Le Web en proie à une épidémie de malwares, solution Geck

Quand tout est (trop ?) bien organisé, il y a besoin d'une ouverture. Ici on parle de tout, mais pas de n'importe quoi et toujours dans le respect d'autrui, vous êtes prévenus.
Horus Agressor
Iguane
Messages : 887
Inscription : 12 janv. 2006, 10:28

Message par Horus Agressor »

Re !

Autre solution :
Proxomitron (formellement : The Proxomitron)
Un filtre en temps réel fonctionnant comme un proxy local pour nettoyer à la volée le flux entrant sur Internet
http://assiste.com.free.fr/p/logitheque/proxomitron.php
(Merci à Meuh6879).

Je l'avais testé : écran bleu de la mort chez moi :roll:

On peut conserver son Windows avec ça :wink:

Il y a également AdBlock Plus (merci à Sacles).

A lire le très intéressant article Les Bannières/popups de publicités dangereuses sur la toile http://forum.malekal.com/sutra23025.php#23025 par Malekal_morte ;) Sacles !

Entre autre :
Maintenant que viennent faire les malwares dans tout cela ?

C'est très simple... les sociétés qui développent des rogues et adwares tirent parti de ce système.
Elles se font passer pour des annonceurs auprès des régies de publicités pour effectuer des publicités pour leurs "faux produits" quand elles ne sont pas elles mêmes une régie de publicités.

Imaginez maintenant que l'infection affiche à votre insu des popups de publicités régulièrement.. L'infection devient alors un peu comme un site WEB.. quand vous allez cliquer pour ouvrir la popup, l'argent ira aux auteurs de Malwares.
Maintenant, imaginez que les publicités qui s'ouvrent sur des rogues.. vous ouvrez la popup, installez le rogue et achetez ce faux antispyware.
Dans ce cas là, ils sont doublement gagnants car ils vont récolter de l'argent via les publicités, permettrent de faire connaître et surtout tromper les internautes et gagner de l'argent dans les ventes de ces faux-antispyware.
http://forum.malekal.com/sutra23025.php#23025
Amicalement.

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
Horus Agressor
Iguane
Messages : 887
Inscription : 12 janv. 2006, 10:28

Message par Horus Agressor »

Bonjour !
Cliquez ici pour infecter votre PC

Vous avez cliqué ici parce que vous saviez qu'il s'agissait d'une actualité, mais auriez-vous fait la même chose avec une pub de Google? C'est pourtant de cette façon que, dans le cadre d'une expérience de sécurité informatique, un blogueur belge a réussi à attirer 409 internautes sur un site censé installer des logiciels malveillants sur les PC.

Pendant six mois, Didier Stevens - spécialiste belge des technologies de l'information et blogueur - a utilisé le système Adwords pour afficher l'annonce suivante dans les résultats de recherche de Google: «Votre PC n'a pas de virus? Infectez-le ici!». Il précise qu'il a tout fait pour rendre son message suspect, jusqu'au titre de la publicité et au nom de domaine (drive-by download) qui suggèrent un téléchargement réalisé à l'insu de l'internaute.
...
http://techno.branchez-vous.com/actuali ... _votr.html
En fait, c'est la bêtise humaine qui est la première faille de sécurité :shock:

Amicalement.

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
myahoo
Animal mythique
Messages : 8279
Inscription : 02 sept. 2005, 00:13

Message par myahoo »

nico@nc a écrit :Pour ceux qui n'aiment pas NoScript, il y a aussi YesScript (bientôt disponible en français, surveillez la page Firefox d'EGO !).
Notre noble ami nico@nc, ou "l'art d'être heureux d'avoir traduit une extension" :mrgreen:

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr-FR; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
nico@nc
Animal mythique
Messages : 8038
Inscription : 21 août 2005, 08:04

Message par nico@nc »

myahoo a écrit :
nico@nc a écrit :Pour ceux qui n'aiment pas NoScript, il y a aussi YesScript (bientôt disponible en français, surveillez la page Firefox d'EGO !).
Notre noble ami nico@nc, ou "l'art d'être heureux d'avoir traduit une extension" :mrgreen:
Ben ça colle un peu au sujet donc je refille ce que j'ai sous la main :P:mrgreen:.

Message envoyé avec : Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
Nicolas
☛ Problème [résolu] ? Modifiez votre premier message pour l'indiquer.
Pas de support par message privé, postez sur le forum, merci.
pirlouy
Tyrannosaurus Rex
Messages : 3648
Inscription : 03 nov. 2005, 05:05

Re: Le Web en proie à une épidémie de malwares, solution

Message par pirlouy »

Horus Agressor a écrit :La dernière fois que je me rappelle avoir lu quelque chose à propos de NoScript sur ce forum, s'était un truc style "une extension qui gène et ralentit la navigation"...
T'as encore lu de travers je parie... Il ne ralentit pas forcément la navigation, il détruit les pages web, c'est différent...
Bref, qu'est-ce qu'il y d'autre comme solution à proposer avec Firefox pour lutter et se protéger contre :
Le Web en proie à une épidémie de malwares
ENcore une fois, un article de mer** pour affoler la populace et... ça marche. J'ai parcouru LE fameux pdf de Google histoire de voir. Voilà ce que j'ai retenu:
- IE a des failles
- si on ne met pas Windows à jour, on a de fortes chances d'installer un malware à son insu.
- si on ne met pas certains logiciels à jour, on a aussi des risques (genre JAVA)
- les activeX peuvent être dangereux

Bref, si tu lis bien le rapport, Windows est dangereux et les logiciels pas à jour également. Firefox n'est mentionné qu'une seule fois, et ce n'est même pas une attaque...
Donc oui, plein de sites contiennent des "malwares" et autres javascript dangereux, mais la plupart ne peuvent rien faire, puisqu'il s'en prennent à IE 6 et à XP sans service pack ou avec SP1...

Donc si Vnunet.com avait voulu faire un article correct, ils auraient pu conclure en donnant les méthodes faciles pour éviter ces problèmes. Mais forcément, affoler les petites gens, c'est mieux, ça garantit plus d'impact... Et ça marche...

Bref, on va en revenir à Noscript, puisque certains ne semblent pas comprendre...

Pour éviter les malwares, il suffit de ne pas double cliquer sur tous les fichiers téléchargés (avec firefox en tout cas), et ça, ça n'a absolument rien à voir avec du javascript et NoScript.
Je vois que beaucoup confondent la notion de faille de sécurité, et les malwares... Noscript ne protège pas contre les spywares, puisque rien n'empêche d'en télécharger un et de l'installer... Noscript est censé protéger l'utilisateur des failles de sécurité de Firefox. Il faut savoir que firefox a peu de failles de sécurité, et elles sont très vite corrigées, donc l'intérêt d'une extension prétendant améliorer la sécurité du navigateur est très limité. De plus, le seul moyen utilisé pour (soi-disant) améliorer la sécurité, c'est bousiller toutes les pages webs en désactivant le javascript ! :lol:
Dans ce cas, autant aller jusqu'au bout: si on utilise NoScript, je conseille également de ne plus utiliser de voitures, parce que les voitures sont dangereuses et peuvent faire du mal...

Bref, NoScript, c'est n'importe quoi et heureusement, beaucoup de dévelopeurs experts s'en sont rendu compte. Les dévelopeurs de Mozilla pourraient très bien détruire le mythe qui entoure NoScript, mais ça risque de choquer les gens qui ont l'impression de tout savoir en sécurité (ceux-là même qui utilisent 1 pare-feu, un anti-virus, un anti-spyware, etc, et qui sont obligés de formater leur ordinateur tous les 6 mois parce qu'il est trop lent :lol:)

Bref, pour firefox, le javascript en général ne permet pas d'installer un malware à son insu, et ce même si on n'a pas NoScript. La façon la plus directe d'installer un spyware, mais qui nécessite quand même de cliquer, ce sont les extensions et thèmes. Sinon, la méthode traditionnelle (utilisée à 99%) consiste à cliquer sur "exécuter" pour un fichier téléchargé.


Au fait, les p'tits malins qui viennent parler de Linux... j'espère quand même que vous ne croyez pas à la sécurité absolue sous linux ? parce que vous êtes autant touchés par les failles de firefox que les windowsiens... Bin oui, le javascript qui exploite une faille de firefox peut récupérer différentes informations du profil, et il me semble que le profil est composé des mêmes fichiers sous linux et sous windows, non ? C'est bizarre, mais j'ai l'impression que je m'y connais mieux que les linuxiens en sécurité quand je lis différents avis. C'est plutôt étonnant... :/
pirlouy
Tyrannosaurus Rex
Messages : 3648
Inscription : 03 nov. 2005, 05:05

Message par pirlouy »

Horus Agressor a écrit :J'attends le détracteurs de NoScript sur ce coup-là :lol:
Je t'ai encore donné une leçon, mais je sais très bien qu'enseigner, c'est répéter, et à force un jour, tu vas enfin comprendre la notion de sécurité. Pour l'instant, c'est normal que tu n'arrives pas à progresser, tous les sites de sécurité ont provoqué comme... un obstacle didactique (si on peut dire ça) chez toi.

Et plutôt que de me traiter de prétentieux, je te conseille de vraiment te méfier de ce que tu lis. Encore un exemple:
Clubic a écrit :Quoiqu'il en soit, ne croyez pas ceux qui vous diront qu'ils n'utilisent aucun antivirus et n'ont jamais rencontré le moindre problème. Surfer sans protection est devenu un jeu très dangereux et seuls de bons logiciels de sécurité alliés aux principes énoncés en introduction vous permettront de profiter pleinement de votre PC sans crainte.
D'après ce journaliste, un ordinateur sans anti-virus est un ordinateur foutu. Et que ceux qui n'en utilisent pas sont des mythomanes. Bin pourtant, je peux t'assurer que je n'utilise aucun antivirus et je ne crains rien. Et c'est pas lui qui va me faire peur.
Deuxièmement, le même journaliste ose affirmer qu'avec une bose dose de logiciels, tu peux utiliser ton PC "sans crainte"... Mais c'est N'IMPORTE QUOI d'écrire ça: ce ne sont pas des logiciels qui assurent la sécurité, mais bien le fait de ne pas télécharger et exécuter n'importe quoi...
Dernière modification par pirlouy le 21 mai 2007, 14:03, modifié 1 fois.
pirlouy
Tyrannosaurus Rex
Messages : 3648
Inscription : 03 nov. 2005, 05:05

Message par pirlouy »

Horus Agressor a écrit :Re !

Autre solution :Proxomitron (formellement : The Proxomitron)
Je l'avais testé : écran bleu de la mort chez moi :roll:
Donc forcément, ça vient de proxomitron ? :roll:
T'as vu où t'en es arrivé ? T'accuses certains logiciels, alors que tu peux être certain que le problème ne vient pas de proxomitron, mais bien d'un de tes autres logiciels (au choix, pare-feu, antivirus ou contrôleur d'intégrité).

Proxomitron (ou proximodo) marche très bien, c'est juste qu'il est réservé à des utilisateurs très avancés. Personnellement je préfère Adblock Plus (même s'il n'a pas toutes les fonctionnalités de proxomitron) qui est bien plus ergonomique.

En tout cas, proxomitron n'est pas un logiciel "de sécurité", il ne te protège pas des virus/spywares, il permet juste d'alléger les pages webs...
Horus Agressor
Iguane
Messages : 887
Inscription : 12 janv. 2006, 10:28

Message par Horus Agressor »

pirlouy a écrit :
Horus Agressor a écrit :J'attends le détracteurs de NoScript sur ce coup-là :lol:
Je t'ai encore donnée une leçon...
C'est toi qui le dit :lol:

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
Sacles
Lézard à collerette
Messages : 426
Inscription : 28 avr. 2004, 21:40

Message par Sacles »

Bonjour,

NoScript peut contribuer à la sécurité.

Voir ceci:

http://forum.zebulon.fr/index.php?showtopic=70319

-----------------
Proxomitron (ou proximodo) marche très bien, c'est juste qu'il est réservé à des utilisateurs très avancés. Personnellement je préfère Adblock Plus (même s'il n'a pas toutes les fonctionnalités de proxomitron) qui est bien plus ergonomique.
Je suis d'accord avec ce point de vue.

Pour AdBlock Plus, ne pas oublier de choisir "ses" filtres:

http://adblockplus.org/fr/subscriptions

Salut.



Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

Sacles a écrit :Pour AdBlock Plus, ne pas oublier de choisir "ses" filtres:

http://adblockplus.org/fr/subscriptions
Euh... ce ne sont pas "ses" filtres, mais "ces" filtres (la différence peut paraitre minime, mais elle est de taille, ce sont des filtres génériques, pas forcément adaptés aux habitudes de chacun) :wink:

Et puis, je ne vois pas en quoi AdBlock protégerait des virus et spywares :roll:

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3

PS : ra-mon ne doit pas pouvoir voir beaucoup de liens indiqués sur cette page, ils sont tous dans sa blacklist :lol: (à rajouter : clubic.com :wink: )
Sacles
Lézard à collerette
Messages : 426
Inscription : 28 avr. 2004, 21:40

Message par Sacles »

Re,

Je persiste: "ses" filtres (j'ai mis des guillemets). "Mes" filtres, ils ne seront pas nécessairement les mêmes que les "tiens" (à nouveau des guillemets) puisqu'ils seront choisis en fonction de tes habitudes de surfs et moi des miennes.

Mais trêve de sémantique.

AdBlock Plus ne protège pas directement des bestioles mais peut éviter certaines tentations à ceux qui sont atteints de cliquite aiguë.

Voir le lien déjà noté:

http://forum.malekal.com/sutra23025.php#23025

Salut.



Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
myahoo
Animal mythique
Messages : 8279
Inscription : 02 sept. 2005, 00:13

Message par myahoo »

calimo a écrit :Euh... ce ne sont pas "ses" filtres, mais "ces" filtres (la différence peut paraitre minime, mais elle est de taille, ce sont des filtres génériques, pas forcément adaptés aux habitudes de chacun) :wink:
Effectivement, "ces" est plus logiques que "ses" : même si ce sont des filtres, ce ne sont pas les filtres d'AdblockPlus, mais des filtres pour AdblockPlus.
Comme les extensions, quoi : ce ne sont plutôt des extensions "pour Firefox", puisqu'elles ne sont pas développées par la Mozilla Corp' :wink:

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr-FR; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
Sacles
Lézard à collerette
Messages : 426
Inscription : 28 avr. 2004, 21:40

Message par Sacles »

Re,

Si j'avais écrit:

"Pour AdBlock Plus, ne pas oublier de choisir "ces" filtres:

http://adblockplus.org/fr/subscriptions "

Cela aurait signifié, choisissez tous les filtres repris sur la page.

(comme on s'en rend compte, c'est l'intermède culturel et/ou (*) linguistique :wink:).

(*) Il me manque un "ou" non exclusif en français.

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
Horus Agressor
Iguane
Messages : 887
Inscription : 12 janv. 2006, 10:28

Message par Horus Agressor »

Merci de ton soutien Sacles, car nous voilà en plein marécage infestés de moustiques :lol:

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
myahoo
Animal mythique
Messages : 8279
Inscription : 02 sept. 2005, 00:13

Message par myahoo »

[Hors sujet]
Horus Agressor a écrit :Merci de ton soutien Sacles, car nous voilà en plein marécage infestés de moustiques :lol:
Aaah d'accord, voilà donc pourquoi le grille-insectes était de retour :D :
  • Image
[/Hors sujet]

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr-FR; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Google [Bot] et 2 invités