|
|
10月5日 Pourriel Un article de Wikipédia, l'encyclopédie libre. Le pourriel ou le spam (anglicisme) désigne une communication électronique, notamment du courrier électronique, non sollicitée par les destinataires, expédiée en masse à des fins publicitaires ou malhonnêtes. Le terme polluriel est, plus rarement, utilisé pour désigner le pourriel. Le premier spam a été envoyé le 3 mai 1978 par Gary Thuerk[1], marketeur travaillant chez DEC. Il envoya son message à près de la totalité des utilisateurs d'ARPAnet (ancêtre d'Internet) vivant sur la côte ouest des États-Unis, soit environ 600[2] personnes. Il fit cela sans mauvaise intention, afin d'inviter ces utilisateurs technophiles à une démonstration de la gamme DEC ; voulant éviter d'écrire un message à chaque adresse, il mit les 600 adresses directement dans le champ Destinataire. Les réactions furent vives et contrastées, l'administration américaine gérant le réseau condamnant d'office la pratique, la jugeant non-conforme aux termes d'utilisation du réseau[3]. Terminologie Le mot pourriel, proposé par l'Office québécois de la langue française en mai 1997, est un mot-valise construit à partir de poubelle et courriel tandis que polluriel est construit à partir de pollution et courriel. Le mot pourriel est d'usage assez courant, polluriel est plus rarement utilisé (plutôt réservé au contexte des forums de discussion Usenet). La proposition d'officialisation de pourriel par la Commission générale de terminologie et de néologie française a été rejetée par l'Académie française[4] parce que phonétiquement trop proche de courriel. Le mot québécois pourriel a toutefois été consigné dans les éditions récentes du Petit Larousse illustré et du Petit Robert. Le verbe spammer est souvent utilisé dans le langage familier pour qualifier l'action d'envoyer du pourriel. Le mot spammeur désigne celui qui envoie du pourriel. Les mots polluposter, pollupostage et polluposteur, proposés aussi par l'OQLF, en sont des équivalents. En France, 95 % des messages échangés courant décembre 2006 étaient des pourriels, selon un article daté du 27 décembre 2006 publié par zdnet.fr [5]. Ce même article indique que ce pourcentage devrait atteindre 99 % courant 2007. Ces pourcentages varient selon les articles publiés, mais la barre des 90 % est toujours dépassée. Origine du mot anglais  Une boîte de SPAM. L'association de spam et de indésirable provient d'un sketch comique des Monty Python dans lequel le même mot, désignant un jambon en boîte de basse qualité, envahit la conversation et le menu d'un petit restaurant. SPAM est la contraction de SPiced hAM (jambon épicé) et est une marque créée et déposée par Hormel Foods en 1937[6]. Ce sketch [7] parodiait d'ailleurs une des premières formes de message indésirable. En effet c'est une publicité radiophonique pour SPAM, pendant laquelle la marque était répétée de nombreuses fois[réf. souhaitée], qui est à l'origine du sketch des Monty Python. Ce « pâté » a largement été utilisé par l'intendance des forces armées US pour la nourriture des soldats. Un dessin dû à la plume du sergent George Baker montre tout le cas que les soldats faisaient de cette nourriture considérée comme une cochonnerie lassante et décourageante. Incidemment George Baker est le créateur d'un personnage devenu célèbre : the Sad Sack paru pour la première fois en 1942 dans Yank dont les dessins ont été réunis par l'éditeur Simon & Schuster en 1944. Dans cet ouvrage vers la fin du volume (non paginé) figure un ensemble de sept dessins dont le titre générique est « SPAM ». Le copyright est de 1944. Il s'agirait de la première émergence publique du mot pour désigner un objet repoussant dont on aimerait bien ne pas être le destinataire. Contenu et objectifs du pollupostage -
Le pourriel contient généralement de la publicité. Les produits les plus vantés sont les services pornographiques, les médicaments (le plus fréquemment les produits de « dopage sexuel » ou, des hormones utilisées dans la lutte contre le vieillissement), le crédit financier, les casinos en ligne, les montres de contrefaçon, les diplômes falsifiés et les logiciels craqués. -
Des escrocs envoient également des propositions prétendant pouvoir vous enrichir rapidement : travail à domicile, conseil d'achat de petites actions ( penny stock). -
Les lettres en chaînes peuvent aussi être qualifiées de pourriel. -
Parfois aussi, mais de plus en plus rarement, il s'agit de messages d'entreprises ignorantes de la Netiquette qui y voient un moyen peu coûteux d'assurer leur promotion. -
Certains messages indiquant qu'un courriel n'est pas arrivé à destination peuvent également être qualifiés de pourriel lorsque le message d'origine n'a pas été envoyé par vous même mais par exemple par un virus se faisant passer pour vous. -
Enfin la dernière forme de pourriel, l' hameçonnage ( phishing en anglais, terme dérivé de fishing, la pêche à la ligne), consiste à tromper le destinataire en faisant passer un courriel pour un message de sa banque ou d'un quelconque service protégé par mot de passe. Le but est de récupérer les données personnelles des destinataires (notamment des mots de passe, un numéro de carte bancaire) en les attirant sur un site factice enregistrant toutes leurs actions. Pourriel de demande de transfert de fonds Il s'agit d'un exemple classique de pourriel qui reprend toujours le même principe : le message demande de l'aide afin de transférer des fonds depuis un compte en banque. Le destinataire (supposé compatissant) est censé faire l'intermédiaire pour la transaction. Les anglophones parlent de nigerian scam (littéralement arnaque nigériane) car une bonne partie de ces messages émanaient du Nigéria. On rencontre aussi le terme de fraude 4-1-9, la numérotation étant relative à un texte de loi du Nigéria. Pourriel publicitaire Il s'agit d'une des formes les plus courantes de spam, qui consiste à l'envoi en masse d'un message publicitaire. Les auteurs de ce type de pourriels utilisent souvent des ressources informatiques de manière frauduleuse, telles que des machines zombies, car cela nécessite une grande bande passante et une certaine puissance de calcul pour la génération automatique des adresses destinataires. Le spam continue d'exister et de prospérer grâce aux revenus qu'il peut engendrer, ce qui motive certains commanditaires car près de 11 % d'internautes admettent avoir acheté un produit suite à la réception d'un pourriel publicitaire, d'après une étude de Sophos[8]. Cibles du pourriel Par courrier électronique Le pourriel par courrier électronique est le type de pollupostage le plus répandu. Le coût d'envoi d'un courrier électronique étant négligeable, il est facile d'envoyer un message à des millions de destinataires. Les destinataires assument le coût de réception et de stockage en boîte aux lettres, ce qui peut causer des coûts non négligeables aux prestataires de services, à cause du volume pris par le pourriel qui lui est considérable : 93 % des courriers reçus au printemps 2007 seraient des spams.[9] Contrairement aux promotions commerciales pour lesquelles les utilisateurs peuvent avoir donné leur accord, le pourriel n'est pas sollicité. Il est souvent rédigé spécialement pour contourner les filtres antipourriels. Un mot clé tel que Viagra (souvent vanté dans les pourriels) peut être ainsi écrit « vi@gr@ » ou « v|agra » ou « v i a g r a » de manière à tromper un filtrage automatique basé sur ce mot. Une autre méthode employée consiste à accompagner un texte anodin d'une image sur laquelle se trouve le véritable message publicitaire, l'absence de mot compromettant en dehors de l'image rendant le filtrage de ces messages très compliqué. Les polluposteurs redoublent d'imagination pour masquer leurs activités et ne pas être démasqués, que ce soit en falsifiant les adresses d'expéditeur ou en utilisant des serveurs SMTP (serveur de courrier électronique) non sécurisés qui permettent des envois anonymes. Les adresses à polluposter sont généralement collectées par robot d'indexation. Il existe un marché pour les listes d'adresses (vente de cd-roms contenant des milliers d'adresses...) qui aggrave le phénomène du pollupostage : une fois que votre adresse électronique est divulguée publiquement sur le net et collectée, la divulgation de votre adresse se fera par le biais du marché noir de ces adresses et non plus sur le seul support du Net. Il est donc trop tard pour enlever son adresse du Net à ce moment là, mais préférable tout de même. Pour éviter d'être polluposté, les internautes font souvent figurer leurs adresses d'une manière masquée lorsqu'elle doit apparaitre dans un site web ou dans Usenet. Par exemple : -
Jean@NOSPAM.exemple.fr pour Jean@exemple.fr. -
Jean chez exemple point fr pour Jean@exemple.fr -
Jean[at]exemple.fr pour Jean@exemple.fr (l'arobase se prononçant souvent « at »).
Mais cette méthode est aussi déconseillée car rien n'interdit à l'arroseur (spammer en anglais) de faire un traitement d'enlèvement des drapeaux les plus communs (NOSPAM, AT, chez etc.). Une autre méthode consiste à encoder son adresse avec un algorithme quelconque (par exemple, remplacer chaque lettre par la suivante dans l'alphabet), et d'insérer dans la page une fonction javascript qui décode. Ainsi rien ne change pour l'internaute qui peut toujours cliquer sur le lien « envoyer un mail », mais l'adresse n'apparaît pas en clair dans la page. Jusqu'ici, les arroseurs n'exécutent pas le code javascript avant de chercher les adresses (trop long, plus complexe, etc.). Enfin, on peut choisir de communiquer son adresse par une image, ainsi on ne pourra pas la récupérer « facilement » par un robot. Pourvu que cette image soit étirée et maquillée afin qu'un logiciel de reconnaissance de caractères (OCR) ne puisse reconstituer votre adresse (sur le même principe qu'un captcha). Cette dernière méthode est considérée comme la plus sûre, bien qu'elle ait pour inconvénient majeur de la rendre très difficile à lire pour des personnes ayant un handicap visuel. La méthode la plus sûre est sans doute de ne pas divulguer son adresse personnelle sur le Net, lieu public par excellence, mais de la communiquer seulement à vos amis et à vos proches. Et encore, les serveurs mail peuvent parfois être piratés (autre méthode pour les arroseurs pour collecter des adresses). Par message de forum de discussion Ce type de pollupostage est apparu sur Usenet avant celui par courrier électronique. Les forums de discussion de Usenet sont une cible facile de pollupostage. En effet, un message envoyé à un forum touche tous les lecteurs du forum. Certains groupes de discussion ne reçoivent pratiquement plus que du pollupostage (c'est l'une des raisons pour lesquelles de nombreux forums sont modérés, c'est-à-dire surveillés par un humain ou un robot qui effectue un tri parmi les articles proposés). D'autre part, les participants de Usenet faisant généralement figurer leur adresse électronique dans leurs articles, les polluposteurs peuvent facilement récolter des milliers d'adresses au moyen d'un robot, puis polluposter les auteurs de ces articles par courrier électronique. Le phénomène est rendu encore plus pénible par la publication croisée ou la publication multiple, qui consistent respectivement à destiner un message à plusieurs groupes simultanément ou à envoyer le message dans plusieurs groupes de suite. Pour cette raison, tout message de promotion, quel qu'il soit, est prohibé dans les forums Usenet, à l'exception du groupe alt.business et apparentés. Dans Usenet, on parle également de pourriel lorsqu'un article, quel que soit son contenu, et même s'il n'appartient pas aux catégories usuelles de messages abusifs (publicités commerciales, escroqueries, insultes…) est publié en un nombre d'exemplaires excessif : tous les exemplaires d'un tel article peuvent être annulés par les utilisateurs (les critères numériques exacts permettant d'identifier de tels pollupostages dans la principale hiérarchie francophone sont donnés dans la documentation du forum [2]). Les diverses hiérarchies possédant des critères différents pour identifier et annuler les articles de pollupostage, il existe une certaine incertitude quant aux traitements qui peuvent être appliqués aux pollupostages diffusés simultanément dans plusieurs de ces hiérarchies. Une règle particulièrement simple décide du sort des escroqueries manifestes, c'est-à-dire des articles proposant de « gagner de l'argent rapidement et sans rien faire » (habituellement appelés « MMF », de l'anglais Make money fast : « gagnez de l'argent rapidement ») : ces articles peuvent être annulés immédiatement par n'importe quel utilisateur. Les actions des usenautes spécialisés dans la lutte contre le pollupostage donnent souvent lieu à des accusations de censure et de cabale. Depuis peu, le terme général de spamposting est parfois utilisé pour désigner le pollupostage apparaissant dans les blogs, forums, livre d'or... Par systèmes vocaux Le développement de la voix sur réseau IP (téléphonie par Internet) fait craindre l'arrivée prochaine sur nos combinés d'un nouveau type de pourriel, le pourriel vocal, baptisé SpIT (Spam over Internet Telephony). En effet, des systèmes comme Skype voient déjà une part notable des appels être d'origine non sollicitée, même s'il s'agit encore de contacts personnels plutôt que de sollicitations commerciales. Référencement abusif Optimisation abusive des techniques de référencement destinée aux robots d'indexation de moteur de recherche qui consiste à modifier des pages web en utilisant des mots-clés d'une façon abusive pour améliorer le classement dans les moteurs de recherche. Parmi les techniques utilisées : -
La manipulation des mots clés consistant à ajouter une longue liste de mots souvent recherchés (comme « sexe » ou « piratage ») répétitivement dans une page (« sexe à UneVille », « sexe à UneAutreVille », « sexe à EncoreUneAutreVille », « sexe à UnVillageTropPetitPourÊtreUneVille », et toute autre variation possible) pour apparaître immédiatement si on fait une recherche avec ces mots. Parfois une page ne contient que les résultats d'une recherche, mis sur le web pour être trouvé et classé par les moteurs de recherche et affiché aux usagers cherchant avec les mêmes mots. -
Le bourrage de mots clés populaires, dissimulés au visiteur mais pas au robot, soit en les imprimant blanc sur fond blanc, ou en utilisant la police de caractères la plus petite, ou encore en les utilisant en lignes « commentaire » et « méta » qui ne sont pas affichées à l'usager, ou encore en changeant le contenu de la page après que le logiciel « robot » ou « araignée » l'a lu ou en modifiant le serveur pour envoyer une page au moteur de recherche et une autre aux usagers ordinaires. -
Une ferme de liens ( link farm) est un site hébergeant des listes de liens vers tous les autres sites qu'on contrôle pour améliorer le classement de ces derniers en les faisant apparaître populaires. Google compte notamment la quantité et l'importance des liens vers un site pour déterminer l'importance du site (le PageRank). Parfois on construit aussi les sites multiples (simulant des sites indépendants et pas simplement des sous domaines du même site) avec presque le même contenu ; chacun contient un tas de liens vers tous les autres pour améliorer leurs classements. -
La technique de Bombardement Google en sa forme originale consiste à placer des hyperliens vers George W. Bush avec des phrases comme « l'idiot du monde » dans autant de sites web que possible. La destination de cet hyperlien est normalement un site externe (dans cet exemple, la page de Bush). Si ce genre de lien figure dans un assez grand nombre de pages web, une recherche pour « l'idiot du monde » va diriger l'usager immédiatement sur Bush, peu importe s'il désire ça et peu importe si ces mots figurent sur son site ou pas. -
Une autre variation est le pourriel d'affiliation ((en) affiliate spam) où une compagnie paye pour chaque visiteur ou chaque client envoyé par des liens affichés par des autres, du genre « affiliez-vous et devenez riche, mettez un lien vers www.arnaqueur.porno.exemple.com et pour chaque victime qui nous donne tous ses numéros de carte de crédit nous vous donnons un sou ». Les liens venant de ces programmes d'affiliation contiennent le code d'identification d'un affilié de façon www.arnaquer.porno.exemple.com/donnemoiargent?MonsieurLeSpammeur pour laisser savoir qui doit être payé pour avoir posté tous ces liens partout. Les opérateurs de sites de recherche comme Google cherchent en permanence des moyens de détecter ce genre de choses et les rendre plus difficiles à utiliser effectivement. Par exemple, un nombre excessif de liens provenant de fermes comme «www.ferme-aux-liens-inutiles.spam.exemple.com, peut se solder par une diminution de la pertinence attribuée au site pointé, ce qui est l'effet inverse de celui recherché initialement. Dans les blogs La présence de liens vers un site web est un critère important de classement dans les moteurs de recherche. Afin d'augmenter artificiellement le nombre de liens pointant vers leurs sites, certains créent des blogs, ou mettent des messages de commentaires dans des blogs préexistants, uniquement pour ajouter des liens vers un ou plusieurs sites web à promouvoir. L'automatisation de ce genre de pollution a mené plusieurs logiciels de blog à introduire des contrôles (Captcha) qui rendent cette automatisation par une machine plus complexe à réaliser. Sur les wikis De nombreux polluposteurs ou publicitaires ajoutent des liens vers leurs sites sur des wikis, en particulier ceux modifiables par des personnes non inscrites, comme Wikipédia. En réponse, certains wikis mettent en place des listes noires (liens interdits) ou l'obligation (sauf éventuellement pour les membres inscrits depuis suffisamment de temps) de passer un Captcha pour ajouter un lien vers un autre site lors de la modification d'une page. Aspects juridiques Dans l'Union européenne La directive du 24 octobre 1995 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données [10] prévoit que les données à caractères personnel doivent être traitées loyalement et licitement, avec le consentement clair de la personne concernée. Ces données ne peuvent être collectées que pour des finalités déterminées et explicites. La directive du 12 juillet 2002 sur la protection de la vie privée dans le secteur des communications électroniques précise l'interdiction d'envoi de messages commerciaux non sollicités en instaurant le principe dit de l'opt-in : un opérateur doit obtenir le consentement du destinataire avant de lui envoyer des messages commerciaux. En France Le principe introduit par la directive européenne a été transposé en France par la loi du 21 juin 2004 pour la confiance dans l’économie numérique et figure désormais à l'article L.34-5 du code des postes et des communications électroniques, repris à l'article L.121-20-5 du code de la consommation : -
« Est interdite la prospection directe au moyen d'un automate d'appel, d'un télécopieur ou d'un courrier électronique utilisant, sous quelque forme que ce soit, les coordonnées d'une personne physique qui n'a pas exprimé son consentement préalable à recevoir des prospections directes par ce moyen.» La Cnil indique qu'un formulaire doit demander le consentement d'une personne à l'envoi de messages commerciaux à son adresse ; la case correspondante ne doit pas être pré-cochée[11]. Même si le message est envoyé de manière légale, le courrier de prospection doit proposer au destinataire un moyen simple de refuser toute utilisation ultérieure de ses coordonnées. La récupération des adresses électroniques (sur le web, sur des forums de discussion) de manière automatique est elle-même interdite. L'article 226-18-1 du code pénal, introduit par une loi du 6 août 2004, punit de cinq ans d'emprisonnement et de 300 000 euros d'amende un « traitement de données à caractère personnel concernant une personne physique malgré l'opposition de cette personne, lorsque ce traitement répond à des fins de prospection, notamment commerciale ». Même pour des faits antérieurs à la loi du 6 août 2004, la cour de cassation avait déjà confirmé[12] l'interdiction d'utiliser des robots collecteurs d'adresses électroniques en se basant sur l'article 226-18 du code pénal, qui réprime « le fait de collecter des données par un moyen frauduleux, déloyal ou illicite, ou de procéder à un traitement d'informations nominatives malgré l'opposition de la personne ». Aux États-Unis Les États-Unis ont développé une législation anti-pourriel au niveau d'un grand nombre d'États ainsi qu'au niveau fédéral (CAN-SPAM Act du 16 décembre 2003). Le mécanisme est celui de l'opt-out, c’est-à-dire que le destinataire de messages commerciaux doit avoir la possibilité de demander à ne plus recevoir ces messages, alors que le système européen, plus restrictif pour les auteurs de messages commerciaux, exige un consentement a priori du destinataire (opt-in). Corollaire Techniquement, l'envoi de courriel en masse demande des ressources importantes. Les polluposteurs n'en disposent pas forcément, et ils souhaitent en outre masquer ou effacer les traces de leur activité frauduleuse. Pour cela, ils piratent très couramment des machines tierces, notamment pour les transformer en machines zombies. Il est donc fréquent que, du point de vue juridique, les polluposteurs tombent également sous le coup des articles 323-1 et suivants du code pénal [13].9月22日 CES INFORMATIONS SONT REPRISENT DU SITE INTERNET "ORANGE". Qu'est-ce qu'un spyware ? Spyware, adware, malware, parasiteware et maintenant stealthware, la faune de ces nouveaux intrus est riche et nécessite clarifications et définitions Le spyware Le spyware, acronyme anglais de "spy" (espion) et "ware" (suffixe désignant une classe de logiciels) a donné en français "espiogiciel". Tout logiciel introduit sur un dispositif et qui emploie la connexion Internet d'un utilisateur (ainsi que tout autre moyen ou support) à son insu ou sans sa permission explicite et éclairée, pour collecter des informations, est désigné comme spyware ou espiogiciel. Un espiogiciel peut recueillir des informations sur l'utilisateur de l'ordinateur sur lequel il est installé (on l'appelle donc parfois mouchard), les envoyer à l'organisme, la société à l'origine de la diffusion du spyware pour permettre de dresser le profil des internautes (on parle de profilage). Ces collectes d'informations peuvent permettre la création et la revente de bases de données à l'origine de fléaux publicitaires comme l'envoi massif de spams. Ces spywares ont parfois pignon sur web et sont des composantes discrètement affichés de logiciels tels Gator, New.net, SaveNow, TopText, Webhancer, Radiate, Cydoor, Conducent, Onflow ou Grokster (qui installe pas moins de 12 parasites supplémentaires !). Une consultation attentive des conditions d'utilisationde ces logiciels évoquera discrètement la collecte d'informations. Les adwares Les adwares, d'advertising (publicité en anglais), cousins des spywares, sont centrés sur l'affichage publicitaire. Ils constituent d'ailleurs la souche originelle de ces parasites. Ces logiciels souvent inoffensifs vont principalement soit vous bombarder de bandeaux de publicité spécifiques soit vous inonder de pop-up. Les malwares Les malwares, contraction de " malicious software " sont des programmes spécifiquement conçus pour endommager ou entraver le fonctionnement normal d'un ordinateur. Les malwares sont à la navigation Web ce que sont virus ou vers pour le mail et Internet. Mais ces malwares peuvent aussi être constitués de javascripts ou applets java hostiles. Contrairement aux spywares et adwares, les malwares ont clairement pour objectif de nuire à l'intégrité d'un système. C'est pour cela que les antivirus détectent et éliminent une grande partie des malwares sans toutefois pouvoir jamais atteindre 100% d'efficacité : il reste donc indispensable de n'exécuter un programme ou un fichier joint que si sa sûreté est établie avec certitude, le doute profitant toujours aux malwares. Les malwares sont les principaux responsables des comportements anormaux d'Internet Explorer. Certains malwares utilisent des techniques très évoluées et se révèlent très difficiles à éradiquer Les spywares ont commencé à faire la Une d'Internet dès 1999. Deux spywares commerciaux ont alors été découverts dans des logiciels très populaires : SmartUpdate (Netscape) et RealJukeBox (Real Networks). Cet événement a rendu la pratique des spywares commerciaux plus transparente dans le cas des spywares commerciaux, même si les abus restent nombreux. Différentes études commencent à permettre de mesurer l'expansion des spywares sur Internet et la perception qu'en ont les internautes. Selon une étude réalisée aux Etats-Unis au premier semestre 2004 par EarthLink et Webroot, un ordinateur sur trois serait infecté par au moins un spyware ou un cheval de Troie. 1,5 millions d'ordinateurs ont été audités sur lesquels ont été identifié 500.000 spywares et autres logiciels espions. Ces multiples mouchards et espions auraient coûté en 2003 près de 2,4 milliards dollars aux consommateurs et banques américains qui ont par ces biais été victimes de fraudes et de vols d'informations bancaires. Une autre étude réalisé par High-Low research et Symantec benelux en novembre 2004, auprès de 200 utilisateurs volontaires, permet de préciser le panorama des dégâts. Sur les 200 ordinateurs, 76 % étaient infectés par un parasite qu'il soit spyware, adware, malware ou virus. Parmi ceux-là, 64 % ont été infectés par un spyware ou adware, 31 % par un cheval de Troie , 30% par un dialer et seulement 14 % par un virus. Ces chiffres sont le reflet de la conscience des internautes et de leur équipement. La menace virale est maintenant comprise et perçue par les internautes : 84 % du panel avait équipé son ordinateur d'un antivirus. Les autres menaces sont quant à elles encore sous-estimées ; moins de 48 % du panel avait équipé sont pc d'un firewall. Cette étude fournit aussi une vision plus précise de la nature technique des parasites. Ainsi , adware.binet, adware.ncase et download.adware avec 23%, 16% et 15 % de taux d'infection constituent le trio de tête des spywares suivi de adware.gator et adware.cydor. On distingue communément deux grandes familles de spywares : les spywares externalisés les spywares intégrés. Un spyware externalisé Un spyware externalisé est une application totalement autonome dialoguant avec le logiciel qui lui est associé et pour lequel sont collectées et transmises les informations concernant les utilisateurs. Ces spywares sont bien souvent conçus par des régies publicitaires ou des sociétés spécialisées. Bien des éditeurs de logiciels passent des accords avec des sociétés telles que Radiate, Cydoor, Conducent, Onflow ou Web3000. Le spyware de Cydoor est ainsi associé au logiciel de peer-to-peer KaZaA ; il s'installe discrètement, mais séparément, en même temps que son logiciel " hôte ". Un spyware intégré Un spyware intégré (ou interne) est quant à lui une simple routine, une fonctionnalité incluse dans le code d'un logiciel. Cette fonctionnalité spécifique a pour fonction propre de collecter et de transmettre via internet des informations sur les utilisateurs. On trouve de tels dispositifs sur des logiciels comme Gator, New.net, SaveNow, TopText, Alexa ou Webhancer ainsi que sur la totalité des mouchards. Le spyware et le programme associé qui ne font alors qu'un, s'installent simultanément sur l'ordinateur Fonctionnement Les spywares peuvent en fait prendre de multiples formes. Parfois, ce sont de véritables applications bien identifiables, parfois une tâche associée à un processus, mais aussi, plus discrètement, une dll modifiée. Enfin, bien souvent, les spywares seront de simples et passif cookies. Leur nuisance se mesurera alors à la nature des informations qu'ils stockeront. La plupart des spywares fonctionnent avec une extrême discrétion : ils agissent en tâche de fond, apparaissent rarement dans le Menu Démarrer de Windows et même dans le cas des spywares externalisés sont le plus souvent absents de la liste des programmes installés figurant dans le Panneau de configuration. Certaines fonctionnalités annexes, comme la mise à jour automatique, peuvent aussi représenter un danger pour la sécurité de l'utilisateur, en permettant le téléchargement et l'installation à son insu d'un autre programme ou d'un autre spyware, voire d'un programme hostile dans le cas du détournement du système par une personne malveillante. Quel que soit le type de spywares, les données collectées et transmises sont définies dans le code source du spyware. Le chiffrement des transmissions fait qu'il est difficile de s'assurer de leur nature exacte. exemple de spyware Dans le cas du spyware commercial comme Cydoor, l'installation du programme copie sur le disque les fichiers nécessaires au fonctionnement de l'application (cd_load.exe, cd_clint.dll et cd_htm.dll), crée un répertoire pour stocker les bannières qui seront affichées à l'utilisateur même lorsqu'il sera hors ligne (Windows/System/AdCache/), puis modifie la base de registres Lorsque vous surfez sur Internet vous pouvez être amené à installer un logiciel de connexion automatique appelé e-dialer. Ce logiciel pourra par la suite se connecter automatiquement à Internet, toujours à votre insu, via des numéros surtaxés faisant gonfler votre facture téléphonique. Les e-dialer nécessitent un accès direct à votre ligne téléphonique pour fonctionner et ne concernent que les utilisateurs de modem RTC. Qu'est ce qu'un e-dialer ? Un e-dialer est un logiciel qui connecte votre ordinateur à Internet en utilisant des numéros de téléphone surtaxés. Ces numéros d'appels sont souvent localisés dans des pays aux législation permissives (paradis fiscaux...). Certains e-dialers utilisent même des connexions satellites dont les tarifs peuvent atteindre plusieurs euros par minute. Certains sites Web vous demandent d'installer ce type de logiciel afin de pouvoir profiter de certains services (téléchargements, services de rencontres, visualisation de videos...). Si vous exécutez ce programme, votre connexion Internet Orange sera interrompue, à votre insu, puis une nouvelle connexion s'établira via le logiciel en utilisant un numéro surtaxé. Certains de ces e-dialers se connectent à Internet de façon autonome et transparente pour l'utilisateur. Le simple fait que votre modem RTC soit relié à votre ligne téléphonique peut permettre à ce type de logiciel de fonctionner. Les communications effectuées par ce mode de connexion seront visibles sur votre facture de téléphone. Par ailleurs, France Telecom n'est pas responsable des numéros qui sont émis depuis votre ligne fixe. Comment lutter contre les e-dialers ? Les e-dialers utilisent exclusivement une connexion RTC pour fonctionner. Tous les utilisateurs ayant une connexion ADSL et n'utilisant pas de modem RTC (y compris les modems intégrés) sont donc protégés des e-dialers. Toutefois, si vous vous connectez à Internet via l'ADSL et que vous possédez un modem RTC interne, il est possible que celui-ci soit utilisé par un dialer. Nous vous recommandons donc fortement de le déconnecter de la ligne téléphonique. Nouveau ! La nouvelle version de l'Antivirus Firewall dispose d'un logiciel contrôlant les composeurs et bloquant ainsi toutes les tentatives de conenxion de dialers parasites. Télécharger l'Antivirus Firewall V3 Bien utiliser l'antidialer Comme toute autre forme de pollution informatique (virus, spam, vers...), les e-dialers peuvent être aussi bloqués en utilisant un firewall, un anti-virus à jour et un anti-spyware. En savoir plus sur l'anti-virus firewall PC Comment mettre à jour son système d'exploitation Le principal mode de diffusion des e-dialers est le téléchargement automatique lorsque vous naviguez sur Internet. Il faut donc rester très attentif lorsqu'une fenêtre de téléchargement s'ouvre automatiquement ou lorsqu'un avertissement de sécurité Internet Explorer comme celui-ci apparaît : Il est en effet très facile de cliquer sur "Oui" ou "Yes" mais cela peut entraîner le téléchargement et l'installation d'un e-dialer. Vérifiez donc toujours l'origine de cette fenêtre et l'éditeur la publiant avant de cliquer sur "Oui". Certains e-dialers utilisent également un bug connu dans la machine virtuelle Java de Microsoft pour s'installer à votre insu. Nous vous conseillons de garder votre système d'exploitation à jour en activant les mises à jour automatiques et en consultant régulièrement le site Windows Update. Comment supprimer un e-dialer ? Lorsqu'un e-dialer est installé sur votre ordinateur, il peut être très difficile de le supprimer. Il existe en effet de nombreux types de e-dialer et donc plusieurs méthodes de désinstallation. Voici les plus efficaces de ces méthodes : - scannez régulièrement votre ordinateur à l'aide de votre anti-virus mis à jour ; - supprimez toute connexion indésirable apparaissant dans le menu "Paramètres / Connexions réseau" ; - supprimez les e-dialers apparaissant dans l'utilitaire "Ajout / Suppression de programmes" de Windows ; - utilisez un logiciel anti-spywares pour protéger votre ordinateur de tout parasite. Enfin, vous pouvez activer le service Sélection Modulable d'Appels de France Télécom sur votre ligne téléphonique. Pour les experts Le système d’exploitation de votre ordinateur est bâti de façon à optimiser ses performances. Il dispose notamment de technologie permettant de gérer simultanément (ou presque) les applications, les périphériques, les interactions avec l’utilisateur. Pour permettre cela, les actions, quelles soient cachées ou visibles, sont découpées en des éléments plus simples. Malheureusement, ces éléments plus simples sont parfois très et même trop discrets. C’est ainsi que les spywares peuvent s’installer et fonctionner sur votre ordinateur à votre insu. Il est donc nécessaire d’en savoir plus sur ces éléments pour mieux lutter contre les spywares. Ces éléments plus simples peuvent être des applications fonctionnant sur votre système d’exploitation, comme un traitement de texte, un lecteur multimédia, votre programme de gestion de courrier, un antivirus… Elles utilisent des ressources système : de la mémoire, du temps processeur, de l’espace disque, des ressources réseaux… Qu'est-ce qu'un processus ? Une application est la partie visible et concrète d'un processus. Le processus est ainsi le "calque" au niveau du système d'une application. Par exemple, l’application Microsoft Word correspond au processus winword.exe. Malheureusement ou heureusement, sur un ordinateur, plusieurs processus fonctionnent en même temps et peuvent être amenés à vouloir utiliser simultanément de même ressources. Les processus étant des éléments lourds et monolithiques, les concepteurs de système informatique ont préféré les décomposer en tâches élémentaires et légères. C’est ainsi qu’est apparu le concept de thread ( de thread of control) ou tâche. Un processus est composé d'au moins une tâche et en comportera bien souvent de nombreuses. EXEMPLE : Lorsque vous double-cliquez sur l'icône « Bloc-notes », vous démarrez un lancez l’application « Notepad» associée au processus notepad.exe. Le système d'exploitation commence l'exécution des différentes tâches composant le processus notepad.exe : - la tâche d'interaction avec le clavier ; toutes les informations saisies au clavier sont prises en compte ; - la tâche de contrôle orthographe ; tous les textes sont contrôlés par le correcteur orthographique. - la tâche de rangement des caractères sur la page ; au fur et à mesure de la saisie, la mise en page se construit. EXEMPLE : Les threads ou tâches fonctionnent en parallèle indépendamment les uns des autres. Ils permettent en outre d'optimiser, d'améliorer et de simplifier beaucoup de pratiques de programmation. Vous utilisez votre logiciel de messagerie (Outlook ou autre), et vous rédigez un nouveau message. D'une façon simplifiée, le logiciel de messagerie utilise alors au moins deux tâches : - une tâche s'occupe de scruter vos entrées au clavier et de mettre à jour la fenêtre du nouveau message; - une autre tâches vérifie de façon périodique l'arrivée de nouveaux messages. Si une seule et même tâches était utilisée pour les deux actions, la rédaction de votre message serait temporairement interrompue à chaque vérification des nouveaux messages, ce qui serait fort peu ergonomique. Et les spywares dans tout cela ? Parfois des processus peuvent fonctionner sur votre ordinateur à votre insu et vous espionner. Dans d’autres cas, la menace est plus insidieuse, le spyware n’est autre qu’un simple thread qui se greffe à une application commune ( votre navigateur par exemple) ; il est alors bien difficile de débusquer l’espion. Votre navigateur sait très bien : - gérer les interactions avec votre clavier ; - analyser et utiliser l'adresse que vous avez saisie en vérifiant que sa syntaxe est valide ; - analyser le code html d'une page web pour afficher une mise en page comportant des images ; - se souvenir que la page de démarrage est votre page préférée. Quoi de plus simple alors pour un spyware sous forme de thread ou tâche de "phagocyter" votre navigateur, d'utiliser vos saisies au clavier, de modifier votre page de démarrage et de renvoyer des informations vers un site discret. En se dissimulant sous forme de thread, il pourra faire tout cela avec les mêmes droits et autorisation sur le réseau que votre navigateur et parviendra à tromper vos proxys et firewalls. Enfin, prendre la forme d'une tâche ou thread n'est pas l'unique ruse des spywares. Ils prennent parfois la forme de simples dll ou d'autres ressources système. Heureusement, les logiciels anti-spyware parviennent à débusquer une grande partie des ces ruses. Et les processus Windows ? Votre système d’exploitation est un assemblage de différents processus. Il est facile de contrôler quels processus fonctionnent à un instant donné sur votre ordinateur. Il vous suffit de taper CTRL+ALT +suppr simultanément et de cliquer sur gestionnaire des tâches. Sur l’onglet "Processus" apparaît la liste des processus visibles (certains insidieux peuvent être néanmoins cachés). De nombreux sont des composantes de Windows. Voici les principaux : - System concerne le noyau, le coeur du système ; - Smss.exe (session manager subsystem), démarre la session utilisateur. Ce processus fait appel aux autres processus Winlogon et Csrss.exe ; - Winlogon.exe, responsable de l'ouverture et la fermeture de session. On ne peut pas arrêter ce processus à partir du gestionnaire des tâches ; - Csrss.exe (client server run-time subsystem). Csrss gère les applications lancées dans des fenêtres de commande ; il doit fonctionner en permanence ; - Lsass.exe s'occupe de l'authentification des utilisateurs par le service Winlogon ; - Svchost.exe : un processus générique, utilisé en tant que hôte pour d'autres processus utilisant des fichiers Dll ; on peut voir les processus qui utilisent svchost.exe dans une fenêtre de command par la commande Tasklist ; - Services.exe le gestionnaire de contrôle des services responsable du démarrage, de l'arrêt et des différents services lancés (au démarrage ou par la suite). Et en pratique, comment contrôler les processus (avec Windows) ? Vous avez la possibilité de voir une partie des applications mais aussi des processus qui fonctionnent sur votre système. Ainsi sous Windows XP, il vous suffit de taper CTRL+ALT +suppr simultanément et de cliquer sur gestionnaire des tâches. Sélectionnez l’onglet « processus », puis ouvrez le menu « Affichage ».
 Cliquez sur "sélectionner les colonnes".
 Sélectionner les champs comme l’image ci-dessus. Vous avez alors accès à de nombreuses informations complémentaires sur les processus fonctionnant sur votre ordinateur et le nombre de threads associés.
 Des utilitaires freeware tel que Process Explorer vous permettent d'identifier chacun des threads associés à un processus. 8月15日 INFORMATION PRISE SUR LE SITE:
http://www.pcastuces.com/pratique/multimedia/wii_ps3_xbox360_multimedia/page1.htm
Transformer sa console de jeux (Xbox 360, la PS3 et la Wii) en lecteur multimédia
Vous avez une console de jeux Wii, PS3 ou Xbox 360 ? Ces consoles permettent d'accéder à Internet pour jouer depuis chez vous avec le monde entier. Avec le logiciel gratuit Winamp Remote, vous pouvez utiliser votre connexion Internet pour lire sur votre console le contenu multimédia stocké sur votre ordinateur ! En transformant votre ordinateur en serveur multimédia, Winamp Remote vous permet ainsi d'accéder à la liste de vos MP3, WMA, OGG et de vos DivX et autres fichiers vidéo sur votre console et lancer la lecture du fichier qui vous intéresse. Celui-ci sera alors diffusé par votre ordinateur, lu en streaming sur la console et affiché sur votre télévision. Avantage : aucun codec n'est nécessaire ! Bien entendu, votre ordinateur doit pour cela rester allumé et être connecté à Internet pendant la lecture. Pour assurer un débit élevé et la fluidité des vidéos, une connexion ADSL à haut débit est obligatoire. La lecture de fichiers multimédia par Winamp Remote est compatible avec la Xbox 360, la PS3 et la Wii.
Nous détaillerons la connexion avec la console de Nintendo mais les étapes sont les mêmes avec les deux autres consoles : se connecter à Internet, accéder au service de Winamp Remote, s'identifier et exploiter sa bibliothèque multimédia.
Installer Winamp Remote Winamp Remote est un composant du lecteur multimédia Winamp qui est gratuit.
Rendez-vous sur la fiche de Winamp dans la logithèque PC Astuces. Cliquez sur lien Télécharger gratuitement.
Enregistrez le fichier sur votre disque dur.
Une fois le téléchargement terminé, exécutez-le.
Confirmez le lancement du programme d'installation en cliquant sur le bouton Exécuter. Sélectionnez l'option Français puis cliquez sur le bouton OK
Cliquez sur le bouton Suivant puis sur J'accepte
Cliquez ensuite 3 fois sur le bouton Suivant
Lors de l'étape Tirez un maximum de Winamp cochez la case Winamp@Remote puis cliquez sur le bouton Installer.
Une fois l'installation terminée, cliquez sur le bouton Fermer.
Vous pouvez fermer la fenêtre du lecteur Winamp qui s'affiche.
Activer le service Winamp Remote Pour accéder à vos musiques et à vos films depuis votre console, vous devez activer le service Winamp Remote sur votre ordinateur.
Lancez Winamp Remote en cliquant sur le bouton Démarrer, sur Tous les programmes, sur Winamp Remote puis sur Winamp Remote.
Le service est alors lancé. Si vous êtes protégé par un parefeu, autorisez Winamp Remote à être accessible puis Internet. Dans la fenêtre qui apparaît, ouvrez l'onglet Sur Wii et PS3
Dans la zone Créer votre compte, choisissez un pseudo, un mot de passe et indiquez votre adresse email. Cliquez ensuite sur le bouton Suivant.
Une fois l'installation terminée, cliquez sur le bouton Essayer.
Votre navigateur est alors ouvert sur votre interface de partage multimédia.
Si rien ne s'affiche, c'est que la connexion à votre ordinateur est impossible. Vérifiez alors la configuration de votre parefeu. Notez que vous pouvez avoir à ouvrir le port TCP 80 de votre box.
Configurer les dossiers multimédias Le service Winamp Remote étant activé, vous pouvez spécifier les dossiers dans lesquels se trouvent vos musiques et vos vidéos et qui seront accessibles sur votre console.
Cliquez avec le bouton droit de l'icône Winamp Remote dans la barre des tâches puis choisissez la commande Configuration
Dans l'onglet Media, vous pouvez définir les dossiers contenant vos vidéos et vos musiques auxquels vous pourrez accéder. Cliquez sur le bouton Ajouter.
Sélectionnez le dossier contenant vos vidéos puis cliquez sur le bouton Ouvrir.
Cliquez sur OK
Recommencez l'opération pour vos musiques. Cliquez enfin sur le bouton OK.
Accéder aux musiques et aux vidéos depuis la Wii Votre console de jeux pouvant accéder à Internet, elle peut se connecter au centre multimédia qui se trouve sur votre ordinateur.
Démarrez votre console Wii. Ouvrez la Chaîne Internet
Cliquez sur le bouton Démarrer. Cliquez sur le bouton Entrer une adresse web
Saisissez l'adresse web winamp.orb.com puis validez par OK
Saisissez ensuite votre nom d'utilisateur et votre mot de passe créés avec Winamp Remote. Cochez les cases Mémoriser mon compte et Se souvenir de moi pour ne pas avoir à saisir ces informations à chaque fois. Cliquez sur le bouton Ouvrir la session.
Vous êtes maintenant connecté à l'interface de votre centre multimédia. Cliquez sur Audio
Cliquez sur Parcourir les dossiers
La liste des morceaux de musique et des dossiers qui se trouvent sur votre ordinateur est alors affichée. Vous pouvez naviguer dedans. Cliquez sur Tout jouer.
La lecture de tous les morceaux du dossier commence
Le menu Vidéo vous permet d'accéder de la même façon aux films de votre ordinateur. 8月12日 Sur SKYDRIVE, je crée un dossier intitulé: EXTRAIT DU CASIER JUDICIAIRE, il contiendra trois fichiers au format PDF, plus la demande à télécharger pour ceux qui souhaitent le faire sur "papier".
- Comment demander votre extrait de casier judiciaire (bulletin n°3)
- Obtenir son bulletin N° 3
- Casiers judiciaires d'Europe.
- Demande d'extrait de casier judiciaire
8月10日 Sur SKYDRIVE, je viens de créer un dossier "CUISINE" contenant des recettes de Henri GAULT et Christian MILLAU, des recettes au soja, des recettes Basquaises.
Elles sont au format PDF.
- SALADE DE PISSENLITS AUX HARENGS, CASSOULET LEGER ( vin suggéré: SAINT JOSEPH, CORBIERES)
- MOULES ET PETONCLES AU THYM, PATES FRAICHES FARCIES ( vin suggéré: POMEROL)
- ASPERGES A LA COQUE, ROGNONS DE VEAU A L'ECHALOTE ( vin suggéré: MADIRAN, CASSIS ROUGE)
- GATEAU DE LAPIN EN GELEE, STEAK DE LOTTE AUX ANCHOIS ( vin suggéré: RIESLING)
- POIVRONS AUX ANCHOIS, POULET A LA VAPEUR DE CRESSON ( vin suggéré: ROUGE DE PROVENCE)
- SALADE MELANGEE AU JAMBON CRU, ESCALOPES DE DINDONNEAU AU PISTOU ( vin suggéré: SAINT EMILION LEGER)
- SOUFFLE AU CHOU FLEUR, PINTADES AU CURRY ( vin suggéré: SANCERRE ROSE)
- SALADE DE FENOUIL, CANETON AUX ABRICOTS ( vin suggéré: HAUT MEDOC)
- CONCOMBRES A LA MENTHE, COQUELET FARCI EN PAPILLOTTE ( vin suggéré: BEAUJOLAIS LEGER DE L'ANNEE)
- SALADE DE BOEUF CRU, BLANQUETTE DE LIEU AUX PETITS LEGUMES ( vin suggéré: VIN NATURE DE CHAMPAGNE)
- RILLETTES MAIGRES DE LAPIN, FLAN DE MERLAN A L'ESTRAGON ( vin suggéré: MUSCADET SUR LIE)
- OEUFS A L'ORANGE, FILETS DE SOLE AUX TOMATES ( vin suggéré: MEURSAULT)
- SALADE DE CHAMPIGONS, BOURGUIGNON LEGER ( vin suggéré: LE BOURGOGNE DE LA RECETTE)
- POIREAUX A LA CREME, POTEE DE VEAU AUX LEGUMES ( vin suggéré: COTE DE BUZET)
- SALADE DE MACHE A L'ESTURGEON FUME, EPAULE DE MOUTON AUX AUBERGINES ( vin suggéré: COTE DE PROVENCE ROUGE)
- SALADE DE GAMBAS AU CITRON VERT, RUMSTEAK AUX PIGNONS ( vin suggéré: BOURGUEIL)
- SOUFFLE AU FENOUIL, LAPIN EN GIBELOTTE ( vin suggéré : GAMAY DE TOURAINE)
- SALADE DE COQUILLES SAINT JACQUES, CANETTE AUX CHOUX ( vin suggéré: GRAVE, OU, PAILLAC)
- SOUFFLE DE CRABE EN CROUTE, LE BOEUF A LA MODE EN GELEE ( vin suggéré: BOUZY ROUGE)
- SALADE DE TOURTEAU FRAIS, AIGUILLETTES DE BOEUF VAPEUR AU BEURRE ROUGE ( vin suggéré: CAHORS)
- SALADE DE GAMBAS AUX HARICOTS VERTS, BOEUF A LA FICELLE AUX LEGUMES ( vin suggéré: CHINON)
- GATEAU TIEDE DE LEGUMES, FILETS DE LAPIN AUX HERBES ( vin suggéré: HERMITAGE)
RECETTES AUX GERMES DE SOJA
- L'ETAMPOISE
- SALADE ANGERVILLOISE
- GERMES DE SOJA ET SES PETITS LEGUMES
- SOUPE CHINOISE AUX GERMES DE SOJA
- POELEE DE GERMES DE SOJA AUX CHAMPIGNONS
- MELI-MELO DE LEGUMES VEGETARIENS
- SALADE DE GERMES DE SOJA AUX POUSSE D'EPINARDS ET AUX COQUES
- OMELETTE AUX GERMES DE SOJA
- SALADE AUX GERMES DE SOJA
- MARINADE DE PORC ET SES GERMES DE SOJA
- LANGOUSTINES AUX AMANDES ET AUX GERMES DE SOJA
- GERMES DE SOJA RISSOLES
- CONCOMBRES ET GERMES DE SOJA A L'ETUVEE
- RAVIOLI CHINOIS A LA VAPEUR
- FONDANT DE CHEVRE AUX GERMES DE SOJA
- ROULEAUX DE JAMBON AUX GERMES DE SOJA
- POULET SHOP-SUEY
- AIGUILETTES DE CANARD AUX GERMES DE SOJA
- BOEUF AUX COURGETTES A LA CHINOISE
-
- 7月19日 Je mets à disposition des fichiers d'alertes radars (récents) pour les GPS de chez PACKARD BELL.
Ces fichiers sont compressés avec le logiciel IZarc.
Ils ne SONT PAS COMPATIBLES avec d'autres marques de GPS en principe, ( sauf si vous avez téléchargé le logiciel POiEdit sur ce site : http://www.poiedit.com/
Donc pour les "heureux" possesseurs qui ne possèdent pas de MAJ payantes (version PREMIUM) en voiçi quelques unes.
Je ferais en sorte d'ajouter les récentes dès que je les recevrais.
Pour aller chercher ces fichiers, il vous faut aller sur SKYDRIVE. ( voir les 3 PrintScreen)
CES FICHIERS INCLUS LES ALERTES RADARS FEUX ROUGE DEPUIS QUELQUES SEMAINES.
LES MISES A JOURS RECENTES ECRASENT LES ANCIENNES.
JE viens de mettre sur SKYDRIVE les differends fichiers pour les icônes radars et zones dangereuses.
7月10日 tarifs des appels du téléphone par internet. Les tarifs de vos appels avec le téléphone par internet Votre service téléphone par internet vous permet d'appeler à des prix très attractifs. Vous trouverez ci-dessous le détail des tarifs. Ces tarifs spécifiques s'appliquent aux appels passés dans le cadre du service téléphone par internet ou de l'Appel Liberté (l'option n'est plus commercialisée depuis le 18/08/05). Pour connaître le prix de l'abonnement au service téléphone par internet, consultez la rubrique Ma boutique internet. Sur votre facture, ces informations apparaîtront de manière détaillée. En savoir plus sur votre facture avec le téléphone par internet Appels vers les n° de téléphones fixes en France métropolitaine Appels vers les n° de téléphones mobiles en France Appels vers les n° de téléphones fixes dans les DOM/TOM Appels vers les n° de téléphones mobiles dans les DOM/TOM (opérateurs DOM -TOM) Appels vers les n° de téléphones fixes à l'étranger Appels vers les n° de téléphones mobiles à l'étranger Appels vers les n° Appels vers les services du téléphone par internet Appels vers les services client Internet Orange Appels vers les n° d'urgence (gratuit) Appels vers les n° spéciaux Si vous êtes abonné à une des options mobiles + international illimité : retrouvez tous vos tarifs. Appels vers les n° de téléphones fixes en France métropolitaine (locaux, nationaux ou téléphone par internet) Avec téléphone par internet Avec Appel Liberté
Appels vers les numéros de téléphone fixe et les n° IP * gratuit 0,13 euro T.T.C./appel Appels vers les n° de téléphone par internet Orange gratuit gratuit * Les n° IP qui ne sont pas acheminés par Orange, ne sont pas compatibles avec le service de téléphonie par internet. Les numéros IP acheminés par Orange ne présentent pas de tarification spécifique. Appels vers les n° de téléphones mobiles en France Vers Mobiles en France Tarif T.T.C./mn euros Orange 0,16 SFR 0,16 Bouygues 0,16 Coût de mise en relation : 0,16 euro T.T.C.. Appels vers les n° de téléphones fixes dans les DOM/TOM. Vers Fixe DOM/TOM Tarif T.T.C./mn euros Guadeloupe, Guyane, Martinique, Réunion, St-Pierre-et-Miquelon 0,175 Mayotte 0,317 Nouvelle-Calédonie, Polynésie Française et Wallis et Futuna 0,620 Coût de mise en relation : 0,11 euro T.T.C. Si vous appelez 10 minutes en Guadeloupe, vous payerez : - 0,11euro de mise en relation - 0,175 euros x 10 minutes de communication soit un total de 1,86 euros T.T.C. Appels vers les n° de téléphones mobiles dans les DOM/TOM (opérateurs DOM -TOM) Vers Mobiles Tarif T.T.C./mn euros Tous mobiles 0,48 Coût de mise en relation : 0,24 euro T.T.C. Appels vers les n° de téléphones fixes à l'étranger Vers international Tarif T.T.C./mn euros Zone Europe Proche /Amérique du Nord (hors Hawaii et Alaska) 0,07 Zone Maghreb 0,280 Zone Reste Europe/Amérique du Nord 0,280 Zone Afrique et Océanie 0,620 Zone Amérique Centrale 0,690 Zone Amérique du Sud 0,440 Zone Asie 1, Russie, Australie et Nouv. Zélande 0,230 Zone Asie 2 et reste Océanie 0,740 Coût de mise en relation : 0,11 euro T.T.C. Consultez la liste des pays des différentes zones géographiques. Appels vers les n° de téléphones mobiles à l'étranger Vers international Tarif T.T.C./mn euros Zone Europe Proche /Amérique du Nord (hors Hawaii et Alaska) 0,305 Zone Maghreb 0,359 Zone Reste Europe/Amérique du Nord 0,502 Zone Afrique et Océanie 0,842 Zone Amérique Centrale 0,912 Zone Amérique du Sud 0,662 Zone Asie 1, Russie, Australie et Nouv. Zélande 0,452 Zone Asie 2 et reste Océanie 0,962 Coût de mise en relation : 0,11 euro T.T.C. Appels vers les services du téléphone par internet - 888 (gratuit) : pour accéder à votre messagerie vocale du téléphone par internet. Pour consulter ce numéro, votre appel est limité à 30 minutes.
- 800 (gratuit) : pour accéder au portail vocal de paramétrage des services.
- 831 (gratuit) : préfixe d'appel pour ne pas afficher votre n° de téléphone (secret d'appel).
Le préfixe 831 qui vous permet de ne pas faire afficher votre n° de téléphone (secret par appel) ne modifie pas la tarification de votre appel ; sa durée reste limitée à deux heures. Appels vers les services client Internet Orange Service client 39 00 Le temps d'attente avant la mise en relation avec votre conseiller est gratuit et cet appel est facturé au tarif d'une communication locale* (hors forfait) si vous appelez d’une ligne analogique fixe France Telecom ou depuis le service de téléphone par internet Orange. Service clients professionnels 39 01 Le temps d'attente avant la mise en relation avec votre conseiller est gratuit et cet appel est facturé au tarif d'une communication locale**(hors forfait) si vous appelez d’une ligne analogique fixe France Telecom ou depuis le service de téléphone par internet Orange. Avant d’appeler, vérifiez que vous disposez bien de votre numéro de compte client ainsi que de toutes les données techniques de votre installation (identifiant, mot de passe, clé de sécurité sans fil de livebox...). *Le prix d'une communication locale depuis une ligne fixe analogique France Télécom ou depuis le service de téléphone par internet Orange en métropole est de 0,078 €TTC par appel, puis 0,028€TTC par minute du lundi au vendredi de 8h à 19h hors jours fériés, et de 0,078 €TTC par appel, puis 0,014€TTC par minute le reste du temps. Si l’appel est passé depuis une ligne d’un autre opérateur, consultez ses tarifs. **Pour les professionnels , le prix d'une communication locale depuis une ligne fixe analogique France Télécom ou depuis le service de téléphone par internet Orange en métropole est de 0,08€HT par appel, puis 0,024€HT par minute. Si l’appel est passé depuis une ligne d’un autre opérateur, consultez ses tarifs 6月17日
On nomme rootkit un programme ou ensemble de programmes permettant à un tiers (un pirate informatique, par exemple, mais pas nécessairement) de maintenir - dans le temps - un accès frauduleux à un système informatique. Le pré-requis du rootkit est une machine déjà compromise.
Principe d’un rootkit [modifier]
Un rootkit s'utilise après une intrusion et l'installation d'une porte dérobée afin de camoufler tous les changements effectués lors de l'intrusion. C'est comme cela que l'on peut préserver l'accès à la machine un maximum de temps. Les rootkits sont ainsi difficilement détectables et seule une analyse forensique approfondie peut en révéler la présence.
Rôle du rootkit [modifier]
La fonction principale du « rootkit » est de camoufler la mise en place d’une ou plusieurs « portes dérobées ». Ces portes dérobées (utilisables en local ou à distance) permettent au pirate de s’introduire à nouveau au cœur de la machine sans pour autant exploiter une nouvelle fois la faille avec laquelle il a pu obtenir l’accès frauduleux initial, qui serait tôt ou tard comblée.
Les « rootkit » opèrent une suite de modifications, notamment au niveau des commandes système, voire du noyau (kernel).
À la différence d'un virus informatique ou un ver de nouvelle génération, un « rootkit » ne se réplique pas.
L’installation d’un « rootkit » nécessite des droits administrateur sur la machine, notamment à cause des modifications profondes du système qu’il engendre. Cela signifie que le pirate doit initialement disposer d’un accès frauduleux, avec les droits du « root » sous Linux par exemple, afin de mettre en place son « rootkit ».
Un « rootkit » ne permet pas en tant que tel de s’introduire de manière frauduleuse sur une machine saine. En revanche, certains « rootkit » permettent la collecte des mots de passe qui transitent par la machine « corrompue ». Ainsi, un « rootkit » peut indirectement donner l’accès à d’autres machines.
Certains « rootkit » sont également livrés avec des collections d’« exploits », ces petits bouts de code dédiés à l’exploitation d’une faille bien déterminée. Le but est d’aider les pirates dans leur conquête de machines encore vierges.
Un «rootkit» a pour but principal la furtivité, il permet par exemple de cacher certains processus, certains fichiers et clefs de registre, etc. Il opère au niveau du noyau (la plupart du temps chargé en tant que driver) et peut donc tromper à sa guise les programmes qui sont exécutés en mode utilisateur (antivirus, firewalls). Le rootkit est souvent couplé à d'autres programmes tel qu'un sniffeur de frappe, de paquets...
Le « rootkit » n’a de raison d’être que si une faille est présente, si les conditions sont réunies pour que son exploitation soit réussie et si elle permet un accès avec les droits administrateur. Donc pas de faille, pas de rootkit.
Le meilleur moyen de se protéger des rootkit est de se prémunir contre les failles.
Les « rootkit » existent depuis plusieurs années. Le projet Chkrootkit dédié au développement d’un outil de détection de « rootkit » pour les plateformes Linux, *BSD, Solaris et HP-UX a été démarré en 1997. Le phénomène n’est donc pas nouveau. En 2002, Securityfocus faisait état des avancements en matière de « rootkit » pour les plate-formes Microsoft Windows..
Exemples de rootkits [modifier]
Rootkit Sony-BMG [modifier]
En octobre 2005, le spécialiste en sécurité Mark Russinovich (compagnie Sysinternals) a découvert un rootkit installé comme composant de gestion numérique des droits (DRM), lors de son écoute, par un CD audio de marque Sony-BMG [1],[2],[3] . Ce rootkit permettait une fois chargé de cacher au niveau du noyau tous les fichiers dont le nom commençait par $sys$. Cette fonctionnalité a été exploitée par des virus pour cacher leur code malveillant et échapper ainsi aux programmes anti-virus. Cette affaire a fait un tort important à Sony, aussi bien au niveau de sa réputation, que financièrement. Dans plusieurs pays, Sony a été obligé de reprendre ses CD avec rootkit et de dédommager les clients [4].
Rootkit clé USB Sony [modifier]
En 2007, Sony révèle la présence d'un rootkit dans ses clés usb biométrique [5],[6],[7]. Cela a été développé par leur sous-traitant FineArt Technology (http://www.fineart-tech.com/en/) à la demande de Sony. La faille a été découverte par F-Secure.
Sony se défend et affirme qu'il n'aurait pas eu pour objectif de fournir des renseignements à certains organismes, ou leur permettre d'accéder aux informations des entreprises... D'après plusieurs éditeurs de solutions anti-virus, cette affaire est en effet moins grave que celle du rootkit se trouvant sur leurs CD Audio. Le principal risque et reproche est que ce rootkit crée un répertoire caché du système, l'endroit idéal pouvant être exploité par des virus pour échapper aux moyens de détections habituels.
Autres rootkits [modifier]
- Ducoci rootkit
- MonKit
- OpticKit
- LOC rootkit
- Romanian rootkit
- Suckit rootkit
- Volc rootkit
- Gold2 rootkit
- Annonoying rootkit
- ZK rootkit
- ShKit rootkit
- AjaKit rootkit
- zaRwT rootkit
- Hacktool.Rootkit
- t0rn rootkit
Programmes de détection de rootkit [modifier]
- Windows
- UNIX / Linux
- chkrootkit de Nelson Murilo et Klaus Steding-Jessen (UNIX/Linux)
- rkhunter de Michael Boelen (UNIX/Linux)
- Zeppoo de ZeppooTeam (UNIX/Linux), renomé kernsh le 15 mai 2007, ce projet est maintenant intégré dans le framework ERESI (18 septembre 2007).
12月20日
Téléchargez une image à partir d’internet, ou récupérez en une dans votre dossier " MES IMAGES".
Veillez à ce qu’elle ne soit pas trop"lourde" c'est-à-dire environ 100 Ko, plus, cela ne sert à rien.
Utilisez un logiciel libre du nom de PHOTORAZOR pour réduire le poids de l’image, il n’est qu’en anglais, mais très simple à utiliser.
Je mettrais la notice et le lien dans les heures à venir.
Dés que vous avez trouvé la photo qui va bien, ouvrez le POSTE DE TRAVAIL et double cliquez sur le LECTEUR C.
Double cliquez sur le DOSSIER WINDOWS.
Descendez jusqu’à la lettre W, puis double cliquez sur le DOSSIER WEB
Double cliquez sur le DOSSIER WALPAPER
Il ne reste plus qu’à faire un COUPER COLLER de votre ou de vos photos dans ce dossier.
Cela est fait dans le but de sauvegarder votre fond ‘d’écran, et d’éviter ainsi qu’il ne disparaisse lorsqu’on désire ne mettre aucun écran de veille. Cela arrive sur certains PC.
12月18日
Commencez par utiliser un logiciel photo comme PHOTOFILTRE par exemple.
Suivre ce lien : http://photofiltre.free.fr/frames.htm et télécharger soit Version française
Soit : Version zip / française (Cette version ne nécessite pas d'installation)
Ensuite une fois installé photofiltre, allez sur FICHIER, OUVRIR, puis rechercher le dossier ou sont stockées vos images.
Sélectionnez celle qui vous plait.
Allez ensuite sur OUTILS, EXPORTATION EN ICONE, choisissez 16 millions de couleurs, cliquez sur EXPORTER, et validez.
Rendez vous ensuite dans le POSTE DE TRAVAIL, ouvrir le lecteur C, double cliquez sur le dossier windows (logiquement vos dossiers sont rangés par ordre alphabétique), allez jusqu’à la lettre S, puis sur SYSTEME 32, double cliquez sur ce dossier.
Dans ce dossier, créer un nouveau dossier que vous nommerez Icônes.
Retournez dans le dossier ou sont vos photos de type « icônes » faites un COUPER et COLLER dans le dossier que vous avez créé, à savoir le dossier Icônes. Refermez ensuite les fenêtres.
Vous pouvez maintenant réaliser vos propres dossiers personnalisés.
Allez dans vos documents, faites un clic droit, descendez sur NOUVEAU, puis DOSSIER. Renommez le par exemple en dossier Jeux et validez.
Faites un clic droit sur ce dossier et descendez à PROPRIETES, puis cliquez sur PERSONNALISER, cliquez sur CHANGER D’ICONE. Une fenêtre s’ouvre, cliquez sur PARCOURIR, dans la fenêtre du SYSTEME 32, rechercher le dossier ICONES, double cliquez dessus et recherchez une icône qui correspond à votre dossier que vous avez renommé, double cliquez dessus, cliquez ensuite sur OK, puis sur APPLIQUER.
Vous voilà avec un dossier personnalisé et sans risque d’effacement.
On peut se faire un dossier pour chaque chose, un dossier Word, un dossier pdf, un dossier mes photos perso, etc. etc.………….
Par sécurité, on peut sauvegarder en créant un point de restauration, en allant dans DEMARRER, TOUS LES PROGRAMMES, ACCESSOIRES, OUTILS SYSTEME, RESTAURATION DU SYSTEME (c’est du moins comme cela qu’est rangé mon PC).
Cliquez sur RESTAURATION SYSTEME, cliquez sur CREER UN POINT DE RESTAURATION, puis sur SUIVANT, donnez un nom à votre restauration, puis validez en cliquant sur CREER.
C’est un procédé à faire à chaque fois que l’on installe un logiciel ou que l’on effectue une modification importante sur le PC.
Ouvrir le Poste de Travail, et double cliquer sur le Lecteur C
Double cliquer sur le Dossier Windows.
Faire un clic DROIT , sélectionner AFFICHAGE, puis ICONES. Afin de trier les dossiers par ordre alphabétique.
Descendre jusqu’à la lettre P
Double Cliquer sur le dossier PREFETCH
On peut supprimer tous les fichiers temporaires, sauf celui intitulé LAYOUT, qui peut être une cause de non redémarrage du système.
Cela s’applique à windows XP ou antérieur. Pour vista, je ne connais pas et je n’ai pas essayé.
C’est sans danger , je le fais régulièrement (1fois/semaine), et cela permet un démarrage plus rapide du PC.
Bonjour,
De jours en jours, je m'aperçois que circulent un grands nombres de "canulars" sur les boites mails ou msn. Quel en ai le but je n'en sais rien, mais cela devient franchement ennuyeux de les recevoir sur sa messagerie.
Je tiens à préciser tout de même que ces "hoax" ne sont là que pour encombrer les BAL, et éventuellement se faire pirater son PC, ou aussi attraper pour le coup UN VRAI VIRUS, ou alors en dernier lieu, faire faire une mauvaise manipulation hazardeuse et définitive à un utilisateur néophite qui utilise son ordinateur que pour jouer ou parler sur msn et qui ne sera absolument pas réparer son erreur. ( il faut savoir que l'heure de réparation d'un ordi varie entre 30 et 50 €uros)
En résumé, faites comme moi, soit vous mettez un filtre à votre messagerie ce qui vous permettra de visualiser votre courrier ENTRANT et de supprimer les hoax, soit vous allez sur ce site: http://www.hoaxkiller.fr ou encore celui çi http://hoaxbuster.com
Voiçi ce que l'on trouve sur WIKIPEDIA.
Canular informatique
À la différence des pourriels qui sont la plupart du temps envoyés de manière automatisée à une liste de destinataires, les canulars sont, eux, relayés manuellement par des personnes de bonne foi à qui on demande de renvoyer le message à toutes ses connaissances, ou à une adresse de courrier électronique bien précise. Les canulars sont souvent bâtis sur les mêmes modèles que les légendes urbaines. Dans ce cas ils en exploitent les caractéristiques de diffusion par colportage, ce qui renforce à la fois leur impact et leur audience.
Messages alarmistes, ils peuvent contenir des instructions pour un second courriel, annoncé comme contenant un virus « hautement destructeur » (exemple : « Attention, ce virus détruit toutes les données du disque dur », ou encore « Virus certifié par McAfee et Microsoft comme étant le plus destructeur jamais créé », « Faites l'action X, Y afin de l'éviter ») ; or un second courriel n'arrive pas nécessairement (cf. lien ci-après), ceci peut éventuellement discréditer les véritables messages de prévention de ses contacts. Le canular répond cependant à un certain nombre de caractéristiques, alarmistes en particulier (exemple de hoax sur le site du logiciel anti-virus McAfee).
Les fausses alertes au virus qui circulent par courriel sont destinées à faire paniquer les utilisateurs novices, parfois à leur faire commettre des manipulations dangereuses de leur système informatique et souvent à congestionner le réseau par leur diffusion hors de tout contrôle.
Des quantités d'adresses électroniques sont aussi exposées, car souvent les utilisateurs ne savent pas les mettre en mode invisible.
On essaie de vous prendre par les sentiments de manière assez grossière (sauvez Brian !).
Les faits relatés sont généralement très flous (« au Brésil », par exemple, sans plus de détail, ou « dans trois mois », sans donner la date de départ).
On vous fait des promesses disproportionnées (devenir milliardaire vite et aisément, gagner un bateau, etc.).
Parfois, on vous assure à maintes reprises que ce n'est pas un canular en disant qu'un de ses amis a été convaincu par le message alors que c'est évidemment totalement faux.
Vous pouvez également recevoir de surprenants messages publicitaires vous promettant des bouteilles de champagne de grandes marques ou de bordeaux d'un grand château, ou tout autre cadeau si vous transmettez le courriel à une vingtaine de vos relations électroniques.
Enfin, une variante appelée le viroax associe le virus et le hoax. Elle profite de la crédulité du destinataire, le pousse à effacer un fichier de son ordinateur, en lui faisant penser que c'est un virus, fichier parfois utile au fonctionnement de son système d'exploitation, son antivirus ou son pare-feu.
Parfois, et malheureusement, le message de départ est envoyé en toute bonne foi (vente de chiots, disparition de personne, demande de don de moelle osseuse…) mais il est ensuite expédié et réexpédié par tant de personnes (voire – et très souvent – modifié) qu'il peut durer des années après la résolution du problème (qui a en général été réglé dans les plus brefs délais). On assiste alors à la diffusion massive de coordonnées personnelles de personnes dépassées par les évènements qui sont donc obligées de fermer leur adresse électronique, leur numéro de téléphone… pour retrouver la paix. Des associations, organismes ou hôpitaux ont été victimes de ces débordements (par exemple l'American Cancer Society).
|