 |
08-01-2005 : Microsoft annonce la disponibilité de Windows AntiSpyware :
Microsoft vient de publier comme prévu la version beta de son logiciel pour luter contre
les logiciels espion, le "Microsoft AntiSpyware", issu du rachat de l'éditeur
américain GIANT. la première version beta est à présent disponible. il s'agit de la
version 1.0.501 qui est limitée dans le temps et expirera le 31 juillet de cette année. |
Véritables fléaux (**) , les logiciels spywares, en français
"logiciels espions" ou mouchwares , sont des
programmes ou sous-programmes conçus dans le but de collecter des données personnelles
sur ses utilisateurs et de les envoyer à son concepteur ou à un tiers via internet ou
tout autre réseau informatique, sans avoir obtenu au préalable une autorisation des
utilisateurs.
(**) >> voir dossier sur site "Securiser.com" :
http://www.secuser.com/dossiers/spywares_generalites.htm)
Mouchware, spyware, logiciel espion... des précautions
s'imposent !
Source : "Le Service public fédéral Economie, PME, Classes moyennes
et Energie". (site du gouvernement belge) :
Se protéger des agressions des logiciels sur Internet
(Section 1. Les techniques dintrusion )
1. Quest-ce quun mouchware ?
Aussi appelé spyware ou logiciel espion, le mouchware est un petit programme
informatique le plus souvent intégré ou livré en complément dun logiciel
principal. Les mouchwares se trouvent généralement dans le code dun
programme que vous téléchargez innocemment sur Internet. Dans la plupart des cas, ces
mouchwares sont des petits morceaux de codes parasites (routines) intégrés
dans le code principal du programme. Dans un même programme, il peut y avoir plusieurs
routines parasites différentes, ayant chacune une fonction déterminée.
La détection de ces routines est très malaisée. Dans tous les cas, le mouchware aura
besoin dune connexion Internet pour la transmission des données. Cest
pourquoi, les mouchwares sont fréquemment associés à des logiciels proposés en
téléchargement sur Internet (logiciels de téléchargement de fichiers MP3, films,
traducteurs, browsers, etc.). Généralement les logiciels libres (freewares) et logiciels
dévaluation (sharewares) sont les principaux vecteurs de mouchwares.
Les mouchwares sinstallent sur un ordinateur comme les autres programmes,
généralement sans que vous en ayez connaissance ou soyez informé de leur finalité, et
collectent des données sur votre comportement dinternaute et votre machine.
On peut également considérer comme mouchards les web bugs qui prennent la forme
dune image invisible et indétectable constituée dun unique pixel inséré
dans des pages ou courriers électroniques au format HTML. Ces derniers toutefois ne font
pas lobjet dune installation permanente sur les machines des utilisateurs
concernés. Ils sont le plus souvent utilisés à des fins de mesure daudience.
2. A quoi sert un mouchware ?
Véritables mouchards électroniques, au même titre que les cookies mais
aux fonctionnalités beaucoup plus étendues, ils peuvent envoyer dès le démarrage de
lordinateur vers les serveurs dun organisme maître toutes les
données quils ont collectées, comme les habitudes de navigation et les adresses de
tous les sites visités.
En outre, le mouchware peut représenter une très grande menace pour la sécurité du
système informatique infecté. Il peuvent servir à prendre connaissance de la
configuration exacte de lordinateur et du contenu de son disque dur ; plusieurs
routines successives peuvent permettre la détection de mots de passe encryptés et le
crackage de ces informations.
La fonction essentielle dun mouchware est, sous couvert ou non dun autre
service, de transmettre ces données à son créateur, la plupart du temps à des fins de
ciblage publicitaire et commercial. Ces données constituent une ressource appréciable
pour les entreprises, la valeur de leurs fichiers et de leurs bases de données étant
déterminée par la qualification et le profilage le plus précis possible des internautes
listés.
En marge des questions liées à la protection de la vie privée, il faut enfin remarquer
que les mouchwares mobilisent des ressources de lordinateur lorsquils sont
actifs en tâche de fond (mémoire disque, mémoire vive et bande passante pour les
transmissions de données).
3. Comment se protéger des mouchwares ?
Se protéger des spywares nest pas chose facile. En pratique, plusieurs mesures
peuvent être adoptées par linternaute pour se prémunir contre les effets non
désirés des mouchwares.
Il convient tout dabord de prendre garde à ce que vous installez sur votre
ordinateur. La plus grande vigilance est notamment recommandée dans le cas de
nombreux logiciels distribués gratuitement. Une des caractéristiques majeure des
mouchwares est quils sont souvent installés à linsu de lutilisateur.
Les boîtes de dialogue dinstallation offrent rarement la possibilité de refuser
ces fonctionnalités. Lorsquune installation personnalisée dun logiciel est
proposée, vous désactiverez les modules additionnels qui ne sont pas absolument
nécessaires au fonctionnement du logiciel. Un certain discernement quant aux actions à
effectuer, propre aux utilisateurs avertis, est cependant nécessaire.
Une seconde précaution élémentaire consiste à lire attentivement le contrat de licence
dutilisateur final qui contient généralement en toutes lettres la mention de
lintégration de fonctionnalités de spyware dans le logiciel que vous vous
apprêtez à installer. Le choix dun logiciel concurrent disposant de
fonctionnalités équivalentes mais dépourvu dmouchware pourra alors constituer une
bonne alternative.
Lusage dun logiciel antivirus et dun pare-feu (firewall) peut
savérer utile. Toutefois, leur efficacité est très relative. Le firewall, sauf
exception, na pas pour but danalyser ce qui sort du PC, mais à linverse
ce qui y rentre. Certains pare-feux permettront par exemple à lutilisateur
dêtre alerté des tentatives de connexion à des serveurs distants.
Lantivirus, quant à lui, ne risque pas davoir beaucoup deffet car les
mouchwares ne sont pas considérés ni répertoriés comme des virus et passent souvent au
travers de ces filtres.
Le moyen le plus efficace de se prémunir contre les mouchwares est davoir recours
à des programmes permettant de les identifier et de les mettre hors dusage ou de
les détruire. Certains sites listent ainsi les mouchwares connus et les programmes
anti-spyware, disponibles gratuitement sur Internet, dont lefficacité paraît
satisfaisante. Aucun site, cependant, ne peut prétendre avoir une liste exhaustive des
mouchwares existants. De même, (*) certains outils permettent la
détection de logiciels identifiés comme ayant des spywares mais les utiliser ne
garantit pas une sécurisation à 100% de votre ordinateur. En outre, lusage de ces
techniques de protection est réservé à des utilisateurs confirmés, une mauvaise
manipulation des logiciels ou des effacements malencontreux de fichiers pouvant être
préjudiciables au bon fonctionnement de la machine. En cas de doute, nhésitez pas
à vous entourer des conseils de personnes qualifiées.
>> (*) Site présentant le classement réactualisé des 25
logiciels anti-spywares les plus diffusés :
http://www.spychecker.com/topdownloads.html
(site en langue anglaise).
Microsoft a sorti en janvier 2005 une version bêta
publique de Windows AntiSpyware, un utilitaire qui aidera les utilisateurs de Windows à
se protéger des mouchwares et autres programmes non désirés
qui peuvent ralentir un PC, modifier les réglages Internet et afficher d'ennuyeuses
pop-up.
 |
Basé sur la technologie de GIANT Company Software Inc. acquise en
décembre 2004 par Microsoft,
Windows AntiSpyware agit sur plusieurs fronts. Il détecte et supprime rapidement et
aisément les spyware connus. Il améliore également la sécurité lors de la navigation
sur le web en protégeant le PC contre l'installation de spyware via le web ou des
programmes.
Identifiées par la communauté SpyNet et les chercheurs de Microsoft, les signatures des
nouveaux spyware sont automatiquement téléchargées sur le PC, afin de le protéger
contre ces nouvelles menaces. |
En plus du logiciel Windows AntiSpyware, Microsoft annonce
la disponibilité d'un outil de suppression des virus et vers, courant janvier. Ce
"Malicious Software Removal Tool" est complémentaire de l'antivirus habituel.
Il s'agit d'un outil qui rassemble au sein d'une interface simple d'emploi tous les outils
de suppression de virus publiés par Microsoft depuis janvier 2004. Ce programme gratuit
sera mis à jour le second mardi de chaque mois, en réponse aux nouvelles variantes des
virus et vers qui voient régulièrement le jour. La mise à jour sera automatique sur les
PC "Windows XP" configurés de manière appropriée. |
"Windows AntiSpyware" en version bêta pour Windows 2000,
Windows XP et Windows server 2003 est disponible à partir de : http://www.microsoft.com/downloads/details.aspx?FamilyId=321CD7A2-6A57-4C57-A8BD-DBF62EDA9671&displaylang=en
(Version Beta en langue anglaise). |
* * *