Présentation

Catégories

Mardi 13 mai 2008 2 13 /05 /Mai /2008 23:49
A hasard de surf sur les pages pas forcément très "nettes" du web, vous avez peut être déjà rencontrer la fenêtre suivante fausse alarme Comment ne pas s'alarmer devant ces barres qui progressent rapidement et ces compteurs d'infection d'un rouge inquiétants?
Avant de paniquer, réfléchissons un peu :
  • Qui a lancé ce scan de la machine? Ce n'est pas pas moi, est-ce vous ? ...Non plus ?
  • Windows lui-même?... D'habitude, il vous parle en français !
  • Votre antivirus ressemble-t-il à ça? ... Lui aussi parle français !
  • Qui est donc ce bon samaritain du web qui analyse les PC des internautes imprudents ?

Bref, tout cela est bien suspect ! Y aurait il des gens mal intentionnés sur le web ?

Là je peux répondre OUI ! 
Et en particulier sur les pages aux contenus prometteurs.
Dans le cas présent, au bout de quelques secondes, on vous propose de nettoyer votre poste en télé chargeant un composant logiciel pour votre navigateur; ce composant est en fait un malware.
Au lieu de nettoyer votre machine, vous vous êtes volontairement infecté. C'est imparable!
Mieux si vous antivirus avez tenté de protester, vous l'aurez sûrement muselé.

Souvenez vous: IL N'Y A RIEN DE GRATUIT SUR INTERNET
Il y a toujours une contrepartie.

Le prochain qui se fait avoir, je lui formatte sa machine.

Par Pascal WOJCIECHOWSKI - Publié dans : sécurité
Ecrire un commentaire - Voir les 0 commentaires
Samedi 5 avril 2008 6 05 /04 /Avr /2008 20:40
A mi-chemin entre l'esprit Geek et les breve de comptoir...

http://www.bashfr.org/



Par Pascal WOJCIECHOWSKI - Publié dans : Humeurs
Ecrire un commentaire - Voir les 0 commentaires
Samedi 8 mars 2008 6 08 /03 /Mars /2008 21:33
Definition_de_la_Hierarchie.jpg
Par Pascal WOJCIECHOWSKI - Publié dans : Humeurs
Ecrire un commentaire - Voir les 0 commentaires
Samedi 8 mars 2008 6 08 /03 /Mars /2008 11:19
En travaillant sur le blog de l’association Cap Sud Ouest, le professionnel que je suis a pris une bonne leçon d’humilité.
 
En installant un nième module sur le SPIP sans précaution particulière (autre que la vérification rapide de compatibilité) j’ai lamentablement « crashé » le système.
Malgré plusieurs tentatives de « roll back » improvisées dans l’urgence, j’ai du me résoudre à restaurer une sauvegarde.
 
On ne le répétera jamais assez : la première cause de pertes définitives de données est le défaut de sauvegarde. Vous pouvez avoir toutes les solutions de luttes anti-intrusions, anti-virus, de hautes disponibilités ou de redondances du monde, sans sauvegarde valable cela ne sert à rien. 
 
 
Ainsi, j’ai pu trouver rapidement (moins de 10 minutes) l’intégralité des données du blog… exception faite de la mise en page.
 
Je me suis alors rappeler que sauvegarder des données brutes sans prendre en compte leur environnement, leur contexte d’utilisation n’est pas pertinent : sur un blog, le design est aussi important que les informations.



Plus d'information sur l'association Cap Sud Ouest : le site et son son blog
Par Pascal WOJCIECHOWSKI - Publié dans : sécurité
Ecrire un commentaire - Voir les 0 commentaires
Lundi 3 mars 2008 1 03 /03 /Mars /2008 12:48

La sécurité informatique est aujourd’hui un sujet très à la mode. On ne compte plus les alertes virales ou les attaques contre les clients de banques en ligne relayées (parfois un peu vite) par la presse.

Pourtant, paradoxalement, on a le sentiment que le problème n’est pas véritablement pris au sérieux par les utilisateurs et les entreprises. La sur-médiatisation des attaques et le battage marketing de certains éditeurs semblent avoir banalisés le problème. Au point que, souvent le logiciel anti-virus reste l’unique solution concrètement en place, même si personne n’a jamais pris le temps d’étudier son fonctionnement.
Quelles entreprises aujourd'hui peuvent prétendre pouvoir se passer de l'informatique ? Mais dans les faits la valeur de l'informatique est largement oubliée, et seuls les coûts d'équipements sont pris en compte. Même les coûts de fonctionnement et de maintenance sont souvent sous évalués… En parallèle, elles s'ouvrent davantage sur l'extérieur. Le développement des NTIC augmente les risques de paralysie comme de perte d'information et trop d'entreprises attendent d'être au pied du mur pour prendre conscience du problème.

Qu’est ce que la sécurité informatique ?

La sécurité informatique est une branche de l’informatique qui vise à garantir que les systèmes sont utilisés conformément à leur rôle et altération de l’information.

On peut considérer deux grandes branches :

La protection contre les sinistres 
La protection contre les agressions

Dans ce cadre, elle vise à répondre à 5 questions :

L'intégrité des données 
La confidentialité 
La disponibilité 
La non répudiation 
L'authentification
 

Dans la pratique, c’est le subtil équilibre entre la valeur des systèmes et le coût des moyens de protection.
Au quotidien, pour protéger sa bicyclette on l’équipe d’un antivol, mais rarement d’une alarme. De la même manière, la sécurité doit rester adapté à la valeur des ressources informatiques.
Cette évidence est loin de se retrouver dans les faits : si vous demandez dans votre entreprise quelles sont les postes les plus importants, on risque fort de vous répondre avec des yeux ronds que tous les postes sont importants.
Pourtant les conséquences pour une entreprise ne sont pas les mêmes suivant si le disque dur en panne est sur le PC qui sert à la facturation ou sur le poste au fond de la salle de réunion pour des présentations.
I l y a un donc une échelle de valeurs à déterminer entre toutes les ressources informatiques.
N’oublions pas que ce n’est pas toujours simple :
Si on considère le poste de la personne chargée de la paie, on comprendra facilement que périodiquement il devient le poste le plus important et que toute défaillance n’est inacceptable ! 

Le bon sens avant tout !

On a souvent l'impression que les moyens techniques imposent leurs contraintes à toute l'organisation et que paradoxalement les utilisateurs, mais aussi les directions, délèguent largement cet aspect aux seuls techniciens ou aux automatismes des solutions en place. Ce serait comme acheter une magnifique porte blindée ignifugée pouvant résister à des pressions énormes et des attaques chimiques, mais la laisser en permanence ouverte parce qu'elle est trop lourde : ça ne sert à rien !

La sécurité est l'affaire de tous et la négligence d'un seul peut avoir des conséquences sur l'ensemble des utilisateurs.
Il est donc important que les consignes de sécurités soient connues et les enjeux compris de tous les utilisateurs. Aucune exception ne devrait exister, même s'il est souvent difficile de faire comprendre à un chef d'entreprise que les consignes s'appliquent également pour lui.
Dans ce cas cadre, les moyens techniques ne seront plus vécus comme des contraintes mais simplement comme des outils indispensables permettant un plus grand confort d'utilisation.

Par Pascal WOJCIECHOWSKI - Publié dans : sécurité
Ecrire un commentaire - Voir les 0 commentaires
Dimanche 2 mars 2008 7 02 /03 /Mars /2008 00:57
Dans un article du Monde Informatique, la société Kroll Ontrack, société spécialisée dans la récupération des données,  indique que près d'un tiers des disques irrécupérables le serait suite à des erreurs humaines.
Kroll Ontrack indique que dans leur tentative de se réparer seul, les utilisateurs aggravent la situation dans de nombreux cas (recours à un sèche cheveu, échange de pièces, coups, …) pour se dépanner seul, dans l’urgence et avec le sentiment de faire une petite économie.
Le plus amusant reste qu’il est aujourd’hui simple de prévenir les pertes de données sur à des pannes de disque : tous les disques modernes intègrent le SMART qui averti que la fin est proche.
De toute façon, avec des sauvegardes rigoureuses et une organisation cohérentes de ses données, ce type de panne n’est, en général, qu’un vulgaire incident sans conséquence.
La vraie économie est de ne payer qu’une fois les choses…

Juste parce que cela m'amuse: les dix perles de l'année chez Ontrack

Par Pascal WOJCIECHOWSKI - Publié dans : sécurité
Ecrire un commentaire - Voir les 0 commentaires
Mardi 26 février 2008 2 26 /02 /Fév /2008 23:39
Voila une idée qui traîne et qui est relayé par les médias assez largement, même télé-matin s'y met.
Je ne peux pas parler de ce qui se passe en région parisienne (Paris vaut peut être une messe mais n'est pas la France), mais dans le sud-ouest la pénurie ne concerne que les informaticiens pas chers, de préférence de moins de 32 ans, avec bac +5 et surtout expérimentés.
Les autres sont assez nombreux à chercher un poste....
Par Pascal WOJCIECHOWSKI - Publié dans : Humeurs
Ecrire un commentaire - Voir les 2 commentaires
Lundi 25 février 2008 1 25 /02 /Fév /2008 12:16
La messagerie électronique se démocratise de plus en plus dans les entreprises mais souvent un problème se pose: 
comment passé d'une adresse email unique vu depuis une seule machine ou avec un seul compte utilisateur à une messagerie efficace et partagée par tous les collaborateurs?

Diverses configurations plus ou moins exotiques et compliqués sont mise en place et cherchent à répondre aux problématiques suivantes:

1- Conserver l'adresse email historique de l'entreprise 
2- La rendre consultable par plusieurs utilisateurs 
3- Le système doit rester simples pour les utilisateurs (et donc pas cher)

Un autre point arrive inévitablement, mais un peu plus tard: comment éviter les problèmes de traitements et de transmissions des informations (redondance, suppression, mise à jour, etc.)

Une solution fréquemment retenu est de faire "poper" la boite historique par tous les postes en laissant une copie des mails sur le serveur. Les mails sont alors effacés du serveur soit au bout d'un certain temps soit par une machine particulière.

Cette solution est techniquement tout à fait viable mais ne résiste pas longtemps aux contraintes d'exploitation des entreprises.

Rapidement, certains mails sont lus plusieurs fois, d’autres ignorés et plus troublant,  certains messages supprimés réapparaissent comme par magie.
Une solution simple est de transformer cette fameuse adresse historique en liste de distribution vers les adresses de chacun des collaborateurs.
Par Pascal WOJCIECHOWSKI - Publié dans : organisation
Ecrire un commentaire - Voir les 0 commentaires
Lundi 25 février 2008 1 25 /02 /Fév /2008 12:04
Informaticien en recherche de poste, je me propose de présenter ici mes réflexions sur l'informatique et les entreprises.

Dans le cadre de mes recherches d'emploi, je rencontre souvent des entreprises du bassin et de l'Adour. Souivent nous échangeons sur l'informatique, ses difficultés et son organisation

Mais à tout seigneur, tout honneur, je vous propose de télécharger mon CV (faire "enregistrer sous").

Par Pascal WOJCIECHOWSKI
Ecrire un commentaire - Voir les 0 commentaires

Calendrier

Mai 2012
L M M J V S D
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
<< < > >>

Derniers Commentaires

Recherche

Créer un blog gratuit sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur - Signaler un abus