La fine fleur de la sécurité informatique s'est retrouvée,
pour la 5ème année, au CNIT-La Défense de Paris, pour le
salon de la sécurité informatique, Infosec. Cette année,
80 exposants, une cinquantaine de conférences ont permis à plusieurs
milliers de visiteurs de découvrir les nouveautés antivirales, firewalls,
ZATAZ Journal est allé gambader dans les stands pour vous ramener
quelques 0dayz proposés par les éditeurs présents.
![]() |
![]() Jean-Paul Ballerini |
![]() Quoc-Viet Nguyen Huu |
Quoc-Viet Nguyen Huu, directeur des ventes chez SkyRecon Systems explique la
finesse de cet outil " On ne s'attache pas à reconnaître
la morphologie de tels ou tels virus. Au lieu de faire la course derrière
les vers, une course perdue d'avance, on va chercher à reconnaître
les comportements anormaux qu'il y a sur la machine. Que ce soit au niveau du
système, applicatif ou réseau. " Cette solution fonctionne
sur trois couches. La première, comportementale pure avec de l'auto apprentissage
par le logiciel de sécurité. Si Word commence à faire du
réseau, ouvrir un port peu courant, la sécurité va bloquer
cette option sans bloquer Word. La deuxième couche, des détections
automatiques qui protégent face à des techniques d'attaques (injection
de code, keylogger,
). La troisième couche, des règles administrateurs.
Une solution d'autodéfense qu'utilise des clients tels que Alcatel ou
encore Thalès.
Les Editions Profils ont proposé 602Lan Suite Content Filter. Une suite
d'applications serveur tout en un. Il se dote d'un module additionnel de filtrage
de contenu : 602LAN SUITE Content Filter. 602LAN SUITE Content Filter s'appuie
sur la technologie ACR de PureSight© (Active Content RecognitionTM - Reconnaissance
Active du Contenu). Entreprises, institutions scolaires et publiques peuvent
désormais s'équiper d'un contrôle complet d'accès
aux sites web. Ce module de filtrage de contenu permet ainsi d'accroître
la productivité en limitant l'accès à certaines catégories
de sites Internet et de limiter les problèmes de responsabilité
légale associée à la pornographie et au téléchargement
illégal de fichiers.

![]() |
Côté matos, la grande mode 2005 est la protection
physique des ordinateurs et des données. Pour les machines, plusieurs
solutions ont été présentées comme la clé
USB eToken NG-OTP d'Aladdin Knowledge Systems. Cette clé utilise la technologie
OTP (OneTime Password). Un mot de passe à usage unique. La clé
intègre une carte à puce pour sécuriser l'accès
aux réseaux et applications à la fois en mode connecté
(USB) ou déconnecté grâce à un mot de passe à
usage unique. Hermitage, de son côté, fait sa première incursion
dans le domaine des solutions biométriques en nous présentant
sa future clé USB biométrique Stealth MXP de Memory Expert.
Elle permet le stockage et le transport d'informations confidentielles en toute
sécurité grâce à son système de reconnaissance
par empreintes digitales et au cryptage des données. 80 grammes de technologie.
Ce nouveau produit vient compléter l'offre logicielle PGP et les disques
durs cryptographiques Flagstone proposés par Hermitage Solutions. Cette
clé est annoncée pour le début de l'année 2006.
![]() USB biométrique Stealth MXP |
|
Virus très mobiles
Les virus pour appareils nomades étaient sur quasiment toutes les bouches.
Chez Bitdefenders par exemple, un module pour portable et pocket/PDA va être
proposé gratuitement d'ici quelques jours. Une version payante sera proposée
l'année prochaine. Les outils seront destinés à la protection
des PDAs et des smartphones sous PocketPC, PalmOS ou Symbian OS, BitDefender
for Mobile permettra de protéger les mobiles contre les nouveaux types
de menaces se propageant via Bluetooth, synchronisation, carte mémoire
ou autre.
![]() Marc Blanchard |
Pour Marc Blanchard, de chez Kaspersky, il y a une obligation
de plus en plus forte de protéger les outils nomades " Nous avons
de nano-ordinateurs qui peuvent se connecter partout. En fin de compte de nombreuses
possibilités de se faire infecter par des codes malveillants, explique
l'expert, Virus, ver, et à partir de là se faire infecter
". La problématique du spam sur mobile se pose aussi " Un
phénomène encore peu chiffrable mais cela arrive tout doucement.
Il va falloir se poser des questions " Quid " d'un antispam, antivirus,
voir pare-feu pour appareils mobiles "
Champagne !
On terminera ce reportage par les petits à côté du salon.
Nous avons été invités à plusieurs brunch offert
par les éditeurs en ce beau mercredi midi. On s'est d'ailleurs amusé
à compter le nombre de bouteilles de champagne ouvertes et consommées
en 1 heure. Sur l'ensemble des stands, 127 bouteilles. Qui a dit que le business
de la sécurité informatique était en déclin ? Le
prix du plus beau stand ira sans conteste à ISS et ses confortables fauteuils.
Le prix du stand le plus bordélique, mais très sympathique quand
même, celui de Symantec. Il y en avait tellement à voir
qu'on
a rien vu. Le prix du plus beau dossier de presse a été décerné
aux Editions Profils. Côté goddies : des balles antistress, des
colliers pour portables (F-Secure, Symantec,
), un ourson (ISS), des preservatifs
(Bitdefenders). Les phrases du salon, enfin pour nous : La plus drôle
: " Un antivirus pour Linux, oulla, je viens d'arriver, je vais demander
" service marketing sur le stand de Sophos.
La plus entendue : " Un verre de champagne ? " 1 stand sur
2. La plus conne "C'est quoi, un baladeur MP3 ?"*

*
On vous propose deux reportages ZATAZ Radio sur ce salon. Vous pourrez y entendre, entre autre, un sujet sur le systéme de protection d'ISS (Interview), la sécurité sur Linux loin d'être inutile (Interview), Protection pour mobile (sujet+interview), la découverte d'une sécurité comportementale (interview), A découvrir ICI.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
En acceptant pour la première fois des œuvres sous trois licences Creative Commons non-commerciales, la Sacem accède enfin à une demande faite de longue date.
A l'occasion des fetes de fin d'annee, ZATAZ.COM vous fait gagner des cadeaux pour son 15e anniversaire.
Le nouveau Youtube se prépare. Une astuce permet de le voir en avant premiére.
Une grippe, une varicelle... des parents commercialisent sur Internet mouchoirs et sucettes infectés pour contaminer des enfants et palier les vaccins !
Les 24 et 25 novembre 2011, l´Université de Limoges organise deux jours autour de la Cryptographie et de la Sécurité de l’Information.
INFO ZATAZ - Chaud devant. Vous aimez l´informatique. Vous aimez l´informatique qui se code et se décode. Vous allez aimer participer à la Intense BZH démoparty 2011
Test ZATAZ - Voici venir la première application Google Chrome qui permet d´accéder à un autre ordinateur à distance.
Une opération d´envergure à l´encontre de voleurs d´identité et de cartes bancaires permet de mettre la main sur 111 pirates.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]