Dès qu'on est connecté sur le réseau Internet, il faut savoir qu'on s'expose à de nombreux dangers. Le meilleur moyen de se protéger et d'abord d'être conscient des problèmes qui peuvent subvenir. La sécurité est un enjeu majeur sur Internet, mais il faut savoir faire un compromis entre paranoïa et réalité pour avoir une relation saine avec Internet.
Un serveur Web est capable de recueillir de nombreuses informations quand un utilisateur se connecte. Son IP est enregistrée, ainsi que la configuration, la provenance de la visite, l'heure et la date de connexion.
Dans les premiers niveaux de sécurité Internet dont il faut être conscient figurent les cookies ou mouchard du Web. Certains serveurs cherchent à mémoriser des renseignements sur votre comportement de surf en les enregistrant dans un petit fichier sur votre disque dur. On appelle ce fichier un cookie. Ce n'est pas toujours néfaste et à votre insu, comme par exemple vos identifiants pour accéder à un forum. Seulement, de nombreux sites utilisent le cookie, à votre insu, pour étudier votre comportement de surf à des fins marketing.
Les logiciels utilisent aussi le cookie pour vous identifier et ne vous demandent pas toujours votre autorisation.
Sans tourner à la paranoïa, il faut simplement être conscient que le cookie peut divulguer de nombreuses informations à votre insu. Un petit nettoyage des cookies via les options de votre navigateur est une bonne initiative. Vous pouvez aussi bloquer l'enregistrement des cookies sur votre machine, mais le cookie n'est pas toujours néfaste et désactiver les cookies peut s'avérer contraignant.
Avec les spywares, on entre dans une problématique actuelle du Web. Ces petits logiciels espions viennent se greffer un peu partout dans votre machine et il est parfois impossible de s'en débarrasser à moins de formater le disque dur. Le spyware est capable de modifier le comportement de votre machine, sans parler du nombre très important d'informations à votre sujet qu'il est capable de communiquer.
Le spyware est une menace, mais il est difficile de prévenir l'installation de ce type de logiciel espion. Il faut se méfier des demandes d'installation d'applications diverses lors d'ouverture de pages Web, mais les spywares viennent se greffer lors d'autres types d'opérations.
2 logiciels permettent de se débarrasser des spywares : Adaware et Spybot
Les hackers sont en contrôle du réseau Internet depuis sa création. Tout est question de temps et de moyens, mais aucun serveur ou ordinateur connecté au réseau n'est protégé. Un hacker pourra toujours trouver une faille à exploiter pour pénétrer un système. Aucun antivirus ou pare-feu (firewall) ne sera efficace en face d'un hacker de talent. Les armes du hacker sont les virus, trojans, failles de sécurité et aussi les outils de recherche comme Google qui divulgue de nombreux fichiers compromettants. Les buts du hacker peuvent être simplement pour le sport, en voulant prouver leurs talents, mais aussi pour voler des informations, usurper des identités, ou détruire le contenu d'un serveur ou d'un ordinateur.
Le pare-feu ou firewall est la protection de base contre le hacker, même s'il existe des désactivateurs de pare-feu. Les connexions permanentes en haut-débit favorisent le travail des hackers car elles donnent plus de temps pour opérer.
Les hackers ne sont pas tous de vilains pirates et il existe une espèce hacker "gentils" : le white hat (en opposition au black hat). Le monde de la sécurité sur le Web est très flou, car il est parfois nécessaire de faire le mal pour connaître le bien. Un white hat ou un black hat va utiliser les mêmes technique, mais à des fins différentes. Les black hat hackers deviennent d'ailleurs souvent des experts en sécurité informatique.
On désigne sous le terme générique de virus des modules de programme qui se greffent à divers endroits de votre machine pour se livrer à des opérations destructrices (effacement du disque dur, ralentissement du système, modification de fichiers, blocages, etc.). Il existe de nombreuses catégories et sous-catégories de virus, mais le danger ne vient pas seulement d'Internet car 1 virus peut s'introduire sur votre machine grâce à un programme sur CD ROM ou même via le réseau électrique. Le plus souvent, c'est sur votre messagerie Web qu'on note le plus de virus. Attention aux pièces jointes des emails, y compris d'emails de provenance connue.
Un antivirus est le minimum vital pour se protéger, mais le meilleur antivirus c'est vous ! Passez tous les programmes que vous souhaitez installer à l'antivirus, qui doit être mis à jour en permanence.
Faites de nombreux backups (sauvegarde de votre disque dur) ou, au minimum, de vos fichiers sensibles car on peut être très prudent, mais jamais infaillible.
Le trojan se glisse sur votre machine de la même manière qu'un virus, mais sa fonction est différente. Il ne s'agit pas de faire du mal à votre machine automatiquement, mais d'ouvrir une porte dérobée pour qu'un hacker s'introduise sur votre machine pour en prendre le contrôle.
Après l'installation d'un trojan, votre machine n'aura pas de comportement modifié tant que le hacker n'aura pas pris le contrôle de votre machine.
Si un hacker prend le contrôle d'une machine, il a encore plus de pouvoirs que l'utilisateur car il n'a pas à justifier de ses actions. A partir de là, on peut tout imaginer car le hacker peut absolument tout faire sur la machine piratée.
Les logiciels sont mis sur le marché avec de nombreuses erreurs de programmation qui permettent diverses utilisations malveillantes. Les conséquences peuvent être dramatiques lors d'exploitation massive de failles de sécurité, notamment pour des produits hyper populaires comme ceux de Microsoft, Adobe ou Symantec. Un exemple comme le ver Blaster de 2003 qui arrivait à causer un reboot total des machines infectées, grâce à une faille de sécurité de Microsoft Internet Explorer, démontre les possibilités d'exploitation de failles de sécurité.
Pour se protéger, il est essentiel de maintenir à jour tous les logiciels installés sur votre machine.
Ne pas être connecté à Internet !
Si on peut se le permettre, il est sage d'isoler les fichiers sensibles comme un comptabilité ou un fichier client sur une machine non connectée au réseau. Dès qu'on connecte un système informatique à Internet, il faut être conscient que le pire peut arriver. En "sacrifiant" une machine pour vos activités Online, vous serez épargné des problèmes les plus graves concernant vos données personnelles et professionnelles les plus importantes.