{"id":2905,"date":"2014-04-11T09:27:40","date_gmt":"2014-04-11T09:27:40","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=2905"},"modified":"2020-02-26T15:46:48","modified_gmt":"2020-02-26T15:46:48","slug":"une-semaine-dactualites-heartbleed-et-windows-xp","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/une-semaine-dactualites-heartbleed-et-windows-xp\/2905\/","title":{"rendered":"Une semaine d&rsquo;actualit\u00e9s : Heartbleed et Windows XP"},"content":{"rendered":"<p><b>Des temps obscures pour OpenSSL<\/b><\/p>\n<p>Son nom ressemble peut-\u00eatre plus au titre d\u2019un album de Slayer, mais Heartbleed fait en fait r\u00e9f\u00e9rence \u00e0 une s\u00e9rieuse vuln\u00e9rabilit\u00e9 dans la s\u00e9curit\u00e9 d\u2019Open SSL. Open SSL est une biblioth\u00e8que de chiffrement \u00e0 source ouverte presque que omnipr\u00e9sente puisqu\u2019elle est utilis\u00e9e sur deux tiers des sites Internet dans le monde. Ces sites utilisent OpenSSL comme un m\u00e9canisme pour mettre en place des connections chiffr\u00e9es SSL et TLS s\u00e9curis\u00e9es.<\/p>\n<p>Les attaques ciblant la vuln\u00e9rabilit\u00e9 Heartbleed, qui <a href=\"https:\/\/threatpost.com\/difficulty-of-detecting-openssl-heartbleed-attacks-adds-to-problem\/105354\" target=\"_blank\" rel=\"noopener nofollow\">serait apparemment relativement facile \u00e0 exploiter et tr\u00e8s difficile \u00e0 d\u00e9tecter<\/a>, pourraient avoir des cons\u00e9quences terribles sur les utilisateurs Internet moyens. L\u2019exploit de ce bug pourrait exposer des cl\u00e9s de certificat priv\u00e9es, des identifiants de compte et toute une vari\u00e9t\u00e9 de donn\u00e9es sensibles.<\/p>\n<p>Heartbleed a fait les gros titres cette semaine apr\u00e8s que OpenSSL annonce qu\u2019ils avaient sorti la correction d\u2019une vuln\u00e9rabilit\u00e9. Nous avons depuis pris conscience de <a href=\"https:\/\/threatpost.com\/seriousness-of-openssl-heartbleed-bug-sets-in\/105309\" target=\"_blank\" rel=\"noopener nofollow\">la gravit\u00e9 de Heartbleed<\/a> et c\u2019est en gros tout ce dont nous avons entendu parler ou tout ce que nous avons pu lire cette semaine. \u00c9tant donn\u00e9 ce que <a href=\"https:\/\/threatpost.com\/what-have-we-learned-openssl-heartbleed-bug\/105385\" target=\"_blank\" rel=\"noopener nofollow\">nous savons sur Heartbleed<\/a>, vous allez certainement vouloir effectuer un <a href=\"https:\/\/www.kaspersky.fr\/blog\/effectuez-un-nettoyage-de-printemps-de-votre-pc\/\" target=\"_blank\" rel=\"noopener\">petit nettoyage de printemps num\u00e9rique<\/a> \u2013 surtout pour ce qui est de vos mots de passe.\u00a0 Vous devriez d\u00e9finitivement <a href=\"https:\/\/www.kaspersky.fr\/blog\/limpact-de-la-vulnerabilite-heartbleed\/\" target=\"_blank\" rel=\"noopener\">lire l\u2019article que nous avons publi\u00e9<\/a> sur Kaspersky Daily hier matin. Il vous fournira une explication claire de ce qui est en r\u00e9alit\u00e9 un probl\u00e8me extr\u00eamement compliqu\u00e9. Il contient \u00e9galement des conseils sur qui est ou \u00e9tait vuln\u00e9rable et comment r\u00e9agir \u00e0 partir de l\u00e0.<\/p>\n<p>La liste de sites Internet infect\u00e9s par Heartbleed est tr\u00e8s longue et change sans cesse, vous pouvez donc utiliser cet<a href=\"http:\/\/filippo.io\/Heartbleed\/\" target=\"_blank\" rel=\"noopener nofollow\"> outil<\/a> pour v\u00e9rifier les sites individuellement. \u00c0 part cela, il est maintenant clair qu\u2019un certain nombre de plateformes de jeu \u2013 parmi eux : Nintendo, Call of Duty et League of Legends, ont \u00e9t\u00e9 \u00e0 un moment donn\u00e9 affect\u00e9es par Heartbleed et elles encouragent d\u00e9sormais les utilisateurs \u00e0 changer de mot de passe imm\u00e9diatement. Vous trouverez <a href=\"https:\/\/www.kaspersky.com\/blog\/heartbleed-and-windows-xp\/#!DA0NE\" target=\"_blank\" rel=\"noopener nofollow\">une liste sur Digital Trends<\/a>.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Il est maintenant clair qu\u2019un certain nombre de plateformes de jeu \u2013 parmi eux : Nintendo, Call of Duty et League of Legends, ont \u00e9t\u00e9 \u00e0 un moment donn\u00e9 affect\u00e9es par Heartbleed<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FLzC8&amp;text=Il+est+maintenant+clair+qu%26rsquo%3Bun+certain+nombre+de+plateformes+de+jeu+%26%238211%3B+parmi+eux+%3A+Nintendo%2C+Call+of+Duty+et+League+of+Legends%2C+ont+%C3%A9t%C3%A9+%C3%A0+un+moment+donn%C3%A9+affect%C3%A9es+par+Heartbleed\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Si vous trouvez toutes ces choses sur la cryptographie int\u00e9ressantes (ou que vous \u00eates compl\u00e8tement confus sur le sujet du chiffrement et comment il fonctionne), lisez notre article sur <a href=\"https:\/\/www.kaspersky.fr\/blog\/les-merveilles-du-hachage\/\" target=\"_blank\" rel=\"noopener\">les fonctions de hachage<\/a>. Ce n\u2019est pas directement li\u00e9 \u00e0 la situation de OpenSSL mais cela ne vous fera pas de mal d\u2019\u00e9tendre votre vocabulaire en mati\u00e8re de chiffrement.<\/p>\n<p><b>La fin d\u2019une \u00e8re<\/b><\/p>\n<p>Si vous m\u2019aviez demand\u00e9 la <a href=\"https:\/\/www.kaspersky.fr\/blog\/lactualite-de-la-semaine-derniere\/\" target=\"_blank\" rel=\"noopener\">semaine derni\u00e8re<\/a> ce dont on allait parler cette semaine, je vous aurais r\u00e9pondu : Windows XP. Le mardi 8 avril 2014 a marqu\u00e9 la derni\u00e8re publication de corrections de s\u00e9curit\u00e9 par Microsoft pour son syst\u00e8me d\u2019exploitation de plus de 12 ans. Nous savions depuis longtemps que le Patch Tuesday d\u2019Avril 2014 serait le dernier publi\u00e9 par Microsoft afin de r\u00e9parer XP.<\/p>\n<p>Le probl\u00e8me c\u2019est que XP reste un syst\u00e8me d\u2019exploitation r\u00e9pandu. Il est utilis\u00e9 sur les ordinateurs des h\u00f4pitaux et des m\u00e9decins et sur les interfaces de paiement des points de vente et des guichets automatiques. C\u2019est \u00e9galement le syst\u00e8me d\u2019exploitation d\u2019un nombre inconnu d\u2019appareils int\u00e9gr\u00e9s et c\u2019est peut-\u00eatre \u00e9galement le syst\u00e8me d\u2019exploitation que vous utilisez chaque jour. Cela \u00e9tant dit, j\u2019ai lu des \u00e9tudes indiquant que la part de march\u00e9 de XP <a href=\"http:\/\/www.securelist.com\/en\/blog\/208213056\/End_of_the_line_for_Windows_XP\" target=\"_blank\" rel=\"noopener nofollow\">repr\u00e9sentait de 18<\/a> \u00e0 <a href=\"http:\/\/www.netmarketshare.com\/operating-system-market-share.aspx?qprid=10&amp;qpcustomd=0\" target=\"_blank\" rel=\"noopener nofollow\">28%<\/a>. N\u00e9anmoins, il n\u2019y a pas de myst\u00e8re, Windows XP ne va nulle part. La fin du support signifie que toutes les nouvelles vuln\u00e9rabilit\u00e9s trouv\u00e9es sur le syst\u00e8me d\u2019exploitation ne seront pas corrig\u00e9es.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Windows XP ne va nulle part. La fin du support signifie que toutes les nouvelles vuln\u00e9rabilit\u00e9s trouv\u00e9es sur le syst\u00e8me d\u2019exploitation ne seront pas corrig\u00e9es.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FLzC8&amp;text=Windows+XP+ne+va+nulle+part.+La+fin+du+support+signifie+que+toutes+les+nouvelles+vuln%C3%A9rabilit%C3%A9s+trouv%C3%A9es+sur+le+syst%C3%A8me+d%26rsquo%3Bexploitation+ne+seront+pas+corrig%C3%A9es.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Pour en savoir plus sur ce que cela signifie, vous pouvez lire notre <a href=\"https:\/\/www.kaspersky.fr\/blog\/comment-utiliser-windows-xp-apres-la-fin-du-support-par-microsoft\/\" target=\"_blank\" rel=\"noopener\">article sur l\u2019histoire et le futur de Windows XP<\/a> qui fut un temps le syst\u00e8me d\u2019exploitation le plus utilis\u00e9 au monde.<\/p>\n<p><b>Dans le reste de l\u2019actualit\u00e9 <\/b><\/p>\n<p>Cette nouvelle a \u00e9t\u00e9 quelque peu ignor\u00e9e mais Google a pris une d\u00e9cision relativement importante pour la s\u00e9curit\u00e9 de ses utilisateurs. La soci\u00e9t\u00e9 a renforc\u00e9 la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019exploitation de ses mobiles Android avec une fonctionnalit\u00e9 qui <a href=\"https:\/\/threatpost.com\/google-adds-continuous-monitoring-of-android-apps\/105391\" target=\"_blank\" rel=\"noopener nofollow\">surveillera constamment les applications install\u00e9es<\/a> sur les appareils des utilisateurs afin de s\u2019assurer qu\u2019elles n\u2019agissent pas de mani\u00e8re malveillante ou qu\u2019elles n\u2019agissent pas outre les permissions qui leur ont \u00e9t\u00e9 allou\u00e9es.<\/p>\n<p>Les syst\u00e8mes existants, connus sous les noms de Bouncer et Verify Apps, analyse le Play Store de Google et pr\u00e9vient les utilisateurs s\u2019il existe un potentiel probl\u00e8me avec une application qu\u2019ils auraient install\u00e9e. Dans certains cas, Google bloquera directement l\u2019installation de ces applications pour prot\u00e9ger les utilisateurs des d\u00e9veloppeurs qui enverront parfois des mises \u00e0 jour pour les applications install\u00e9es, afin d\u2019ajouter des fonctionnalit\u00e9s non d\u00e9sirables ou malveillantes. En bref, ces mesures sont con\u00e7ues pour contenir le probl\u00e8me des applications Android malveillantes qui sont de plus en plus nombreuses dans le Google Play Store.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les gros titres ont principalement relat\u00e9 deux histoires cette semaine : celle du bug de chiffrement tr\u00e8s s\u00e9rieux plus connu sous le nom de Heartbleed et la fin du support de s\u00e9curit\u00e9 de Windows XP par Microsoft.<\/p>\n","protected":false},"author":42,"featured_media":2906,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[424,316,677,669,679,547],"class_list":{"0":"post-2905","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-actualite","9":"tag-chiffrement","10":"tag-cryptographie","11":"tag-heartbleed","12":"tag-patch-tuesday","13":"tag-windows-xp"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/une-semaine-dactualites-heartbleed-et-windows-xp\/2905\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/actualite\/","name":"actualit\u00e9"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/2905","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=2905"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/2905\/revisions"}],"predecessor-version":[{"id":14105,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/2905\/revisions\/14105"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/2906"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=2905"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=2905"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=2905"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}