PROJET AUTOBLOG


FunInformatique

Site original : FunInformatique

⇐ retour index

L’outil idéal pour faire votre sauvegarde chiffrée

vendredi 22 janvier 2016 à 14:18

Personne n’est à l’abri d’un accident matériel. Dans ce cas, il est bien difficile de mettre la main sur vos photos, films et documents personnels. La solution pour éviter ce genre de problème c’est de faire souvent des sauvegardes.

Grace à Cobian backup, vous allez pouvoir sauvegarder et chiffrer toutes vos données personnelles efficacement et gratuitement.

Cobian backup est un logiciel gratuit et régulièrement mise à jour. Il permet de sauvegarder à la demande quelques dossiers, une partition, un disque ou un système entier. Il permet aussi de planifier des sauvegardes de tout ou partie d’un disque dur, à intervalles réguliers ou à des heures prédéfinies.

Cobian Backup gère parfaitement la technologie volume shadow copy de Windows et permet de sauvegarder vers un disque externe, un serveur FTP ou un volume disponible sur votre réseau local.

Compatible avec toutes avec toutes les versions de Windows, ce programme prend en charge le chiffrement AES 256 bits. Certainement, l’un des meilleurs logiciels gratuits de sauvegarde pour Windows.

Créer une sauvegarde chiffrée avec Cobian Bakcup

Télécharger Cobian Bakcup par ici. Double-cliquer sur le fichier exécutable, puis suivre les instructions d’installation.

Pendant l’installation, décochez l’option « Comme un service » pour éviter de ralentir votre PC et cochez le mode « Application« . Activez le démarrage automatique si vous souhaitez faire des sauvegardes  programmées.

interface-cobian-backup

Cobian se lancera automatiquement à la fin de l’installation. Pour paramétrer une sauvegarde, cliquez dans Tâche, puis Nouvelle tâche. Donnez un nom à votre sauvegarde puis décochez créer des sauvegardes séparées en utilisant les horodatages. Dans Type, choisissez incrémentielle et faites Ok deux fois.

cobian-backup

Dans la section Fichiers choisissez les fichiers ou dossiers à sauvegarder en cliquant sur Ajouter ainsi que la destination de la sauvegarde. La destination peut être un répertoire sur le disque dur ou bien sur un accès FTP distant !

La section Planification sert à définir la périodicité de la sauvegarde. Si vous souhaitez faire vos sauvegardes uniquement lorsque vous désirez, mettez manuellement.

Dans la section Archive, il est possible de compresser la sauvegarde pour gagner de la place sur le support de destination.

Dans cryptage fort, mettez de l’AES 256 bits et choisissez un mot de passe. Dans Exclusion vous pouvez définir des règles pour inclure ou exclure certains fichiers de la sauvegarde.

archive-cobian-backup

Lorsque tout est paramétré, faites Ok pour revenir à la fenêtre principale. Enfin cliquez sur Play pour commencer la compression, le chiffrement et le transfert.

Ceux qui ont aimé cet article ont également apprécié ceux-là :

Une nouvelle faille 0-days affecte Linux et Android

jeudi 21 janvier 2016 à 16:21

Une nouvelle faille zero-day (CVE-2016-0728) vient d’être découverte dans le noyau Linux qui permet à n’importe quel utilisateur d’avoir un accès root.

L’exploit permet ainsi à un simple utilisateur de prendre les privilèges d’un super utilisateur sur une machine Linux en exécutant simplement un script.

D’après un rapport publié hier par le fournisseur de solutions de sécurité Perception Point, « Elle affecte tous les téléphones Android sous KitKat (4.4) ou supérieurs ».

Ma distribution Gnu/Linux est-il concernée ?

Toutes les machines dotées d’un noyau Linux 3.8 (ou supérieur) sont vulnérables, incluant des dizaines de millions de PC et serveurs Linux, aussi bien 32 que 64 bits. En tirant parti de cette vulnérabilité, des attaquants sont en mesure de supprimer des fichiers, accéder à des informations  personnelles, et installer divers programmes.

Comment connaître la version du noyau linux  ?

Pour savoir la version du noyau linux de votre distribution, tapez dans une console la commande suivante :

# uname -r

Comment utiliser cet exploit ?

Perception Point a fourni une analyse technique de la vulnérabilité et comment celle-ci peut être exploitée, et aussi la preuve de concept (PoC) du code d’exploitation.

Pour ma part, j’ai testé cet exploit avec succès sur une machine virtuelle qui tourne sous Kali Linux. Voici comment j’ai fait:

J’ai téléchargé d’abord l’exploit,  ensuite je l’ai compilé et je l’ai exécuté avec les commandes suivante:

# gcc cve_2016_0728.c -o cve_2016_0728 -lkeyutils -wall
#./cve_2016_0728 PP1

linux-root-exploit

Comment s’en protéger ?

L’équipe Linux a été prévenue et des correctifs devraient être disponibles sous peu et seront installés via des mises à jour automatiques.

Donc pour se protéger, pensez à mettre le noyau à jour et redémarrer la machine pour que les modifications soient prises en compte.

Pour cela, tapez les commandes suivante selon votre distribution Linux:

Debian or Ubuntu Linux:

#sudo apt-get update && sudo apt-get upgrade

RHEL / CentOS Linux:

#sudo yum update

En outre, je vous conseille de ne jamais installer de compilateur sur des serveurs linux (gcc, g++, javac …).

Enfin, les seules craintes seraient donc du côté d’Android où il est récurrent de constater que les fabricants sortent assez tardivement les correctifs. Et pour certains anciens appareils, ces derniers ne délivrent plus de mises à jour de sécurité. Donc le mieux  est de changer carrément de téléphone.

Ceux qui ont aimé cet article ont également apprécié ceux-là :

Testez la sécurité de votre mobile Android

jeudi 21 janvier 2016 à 14:09

Vous ne le savez pas peut être mais les failles de sécurité sur Android sont d’autant plus graves que vous n’êtes pas souvent au courant. En effet, sur un smartphone ou une tablette, différentes entreprises gèrent des morceaux de codes en essayant de garder l’ensemble homogène.

Il y a le fabricant du téléphone, l’opérateur, Google, etc. Mettre tout ce petit monde d’accord en évitant les failles est très compliqué. Certaines de ces vulnérabilités pourraient facilement être exploitées par un hacker pour prendre le contrôle d’un appareil, voler des données ou usurper une identité.

De surcroît, lorsqu’une vulnérabilité est découverte, il est bien difficile de mettre le doigt sur le responsable et encore plus de la combler. Mettre des milliers d’appareils à jour pourrait provoquer des problèmes bien plus grands («brickage» du téléphone, création d’autres failles, etc.)

Pour en avoir le cœur net, Duo Security a mis en ligne une application baptisée X-Ray qui scanne votre mobile Android à la recherche des failles.

X-Ray va donc vérifier les vulnérabilités connues sur votre appareil  pour vous permettre de corriger les problèmes vous même. Mieux qu’un antivirus, l’application va donc mettre le doigt sur les chemins qu’empruntent les malwares pour vous infecter !

x-ray-android

La première étape consiste à mettre à jour votre système, mais si le fabricant n’a rien à offrir, il faudra explorer les solutions alternatives comme la mise en place d’une ROM non officielles. Mais attention, ici aussi, des vulnérabilités existent, il faudra donc vérifier votre nouveau système avec X-Ray…

Pour télécharger X-Ray, il va falloir autoriser votre appareil à installer des applications qui ne viennent pas de Google Play Store. Allez dans Paramètres (via le bouton Menu de gauche) puis dans Applications, cochez la case Sources inconnues (n’oubliez pas de la décocher par la suite). Installez ensuite l’application en utilisant QR Code en allant sur le site officiel.

Si des failles sont découvertes, pensez à faire la mise à jour de votre système. Si aucune mise à jour n’est disponible alors il faudra opter pour une ROM alternative comme CyanogenMod ou changer carrément de téléphone.

Ceux qui ont aimé cet article ont également apprécié ceux-là :

123456 encore et toujours le mot de passe le plus utilisé !

mercredi 20 janvier 2016 à 19:30

Comme chaque année, le site SplashData publie la liste des mots de passe utilisés au cours de l’année, il s’avère que le mot de passe le plus utilisé en 2015 est toujours « 123456 », qui conserve malheureusement sa place depuis plusieurs années.

Ce n’est pourtant pas compliqué d’avoir un mot de passe au minimum sécurisé. L’une des règles absolue en sécurité informatique est de créer un mot de passe complexe pour la protection de ses données. Quand je dis un mot de passe complexe, c’est à dire un mot de passe qui n’est pas 123456 ou juste password. Il doit contenir des majuscules, minuscules, chiffres et autres caractères spéciaux.

Mais l’étude montre encore une fois que les internautes préfèrent utiliser des mots de passe simples à retenir au détriment de la sécurité de leurs vie privée.

Détails du classement SplashData 2015

Rank Password Change from 2014
1 123456 Unchanged
2 password Unchanged
3 12345678 Up 1
4 qwerty Up 1
5 12345 Down 2
6 123456789 Unchanged
7 football Up 3
8 1234 Down 1
9 1234567 Up 2
10 baseball Down 2
11 welcome New
12 1234567890 New
13 abc123 Up 1
14 111111 Up 1
15 1qaz2wsx New
16 dragon Down 7
17 master Up 2
18 monkey Down 6
19 letmein Down 6
20 login New
21 princess New
22 qwertyuiop New
23 solo New
24 passw0rd New
25 starwars New

Comme vous pouvez le voir, le haut du tableau reste inchangé. Néanmoins, de nouveaux passwords font leur entrée dans le classement comme starwars, princess ou welcome.

Soyez  prudent, choisissez un mdp sécurisé et surtout, évitez de le donner au premier venu.

Ceux qui ont aimé cet article ont également apprécié ceux-là :

Chiffrez vos données avant de les envoyer dans le cloud

mercredi 20 janvier 2016 à 13:30

Si vous utilisez des services de stockage en ligne (Dropbox, Google Drive, Microsoft SkyDrive, ou autres) pour stocker vos documents ou des photos de famille, vous avez peut être conscience du danger du cloud. Si un jour quelqu’un trouve votre mot de passe, il pourra accéder directement à vos données.

Si vous craignez qu’un pirate ne s’empare de vos données, alors voici BoxCryptor. Ce logiciel va chiffrer vos documents dans une variante de l’algorithme AES-256 et RSA.

Rien de plus pratique que ces services gratuits proposant de l’espace ou stocker tout et n’importe quoi. De votre domicile, en voyage ou au travail, vous avez accès à vos fichiers qu’il s’agisse de multimédia, de photo ou de texte.

Le problème, c’est qu’a part votre mot de passe, rien n’est sécurisé. Les noms de fichiers et leurs contenu apparaissent en clair. J’imagine mal Google ou Microsoft vous espionner :D, mais ces grosses compagnies ne sont pas à l’abri d’un vol de données informatiques et vous n’êtes pas non plus à l’abri d’un piratage.

La solution consiste alors à chiffrer les données avant de les envoyer sur ces serveurs distant.

BoxCryptor permet de chiffrer vos fichiers automatiquement et de les envoyer dans le cloud en un seul clic. Compatible avec tous les fournisseurs principaux de stockage du cloud comme Dropbox, Google Drive, Microsoft SkyDrive, SugarSync, et supporte tous les services de cloud utilisant le standard WebDAV (comme Cubby, Strato HiDrive, et ownCloud).

Avec Boxcryptor, personne ne pourra vous voler vos précieux fichiers, vous pourrez les récupérer de n’importe quel ordinateur et le service est même disponible pour les possesseurs de smartphones ou de tablettes…

Comment ça fonctionne ?

Boxcryptor crée un lecteur virtuel sur votre PC qui vous permet de crypter vos fichiers localement avant de les envoyer à votre cloud. Il chiffre les fichiers individuels et ne crée pas de contenants.

4_Windows_Tour_Welcome (1)Lorsque vous déplacez vos éléments dans le lecteur virtuel BoxCryptor (que vous trouverez dans poste de travail), ils seront automatiquement chiffrés et envoyés sur le serveur distant.

Au niveau chiffrement, il utilise les algorithmes AES-256 et RSA  et il tourne sous Windows, Mac OSX , Linux, iOS et Android.


Ceux qui ont aimé cet article ont également apprécié ceux-là :