C'est quoi le boulot d'un antivirus ? Virer un virus *déjà* présent dans le système. De nos jours, c'est aussi analyser tous les fichiers reçus pour vérifier qu'ils ne contiennent pas de virus.
Comment on choppe des virus:
* En ouvrant les pièces jointes à la con qu'on peut recevoir par mail (*.pif, *.bat, *.com, *.exe, *.zip, *.scr).
* En téléchargeant tout et n'importe quoi, et en installant tout et n'importe quoi.
* En étant connecté à internet sans protection (firewall)
L'antivirus ultime c'est donc juste l'éducation de l'utilisateur: faire de la prévention (se méfier des pièces jointes de mails en provenance de gens que tu ne connais pas, apprendre à reconnaître les extensions de fichiers exécutables).
Et puis aussi un bon firewall pour éviter que les maichants rentrent. En installant des logiciels libres aussi, tu es plus protégé qu'en téléchargeant un shareware plein de spywares...
Après effectivement, l'analyse en temps réel peut être utile pour une population plus "novice", mais il n faut pas les laisser croire que la sécurité sur internet c'est anodin. C'est comme partout, il y a des comportements plus à risques que d'autres (genre télécharger des cracks de logiciels).
Certaines applications sont aussi plus sûres que d'autres (Firefox vs IE, Thunderbird Vs Outlook express). Outlook express permettait à une époque à un virus de s'exécuter simplement si le volet de prévisualisation des mails était actif: ça c'est dangereux, parce que l'utilisateur n'a rien à faire pour être infecté, car la pièce jointe est exécutée sans rien demander. Mais dans la majorité des cas, les infections viennent d'utilisateurs qui exécutent des fichiers sans connaître leur origine, et sans faire un scan antivirus sur un fichier suspect (genre si ton pote t'envoie un mail en anglais, il y a des chances qu'il ait un ver qui se propage par son carnet d'adresse).
C'est pour ça que je dis que si les virus arrivent déjà à rentrer, c'est qu'il y a un problème: c'est que tu n'as pas maîtrisé tous les canaux d'échange d'information de l'ordinateur.
Là tu peux te faire une idée, le comparatif est récent: http://www.clubic.com/article-37030-1-comparatif-antivirus-2(...)
Sinon en fait j'utilise clamwin uniquement parce qu'il est libre, je ne chope jamais de virus. En fait si des virus arrivent à rentrer, c'est qu'il y a déjà un problème :-), l'antivirus c'est vraiment la protection du type "la connerie a déjà été faite"
En général c'est celui que j'installe chez des débutants windowsiens. Vérifie que la licence permet son utilisation dans ce contexte là.
Sinon j'utilise clamwin au taf, parce qu'il est libre (et que même si ma hiérarchie m'a dit d'utiliser avast, c'est qu'ils ont sans doute pas lu la licence - je ne peux l'utiliser pour un usage professionnel). http://www.clamwin.com/
J'ai pas tout compris là. Si tu as une bibliothèque partagée (.so), alors le but c'est justement que toutes les fonctions disponibles soient là, même si tu n'y accèdes pas, au cas où une autre application les utilise. C'est le but d'une bibliothèque partagée.
Sinon tu peux regarder comment "stripper" les binaires, pour réduire leur taille (et sans doute aussi la bibliothèque, mais je t'avoue que ne l'ayant jamais utilisé, je sais juste que le stripping existe).
Au GUADEC 2006 en espagne, il y a eu un exposé complet en anglais sur les choix et ce que ça leur a apporté. Le problème c'est que je ne sais pas si le gars a mis sa présentation en ligne.
L'autre était peut être plus intéressante: le titre: "Big GNOME Deployments: the GnuLinEx and Guadalinex Use Cases". Mais impossible de trouver la présentation en ligne.
Au passage, John Palmieri s'est retrouvé dans Jokosher, le logiciel de mixage audio, lors de sa prestation scénique au GUADEC 2006: http://www.j5live.com/?p=222
Parce que j'ai reçu le même papier hier soir, que j'ai lu le coup des fausses religions et joue sur la vague de l'homophobie, et forcément quand tu vois les photos qu'il te mettent à côté (genre les jeunes proprets avec l'oeil illuminé, on dirait qu'ils sortent de la série "Sept à la maison"), bin ça fait peur. Leur interprétation du coup "des fruits" est particulièrement ignoble, parce que en gros, tu peux toujours interpréter comme tu veux des phrases sorties de leur contexte, c'est si facile...
Bref, des pauvres gens, alors la prochaine fois que vous en rencontrez en vrai, un peu de charité chrétienne, jetez leurs des tomates pourries, ce sont eux qui le demandent :-).
En passant par le mandriva control center, et en passant par l'interface d'ajout/suppression des programmes, tu dois pouvoir désintaller l'un et installer l'autre en une fois, non ?
Au niveau virus, ce serait déjà extraordinaire que tu en voies un. Les antivirus qui existent sous linux sont là pour trouver les virus... Windows, au cas où ta machine soit un serveur de fichiers, ou de mails.
Au niveau pare feu, tu peux activer le tien, mais si comme moi tu n'as pas de services (genre serveur web ou serveur ftp, etc...), et que tu sais les ports qui sont ouverts sur ta machine, le firewall devient plutôt superflu.
Tourner sans antivirus ni firewall est donc nettement moins dangereux sous linux que sous windows.
Pour ce qui est du phishing, là c'est plus l'éducation de l'utilisateur qui joue: http://fr.wikipedia.org/wiki/Phishing
En gros, ne clique jamais sur un lien donné par un site que tu estimes de confiance, rends toi toujours manuellement sur le site en question en tapant l'adresse dans ton navigateur. Certains navigateurs web (dont Firefox 2.0) intègrent des protections anti-phishing.
Pour les adwares, tant que tu maintiens les logiciels propriétaires aussi loin que possible de ta machine, ça roule: le risque est infime dans le libre, de par l'ouverture du code source. Pareil pour les spywares, je n'en ai jamais vu aucun (pas sous linux en tout cas).
Après les risques que tu peux avoir, ce sont les gens qui scannent les ports ouverts sur ta machine, et tentent de rentrer en expoitant des failles de sécurité. Donc veille à ce que tous les utilisateurs aient un mot de passe correct (pas un mot du dictionnaire, mais une combinaison de chiffres, lettres majuscules/minuscules, caractères spéciaux).
On recommence... Casse bonbon les caractères spéciaux dans linuxfr...
#! /bin/sh
echo "<table><tr><th>package</th><th>local</th><th>media</th></tr>"
for localpackage in $(rpm -qa | sort | uniq)
do
urpmq -r $localpackage &> /dev/null
if [[ $? != 0 ]]
then
shortname=$(rpm -q $localpackage --qf "%{NAME}")
echo -e "<tr><td>$shortname</td><td>$localpackage</td><td>$(urpmq -r $shortname)</td></tr>"
fi
done
echo "</table>"
Appelle le urpmq.diff, rends le executable (chmod a+x urpmq.diff). Reconfigure tes sources en version 2006, puis lance ./urpmq.diff > rpmdiff.html. Ça risque d'être très long, mais sois patient. tu auras alors une petite liste des programmes qui ont dû être affectés. Ensuite fais ce que je t'ai dis plus haut (urpmi --allow-nodeps --allow-force rpm1 rpm2 rpm3 rpm4... avec les anciens noms de tous les rpm à réinstaller, puis un urpme des "nouvelles" versions si elles ne s'en vont pas. Je te conseille même d'y ajouter l'option --test une première fois pour voir si tout devrait être ok.
bon, donc c'est la grouille...
je poste mon script:
#! /bin/sh
echo "≶table>≶tr>≶th>package≶/th>≶th>local≶/th>≶th>media≶/th>≶/tr>"
for localpackage in $(rpm -qa | sort | uniq)
do
urpmq -r $localpackage &> /dev/null
if [[ $? != 0 ]]
then
shortname=$(rpm -q $localpackage --qf "%{NAME}")
echo -e "≶tr>≶td>$shortname≶/td>≶td>$localpackage≶/td>≶td>$(urpmq -r $shortname)≶/td>≶/tr>"
fi
done
echo "≶/table>"
Tu as néanmoins oublié un point: le nom du modèle ACER!
Tu as des guides disponibles en plusieurs langues et pour plusieurs modèles ici: http://tuxmobil.org/acer.html
Néanmoins, il semble que ce soit un problème connu: http://qa.mandriva.com/twiki/bin/view/Main/MandrivaLinux2007(...)
La prochaine fois, consulte les errata, c'est la première chose à faire quand quelque chose ne marche pas (et même avant d'installer la distribution, c'est encore mieux).
[^] # Re: Connais Avast
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Quel antivirus. Évalué à 3.
Comment on choppe des virus:
* En ouvrant les pièces jointes à la con qu'on peut recevoir par mail (*.pif, *.bat, *.com, *.exe, *.zip, *.scr).
* En téléchargeant tout et n'importe quoi, et en installant tout et n'importe quoi.
* En étant connecté à internet sans protection (firewall)
L'antivirus ultime c'est donc juste l'éducation de l'utilisateur: faire de la prévention (se méfier des pièces jointes de mails en provenance de gens que tu ne connais pas, apprendre à reconnaître les extensions de fichiers exécutables).
Et puis aussi un bon firewall pour éviter que les maichants rentrent. En installant des logiciels libres aussi, tu es plus protégé qu'en téléchargeant un shareware plein de spywares...
Après effectivement, l'analyse en temps réel peut être utile pour une population plus "novice", mais il n faut pas les laisser croire que la sécurité sur internet c'est anodin. C'est comme partout, il y a des comportements plus à risques que d'autres (genre télécharger des cracks de logiciels).
Certaines applications sont aussi plus sûres que d'autres (Firefox vs IE, Thunderbird Vs Outlook express). Outlook express permettait à une époque à un virus de s'exécuter simplement si le volet de prévisualisation des mails était actif: ça c'est dangereux, parce que l'utilisateur n'a rien à faire pour être infecté, car la pièce jointe est exécutée sans rien demander. Mais dans la majorité des cas, les infections viennent d'utilisateurs qui exécutent des fichiers sans connaître leur origine, et sans faire un scan antivirus sur un fichier suspect (genre si ton pote t'envoie un mail en anglais, il y a des chances qu'il ait un ver qui se propage par son carnet d'adresse).
C'est pour ça que je dis que si les virus arrivent déjà à rentrer, c'est qu'il y a un problème: c'est que tu n'as pas maîtrisé tous les canaux d'échange d'information de l'ordinateur.
[^] # Re: Package YUM pour RHEL4 ?
Posté par liberforce (site web personnel, Mastodon) . En réponse au message L'équivalent de la commande yum. Évalué à 2.
[^] # Re: Connais Avast
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Quel antivirus. Évalué à 2.
http://www.clubic.com/article-37030-1-comparatif-antivirus-2(...)
Sinon en fait j'utilise clamwin uniquement parce qu'il est libre, je ne chope jamais de virus. En fait si des virus arrivent à rentrer, c'est qu'il y a déjà un problème :-), l'antivirus c'est vraiment la protection du type "la connerie a déjà été faite"
[^] # Re: Mode d'emploi
Posté par liberforce (site web personnel, Mastodon) . En réponse au journal BadRam. Évalué à 2.
# Connais Avast
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Quel antivirus. Évalué à 2.
Sinon j'utilise clamwin au taf, parce qu'il est libre (et que même si ma hiérarchie m'a dit d'utiliser avast, c'est qu'ils ont sans doute pas lu la licence - je ne peux l'utiliser pour un usage professionnel).
http://www.clamwin.com/
[^] # Re: Un idée peut-être...
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Challenge : Reduction de taille. Évalué à 3.
[^] # Re: Un idée peut-être...
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Challenge : Reduction de taille. Évalué à 3.
Sinon tu peux regarder comment "stripper" les binaires, pour réduire leur taille (et sans doute aussi la bibliothèque, mais je t'avoue que ne l'ayant jamais utilisé, je sais juste que le stripping existe).
# Dans la série régis est un con...
Posté par liberforce (site web personnel, Mastodon) . En réponse au journal OTIS dans Entrée Libre le 21 novembre à 21h. Évalué à 6.
# Mode d'emploi
Posté par liberforce (site web personnel, Mastodon) . En réponse au journal BadRam. Évalué à 2.
# goto forums
Posté par liberforce (site web personnel, Mastodon) . En réponse au journal Charsets multiples et systèmes de fichiers multiples. Évalué à 4.
Un script perl permettant la conversion est joint.
[^] # Re: Commence par les fiches du libre
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Recherche infos pour présentation logiciels libres et éducation. Évalué à 2.
Au GUADEC 2006 en espagne, il y a eu un exposé complet en anglais sur les choix et ce que ça leur a apporté. Le problème c'est que je ne sais pas si le gars a mis sa présentation en ligne.
[googling...]
http://antoniojose.saenz.googlepages.com/CGA-project-GUADEC2(...)
L'autre était peut être plus intéressante: le titre: "Big GNOME Deployments: the GnuLinEx and Guadalinex Use Cases". Mais impossible de trouver la présentation en ligne.
# Commence par les fiches du libre
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Recherche infos pour présentation logiciels libres et éducation. Évalué à 2.
[^] # Re: Homer ?
Posté par liberforce (site web personnel, Mastodon) . En réponse au journal Après Etch.... Évalué à 10.
[^] # Re: la belle vie
Posté par liberforce (site web personnel, Mastodon) . En réponse à la dépêche D-Bus 1.0, future fondation de nos bureaux. Évalué à 2.
Voilà, c'était la minute "Gala/Voici/Entrevue".
[^] # Re: Kpart ou Dcop ?
Posté par liberforce (site web personnel, Mastodon) . En réponse à la dépêche D-Bus 1.0, future fondation de nos bureaux. Évalué à 3.
[^] # Re: MCC ?
Posté par liberforce (site web personnel, Mastodon) . En réponse au message probleme urpmi --auto-select. Évalué à 2.
# ça m'a fait marrer...
Posté par liberforce (site web personnel, Mastodon) . En réponse au journal [HS] Jehovah le dire à ma mère.. Évalué à 2.
Bref, des pauvres gens, alors la prochaine fois que vous en rencontrez en vrai, un peu de charité chrétienne, jetez leurs des tomates pourries, ce sont eux qui le demandent :-).
# MCC ?
Posté par liberforce (site web personnel, Mastodon) . En réponse au message probleme urpmi --auto-select. Évalué à 2.
# En fait...
Posté par liberforce (site web personnel, Mastodon) . En réponse au message protection internet complète. Évalué à 2.
Au niveau pare feu, tu peux activer le tien, mais si comme moi tu n'as pas de services (genre serveur web ou serveur ftp, etc...), et que tu sais les ports qui sont ouverts sur ta machine, le firewall devient plutôt superflu.
Tourner sans antivirus ni firewall est donc nettement moins dangereux sous linux que sous windows.
Pour ce qui est du phishing, là c'est plus l'éducation de l'utilisateur qui joue: http://fr.wikipedia.org/wiki/Phishing
En gros, ne clique jamais sur un lien donné par un site que tu estimes de confiance, rends toi toujours manuellement sur le site en question en tapant l'adresse dans ton navigateur. Certains navigateurs web (dont Firefox 2.0) intègrent des protections anti-phishing.
Pour les adwares, tant que tu maintiens les logiciels propriétaires aussi loin que possible de ta machine, ça roule: le risque est infime dans le libre, de par l'ouverture du code source. Pareil pour les spywares, je n'en ai jamais vu aucun (pas sous linux en tout cas).
Après les risques que tu peux avoir, ce sont les gens qui scannent les ports ouverts sur ta machine, et tentent de rentrer en expoitant des failles de sécurité. Donc veille à ce que tous les utilisateurs aient un mot de passe correct (pas un mot du dictionnaire, mais une combinaison de chiffres, lettres majuscules/minuscules, caractères spéciaux).
# plugin flash...
Posté par liberforce (site web personnel, Mastodon) . En réponse au message flash player. Évalué à 2.
http://trustonme.net/didactels/52.html#plugins_flash
# Bin heureusement...
Posté par liberforce (site web personnel, Mastodon) . En réponse au journal Tomtom One new edition + linux. Évalué à 3.
http://www.tomtom.com/page.php?Page=gpl
[^] # Re: Merci
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Pb dépendance à l'install avec packetages anciens. Évalué à 2.
#! /bin/sh
echo "<table><tr><th>package</th><th>local</th><th>media</th></tr>"
for localpackage in $(rpm -qa | sort | uniq)
do
urpmq -r $localpackage &> /dev/null
if [[ $? != 0 ]]
then
shortname=$(rpm -q $localpackage --qf "%{NAME}")
echo -e "<tr><td>$shortname</td><td>$localpackage</td><td>$(urpmq -r $shortname)</td></tr>"
fi
done
echo "</table>"
Appelle le urpmq.diff, rends le executable (chmod a+x urpmq.diff). Reconfigure tes sources en version 2006, puis lance ./urpmq.diff > rpmdiff.html. Ça risque d'être très long, mais sois patient. tu auras alors une petite liste des programmes qui ont dû être affectés. Ensuite fais ce que je t'ai dis plus haut (urpmi --allow-nodeps --allow-force rpm1 rpm2 rpm3 rpm4... avec les anciens noms de tous les rpm à réinstaller, puis un urpme des "nouvelles" versions si elles ne s'en vont pas. Je te conseille même d'y ajouter l'option --test une première fois pour voir si tout devrait être ok.
[^] # Re: Merci
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Pb dépendance à l'install avec packetages anciens. Évalué à 2.
je poste mon script:
#! /bin/sh
echo "≶table>≶tr>≶th>package≶/th>≶th>local≶/th>≶th>media≶/th>≶/tr>"
for localpackage in $(rpm -qa | sort | uniq)
do
urpmq -r $localpackage &> /dev/null
if [[ $? != 0 ]]
then
shortname=$(rpm -q $localpackage --qf "%{NAME}")
echo -e "≶tr>≶td>$shortname≶/td>≶td>$localpackage≶/td>≶td>$(urpmq -r $shortname)≶/td>≶/tr>"
fi
done
echo "≶/table>"
"≶tr>≶td>$p≶/td>≶td>$pbase≶/td>≶/tr>"
[^] # Re: Mouais...
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Detail. Évalué à 2.
Il te faut donc installer l'utilitaire 915resolution, qui risque de ne pas être sur tes CD.
Pour plus d'infos:
Le site de 915resolution:
http://www.geocities.com/stomljen/
Un exemple d'utilisation sous mandriva (pour un dell):
http://mandrivaonadellx1.50webs.com/display.htm
à priori tu n'auras pas besoin de le compiler à la main.
# Mouais...
Posté par liberforce (site web personnel, Mastodon) . En réponse au message Detail. Évalué à 2.
Tu as néanmoins oublié un point: le nom du modèle ACER!
Tu as des guides disponibles en plusieurs langues et pour plusieurs modèles ici: http://tuxmobil.org/acer.html
Néanmoins, il semble que ce soit un problème connu: http://qa.mandriva.com/twiki/bin/view/Main/MandrivaLinux2007(...)
La prochaine fois, consulte les errata, c'est la première chose à faire quand quelque chose ne marche pas (et même avant d'installer la distribution, c'est encore mieux).