</li>
<li>Les problèmes de sécurité, de responsabilités et de dépendance vis-à-vis des fournisseurs des solutions Cloud, ainsi que les conditions de licence et modalités type qui y sont associées freinent, aujourd&#8217;hui encore, la croissance de ce marché.</li>
<li>Si les techniciens informatiques sont désormais plus familiarisés avec le Cloud, des formations complémentaires s&#8217;imposent pour qu&#8217;ils puissent développer des applications en mode Cloud et mieux les utiliser.</li>
<li>Les acteurs du marché du Cloud Computing misent sur les Clouds « d&#8217;entreprise » pour pallier ces défauts :</li>
<li>Les équipementiers et éditeurs de logiciels indépendants inventent des solutions prêtes pour le Cloud afin d&#8217;aider les fournisseurs de services Cloud à accélérer la distribution de leurs offres.</li>
<li>Certains fournisseurs sont prêts à négocier leurs conditions générales de service, leurs accords de niveau de service (SLA) et leurs tarifs à condition que les clients s&#8217;engagent sur un montant minimum de dépenses.</li>
<li>Pour offrir davantage de sécurité à leurs clients, les fournisseurs font certifier la conformité de leurs services aux normes ISO (International Organization for Standardization) 27001 et SAS (Statement on Auditing Standards) 70 Type II. Des consortiums de l&#8217;industrie élaborent des normes de sécurité en vue de normaliser les critères de sécurité applicables au Cloud Computing.</li>
<li>Les courtiers de services Cloud et les Clouds hybrides pourraient solutionner les problèmes de migration et d&#8217;intégration entre Clouds internes et Clouds externes, mais ils resteront à l&#8217;état de niches en 2011.</li>
</ul>
<p>En dépit des efforts des acteurs du marché pour apporter des réponses aux problématiques du Cloud Computing, les organisations informatiques ont raison de se méfier de la volatilité du marché et devraient privilégier une approche mixte :</p>
<ul>
<li><strong>Bâtir une architecture informatique hybride :</strong> les organisations informatiques ont intérêt à bâtir des Clouds internes pour héberger les applications stratégiques qu&#8217;elles ne peuvent pas héberger sur un Cloud externe pour l&#8217;heure, ce afin de concurrencer les fournisseurs de services de Clouds externes, et celles qui sont incompatibles avec le Cloud public. Elles devraient également élaborer une stratégie décisionnelle pour le Cloud couvrant la grille de tarification, le respect des décisions applicatives et les modèles d&#8217;évaluation des risques.</li>
<li><strong>Négocier fermement avec les fournisseurs :</strong> Les organisations informatiques ne devraient pas accepter d&#8217;accords de niveau de service ou de conditions générales type des fournisseurs de services Cloud, en particulier pour leurs applications stratégiques ou semi-stratégiques. Les plus grandes devraient jouer de leur poids pour négocier les conditions appropriées à l&#8217;hébergement d&#8217;applications et de données stratégiques. Parmi ces conditions, citons le tarif, les responsabilités, les ajustements de services, la résiliation, le support et les niveaux de service.</li>
<li><strong>évaluer méticuleusement les fournisseurs de services Cloud :</strong> Pour faire part de leurs exigences applicatives et de sécurité aux fournisseurs de services Cloud, les organisations informatiques devraient utiliser un processus de demande d&#8217;information (RFI).</li>
<li><strong>Vérifier la fiabilité des fournisseurs de services Cloud :</strong> Il est crucial que les organisations informatiques exigent des fournisseurs de services Cloud qu&#8217;ils justifient de leur viabilité et/ou rentabilité. Elles doivent également étudier leurs feuilles de route pour s&#8217;assurer de l&#8217;évolutivité et de la durabilité de leurs services.</li>
<li><strong>Former le personnel informatique au Cloud Computing :</strong> Les développeurs devraient être formés à maîtriser les modèles de distribution de services Cloud et à développer des applications prêtes pour le Cloud pour garantir efficacité et évolutivité. Les administrateurs informatiques devraient également être formés pour gouverner efficacement l&#8217;utilisation du Cloud et gérer les contrats de prestation. Enfin, les organisations informatiques devraient recruter du personnel expérimenté en Cloud Computing pour accélérer la transition vers une architecture hybride.<a href="http://www.helloblog.fr/wp-content/uploads/2012/04/Cloud-hybrid.png"><img class="aligncenter size-full wp-image-2539" title="Cloud-hybrid" src="http://www.helloblog.fr/wp-content/uploads/2012/04/Cloud-hybrid.png" alt="" width="510" height="368" /></a><strong></strong></li>
</ul>
<p><strong>Conclusion :</strong> L&#8217;expansion et la volatilité du marché du Cloud Computing engendreront une mutation des fournisseurs de services Cloud et organisations informatiques. Les fournisseurs tenteront de créer des Clouds « d&#8217;entreprise » conformes aux normes de sécurité de l&#8217;industrie, transparents et auditables, régis par des accords de niveau de service négociables, tandis que les courtiers de services Cloud s&#8217;efforceront de résoudre les principaux problèmes de sécurité, de responsabilités, de modalités de concession de licences et de dépendance vis-à-vis des fournisseurs du Cloud Computing.</p>
<p>En attendant que le marché du Cloud Computing gagne en maturité, les organisations informatiques devront adopter une architecture hybride, basée à la fois sur un Cloud interne, qui hébergera les services informatiques stratégiques et concurrencera les fournisseurs de services Cloud publics, et sur un Cloud externe, qui hébergera les services informatiques moins critiques, pour libérer de la capacité en interne et gagner en flexibilité.</p>
<p>C&#8217;est cette architecture informatique hybride, gage du juste équilibre entre internalisation et externalisation, qui donnera un nouvel élan au marché du Cloud Computing.</p>
<p>&nbsp;</p>
<p>Réalisé par le Gartner Group et Symantec il y a quelque temps, voici le <a href="http://www.gartner.com/technology/media-products/newsletters/symantec/issue1/french/gartner1.html">document complet</a>.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/cloud-prive-public-ou-hybride-et-cio-pour-cloud-interface-officer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

