PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

Malwarebytes Pro : Un espoir pour les utilisateurs de Windows XP

lundi 24 mars 2014 à 11:19

La nouvelle version de l’édition Pro de Malwarebytes supporte Windows XP et peut donc continuer à protéger votre OS des attaques. Une fine ligne de vie pour Windows XP… La société annonce que 20% de ses utilisateurs restent sur Windows XP ce qui les pousse à continuer à supporter la protection de Windows XP.

malwares4

La version payante de Malwarebytes intègre plusieurs outils et offre une nouvelle interface de gestion avec cette nouvelle version. Le coeur de la suite est l’intégration d’un nouveau moteur de détection de malware qui utilise le comportement des logiciels afin d’identifier ceux qui sont suspects, plutôt que les signatures qui doivent constamment être mis à jour…

malwares3

Il est à noter la présente d’un nouvelle fonctionnalité anti-rootkit, qui peut aller très loin en terme de recherche sur votre ordinateur pour supprimer toute trace de l’infection. De plus, un nouvel outil nommé Chameleon peut forcer le redémarrage et une analyse anti-malware même si votre système est bloqué par une attaque.

La suite est également munie d’une protection contre les risques d’attaques liés au navigateur, tel que les URL dangereuses, les adwares et les toolbars.

Cette application se veut être un complément d’un anti-virus classique en apportant des outils de protection supplémentaires sur une machine déjà équipée d’un anti-virus.

Sachez que la version Pro de malwarebytes est disponible pour 24.95$, de quoi faire durer Windows XP à moindre coup plus tard que la date de l’XPocaplypse…

Source

Kaspersky sort Kaspersky Gadget

lundi 24 mars 2014 à 09:45

Les gadgets sont des outils disposant d’une fonction particulière et qui doit donner un accès rapide à cette fonction. Depuis Windows Vista il est possible de créer des gadgets sur le bureau de Windows, cela s’est confirmé avec Windows 7.

Par contre, les gadgets ne sont plus présent sur Windows 8 et Windows 8.1, il est nécessaire de passer par l’installation d’un logiciel tiers pour en disposer. A voir si Kaspersky Gadget peut fonctionner avec ce logiciel tiers…

Revenons à Kaspersky Gadget, qui est une interface compacte permettant de réaliser plus facilement des tâches basiques liées à votre protection anti-virale et de voir l’état de protection de votre ordinateur.

Il peut être utilisé notamment avec Kaspersky Internet Security 2014 ou Kaspersky Anti-Virus 2014.

Voici à quoi ressemble le gadget (plutôt sympa je trouve…) :

Kaspersky Gadget

Il est également possible de personnaliser les 4 boutons d’actions rapides du gadget :

kaspersky-gadget2
Avez-vous essayé ? Sur quel OS ?

Source

Désinstaller une mise à jour avec DISM

lundi 24 mars 2014 à 09:00

I. Présentation

Sous Windows, la désinstallation d’une mise à jour peut être réalisée grâce à l’utilitaire DISM. Cette manipulation est possible sur un Windows en cours de fonctionnement mais aussi sur une installation hors ligne, ce qui peut être utile en mode récupération pour supprimer une mise à jour qui poserait problème.

Pour ma part, je suis sous Windows 8 et j’utiliserais DISM pour désinstaller une mise à jour sur le Windows 8 depuis lequel je travaille. Je vous expliquerais les deux cas cités précédemment.

II. Lister les mises à jour installer

Pour supprimer une mise à jour, il faut connaître son nom précisément. Pour cela, nous allons faire appel à DISM pour lister les paquets de mises à jour installés. Dans l’invite de commandes saisissez :

- Installation de Windows en cours d’exécution :

DISM /Online /Get-Packages

- Installation de Windows hors ligne (mode récupération) :

DISM /Image:C:\ /Get-Packages

Vous obtiendrez un résultat comme ceci :

dismsuppr1

III. Supprimer la mise à jour

Afin de supprimer la mise à jour que vous souhaitez retirer, copiez son nom correspondant au champ “Identité du package“. Il sera utile dans la commande suivante.

- Installation de Windows en cours d’exécution :

DISM /Online /Remove-package /PackageName:<identité-du-package>

- Installation de Windows hors ligne (mode récupération) :

DISM /Image:C:\ /Remove-package /PackageName:<identité-du-package>

Remplacez <identité-du-package> par le nom de la mise à jour à désinstaller. Ensuite, patientez un instant le temps de la désinstallation.

Note : Si vous souhaitez éviter que la machine redémarre à la fin de la désinstallation, ajoutez l’option /NoRestart

Cette procédure simplissime peut vous être utile dans certains cas, surtout lors d’une récupération de système.

Microsoft annonce DirectX 12

vendredi 21 mars 2014 à 11:00

Fin 2015, Microsoft devrait sortir DirectX 12 qui sera compatible avec toutes les solutions DirectX 11. L’annonce a été faite lors des derniers jours de la Game Developers Conference.

Cette version intégrera un contrôle plus bas-niveau des ressources de la puce GPU. Par ailleurs, Microsoft a insisté sur l’ouverture et l’accessibilité de sa bibliothèque, cette dernière aura l’avantage d’être compatible multiplateforme Microsoft : De la Xbox One au PC en passant par le portable et la tablette.

directx12

Tony Tamasi a indiqué que Nvidia disposait déjà de solutions matérielles compatibles avec DirectX 12. Reste à savoir quelles cartes graphiques seront capables d’exploiter réellement cette nouvelle version de DirectX.

Il faudra attendre avant de voir DirectX 12 sur vos machines… Microsoft a prévu de le lancer “pour la sortie des jeux de fêtes de 2015″. Soyez patient.

Qu’est ce que le promiscious mode ?

vendredi 21 mars 2014 à 09:05

I. Présentation

Le “Promiscuous mode”, parfois francisé “mode de promiscuité” est un mode de configuration de la carte réseau d’un élément présent sur un réseau informatique.

II. Un tour dans le passé

Pour comprendre le rôle et l’intérêt du promiscuous mode, il est intéressant de se replonger quelques années en arrière. Avant l’arrivée des Switchs (dit “commutateurs”), ce sont les hubs (dit “concentrateurs”) qui avaient le rôle de “multiprise réseau”. On connectait plusieurs postes informatiques aux hubs ainsi qu’une sortie vers un routeur, Internet ou un serveur pour que le tout puisse communiquer. Seulement les concentrateurs ne savaient pas orienter les paquets en fonction de leur adresse MAC comme le font les switchs, leur mode de fonctionnement peut être schématisé comme suivant :

Promiscious Mode

Ici, le PC4 envoie un message à destination du PC1 au travers un HUB

Lorsqu’un paquet arrive sur un HUB, ce paquet est renvoyé automatiquement à tous les ports connectés sauf le port d’où vient le paquet :

Promiscious Mode

Le message est renvoyé à tous les PC, un autre PC pourra alors lire le paquet mais le mode promiscious va faire que les PC2 et 3 vont rejeter le message

On voit ici que quand un hub reçoit un paquet, quelque soit sa destination il va le renvoyer sur tous ses ports connectés. Ainsi, on se retrouve forcément avec des cartes réseaux recevant des paquets qui ne leur sont pas destinés, générant alors des traitements supplémentaires et inutiles au niveau de ces cartes réseaux. Les cartes réseaux, étant configurées de manière à ce qu’elles n’acceptent pas les paquets n’ayant pas leur adresse MAC comme adresse MAC de destination, ont alors été pourvue de la fonctionnalité promiscious mode afin de désactiver se rejet automatique et qu’elle acceptent alors tous les paquets même si ceux ci n’ont pas leur adresse MAC comme adresse MAC de destination. Le rejet automatique  ayant pour but dans un premier temps d’éviter que les ordinateurs ne fassent de traitements de paquets inutilement mais également “d’améliorer” la sécurité en faisant que chaque paquet arrive uniquement à son destinataire et non à d’autres postes.

Note : Plus tard, les switch se sont démocratisés pour remplir ces deux missions

Le mode promiscious est donc le fait de dire à sa carte réseau  d’accepter les paquets qui ne lui sont pas destinés. Par défaut, les cartes réseaux sont toutes configurées en mode promiscious désactivé, il s’agit d’un comportement normal que de n’accepter uniquement les paquets qui nous sont destinés. Néanmoins, il est possible sur certaines cartes réseaux d’activer le mode promiscious pour accepter tous le trafic reçu sur notre carte réseau même si celui-ci ne nous est pas destiné.

III. Qui l’utilise ?

Aujourd’hui, les hubs sont de moins en moins utilisés et quasiment plus vendu, mais le mode promiscious est toujours “en option” (bien que pas mis en place par défaut) dans les cartes réseaux, j’entends pas là qu’il est possible de le désactiver, et ce pour plusieurs bonnes raisons :

Parmi les outils activant fréquemment le promiscious mode pour fonctionner on retrouve l’analyseur de réseau Wireshark ou TCPDump ou encore l’outil de crack de clé WEP aircrack. Il est à souligner que le changement du paramétrage des cartes réseaux pour désactiver ou réactiver le mode promiscious nécessite les droits administrateurs sur tous les OS.