En matière de sécurité, la devise « Mieux vaut prévenir que guérir » est d'autant plus vraie sous Windows. Bien qu'il existe de nombreux programmes pour supprimer virus,
espions et autres menaces du genre, la meilleure solution reste de prévenir le danger en changeant ses habitudes et adoptant un comportement responsable. Vous éviterez ainsi de gaspiller votre
temps entre les analyses et les désinfections parfois risquées, de perdre vos documents, de passer par la case formatage et réinstallation ou encore de vous faire voler vos coordonnées
bancaires et autres informations personnelles. Consciente de cette situation, la rédaction vous propose un dossier pédagogique et grand public sur la sécurité informatique sous Windows. Le
premier volet, publié le mois dernier, réunissait les 10 meilleures solutions de secours gratuites
pour désinfecter Windows. Le second volet publié aujourd'hui est consacré aux réflexes de prévention sous Windows !
Pour protéger Windows, Clubic vous invite à découvrir 10 logiciels de sécurités gratuits, pratiques et accessibles. Divisé en cinq étapes incontournables, ce dossier vous propose d'installer un
antivirus, de prévenir les failles de sécurité et d'effectuer vos mises à jour, d'éviter les pièges d'internet, de limiter la propagation des infections et enfin de vérifier systématiquement
vos fichiers téléchargés suspects. Prenez le temps de lire cet article et utilisez ces solutions sans vous précipiter, vous y trouverez sûrement votre bonheur !
1 - Installer un Antivirus complet !
L'antivirus gratuit de Microsoft !
Microsoft Security Essentials (MSE)
Sous Windows, installer un antivirus n'est pas une option, mais une nécessité. Toutefois, vous êtes encore nombreux à faire l'impasse sur ce point incontournable de prévention. Parmi les
principales excuses, on retrouve les classiques « Ça ralentit mon ordinateur ! » et « Un antivirus, ça coute cher ! ». Pour ce qui est de l'impact sur les performances, les
éditeurs ont fait des efforts importants sur ce point, en réduisant drastiquement la consommation en mémoire vive ainsi que l'occupation processeur lorsqu'une analyse complète du système n'est
pas en cours. Pour ce qui est du prix, si vous ne souhaitez pas investir dans une solution payante, les antivirus gratuits ne manquent pas sur le marché. Parmi ceux que nous jugeons comme étant
les plus pertinents et les plus adaptés au grand public, nous avons retenu le fameux antivirus gratuit de Microsoft fonctionnant parfaitement sur les configurations modestes comme les
« Netbooks » !
Efficace et traduit en français,
Microsoft Security Essentials luttera contre les virus, espions, rootkits, chevaux de Troie et autres malwares du genre. Il fonctionnera
parfaitement sous Windows XP 32 bits, Windows Vista et Windows 7 en 32 et 64 bits. Sobre et complet, on découvre au menu les fonctions essentielles à tout bon antivirus. Son scanner résident
offre une protection en temps réel, analysant l'activité des programmes, les fichiers téléchargés et les pièces jointes de courriels. Divers modes d'analyse sont disponibles : complet, rapide,
personnalisé et à la demande depuis le menu contextuel – clic droit. Sans surprise, il sera possible de planifier les recherches et mises à jour en définissant le jour, l'heure et le type
d'analyse.
Un historique vous indiquera les fichiers supprimés, mis en quarantaine et autorisés. Pour ce qui est des configurations avancées, on pourra personnaliser les actions de l'antivirus en fonction
du niveau d'alerte. Par défaut, un point de restauration sera automatiquement créé avant toute action. De plus, vous serez autorisé à exclure certains dossiers, types de fichiers et processus.
L'examen des archives et périphériques pourra, quant à lui, être activé séparément. Moyennant une interface sobre et claire, son utilisation s'avère des plus enfantines. Il ne faudra pas,
néanmoins, s'attendre à une protection complète : MSE, comme la plupart des antivirus gratuits, n'offre pas de technologies de blocage et d'analyse comportementale aussi avancées que leurs
équivalents commerciaux. Néanmoins, une protection de base est toujours mieux que pas de protection du tout et MSE fait un travail correct dans ce domaine.
La référence des antivirus gratuits en version 5
Avast Antivirus Gratuit 5
Depuis de nombreuses années,
Avast fait figure de référence, aux côtés d'Antivir, dans le domaine des antivirus gratuits. Critiqué
pour son interface déroutante et sa tendance à la multiplication des faux positifs, il a tout de même su évoluer assez nettement avec une version 5 plutôt efficace et bien pensée. L'antivirus
dispose désormais d'une ergonomie plus traditionnelle regroupant les différentes fonctionnalités sous forme d'onglets, avec des icônes assez parlantes, même si on regrettera la présence
intempestive de publicités pour la version payante (moins voyantes que celle d'Antivir, certes). Le logiciel évolue également technologiquement, affichant tout d'abord des améliorations de
performances, notamment en ce qui concerne la rapidité des analyses grâce à une base de logiciels considérés comme sûrs, et à la possibilité d'exclure les fichiers déjà analysés s'ils n'ont pas
subi de modification.
Sur le plan des performances, le logiciel exploite également le multi-threading et propose des optimisations pour les
processeurs Core i7 d'Intel. La
protection s'enrichit d'un nouveau moteur d'analyse heuristique qui réduirait le nombre de faux positifs (un des défauts que l'on associe généralement à Avast), et d'un émulateur de code
permettant d'exécuter un code malveillant dans un environnement sécurisé. Bref, un peu plus que la moyenne pour une protection gratuite, même si Avast conserve néanmoins ses fonctionnalités les
plus évoluées pour ses versions commerciales. Comme MSE, il ne faudra donc pas trop en demander à Avast 5.0 mais il devrait déjà offrir une couche de protection plus que correcte pour une
utilisation courante.
2 - Prévenir les failles de sécurité, faire ses mises à jour !
Réparez rapidement les problèmes Windows et prévenez leur apparition !
Microsoft Fix it Center 2010
L'objectif des antivirus est de protéger le système des attaques, de le désinfecter le plus rapidement possible pour limiter la casse, mais aussi d'empêcher la propagation des menaces.
Toutefois, les antivirus ne sont pas conçus pour réparer les dégâts causés. Dans le meilleur des cas, ils permettent de restaurer une sauvegarde sécurisée du système pour peu que vous ayez pris
le temps de la réaliser en amont. Au final, c'est le virus qui en sort gagnant puisque mis à part un blocage de votre accès à internet, vous êtes nombreux à rester impassibles lorsque ce n'est
que Windows Update qui ne fonctionne plus. Ce symptôme n'est toutefois que la partie émergée de l'iceberg. Il est indispensable d'accéder aux mises à jour Windows pour combler au plus tôt les
bogues et autres failles éventuelles, mais aussi de réparer les dommages causés au système afin de vous protéger de futures attaques. Pour ce faire, Clubic vous invite à adopter
Microsoft Fix it Center 2010 qui vous simplifiera grandement la tâche !
Cette solution gratuite vous apportera une réponse adaptée et personnalisée aux problèmes rencontrés sous Windows et se chargera aussi de les prévenir. Contrairement au module d'« Aide et
support Windows », il ne se limitera pas à vous donner des conseils pour que vous puissiez manuellement résoudre une situation. Sa force comme son originalité consiste à proposer une myriade de
petits utilitaires spécifiques permettant de corriger automatiquement un problème avec un minimum d'intervention de l'utilisateur.
Le service est composé du logiciel « Fix it Center » à installer sur ordinateur et du centre de solutions en ligne « Microsoft Fix it Center Online ». Au cours de l'installation, l'utilitaire
procèdera à une analyse rapide de votre machine afin d'isoler les problèmes éventuels et même de les prévenir. En fonction des résultats, il vous proposera de télécharger des correctifs
complémentaires, en plus de ceux disponibles par défaut. Au menu, on découvre 26 utilitaires pour résoudre entre autres les problèmes liés à Windows Update, au Lecteur Windows Media, à Internet
Explorer, à une imprimante, aux effets Aero, aux paramètres d'alimentation, aux cartes réseau, aux groupes résidentiels, à un tuner TV, aux performances ou encore à la maintenance du
système.
Si la solution à votre problème ne se trouve pas dans l'application installée sur votre machine, vous pourrez alors rechercher un correctif en ligne sur le « Microsoft Fix it Center Online ».
Le service est accessible via le lien « Accéder au Center de solutions Microsoft FixIt Center Online ». Nécessitant un identifiant Windows Live valide pour s'y connecter, il vous sera possible
d'utiliser directement votre compte pour
Windows Live Messenger, Hotmail et Xbox LIVE ou d'en créer un nouveau en procédant à une inscription rapide.
Une fois connecté, on découvre des solutions spécifiques classées par thèmes pour Windows 7, Vista, XP, Windows MediaPlayer et Internet Explorer. Bien plus complet que son équivalent logiciel,
vous disposerez de nombreux d'utilitaires automatisés, mais aussi d'articles de la base de connaissances Microsoft pour vous former, d'aides et conseils spécifiques et parfois des guides vidéos
en anglais. À essayer et à surveiller de près, vous ne le regretterez pas !
Analysez votre système pour détecter les failles de sécurité
Secunia Personal Software Inspector
Un autre moyen évident de se protéger des menaces consiste tout simplement à tenir son système à jour. C'est sans doute ce que vous faites déjà, me direz vous : lors de l'installation de
Windows, vous avez coché la case permettant d'installer automatiquement les mises à jour de sécurité du système. Certes, mais si vous êtes protégés (à priori) des failles de Windows, il est
beaucoup plus difficile de connaître exactement l'état des nombreux logiciels installés sur sa machine, et dont certains sont des vecteurs d'infection : les navigateurs web, les plug-ins comme
Flash ou toute application permettant d'exécuter du code (Adobe Reader, on pense à toi !) comportent parfois des failles de sécurité. Et pour s'assurer de l'existence de mises à jour de
sécurité, quoi de mieux que s'adresser aux spécialistes du genre : Secunia ?
Secunia Personal Software Inspector vous permettra de combler facilement les failles de
sécurité affectant votre ordinateur. Il se chargera d'analyser Windows et les logiciels que vous avez installés. Au terme de ce processus rapide d'environs cinq minutes, il vous fournira un
diagnostic complet, des statistiques et des conseils avisés. Pour ce qui est de la partie logicielle, il listera les applications vulnérables en indiquant leur numéro incriminé, la sévérité de
la menace, des explications techniques. Si vous souhaitez approfondir le sujet, vous pourrez consulter le fil de discussions associé sur le forum de la communauté Secunia. Il ne vous restera
plus qu'à cliquer sur le lien de téléchargement direct de la mise à jour ou de passer par l'assistant de solution pratique pour les débutants. Côté navigateur, il analysera aussi les extensions
et composants additionnels afin de vérifier si vous disposez de conditions optimales de sécurité. Le topo sera le même concernant les correctifs de sécurité de Microsoft.
Pour ce qui est de la protection de votre vie privée, l'éditeur souligne à juste titre que contrairement à d'autres services du même genre il ne revendra pas les informations trouvées lors de
l'inspection. D'autre part, les transferts de données seront assurés en protocole SSL. Mention particulière concernant l'ergonomie de l'ensemble. En plus d'offrir une prise en main rapide, vous
disposerez de deux modes d'affichage - simple et avancé - afin de satisfaire les débutant comme les utilisateurs les plus avancés. Cerise sur le gâteau, les actions peuvent être planifiées, le
tout est traduit en français et propose une dimension communautaire appréciable.
3 - Éviter les pièges d'internet !
Détecter les sites malveillants grâce à une communauté d'utilisateurs actifs
WOT Web Of Trust
Parmi les bonnes pratiques de surf sur le web, il est recommandé de ne pas mettre les pieds sur n'importe quel site qui pourrait diffuser des contenus malveillants. Mais comment les
détecter sans savoir au préalable ce qu'on va y trouver ? La question est d'autant plus complexe que des sites tout à fait légitimes peuvent être infectés de manière provisoire. Pour
répondre à cette problématique, des éditeurs de sécurité tels que Symantec ou McAfee proposent déjà depuis plusieurs années des systèmes de réputation de sites web, qui affichent des
avertissements en cas de visite d'un site considéré comme suspect, et ajoutent des pictogrammes intégrés aux résultats de recherche.
WOT est une extension pour
Mozilla Firefox,
Internet Explorer et
Google Chrome basée sur
le même principe, mais fondé sur une communauté indépendante de tout éditeur d'antivirus. Une fois installée l'extension ajoute un bouton dans la barre d'outils du navigateur, se colorant
en rouge, orange ou vert selon l'état du site. Ce même pictogramme est également affiché sur les pages de résultats de moteurs de recherche De là, des informations détaillées peuvent être
affichées sous la forme d'une fenêtre pop-up. On trouve ainsi 4 indicateurs : Crédibilité, Fiabilité commerciale, Confidentialité et Sécurité des mineurs. Des indications encore plus
détaillées sont également disponibles en affichant la « Scorecard » du site, qui affiche, en plus des indicateurs, des évaluations des utilisateurs.
En vous inscrivant sur WOT, vous pourrez également contribuer à ces dernières en attribuant une catégorie, positive ou négative, au site parmi une liste regroupant notamment des critères
tels que « Contenu distrayant », « Utile, instructif », « attaque en ligne », « logiciels espions » etc. Vous pourrez également ajouter un commentaire écrit. Seule ombre au tableau : vous
devrez accepter que vos recherches web soient gardées en mémoire, de manière anonyme, pendant un mois, ce qui peut refroidir les utilisateurs les plus paranos... Malgré tout, il s'agit
d'une extension qui a le mérite d'être gratuite et disponible sur trois navigateurs différents, dont Chrome.
Démasquer les liens raccourcis frauduleux sur Internet via Firefox !
Long URL Please pour Firefox !
Afin de profiter au maximum des 140 caractères par message sur Twitter, les services pour raccourcir des liens internet se sont rapidement développés. Aujourd'hui démocratisés sur
Facebook et d'autres réseaux sociaux, ce type de lien masqué est une véritable manne pour les pirates en tout genre. Puisqu'il est impossible de savoir sur quel site conduit un lien sans
avoir cliqué dessus,
http://tinyurl.com/2e73gga, il n'y rien de plus facile pour rediriger les internautes vers des
pages web vérolées, sur un site de « Phishing » ou mieux encore enclencher le téléchargement d'espions et virus. Conscient du problème,
Twitter prévoit de créer dans un futur proche une
liste noire de sites dangereux et d'offrir à ses utilisateurs la possibilité d'activer du côté des options l'affichage en clair du début des adresses, l'adresse complète ou le
titre de la page cible. Toutefois, rien n'est encore mis en place sur le site de micro-blogging et il faudra encore attendre pour que les autres plateformes réagissent. Pour vous éviter de
tomber dans ce type de piège, Clubic vous propose de réagir dès maintenant en adoptant une extension pratique développée pour
Mozilla Firefox
!
Efficace et compatible avec plus de 80 services de réduction d'URL,
Long URL
Please vous permettra de connaître la véritable adresse internet cachée derrière un lien raccourci. Bien pensé, il se chargera d'analyser les pages ouvertes et remplacera
automatiquement les adresses courtes par les adresses d'origine. Complet, il détectera aussi les changements éventuels sur une page, par exemple en utilisant le bouton « More » sur Twitter.
Simplement efficace, il ne vous restera plus qu'à reprendre vos bonnes habitudes en réfléchissant un peu avant de cliquer sur un lien rencontré sur internet.
Du côté des options, il vous sera possible de définir la méthode d'affichage des liens transformés. Vous pourrez au choix remplacer le texte, l'hyperlien ou conserver le même nombre de
caractères. La méthode la plus discrète, « Replace href only », vous permettra d'apercevoir l'adresse d'origine dans la barre inférieure de Firefox en survolant le lien court avec votre
curseur souris.
Créez des mots de passe complexes pour vos sites sensibles et clés Wifi
XPassGen
Entre les clés d'accès Wifi et les multiples comptes que l'on peut accumuler dans son existence sur le web, il est très important, voire primordial, de se protéger contre les
intrusions ou le vol d'identité. Une des manières d'y parvenir est d'opter pour des mots de passe suffisamment complexes pour offrir une certaine résistance aux attaques : plutôt que
d'utiliser le nom de votre chien, ayez le bon réflexe en utilisant un mot de passe le plus abstrait possible, jouant si possible avec les casses, les chiffres et les caractères spéciaux
s'ils sont autorisés. Pour vous y aider, on peut vous recommander l'excellent
XPassgen.
L'utilisation de ce petit programme « portable » à l'interface spartiate, est totalement enfantine. Dans un premier temps, vous pourrez personnaliser la composition de vos mots de passe. Il
vous suffira de sélectionner au choix l'inclusion ou l'exclusion de certains caractères : lettres minuscules, lettres majuscules, chiffres, caractères spéciaux (symbols) ; ou encore éviter
la répétition de signes. Il ne vous restera plus qu'à indiquer le nombre de caractères et de mots de passe désirés. Avant de vous empresser sur le bouton
Click here to generate
Passwords, prenez le temps de préciser le niveau de sécurité de vos mots de passe en insérant un nombre, plus ou moins élevé, dans la case
Password Strength.
Pour plus de sûreté, la composition de mots de passe se base sur les mouvements, suffisamment complexes, effectués par le curseur de votre souris. En d'autres termes, vous devrez passer par
une petite étape sportive, où vous devrez bouger frénétiquement votre mulot préféré. Vous serez alors à même d'enregistrer automatiquement vos précieux mots de passe dans un fichier texte
ou tout simplement les copier vers le presse-papier. Simple et redoutablement efficace !
4 - Limiter la propagation des infections par Clé USB !
Vaccinez vos clés USB et votre PC pour bloquer les infections !
Panda USB and AutoRun Vaccine
Les clés USB, disques durs externes, CD et DVD gravés, sont d'excellents vecteurs d'infections informatiques. En cause le fichier « Autorun.inf » permettant au
branchement d'un périphérique de stockage USB ou d'un disque de démarrer automatiquement certains programmes ou de lire des fichiers multimédias. Profitant de ce dispositif, certaines
menaces le détournent pour se faire transporter d'ordinateur en ordinateur à l'insu de l'utilisateur et finissent par se propager sur les réseaux locaux. Pour s'en protéger rapidement,
il existe de nombreux utilitaires efficaces tels que
No Autorun,
Autorun Eater et
BitDefender Autorun Blocker. Dans la même veine, Clubic a sélectionné la solution pratique et
surtout accessible au grand public offerte gratuitement par l'éditeur espagnol Panda Security !
Panda USB and AutoRun Vaccine vous permettra d'immuniser facilement votre ordinateur et
vos périphériques USB en quelques secondes. L'application contient deux volets d'action. Concrètement, la vaccination de votre système désactivera totalement le démarrage d'applications
contenues sur un périphérique de stockage. Aussi, vous pourrez agir spécifiquement sur l'AUTORUN.INF de vos clés USB. Vous empêcherez définitivement la modification, la lecture, la
création ou la suppression de ce fichier. Ainsi, les espions et virus transportés ne pourront plus s'exécuter automatiquement et infecter sournoisement vos machines. Simplement
efficace, prendra en charge aussi bien vos périphériques formatés en FAT, FAT32 qu'en NTFS !
La solution pour bloquer et supprimer les menaces sur clé USB !
No Autorun
Dans la même optique, Clubic vous propose de découvrir
No Autorun, une
solution gratuite destinée aux utilisateurs avancés pour lutter en temps réel contre les menaces profitant de l'autorun des clés USB pour se propager. Elle devance la concurrence et
l'UAC de Windows qui se limitent à la simple désactivation de l'« autorun » !
À l'insertion d'une clé USB, No Autorun se chargera de bloquer à la fois le fichier « autorun.inf » mais aussi les virus profitant de la fonction de démarrage automatique. Contrairement
à ses concurrents, il ne s'arrêtera pas là. Conçu comme un utilitaire complet de défense contre les menaces de ce type, il offre la possibilité de gérer les fichiers bloqués, de les
supprimer de manière sécurisée ou de les débloquer rapidement. Par défaut, il se lancera au démarrage système et vous permettra aussi de protéger en écriture l'ensemble des
périphériques USB branché à votre ordinateur. En activant cette option, vous n'avez aucune chance de contaminer une clé USB saine avec un virus présent sur votre machine.
Comment faire ? Même si l'interface paraît un peu austère, la configuration et la mise en place du dispositif sont un jeu d'enfant. Après avoir téléchargé l'archive sur Clubic,
décompressez là et placez là dans vos documents pour être sûr de ne pas supprimer le programme lors d'un nettoyage de votre bureau. Lancez ensuite l'exécutable portable pour faire
apparaître le panneau de configuration. Pour le paramétrer, il vous suffira de cocher les diverses options à activer. Au menu, lancement automatique au démarrage système, désactivation
de l'« autorun », démarrage discret.
Vous pourrez aussi activer l'ouverture sécurisée et automatique de l'explorateur Windows à l'insertion d'une clé, définir un délai, mais aussi créer une exception pour l'« autorun » des
CD et DVD. Pour terminer, double cliquez sur l'icône de « No Autorun » dans la zone de notification. Il vous sera possible d'activer la protection en écriture des périphériques USB
depuis le menu « USB Disk Soft Write Protect ». Redémarrez ensuite votre ordinateur pour que les réglages soient pris en compte.
Une fois la machine redémarrée, branchez une clé USB. L'application analysera le contenu, bloquera l'« autorun.inf » ainsi que les fichiers vérolés. L'ensemble des menaces s'affichera
dans la fenêtre principale. Surtout, ne les supprimez pas manuellement via l'explorateur Windows. Sélectionnez-les depuis l'application puis procédez à l'élimination sécurisée avec «
Delete All » ou débloquez-les avec « Unlock ». À découvrir, vous ne le regretterez pas !
5 - Vérifier les fichiers suspects !
En cas de doute sur un fichier, scannez le sur l'ensemble des antivirus du marché !
VirusTotal Uploader
Il est parfois difficile, lorsqu'on télécharge un fichier, de déterminer s'il est réellement malveillant. Aucun antivirus n'est parfait et on n'est pas à l'abri d'un faux positif,
ou au contraire d'une menace trop récente pour être détectée par un produit ou l'autre. Il est donc toujours bon d'avoir un deuxième avis sur la question. Certains antivirus proposent
deux moteurs d'analyse (G Data pour ne pas les nommer), mais pour obtenir une tendance vraiment représentative, l'idéal serait de tester le même fichier sur tous les antivirus du
marché, simultanément. C'est ce que propose le service en ligne VirusTotal.
VirusTotal Uploader permet de transférer un fichier vers le service web
VirusTotal afin de
rechercher la présence de virus, vers, espions et autres menaces. Plutôt impressionnant, il sera analysé simultanément par plusieurs moteurs antivirus dont les signatures sont mises à
jour en temps réel. Au menu, on dénombre 41 moteurs reconnus dont les fameux NOD32, Kaspersky, AVG, Avast, Symantec, Panda, BitDefender, a-squared et AntiVir. L'opération peut parfois
réclamer plusieurs minutes en fonction de la qualité de votre connexion et de la taille de votre document. En revanche, si votre fichier a déjà été testé par un autre utilisateur, les
résultats s'afficheront instantanément.
Le programme installera un raccourci dans le menu contextuel Windows. Il vous suffira de sélectionner votre fichier, d'effectuer un clic droit, de vous diriger vers le menu
Envoyer
vers puis de cliquer sur
Virus Total. Une fois vos données transférées, il ouvrira votre navigateur internet afin que vous puissiez suivre en direct le processus et
visualiser les résultats. Théoriquement, le poids des fichiers envoyés est limité à 10 Mo.