juillet, 2017

now browsing by month

 

Kaspersky free, un antivirus gratuit pour concurrencer Avast et Microsoft

Kaspersky est dĂ©sormais disponible en version gratuite. Selon les explications d’Eugene Kaspersky, fondateur de la sociĂ©tĂ©, il s’agit d’un produit parfaitement complet et fonctionnel. BaptisĂ© Kaspersky Free, le nouveau logiciel ne propose cependant que les fonctionnalitĂ©s de base comme le scan antivirus, la protection des emails
 Il faudra basculer en version payante pour pouvoir bĂ©nĂ©ficier des options plus « musclĂ©es ».

Par ce geste, l’enseigne informatique russe veut conquĂ©rir le marchĂ© international et voler la vedette Ă  des concurrents de taille comme Avast ou encore Windows Defender. Le nouveau produit a d’ailleurs dĂ©jĂ  Ă©tĂ© dĂ©ployĂ© dans plusieurs pays Ă  travers le monde dont les États-Unis.

 

Clavier

La nouvelle a cependant été accueillie assez froidement par le gouvernement américain qui soupçonne des intentions cachées de la part de Kaspersky Lab.

Un logiciel complet mais limité

Sur son blog, EugĂšne Kaspersky a expliquĂ© que cet antivirus gratuit n’était pas destinĂ© Ă  concurrencer les versions payantes de la sociĂ©tĂ©. Ce nouveau produit ne prĂ©sente en effet que les fonctionnalitĂ©s « essentielles ». Il ne pourra ainsi assurer qu’une protection de base, mais qui n’en restera pas moins efficace. Pour s’en assurer, les ingĂ©nieurs ont planchĂ© dessus pendant un an et demi, rĂ©alisant des tests en Russie, en Ukraine ou encore en Chine.

Aujourd’hui, Kaspersky Free s’apprĂȘte Ă  conquĂ©rir le monde. L’antivirus est dĂ©jĂ  disponible aux États-Unis, mais aussi au Canada ainsi que dans plusieurs pays asiatiques. L’Europe devra, quant Ă  elle, attendre encore en octobre avant de pouvoir en profiter Ă  son tour.

Kaspersky Free, un cheval de Troie ?

Si Kaspersky ne cherche qu’à Ă©tendre son business, les services secrets amĂ©ricains ne voient pas l’initiative d’un bon Ɠil. La CIA pense que cette version soi-disant gratuite du logiciel pourrait bien ĂȘtre un stratagĂšme d’espionnage de la part du gouvernement russe.

Ce dernier pourrait en effet se servir du logiciel pour espionner les rĂ©seaux informatiques des États-Unis.

Cela fait plusieurs annĂ©es que l’Oncle Sam suspecte Kaspersky Lab d’ĂȘtre Ă©troitement liĂ© au service fĂ©dĂ©ral de sĂ©curitĂ© de la fĂ©dĂ©ration de Russie. Avec de telles suspicions, les tensions entre la Maison Blanche et Kremlin ne sont pas prĂšs de s’apaiser.

Source fredzone.org

Tester la résistance de votre mot de passe

Le mot de passe est une des grandes vulnĂ©rabilitĂ©s du net. MĂȘme Ă  force de rĂ©pĂ©ter qu’il faut que le mot de passe soit long, unique, avec des majuscules et minuscules  avec des chiffres et des caractĂšres spĂ©ciaux
 rien n’y fait, on apprend de temps en temps que tel ou tel compte s’est fait hackĂ© comme celui de l’AFP en 2013 qui a tout de mĂȘme provoquĂ© une dĂ©prĂ©ciation de 136 milliards de dollars de capitalisation! *** (source lemonde.fr). Il est clair, que les pauvres internautes que nous sommes n’ont pas forcĂ©ment les mĂȘmes responsabilitĂ©s, mais il faut tout de mĂȘme prendre quelques prĂ©cautions.  J’ai refait un Ă©tat des lieux pour tester la force d’un mot de passe.

Une des techniques pour accĂ©der Ă  un compte et d’essayer toutes les formules possibles d’un mot de passe s’appelle ça la force brute, oĂč un programme va tester toute une sĂ©rie de mots de passe qu’il possĂšde dans une bibliothĂšque. Dans cette bibliothĂšque on a les mots de passe les plus connus comme les noms de chien, prĂ©nom, 123456, abcdef
, puis les variantes avec les noms date d’anniversaire, les dico


Déjà en bref  évitons  

  • 123456 et toutes les variantes.
  • bonjour, hello, test, google

  • abcdef, aaaaaa, a1b2c3d4,
  • titi2000.
  • azerty et querty .
  • admin password .

AprĂšs allons sur le  site  comparitech.com privacy-security-tools password-strength-test et faisons un test avec notre mot de passe (par prĂ©caution, on utilisera une variante de notre vrai mot de passe et je n’ai pas besoin de dire pourquoi.

 

Mot de passe Ă  1 caractĂšre : temps pour craquer le mot de passe entre 1 et 9 nanoseconde

Il faut entre 1 et  9 nono secondes pour craquer le mot de passe :  On s’aperçoit dĂ©jĂ  que si on met un mode de passe comme « à » c’est dĂ©jĂ  9 fois plus compliquĂ© qu’un le mot de passe « 1 »

Mot de passe à 2 caractÚres :temps pour craquer le mot de passe entre 10 nonosecondes  et 1 microsecondes :

Le mot de passe « àĂč » mĂ©rite la mention spĂ©ciale avec 1 microsecondes soit 0,0000001 seconde contre le mot de passe « 11 » avec 10 nanosecondes. On a dĂ©jĂ  une premiĂšre indication que si on mets des mots de passe avec des accents, c’est dĂ©jĂ  mieux.

Mot de passe à 3 caractÚres  : entre 100 nanosecondes et 80 microsecondes

Mot de passe à 4  caractÚres  : entre zéro secondes et 7 millisecondes

On apprend que si on répÚte une série de caractÚre, que le truc met moins de temps à trouver le mot de passe exemple « 1111 »

Mode de passe Ă  5 caractĂšres : entre rien et 1 seconde

« àĂčĂ©ĂčÚ » est dĂ©jĂ  une bonne facture pour un mot de passe, mais ce n’est pas suffisant encore, car une seconde c’est peu.  Evitons bien sĂ»r le mot de passe « 12345 »

Mode de passe à 6 caractÚres : entre rien et 23  minutes!

Â«Â Â Â»Ă©Â Â»â€˜(-Ú » » est dĂ©jĂ  un dĂ©part au bon mot de passe, car 7 minutes c’este bien, mais il faudra se souvenir d’une telle sĂ©quence ». Mais Ă©vitons des mots de passe comme « azerty ». Un bon compromis serait »Th12@i » qui nĂ©cessite 21 secondes Ă  craquer.

On peut conclure tout de mĂȘme qu’un mot de passe Ă  6 chiffres bien choisi permet dĂ©jĂ  d’avoir une bonne sĂ©curitĂ© surtout pour des sites qui se bloque pendant 5 minutes si on mets 3 mots de passe consĂ©cutifs faux ou qui nous propose un captcha .

Mode de passe Ă  7 caractĂšres : 2 jours!

Bien choisi ça monte jusqu’à 2 jours. L’histoire ne dit pas combien de mot de passe un systĂšme de craquage de mot de passe essaye par secondes. mais si c’est 1000 mots de passe par seconde c’est dĂ©jĂ  astronomique. Cela dit 1000 mots de passe par seconde sur un serveur, ça commence Ă  ĂȘtre peinible pour le serveur.

Mode de passe à 8 caractÚres :  5 minutes à 5 ans!

7 mois pour un mot de passe du style  » Th_-Ăč1p » est un must, mais qui va taper un mot de passe pareil ! Un mot de passe plus facile Ă  retenir comme « 3run0Ăčé » ça met 17 heures, mais un mot de passe comme titi2000 c’est 5 minutes et « Titi2000 » c’est 6 heures. I

Mode de passe à 9 caractÚres :  dix mil ans!

« Th-Ăč1p »à@ » 10 000 ans bingo, mais « Titi20000 » c’est 2 semaines

Mode de passe à 10 caractÚres :  180 mil ans!

« Th-Ăč1p »à@t » 180 000 ans, mais toto200000 c’est 4 jours!  » et pire 0123456789 c’est 1 secondes

Mode de passe Ă  11 caractĂšres :  c’est bon jusqu’à 35 millions d’annĂ©es

« DanielRoget » c’est 24 ans, « Dan1elR0g&t » c’est 2 miilions d’annĂ©e et « Th-Ăč1p »à@t& » c’est 35 millions d’annĂ©es

Mode de passe de 12 caractĂšres  entre 1000 ans et 7 milliards d’annĂ©es

ThierryRoget c’est 1000 ans et « Th-Ăč1p »à@t&* » c’est 7 milliard d’annĂ©es

Autre site qui fait la mĂȘme chose  howsecureismypassword.net

Avec cette dĂ©monstration, vous pouvez peut-ĂȘtre envisager de penser Ă  un mot de passe plus correct.  Reprenons mon mot de passe thierry1905 et crĂ©ons plusieurs variantes.

  1. thierry1960 : instantané car 1960 est une année de naissance, on commence par les années quand on veut hacker un compte par la force brute.
  2. Thierry1960 : je mets une majucucule ! dĂ©jĂ  dans ce cas je passe Ă  une durĂ©e de 6 heures. Juste parce que j’ai changĂ© une minuscule par une majuscule.
  3. ThierrY1960 : la durée est aussi de 6 heures, mais quelque part on peut sentir que ce mot de passe est un peu plus fort que le numéro 2
  4. ThierrY1905  : il est peu probable que l’internaute soit nĂ© en 1905, alors la probabilitĂ© passe Ă  3 mois pour craquer le mot de passe, mais trois mois ne sont pas suffisants et une petite modification pourrait apporter plus de sĂ©curitĂ©.
  5. Thierry1905@ : j’ajoute  un caractĂšre spĂ©cial @ et lĂ  c’est parfait, je passe la probabilitĂ© Ă  8 ans. (l’autre service donne 26 millions d’annĂ©es)
  6. Th!erry1905@ : je change le « i » en « ! ». Un technique qui nous Ă©vite d’oublier le mot de passe car « ! » ressemble Ă  « i ». Dans ce cas, je passe Ă  10 ans!
  7. Th!erry1960@ ! : notons que si on mettait 1960 au lieu de 1905, il faudrait 1 semaine pour craquer le mot de passe! On comprend mieux que 1960 est Ă  exclure totalement.
  8. Th!erry1905@! : ajoutons un autre point d’exclamation Ă  la fin du mot de passe  et lĂ  ça donne 336 ans. Cela dĂ©passe, notre espĂ©rance de vie, c’est donc un mot de passe tout Ă  fait sĂ©curisĂ©.
  9. un mot de passe unique par service, ajouter les deux premiers mot de l’url Ă  la fin du mot de passe. Exemple pour votre compte gmail, votre mot de passe pourrait ĂȘtre Th!erry1905@!gm : on passe Ă  27 mille ans et un mot de passe unique par service. 
 Quelques prĂ©cautions, si le hacker sait que je m’appelle thierry et ma date de naissance, il va peut-ĂȘtre aller plus vite. C’est pour cela qu’il faut absolument Ă©viter que votre mot de passe ressemble Ă  votre login. C’est encore plus sĂ©curitĂ©.

La tendance est aujourd’hui d’opĂ©rer une double authentification comme avec un compte gmail. A chaque login sur un nouveau pc ou aprĂšs une pĂ©riode de 1 mois, vous ĂȘtre obligĂ© de mettre un deuxiĂšme mot de passe qui est envoyĂ© par sms.  Je conseille tout de mĂȘme d’envisager ce genre d’opĂ©ration.

 Anecdote : Si vous vous retrouvez sur un clavier « anglais » (qwerty), vous alllez peut-ĂȘtre galĂ©rer Ă  trouver les touches d’acent.

Sachez que malgré toutes ses prĂ©cautions, tout n’est pas gagnĂ©, car le hacker peut trĂšs bien voler toutes la base de mot de passe d’un service, cela est arrivĂ© Ă  linkedin et twitter, il faudra donc changer rĂ©guliĂšrement vos mots de passe. De plus si le hacker a installĂ© un logiciel keylogger sur votre pc, vous ĂȘtes encore plus mal, car dans ce cas, il peut enregistrer en clair tout ce que vous tapez sur votre clavier!

 

Source : roget.biz