<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fixweb</title>
	<atom:link href="http://www.fixweb.fr/feed" rel="self" type="application/rss+xml" />
	<link>http://www.fixweb.fr</link>
	<description>L&#039;agence Fixweb est specialis&#233;e dans la sécurité internet et l&#039;infogérance de sites web. Ingénierie et Expertise, nous assurons une veille technologique afin de vous fournir des actualitès liées à la sécurité Internet</description>
	<lastBuildDate>Fri, 23 Jul 2010 19:10:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Vulnérabilité critique non corrigée dans Windows</title>
		<link>http://www.fixweb.fr/securite-informatique/vulnerabilite-critique-windows</link>
		<comments>http://www.fixweb.fr/securite-informatique/vulnerabilite-critique-windows#comments</comments>
		<pubDate>Fri, 23 Jul 2010 19:03:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sécurité Informatique]]></category>

		<guid isPermaLink="false">http://www.fixweb.fr/?p=105</guid>
		<description><![CDATA[Un nouveau défaut de sécurité a été identifié dans le système Windows. L&#8217;exploitation d&#8217;une erreur dans le composant Windows Shell peut permettre à un individu malveillant ou à un virus d&#8217;exécuter à distance du code malicieux sur l&#8217;ordinateur de sa victime lors de l&#8217;affichage d&#8217;un raccourci (fichier .lnk) piégé. Ce défaut de sécurité concerne Windows [...]]]></description>
			<content:encoded><![CDATA[<p>Un nouveau défaut de sécurité a été                identifié dans le système Windows. L&#8217;exploitation                d&#8217;une erreur dans le composant Windows Shell peut permettre à                un individu malveillant ou à un virus d&#8217;exécuter à                distance du code malicieux sur l&#8217;ordinateur de sa victime lors de                l&#8217;affichage d&#8217;un raccourci (fichier .lnk) piégé.</p>
<p>Ce défaut de sécurité concerne Windows toutes versions depuis 2000, et est considéré comme critique.<br />
Aucun correctif n&#8217;est disponible pour le moment, cette faille ayant été identifiée alors qu&#8217;elle était déjà exploitée de façon malveillante. En attendant la publication d&#8217;un correctif officiel, les utilisateurs concernés  peuvent appliquer les mesures suivantes afin de réduire les              risques d&#8217;exploitation malveillante :</p>
<ul>
<li>se montrer particulièrement vigilant dans son utilisation                  d&#8217;Internet, notamment vis-à-vis des fichiers douteux, des                  liens hypertextes non sollicités ou des sites web non reconnus                  comme sûrs ;</li>
<li>se montrer particulièrement vigilant dans son utilisation                  des clés USB et autres disques amovibles (un programme                  malicieux nommé Stuxnet tente de se propager en utilisant                  ce moyen et cette faille) ;</li>
<li>désactiver la fonction d&#8217;exécution automatique                  AutoRun/AutoPlay de manière permanente (voir <a href="http://support.microsoft.com/kb/967715" target="_blank">KB967715</a>)                  ou ponctuelle (appuyer sur la touche &laquo;&nbsp;Ctrl&nbsp;&raquo; en même                  temps qu&#8217;une clé USB ou un support amovible est inséré                  dans l&#8217;ordinateur), afin d&#8217;empêcher l&#8217;exécution d&#8217;un                  éventuel virus ou programme malicieux via le fichier autorun.inf.                  Cette précaution fonctionne pour tous les programmes malicieux                  utilisant ce moyen, mais dans le cas présent ne protège                  pas l&#8217;utilisateur s&#8217;il explore manuellement le contenu de sa clé                  jusqu&#8217;au fichier piégé) ;</li>
<li>tenir à jour son antivirus. Les éditeurs publient                  généralement de nouvelles signatures pour tenter                  de reconnaître et d&#8217;intercepter les fichiers malicieux exploitant                  des failles de sécurité ;</li>
<li>désactiver l&#8217;affichage des icônes dans les raccourcis                  (cette manipulation empêche l&#8217;exploitation de la faille                  selon le procédé révélé publiquement,                  mais modifie également l&#8217;apparence des raccourcis légitimes)                  :<br />
<strong>1.</strong> cliquer sur le bouton &laquo;&nbsp;démarrer&nbsp;&raquo; puis                  choisir &laquo;&nbsp;Exécuter&#8230;&nbsp;&raquo;, entrer &laquo;&nbsp;Regedit&nbsp;&raquo;                  puis presser le bouton &laquo;&nbsp;OK&nbsp;&raquo; ;<br />
<strong>2.</strong> parcourir l&#8217;arborescence de l&#8217;Editeur du Registre de                  Windows (colonne de gauche) jusqu&#8217;à la clé HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler,                  puis la sélectionner ;<br />
<strong>3.</strong> dans la barre de menu, cliquer sur &laquo;&nbsp;Fichier&nbsp;&raquo;                  puis &laquo;&nbsp;Exporter&#8230;&nbsp;&raquo;, donner un nom au fichier (par exemple                  &laquo;&nbsp;Sauvegarde_LNK_Icon.reg&nbsp;&raquo;), puis presser le bouton &laquo;&nbsp;Enregistrer&nbsp;&raquo;,                  afin de réaliser une sauvegarde qui permettra restaurer                  ce paramètre une fois le correctif disponible ;<br />
<strong>4.</strong> sélectionner la valeur &laquo;&nbsp;(par défaut)&nbsp;&raquo;                  correspondant à la clé dans la colonne de droite,                  faire un clic droit, choisir &laquo;&nbsp;Modifier&nbsp;&raquo; puis supprimer                  le contenu du champ &laquo;&nbsp;Données de la valeur&nbsp;&raquo; (laisser                  en blanc) ;<br />
<strong> 5.</strong> redémarrer l&#8217;ordinateur pour que la modification                  soit prise en compte.</li>
</ul>
<p><span style="font-family: Arial,Helvetica,sans-serif; font-size: x-small;">Les utilisateurs                concernés peuvent également s&#8217;abonner gratuitement                à la <a href="http://www.secuser.com/newsletters/index.htm#secuser_securite"> lettre Secuser Securite</a> pour être informés par                courrier électronique de la disponibilité du correctif                officiel dès sa publication.</span></p>
<p><strong>INFORMATIONS COMPLEMENTAIRES :</strong><br />
-&gt; <a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target="_blank">Microsoft                Security Advisory (2286198)</a> (en anglais)<br />
-&gt; <a href="http://www.secuser.com/faq/securite/index.htm#logiciels_installes">FAQ                : comment savoir si ce logiciel est installé sur mon ordinateur?</a><br />
-&gt; <a href="http://www.secuser.com/faq/securite/index.htm#numero_version">FAQ                : comment déterminer le numéro de version de votre                logiciel?</a><br />
-&gt; <a href="http://www.secuser.com/newsletters/index.htm#secuser_securite">Abonnement                gratuit à la lettre Secuser Securite</a> pour être informé                par courriel des nouvelles failles</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fixweb.fr/securite-informatique/vulnerabilite-critique-windows/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnérabilités multiples chez Mozilla</title>
		<link>http://www.fixweb.fr/securite-informatique/vulnerabilites-mozilla</link>
		<comments>http://www.fixweb.fr/securite-informatique/vulnerabilites-mozilla#comments</comments>
		<pubDate>Fri, 23 Jul 2010 19:00:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sécurité Informatique]]></category>

		<guid isPermaLink="false">http://www.fixweb.fr/?p=103</guid>
		<description><![CDATA[Encore une fois, plusieurs nouveaux défauts de sécurité ont été identifiés dans le navigateur Firefox, la messagerie Thunderbird et l&#8217;application SeaMonkey. L&#8217;exploitation des failles les plus sévères peut permettre à un individu malveillant ou à un virus d&#8217;exécuter du code malicieux sur l&#8217;ordinateur de sa victime à l&#8217;ouverture d&#8217;une page web ou d&#8217;un courriel piégé. [...]]]></description>
			<content:encoded><![CDATA[<p>Encore une fois, plusieurs nouveaux défauts de sécurité ont                été identifiés dans le navigateur Firefox,                la messagerie Thunderbird et l&#8217;application SeaMonkey. L&#8217;exploitation                des failles les plus sévères peut permettre à                un individu malveillant ou à un virus d&#8217;exécuter du code                malicieux sur l&#8217;ordinateur de sa victime à l&#8217;ouverture d&#8217;une                page web ou d&#8217;un courriel piégé.</p>
<p><strong>LOGICIELS CONCERNES :</strong><br />
Firefox 3.6.6 et versions inférieures<br />
Firefox 3.5.10 et versions inférieures<br />
Thunderbird 3.0.5 et versions inférieures<br />
SeaMonkey 2.0.5 et versions inférieures</p>
<p><span style="font-family: Arial,Helvetica,sans-serif; font-size: x-small;"><strong>RISQUE :</strong><br />
</span>Critique</p>
<p><strong><a name="correctif"></a>CORRECTIF : </strong><br />
Les utilisateurs concernés doivent installer immédiatement                la nouvelle version du logiciel (3.6.7/3.5.11 ou supérieure                pour Firefox) via le site de l&#8217;éditeur ou le correctif correspondant                via la fonction de mise à jour (&laquo;&nbsp;?&nbsp;&raquo; dans la barre                de menu puis &laquo;&nbsp;Rechercher des mises à jour&#8230;&nbsp;&raquo;),                afin de prévenir toute exploitation malveillante de ces failles                :</p>
<ul>
<li><a href="http://www.mozilla-europe.org/fr/firefox/" target="_blank">Firefox                  3.6.7</a></li>
<li><a href="http://www.mozilla.com/en-US/firefox/all-older.html#fr" target="_blank">Firefox                  3.5.11</a></li>
<li><a href="http://fr.www.mozillamessaging.com/fr/thunderbird/" target="_blank">Thunderbird                  3.1.1</a></li>
<li> <a href="http://www.mozillamessaging.com/en-US/thunderbird/all-older.html#fr" target="_blank">Thunderbird                  3.0.6</a></li>
<li><a href="http://www.seamonkey-project.org/" target="_blank">SeaMonkey                  2.0.6</a></li>
</ul>
<p><strong><a name="infos"></a>INFORMATIONS COMPLEMENTAIRES :</strong><br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-34.html" target="_blank">Mozilla                Foundation Security Advisory 2010-34</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-35.html" target="_blank">Mozilla                Foundation Security Advisory 2010-35</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-36.html" target="_blank">Mozilla                Foundation Security Advisory 2010-36</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-37.html" target="_blank">Mozilla                Foundation Security Advisory 2010-37</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-38.html" target="_blank">Mozilla                Foundation Security Advisory 2010-38</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-39.html" target="_blank">Mozilla                Foundation Security Advisory 2010-39</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-40.html" target="_blank">Mozilla                Foundation Security Advisory 2010-40</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-41.html" target="_blank">Mozilla                Foundation Security Advisory 2010-41</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-42.html" target="_blank">Mozilla                Foundation Security Advisory 2010-42</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-43.html" target="_blank">Mozilla                Foundation Security Advisory 2010-43</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-44.html" target="_blank">Mozilla                Foundation Security Advisory 2010-44</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-45.html" target="_blank">Mozilla                Foundation Security Advisory 2010-45</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-46.html" target="_blank">Mozilla                Foundation Security Advisory 2010-46</a> (en anglais)<br />
-&gt; <a href="http://www.mozilla.org/security/announce/2010/mfsa2010-47.html" target="_blank">Mozilla                Foundation Security Advisory 2010-47</a> (en anglais)<br />
-&gt; <a href="http://www.secuser.com/faq/securite/index.htm#logiciels_installes">FAQ                : comment savoir si ce logiciel est installé sur mon ordinateur?</a><br />
-&gt; <a href="http://www.secuser.com/faq/securite/index.htm#numero_version">FAQ                : comment déterminer le numéro de version de votre                logiciel?</a><br />
-&gt; <a href="http://www.secuser.com/newsletters/index.htm#secuser_securite">Abonnement                gratuit à la lettre Secuser Securite</a> pour être informé                par courriel des nouvelles failles</p>
<p>(Source : Secuser.com)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fixweb.fr/securite-informatique/vulnerabilites-mozilla/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Faille de sécurité critique dans Flash, Acrobat et Reader</title>
		<link>http://www.fixweb.fr/securite-informatique/faille-securite-critique-flash-acrobat-reader</link>
		<comments>http://www.fixweb.fr/securite-informatique/faille-securite-critique-flash-acrobat-reader#comments</comments>
		<pubDate>Sun, 04 Jul 2010 18:13:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sécurité Informatique]]></category>
		<category><![CDATA[Adobe faille]]></category>
		<category><![CDATA[faille flash]]></category>

		<guid isPermaLink="false">http://www.fixweb.fr/?p=65</guid>
		<description><![CDATA[Sécurité - Les trois outils Adobe sont victimes d'une faille dans leurs versions Windows, Mac, Linux et Solaris. Cette faille, déjà exploitée, permet une prise de contrôle à distance.]]></description>
			<content:encoded><![CDATA[<p>Vendredi 4 juin, Adobe a émis un bulletin d&#8217;alerte pour décrire une faille de sécurité critique découverte dans plusieurs versions de Flash (10.0.45.2 et antérieures), d&#8217;Acrobat et Reader 9 (Flash 10.1 et Acrobat 8 ne sont pas touchés). Les plateformes Windows, Mac, Linux et Solaris sont concernées.</p>
<p>La vulnérabilité permet à un pirate de faire planter les applications puis de prendre le contrôle de la machine attaquée.</p>
<p>Adobe a reçu des rapports selon lesquels la faille est d&#8217;ores et déjà exploitée sur Internet à travers les trois logiciels. L&#8217;éditeur n&#8217;a pas encore indiqué de date pour la publication d&#8217;un correctif. On imagine que du côté d&#8217;Apple, ce bulletin d&#8217;alerte ne peut que conforter Steve Jobs dans son choix de bouder la technologie d&#8217;Adobe. (Eureka Presse)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fixweb.fr/securite-informatique/faille-securite-critique-flash-acrobat-reader/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Failles de sécurité dans Magento</title>
		<link>http://www.fixweb.fr/referencement/failles-xss-magento</link>
		<comments>http://www.fixweb.fr/referencement/failles-xss-magento#comments</comments>
		<pubDate>Mon, 24 May 2010 13:49:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Référencement]]></category>
		<category><![CDATA[cms magento]]></category>
		<category><![CDATA[failles magento]]></category>
		<category><![CDATA[failles xss]]></category>
		<category><![CDATA[magento]]></category>
		<category><![CDATA[magento xss]]></category>

		<guid isPermaLink="false">http://www.fixweb.fr/?p=52</guid>
		<description><![CDATA[3 failles de sécurité de type XSS, cross site scripting, viennent d’être révélées sur Security Focus ce jour à propos de Magento v1.2.0. Pas de panique, la très grande majorité de Magento repose sur Zend qui est un Framework solide donc on ne devrait pas en avoir des tonnes d’autres mais il va falloir être vigilant.]]></description>
			<content:encoded><![CDATA[<p>3 failles de sécurité de type XSS, cross site scripting, viennent d’être  révélées sur <a href="http://www.securityfocus.com/bid/33872/info" target="_self">Security Focus</a> ce jour à propos de Magento v1.2.0.</p>
<p>Numéro CVE : CVE-2009-0541<br />
Numéro Bugtraq : 33872</p>
<p>En effet, trois failles de sécurité de type XSS sont présentes dans Magento 1.2.0 et  probablement dans les précédentes versions également. La primauté de  cette découverte revient à Loukas Kalenderidis de Sens Of Security. Du  coup, je me dis que ca vaudrait le coup de passer un test un peu en  profondeur à la chasse d’autres XSS, sait on jamais. De toute façon, le <em>“Web  2.0″</em> c’est une mine en terme de sécurité, si ca vous intéresse, <a title="Failles Web 2.0" href="http://www.wikigento.com/wp-content/uploads/2009/02/web2-0_fr.pdf" target="_blank">ici, un article</a> que j’ai publié il y a quelques  années dans Hackin9 à ce sujet (il n’y a pas tout, notamment l’anti DNS  pinning n’y est pas de mémoire, mais ce sont de bonnes bases).</p>
<p>Pas de panique, la très grande majorité de Magento repose sur Zend  qui est un Framework solide donc on ne devrait pas en avoir des tonnes  d’autres mais il va falloir être vigilant. De plus Varien a été prévenu  par l’auteur de ces 3 failles le 21/01/2009. Yoav (Directeur Technique  de Varien) a probablement lancé la chasse dans le reste du code mais  Gabriel de Fragento nous indique que sur une 1.2.1.1 il a repéré le même  XSS comme fonctionnel (voir commentaire). Le problème ne serait donc  pas résolu malgré le fait que Sens Of Security a joué dans les normes  visiblement, l’éditeur à été prévenu un mois avant la publication, ce  qui semble un délai raisonnable.</p>
<p>Voila ce qui arrive quand on développe en dehors du framework Zend ou  que l’on ne contrôle pas assez ses retours d’erreurs… Les risques de ce  type, les XSS, principalement sur l’admin du backoffice, sont non  négligeables.</p>
<h2><strong>Actions à mener  rapidement</strong><a href="http://www.magentocommerce.com/download" target="_blank"><br />
</a></h2>
<ol>
<li><a href="http://www.magentocommerce.com/download" target="_blank">Upgradez  votre Magento !</a> Dès qu’une version corrigée sera disponible. Pour  le moment, la dernière c’est la 1.2.1.1 au moment de la rédaction de ce  billet, c’est donc une montée de version mineure si vous êtes déjà en  1.2.x, donc pas ou peu de problème (si vous n’avez pas codé dans le  Core). Par contre si vous êtes en pré 1.2, ça risque d’être un peu plus  sportif. De toute façon la version actuelle ne semble pas régler tout le  problème.</li>
<li>Mettez le bout de conf apache qui est en bas dans le fichier de  virtualhost de votre site (ou faite le faire à votre hébergeur). Ça  protégera votre backoffice, XSS ou pas.</li>
<li> Sinon, vous pourrez prochainement appliquer le correctif logiciel  qui nous sera fournit par Gabriel de <a href="http://www.fragento.org/" target="_blank">Fragento</a></li>
</ol>
<h2>Les failles en elles mêmes</h2>
<h4><em>Vulnérabilité 1, page de login d’administration</em></h4>
<p>Quand vous ratez un login, la valeur que vous allez entrer dans le  champ “nom d’utilisateur” va être renvoyé à l’utilisateur sans encodage  de la réponse :</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fixweb.fr/referencement/failles-xss-magento/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnérabilité dans Microsoft Internet Explorer</title>
		<link>http://www.fixweb.fr/securite-informatique/vulnerabilite-dans-microsoft-internet-explorer-6-et-7</link>
		<comments>http://www.fixweb.fr/securite-informatique/vulnerabilite-dans-microsoft-internet-explorer-6-et-7#comments</comments>
		<pubDate>Sun, 16 May 2010 20:38:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sécurité Informatique]]></category>

		<guid isPermaLink="false">http://www.fixweb.fr/?p=29</guid>
		<description><![CDATA[Une vulnérabilité vient d’être découvertes dans les logiciels Microsoft Internet Explorer version 6 et 7. Des codes malveillants exploitant cette vulnérabilité circulent déjà sur internet.]]></description>
			<content:encoded><![CDATA[<p>Cette vulnérabilité permet à une personne malintentionnée d’exécuter du code arbitraire, et prendre ainsi le contrôle de cette machine, à distance et à l’insu de son utilisateur.</p>
<p>Des codes malveillants exploitant ces vulnérabilités circulent déjà sur internet.</p>
<p>Cette vulnérabilité du navigateur Internet Explorer peut également être exploitée au moyen de documents Office spécialement conçus.</p>
<p>Conduite à tenir</p>
<p>Dans l’attente d’un correctif de sécurité, les mesures suivantes limiteront la vulnérabilité du système :<br />
- utiliser un compte aux droits limités (XP ou Vista) pour atténuer l’impact de l’attaque ;<br />
- désactiver le support du JavaScript et ne l’activer qu’au cas par cas sur des sites de confiance ;<br />
- ne pas visiter de sites Internet peu connus ;<br />
- ne pas ouvrir de document (message électronique notamment) d’origine inconnue ou provenant de manière inattendue d’une source connue ;<br />
- utiliser la version 8 d’Internet Explorer ;<br />
- utiliser un navigateur alternatif.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fixweb.fr/securite-informatique/vulnerabilite-dans-microsoft-internet-explorer-6-et-7/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Marre du SPAM, utilisez les emails jetables</title>
		<link>http://www.fixweb.fr/securite-informatique/spams-emails</link>
		<comments>http://www.fixweb.fr/securite-informatique/spams-emails#comments</comments>
		<pubDate>Sun, 16 May 2010 18:34:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sécurité Informatique]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[securité]]></category>

		<guid isPermaLink="false">http://www.fixweb.fr/?p=5</guid>
		<description><![CDATA[Vous recevez du spam….alors il est déjà trop tard, vous êtes dans la liste des spammeurs.
]]></description>
			<content:encoded><![CDATA[<p>A travers ces lignes, essayons de comprendre l&#8217;importance de la securité pour une entreprise</p>
<p>Vous recevez du spam….alors il est déjà trop tard, vous êtes  dans la liste des spammeurs.</p>
<p>Vous n’en recevez pas encore et souhaitez ne pas en recevoir, alors  vous pouvez utilisez une adresse jetable…</p>
<p>2 types sont disponibles :</p>
<ul>
<li>Une adresse temporaire accessible par un lien</li>
<li>Une adresse temporaire qui effectue un transfert sur votre adresse  existante</li>
</ul>
<p>Pour le premier type, il existe  <a href="https://addons.mozilla.org/en-US/firefox/addon/2650" target="_blank">Temporary Inbox</a> qui s’installe directement comme  add-on pour Firefox.</p>
<p>Pour une adresse de type “forwarder”  il existe  <a href="http://www.jetable.org/fr/index" target="_blank">jetable.org</a> (en français) ou encore <a href="http://www.spamhole.com/create.html" target="_blank">spamhole</a> qui redirige les emails dans votre  messagerie personnelle.</p>
<h3>Link Summary</h3>
<ul>
<li><a href="https://addons.mozilla.org/en-US/firefox/addon/2650" target="_blank">https://addons.mozilla.org/en-US/firefox/addon/2650</a></li>
<li><a href="http://www.jetable.org/fr/index" target="_blank">http://www.jetable.org/fr/index</a></li>
<li><a href="http://www.spamhole.com/create.html" target="_blank">http://www.spamhole.com/create.html</a></li>
</ul>
<p>Le NAC ou Network Access Control permet d’identifier, analyser  et  compartimenter, suivant des règles établies, une machine se connectant  sur un réseau d’entreprise.</p>
<p>Le terme NAC  représente actuellement un concept plus qu’une  définition.</p>
<p>On parle de NAC autant pour une simple authentification 802.1x que  pour un contrôle d’intégrité de la machine associée à une  authentification forte…etc…</p>
<p>A l’heure actuelle, pas de solution miracle : quelques standards ont  été établis (comme le 802.1x), mais, malgré des annonces de  rapprochement entre Cisco et Microsoft, on observe plutôt une guerre des  constructeurs pour imposer leurs solutions.</p>
<p>Cependant, en attendant des solutions standardisées (à la fois côté  réseau et côté OS), quelques constructeurs proposent des solutions  intermédiaires et évolutives, permettant d’introduire dans les  entreprises un NAC amélioré.</p>
<p>Pour les besoins de mon entreprise, je teste actuellement plusieurs  solutions NAC dans un environnement de production, donc dans des  conditions bien réelles.</p>
<p>Actuellement, 3 plateformes sont planifiées dans le test : CounterAct  de <a href="http://www.forescout.com/" target="_blank">Forescout</a>,  La solution proposée par <a href="http://www.consentry.com/" target="_blank">Consentry</a>, et le NAC Foundation Module proposé par <a href="http://www.infoblox.com/" target="_blank">Infoblox</a>.</p>
<p>Le NAP de Microsoft impliquant des clients Microsoft Vista et des  serveurs Windows 2008, une intégration dans l’entreprise n’est, à mon  avis, pas envisagé à court ni à moyen terme.</p>
<p>La solution Cisco NAC Framework, implique une architecture Cisco  (switches, routeur, radius…) avec un nombre relativement important de  composants entrant en jeu pour parfaire le NAC. Et malgré notre  architecture Cisco, nous ne testons pas cette solution, car relativement  lourde à mettre en place et qui nécessite encore un peu de temps pour  arriver à maturité.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fixweb.fr/securite-informatique/spams-emails/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fixweb internet security</title>
		<link>http://www.fixweb.fr/internet-security/hello-everybody</link>
		<comments>http://www.fixweb.fr/internet-security/hello-everybody#comments</comments>
		<pubDate>Sun, 16 May 2010 16:07:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Internet Security]]></category>

		<guid isPermaLink="false">http://www.fixweb.fr/?p=3</guid>
		<description><![CDATA[Fixweb internet security]]></description>
			<content:encoded><![CDATA[<p>Fixweb internet security</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fixweb.fr/internet-security/hello-everybody/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Analyseur de protocole</title>
		<link>http://www.fixweb.fr/securite-informatique/analyseur-protocole</link>
		<comments>http://www.fixweb.fr/securite-informatique/analyseur-protocole#comments</comments>
		<pubDate>Sun, 16 May 2010 14:54:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sécurité Informatique]]></category>
		<category><![CDATA[ethereal]]></category>
		<category><![CDATA[wireshark]]></category>

		<guid isPermaLink="false">http://www.fixweb.fr/?p=1</guid>
		<description><![CDATA[Vous utilisez Ethereal… alors il est temps de passer à Wireshark. L'auteur d’Ethereal est parti chez WinPcap et a du “abandonner” Ethereal.]]></description>
			<content:encoded><![CDATA[<p>Vous utilisez Ethereal…alors il est temps de passer à Wireshark.</p>
<p>Pourquoi passer à WireShark ?<br />
Tout simplement car Ethereal ne va plus connaitre d’évolution majeure : L&#8217;auteur d’Ethereal est parti chez WinPcap et a du “abandonner” Ethereal.<br />
L’équipe de développement d’Ethereal ne souhaitant elle pas en rester là, elle continue d’assurer l’évolution d’Ethereal sous le nouveau nom de WireShark.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fixweb.fr/securite-informatique/analyseur-protocole/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
