OVH Cloud OVH Cloud

Les Virus et les INSOUCIANTS

18 réponses
Avatar
Artic-C
J'aurais pu le garder pour le Troll de Dimanche mais....

Un sondage réalisé auprès de 1000 employés britanniques met en évidence le
rôle des utilisateurs dans les épidémies virales.

Les deux tiers des employés interrogés reconnaissent n'avoir aucune idée des
mesures de lutte contre les virus, ni même à quoi ressemble un email
infecté. On comprend mieux le succès de MyDoom.

Une étude réalisé en janvier dernier par l'institut Taylor Nelson Sofres
pour le compte de Novell éclaire d'un jour nouveau la récente épidémie de
MyDoom. Et toutes les précédentes, d'ailleurs...

Sur les 1000 employés de bureau sondés, les deux tiers n'ont aucune idée de
ce qu'ils peuvent faire pour éviter d'être infectés par un virus, et se
disent d'ailleurs incapables de reconnaître un email infecté lorsqu'ils en
reçoivent un.

Pire : ils s'en moquent. Neuf sur dix estiment qu'ils n'ont de toute façon
aucun rôle à jouer dans la protection antivirale, préférant laisser leur
service informatique, Microsoft (sic) ou le gouvernement s'en charger. Bref,
la notion de responsabilité individuelle semble leur être totalement
inconnue.

Encore plus déprimant : un tiers d'entre eux se disent trop occupés pour
prendre le temps de regarder à quoi ressemble un email avant de l'ouvrir. On
a donc enfin l'explication : les utilisateurs cliquent n'importe où pour
gagner du temps, et pas parce qu'ils sont crédules ou incompétents. Nous
voici rassurés...

Ce n'est hélas pas la première étude qui montre à quel point les meilleures
solutions de sécurité ne peuvent protéger contre la crédulité ou
l'incompétence.

Et hélas, ces deux qualités semblent au moins largement aussi répandues que
les antivirus et autres pare-feu qu'elles rendent inutiles...

Source: LesNouvelles.net.

--
Artic-C@t ¥©¥
[MVP-Windows]

8 réponses

1 2
Avatar
Jacques Barathon [MS]
Tu fais des amalgames un peu rapides. J'ai parlé de "sensibilisation" et de
"formation"; il n'est pas question, justement, de dé-responsabiliser les
services informatiques dont la mission est d'assurer la sécurité du système
d'information (et de le faire en tenant compte de l'usage qui est fait ou en
tout cas attendu de ce SI). C'est bien à eux de se tenir au courant des
risques, failles de sécurité, derniers vers à la mode, et de mettre en
oeuvre les moyens d'y faire face.

Par contre, c'est une évidence qu'un service informatique ne pourra pas à
lui seul assurer cette mise en oeuvre. Pour reprendre tes images, on demande
bien au conducteur de toute voiture de passer un permis et de faire vérifier
sa voiture régulièrement, et toute infraction est punie par des peines
parfois lourdes (à tort ou à raison, c'est le sujet d'un autre troll). Aucun
conducteur ne pourra se réfugier derrière le prétexte que le constructeur
aurait dû le protéger lorsqu'il roulait à 200km/h en sens inverse sur
l'autoroute avec une voiture dont les freins ne marchent pas!

De même, les parents d'un bébé ne vont pas de manière irresponsable faire
couler une eau brûlante pour lui donner un bain, et porter plainte contre la
municipalité parce qu'une eau à 50° a brûlé au 2e degré leur chérubin!

Le problème du comportement au travail est plus compliqué, je te l'accorde,
car de nombreux employés estiment (là aussi à tort ou à raison) que ce qui
arrive à leur entreprise n'est pas leur problème. C'est pour ça que les
entreprises soucieuses d'améliorer ces comportements essaient de trouver le
moyen de responsabiliser leurs employés, que ce soit par des méthodes
"douces" ou "répressives", voire un mélange des deux. En tout cas elles ne
peuvent pas ignorer cet aspect des choses, et dire que ce n'est pas si
simple ne veut pas dire que ça ne marchera pas. D'ailleurs, dans ton
entreprise Olivier tu dois voir ce que c'est que de sensibiliser les
employés, et tu dois voir la différence dans les résultats avec des
entreprises qui n'ont pas adopté (ou pas su adopter) la même politique.

Jacques

"Olivier Pont [MS]" wrote in message
news:
'Peut pas marcher !
Messieurs-dames, vous oubliez UNE chose, et la principale :
un utilisateur n'est rien de plus.... qu'un utilisateur !!!
Avez-vous pensé à vérifier le bon état de votre compteur électrique ce
matin

avant de faire votre café ?
Avez-vous analysé l'eau du robinet avant de prendre votre douche ?
Avez-vous contrôlé vos freins avant de démarrer votre voiture ? ou ceux du
RER ?
Tiens en parlant du RER, avez-vous pratiqué un test d'alcoolémie sur le
conducteur ??
etc etc....
Tenez-le vous pour dit : les utilisateurs sont VOS clients, c'est VOTRE
boulot de faire en sorte qu'ils ne soient pas infectés, spywarisés,
etc....

C'est pour ça qu'il y a Active Directory et les GPO, Novell eDirectory et
ZENWorks, Tivoli, Patrol, Altiris, et compagnie.

Martelez vos règles de sécurité à vos utilisateurs autant que vous le
voudrez, ça aura quand même un effet bénéfique : ils penseront à vérifier
leur machine perso, en retrant ce soir !! Mais au bureau, ils penseront
(et

ils n'auront pas tt à fait tort) "pas le temps, et puis y en a dont c'est
le

boulot"

Bien beau discours que celui de la responsabilisation de l'utilisateur.
Mais

à votre avis, il faut combien de temps pour se tenir QUOTIDIENNEMENT
informé

des failles de sécurité, des correctifs, des nouveaux vers, virus,
spywares,

attaques DOS, tout un tas de trucs que nous sommes les seuls à comprendre
(et encore) ? Et si vous me dites qu'il y a Windows Update et SUS pour ça,
c'est que vous êtes d'accord avec moi...

Mon troll à moi ;-)

"Jceel" <Mé a écrit dans le message de
news:%
Bonjour ...Jacques Barathon [MS] qui nous as a dit
. Les seules entreprises où j'ai vu
de vrais
* résultats positifs en la matière sont celles où la direction avait
pris en
* compte cet aspect-là dans leurs plans.


parfaitement d'accord... ce doit tre un "strategical plan " comme
disent les Grand bretons et initié par le PDG

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company








Avatar
momo
à Jacques Barathon [MS] Kinou-Zadi In
Oiy$9sG% :

re'
t'as changé de nom depuis le précédent ou bien il y a des posts qui
n'ont pas voulu se charger chez moi??
j'avions lu un peu vite, comme d'hab.,
et j'avions point vu que tu, Olivier Pont [MS]?, t'adressais d'abords
aux "gestionnaires",
et là on est d'accord, vu le niveau général des utilisateurs il faut
s'accrocher dur conserver un peu de sécurité, mais la balle est d'abord
chez les gestionnaires, un utilisateur reste un utilisateur: je m'en
sers comme c'est.
faut pas leur demander de nettoyer en sortant.
malheureusement les gens qui devraient nous aider ne sont pas au niveau,
technique ou motivation, la plus part du temps
alors tu te retrouves avec des espèces bâtardes, comme moi, qui font
plus qu'utiliser, mais qui ne seront jamais des professionnels. Et c'est
la pire des choses car il vaut mieux "pas de savoir" (et on ne touche à
rien) que "un peu de savoir" (et on croit qu'on peu toucher).

heureusement il y a les FAQ.
bonne nuit

--
momo T © ®
maurice point filippi arrow-bass free point fr

La FAQ d'OE : http://www.faqoe.com/
Autres sites (en français): http://jceel.free.fr
http://scraper.chez.tiscali.fr ; http://www.technicland.com
http://www.secuser.com ; http:// www.hoaxbuster.com

"Tu as le droit de changer de signe du zodiaque,
mais il faut que ta mère le sache vraiment d'avance."
J-Cl VD.
Avatar
Jacques Barathon [MS]
Sans chercher à alimenter ce troll bien parti pour nous occuper le week-end,
je tiens juste à préciser que je ne suis pas Olivier Pont [MS], nous sommes
deux personnes bien différentes. Hé oui, il y a plus d'une personne chez MS
en France...

Maintenant, pour réalimenter la conversation, je ne suis pas d'accord: mieux
vaut un peu de savoir que pas de savoir du tout. "Un peu" est le début de la
curiosité et il faut passer par là pour savoir plus. L'important à mes yeux
est que cette curiosité soit accompagnée voire cadrée lorsqu'elle peut avoir
des conséquences négatives.

Over - :-()

"momo" wrote in message
news:O31x$DH%
à Jacques Barathon [MS] Kinou-Zadi In
Oiy$9sG% :

re'
t'as changé de nom depuis le précédent ou bien il y a des posts qui
n'ont pas voulu se charger chez moi??
j'avions lu un peu vite, comme d'hab.,
et j'avions point vu que tu, Olivier Pont [MS]?, t'adressais d'abords
aux "gestionnaires",
et là on est d'accord, vu le niveau général des utilisateurs il faut
s'accrocher dur conserver un peu de sécurité, mais la balle est d'abord
chez les gestionnaires, un utilisateur reste un utilisateur: je m'en
sers comme c'est.
faut pas leur demander de nettoyer en sortant.
malheureusement les gens qui devraient nous aider ne sont pas au niveau,
technique ou motivation, la plus part du temps
alors tu te retrouves avec des espèces bâtardes, comme moi, qui font
plus qu'utiliser, mais qui ne seront jamais des professionnels. Et c'est
la pire des choses car il vaut mieux "pas de savoir" (et on ne touche à
rien) que "un peu de savoir" (et on croit qu'on peu toucher).

heureusement il y a les FAQ.
bonne nuit

--
momo T © ®
maurice point filippi arrow-bass free point fr

La FAQ d'OE : http://www.faqoe.com/
Autres sites (en français): http://jceel.free.fr
http://scraper.chez.tiscali.fr ; http://www.technicland.com
http://www.secuser.com ; http:// www.hoaxbuster.com

"Tu as le droit de changer de signe du zodiaque,
mais il faut que ta mère le sache vraiment d'avance."
J-Cl VD.



Avatar
Jceel
Bonjour ...Jacques Barathon [MS] qui nous as a dit
. Hé oui, il y a plus d'une personne
chez MS
* en France...


ça c'est un scoop...............;-)
qui aurait pu s'en douter ???????,,
Bonne fin de semaine

--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
JièL Goubert
Bonjoir(c) Jacques Olivier Barathon Pont [MS] ;-))))))))))) et tous les
autres aussi

Le 21/02/2004 17:14 vous nous disiez ceci :
Maintenant, pour réalimenter la conversation, je ne suis pas d'accord: mieux
vaut un peu de savoir que pas de savoir du tout. "Un peu" est le début de la
curiosité et il faut passer par là pour savoir plus. L'important à mes yeux
est que cette curiosité soit accompagnée voire cadrée lorsqu'elle peut avoir
des conséquences négatives.


Je suppose que tu parles la aussi d'entreprise et de gens qui ont plus
ou moins le possibilité d'être formés et/ou encadrés. Mais pour le
remettre a l'échelle de ces forums (ceux qui sont concernés par ce fil
en particulier) où prés de 80 % des utilisateurs sont des particuliers,
comment veux tu "accompagner voire cadrer" ces personnes la ???

Tu as du, comme la plupart des Microsoftees, te rendre compte de la
crédulité et surtout de l'ignorance, ainsi que de "l'imcompétence" à
faire des opérations simples (ce n'est pas péjoratif, c'est juste pour
remettre les choses à leur juste niveaux) des utilisateurs lors de
l'attaque de "Blaster" l'été dernier, où tout MS a reçu des appels
désespérés des utilisateurs qui ont eu ce satanné virus ?!.

Je l'ai dit et je le répète, si en entreprise il n'y a pas plus de gens
qui se sentent concernés, il n'y en aura pas plus chez les particuliers,
et n'oublions pas qu'ils forment quand même la TRES grande majorité des
questionneurs de ces forums.

Moi y'a un truc qui m'échappe quand même, pourquoi MS se tourne t'il
tant vers les entreprises en abandonnant les utilisateurs ?
Si tu as besoin d'exemple, contacte moi ou pose moi la question ici (on
est de toute façon HS), j'en ai des tonnes a ton service ;-)

--
JièL Ali menteur de Troll ;-)

Avatar
momo
à Jacques Barathon [MS] Kinou-Zadi In
OKEAGXJ% :

| Sans chercher à alimenter ce troll bien parti pour nous occuper le
| week-end, je tiens juste à préciser que je ne suis pas Olivier Pont
| [MS], nous sommes deux personnes bien différentes. Hé oui, il y a
| plus d'une personne chez MS en France...
|
salut, je reviens demain pour le troll, mais ce que j'ai voulu dire
c'est que tu reprenais le fil à ton compte:
| _J'ai_ parlé de "sensibilisation" ...

non, seulement je ne m'attendais pas que vous soyez 2 chez krosoft, mais
surtout, j'envisagions qu'il me manquât des post dans le fil!!

à 2 mains

--
ça lutte à Touce

momo T © ®
maurice point filippi arrow-bass free point fr

La FAQ d'OE : http://www.faqoe.com/
Autres sites (en français): http://jceel.free.fr
http://scraper.chez.tiscali.fr ; http://www.technicland.com
http://www.secuser.com ; http:// www.hoaxbuster.com

le détecteur de mensonge existe
je l'ai épousée!!
Avatar
Jacques Barathon [MS]
"JièL Goubert" wrote in message
news:ORkJZEK%

Je suppose que tu parles la aussi d'entreprise et de gens qui ont plus
ou moins le possibilité d'être formés et/ou encadrés. Mais pour le
remettre a l'échelle de ces forums (ceux qui sont concernés par ce fil
en particulier) où prés de 80 % des utilisateurs sont des particuliers,
comment veux tu "accompagner voire cadrer" ces personnes la ???


Comme le sujet de départ (une enquête britannique sur 1000 employés) parlait
de la diffusion des virus dans les entreprises, j'ai juste commenté cet
aspect-là. Maintenant tu as tout à fait raison. C'est sûr, il n'est pas
facile d'accompagner les particuliers qui se retrouvent chez eux avec un PC
connecté à Internet... Nous le faisons un peu dans ces forums, d'autres le
font sous d'autres formes.

Tu as du, comme la plupart des Microsoftees, te rendre compte de la
crédulité et surtout de l'ignorance, ainsi que de "l'imcompétence" à
faire des opérations simples (ce n'est pas péjoratif, c'est juste pour
remettre les choses à leur juste niveaux) des utilisateurs lors de
l'attaque de "Blaster" l'été dernier, où tout MS a reçu des appels
désespérés des utilisateurs qui ont eu ce satanné virus ?!.


Encore une fois, 100% d'accord.

Moi y'a un truc qui m'échappe quand même, pourquoi MS se tourne t'il
tant vers les entreprises en abandonnant les utilisateurs ?
Si tu as besoin d'exemple, contacte moi ou pose moi la question ici (on
est de toute façon HS), j'en ai des tonnes a ton service ;-)


Je n'ai pas de point de vue définitif sur la question - mais je ne suis pas
sûr que MS "abandonne" les utilisateurs comme tu dis quand je vois les
efforts déployés pour fournir de l'information et du support en matière de
sécurité.

Jacques

Avatar
JièL Goubert
Bonjoir(c) Jacques Barathon [MS]

Bon, on est dimanche, il fait moche dehors, c'est le moment d'alimenter
le troll ;-)))

Le 22/02/2004 09:25 vous nous disiez ceci :
Moi y'a un truc qui m'échappe quand même, pourquoi MS se tourne t'il
tant vers les entreprises en abandonnant les utilisateurs ?
Si tu as besoin d'exemple, contacte moi ou pose moi la question ici (on
est de toute façon HS), j'en ai des tonnes a ton service ;-)



Je n'ai pas de point de vue définitif sur la question - mais je ne suis pas
sûr que MS "abandonne" les utilisateurs comme tu dis quand je vois les
efforts déployés pour fournir de l'information et du support en matière de
sécurité.


De l'info... peut-être. Du support... peut-être, je suis pas forcément
bien placé pour m'en apercevoir, a moins que tu ne parles des forums
comme ceux ci ?

En fait, je ne pensais pas tout a fait de ça, et je précise ma pensé :
quand je parle d'entreprise, c'est de grosse entreprise, et quand je
parle d'utilisateur, ce sont des utilisateurs isolés ou dans de toute
petite structure, et je pensais plutot à de fonctionnalités disparues
dans les nouvelles versions qui se succèdent. Mes exemples a moi que je
maîtrise ;-) : l'imposssibilité de partager un agenda entre 2 postes
dans une toute petite structure de quelques personnes, l'impossibilité
d'utiliser un serveur MS Mail (qui est gratuit) pour les versions
2002/2003, ça c'est pour Outlook. Impossible de sécurisé les messages ou
les documents en ayant acheté une version PME ou standard, graçe à
l'IRM, qui est bien sur présent dans les versions PRO et en version
seule, et ça pour toutes les appli Office 2003. L'abscence du XML dans
ses mêmes versions, la nécessité d'une connexion ADSL pour consulter
l'aide un peut plus evolué que celle sur le poste ou pour utiliser les
dictionnaires "évolués" de Word... etc etc... Par contre, il y a pas
tout ses problémes pour les grosses entreprises, mais elles n'ont pas
les même moyens !!!

Accessoirement, je suis toujours a la recherche d'une justification du
passage de la version 2002 à la version 2003 pour les pack PME ou
Standard... Merci à ceux qui pourrait me donner cette info

ça me fait pensé a l'intéret de passer de la version 5 à la version 95
d'Excel : une seule option de menu avait changé !!!
Mais la il y avait (peut-être) une autre justification, c'etait
l'utilisation des noms longs.

Bon dimanche a tous ;-)

PS : merci Artic ;-), j'etais en train de m'ennuyer, heureusement que
certain sujet comme celui ci se développe un peu pour sortir des
habituelles questions/réponses

--
La FAQ Outlook est la : http://faq.outlook.free.fr
JièL / Jean-Louis GOUBERT
Co-auteur de "Internet + de 1 000 trucs de pros" chez Micro Application
http://faq.outlook.free.fr/livreMA/internet_plus_de_1000_trucs_de_pros.htm


1 2