|
|
|||||||||||
En matière de télécommunications, gadu gadu, le "msn" ou « skype » polonais, est très utilisé pour communiquer avec ses proches mais aussi pour faire de nouvelles rencontres. L’objectif de cet article n’est pas de prohiber l’utilisation de ce logiciel très connu et exploité, mais d’informer les lecteurs, usagers et usagers potentiels, à disposer de renseignements permettant de leur assurer une meilleure protection, et dans le pire des cas, leur éviter une contamination ou tout simplement faire obstacle à la propagation d’une contamination de machine en machine.
L’usage de gadu gadu est très répandu, il est devenu international. Les polonais se déplaçant régulièrement un peu partout dans le monde, ce programme est dorénavant utilisé sur toute la planète. Les polonais étant des gens de grande sympathie et faisant partager leur culture, l’usage de ce programme s’est aussi répandu à travers le monde à travers l’utilisation qui en est faite par des personnes non ressortissante de la Pologne, ou ne maîtrisant pas la langue polonaise.
Toutefois, ce programme, en matière de communication, n’est pas si connu que msn ou skype. Or, pour ce qui est de msn, ce dernier comporte déjà de très nombreuses failles de sécurité sur lesquelles l’équipe, qui en est à l’origine, travaille. Les failles sont bien évidement réparées chaque jour, mais ce programme nécessitent toutefois certaines mises en garde pour les utilisateurs.
Du fait que gadu gadu ne soit pas encore très connu, mis à part dans le monde polonais, ce programme comporte de nombreuses failles de sécurité non corrigées qui permettent à des virus de se transmettre mais aussi à des vers qui viendront essayer de contaminer les utilisateurs à travers les réseaux. Comment savoir cela, en avoir la preuve ? La preuve formelle que gadu gadu est rempli de "parasites" ou du moins que de nombreux vers essaient de contaminer les utilisateurs de ce programme ne sont rien d’autres que les rapports de programmes d’analyse de sécurité des réseaux et les parefeux qui avertissent certains usagers.
En effet, l’ouverture d’un compte sur gadu gadu , ainsi que la mise en connection automatique dès l’ouverture du pc ( qui représente un double mécanisme d’insécurité car certains parefeux ne se mettent pas directement "en marche" dès l’ouverture de la session ! ), offre la présentation "on line" de votre adresse IP sur le réseau. Ainsi, si un de vos proches ou ami est contaminé, un virus peut aller lire les adresses IP auxquelles il est connecté, les adresses d’un réseau personnel, mais aussi celles du serveur du site de gadu gadu . Le site est peut être protégé, mais peut être pas votre ordinateur , dont l’adresse est attaquable puisqu’elle est présentée sur le réseau. Si certains virus et autre vers peuvent circuler, peuvent aussi circuler certains chevaux de Troye ou logiciels espions. Si les logiciels espions ont souvent pour objectif.
De même, Gadu Gadu vous laisse la possibilité d’écouter de nombreuses chaînes de radio que le serveur de ce programme met en ligne. Le programme utilise un lecteur audio et ouvre un des programmes comme par exemple winamp. Dans le cas de l’ouverture de winamp, il est aussi indispensable d’installer une version mis à jour de winamp, car si il devait y avoir une infiltration, celle-ci utiliserait winamp grâce à l’ouverture ordonnée par la commande radio de Gadu Gadu.
Donc voici les dangers énumérés possibles avec l’utilisation de gadu gadu :
attraper des virus et des vers
se faire espionner par des micros programmes, souvent appelés cookies. Il y a des cookies utiles, comme par exemple ceux qui vous servent à vous identifier sur votre adresse email et d’en protéger l’accès, ou encore servant à identifier un compte sur une machine, et il y a aussi d’autres cookies qui eux sont plus dangereux, comme la lecteur de l’ensemble de vos disques ou de données personnelles de navigation par exemple.
éventuellement, permettre à quelqu’un d’autre d’avoir accès à votre ordinateur.
Les mécanismes de protection ( tous ces mécanismes sont complémentaires, ils sont indissociables ) :
-> Utilisez Linux : les mises à jour sur certaines versions seront automatiques, et pas besoin d’antivirus, de parefeux...
-> mettre un parefeu :
— -> soit vous avez le parefeu windows et windows remis à jour constamment , chaque jour ( si vous naviguez sans parefeu, formatez votre ordinateur et réinstallez votre système d’exploitation car vos disques durs sont tous contaminés, c’est suicidaire de naviguer sans parefeu )
— -> soit vous avez un vrai parefeu : je vous conseille kerio, voir zone alarm, ( seule la période d’essai est gratuite ), dans la série des parefeux gratuits.
-> mettre à jour la base virale de votre anti virus ( il va de soit que vous naviguez avec un anti virus )
Je vous conseille avast, avast pro est réservé pour les systèmes d’entreprise. Avast est trés connu
Enlever les logiciels malveillants.
Il y a la version gratuite de lavasoft,avec des pluggins, et disponible dans toutes les langues. Vous pouvez aussi utiliser Spybot.
Crypter vos mots de passe
Keepass vous permettra de crypter vos mots de passe. N’oubliez pas qu’il existe de nombreux programmes qui peuvent parcourir une machine à la recherche de tout cryptage et dévoiler ainsi l’ensemble des mots de passe cachés sur la machine
Crypter vos dossiers, vos emails
WinPT vous permettra de crypter vos fichiers.
Avec Mozilla Enigmail, ce sont vos emails que vous allez pouvoir crypter.
-> faire le test de vos programmes .
Comment savoir si vous n’avez pas d’applications virales, voir un spyware, en cours ?
Téléchargez et utiliser le logiciel hijackthis.
Faîtes une mise à jour. Ce logiciel vous dira quelles applications sont correctes, et celles qui correspondent à des virus.
Pour les applications inconnues, allez sur des forums, ( comme celui de mon collègue tout-pour-la-science.com ), où on recherche à définir l’origine des actions de l’application virale.
Sondage : quelle est votre fréquence d’utilisation de Gadu Gadu ?
Swietapolska News.