OK
Accueil > Communauté > Forum Général

||||||||++ Le coin du numérique ++|||||| - Page 2



simcour simcour
22/06/2021 11:44:37
0

Cette article sur le quantique est intéressant. Damirov , je me demande si parmi le peu d'utilisateur de ces ordis il y en a ayant crée des jeux. Je ne parle pas forcément de jeux vidéos vu qu'il me semble que les ordis quantiques n'ont pas d'écrans mais je peux me tromper.

Je ne sais pas si les ordis quantiques ont des moniteurs comme les classiques.

Est-ce qu'un ordi quantique peut s'utiliser avec un clavier et une souris ou c'est un truc plus complexe avec des interrupteurs ?

Mes questions peuvent sembler stupide mais je n'ai jamais trouvé de réponse à mes questions.

  
Répondre
simcour simcour
19/05/2021 02:42:15
1

Damirov , l'authentification forte est une excellente initiative. Malheureusement , il existe des techniques permettant de la contourner comme interception des SMS via IMSI catcher , piratage du téléphone mobile ou carrément la technique de la carte SIM cloné (C'est possible dans certaines situations) et j'en passe.

  
Répondre
simcour simcour
19/08/2020 20:01:09
0

damirov Il est tout à fait normal que les anti-virus ne détectent pas tout vu qu'ils se basent principalement sur la signature des programmes malveillants connus ainsi que des analyses heuristiques qui ne sont pas toujours fiables vu qu'une analyse heuristique se base sur le comportement du logiciel.


Si un maliciel est polymorphe (Change de signature) et qu'en plus il utilise le chiffrement de bout en bout et qu'il a un comportement normal tel un plugin (Par exemple un synthétiseur vocal de pages HTML avec plusieurs voix et plusieurs langues pour la traduction automatique se connectant à un serveur distant sur le port 443 pour une connexion HTTPS) peu connu pour Firefox dissimulant un programme malveillant.

Dans un tel cas l'anti-virus ne pourra pas faire grand chose dans la plupart des situations.


N'oublions pas que le bon sens (Ne pas télécharger tout et n'importe quoi , Ne pas ouvrir les pièces jointes des courriels venant d'inconnus , Débrancher le microphone quand on ne s'en sert pas etc...) est plus efficace que de se contenter d'un programme pour traquer ceux qui sont indésirables.


Je trouve que l'on sous-estime les risques y compris chez les professionnels.

Des gens dont l'informatique est le métier m'ont déjà dit que j'en faisais plus que nécessaire en terme de sécurité quand j'ai expliqué que j'utilisais Ubuntu au lieu de Windows et que j'utilisais le pare-feu inclus avec Ubuntu en interdisant les connexions entrantes et sortantes non nécessaires et que je faisais de même avec le pare-feu de ma box.

Certes , la majorité des gens ne font pas ce que je fais mais les mesures simples que j'ai mis en place réduisent les risques d'environ 90% et c'est loin d'être suffisant puisque que ça empêche la majorité des pirates informatiques de pouvoir m'atteindre mais pas tous. Si tout le monde faisais ce que je fais. Je suis convaincus que le nombre de cyberdélinquants baisserait vu que ça deviendrait trop difficile pour beaucoup d'entre-eux.


Ces professionnels dont l'informatique est le métier m'ont répondu que le pare-feu de la box est suffisant avec sa configuration par défaut sous prétexte qu'il y a un NAT mais je ne suis pas d'accord avec eux.

Le NAT permet d'avoir une adresse IP privé inaccessible directement de l'extérieur pour se connecter à la box qui a une IP publique (Celle que les sites voient). Si vous avez deux ordinateurs relié à une même box ils auront chacun une IP privé différente permettant à la box de distinguer les flux mais vous utiliserez la même IP publique puisque que contrairement aux idées reçues derrière une IP publique il peut y avoir une ou plusieurs machines.

Certes , le NAT est une protection vu que vous n'êtes pas directement accessible mais on est pas à l'abri d'une faille de la box permettant après de vous attaquer et il faut donc un pare-feu sur chaque poste en plus du pare-feu de la box.


Aussi , avec la configuration par défaut du pare-feu de la box les connections entrantes sont bloqués mais toutes les connections sortantes sont autorisés et c'est un problème si le pare-feu de votre ordi ne fonctionne plus vu que le flux malicieux passera.

Imaginons que vous avez un cheval de Troie ayant désactivé le pare-feu de votre ordi qui va contacter de lui même un serveur maître pour recevoir ses instructions. Si le pare-feu de votre ordi est désactivé sans que vous puissiez le voir et que le pare-feu de votre box à la config par défaut le flux malicieux passera.

Si le pare-feu de votre box a était correctement configuré. Le cheval de Troie ne pourra pas contacter le serveur maître sur un port auquel une connexion sortante est interdite. Par contre si il utilise un port commun comme le TCP 443 (HTTPS) la connexion pourra avoir lieu si vous ne filtrer pas les hôtes en plus des ports (Pour les particuliers filtrer les hôtes est inenvisageable parce que l'on change souvent de sites web et que c'est donc ingérable. Par contre en entreprise c'est gérable si on se limite à utiliser les ordis pour la vie pro et qu'on autorise que les connexions aux hôtes nécessaires).

Bien sûr , on est pas à l'abri de se faire pirater sa box puis l'installation d'un rootkit dans celle-ci faisant croire que le pare-feu marche ainsi que du piratage de son ordi avec un autre rootkit simulant le fonctionnement du pare-feu si on est victime de pirates d'un certains niveau qui nous visent. La majorité d'entre-nous n'auront jamais à devoir faire face à ce genre d'adversaires.


Je suis étonné de voir que je n'ai jamais participé à cette file de messages puisque la sécurité informatique m'intéresse.


Voici quelques sujets d'ABC auxquels j'ai déjà participé au sujet de la sécurité informatique :

1. https://www.abcbourse.com/forums/msg690896_arnaques

2. https://www.abcbourse.com/forums/msg680567_securite-numerique--cybersecurite

3. https://www.abcbourse.com/forums/msg706561_l-amateurisme-du-hack-de-la-banque-capital-one-surprend-et-inquiete

4. https://www.abcbourse.com/forums/msg667528_moteur-de-recherche-qwant

5. https://www.abcbourse.com/forums/msg645507_un-nouveau-type-darnaque%C2%A0

  
Répondre
damirov damirov
18/02/2017 08:53:58
0
||||||||++ Le coin du numérique ++||||||
  
Répondre

Forum de discussion Général

202106221144 567442

Comparatif des courtiers en ligne

Ma liste