juillet, 2017
now browsing by month
Kaspersky free, un antivirus gratuit pour concurrencer Avast et Microsoft
Kaspersky est dĂ©sormais disponible en version gratuite. Selon les explications dâEugene Kaspersky, fondateur de la sociĂ©tĂ©, il sâagit dâun produit parfaitement complet et fonctionnel. BaptisĂ© Kaspersky Free, le nouveau logiciel ne propose cependant que les fonctionnalitĂ©s de base comme le scan antivirus, la protection des emails⊠Il faudra basculer en version payante pour pouvoir bĂ©nĂ©ficier des options plus « musclĂ©es ».
Par ce geste, lâenseigne informatique russe veut conquĂ©rir le marchĂ© international et voler la vedette Ă des concurrents de taille comme Avast ou encore Windows Defender. Le nouveau produit a dâailleurs dĂ©jĂ Ă©tĂ© dĂ©ployĂ© dans plusieurs pays Ă travers le monde dont les Ătats-Unis.

La nouvelle a cependant été accueillie assez froidement par le gouvernement américain qui soupçonne des intentions cachées de la part de Kaspersky Lab.
Un logiciel complet mais limité
Sur son blog, EugĂšne Kaspersky a expliquĂ© que cet antivirus gratuit nâĂ©tait pas destinĂ© Ă concurrencer les versions payantes de la sociĂ©tĂ©. Ce nouveau produit ne prĂ©sente en effet que les fonctionnalitĂ©s « essentielles ». Il ne pourra ainsi assurer quâune protection de base, mais qui nâen restera pas moins efficace. Pour sâen assurer, les ingĂ©nieurs ont planchĂ© dessus pendant un an et demi, rĂ©alisant des tests en Russie, en Ukraine ou encore en Chine.
Aujourdâhui, Kaspersky Free sâapprĂȘte Ă conquĂ©rir le monde. Lâantivirus est dĂ©jĂ disponible aux Ătats-Unis, mais aussi au Canada ainsi que dans plusieurs pays asiatiques. LâEurope devra, quant Ă elle, attendre encore en octobre avant de pouvoir en profiter Ă son tour.
Kaspersky Free, un cheval de Troie ?
Si Kaspersky ne cherche quâĂ Ă©tendre son business, les services secrets amĂ©ricains ne voient pas lâinitiative dâun bon Ćil. La CIA pense que cette version soi-disant gratuite du logiciel pourrait bien ĂȘtre un stratagĂšme dâespionnage de la part du gouvernement russe.
Ce dernier pourrait en effet se servir du logiciel pour espionner les rĂ©seaux informatiques des Ătats-Unis.
Cela fait plusieurs annĂ©es que lâOncle Sam suspecte Kaspersky Lab dâĂȘtre Ă©troitement liĂ© au service fĂ©dĂ©ral de sĂ©curitĂ© de la fĂ©dĂ©ration de Russie. Avec de telles suspicions, les tensions entre la Maison Blanche et Kremlin ne sont pas prĂšs de sâapaiser.
Source fredzone.org
Tester la résistance de votre mot de passe
Le mot de passe est une des grandes vulnĂ©rabilitĂ©s du net. MĂȘme Ă force de rĂ©pĂ©ter quâil faut que le mot de passe soit long, unique, avec des majuscules et minuscules  avec des chiffres et des caractĂšres spĂ©ciaux⊠rien nây fait, on apprend de temps en temps que tel ou tel compte sâest fait hackĂ© comme celui de lâAFP en 2013 qui a tout de mĂȘme provoquĂ© une dĂ©prĂ©ciation de 136 milliards de dollars de capitalisation! *** (source lemonde.fr). Il est clair, que les pauvres internautes que nous sommes nâont pas forcĂ©ment les mĂȘmes responsabilitĂ©s, mais il faut tout de mĂȘme prendre quelques prĂ©cautions.  Jâai refait un Ă©tat des lieux pour tester la force dâun mot de passe.
Une des techniques pour accĂ©der Ă un compte et dâessayer toutes les formules possibles dâun mot de passe sâappelle ça la force brute, oĂč un programme va tester toute une sĂ©rie de mots de passe quâil possĂšde dans une bibliothĂšque. Dans cette bibliothĂšque on a les mots de passe les plus connus comme les noms de chien, prĂ©nom, 123456, abcdefâŠ, puis les variantes avec les noms date dâanniversaire, les dicoâŠ
DĂ©jĂ en bref  évitons Â
- 123456 et toutes les variantes.
- bonjour, hello, test, googleâŠ
- abcdef, aaaaaa, a1b2c3d4,
- titi2000.
- azerty et querty .
- admin password .
AprĂšs allons sur le  site  comparitech.com privacy-security-tools password-strength-test et faisons un test avec notre mot de passe (par prĂ©caution, on utilisera une variante de notre vrai mot de passe et je nâai pas besoin de dire pourquoi.

Mot de passe Ă 1 caractĂšre : temps pour craquer le mot de passe entre 1 et 9 nanoseconde
Il faut entre 1 et  9 nono secondes pour craquer le mot de passe :  On sâaperçoit dĂ©jĂ que si on met un mode de passe comme « à  » câest dĂ©jĂ 9 fois plus compliquĂ© quâun le mot de passe « 1 »
Mot de passe à 2 caractÚres :temps pour craquer le mot de passe entre 10 nonosecondes  et 1 microsecondes :
Le mot de passe « à Ăč » mĂ©rite la mention spĂ©ciale avec 1 microsecondes soit 0,0000001 seconde contre le mot de passe « 11 » avec 10 nanosecondes. On a dĂ©jĂ une premiĂšre indication que si on mets des mots de passe avec des accents, câest dĂ©jĂ mieux.
Mot de passe à 3 caractÚres  : entre 100 nanosecondes et 80 microsecondes
Mot de passe à 4  caractÚres  : entre zéro secondes et 7 millisecondes
On apprend que si on répÚte une série de caractÚre, que le truc met moins de temps à trouver le mot de passe exemple « 1111 »
Mode de passe Ă 5 caractĂšres : entre rien et 1 seconde
« à ĂčĂ©ĂčÚ » est dĂ©jĂ une bonne facture pour un mot de passe, mais ce nâest pas suffisant encore, car une seconde câest peu.  Evitons bien sĂ»r le mot de passe « 12345 »
Mode de passe Ă 6 caractĂšres : entre rien et 23 Â minutes!
«  »é »â(-Ú » » est dĂ©jĂ un dĂ©part au bon mot de passe, car 7 minutes câeste bien, mais il faudra se souvenir dâune telle sĂ©quence ». Mais Ă©vitons des mots de passe comme « azerty ». Un bon compromis serait »Th12@i » qui nĂ©cessite 21 secondes Ă craquer.
On peut conclure tout de mĂȘme quâun mot de passe Ă 6 chiffres bien choisi permet dĂ©jĂ dâavoir une bonne sĂ©curitĂ© surtout pour des sites qui se bloque pendant 5 minutes si on mets 3 mots de passe consĂ©cutifs faux ou qui nous propose un captcha .
Mode de passe Ă 7 caractĂšres : 2 jours!
Bien choisi ça monte jusquâĂ 2 jours. Lâhistoire ne dit pas combien de mot de passe un systĂšme de craquage de mot de passe essaye par secondes. mais si câest 1000 mots de passe par seconde câest dĂ©jĂ astronomique. Cela dit 1000 mots de passe par seconde sur un serveur, ça commence Ă ĂȘtre peinible pour le serveur.
Mode de passe Ă 8 caractĂšres : Â 5 minutes Ă 5 ans!
7 mois pour un mot de passe du style  » Th_-Ăč1p » est un must, mais qui va taper un mot de passe pareil ! Un mot de passe plus facile Ă retenir comme « 3run0Ăčé » ça met 17 heures, mais un mot de passe comme titi2000 câest 5 minutes et « Titi2000 » câest 6 heures. I
Mode de passe Ă 9 caractĂšres : Â dix mil ans!
« Th-Ăč1p »à @ » 10 000 ans bingo, mais « Titi20000 » câest 2 semaines
Mode de passe Ă 10 caractĂšres : Â 180 mil ans!
« Th-Ăč1p »à @t » 180 000 ans, mais toto200000 câest 4 jours!  » et pire 0123456789 câest 1 secondes
Mode de passe Ă 11 caractĂšres :  câest bon jusquâĂ 35 millions dâannĂ©es
« DanielRoget » câest 24 ans, « Dan1elR0g&t » câest 2 miilions dâannĂ©e et « Th-Ăč1p »à @t& » câest 35 millions dâannĂ©es
Mode de passe de 12 caractĂšres  entre 1000 ans et 7 milliards dâannĂ©es
ThierryRoget câest 1000 ans et « Th-Ăč1p »à @t&* » câest 7 milliard dâannĂ©es
Autre site qui fait la mĂȘme chose  howsecureismypassword.net

Avec cette dĂ©monstration, vous pouvez peut-ĂȘtre envisager de penser Ă un mot de passe plus correct.  Reprenons mon mot de passe thierry1905 et crĂ©ons plusieurs variantes.
- thierry1960 : instantané car 1960 est une année de naissance, on commence par les années quand on veut hacker un compte par la force brute.
- Thierry1960 : je mets une majucucule ! dĂ©jĂ dans ce cas je passe Ă une durĂ©e de 6 heures. Juste parce que jâai changĂ© une minuscule par une majuscule.
- ThierrY1960 : la durée est aussi de 6 heures, mais quelque part on peut sentir que ce mot de passe est un peu plus fort que le numéro 2
- ThierrY1905  : il est peu probable que lâinternaute soit nĂ© en 1905, alors la probabilitĂ© passe Ă 3 mois pour craquer le mot de passe, mais trois mois ne sont pas suffisants et une petite modification pourrait apporter plus de sĂ©curitĂ©.
- Thierry1905@ : jâajoute  un caractĂšre spĂ©cial @ et lĂ câest parfait, je passe la probabilitĂ© Ă 8 ans. (lâautre service donne 26 millions dâannĂ©es)
- Th!erry1905@ : je change le « i » en « ! ». Un technique qui nous Ă©vite dâoublier le mot de passe car « ! » ressemble à « i ». Dans ce cas, je passe Ă 10 ans!
- Th!erry1960@ ! : notons que si on mettait 1960 au lieu de 1905, il faudrait 1 semaine pour craquer le mot de passe! On comprend mieux que 1960 est Ă exclure totalement.
- Th!erry1905@! : ajoutons un autre point dâexclamation Ă la fin du mot de passe  et là ça donne 336 ans. Cela dĂ©passe, notre espĂ©rance de vie, câest donc un mot de passe tout Ă fait sĂ©curisĂ©.
- un mot de passe unique par service, ajouter les deux premiers mot de lâurl Ă la fin du mot de passe. Exemple pour votre compte gmail, votre mot de passe pourrait ĂȘtre Th!erry1905@!gm : on passe Ă 27 mille ans et un mot de passe unique par service.Â
La tendance est aujourdâhui dâopĂ©rer une double authentification comme avec un compte gmail. A chaque login sur un nouveau pc ou aprĂšs une pĂ©riode de 1 mois, vous ĂȘtre obligĂ© de mettre un deuxiĂšme mot de passe qui est envoyĂ© par sms.  Je conseille tout de mĂȘme dâenvisager ce genre dâopĂ©ration.
Sachez que malgré toutes ses prĂ©cautions, tout nâest pas gagnĂ©, car le hacker peut trĂšs bien voler toutes la base de mot de passe dâun service, cela est arrivĂ© Ă linkedin et twitter, il faudra donc changer rĂ©guliĂšrement vos mots de passe. De plus si le hacker a installĂ© un logiciel keylogger sur votre pc, vous ĂȘtes encore plus mal, car dans ce cas, il peut enregistrer en clair tout ce que vous tapez sur votre clavier!
Source :Â roget.biz
