Overblog
Suivre ce blog Administration + Créer mon blog
10 juillet 2008 4 10 /07 /juillet /2008 01:24

Dans le monde et dans la vie courante, il n'y a pas que l'informatique. Quoique... pouvons-nous échapper à l'informatique dans notre quotidien ? la question pourrait se poser...

Voici une petite réflexion (avec un zeste d'extrapolation) basée sur des faits d'actualité.

Même si l'informatique devient le nouveau support d'une guerre économique, les moyens conventionels existent toujours et s'améliorent ou s'empirent, selon le point de vue.


Si autrefois nous avons connu la guerre froide, il se pourrait que le concept revienne au goût du jour.
Seulement, les acteurs ne seront pas les mêmes :
- plus nombreux
- équipés d'autres moyens d'action / de défense.

Voici une actu 20minutes, qui montre clairement le problème se dessiner à l'horizon pour les 2 acteurs historiques :
le bouclier antimissile s'implante en Europe, et dérange à l'Est.


Voici un "nouvel" acteur de la potentielle et future guerre froide :
L'Iran teste sa force de frappe militaire et montre ainsi son avancée.
Quelques infos en plus sur le missile.
On peut supposer que cet acteur trouvera renfort auprès des pays alentours et de la même communauté, en cas de problème.


Et voici enfin le dernier "nouvel" acteur, et qui ne me semble pas des moindres :
Moyens conventionnels :
- sous-marins et base sous-marine hors norme
- avions et contrefaçon d'avions
- espace
- investissements militaires

Moyens non conventionnels :
- attaque contre l'Angleterre
- attaque contre le Pentagone
- la tension monte avant les JO, suite à des attaques informatiques
- les infrastructures informatiques de l'Inde mises à mal
- principe de guerre non-conventionnelle en "addition", qui fait écho à un article de Misc sur le sujet, il y a quelques mois
- groupuscules activistes

Tout cela à mettre en parallèle avec le discours plus officiel.


En espérant que je ne sois simplement atteint de pessimisme...

Partager cet article
Repost0
8 juillet 2008 2 08 /07 /juillet /2008 01:21

Autant le dire tout de suite, cela fait 4 ans que je m'intéresse fortement aux impacts possibles des équipements sans-fil sur la santé.

A l'époque, peu de gens étaient réceptifs à un avertissement sur un "éventuel" danger, y compris scientifiques / médecins.
Cependant, les choses sont visiblement en train de changer.

Voici une première lecture pour commencer :
http://www.canardwifi.com/2008/06/25/gsm-nouvelle-etude-peu-rassurante/

  Je vous recommande aussi le site de ce laboratoire indépendant :
http://www.criirem.org/
Leurs recommandations sont plus que claires !

J'ai également trouvé ce site :
http://www.sante-radiofrequences.org/index.php?id=113

Mise à jour du 17/09/08 :
http://news.doctissimo.fr/antenne-relais-plainte-contre-bouygues-telecom_article4280.html   (merci Eric ;) )



Tenant compte de toutes les lectures que j'ai pu faire, voici quelques conseils qui en ressortent :

- ne pas avoir son GSM sur soi,  en permanence, notamment près du coeur
- ne pas avoir son GSM dans sa poche de pantalon (notamment proche des organes génitaux chez les hommes...)
- ne pas passer des heures avec le GSM collé à l'oreille (forfaits numéros illimités, etc...)
- ne pas dormir avec son GSM
- éviter de téléphoner ou avoir son téléphone allumé (et proche du corps), dans des zones mal couvertes (ex : métro !! ) car le téléphone augmente sa puissance d'émission pour compenser

- préféfer le kit piéton pour téléphoner (qui éloigne le GSM du cerveau et du corps en général)... !!

- ne pas laisser sa borne WiFi allumée tout le temps, inutilement
- ne pas laisser sa Wii (oui oui...) allumée tout le temps, elle a du WiFi !




Je posterai des liens complémentaires au fur et à mesure

Partager cet article
Repost0
7 juillet 2008 1 07 /07 /juillet /2008 01:20

Je vais regrouper ici des alertes obtenues lors d'une navigation "standard".
La question peut se poser pour des gens qui n'ont pas d'analyse antivirale sur le flux HTTP...

découvert : virus Trojan-Downloader.Win32.Tibs.xu    URL: http://sum4count.net/pictures/tibs.jpg


Autres alertes (type phishing alias "filoutage") :
- bloqués : adresse d'un site de filoutage http://90.188.149.10/ws/aw-cgi/ebayisapi.dlluserconfirm    URL: http://90.188.149.10/ws/aw-cgi/eBayISAPI.dlluserconfirm/
- bloqués : adresse d'un site de filoutage http://62.106.97.144/.uk/cgi-bin/webscrcmd.php    URL: http://62.106.97.144/.uk/cgi-bin/webscrcmd.php
- bloqués : adresse d'un site de filoutage http://about-philosophy.ru/health/aging/isapi-de.php    URL: http://about-philosophy.ru/health/aging/isapi-de.php
- bloqués : adresse d'un site de filoutage http://item34253443643sfdsgdfet3909.nm.ru/itemz2702457z017q.html    URL: http://item34253443643sfdsgdfet3909.nm.ru/itemZ2702457Z017Q.html
- bloqués : adresse d'un site de filoutage http://singin-e-bay-com-ws-dlso.nm.ru/mye-bayforguests-dll.html    URL: http://singin-e-bay-com-ws-dlso.nm.ru/MyE-bayForGuests-dll.html  (joli !)
- bloqués : adresse d'un site de filoutage http://singinebatweba-ssinginebatwahs.pochta.ru/signincopartnerid2puserid-siteid/index.it    URL: http://singinebatweba-ssinginebatwahs.pochta.ru/SignIncopartnerId2pUserId-siteid/index.it


Pour ceux qui n'auraient pas reconnu, j'utilise (entre autres) K.I.S 7.

Gardons un oeil ouvert.
Je posterai d'autres infos au fur et à mesure.



#####=====----- Anglais / English -----=====######

Hi all,
I'll pose here strange antivirus and phishing alerts, that I got while I was just surfing the web, without any particular behaviour.

AV alerts :
virus Trojan-Downloader.Win32.Tibs.xu    URL: http://sum4count.net/pictures/tibs.jpg


Others :
- bloqués : adresse d'un site de filoutage http://90.188.149.10/ws/aw-cgi/ebayisapi.dlluserconfirm    URL: http://90.188.149.10/ws/aw-cgi/eBayISAPI.dlluserconfirm/
- bloqués : adresse d'un site de filoutage http://62.106.97.144/.uk/cgi-bin/webscrcmd.php    URL: http://62.106.97.144/.uk/cgi-bin/webscrcmd.php
- bloqués : adresse d'un site de filoutage http://about-philosophy.ru/health/aging/isapi-de.php    URL: http://about-philosophy.ru/health/aging/isapi-de.php
- bloqués : adresse d'un site de filoutage http://item34253443643sfdsgdfet3909.nm.ru/itemz2702457z017q.html    URL: http://item34253443643sfdsgdfet3909.nm.ru/itemZ2702457Z017Q.html
- bloqués : adresse d'un site de filoutage http://singin-e-bay-com-ws-dlso.nm.ru/mye-bayforguests-dll.html    URL: http://singin-e-bay-com-ws-dlso.nm.ru/MyE-bayForGuests-dll.html  (joli !)
- bloqués : adresse d'un site de filoutage http://singinebatweba-ssinginebatwahs.pochta.ru/signincopartnerid2puserid-siteid/index.it    URL: http://singinebatweba-ssinginebatwahs.pochta.ru/SignIncopartnerId2pUserId-siteid/index.it


I'll post further information as I find out.

Partager cet article
Repost0
6 juillet 2008 7 06 /07 /juillet /2008 01:16

Bonjour,

Ceci est le premier message de mon blog.

En fait, cela fait longtemps que l'idée d'un site / blog germait. N'ayant pas vraiment le temps de maintenir un site complet (boulot oblige), j'ai préféré la solution blog.

Ici, le credo est : que des faits, des analyses et des questions, parfois sans réponse, et même si elles dérangent... !

 

Ensuite, que dire en ce qui me concerne....

Je suis veilleur (veille sécurité / virale) au quotidien, je ferai donc de nombreuses références à l'actualité dans ce blog.
De plus, j'ai un grand intérêt pour les systèmes de filtrage (antivirus, antispam, navigation Internet, etc) et de sécurité de façon générale... Pour les connaisseurs, une de mes technologies de prédilection était appelée Viguard.

J'ai travaillé (et ça continue de temps en temps) en tant que réparateur informatique... cela donne une vision très différente du grand public face à l'informatique, que je mets en parallèle avec les expériences que je peux avoir en tant que consultant sécurité pour un certain cabinet de conseil... :)

Voilà pour un premier jet.

 

Et "qu'est-ce qu'un veilleur ?" me direz-vous...

Pour moi, c'est quelqu'un qui collecte, croise et synthétise des sources d'informations, en les ciblant sur des notions, des périmètres, ou des éléments précis.

D'où le titre de cet article... le veilleur est aussi là pour tirer les sonnettes d'alarmes, que les autres entités de l'entreprise (exploitation en premier) ne voient / entendent pas.

Vous avez un logiciel malveillant qui fait de la collecte de données et génère du trafic réseau anormal sortant ? A mon sens, c'est au veilleur sécurité d'avoir accès aux informations indiquant cette anomalie sur le réseau.

Ensuite, un croisement avec la veille virale, les stats de déploiements antiviraux et le suivi de déploiements de correctifs sur le parc, permettront au veilleur de cerner l'origine du trafic réseau "anormal", et de relayer éventuellement l'alerte à d'autres équipes qui évalueront elles le risque et/ou le préjudice subi... (quid du logiciel malveillant ciblant l'Entreprise et ses systèmes de protection ?...)

 

Le veilleur est donc en partie là pour (sur)veiller des éléments souvent passés inaperçus, mais qui ont une finalité impactant le SI de l'Entreprise. Il garde un oeil sur des éléments qui sont eux-mêmes surveillés par d'autres acteurs, faisant de la veille sur l'actualité des nouvelles technologies, afin de trouver la faille leur permettant d'atteindre leur cible au sein du SI de l'Entreprise...



Ceci étant dit, bienvenue sur mes pages ! N'hésitez pas à me faire part de vos remarques.

 

PS : après vérification, "philsecure", nom de mon ancien blog, était déjà déposé commercialement. Par respect pour le droit d'auteur, j'ai donc changé le nom de mon blog pour celui-là. Vous pouvez mettre votre flux RSS à jou sous netvibes ;)


#####=====----- Anglais / English -----=====######

Hi all,

Welcome on my blog.
You'll read only security news, analysis, and questions about computers over here.
Sometimes, questions will be enough to point out something, I guess...

What about me...
I am a computers security consultant, and I work for a quite big french consulting firm, in Paris.
One of my passions is computers security, especially filtering technologies (AV, AS, content filtering and so on).

Have a good time reading the articles on my personal space, and feel free to leave comments.

Cheers,


Partager cet article
Repost0