Affichage des articles dont le libellé est Sécurité. Afficher tous les articles
Affichage des articles dont le libellé est Sécurité. Afficher tous les articles

mardi 8 octobre 2013

LINUX - Faut-il installer un programme antivirus sous Linux?

Existe-il des virus sous Linux et faut-il installer un antivirus sous Linux


Comme tous les systèmes Unix-like, le système Gnu/Linux est réputé pour sa sécurité. On va même jusqu'à dire qu'il n'existe aucun virus sous Linux et que ce dernier reste insensible aux malwares. Cependant, la réalité est toute autre: Gnu/Linux peut être infecté, mais généralement dans une moindre mesure et donc, de faibles conséquences. Les premiers virus informatiques visaient d'ailleurs Unix avant de viser MS-DOS! =)

On peut compter les signatures de malwares par millions, que ce soient les virus, les trojans, les rootkits ou encore les spywares. Si avant l'arrivée d'internet ils se propageaient essentiellement par le biais de disquettes infectées, il existe aujourd'hui de multiples façons de propager les virus d'un pc à un autre. Beaucoup se retrouvent dans les mails infectés ou les pages web de sites peu recommandables, et beaucoup circulent sur les supports amovibles comme les clés usb qui circulent de machine en machine. Mais alors, faut-il installer un logiciel antivirus quand on utilise Linux?

Faut-il installer un antivirus sous Linux?


Même si l'on retrouve quelques centaines de virus tournant sous Unix, ce chiffre n'a rien d'alarmant face aux millions de malwares disponibles pour les systèmes Windows. Linux étant moins utilisé que l'OS de Microsoft, les pirates préfèrent viser la plus grosse cible, surtout que les utilisateurs de Windows sont en général des utilisateurs lambda ne connaissant pas grand-chose en informatique. Et comme ce même utilisateur est aussi administrateur par défaut, les problèmes sont courants. Sous Linux, les utilisateurs n'ayant par défaut, aucun droit d'administration, ils ne peuvent pas modifier le système de fichiers (sauf en exploitant une faible octroyant une élévation de privilèges bien sûr, mais nous parlons ici d'utilisateurs sans connaissances). Ajoutons à cela que la gestion des droits Unix read-write-execute évite de se faire avoir par un vulgaire "image.jpg.exe".

Virus informatique sous Linux


Beaucoup de malwares circulent également au travers de logiciels piratés. Les logiciels professionnels coûtent très cher et il est tentant de télécharger une version pirate sur internet. Les utilisateurs de Linux téléchargent la plupart de leurs logiciels via les dépôts officiels, ce qui évitent de télécharger une version vérolée. Sans oublier la nouvelle tendance du moment: ces logiciels windows gratuits qui obligent les utilisateurs à installer des barres de navigation à la Ask.com en même temps que le programme souhaité!

Les malwares et virus sous Linux


Pour finir, il est important de noter que les utilisateurs de Linux sont souvent des geeks passionnés, des professionnels d'Unix ou encore des entreprises disposant du support de ces mêmes professionnels Unix, cibles beaucoup moins sujettes à des conduites à risques. Sans oublier que les pirates eux-mêmes utilisent beaucoup Linux (certaines distributions comme Backtrack sont spécialisée en sécurité informatique) et n'aiment pas forcément mettre en péril un système qu'ils affectionnent.

Backtrack, une distribution Gnu/Linux axée sur la sécurité informatique


Mais alors, pourquoi trouve-t-on des versions Linux des logiciels antivirus les plus connus? Parce que le monde de Linux côtoie le monde de Windows et qu'il devient nécessaire de protéger son voisin! Car si un programme malveillant peut circuler sur un ordinateur équipé de linux sans y laisser la moindre rayure, le passage sur l'ordinateur Windows auquel il est relié peut avoir des conséquences funestes! C'est pourquoi, il est conseillé aux utilisateurs de Linux d'utiliser un programme antivirus (comme le logiciel antivirus ClamAV qui est gratuit) et de scanner ses fichiers avant de les transmettre à ses collègues, pour prévenir toute infection. Et bien sûr, il est conseillé aux utilisateurs Windows de se protéger eux-mêmes avec l'emploi d'un programme antivirus, une règle de base qui de nos jours n'est pas toujours appliquée. ;-)

ClamAV, un antivirus gratuit pour Linux

mardi 30 novembre 2010

SECU - Sécurité Windows vs Mac Os X vs Linux

la sécurité sous windows, linux et mac os


La sécurité des systèmes d'exploitation actuels ouvre de nombreux débats où chaque clan cherche à descendre l'OS adverse et à mettre en avant la fiabilité de son propre système. Ainsi, on dira que Windows est une vrai passoire face aux systèmes UNIX que sont Linux et Mac OS X. Ces deux derniers seraient insensibles aux virus, d'une part grâce à leur restrictions des comptes utilisateurs, et d'une autre, du fait de leur faible nombre d'usagers face au système Microsoft, rendant la diffusion des programmes malicieux bien moins large et intéressante.

Cependant, qu'elle est la principale utilisation d'un ordinateur aujourd'hui? INTERNET. On se fout bien de savoir quel système tourne sur votre PC, dans tous les cas vos comptes sur le net sont une chose à part. Nul besoin de connaître les failles non corrigées de votre OS ou de savoir coder un virus pour réussir à casser votre boîte mail ou votre site web... Un mot de passe faible, un brin de manipulation, une petite faille XSS ou une attaque DOS et vous pouvez sortir vos mouchoirs. La plupart des attaques réussies contre les gros sites proviennent de failles aussi simplistes. Et ces dernières ne sont pas prêtes de disparaître! ^^'

Tous les systèmes d'exploitation ont une faille commune: l'utilisateur. Ce dernier est manipulable, aime la simplicité et commet souvent des erreurs. Le social engineering est l'art d'exploiter la faille humaine dans le milieu informatique et reste de loin la technique de piratage la plus efficace qui soit. Malgré des systèmes de détection de liens phishing et de codes malveillants, on ne pourra jamais empêcher l'utilisateur de cliquer au mauvais endroit, au mauvais moment.... Ou de donner une information utile à la mauvaise personne.

dangers de l'internet et sécurité windows, mac os, linux


Voici quelques erreurs courantes qui pourraient être évitées:

- Mots de passe faibles (noms courants, dates de naissance, numéro de téléphone, 123, love, god, password...)
- Méconnaissance des menaces de l'internet (phishing, ajout de contacts inconnus, téléchargement de programmes peu fiables...)
- Absence de mises à jour (Système d'exploitation, Navigateur Web, programmes divers...)

L'être humain aime la simplicité et choisit un mot de passe simple. Il oublie que ce dernier sera d'autant plus facile à deviner. Beaucoup ne connaissent rien à internet et ajoutent des contacts sans savoir qui ils sont, discutent avec eux et leur fournissent de précieuses informations qui serviront plus tard à les pirater. Ils ne se méfient pas des liens de phishing où ils rentrent leurs identifiants sans prendre garde à l'adresse de la page. Et l'on retrouvent souvent quantité de petits programmes louches téléchargés à la volée sur leur disque dur.
Enfin, ils ne comprennent pas l'importance des mises à jour et se fient entièrement à leur anti-virus pour protéger leur  système, quand certains n'ont même pas pris la peine d'en installer un.

En quoi un système d'exploitation soit-disant inviolable pourrait-il aider ce type d'utilisateur? Les conditions d'utilisation d'un système d'exploitation ou d'un navigateur web ne devraient-elles pas inclure une section de sensibilisation aux menaces informatiques avant que leur utilisateur ne puisse commencer à s'en servir?