<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helloblog &#187; Ajouter un mot-clef</title>
	<atom:link href="http://www.helloblog.fr/index.php/tag/ajouter-un-mot-clef/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.helloblog.fr</link>
	<description>Internet n'est pas un parc d'attraction.</description>
	<lastBuildDate>Wed, 25 Aug 2010 16:25:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Quels éléments font de Downadup/Conficker un maliciel différent des autres ?</title>
		<link>http://www.helloblog.fr/index.php/downadupconficker-une-nouvelle-race-de/</link>
		<comments>http://www.helloblog.fr/index.php/downadupconficker-une-nouvelle-race-de/#comments</comments>
		<pubDate>Mon, 30 Mar 2009 09:22:38 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Ajouter un mot-clef]]></category>
		<category><![CDATA[Maliciel]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=406</guid>
		<description><![CDATA[Rien d’exceptionnel au départ, il utilise pour se propager une « vulnérabilité » de Windows, corrigée dès l’origine par MSFT, mais appliquée de manière très inégale en fonction des postes, et plus rarement encore sur les Windows « piratés ». Concrètement, les internautes avec un Windows mis à jour automatiquement ne risquent pas grand-chose. Les entreprises [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-102" title="mlabs-stormy" src="http://www.helloblog.fr/wp-content/uploads/2009/02/mlabs-stormy-150x150.jpg" alt="mlabs-stormy" width="150" height="150" />Rien d’exceptionnel au départ, il utilise pour se propager une « vulnérabilité » de Windows, corrigée dès l’origine par MSFT, mais appliquée de manière très inégale en fonction des postes, et plus rarement encore sur les Windows « piratés ».<br />
Concrètement, les internautes avec un Windows mis à jour automatiquement ne risquent pas grand-chose. Les entreprises sont largement plus touchées.<br />
Cependant, il ne fait, pour ainsi dire, rien de malveillant, à part se répandre. Ce qui ne cadre pas avec le modèle économique de la cybercriminalité d’aujourd‘hui, quasiment uniquement tourné vers le profit. On s’attend donc à quelque chose…<br />
La première évolution majeure du « ver » (B), en revanche est très innovante, <strong>car regroupant de nombreuses techniques malveillantes en un seul programme, pour en faire une menace très efficace</strong>.<br />
A noter entre autre :</p>
<ul>
<li>3 méthodes de propagations (internet, réseaux locaux, clefs USB)</li>
<li>Géo-localisation et empreintes logicielles pour définir précisément la localisation de la machine infectée ainsi que sa version de Windows et la langue utilisée</li>
<li>Différentes méthodes de mise à jour et de contrôle à distance (web ou P2P)</li>
<li>Des techniques de défense évoluées: tentatives d’arrêt de programmes de sécurité, chiffrement, blocage des accès aux sites des spécialistes en sécurité…..</li>
<li>et plus encore (tous les détails <a href="https://forums2.symantec.com/t5/Malicious-Code/The-Downadup-Codex/ba-p/393279">ICI</a>, pour les amateurs)</li>
</ul>
<p>A ce jour, il semble que la dernière version majeure (C ), qui ne se propage plus, fasse évoluer son modus operandi de mise à jour, à partir du 1ier avril.<br />
Pourquoi faire ?</p>
<ul>
<li>Rien…</li>
<li>Installer une version D ?</li>
<li>Inciter à l’installation de faux anti-virus ?</li>
<li>Envoi de spam massif ?</li>
<li>Lancer des attaques en déni de service ? (cf Estonie 2007)</li>
<li>Mettre en place un « grid » de calcul parallèle massif pour « casser » des algorithmes de chiffrement ?</li>
<li>En gros, toutes les utilisations possibles d’un botnet….</li>
</ul>
<p>Attention néanmoins au syndrome « bug de l’an 2000 », finalement bien traité en amont et donc quasi inexistant !</p>
<p>De nombreuses compétences et ressources travaillent actuellement sur le sujet, dont la furtivité (élément essentiel de la cybercriminalité) a vécu. Reste en revanche aux internautes et surtout aux entreprises à ne pas prendre la menace potentielle par-dessus la jambe, et éventuellement apprendre de leurs erreurs.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/downadupconficker-une-nouvelle-race-de/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Internet n&#8217;est pas un parc d&#8217;attraction !</title>
		<link>http://www.helloblog.fr/index.php/internet-nest-pas-un-parc-dattraction/</link>
		<comments>http://www.helloblog.fr/index.php/internet-nest-pas-un-parc-dattraction/#comments</comments>
		<pubDate>Fri, 13 Feb 2009 11:50:26 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Evènement]]></category>
		<category><![CDATA[Ajouter un mot-clef]]></category>
		<category><![CDATA[Enfance]]></category>
		<category><![CDATA[Protection]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=130</guid>
		<description><![CDATA[Ni même une cour de récréation. La triste actualité nous le rappelle de plus en plus fréquemment. La protection des plus vulnérables reste un impératif alors même qu&#8217;aujourd&#8217;hui les plus jeunes sont connectés de plus en plus tôt, de plus en plus longtemps. Le manque de connaissance ou d&#8217;intérêt des parents (ou enseignants) autour de l&#8217;internet, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-131" title="colloque29janvier" src="http://www.helloblog.fr/wp-content/uploads/2009/02/colloque29janvier-300x225.jpg" alt="colloque29janvier" width="240" height="180" />Ni même une cour de récréation.</p>
<p>La triste actualité nous le rappelle de plus en plus fréquemment. La <strong>protection des plus vulnérables</strong> reste un impératif alors même qu&#8217;aujourd&#8217;hui les plus jeunes sont connectés de plus en plus tôt, de plus en plus longtemps. Le manque de connaissance ou d&#8217;intérêt des parents (ou enseignants) autour de l&#8217;internet, ses usages et ses dangers renforce indubitablement les risques.</p>
<p>J&#8217;ai eu l&#8217;occasion d&#8217;assister il y a une dizaine de jours à un colloque à l&#8217;Assemblée Nationale sur le thème :</p>
<blockquote><p><strong><em>&laquo;&nbsp;La protection de l&#8217;enfance sur internet : Prévenir l&#8217;accès aux contenus à risque&nbsp;&raquo;</em></strong></p></blockquote>
<p>Journée placée sous le haut patronage de <strong>Nadine MORANO</strong>, secrétaire d&#8217;Etat chargée de la Famille auprès du ministre du Travail, des Relations sociales, de la Famille et de la Solidarité, et présidée par <strong>Pierre LASBORDES</strong>, Député de l&#8217;Essonne, auteur en 2005 de l&#8217;excellent (et toujours d&#8217;actualité) rapport &nbsp;&raquo; La sécurité des systèmes d&#8217;information : un véritable enjeu pour la France&nbsp;&raquo;. Il est d&#8217;ailleurs à mon sens un des trop rares &nbsp;&raquo;politiques&nbsp;&raquo; à avoir réellement pris conscience de l&#8217;ampleur du problème. (Contredisez-moi !)</p>
<p>Une dizaine d&#8217;intervenants d&#8217;horizons divers (Politique, Police, Justice, ONG, Médecins, Editeurs de logiciels&#8230;) se sont succédés pour réaffirmer l&#8217;urgence de la situation et présenter les pistes à suivre, à savoir : <strong>EDUCATION, TECHNOLOGIE et REGLEMENTATION.</strong></p>
<p>- <span style="text-decoration: underline;"><strong>Education </strong>:</span> Sortir de la <strong>confiance implicite</strong> accordée à l&#8217;internet, par <strong>manque de connaissance.</strong></p>
<p>Il faut une éducation adaptée au différentes cibles : enfants, pré-ados, ados, parents, enseignants, officiels&#8230;, pour réduire la fracture générationnelle qui rompt souvent le dialogue, pourtant incontournable en la matière.</p>
<p>- <span style="text-decoration: underline;"><strong>Technologie</strong> : </span>Vers un <strong>contrôle parental &laquo;&nbsp;2.0&#8243;</strong></p>
<p>Les solutions de contrôle parental actuelles ne sont pas adaptées au problème; je le sais, j&#8217;en ai testé plusieurs&#8230;ou alors c&#8217;est tellement contraignant que l&#8217;on finit par les supprimer. Une nouvelle génération d&#8217;outils de protection impliquant parents et enfants est nécessaire.</p>
<p>- <span style="text-decoration: underline;"><strong>Règlementation</strong> :</span> Des lois, des droits, des devoirs adaptés à la nouvelle donne, et à un rythme correspondant.</p>
<p>Le monde en ligne ne doit pas devenir une zone de non-droit. Les législations doivent évoluer rapidement et s&#8217;accorder au niveau international pour garantir leur efficacité.</p>
<p>Voici l&#8217;introduction de <a href="http://www.lasbordes.fr/"><strong>Pierre Lasbordes</strong> </a>:</p>
<p><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><object width="420" height="420"><param name="movie" value="http://www.dailymotion.com/swf/x8egwe" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><embed src="http://www.dailymotion.com/swf/x8egwe" allowscriptaccess="always" allowfullscreen="true" width="420" height="420"></embed></object></span></p>
<p>Parmi les intervenants, <strong>Michel Bensadoun</strong>, Vice-président Symantec Europe de l&#8217;ouest, présente le rôle que doit jouer la technologie dans la protection de l&#8217;enfance sur internet :</p>
<p><a href="http://www.dailymotion.com/search/Bensadoun/video/x8bipy_risques-pour-lenfance-sur-internet_news"></a></p>
<p><a href="http://www.youtube.com/watch?v=qLVHEMBo4Y4&amp;e"></a><a href="http://www.youtube.com/watch?v=qLVHEMBo4Y4&amp;e"></a></p>
<p><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><object width="420" height="420"><param name="movie" value="http://www.dailymotion.com/swf/x8bipy" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><embed src="http://www.dailymotion.com/swf/x8bipy" allowscriptaccess="always" allowfullscreen="true" width="420" height="420"></embed></object></span></p>
<p><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA">Et les réponses à la question : <em><span style="text-decoration: underline;">Quelle est selon vous la priorité en matière de protection de l&#8217;enfance sur internet ?</span></em></span></p>
<p><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA">Par <strong>Christian Aghroum,</strong> Commissaire Divisionaire, Chef de l&#8217;OCLCTIC, Direction Centrale de la Police Judiciaire :</span></p>
<p><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><object width="420" height="420"><param name="movie" value="http://www.dailymotion.com/swf/x8egg7" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><embed src="http://www.dailymotion.com/swf/x8egg7" allowscriptaccess="always" allowfullscreen="true" width="420" height="420"></embed></object></span></span></p>
<p><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA">Par <strong>Myriam Quemener,</strong> Magistrat, Parquet général de la gour d&#8217;appel de Versailles :</span></span></p>
<p><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><object width="420" height="420"><param name="movie" value="http://www.dailymotion.com/swf/x8epo4" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><embed src="http://www.dailymotion.com/swf/x8epo4" allowscriptaccess="always" allowfullscreen="true" width="420" height="420"></embed></object></span></span></p>
<p><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA">Par <strong><a href="http://www.actioninnocence.org/france/">Véronique Fima-Fromager</a></strong>, Directice de l&#8217;association Action Innocence France :</span></span></span></p>
<p><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><span style="FONT-SIZE: 12pt; FONT-FAMILY: 'Times New Roman','serif'; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA"><object width="420" height="420"><param name="movie" value="http://www.dailymotion.com/swf/x8egu1" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><embed src="http://www.dailymotion.com/swf/x8egu1" allowscriptaccess="always" allowfullscreen="true" width="420" height="420"></embed></object></span></span></p>
<p>A propos, j&#8217;adore le terme &laquo;&nbsp;Haut patronage&nbsp;&raquo; <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Et le rapport Lasbordes est là : <a href="http://www.lasbordes.fr/IMG/pdf/rapport_Pierre_Lasbordes.pdf">http://www.lasbordes.fr/IMG/pdf/rapport_Pierre_Lasbordes.pdf</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/internet-nest-pas-un-parc-dattraction/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
