<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel>
	<title>R&#233;seaux de Confiance</title>
	<link>http://www.reseauxdeconfiance.net/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>





	<item>
		<title>Verizon Business pare les attaques DoS dans le nuage</title>
		<link>http://www.reseauxdeconfiance.net/spip.php?article187</link>
		<guid isPermaLink="true">http://www.reseauxdeconfiance.net/spip.php?article187</guid>
		<dc:date>2009-02-11T16:35:44Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Olivier Bouzereau</dc:creator>

<category domain="http://www.reseauxdeconfiance.net/spip.php?rubrique4">News S&#233;curit&#233;</category>


		<description>Verizon DoS Defense est un service h&#233;berg&#233;, g&#233;r&#233; de bout en bout, dans le nuage. Il regroupe deux fonctionnalit&#233;s compl&#233;mentaires : la d&#233;tection des attaques et la r&#233;duction des risques. &lt;br /&gt;Verizon Business d&#233;livre son expertise de la s&#233;curit&#233; des r&#233;seaux IP aux entreprises via une nouvelle suite de s&#233;curit&#233; h&#233;berg&#233;e, &quot;dans le nuage&quot;. &lt;br /&gt;Le service permet de lutter contre les d&#233;nis de services transmis par Internet &#224; la dorsale du r&#233;seau &#233;tendu de l'entreprise. Il apporte un moyen de d&#233;tection et de r&#233;duction (...)


-
&lt;a href="http://www.reseauxdeconfiance.net/spip.php?rubrique4" rel="directory"&gt;News S&#233;curit&#233;&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src=&quot;http://www.reseauxdeconfiance.net/IMG/arton187.jpg&quot; alt=&quot;&quot; align=&quot;right&quot; width=&quot;160&quot; height=&quot;117&quot; class=&quot;spip_logos&quot; /&gt;
		&lt;div class='rss_chapo'&gt;Verizon DoS Defense est un service h&#233;berg&#233;, g&#233;r&#233; de bout en bout, dans le nuage. Il regroupe deux fonctionnalit&#233;s compl&#233;mentaires : la d&#233;tection des attaques et la r&#233;duction des risques.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;Verizon Business d&#233;livre son expertise de la s&#233;curit&#233; des r&#233;seaux IP aux entreprises via une nouvelle suite de s&#233;curit&#233; h&#233;berg&#233;e, &quot;dans le nuage&quot;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le service permet de lutter contre les d&#233;nis de services transmis par Internet &#224; la dorsale du r&#233;seau &#233;tendu de l'entreprise. Il apporte un moyen de d&#233;tection et de r&#233;duction des risques d'inactivit&#233;s pour l'ensemble des services fournis aux clients et partenaires, via l'infrastructure IP. La d&#233;fense DoS intercepte les cyber-attaques sur la dorsale avant qu'elles n'atteignent les r&#233;seaux informatiques locaux de l'entreprise.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Cette protection de Verizon Business couvre actuellement 24 pays, dont les USA, le Canada, 14 pays en Europe et 8 pays de la zone Asie-Pacifique. Son mode op&#233;ratoire consiste &#224; effectuer une recherche de toute activit&#233; suspecte du trafic Internet afin d'&#233;viter &#224; l'entreprise d'en subir les cons&#233;quences.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le service fonctionne de la m&#234;me fa&#231;on partout o&#249; il est disponible, avec les m&#234;mes engagements de Qualit&#233; de Service (SLA), pr&#233;voyant que Verizon Business intervient dans les 15 minutes suivant la notification d'une attaque. La r&#233;duction des risques apport&#233;e prot&#232;ge les r&#233;seaux en aiguillant les paquets malveillants afin de garantir aux utilisateurs autoris&#233;s l'acc&#232;s continu aux ressources intra-Internet de l'entreprise.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Pour en savoir plus : &lt;a href=&quot;http://www.verizonbusiness.com/fr&quot; class=&quot;spip_out&quot;&gt;www.verizonbusiness.com/fr&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Nouvelle &#233;valuation chiffr&#233;e des fuites de donn&#233;es</title>
		<link>http://www.reseauxdeconfiance.net/spip.php?article186</link>
		<guid isPermaLink="true">http://www.reseauxdeconfiance.net/spip.php?article186</guid>
		<dc:date>2009-02-02T19:57:33Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Olivier Bouzereau</dc:creator>

<category domain="http://www.reseauxdeconfiance.net/spip.php?rubrique4">News S&#233;curit&#233;</category>


		<description>Command&#233;e par l'&#233;diteur PGP, une &#233;tude r&#233;cente de Ponemon Institute r&#233;v&#232;le un gros manque &#224; gagner &#233;conomique provoqu&#233; par les fuites de donn&#233;es num&#233;riques. &lt;br /&gt;La fuite d'informations num&#233;riques forme un choc en trois temps pour l'entreprise qui en est victime. Premier choc &#224; sa d&#233;tection, second choc &#224; sa notification et dernier choc, au moment d'&#233;valuer le manque &#224; gagner. &lt;br /&gt;Selon le Ponemon Institute, c'est ce troisi&#232;me coup qui serait le plus souvent fatal. &lt;br /&gt;En effet, les activit&#233;s perdues repr&#233;senteraient (...)


-
&lt;a href="http://www.reseauxdeconfiance.net/spip.php?rubrique4" rel="directory"&gt;News S&#233;curit&#233;&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src=&quot;http://www.reseauxdeconfiance.net/IMG/arton186.jpg&quot; alt=&quot;&quot; align=&quot;right&quot; width=&quot;160&quot; height=&quot;120&quot; class=&quot;spip_logos&quot; /&gt;
		&lt;div class='rss_chapo'&gt;Command&#233;e par l'&#233;diteur PGP, une &#233;tude r&#233;cente de Ponemon Institute r&#233;v&#232;le un gros manque &#224; gagner &#233;conomique provoqu&#233; par les fuites de donn&#233;es num&#233;riques.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;La fuite d'informations num&#233;riques forme un choc en trois temps pour l'entreprise qui en est victime. Premier choc &#224; sa d&#233;tection, second choc &#224; sa notification et dernier choc, au moment d'&#233;valuer le manque &#224; gagner.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Selon le Ponemon Institute, c'est ce troisi&#232;me coup qui serait le plus souvent fatal.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;En effet, les activit&#233;s perdues repr&#233;senteraient 69% du co&#251;t des failles de donn&#233;es en 2008 (+4% en un an). Quant au co&#251;t total, il atteindrait 202 dollars par enregistrement perdu en 2008, soit une augmentation de 5 dollars en un an.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Qui est en cause ? La n&#233;gligeance des salari&#233;s plus souvent que les hackers.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Internet : les FAI Europ&#233;ens fiables &#224; 99,9%</title>
		<link>http://www.reseauxdeconfiance.net/spip.php?article185</link>
		<guid isPermaLink="true">http://www.reseauxdeconfiance.net/spip.php?article185</guid>
		<dc:date>2009-01-26T10:33:26Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Olivier Bouzereau</dc:creator>

<category domain="http://www.reseauxdeconfiance.net/spip.php?rubrique4">News S&#233;curit&#233;</category>


		<description>Pas plus de 10 heures d'interruption d'acc&#232;s au r&#233;seau mondial par an. C'est ce que recense une &#233;tude Europ&#233;enne men&#233;e par IDC pour le compte de l'ENISA. &lt;br /&gt;La disponibilit&#233; de l'acc&#232;s au r&#233;seau Internet devient vitale pour les collectivit&#233;s, les entreprises priv&#233;es et un nombre croissant de particuliers, en t&#233;l&#233;travail par exemple. &lt;br /&gt;La disponibilit&#233; d&#233;livr&#233;e par les fournisseurs d'acc&#232;s europ&#233;ens constitue, pour l'Agence ENISA (European Network and Information Security Agency), une agr&#233;able surprise. &lt;br /&gt;Avec 10 (...)


-
&lt;a href="http://www.reseauxdeconfiance.net/spip.php?rubrique4" rel="directory"&gt;News S&#233;curit&#233;&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src=&quot;http://www.reseauxdeconfiance.net/IMG/arton185.jpg&quot; alt=&quot;&quot; align=&quot;right&quot; width=&quot;160&quot; height=&quot;178&quot; class=&quot;spip_logos&quot; /&gt;
		&lt;div class='rss_chapo'&gt;Pas plus de 10 heures d'interruption d'acc&#232;s au r&#233;seau mondial par an. C'est ce que recense une &#233;tude Europ&#233;enne men&#233;e par IDC pour le compte de l'ENISA.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;La disponibilit&#233; de l'acc&#232;s au r&#233;seau Internet devient vitale pour les collectivit&#233;s, les entreprises priv&#233;es et un nombre croissant de particuliers, en t&#233;l&#233;travail par exemple.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;La disponibilit&#233; d&#233;livr&#233;e par les fournisseurs d'acc&#232;s europ&#233;ens constitue, pour l'Agence ENISA (European Network and Information Security Agency), une agr&#233;able surprise.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Avec 10 heures d'interruption par an (sur les 54 r&#233;ponses obtenues par IDC en provenance de 17 pays de l'UE), la disponibilit&#233; moyenne de l'acc&#232;s &#224; Internet atteint 99.9%. La preuve que ce crit&#232;re est pris en consid&#233;ration par les op&#233;rateurs du Vieux Continent.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Les principales menaces pesant sur le r&#233;seau sont li&#233;s aux incidents sur site, incidents mat&#233;riels ou logiciels, mais les incidents li&#233;s au personnel restent encore significatifs.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Selon les op&#233;rateurs, les proc&#233;dures de gestion des risques et r&#233;seaux sont m&#251;res.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; On note peu de variation quant aux proc&#233;dures d'activit&#233;s continue, selon la taille de l'op&#233;rateur.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Pour lire la synth&#232;se de l'&#233;tude, &lt;a href=&quot;http://www.enisa.europa.eu/pages/02_01_press_2009_01_22_network_resilience.html&quot; class=&quot;spip_out&quot;&gt;cliquez ici&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Des budgets s&#233;curit&#233; en stagnation</title>
		<link>http://www.reseauxdeconfiance.net/spip.php?article184</link>
		<guid isPermaLink="true">http://www.reseauxdeconfiance.net/spip.php?article184</guid>
		<dc:date>2009-01-19T16:33:50Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Olivier Bouzereau</dc:creator>

<category domain="http://www.reseauxdeconfiance.net/spip.php?rubrique4">News S&#233;curit&#233;</category>


		<description>Face &#224; la crise &#233;conomique et malgr&#233; le nombre croissant d'attaques en r&#233;seau, la tendance est &#224; la stagnation voire m&#234;me &#224; la r&#233;duction des budgets informatiques. N&#233;anmoins, une part croissante de ce budget devrait &#234;tre allou&#233;e &#224; la protection des actifs cruciaux de l'entreprise. &lt;br /&gt;L'&#233;diteur de passerelles web s&#233;curis&#233;es Finjan publie les conclusions d'une enqu&#234;te men&#233;e en d&#233;cembre 2008 aupr&#232;s de 200 professionnels de la s&#233;curit&#233; informatique. &lt;br /&gt;43% des sond&#233;s pr&#233;voient un budget s&#233;curit&#233; informatique &#233;gal &#224; (...)


-
&lt;a href="http://www.reseauxdeconfiance.net/spip.php?rubrique4" rel="directory"&gt;News S&#233;curit&#233;&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src=&quot;http://www.reseauxdeconfiance.net/IMG/arton184.jpg&quot; alt=&quot;&quot; align=&quot;right&quot; width=&quot;160&quot; height=&quot;116&quot; class=&quot;spip_logos&quot; /&gt;
		&lt;div class='rss_chapo'&gt;Face &#224; la crise &#233;conomique et malgr&#233; le nombre croissant d'attaques en r&#233;seau, la tendance est &#224; la stagnation voire m&#234;me &#224; la r&#233;duction des budgets informatiques. N&#233;anmoins, une part croissante de ce budget devrait &#234;tre allou&#233;e &#224; la protection des actifs cruciaux de l'entreprise.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;L'&#233;diteur de passerelles web s&#233;curis&#233;es Finjan publie les conclusions d'une enqu&#234;te men&#233;e en d&#233;cembre 2008 aupr&#232;s de 200 professionnels de la s&#233;curit&#233; informatique.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; 43% des sond&#233;s pr&#233;voient un budget s&#233;curit&#233; informatique &#233;gal &#224; celui de l'an pass&#233;.
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; 34% des r&#233;pondants s'attendent &#224; une l&#233;g&#232;re diminution du budget IT mais &#224; une hausse de la portion consacr&#233;e &#224; la s&#233;curit&#233;, dans les administrations et la finance en particulier.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Conclusion de l'enqu&#234;te : en 2009 plus que jamais, l'entreprise devrait rechercher des solutions de s&#233;curit&#233; au co&#251;t d'exploitation le plus bas possible. D'autres pistes pour r&#233;soudre la quadrature du cercle ?&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Quelle confiance accorder aux prochaines moutures de Windows ?</title>
		<link>http://www.reseauxdeconfiance.net/spip.php?article183</link>
		<guid isPermaLink="true">http://www.reseauxdeconfiance.net/spip.php?article183</guid>
		<dc:date>2009-01-12T08:34:12Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Victor O'Neill</dc:creator>

<category domain="http://www.reseauxdeconfiance.net/spip.php?rubrique4">News S&#233;curit&#233;</category>


		<description>A d&#233;faut d'avoir r&#233;ussi &#224; imposer Windows Vista, pourtant plus s&#251;r que XP, Microsoft acc&#233;l&#232;re la sortie de Windows 7 pour les PC de bureau. Quelle diff&#233;rence pour le RSSI ? &lt;br /&gt;Le mois prochain, le Mobile World Congress de Barcelone verra d&#233;barquer les nouveaux smartphones (notamment de Motorola) sous Windows Mobile 6.5. On &#233;voque leur disponibilit&#233; commerciale d&#232;s le second trimestre. Quant &#224; Windows 7, pr&#233;vu pour les PC de fin d'ann&#233;e, il pourrait surgir sur les nouveaux ordinateurs vendus d&#232;s cet &#233;t&#233;, (...)


-
&lt;a href="http://www.reseauxdeconfiance.net/spip.php?rubrique4" rel="directory"&gt;News S&#233;curit&#233;&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src=&quot;http://www.reseauxdeconfiance.net/IMG/arton183.jpg&quot; alt=&quot;&quot; align=&quot;right&quot; width=&quot;160&quot; height=&quot;102&quot; class=&quot;spip_logos&quot; /&gt;
		&lt;div class='rss_chapo'&gt;A d&#233;faut d'avoir r&#233;ussi &#224; imposer Windows Vista, pourtant plus s&#251;r que XP, Microsoft acc&#233;l&#232;re la sortie de Windows 7 pour les PC de bureau. Quelle diff&#233;rence pour le RSSI ?&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;Le mois prochain, le Mobile World Congress de Barcelone verra d&#233;barquer les nouveaux smartphones (notamment de Motorola) sous Windows Mobile 6.5. On &#233;voque leur disponibilit&#233; commerciale d&#232;s le second trimestre. Quant &#224; Windows 7, pr&#233;vu pour les PC de fin d'ann&#233;e, il pourrait surgir sur les nouveaux ordinateurs vendus d&#232;s cet &#233;t&#233;, sous la forme d'une mise &#224; niveau gratuite de l'actuel Vista pr&#233;install&#233;.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Pourtant, en termes de s&#233;curisation du poste de travail, Windows Vista ne pose pas de probl&#232;me particulier. Il forme m&#234;me une am&#233;lioration
par rapport au pass&#233;, en d&#233;pit des multiples fen&#234;tres surgissantes qui interrompent tout t&#233;l&#233;chargement, installation, ou modification de param&#233;trage. Restons positif : l'utilisateur a peut-&#234;tre appris, gr&#226;ce &#224; Vista, que toutes ses manipulations ne sont pas aussi inoffensives qu'il ne l'imaginait et qu'un minimum d'attention s'impose. Des probl&#232;mes de performance ? Pour les joueurs ou les graphistes, soit. Mais pour l'entreprise et ses applications bureautiques standards, ils sont nettement moins perceptibles.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Cela dit, le soudain changement de cap de Microsoft (pour qui l&#226;cher un OS, n'est pas plus &#233;vident que pour mon chien), doit plut&#244;t &#224; l'accueil glacial r&#233;serv&#233; &#224; Vista par les entreprises. Les particuliers, pour leur part, ach&#232;tent leur PC avec l'OS pr&#233;-install&#233;, une vente subordonn&#233;e pourtant ill&#233;gale en France. S'ils h&#233;sitent entre Ubuntu et le successeur de Vista, ils doivent reporter leur acquisition, se rabattre sur un mat&#233;riel d'occasion ou sur l'une des rares boutiques acceptant de dissocier l'ordinateur de Windows.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;D'o&#249; vient la r&#233;ticence des professionnels ? La r&#233;ponse &#224; cette question varie probablement selon le m&#233;tier des membres de notre communaut&#233;. En effet, Vista apporte un certain nombre d'avantages pour la s&#233;curisation des informations confidentielles : le d&#233;marrage s&#233;curis&#233; et le chiffrement du disque via Bitlocker, la protection des applications, la granularit&#233; des droits d'utilisateurs...&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Mais Vista ne garantit pas la compatibilit&#233; des applications m&#233;tiers en place. Pour les directions informatiques, cette marche forc&#233;e, impos&#233;e par Microsoft, est intol&#233;rable. Elle rappelle cruellement la version interm&#233;diaire payante Millenium Edition qui devait assurer la transition entre Windows 98 et XP. Le rejet de Vista s'expliquerait donc par une simple question de productivit&#233;, premier souci de l'entreprise, bien avant la s&#233;curit&#233; des informations.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Voici de quoi nous faire r&#233;fl&#233;chir alors que la crise &#233;conomique bat son plein et que les budgets informatiques se contractent. Quel sera le juste prix pour se prot&#233;ger contre une &#233;ventuelle perte de donn&#233;es confidentielles, dans six mois, vis &#224; vis de l'opportunit&#233; d'un nouveau march&#233; &#224; conqu&#233;rir ? C'est le type de question risquant de se poser, de plus en plus, dans les semaines a venir...&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Avalanche de NetBook dans le parc micro</title>
		<link>http://www.reseauxdeconfiance.net/spip.php?article182</link>
		<guid isPermaLink="true">http://www.reseauxdeconfiance.net/spip.php?article182</guid>
		<dc:date>2008-12-23T14:02:17Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Olivier Bouzereau</dc:creator>

<category domain="http://www.reseauxdeconfiance.net/spip.php?rubrique4">News S&#233;curit&#233;</category>


		<description>Compacts en format et en prix, les NetBook sont souvent acquis &#224; titre personnel. A l'occasion des f&#234;tes de fin d'ann&#233;e, de nombreux ultra-portables vont tenter de se connecter &#224; la messagerie et au r&#233;seau de l'entreprise. Un cauchemard pour les RSSI. &lt;br /&gt;Acer, Dell, HP, Fujitsu, LG, Samsung et Sony emboitent le pas d'Asustek et de son Eee PC. Pour les gestionnaires de parc micro comme pour les responsables de la s&#233;curit&#233; informatique, ces Netbook con&#231;us pour le grand public apportent leur lot de (...)


-
&lt;a href="http://www.reseauxdeconfiance.net/spip.php?rubrique4" rel="directory"&gt;News S&#233;curit&#233;&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src=&quot;http://www.reseauxdeconfiance.net/IMG/arton182.png&quot; alt=&quot;&quot; align=&quot;right&quot; width=&quot;160&quot; height=&quot;158&quot; class=&quot;spip_logos&quot; /&gt;
		&lt;div class='rss_chapo'&gt;Compacts en format et en prix, les NetBook sont souvent acquis &#224; titre personnel. A l'occasion des f&#234;tes de fin d'ann&#233;e, de nombreux ultra-portables vont tenter de se connecter &#224; la messagerie et au r&#233;seau de l'entreprise. Un cauchemard pour les RSSI.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;Acer, Dell, HP, Fujitsu, LG, Samsung et Sony emboitent le pas d'Asustek et de son Eee PC. Pour les gestionnaires de parc micro comme pour les responsables de la s&#233;curit&#233; informatique, ces Netbook con&#231;us pour le grand public apportent leur lot de surprises et de patches incontournables.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;En effet, qu'ils fonctionnent sous linux ou Windows, avec un disque dur ou une m&#233;moire SSD, l'un de leurs usages favoris reste la messagerie Internet, via les r&#233;seaux sans fil WiFi et 3G.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Mais ils sont presque toujours d&#233;pourvus de logiciel de chiffrement et de connexions s&#233;curis&#233;es. Pire, les outils de gestion de parc ignorent encore leur r&#233;f&#233;rencement et leurs vuln&#233;rabilit&#233;s.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ces jouets pour hackers en herbe ont t&#244;t fait de se pr&#234;ter &#224; l'escalade de privil&#232;ges. Du coup, un 'young man in the middle' peut rapidement obtenir le statut d'administrateur puis d&#233;tourner des informations et cr&#233;dences confidentielles.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Nous ferons prochainement un &#233;tat des lieux &#224; partir de vos constats et de vos exp&#233;riences en la mati&#232;re. N'h&#233;sitez pas &#224; nous &#233;crire via les formulaires du site. D'ici l&#224;, toute l'&#233;quipe R&#233;seaux de Confiance vous souhaite de tr&#232;s agr&#233;ables f&#234;tes de fin d'ann&#233;e.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Dix sources de vuln&#233;rabilit&#233;s consolid&#233;es dans 1 tableau de bord</title>
		<link>http://www.reseauxdeconfiance.net/spip.php?article181</link>
		<guid isPermaLink="true">http://www.reseauxdeconfiance.net/spip.php?article181</guid>
		<dc:date>2008-12-19T17:48:31Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Olivier Bouzereau</dc:creator>

<category domain="http://www.reseauxdeconfiance.net/spip.php?rubrique4">News S&#233;curit&#233;</category>


		<description>Le site Security Database a &#233;labor&#233; un joli tableau de bord des vuln&#233;rabilit&#233;s syst&#232;mes qui a le m&#233;rite d'&#234;tre clair et d&#233;taill&#233; &#224; d&#233;faut d'&#234;tre exhaustif. &lt;br /&gt;Ce tableau de bord surveille l'&#233;volution de 10 sources d'alertes sur les environnements syst&#232;mes. Les OS concern&#233;s sont ceux des &#233;quipements Cisco, mais aussi les distributions linux (Ubuntu, Mandriva, Red Hat, Debian), les environnements pour serveurs et postes de travail de Sun et de Microsoft. Soit, &#224; ce jour, plus de 39.000 alertes. &lt;br /&gt;Le but de (...)


-
&lt;a href="http://www.reseauxdeconfiance.net/spip.php?rubrique4" rel="directory"&gt;News S&#233;curit&#233;&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src=&quot;http://www.reseauxdeconfiance.net/IMG/arton181.jpg&quot; alt=&quot;&quot; align=&quot;right&quot; width=&quot;160&quot; height=&quot;123&quot; class=&quot;spip_logos&quot; /&gt;
		&lt;div class='rss_chapo'&gt;Le site Security Database a &#233;labor&#233; un joli &lt;a href=&quot;http://www.security-database.com/dashboard.php&quot; class=&quot;spip_out&quot;&gt;tableau de bord&lt;/a&gt; des vuln&#233;rabilit&#233;s syst&#232;mes qui a le m&#233;rite d'&#234;tre clair et d&#233;taill&#233; &#224; d&#233;faut d'&#234;tre exhaustif.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;Ce tableau de bord surveille l'&#233;volution de 10 sources d'alertes sur les environnements syst&#232;mes. Les OS concern&#233;s sont ceux des &#233;quipements Cisco, mais aussi les distributions linux (Ubuntu, Mandriva, Red Hat, Debian), les environnements pour serveurs et postes de travail de Sun et de Microsoft. Soit, &#224; ce jour, plus de 39.000 alertes.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le but de Security Database n'est pas de devenir l'historien des failles syst&#232;mes. Il consiste plut&#244;t &#224; promouvoir les m&#233;thodes et standards ouverts en mati&#232;re de s&#233;curit&#233; IT (OVAL, CVSS, CVE, PTF, OSSTMM, OWASP...).&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Ce collectif trace donc les alertes de vuln&#233;rabilit&#233;s pour mieux informer les auditeurs sur les derni&#232;res mises &#224; jour des logiciels de s&#233;curit&#233;. L&#224;, une &#233;bauche de mod&#232;le &#233;conomique commence &#224; se dessiner. L'intention n'en reste pas moins louable. Et le tableau de bord sera pr&#233;cieux &#224; plus d'un administrateur aussi, pour sa centralisation des probl&#232;mes connus et ses liens pour en savoir plus.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Douze cadeaux empoisonn&#233;s pour No&#235;l</title>
		<link>http://www.reseauxdeconfiance.net/spip.php?article180</link>
		<guid isPermaLink="true">http://www.reseauxdeconfiance.net/spip.php?article180</guid>
		<dc:date>2008-12-18T06:39:00Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Olivier Bouzereau</dc:creator>

<category domain="http://www.reseauxdeconfiance.net/spip.php?rubrique4">News S&#233;curit&#233;</category>


		<description>L'esprit de No&#235;l et les cadeaux de fin d'ann&#233;e forment une aubaine pour les pirates du Net, tout au moins tant que les internautes restent cr&#233;dules. &lt;br /&gt;McAfee recense 12 mauvais tours ciblant les internautes et tous ceux qui feront leurs emplettes sur Internet, au dernier moment : &lt;br /&gt;Les scams de phishing caritatifs. &lt;br /&gt;Les scams par e-mail bancaire. &lt;br /&gt;Les e-cards de voeux. &lt;br /&gt;Les fausses factures. &lt;br /&gt;Vous avez un nouvel ami ! &lt;br /&gt;Des recherches en ligne pour les f&#234;tes ? Attention, danger ! &lt;br /&gt;Le cybercrime (...)


-
&lt;a href="http://www.reseauxdeconfiance.net/spip.php?rubrique4" rel="directory"&gt;News S&#233;curit&#233;&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src=&quot;http://www.reseauxdeconfiance.net/IMG/arton180.jpg&quot; alt=&quot;&quot; align=&quot;right&quot; width=&quot;160&quot; height=&quot;217&quot; class=&quot;spip_logos&quot; /&gt;
		&lt;div class='rss_chapo'&gt;L'esprit de No&#235;l et les cadeaux de fin d'ann&#233;e forment une aubaine pour les pirates du Net, tout au moins tant que les internautes restent cr&#233;dules.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;McAfee recense 12 mauvais tours ciblant les internautes et tous ceux qui feront leurs emplettes sur Internet, au dernier moment :&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Les scams de phishing caritatifs.
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Les scams par e-mail bancaire.
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Les e-cards de voeux.
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Les fausses factures.
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Vous avez un nouvel ami !
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Des recherches en ligne pour les f&#234;tes ? Attention, danger !
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Le cybercrime vous attend&#8230; au cybercaf&#233; du coin.
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Le voleur de mot de passe.
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; La fraude sur les sites de vente aux ench&#232;res.
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; E-mails, spam et pi&#232;ces jointes, sur le th&#232;me des f&#234;tes.
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Le vol d'identit&#233; en ligne.
&lt;br /&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Le vol de portable.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Pour en savoir plus : t&#233;l&#233;chargez le &lt;a href=&quot;http://www.3dcommunication.fr/3dcomm/fr/system/files/CP+Noel.pdf&quot; class=&quot;spip_out&quot;&gt;communiqu&#233; de No&#235;l&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>La s&#233;curit&#233; des navigateurs, sous l'angle Google</title>
		<link>http://www.reseauxdeconfiance.net/spip.php?article179</link>
		<guid isPermaLink="true">http://www.reseauxdeconfiance.net/spip.php?article179</guid>
		<dc:date>2008-12-17T10:50:21Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Olivier Bouzereau</dc:creator>

<category domain="http://www.reseauxdeconfiance.net/spip.php?rubrique4">News S&#233;curit&#233;</category>


		<description>Michael Zalewski - visiblement fan d'Android et de Chrome, les deux browsers de Google - dresse un constat en trois parties sur la s&#233;curit&#233; compar&#233;e des browsers Web. &lt;br /&gt;Des concepts de base aux m&#233;canismes exp&#233;rimentaux de s&#233;curisation, en passant par les protections actuelles des navigateurs Internet, le Browser Security Handbook dresse un tableau des propri&#233;t&#233;s et des lacunes de s&#233;curit&#233; des browsers les plus utilis&#233;s. &lt;br /&gt;Le guide sera appr&#233;ci&#233; des d&#233;veloppeurs de services Web comme des experts en (...)


-
&lt;a href="http://www.reseauxdeconfiance.net/spip.php?rubrique4" rel="directory"&gt;News S&#233;curit&#233;&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src=&quot;http://www.reseauxdeconfiance.net/IMG/arton179.png&quot; alt=&quot;&quot; align=&quot;right&quot; width=&quot;160&quot; height=&quot;95&quot; class=&quot;spip_logos&quot; /&gt;
		&lt;div class='rss_chapo'&gt;Michael Zalewski - visiblement fan d'Android et de Chrome, les deux browsers de Google - dresse un constat en trois parties sur la s&#233;curit&#233; compar&#233;e des browsers Web.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;Des concepts de base aux m&#233;canismes exp&#233;rimentaux de s&#233;curisation, en passant par les protections actuelles des navigateurs Internet, le &lt;a href=&quot;http://code.google.com/p/browsersec/wiki/Main&quot; class=&quot;spip_out&quot;&gt;Browser Security Handbook&lt;/a&gt; dresse un tableau des propri&#233;t&#233;s et des lacunes de s&#233;curit&#233; des browsers les plus utilis&#233;s.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le guide sera appr&#233;ci&#233; des d&#233;veloppeurs de services Web comme des experts en s&#233;curit&#233;. En effet, il aide &#224; comprendre des caract&#233;ristiques m&#233;connues et mal document&#233;es &#224; l'origine de plusieurs vuln&#233;rabilit&#233;s.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;On pourra regretter cependant que la prochaine version 8 d'Internet Explorer (en b&#233;ta) ne soit pas test&#233;e car elle corrige de nombreux d&#233;fauts et vuln&#233;rabilit&#233;s enfouis dans le code propri&#233;taire de Microsoft. Et on reprochera aussi &#224; l'auteur son manque d'objectivit&#233;, la g&#233;n&#232;se r&#233;cente d'Android et de Chrome permettant &#224; Google d'&#233;chapper &#224; un long h&#233;ritage de failles, m&#251;rement explor&#233;es et largement exploit&#233;es. Ses tableaux et conclusions n'en demeurent pas moins int&#233;ressants.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Si les codes des navigateurs provoquent des probl&#232;mes de gestion de m&#233;moire et d'overflow dans le traitement des entiers, c'est qu'ils sont &#233;crits en C et C++, pr&#233;tend Michael Zalewski.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Pire, l'absence de compartiments de s&#233;curit&#233; d&#233;livre un acc&#232;s complet au pirate qui provoque le d&#233;bordement ou la d&#233;faillance du programme.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Cette perte d'int&#233;grit&#233; du syst&#232;me est &#233;vit&#233;e par Android - le navigateur pour smartphone s'ex&#233;cutant sous un compte client d&#233;di&#233; aux droits restreints. Elle l'est aussi par Chrome, dont le bac &#224; sable s&#233;pare les processus du moteur de rendu, pour &#233;viter de d&#233;clencher des actions non sollicit&#233;es par l'utilisateur.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les navigateurs stockent des informations sous plusieurs formes pour leurs configurations, pour les t&#233;l&#233;chargements, mots de passe, cookies, liens journalis&#233;s et m&#233;moire cache. Parmi les m&#233;canismes retenus, retenons la base de registres, les fichiers plats, les r&#233;pertoires de donn&#233;es, les fichiers XML et les binaires maison r&#233;partis un peu partout sur le syst&#232;me d'exploitation.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;De nombreux soucis proviennent du d&#233;faut de contr&#244;le sur l'ensemble des ressources ainsi dispers&#233;es, en particulier lorsque plusieurs utilisateurs partagent un m&#234;me syst&#232;me ou lorsqu'un m&#234;me utilisateur utilise plusieurs browsers. Gestion d'acc&#232;s quand tu nous tiens...&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



	<item>
		<title>Menaces 2009 : les tendances pr&#233;vues</title>
		<link>http://www.reseauxdeconfiance.net/spip.php?article178</link>
		<guid isPermaLink="true">http://www.reseauxdeconfiance.net/spip.php?article178</guid>
		<dc:date>2008-12-15T14:32:25Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Olivier Bouzereau</dc:creator>

<category domain="http://www.reseauxdeconfiance.net/spip.php?rubrique4">News S&#233;curit&#233;</category>


		<description>Les pirates &#233;valuent et appr&#233;cient les derni&#232;res techniques du Web. Ils investissent dans les architectures r&#233;centes d'Adobe et de Microsoft pour infiltrer des logiciels malicieux capables de g&#233;n&#233;rer des gains financiers. &lt;br /&gt;En 2009, de nouvelles attaques tireront parti des fonctionnalit&#233;s remont&#233;es au niveau du nuage (Cloud Computing), mais aussi sur les plateformes SaaS/PaaS, le Webtop et les technologies Web 2.0. &lt;br /&gt;&quot;La sortie du navigateur Google Chrome, l'annonce prochaine d'Internet Explorer 8 et (...)


-
&lt;a href="http://www.reseauxdeconfiance.net/spip.php?rubrique4" rel="directory"&gt;News S&#233;curit&#233;&lt;/a&gt;


		</description>


 <content:encoded>&lt;img src=&quot;http://www.reseauxdeconfiance.net/IMG/arton178.jpg&quot; alt=&quot;&quot; align=&quot;right&quot; width=&quot;160&quot; height=&quot;160&quot; class=&quot;spip_logos&quot; /&gt;
		&lt;div class='rss_chapo'&gt;Les pirates &#233;valuent et appr&#233;cient les derni&#232;res techniques du Web. Ils investissent dans les architectures r&#233;centes d'Adobe et de Microsoft pour infiltrer des logiciels malicieux capables de g&#233;n&#233;rer des gains financiers.&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p class=&quot;spip&quot;&gt;En 2009, de nouvelles attaques tireront parti des fonctionnalit&#233;s remont&#233;es au niveau du nuage (Cloud Computing), mais aussi sur les plateformes SaaS/PaaS, le Webtop et les technologies Web 2.0.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&quot;La sortie du navigateur Google Chrome, l'annonce prochaine d'Internet Explorer 8 et le d&#233;veloppement d'applications riches reposant sur les plateformes Microsoft Silverlight et Adobe Integrated Runtime forment autant de nouvelles voies d'attaques, toutes pr&#234;tes &#224; &#234;tre exploit&#233;es&quot;, pr&#233;vient le directeur technique de Trend Micro, Raimund Genes.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Le cybercrime imagine de nouveaux mod&#232;les et architectures de menaces. Les botnets et les attaques de l'ann&#233;e prochaine s'accrocheront donc aux tendances &#233;mergeantes : mod&#232;le SaaS, Cloud Computing, plateformes Azure de Microsoft, Amazon EC2, Google App Engine, VMware infrastructure 3...&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les navigateurs Internet et leurs plug-ins (en particulier Flash et les lecteurs de clips) resteront les vecteurs d'infection pr&#233;f&#233;r&#233;s des pirates. &quot;Les logiciels malicieux vont progresser dans deux autres domaines&quot;, pr&#233;voit le CTO de Trend Micro :&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Les pirates vont continuer &#224; d&#233;velopper et diffuser des codes con&#231;us pour &#233;chapper &#224; la d&#233;tection, et donc au nettoyage.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;&lt;img src=&quot;http://www.reseauxdeconfiance.net/local/cache-vignettes/L8xH11/puce-68c92.gif&quot; width='8' height='11' alt=&quot;-&quot; style='height:11px;width:8px;' class='' /&gt; Nous devrions voir davantage de familles d'attaques, mais moins de variantes. Le but &#233;tant de rendre plus difficile la cr&#233;ation de signatures heuristiques et g&#233;n&#233;riques pour la d&#233;tection.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Les cybercriminels continueront d'utiliser comme app&#226;t les grands &#233;v&#233;nements internationaux, les c&#233;l&#233;brit&#233;s et les personnages politiques, dans le cadre de l'ing&#233;nierie sociale. Les joueurs qui attendent impatiemment la sortie de &#171; Starcraft 2 &#187; et de &#171; WoW : Wrath of the Lich King &#187; feraient bien de se m&#233;fier. Les pirates devraient m&#234;me continuer &#224; tirer parti de la crise financi&#232;re mondiale, un th&#232;me attiirant d'innombrables internautes.&lt;/p&gt; &lt;p class=&quot;spip&quot;&gt;Microsoft restera la cible des auteurs de logiciels malicieux. Avec Windows 7 annonc&#233; l'an prochain, les cybercriminels feront sans aucun doute des efforts pour faire mentir la promesse d'un Windows &#171; sans virus &#187;.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_ps'&gt;@@&lt;/div&gt;
		</content:encoded>


		

	</item>





</channel>

</rss>
