Qu'est-ce qu'une faille de sécurité? Une faille de sécurité (ou vulnérabilité) est un bogue particulier dont l'exploitation permet d'effectuer des actions qui ne sont pas possibles dans le cadre d'une utilisation normale d'un logiciel. Les failles les plus redoutables sont celles permettant l'exécution de code à distance, c'est-à-dire permettant à un individu malveillant d'exécuter via Internet un programme malicieux sur l'ordinateur de sa victime même si celle-ci se trouve à l'autre bout de la planète. Un exemple malheureusement célèbre est une faille du logiciel de messagerie Outlook Express qui permettait à un virus de s'exécuter automatiquement au moment où l'internaute ouvrait le message infecté ou en prenait connaissance via le volet de lecture, sans avoir à ouvrir le fichier joint. Pour remédier à une faille de sécurité il faut corriger le code défectueux en appliquant un correctif ou en installant une nouvelle version du logiciel. Anti-virus (= antivirus software) - AntiVir Personal Edition ( 4,0 Mo) : antivirus pour les particuliers qui recherchent absolument une solution gratuite, mais interface en anglais. Version unique pour Windows 95/98/Me/NT/2000/XP.
- avast! 4 Home ( 7,6 Mo) : antivirus en français et gratuit pour les particuliers, mais avec enregistrement obligatoire pour pouvoir utiliser le logiciel. Version unique pour Windows 9x/Me/2000/XP.
- McAfee Stinger ( 1,2 Mo) : utilitaire de désinfection permettant de rechercher et de supprimer les virus les plus fréquents (voir la liste).
- Microsoft MSRT ( 0,3 Mo) : utilitaire de désinfection permettant de supprimer les principaux programmes malveillants (voir la liste).
- a² (a-squared) free (3,1 Mo) : utilitaire de désinfection permettant de rechercher et de supprimer une grande variété de troyens, dialers, spywares et virus (voir la liste ; remplace avantageusement The Cleaner).
- Symantec Mobile Threats Removal Tool ( 23 Ko) : utilitaire de désinfection gratuit pour téléphones mobiles SymbianOS (détecte et élimine les virus Cabir, Cabir.B, Commwarrior.A et Commwarrior.B, voir la liste).
- PC-cillin for Wireless : antivirus gratuit pour PDA Palm OS 3.1 ou supérieur, Psion Revo ou Revo Plus, ou Windows CE 3.0.
- F-Secure Mobile Anti-Virus : antivirus gratuit 30 jours pour téléphones mobiles SymbianOS Serie 60.
- Utilitaires de désinfection ( 24 à 637 Ko) : voir la liste complète.
Pare-feu (= firewall) - ZoneAlarm (6,6 Mo) : bon firewall personnel pour Windows 98SE/Me/ NT/2000/XP, gratuit pour un usage domestique (si le site de ZoneLabs est indisponible, télécharger ici la version 5.1.0333.000 du 02/10/04).
- Outpost (2,6 Mo) : autre excellent firewall personnel pour Windows 95/98/Me/NT/2000/XP, gratuit pour un usage non commercial.
- VisualZone Report Utility (2,2 Mo) : analyseur de fichier log pour ZoneAlarm et ZoneAlarm Pro (statistiques d'intrusion et localisation).
Anti-spyware (= spyware remover) - Ad-Aware (1,5 Mo) : utilitaire gratuit permettant de scanner votre ordinateur pour détecter et éliminer les spywares connus (version française disponible en exécutant ce fichier).
- Windows Defender (Beta) (5,5 Mo) : utilitaire gratuit mais en anglais proposé par Microsoft (anciennement Giant AntiSpyware puis Windows Antispyware).
- SpyBot (3,5 Mo) : autre utilitaire gratuit et en français permettant de détecter et d'éliminer les spywares ainsi que les dialers et keyloggers.
Anti-spam - SpamBayes : plug-in anti-spam pour Microsoft Outlook 2000/XP sous Windows, mais aussi pour Linux et Mac OS. Donne d'excellents résultats après une période d'apprentissage destinée à lui permettre de reconnaître les messages que vous considérez indésirables.
- SpamPal : logiciel anti-spam gratuit et en français pour filtrer les spams à partir des black-lists (nombreux plug-ins dont un bayesien).
- Magic Mail Monitor (148 Ko) : permet d'examiner le contenu de vos boîtes aux lettres directement sur le serveur et d'y supprimer d'éventuels messages parasites (spam, mailbomb, etc.) afin de ne pas avoir à les télécharger (remplace avantageusement le logiciel Eremove). Interface et aide en français (respectivement french.dic et magic.chm, à placer dans le même répertoire que le programme).
Anti-hameçonnage (anti-phishing) - SpoofStick (171 Ko) : barre d'outils pour les navigateurs Internet Explorer et Firefox informant l'utilisateur sur l'adresse réelle du site qu'il visite afin de l'aider à détecter une éventuelle fraude par phishing.
- Netcraft Toolbar (2,9 Mo) : barre d'outils pour les navigateurs Internet Explorer et Firefox destinée à avertir l'utilisateur lorsqu'il surfe sur un site douteux tel que référencé dans la base de données de Netcraft.
- TrustWatch Toolbar (0,6 Mo) : autre barre d'outils pour le navigateur Internet Explorer utilisant la base de données de GeoTrust.
- Google Toolbar : autre barre d'outils pour le navigateur Firefox (version US uniquement).
Anti-pop-up - Pop-Up Stopper (0,5 Mo) : utilitaire gratuit permettant le blocage des fenêtres pop-up sous Internet Explorer et Netscape.
- Google Toolbar (0,4 Mo) : autre moyen de bloquer les fenêtres pop-up si vous utilisez Internet Explorer et le moteur de recherche Google.
Sécurité - Prevx Home (7,1 Mo) : logiciel de détection d'intrusion détectant les différentes menaces (virus, vers, troyens, intrus, etc.) selon des comportements génériques, sans nécessiter de mise à jour de signatures. Complémentaire à un antivirus et à un pare-feu. La surveillance du système est gratuite mais la désinfection est payante (après une période d'essai gratuite de 28 jours suivant la première infection).
- MBSA (Microsoft Baseline Security Analyzer) : outil d'audit signalant les paramétrages non sûrs et les correctifs de sécurité manquants pour les ordinateurs sous Windows 2000, NT4.0 et XP. Fonctionne également à distance pour auditer les machines d'un réseau local.
- Windows XP SP2 (Service Pack 2) : mise à jour de sécurité majeure pour Windows XP. Actuellement disponible uniquement via WindowsUpdate ou par correspondance (CD-Rom gratuit).
- Mozilla (12 Mo) : excellente alternative libre et gratuite à Internet Explorer et Outlook Express (navigateur web, messagerie, salons de discussions, etc.). Propose notamment une gestion fine des cookies, le blocage des fenêtres pop-up en natif et un filtre anti-spam intégré.
Vie privée - Bugnosis : plug-in Internet Explorer permettant de mettre en évidence les web-bugs cachés dans les pages web que vous visitez.
- GnuPG : version logiciel libre de PGP, disponible pour Windows ou Linux, utilisable gratuitement y compris pour un usage commercial.
|