{"id":2736,"date":"2014-03-31T12:11:58","date_gmt":"2014-03-31T12:11:58","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=2736"},"modified":"2019-11-22T09:36:04","modified_gmt":"2019-11-22T09:36:04","slug":"lactualite-de-la-semaine-derniere","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/lactualite-de-la-semaine-derniere\/2736\/","title":{"rendered":"L&rsquo;actualit\u00e9 de la semaine derni\u00e8re"},"content":{"rendered":"<p>La semaine derni\u00e8re fut plut\u00f4t calme pour ceux qui comme nous passent leurs journ\u00e9es \u00e0 \u00e9crire sur la s\u00e9curit\u00e9 informatique. N\u00e9anmoins, bien qu\u2019il n\u2019y ait pas eu beaucoup d\u2019\u00e9v\u00e9nements, quelques histoires int\u00e9ressantes ont quand m\u00eame surgi.<\/p>\n<p><b>Le navigateur Aviator<\/b><\/p>\n<p>La s\u00e9curit\u00e9 Internet et la confidentialit\u00e9 n\u2019ont jamais \u00e9t\u00e9 aussi populaires surtout depuis qu\u2019il a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 que l\u2019agence nationale pour la s\u00e9curit\u00e9 des \u00c9tats-Unis avait la capacit\u00e9 d\u2019espionner n\u2019importe qui. N\u00e9anmoins, s\u00e9curiser une cession Internet et vous assurer qu\u2019elle reste aussi priv\u00e9e que possible est un travail difficile, surtout pour les utilisateurs qui ne disposent pas de beaucoup de connaissances techniques ou de temps pour vraiment apprendre \u00e0 conna\u00eetre les param\u00e8tres de leur navigateur Internet.<\/p>\n<p>C\u2019est pourquoi nos amis de White Hat ont d\u00e9cid\u00e9 de sortir <a href=\"http:\/\/www.developpez.com\/actu\/63132\/Un-expert-en-securite-sort-Aviator-un-navigateur-base-sur-Chromium-qui-vide-son-cache-par-defaut-et-bloque-l-installation-des-cookies-tiers\/\" target=\"_blank\" rel=\"noopener nofollow\">le navigateur Aviator<\/a> (du moins pour Mac) il y a quelques mois. Cela faisait d\u00e9j\u00e0 plusieurs ann\u00e9es qu\u2019ils l\u2019utilisaient de mani\u00e8re interne. Plus t\u00f4t cette semaine, ils ont sorti la version Windows, rendant ainsi le navigateur accessible au plus grand nombre.<\/p>\n<p>Aviator a \u00e9t\u00e9 cr\u00e9\u00e9 \u00e0 partir d\u2019un code Chromium qui est tr\u00e8s similaire au navigateur Google Chrome. N\u00e9anmoins, Aviator est con\u00e7u pour optimiser la confidentialit\u00e9, la s\u00e9curit\u00e9 et l\u2019anonymat des utilisateurs. Par d\u00e9faut, le navigateur emp\u00eache le pistage Internet pour et par les publicitaires. DuckDuckGo est le navigateur par d\u00e9faut qui ne collecte pas les historiques de recherche des utilisateurs, ne diffuse pas de publicit\u00e9 et ne piste pas les utilisateurs.<\/p>\n<div class=\"pullquote\">Aviator est con\u00e7u pour optimiser la confidentialit\u00e9, la s\u00e9curit\u00e9 et l\u2019anonymat des utilisateurs. Par d\u00e9faut, le navigateur emp\u00eache le pistage Internet pour et par les publicitaires.<\/div>\n<p>En bref, le navigateur ne se contente pas de bloquer les publicit\u00e9s comme le font de nombreuses extensions populaires au sein des trois c\u00e9l\u00e8bres navigateurs, il bloque en fait toutes sortes de connexions aux r\u00e9seaux publicitaires. Cela emp\u00eache non seulement le pistage corporatif invasif mais cela prot\u00e8ge \u00e9galement les utilisateurs contre des publicit\u00e9s potentiellement malveillantes. La soci\u00e9t\u00e9 affirme que l\u2019un des avantages de ce navigateur est qu\u2019il fonctionne plus rapidement que la plupart des navigateurs.<\/p>\n<p><b>Obama veut mettre fin \u00e0 la collecte de m\u00e9tadonn\u00e9es de la NSA<\/b><\/p>\n<p>Il y a presque un an, le monde a appris que la NSA rassemblait et poss\u00e9daient les m\u00e9tadonn\u00e9es des communications de presque toutes les personnes poss\u00e9dant un t\u00e9l\u00e9phone mobile ou un ordinateur. Toutes ces informations secr\u00e8tes ont \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9es par l\u2019ancien employ\u00e9 de la NSA, Edward Snowden, et la liste des all\u00e9gations contre les \u00c9tats-Unis continue de s\u2019allonger bien que la collecte massive de m\u00e9tadonn\u00e9es semble \u00eatre celle qui a le plus captiv\u00e9 le public am\u00e9ricain. C\u2019est en fait assez \u00e9trange car, il y a encore deux ans de \u00e7a, les gens ne savaient m\u00eame pas ce qu\u2019\u00e9taient les m\u00e9tadonn\u00e9es mais aussi parce que la collecte de m\u00e9tadonn\u00e9es est en fait peu importante en comparaison avec la gravit\u00e9 d\u2019autres actions que la NSA a r\u00e9alis\u00e9es.<\/p>\n<div class=\"pullquote\">La NSA poss\u00e8de actuellement l\u2019\u00e9quivalent de cinq ans de donn\u00e9es t\u00e9l\u00e9phoniques. Sous la nouvelle r\u00e9glementation, la NSA ne pourra stoker aucunes donn\u00e9es.<\/div>\n<p>Cependant, le progr\u00e8s est toujours bon et <a href=\"http:\/\/www.lemonde.fr\/technologies\/article\/2014\/03\/27\/nsa-obama-detaille-sa-reforme-de-la-surveillance-telephonique_4391159_651865.html\" target=\"_blank\" rel=\"noopener nofollow\">la Maison Blanche a apparemment d\u00e9cid\u00e9 de mettre fin \u00e0 la collecte et au stockage des registres t\u00e9l\u00e9phoniques de l\u2019agence<\/a>. La NSA poss\u00e8de actuellement l\u2019\u00e9quivalent de cinq ans de donn\u00e9es t\u00e9l\u00e9phoniques. Sous la nouvelle r\u00e9glementation, la NSA ne pourra stoker aucunes donn\u00e9es. Les fournisseurs de service, eux, seront dans l\u2019obligation de conserver ces informations pendant 18 mois.<\/p>\n<p>D\u2019ailleurs, alors que j\u2019\u00e9cris cette article, la Maison Blanche a annonc\u00e9 son plan pour mettre fin \u00e0 la collecte des m\u00e9tadonn\u00e9es comme cela avait \u00e9t\u00e9 autoris\u00e9 par la section 215 du controvers\u00e9 Patriot Act.<\/p>\n<p><b>Une attaque \u2018d\u2019hame\u00e7onnage\u2019 utilisant la disparition du vol MH 370<\/b><\/p>\n<p>Comme vous le savez s\u00fbrement d\u00e9j\u00e0, il y a environ trois semaines, un vol de la compagnie Malaysia Airline reliant Kuala Lumpur \u00e0 P\u00e9kin a \u00e9trangement disparu et nous sommes d\u00e9sormais sans trace de l\u2019avion qui avait \u00e0 son bord plus de 200 personnes. Alors que j\u2019\u00e9crivais cet article, il a \u00e9t\u00e9 annonc\u00e9 que le vol avait certainement connu une fin tragique. N\u00e9anmoins, les d\u00e9bris de l\u2019avion reste encore \u00e0 \u00eatre trouv\u00e9s, bien qu\u2019il soit probable que l\u2019avion se soit crash\u00e9 quelque part dans l\u2019oc\u00e9an Indien.<\/p>\n<p>Comme bien d\u2019autres \u00e9v\u00e9nements myst\u00e9rieux et autres disparitions inexplicables, la saga du MH370 (bien qu\u2019il soit tr\u00e8s probable qu\u2019il s\u2019agisse d\u2019une trag\u00e9die) a g\u00e9n\u00e9r\u00e9 toute une liste de th\u00e9ories de complot, qui ont pour la plupart \u00e9t\u00e9 encourag\u00e9es par des m\u00e9dias sans scrupules.<\/p>\n<p>Tout aussi sans scrupules (bien que moins choquant cette fois-ci car nous parlons de r\u00e9els criminels et non pas de journalistes), des groupes de pirates ont exploit\u00e9 la trag\u00e9die du MH 370 afin de gagner de l\u2019argent et d\u2019obtenir des informations.<\/p>\n<div class=\"pullquote\">De nombreuses arnaques faisant croire que le MH 370 avait \u00e9t\u00e9 localis\u00e9 ont \u00e9merg\u00e9 sur les r\u00e9seaux sociaux.<\/div>\n<p>De nombreuses arnaques faisant croire que le MH 370 avait \u00e9t\u00e9 localis\u00e9 <a href=\"https:\/\/www.google.fr\/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=1&amp;cad=rja&amp;uact=8&amp;ved=0CDEQFjAA&amp;url=http%3A%2F%2Fwww.clubic.com%2Fantivirus-securite-informatique%2Fvirus-hacker-piratage%2Fvirus-informatique%2Factualite-690184-virus-fausse-alerte-vol-mh370.html&amp;ei=kLw6U6LcK6nB0gWZw4DgAQ&amp;usg=AFQjCNFo6uSkK_qxvHszM14aDKYOzMzOtQ&amp;sig2=xgZORet35Vo4dli0vSWbxA&amp;bvm=bv.63934634,d.d2k\" target=\"_blank\" rel=\"noopener nofollow\">ont \u00e9merg\u00e9 sur les r\u00e9seaux sociaux.<\/a> Les utilisateurs \u00e9taient encourag\u00e9s \u00e0 cliquer sur un lien cens\u00e9 les dirig\u00e9s vers un article. Ce genre d\u2019arnaque apparait chaque fois qu\u2019un \u00e9v\u00e9nement attire l\u2019attention du public (d\u00e9c\u00e8s d\u2019une personnalit\u00e9, \u00e9v\u00e9nements sportifs internationaux, catastrophes naturelles, et la liste continue). N\u00e9anmoins, on a \u00e9galement pu observer une attaque de spear phishing bien plus sophistiqu\u00e9e et cibl\u00e9e dans laquelle les pirates ont envoy\u00e9, \u00a0\u00e0 des repr\u00e9sentants gouvernementaux aux \u00c9tats-Unis et dans l\u2019Asie-Pacifique, des e-mails concernant le vol qui contenaient des attachements malveillants.<\/p>\n<p><b>Microsoft et sa faille zero day <\/b><\/p>\n<p>Enfin, lundi, le g\u00e9ant de la technologie, Microsoft, a annonc\u00e9 sur son blog Technet, qu\u2019il avait pu observer des attaques ciblant <a href=\"http:\/\/www.lemondeinformatique.fr\/actualites\/lire-une-faille-zero-day-active-decouverte-dans-word-56974.html\" target=\"_blank\" rel=\"noopener nofollow\">une vuln\u00e9rabilit\u00e9 zero day de Microsoft Word 2010<\/a>. Bien que les attaques ciblaient Microsoft Word 2010, la soci\u00e9t\u00e9 a d\u00e9clar\u00e9 que la vuln\u00e9rabilit\u00e9 affectait \u00e9galement Word 2003, 2007, 2013 et 2013RT, ainsi que Office or Mac, Office Web Apps 2010 et 2013, et Word Viewer. Un outil de correction a \u00e9t\u00e9 cr\u00e9\u00e9 pour le bug et un patch devrait \u00eatre disponible dans les semaines \u00e0 venir.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La semaine derni\u00e8re fut plut\u00f4t calme pour ceux qui comme nous passent leurs journ\u00e9es \u00e0 \u00e9crire sur la s\u00e9curit\u00e9 informatique. N\u00e9anmoins, bien qu\u2019il n\u2019y ait pas eu beaucoup d\u2019\u00e9v\u00e9nements, quelques<\/p>\n","protected":false},"author":42,"featured_media":2737,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[424,180,90,652,31,81,61,446],"class_list":{"0":"post-2736","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-actualite","9":"tag-confidentialite","10":"tag-hameconnage","11":"tag-mh-370","12":"tag-microsoft","13":"tag-navigateur","14":"tag-securite","15":"tag-zero-day"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/lactualite-de-la-semaine-derniere\/2736\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/actualite\/","name":"actualit\u00e9"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/2736","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=2736"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/2736\/revisions"}],"predecessor-version":[{"id":13330,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/2736\/revisions\/13330"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/2737"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=2736"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=2736"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=2736"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}