Firewall : la sécurité sur le net
Pourquoi un firewall '
Beaucoup de surfeurs non-avertis se balladent tranquillement sur le
net sans Firewall et sans appliquer les patchs de sécurité (qui fixent
les failles de sécurité), avec la douce impression - rassurante - que
de toutes façons ils n'ont aucune raison d'être pris pour cible.
Certains ont de plus ou moins bonnes raisons de croire à cette
illusion :
- je ne fréquente aucune communauté online (IRC, forums...).
- les pirates/hackers ne s'en prennent qu'aux gros sites.
- ça ne m'est jamais arrivé depuis tout ce temps, alors pourquoi maintenant '
C'est faux, et je vais vous expliquer pourquoi :
1. Fréquenter une communauté online (ça dépend desquelles), accentue
seulement le risque d'être pris pour cible. Si vous êtes sur AOL et que
vous ne faites absolument rien d'autre que lire vos emails et lire les
infos, le risque n'est pas de 0 bien au contraire.
2. Je ne vais pas faire une leçon de vocabulaire, mais les
hackers/pirates sont TRES majoritairement composé d'une population
d'adolescents prépubères, d'une connerie remarquablement évoluée, qui
passent leur temps à faire joujou avec de petits scripts/programmes
plus ou moins efficaces, qui sont, pour la majeure partie de leur
temps, à la recherche de machines vulnérables.
Ce qu'on appelle plus ou moins les "vrais" hackers, sont souvent ceux qui sont passionés par les
réseaux et la découverte de nouvelles failles de sécurité (en anglais
"exploits"), qui sont par conséquent relativement calés et doués dans
ce domaine.
Tous les "faux" hackers derrière n'ont pas un brin de talent, et ne
font qu'exploiter les failles découvertes et redécouvertes, à l'aide de
programmes à la portée de n'importe quel imbécile (interface
user-friendly, manuel etc...).
3. Ne croyez pas qu'à chaque fois que vous êtes attaqué ou qu'un intrus
accède partiellement ou totalement à votre machine, cela se traduise
directement par des dêgats et hop, formatage et réinstallation de
Windows, on n'en parle plus. En réalité, la plupart de ces pirates
préfèrent jouer avec leurs victimes le plus longtemps possible.
Certains sont très curieux et passeraient leur journée à observer ce
que vous faites. D'autres peuvent vous jouer des petits tours qui
provoqueront des erreurs par-ci par-là, ou modifier l'emplacement de
certains dossiers, juste pour rigoler.
Peut-être qu'en ce moment même, un ou plusieurs intrus peuvent lire
cette page en même temps que vous. D'autres se contenteront juste de
vous faire ramer comme pas possible en floodant vos ports, ou de faire
planter votre machine à distance.
Je vais vous expliquer clairement pourquoi le firewall / pare-feu n'est
PAS une option.