Titre
Internet, se défendre
Toucan
Maintenant que nous avons vus les dangers sur internet, il est temps de se défendre, et le principal rempart de cette défense, c'est vous !
Cette page est coupée en deux sections : Le comportement à adopter sur internet, et Les logiciels à utiliser pour se protéger.
Plan de la page


1. Un comportement intelligent

Pour se protéger efficacement contre ces menaces fréquentes sur internet, il est important d'installer des protections, mais aussi et surtout de respecter certaines règles impératives.

Ne pas faire n'importe quoi, et éviter les éléments suivants qui sont les sources majeurs d'infections par un malware :


  • Les cracks et les keygens :
Ce sont des versions modifiés de logiciels permettant de faire tourner un programme payant sans la version originale. Ces programmes sont illégaux, même si vous possédez la version originale du programme.

De la même manière, n'utilisez pas les Peer to Peer (P2P), qui sont de grands vecteurs de propagation de virus.


  • Les faux codecs :
Si vous ne savez pas ce qu'est un codec, reportez vous à la section vidéo. En résumé, un codec sert à lire une vidéo et il existe plusieurs types de codecs permettant de lire plusieurs types de vidéos. Si vous n'arrivez pas à lire une vidéo, utilisez VLC (voir section vidéo), et ne téléchargez pas de codecs tout seul. Si une vidéo que vous avez lancée vous réclame d'aller sur un site pour obtenir un mot de passe pour pouvoir s'ouvrir, n'acceptez pas.


  • Les logiciels gratuits :
Ne téléchargez pas n'importe quel programme. Privilégiez les logiciels sur les sites suivants :
http://www.framasoft.net/
http://www.framakey.org/Portables/Index

Et si vous n'y trouvez pas votre bonheur, ne téléchargez au moins pas sur un autre site que ces deux là :
www.clubic.com
www.01net.com

Attention, ces 2 sites ne garantissent pas que vous n'attraperez pas un logiciel espion, mais vous limiterez les dégâts par rapport à un programme téléchargé sur un site non connu.

N'oubliez pas non plus que gratuit ne signifie pas sans risques. De nombreux logiciels dits gratuits sont sponsorisés par des Spywares.


  • Les rogues, les faux logiciels de sécurité :
Ce sont des publicités sur des sites internet, ou des programmes qui vous harcèlent pour que vous achetiez une version payant.

"Félicitations, vous êtes notre 10 000 ieme visiteur ! Cliquez ici."
Ca ne vous rappelle rien ? Il s'agit d'une publicité type circulant sur internet. Evidement, ne cliquez pas dessus.

Si un programme sorti de nulle part vous annonce que votre ordinateur est infecté, méfiez vous, il peut s'agir d'un faux logiciel. Un exemple simple :

FA

Ce que vous voyez ici est un faux logiciel antivirus, qui vous trouvera tout un tas de virus alors que vous n'en avez en fait aucuns.

Soyez sur vos gardes, ne cliquez pas sur les annonces publicitaires, et n'installez pas n'importe quoi, ce sont les bases pour être tranquille.


  • La navigation sur des sites à haut risque d'infections :
Evitez à tout pris de naviguer sur des sites dangereux. Restez dans la zone normale d'internet. Un site à haut risque, c'est quoi ? Voici une liste, mais ce ne sont pas les seuls :

- Les sites à caractères pornographiques
- Les sites de cracks, de keygens, de numéros de séries pour pirater des logiciels
- Les sponsors de sites et les sites publicitaires
- Les sites russes et ukrainiens
De plus, ces sites sont généralement aussi dégradants pour votre ordinateur que pour vous... (Surtout les premiers. Franchement, vous valez mieux que ça...)


  • Les pièces jointes et les vers par messagerie instantanée :
La règle est simple, n'ouvrez pas de mails de personnes que vous ne connaissez pas, et évitez dans la mesure du possible de télécharger les pièces jointes des mails que l'on vous envoie, même si vous connaissez la personne qui vous l'as envoyé, sauf bien sûr si cette personne vous signale sa présence dans son mail. (Exemple : "tu trouvera en pièce jointe...")
Si votre enfant (ou vous même, pourquoi pas) utilise une messagerie instantanée (MSN, AIM, etc), mettez le en garde contre les contacts inconnus, et la possibilité de se voir proposer de cliquer sur un lien pour visiter un site ou télécharger un fichier.


  • Les Hoax et le phishing, attention à ne pas vous faire abuser :
Les Hoax sont généralement des messages circulants sur internet qu'un contacte peu précautionneux vous à transmis. Il s'agit surtout de fausses alertes de virus ou de fausses chaines de solidarité.

Si vous recevez un tel message, il vous est possible d'en vérifier la véracité en vous connectant au site http://www.hoaxbuster.com/ et en copiant une partie du message reçus dans la zone "Rechercher" en haut à droite. (Vous pouvez aussi utiliser http://www.hoaxkiller.fr/)


Quand au phishing, le risque est tellement dangereux, qu'une citation est ce qui semble le plus approprié:

"Depuis quelques années, les pirates du web s'attaquent à une nouvelle forme d'escroquerie en masse via le phishing: Ils spamment des milliers d'internautes avec des messages dans le but de leur voler des informations bancaires. Leur procédé est très astucieux: ils envoient un mail avec un lien vers un site qui ressemble "presque" parfaitement au portail de votre banque. "Presque" car l'adresse n'est pas la même et jamais une banque ne vous demanderait des informations confidentielles en ligne. L'internaute trop confiant enverra ainsi des informations bancaires à ces pirates et le résultat ne se fera pas attendre: les pirates n'ont plus qu'à se servir de ces informations pour ponctionner de l'argent sur son compte en banque."

(Source : www.malekal.com/)

La règle est donc simple: Ne jamais fournir d'informations confidentielles même si c'est votre banque qui en fait la demande. Elle ne vous le demandera JAMAIS ! Les organismes bancaires connaissent suffisamment ces questions de sécurité bancaire pour ne pas faire ce genre de choses."

N'oubliez pas aussi que lorsque vous naviguez sur internet ou lorsque vous recevez un mail, si vous cliquez sur un lien, l'adresse indiquée n'est pas toujours le même que le lien réel.
Par exemple, vous recevez un mail avec le lien suivant : http://www.ma-banque.fr. Si vous cliquez dessus, rien ne vous dit que vous serez redirigé sur ce site.

En résumé : n'accédez jamais à votre banque par l'intermédiaire d'un lien, mais tapez vous même l'adresse.




Si vous souhaitez en savoir plus sur le bon comportement sur internet, je vous invite à télécharger et à lire le PDF mis en ligne sur le site www.malekal.com à l’adresse suivante :
www.malekal.com/fichiers/projetantimalwares/prevention-protection.pdf

Toucan
Maintenant que nous avons vus les règles de bases de la navigation internet, voyons les moyens logiciels pour se protéger. Dans la section en dessous, vous trouverez la liste des logiciels que je recommande pour se défendre sur internet.

2. Des logiciels gratuits et efficaces

Contrairement à ce que la plupart des sociétés de logiciels essaieront de vous faire croire, il est possible de se défendre efficacement avec uniquement des moyens gratuits. Le tout est de savoir lesquels combiner pour obtenir un résultat homogène.

Il est important de définir vos besoins et de vous protéger en conséquent. L'utilisation d'internet peut être classée en 3 grands groupes :
  • Une utilisation familiale

  • Une utilisation personnelle

  • Une utilisation poussée et sur des sites dangereux

Une utilisation familiale se limite à naviguer sur internet pour faire des recherches simples, utiliser une messagerie instantanée comme MSN Live Messenger, recevoir et envoyer des mails, etc.

Une utilisation personnelle requiert que la personne utilisant cet ordinateur navigue beaucoup sur internet, utilise des logiciels venants d'internet, télécharge de nombreuses choses, etc. Afin de savoir comment réagir en cas de demande des logiciels installés, cette personne doit être seule à utiliser l'ordinateur.

(Remarque, si vous utilisez un logiciel de messagerie comme Outlook ou Thunderbird, privilégiez l'antivirus Avast!, Antivir ne protégeant pas ce type de messageries. Si vous utilisez une messagerie en ligne, préferez Antivir.)

Enfin, une utilisation poussée implique bien sûr que l'utilisateur est seul à utiliser son ordinateur, et qu'il part à l'assaut de site hautement dangereux, mais qu'il sait ce qu'il fait. Il existe dans ce cas des moyens pour se protéger de la zone internet (Bac à sable, etc).


Voici la liste des logiciels recommandés par ce site. Ils ont tous été testés et leur fonctionnement ensemble ne présente aucuns conflits. Ils sont compatibles Windows XP et Windows Vista.


2.1. L'antivirus

Il existe de nombreux antivirus sur le marché. Cependant, ce site recommande :

Utilisation familiale
Avast! Familial Free Edition

Utilisation personnelle et avancée
Avira AntiVir Personal Edition
Toucan
Attention ! N'installez jamais 2 antivirus ensemble, ou vous courez à la catastrophe ! Au lieu d'avoir une forteresse, vous aurez une passoire. Les 2 protagonistes vont en effet se tirer dans les pieds.
Comparatif :

Avast !
+ Couvre de nombreux domaines (Messagerie, mails, P2P, etc)
+ Simple d’utilisation
+ Gratuit (nécessite de s’enregistrer)
+ Bonne détection
+ Petite protection Spywares et Rootkits
+ Mises à jour plusieurs fois par jours
+ En français

- Gourmand en ressources
- Interface moche sans ajout d’un plugin (expliqué sur la page d’installation)

Antivir
+ Simple d’utilisation
+ Gratuit
+ Excellente détection (supérieure à Avast !)
+ Très léger (peu gourmand en ressources)
+ Mises à jour plusieurs fois par jours
+ En français
+ Interface agréable

- Pas de protection Mail (mais inutile si vous utilisez une boite mail en ligne (gmail, yahoo, etc) et Messagerie instantanée (possible à régler cependant)
- Apparition d’une fenêtre publicitaire à chaque mise à jour (possible à désactiver après réglage, mais peu gênant)


En plus de ces 2 antivirus, il est recommandé d'utiliser le Windows Malicious Software Removal Tool régulièrement. Vous ne le savez probablement pas, mais tous les mois, Windows télécharge la mise à jours d'un logiciel antivirus dèja installé sur votre ordinateur, mais qu'il n'utilise pas si vous ne lui demandez pas. Ce petit utilitaire ne vous protège pas en temps réel, mais permet de scanner votre système à la recherche de Vers et de Virus connus.
La démarche pour utiliser cet utilitaire est donnée ici : LIEN EN CONSTRUCTION

2.2. Le firewall (pare feu)

De même que pour les antivirus, il existe de nombreux Firewall sur le marché. Cependant, ce site recommande :

Utilisation familiale et personnelle
Zone Alarm Free

Utilisation avancée
Zone Alarm Free ou autre (au choix, par exemple Kerio Personal Firewall (installation non expliquée sur ce site) )
Toucan
Attention ! N'installez jamais 2 Firewall ensemble, ou vous courez à la catastrophe ! Au lieu d'avoir une forteresse, vous aurez une passoire. Les 2 protagonistes vont en effet se tirer dans les pieds.
Zone Alarm Free
+ Simple d'utilisation
+ Peut gourmand en ressources
+ Plusieurs réglages possibles

- Inconnu


2.3. L'antispyware

Toujours sur le même principe, il existe une multitude de logiciels Antispywares. Cependant, très peu sont efficaces et sans dangers pour votre ordinateur. Le meilleur moyen de se protéger contre les spywares passe par votre comportement sur internet, ainsi que par le navigateur internet que vous utilisez. Ce site recommande l'utilisation de 3 antispywares bien précis combinés.


Toutes utilisations (familiale, personnelle et avancée)

Protection permanente : Microsoft Windows Defender

Pour scanner votre ordinateur : Malwarebytes' Anti-Malware et Spybot - Search & Destroy (utiliser les deux ne pose aucuns problèmes et est recommandé)


Microsoft Windows Defender
+ Protection permanente
+ Très léger (peut gourmand en ressources)
+ Facile d’utilisation
+ Mises à jour très régulières

- Ne détecte pas tous les spywares

Malwarebytes' Anti-Malware
+ Excellent niveau de détection (très supérieur aux autres)
+ Facile d’utilisation

- Pas de protection permanente

Spybot - Search & Destroy
+ Facile d’utilisation
+ Possibilité de vacciner le système

- Faible niveau de détection (permet cependant de finaliser le travail de Malwarebytes' Anti-Malware)
- Pas de protection permanente


2.4. Le navigateur web

Il existe 3 grands leaders de navigateurs web sortants du lot : Internet Explorer de Microsoft, Firefox de Mozilla, et Safari d’Apple. La principale cible des spywares étant Internet Explorer, ce site recommande grandement l’utilisation de Firefox. Ce dernier, combiné avec des extensions bien choisies vous permettra de naviguer sur Internet sans publicités, et avec une meilleur fluidité.


Utilisation familiale
Mozilla Firefox 3 avec les extensions :
  • ADblockPlus avec la Liste FR + EasyList USA (obligatoire, supprime les publicités et renforce énormément votre sécurité)
  • FlashBlock (optionnel mais trés utile pour les ordinateurs peu puissants, bloque les animations flash et les réactive sur demande)
  • Glubble (optionnel, il s’agit d’un control parental sur liste blanche)

Utilisation personnelle
Mozilla Firefox 3 avec les extensions :
  • ADblockPlus avec la Liste FR + EasyList USA (obligatoire, supprime les publicités et renforce énormément votre sécurité)
  • FlashBlock (optionnel mais trés utile pour les ordinateurs peu puissants, bloque les animations flash et les réactive sur demande)
  • NoScript (optionnel, bloque les JavaScript et les animations flash. Renforce considérablement votre sécurité)

Utilisation avancée
Mozilla Firefox 3 avec les extensions :
  • ADblockPlus avec la Liste FR + EasyList USA (obligatoire, supprime les publicités et renforce énormément votre sécurité)
  • FlashBlock (optionnel mais trés utile pour les ordinateurs peu puissants, bloque les animations flash et les réactive sur demande)
  • NoScript (optionnel, bloque les JavaScript et les animations flash. Renforce considérablement votre sécurité)
  • NoScript (optionnel, bloque les JavaScript et les animations flash. Renforce considérablement votre sécurité)
Ainsi que Sandboxie pour surfer sur les sites dangereux et essayer les logiciels téléchargés sans endommager l’ordinateur.



Mozilla Firefox 3
+ Sécurité renforcée
+ Respect des standards
+ Grande vitesse d'affichage des pages
+ Moins sensible aux spywares
+ Facile d’utilisation
+ Mises à jour régulières
+ Existe en version portable (sur clé USB, voir la page sur les logiciels portables : ??????)

- Plus long à démarrer qu'Internet Explorer

+- N'utilise pas le lissage des polices (des lettres) d'Internet Explorer. Il est possible de lui demander de le faire. C'est une question de goût, le lissage donnant un aspect de floue.