|
|
|
|
| 1. Qu'est-ce qu'un Firewall ? Quelle est son utilité ?
|
 |
Le rôle d'un firewall - également appelé "pare-feu" - consiste à empêcher les intrusions au sein d'un réseau informatique ou d'une machine (PC, Mac, etc...).
Les technologies Haut-Débit telles que l'ADSL, le câble ou le satellite autorisant désormais les connexions illimitées, les internautes n'ont plus de scrupules à laisser leurs ordinateurs reliés en permanence à Internet, ce qui augmente considérablement leurs "chances" de voir leurs machines être piratées. Certains logiciels ou systèmes informatiques, sortis à la va-vite pour répondre aux demandes pressantes des consommateurs, peuvent souffrir de ce que les initiés appellent des «trous de sécurité» : ce sont par ces failles que les pirates sont susceptibles de s'introduire sur votre machine pour y dérober ou y détruire vos données.
|
| 2. Comment fonctionne Securitoo
Firewall ? |
 |
Une fois installé, le Firewall de la gamme Securitoo.com s'exécute à chaque démarrage de Microsoft Windows et apparaît systématiquement dans la barre des tâches sous la forme d'une petite icône située à côté de l'horloge.
Il surveille dès lors tous les logiciels qui sont exécutés sur votre ordinateur. Dès que l'un d'eux tente de se connecter à Internet (c'est à dire en mode Client; voir plus bas pour la définition) ou que quelqu'un de l'extérieur tente d'accéder à une application ouverte (mode Serveur; voir plus bas pour la définition), le Firewall vous alerte au moyen de boîtes de dialogues tout en bloquant le logiciel à l'origine de l'alerte. Il vous laisse alors la possibilité de laisser passer la tentative ou de la rejeter.
De plus, nous avons équipé notre logiciel de deux modules supplémentaires :
- Le premier vous permettra de bloquer les cookies provenant des sites web que vous visitez (voir plus bas pour la définition) suivant plusieurs paramètres : "bloquer systématiquement tous les cookies"; "ne bloquer que les cookies d'un site en particulier", etc...
- Le second est chargé quant à lui de surveiller toute donnée tentant de sortir de votre ordinateur suivant des mots-clé que vous aurez personnellement paramétrés. Ex : votre nom, votre adresse e-mail, le nom de la rue où vous habitez, un mot de passe, etc... Cette liste est loin d'être exhaustive, vous la complèterez selon vos intérêts. Dès que l'un de ces mots-clé est repéré par le Firewall, celui-ci vous alerte immédiatement et vous demande la conduite à tenir. Quel que soit le moyen de sortie de ces données (un mail, un formulaire sur le web, un Cheval de Troie, etc...) Securitoo Firewall veille !
|
| 3. Securitoo Firewall ralentit-il le fonctionnement de ma machine ? |
 |
Non ! Une fois installé, le Firewall fonctionne discrètement en tâche de fond sans ralentir votre navigation sur Internet : il ne faut en effet au système qu'1 milliseconde pour détecter une tentative d'accès à Internet en mode Client ou mode Serveur et vous en avertir, ou agir conformément aux paramètres automatiques que vous avez configurés !
|
4. Qu'est-ce qu'une Adresse IP ? [Notion fondamentale pour comprendre le mécanisme d'une attaque pirate] |
 |
Pour être joignable, toute machine connectée à Internet (PC, Mac, Serveur, etc...) doit être identifiable de manière unique. Le rôle de l'adresse IP consiste à identifier de manière précise une machine à un instant T quelle que soit sa position géographique sur le Globe.
Une adresse IP est composée de quatre nombres entier compris entre 1 et 254 séparés par des points. Par exemple : 212.105.72.179
Lorsque votre ordinateur se connecte à Internet, votre fournisseur d'accès lui attribue une adresse IP. Généralement cette adresse diffère lors de chaque connexion. Sur Internet seuls les serveurs et certaines sociétés bénéficient d'adresses IP dites "fixes", c'est-à-dire qui ne varient pas au cours du temps.
L'adresse IP est donc une composante indispensable de l'Internet car c'est elle qui est au centre de tout dialogue entre ce qu'on appelle un Client et un Serveur (voir ci-dessous).
|
5. Qu'est-ce qu'un «Client» sur Internet ? A contrario, qu'appelle t-on «Serveur» ? [Notion fondamentale pour comprendre le mécanisme d'une attaque pirate]
|
 |
Sur le réseau Internet, on distingue principalement deux types d'ordinateurs : les clients et les serveurs. Mettons ici fin à un abus de langage qui consiste à dire que «serveur» est synonyme de Fournisseur d'Accès à Internet : ces deux termes n'ont strictement rien à voir !
Un serveur est un ordinateur connecté à Internet 24h/24h et 7j/7j dont l'unique fonction consiste à distribuer de l'information (pages, images, sons, vidéos, etc.) à la demande.
A la demande de qui ? D'un client bien sûr ! Le client désigne donc l'ordinateur qui consulte les informations disponibles sur un serveur.
En résumé, un client possède des logiciels de consultation (ex : Internet Explorer ou Netscape Navigator qui permettent d'afficher des pages web), tandis qu'un serveur possède des logiciels de distribution d'informations (ex : Apache ou Internet Information Services pour un serveur web).
Les applications "client" dialoguent donc avec les applications "serveur" et vice-versa.
|
6. Qu'est-ce qu'un port TCP ? [Notion fondamentale pour comprendre le mécanisme d'une attaque pirate] |
 |
Après avoir vu dans les points précédents ce que sont un adresse IP, un client et un serveur, nous sommes mieux à même de comprendre la notion de port TCP (le fameux protocole TCP/IP).
Un port est un canal sur lequel vont transiter les informations entre un client et un serveur. Chaque port est identifié par son numéro. A l'heure actuelle un ordinateur dispose de 65535 ports distincts.
Nous pouvons donc imaginer ces ports comme autant de voies reliant votre ordinateur à l'Internet à la manière d'une autoroute dotée non pas de 3 ou 4 voies, ...mais de 65535 !
Vous avez sans doute déjà entendu parler de port TCP/IP. Les plus connus, parce qu'utilisés très régulièrement, sont : le 80 pour la consultation de sites web, le 25 pour l'envoi des mails et le 110 pour leur réception. Ainsi votre navigateur (ex : Internet Explorer) utilise le port 80 pour interroger un serveur web et votre logiciel de messagerie (ex : Outlook Express) utilise les ports 25 et 110 pour envoyer/recevoir des courriers électroniques.
Conclusion :
Tout échange entre un client et un serveur sur Internet est rendu possible par le TCP/IP. Le logiciel du client entre en contact avec le logiciel du serveur via l'envoi de requêtes sur un port donné vers l'adresse IP dudit serveur.
Exemple concret :
- Monsieur Dupont se connecte à son fournisseur d'accès Internet, lequel attribue l'adresse IP 195.73.2.46 à son ordinateur.
- Monsieur Dupont ouvre son navigateur Internet Explorer et saisit l'adresse de la page d'accueil du site www.elysee.fr - le site de la Présidence de la République ; l'adresse IP du serveur qui héberge ce site est la suivante : 62.23.6.213 (mais ça Monsieur Dupont n'a pas à le savoir, c'est son navigateur qui s'occupe de tout).
- Internet Explorer va donc envoyer une requête concernant ladite page via le port 80 (celui généralement utilisé par les serveurs web) à destination de la machine identifiée par l'adresse IP 62.23.6.213
- Le logiciel de distribution de pages web installé sur le serveur de l'Elysée, Apache par exemple, va alors envoyer la page demandée par le navigateur de Monsieur Dupont à l'adresse 195.73.2.46 (l'adresse IP identifiant l'ordinateur de notre utilisateur), permettant à celle-ci de s'afficher.
|
| 7. Quelles sont les caractéristiques d'une attaque pirate ? |
 |
Le pirate qui va tenter de pénétrer au sein de votre ordinateur a besoin qu'une application logicielle soit exécutée par ce dernier au moment où il lance son attaque. Un programme doit ainsi fonctionner en mode serveur sur votre PC de manière à permettre au pirate de se connecter sur un port précis de votre machine au moyen d'une application cliente avec laquelle il va commettre ses exactions : c'est la technique du Cheval de Troie.
C'est en Août 1998 qu'une vague de Chevaux de Troie déferla sur le monde du Net. On la doit au célèbre Back-Orifice.
Ce petit programme fut envoyé en tant que pièce jointe à un mail à des milliers d'internautes et pouvait même être reçu lors de sessions de Chat. Une fois installé, Back-Orifice se lançait en tâche de fond sans afficher la moindre fenêtre ou icône susceptibles d'alerter l'utilisateur «infecté» sur sa présence puis attendait patiemment qu'un pirate vienne se connecter à lui.
Au moyen d'un logiciel client dédié à Back-Orifice, le pirate en question n'avait plus qu'à entrer en contact avec le PC «contaminé» devenu serveur à son insu. L'intrus avait dès lors accès à toutes les données du disque dur du «serveur»; pouvait afficher les mots de passe en clair; voire même écouter et regarder l'utilisateur piégé via sa propre webcam et son microphone... De quoi donner des frissons à plus d'un !
On le voit au travers de cette anecdote, un pirate peut vous envoyer ou vous inciter à installer un logiciel (sans que vous en soyez réellement conscient, puisque les installations de ce type de programme s'effectuent souvent sous couvert d'un «camouflage» : petite animation drôle et sympathique, diaporama d'images de charme, etc...) qui transformera votre ordinateur en petit serveur prêt à recevoir des requêtes des logiciels "clients" d'individus peu scrupuleux.
Pour un pirate, une autre possibilité de se connecter à votre machine en mode serveur consiste à utiliser les failles de sécurité des logiciels ou systèmes d'exploitation que vous utilisez.
Ainsi, des programmes tels que des navigateurs, des logiciels de messagerie et des systèmes comme Windows voient régulièrement sortir des correctifs (patchs) destinés à combler leurs failles de sécurité.
|
| 8. M'attaquer ! Pour quelles raisons ??? |
 |
Les motivations des pirates sont très diverses et doivent être rapprochées de leurs profils respectifs.
- Le professionnel.
- conçoit ses propres outils d'attaque
- ne laisse pas de traces de son passage
- cible sa victime (un collaborateur "clé" d'une entreprise ou des serveurs de celle-ci)
- possède un objectif bien précis (vol de données confidentielles, détournements divers, ...)
- ne cause pas de dommages ("informatiquement" parlant).
- L'amateur.
- utilise des outils d'attaque connus (généralement téléchargés depuis des sites web illégaux)
- laisse de nombreuses traces de son passage
- ne cible pas nécessairement sa victime (la prend au hasard lorsque cette dernière a installé à son insu un Cheval de Troie)
- est animé par la curiosité ou l'envie volontaire de nuire plus que par l'atteinte d'un objectif et cause de ce fait beaucoup de dommages
Bien entendu il y plus de "chances" que vous soyez pris pour cible par un individu appartenant à la seconde catégorie plutôt que par un professionnel du piratage informatique. Grâce aux Chevaux de Troie trouvés sur certains sites illégaux ou en exploitant les failles de sécurité de vos propres logiciels, le pirate amateur disposera d'une palette d'outils qui lui permettront d'arriver relativement facilement à ses fins : pénétrer au sein de votre système. Une fois "infiltré", il pourra se livrer à n'importe quelle manipulation : par exemple parcourir votre disque dur et visionner vos fichiers personnels (mails, documents, photos, ...) ou encore récupérer votre carnet d'adresses ou vos mots de passe !
|

|
|