Cours sécurité des micro-ordinateurs Echanger et se tenir informé de l'actualité en matière de sécurité informatique. Échanger au sujet des ateliers du cours niveau 1, 2 / Bruno Fraudet
01 décembre 2020
ANCIENNES VERSIONS DE MAC OS X
Pour cela consulte le Blog du Journal du Lapin :
https://www.journaldulapin.com/2019/01/10/comment-recuperer-quelques-anciens-mac-os-x-bis/
El Capitan sur le Mac App Store (gratuit).
• Sierra sur le Mac App Store (gratuit).
• High Sierra sur le Mac App Store (gratuit).
• Mojave sur le Mac App Store (gratuit).
et si tu veux installer Catalina sur ton Imac pas compatible, le plus simple est d'utiliser
macOS CATALINA Patcher téléchargeable sur
http://dosdude1.com/catalina/
Regarde d'abord les versions compatibles et pense à passer les patchs après pour le pb des pilotes
Quelques ressources en complément :
https://support.apple.com/fr-fr/HT201372
Pour tes clés bootables, tu peux y aller en ligne de commande ou utiliser :
Diskmaker :
https://diskmakerx.com/download/
ou Etcher qui est multiplateformes
https://www.balena.io/etcher/
07 août 2019
Virtualisation des applications dans win 10 1903
Le but est de protéger l’accès à l’OS contre les malwares et le vol de données.
06 décembre 2018
Windows 10 v1803 et le KB4467682
16 novembre 2018
emplacement réseau public en privé sous windows 10
06 novembre 2018
Les serveurs SMB (Server Message Block)
Pour faire suite aux questions d'hier, concernant le SMB et les problèmes qu'il soulève, je vous revoie sur cette page qui introduit avec clarté les problèmes :
https://www.inetdoc.net/guides/tutoriel-secu/tutoriel.securite.attaquesprotocoles.smb.html
article 33 et 34 du RGPD
Bonjour Julien,
Pour répondre à ton mél, tu peux trouver les nouvelles obligations concernant les violations de données dans les articles 33 et 34 du RGPD
à demain en cours
18 octobre 2018
23 juillet 2018
Lien vers le téléchargement du scanner de sécurité Microsoft
https://www.microsoft.com/fr-fr/wdsi/products/scanner
Le Scanner de sécurité Microsoft est un outil d’analyse conçu pour rechercher et supprimer les logiciels malveillants sur les ordinateurs Windows. Il vous suffit de le télécharger et de lancer une analyse pour rechercher les logiciels malveillants et essayer d’annuler les modifications apportées par les menaces identifiées.
18 juillet 2018
STRATÉGIE NATIONALE POUR UN NUMÉRIQUE INCLUSIF SYNTHÈSE DE LA PHASE DE CONCERTATION ET RECOMMANDATIONS
Confiée par le Secrétaire d’Etat au Numérique, Mounir Mahjoubi Élaborée par 13 rapporteurs Pilotée par la Mission Société Numérique — Novembre 2017 – Mai 2018
version à télécharger en PDF
16 juillet 2018
Blog associé au Cours Initiation Sécurité Informatique des CMA: Exercice OpenPuff
Exercice OpenPuff
https://embeddedsw.net/OpenPuff_Steganography_Home.html
qui présente comme professionnel et portable.
Korben propose un petit tuto pour cacher un fichier txt dan un Jpeg
https://korben.info/openpuff-steganographie-chiffree.html
Exercice pour la fin de semaine
faite l'expérience d'un txt dans une image et surtout fouillez systématiquement le PC pour voir ce que cette opération génère comme modifications.
registre, processus, disk, monitoring windows... svp du procmon un peu haut de gamme
On fait un point ensemble la semaine prochaine.
13 avril 2018
Android : trois applications de sécurité sur cinq n'offrent pas de protection réelle
05 avril 2018
Cloudfare lance 1.1.1.1, son résolveur DNS rapide, sécurisé Et respectueux de la vie privée
Source : https://www.developpez.com/
Cloudfare lance 1.1.1.1, son résolveur DNS rapide, sécurisé
Et respectueux de la vie privée
Pourquoi 1.1.1.1 ? Parce que le service a été lancé le 1er avril (4/1 en anglais - les mois étant présentés avant les jours - que l’on peut donc lire comme étant 4 fois 1 - et donc quatre 1 -).
Le DNS est un « système de noms de domaine » (Domain Name System), une immense base de données qui contient tous les noms de domaine enregistrés dans le monde, et l’adresse IP associée à chaque nom. Quand vous tapez l’adresse d’un site dans un navigateur, votre appareil se connecte d’abord à un serveur DNS pour connaître l’IP correspondante, puis accède au serveur associé à cette IP pour récupérer le contenu.
Le DNS est donc incontournable dès lors que l’on se connecte à Internet puisqu’il « traduit » les noms de domaine d’Internet en adresses numériques IP (Internet Protocol). Ce mécanisme est généralement chapeauté par le FAI. Il existe toutefois déjà des alternatives avec des services de redirection DNS tels que celui d’OpenDNS. Google est aussi présent dans ce domaine avec Google Public DNS lancé en 2009.
Mais Cloudfare veut mettre l’accent sur la vie privée.
Prince explique que : « Le problème est que ces services DNS sont souvent lents et ne respectent pas la vie privée. Ce que de nombreux internautes ne réalisent pas, c'est que même si vous visitez un site web crypté – avec le petit verrou vert dans votre navigateur – cela n'empêche pas votre résolveur DNS de connaître l'identité de tous les sites que vous visitez. Cela signifie que, par défaut, votre FAI, chaque réseau wifi auquel vous êtes connecté et votre fournisseur de réseau mobile ont une liste de tous les sites que vous avez visités lors de leur utilisation. »
Et de rappeler que « Les opérateurs de réseaux se léchaient les babines depuis longtemps à l'idée de prendre les données de navigation de leurs utilisateurs et de trouver un moyen de les monétiser. Aux États-Unis, cela a été plus facile il y a un an quand le Sénat a voté pour éliminer les règles qui empêchaient les FAI de vendre les données de navigation de leurs utilisateurs. Avec toutes les inquiétudes suscitées par les données que des entreprises comme Facebook et Google collectent sur vous, il nous faut maintenant ajouter des FAI comme Comcast, Time Warner et AT & T à la liste. Et, ne vous méprenez pas, ce n'est pas un problème uniquement réservé aux États-Unis – les FAI du monde entier voient la même occasion d'envahir la vie privée. »
L’entreprise se veut rassurante et promet que les données personnelles collectées par le service ne seront pas utilisées à des fins commerciales et elles ne seront conservées que pendant 24 heures, exclusivement pour un usage interne et technique.
En effet, Prince assure que « L'activité de Cloudflare n'a jamais été basée sur le pistage des utilisateurs ou de la vente de publicité. Nous ne considérons pas les données personnelles comme un atout, nous le voyons comme un actif toxique. Alors que nous avons besoin d'une connexion pour éviter les abus et les problèmes de débogage, nous ne pouvons pas imaginer une situation où nous aurions besoin de cette information plus de 24 heures. Et nous voulions mettre notre argent là où nous étions, alors nous nous sommes engagés à retenir KPMG, la firme d'audit bien respectée, pour vérifier notre code et nos pratiques chaque année et publier un rapport public confirmant que nous faisons ce que nous avons dit. »
L'entreprise affirme « Nous ne vendrons jamais vos données, elles ne seront pas utilisées pour des publicités ciblées. Point. » Plus loin, elle rappelle que « Nous ne voulons pas savoir ce que vous faites sur Internet, ce ne sont pas nos affaires, et nous avons pris les mesures techniques nécessaires pour nous assurer que nous ne le pouvons pas. »
virus SysinfY2X.db
Des infos sur :
http://www.supprimer-trojan.com/sysinfy2x-db/
SysinfY2X.db est le nom d’un fichier lié à une infection amovibles, c’est à dire qui se propage d’ordinateurs en ordinateurs par des clefs USB, disque dur externe etc.
Par abus de langage, on peut appeler ces infections des virus USB.
En clair, vous avez inséré dans votre ordinateur un média amovibles infectés et SysinfY2X.db s’y est installé. Tous les médias amovibles insérés seront infectés à leurs tours.
Si votre antivirus a supprimé SysinfY2X.db sans nettoyer la clef de démarrage, il se peut qu’au lancement de la session Windows, vous aillez un message d’erreur du type « impossible de trouver le fichier SysinfY2X.db« .
Dans ce cas précis, l’infection n’est plus active, il suffit alors de supprimer la clef de démarrage.
Ces virus USB sont relativement faciles à désinfecter puisqu’il existe des fix gratuits qui permettent de nettoyer l’ordinateur.
Se protéger de SysinfY2X.db et des malwares USB n’est pas non plus très difficile, il suffit de bien lire les quelques dossiers de protection que nous fournissons.
En cas de problème, nous fournissons aussi un lien vers un forum d’aide où des bénévoles compétents peuvent vous aider.
Nettoyage Remediate VBS Worm
Remediate VBS Worm est un programme qui nettoie les infections VBS se propageant par média amovibles.- Branchez toutes tes clefs USB et autres périphériques amovibles.
- Téléchargez et lancez Remediate VBS Worm
Ensuite :
- Choisissez l’option B.
- Tapez la lettre de la clef USB, par exemple, E et entrée
- Cela va nettoyer la clef USB.
Nettoyage USBFix
USBFix est un autre programme qui permet de désinfecter ton ordinateur des infections amovibles- Suivez le tutorial USBFix
- Insérez bien tous vos médias amovibles susceptibles d’être infectés.
- Faites bien le Nettoyage (pas seulement la recherche).
Protéger votre ordinateur des virus USB avec Marmiton
Pour vous protéger des infections amovibles type Wscript (Windows Script Host)Télécharger et installer Marmiton
Lancez Marmiton puis cliquez sur Désactiver au niveau de Windows Script Host.
Dorénavant, Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).
Besoin d’aide et sécuriser son ordinateur
Prenez le temps de lire la partie « Se Protéger » pour éviter de réinstaller des adwares ou programmes parasites.Éventuellement, il est fortement conseillé de désactiver les scripts VBS / WSH, comme expliqué sur le dossier afin d’être protégé contre ce type d’infection : Malware VBS/WSH/Windows Script Host
Pour toute aide personnalisée, vous pouvez créer un sujet dans la partie Virus du forum malekal.com : http://forum.malekal.com/
12 février 2018
Guide d'hygiène informatique pour les responsables informatiques
GUIDE ANSSI
Ce guide présente "les 40 règles d’hygiène informatique essentielles pour assurer la sécurité de votre système d’information et le moyen de les mettre en œuvre. Non exhaustives, ces règles représentent cependant le socle minimum à respecter pour protéger les informations de votre organisation."
Télécharger le guide
23 septembre 2017
Peu probable qu'u'il s'agisse d"un virus, vérifie que l'heure de ton MAc est la bonne et fais le si tu peux... si cela ne suffit pas tente une réinitialisation de la NVRAN avec la procédure MAC ci-dessous.
Merci pour ton soutien
https://support.apple.com/fr-fr/HT204063
Réinitialisation de la mémoire NVRAM de votre Mac
Réinitialisation de la mémoire NVRAM
Informations supplémentaires
- Si vous utilisez un Mac de bureau et non un ordinateur portable, et que des réglages comme le volume du son ou le fuseau horaire sont réinitialisés à chaque fois que vous éteignez et débranchez votre Mac, il peut s’avérer nécessaire d’en remplacer la batterie interne. Cette batterie de petite taille se trouve sur la carte logique de votre ordinateur, et permet à la mémoire NVRAM de mémoriser les réglages définis lorsque votre Mac est débranché. Vous pouvez apporter votre Mac dans un centre de services agréé Apple pour la faire remplacer.
- Si vous rencontrez des difficultés pour mettre en veille ou activer votre ordinateur portable Mac, pour l’allumer ou pour charger sa batterie, ou si vous rencontrez d’autres symptômes liés à l’alimentation, il peut être nécessaire de réinitialiser le contrôleur de gestion du système (SMC).
16 septembre 2017
faites un petit contrôle de votre MAC en urgence
dans le meilleur des cas, Pierre, tu trouveras un spigot a éliminer; fais un scan en téléchargeant à partir de ce lien :
https://www.malwarebytes.com/mac/
29 mai 2017
Detekt pour les RAT
dispo aussi sur ce lien perso
23 mai 2017
Windows 10 Creators Update est là
Si vous souhaitez mettre à jour votre version de win 10 et passer en version 1703
rendez vous sur
https://support.microsoft.com/fr-fr/help/4014184/windows-10-creators-update-here
Téléchargez l'assistant de mise à jour
03 mars 2017
Dernier guide de l'Anssi
Dernière version du guide d'hygiène informatique
« Renforcer la sécurité de son système d'information en 42 mesures »
publiée en janvier, l'Anssi Version 2.0 - Janvier 2017
02 mars 2017
adwares - Logiciels publicitaires
http://telecharger.malekal.com/download/adwcleaner/
tu trouveras un tuto sur
http://www.malekal.com/tutoriel-adwcleaner/
01 mars 2017
infections clé USB
décidément , les infections Autorun USB nous pourrissent les salles;
en attendant mieux
https://www.fosshub.com/UsbFix.html/UsbFix_9.012.exe
puis aller dans
En complément
Remediate VBS Worm
http://forum.malekal.com/viewtopic.php?t=48588&start=A+
20 février 2017
30 janvier 2017
Changement d'adresse MAC sous MAC
Julien, pour répondre à ta question dans le Moodle, tu peux utiliser sous mac OSx
30 décembre 2016
02 décembre 2016
USB FIX dernière version au 02 déc 2016
le lien en direct est :
https://www.fosshub.com/UsbFix.html/UsbFix_9.006.exe
sinon, je peux te l'envoyer en zip
24 novembre 2016
faire ta clef windows bootable (7-10)
Pour répondre à la question de la fin du cours de ce jour le plus simple pour faire ta clef bootable windows via CMD
- DISKPART en administrateur
- list disk
- select disk (numero de ta clef)
- clean
- create partition primary
- active
- format fs=fat32 quick ou format fs=ntfs quick si un fichier ou dossier est trop gros
- assign
- exit
07 octobre 2016
UEFI ACER
BIOS et UEFI : sortir de l'UEFI pour installer un win7 ou un linux
ALEXANDRA? j'ai bien reçu ton S.O.S. parce que tu ne peux pas installer ton linux sur ton nouvel ordi portable. Je pense que tu n'a plus de BIOS et que ton disque est en GPT avec ton windows10, il te faut le formater en MBR et sortir du secure BOOT sans oublier d'activer le CSM
Je t'ai trouvé un début d'explication sur
http://lecrabeinfo.net/installer-windows-xp-vista-7-8-10-32-bits-bios-uefi.html#activer-le-csm-compatibility-support-module
02 août 2016
Mise à jour diaporama sur quelques notions élémentaires de sécurité informatique
Merci à mon ami Daniel Beveraggi qui me redonne un peu de courage pour mettre à jour quelques tutoriels qui conseillent les débutants en sécurité informatique :
Lien sur la version corrigée : Notions élémentaires
25 mars 2016
mails sécurisés : TUTANOTA
le site de ce webmail sécurisé : https://tutanota.com/fr/
06 mars 2016
LOCKY n'est pas mort
le rançongiciel Locky est encore très actif. N'ouvrez pas les pj douteuses et méfiance à l'égard des fausses factures FREE...
Consultez :
http://cert.ssi.gouv.fr/site/CERTFR-2016-ALE-001/`
27 décembre 2015
Effacer le fichier swap
Un grand nombre de systèmes utilisent le fichier swap pour stocker des données de façon à ce que puissiez utiliser plus de programmes sans grever la mémoire RAM disponible sur votre ordinateur. Contrairement à la RAM qui se vide quand la machine s'arrête Ce qui signifie que tout ce qui reste en mémoire peut se retrouver dans le fichier swap et peut être récupéré par un petit méchant curieux; d'ou l'intérêt, outre son poids inutile, de l'effacer
consulter le lien dans la rubrique
Un choix de sites à consulter
26 octobre 2015
Nouveautés : sécurité dans windows 10
https://channel9.msdn.com/series/MVA/Protger-vos-informations-dauthentification-avec-Credential-Guard-dans-Windows-10
https://channel9.msdn.com/Blogs/Microsoft-IT-Pro-Fr/Fin-des-mots-de-passse-objectifs-principes-et-dmonstration?ocid=player
Device Guard dans Windows 10
https://channel9.msdn.com/series/MVA/Protger-vos-appareils-avec-Device-Guard-dans-Windows-10