PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

Comment bloquer les clés USB par GPO ?

lundi 26 octobre 2020 à 08:00

I. Présentation

Les périphériques USB, et notamment les clés USB, représentent un vrai danger, car on y stocke tout et n'importe quoi, et surtout elles trainent d'un PC à l'autre. C'est un excellent moyen de propager des logiciels malveillants (virus, malware, etc). Certaines entreprises préfèrent tout simplement les bloquer. Pour y parvenir sur un parc de machines Windows, l'utilisation des stratégies de groupe s'avère être un bon moyen pour bloquer les clés USB, les disques durs externes, etc.

➡ Même si vous ne déployez pas ce paramètre sur vos postes de travail, c'est également une manière de sécuriser vos serveurs physiques.

L'utilisation de cette GPO nécessite de cibler au minimum Windows 7 et d'avoir un Active Directory avec un schéma en version 44 au minimum. Cette version correspond à Windows Server 2008. Bien entendu, puisque ça fonctionne pour Windows 7, ça fonctionnera pour Windows 10.

II. Bloquer tous les périphériques de stockage USB par GPO

Sur votre contrôleur de domaine, ouvrez la console "Editeur de gestion des stratégies de groupe" et créez une nouvelle GPO via un clic droit.

Nommez cette nouvelle GPO... puis modifiez-la une fois que c'est fait.

Il y a deux façons de voir les choses :

Voici le chemin vers le dossier qui contient tous les paramètres (idem pour les utilisateurs dans "Configuration utilisateur") :

Configuration ordinateur > Stratégies > Modèles d'administration > Système > Accès au stockage amovible

Ici, nous pouvons voir qu'il y a de nombreux paramètres pour la gestion de l'accès aux périphériques de stockage amovibles. On peut bloquer seulement le lecteur CD/DVD, seulement les disques amovibles (clé USB / disque externe), etc...

Il y a un paramètre radical qui se nomme "Toutes les classes de stockage amovible : refuser tous les accès" (All Removable Storage Classes: Deny All Access) et qui permet tout simplement de bloquer tous les périphériques de stockage : CD, DVD, disquette, clé USB, carte mémoire, disque externe, etc.

Vous devez l'activer si c'est ce que vous souhaitez.

Il y a une autre alternative, certes elle n'offre pas le même niveau de protection, mais elle est pertinente : Disques amovibles : refuser l'accès en exécution (Removable Disk: Deny write access). Ce paramètre vous permet d'autoriser les clés USB, mais seulement pour le transfert de données. Autrement dit, il n'est pas possible d'exécuter un script ou un programme qui serait stocké sur la clé USB.

Dès lors que la GPO est prête et appliquée sur vos postes ou utilisateurs ciblés, il faut tester cette GPO. Vous devrez vous connecter sur un PC et réaliser un "gpupdate /force". Lorsqu'une clé USB sera connectée sur le PC, un message accès refusé va s'afficher à l'écran.

III. Bloquer les clés USB sur un PC en Workgroup

Si vous avez un PC autonome, en workgroup notamment, sur lequel vous souhaitez bloquer l'utilisation des périphériques de stockage USB, il est possible de désactiver complètement le pilote USBSTOR qui correspondant aux périphériques de type "USB Mass Storage Driver".

Pour réaliser cette action facilement sur le PC, il suffit de modifier une clé de registre. PowerShell va nous permettre de le faire avec cette simple commande :

Set-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\services\USBSTOR" -Name Start -Value 4

Cela revient à modifier cette valeur dans le registre :

Note : pour revenir à l'état initial et réactiver le pilote, il est nécessaire de repasser la valeur sur 3 au lieu de 4.

Suite à l'exécution de cette commande, il faudra redémarrer le PC pour prendre en compte la modification. Dans le Gestionnaire de périphériques, il y aura une erreur sur l'USB suite à cette modification... Une autre manière de faire, c'est d'activer le paramètre que l'on a vu précédemment dans la stratégie de groupe locale. L'accès à la stratégie de groupe s'effectue via la commande suivante :

gpedit.msc

La suite vous la connaissez, c'est le même paramètre que pour la GPO du domaine.

Il ne vous reste plus qu'à prévenir vos utilisateurs et à préparer votre argumentaire, car il y a des chances qu'ils ne soient pas ravis par ce changement.

The post Comment bloquer les clés USB par GPO ? first appeared on IT-Connect.

Test Nebula Astro Pocket Cinema : un vidéoprojecteur miniature

dimanche 25 octobre 2020 à 10:00

I. Présentation

Dans ce test, je vais vous donner mon avis sur le vidéoprojecteur portable Nebula Astro Pocket Cinema, le dernier modèle proposé par Nebula (Anker). Précédemment, vous aviez pu découvrir un autre modèle : Nebula Capsule Max

Ce nouveau modèle se veut très très compact, comme vous pourrez le constater sur les photos de cet article. À voir dans la pratique, ce qu'il peut donner au niveau de la qualité de l'image, ce qui permettra de déterminer dans quels cas d'usage il peut être utilisé.

📌 Page officiel - Nebula Astro

Voici les caractéristiques principales de cet appareil :

- Résolution native : 854 x 480
- Luminosité : 100 ANSI Lumens
- Durée de vie de la lampe : 30 000 heures
- Format de l'image : 16:9
- Réglage Focus : manuel
- Réglage trapèze : automatique ±40°
- Formats Audio : MP3; AMR-NB, AMR-WB, WMA 9/10 Pro, G.711
- Formats Vidéo : H.264, VP8, H.26, DivX 4x/5x/6x, H.265
- Interfaces : 1 x HDMI 1.4 + 1 x USB-C
- Wi-Fi : 802.11a/b/g/n (2.4 et 5 GHz)
- Bluetooth 4.2
- Batterie : 3250 mAh / 3.63V
- Haut-parleur intégré : 3 Watts
- Poids : 370 g

Pour la partie système, voici plus de précisions sur le matériel intégré :

- CPU : ARM Cortex-A7 (Quad-Core)
- Puce graphique : Adreno 304
- RAM : 1 Go (DDR3)
- Stockage interne : 8 Go eMMC
- Système d'exploitation : Android 7.1

Le projecteur peut fonctionner selon deux modes : mode vidéoprojecteur et mode haut-parleur où il se transforme en simple enceinte Bluetooth. En mode vidéoprojecteur, l'autonomie est de 2H30 alors qu'en mode enceinte, elle est de 14 heures. Ensuite, il faudra compter 2 heures pour recharger la batterie de l'appareil.

À la lecture de la fiche technique et du nom de l'appareil, on peut imaginer qu'il est plus destiné aux séances cinéma qu'aux réunions de bureau.

II. Package et design

La boîte est très soignée et fournie des informations sur l'appareil, l'ensemble est bien protégé à l'intérieur notamment le vidéoprojecteur qui est entouré de mousse. Les éléments suivant sont intégrés à la boîte : vidéoprojecteur, télécommande (et les piles), câble USB-C, chargeur mural USB, et un guide démarrage rapide.

Intéressons-nous maintenant au design de l'appareil, ainsi qu'à ses boutons et à la connectique. À première vue, l'appareil est plutôt classe et intrigant pour quelqu'un qui ne sait pas ce que c'est : le premier réflexe, c'est de dire qu'il s'agit d'une caméra.

Le vidéoprojecteur Astro Pocket Cinema est entièrement blanc sauf la partie optique qui est noire. À gauche de l'optique, il y a un détecteur de présence qui va permettre de couper la lampe si un objet est trop proche : une fonction de sécurité qui va notamment permettre d'éviter qu'un enfant regarde la lampe de face, ce qui est dangereux. À la droite de l'optique, il y a la molette pour régler le focus manuellement.

À l'arrière, nous retrouvons le capteur infrarouge, le port HDMI, ainsi que le port USB-C. En dessous, il y a la possibilité de visser un trépied grâce à la connectique universelle. De chaque côté, nous retrouvons un haut-parleur, alors que sur le dessus se situent quatre boutons pour piloter l'appareil.

La télécommande est relativement imposante vis-à-vis de la taille de l'appareil. Elle intègre une multitude de touches pour contrôler l'appareil aisément, notamment des touches directionnelles ainsi que la possibilité de basculer en mode curseur.

III. Utilisation Astro Pocket Cinema

L'interface basée sur Android se veut très simple d'utilisation : quelques tuiles à l'écran afin d'accéder à certaines applications, de quoi rendre l'appareil accessible à un enfant sans difficulté. Il est possible de choisir les tuiles à mettre en avant dans les paramètres de l'appareil.

Il y a un mode "enfant" au sein de l'interface qui permet d'afficher un fond d'écran plus adapté. La bascule entre les deux modes s'effectue dans les paramètres.

Le Nebula Store vous donne accès à un catalogue d'applications compatibles avec cet appareil. Nous retrouvons des applications de streaming, notamment YouTube, YouTube Kids, Amazon Prime Video, Netflix, ainsi que des chaînes destinées aux enfants comme Nickelodeon (Nick). D'autres applications sont disponibles : quelques jeux, Spotify, Deezer, Vevo, Zing MP3, Eurosport, Twitch, VLC, Kodi, Plex, ExpressVPN, ainsi que le navigateur Firefox et des applications IPTV.

Les paramètres vont permettre de vérifier les mises à jour, de configurer la projection, le contrôle parental, la mise en veille automatique, etc. Le projecteur peut se connecter à des haut-parleurs externes pour diffuser le son et il est possible de diffuser à partir de son smartphone grâce à Miracast sous Android et AirPlay pour iOS.

La qualité d'image en elle-même est bonne, c'est plus sur la luminosité ambiante qu'il va falloir jouer pour que l'image reste visible. Le vidéoprojecteur est utilisable dans une pièce assombrie avec une image d'une diagonale de 70 cm (équivalent 27 pouces). Par contre, je le pensais moins bruyant que ça même si l'audio d'une vidéo couvre bien son bruit, si vous naviguez sur Internet, c'est plus embêtant. D'ailleurs, l'audio est bon au niveau de la puissance, mais le rendu manque de profondeur. Il est tout à fait possible d'avoir une diagonale beaucoup plus grande, mais il faudra obligatoirement être dans le noir pour conserver une bonne image.

À gauche, la lumière allumée dans la pièce. À droite la lumière éteinte, mais avec la lumière naturelle en fin de journée.

En complément de la télécommande et des boutons physiques sur la capsule, il y a l'application Nebula Connect qui est disponible sur le Store (Android et iOS). Celle-ci permettra de piloter l'appareil via votre smartphone sans passer par la télécommande infrarouge. Pour la télécommande d'ailleurs, il faut être bien positionné vis-à-vis du capteur infrarouge à l'arrière du picoprojecteur pour que ça fonctionne : un problème qui n'existe pas avec le smartphone.

IV. Conclusion

C'est l'heure du verdict pour le Nebula Astro Pocket Cinema. Je dirais que ce picoprojecteur est séduisant pour plusieurs raisons : la qualité d'image est bonne, l'appareil est très compact et l'interface est fluide et simple. Le fait qu'il intègre Android le rend autonome, ce qui est très intéressant, et en complément, il y a le port HDMI ou le Miracast/AirPlay pour la diffusion sans-fil. Ce type d'appareil étant relativement fragile, dommage qu'il n'y ait pas de housse de transport fournie.

Est-ce que je vous le recommande ? Je dirais que tout dépend de vos besoins et plus particulièrement de l'environnement dans lequel vous souhaitez l'utiliser : est-ce que ce sera lumineux ? Il est taillé pour être utilisé dans une pièce sombre, voire dans le noir, en même temps c'est cohérent avec la puissance de sa lampe (100 ANSI Lumens).

Dans une chambre ou en tant que solution d'appoint, ce picoprojecteur me semble adapté et ne sera pas un gadget, mais une vraie solution pour regarder vos séries préférées...

The post Test Nebula Astro Pocket Cinema : un vidéoprojecteur miniature first appeared on IT-Connect.

Découverte de NordVPN : fonctionnalités, utilisation et prix

samedi 24 octobre 2020 à 08:00

I. Présentation

Sur le marché des logiciels VPN, il y a énormément de solutions, de quoi s'y perdre et ne pas savoir lequel choisir. Au-delà du prix de l'abonnement, il faut regarder les fonctionnalités et s'intéresser à différents critères, notamment la sécurité, la confidentialité, la rapidité ainsi que la pérennité de la solution.

Dans ce nouvel article, je vais vous présenter NordVPN afin de faire le tour de ses fonctionnalités et de voir comment l'utiliser. Il s'agit d'un service avec une renommée mondiale et 12 millions d'utilisateurs dans le monde. Pour satisfaire les besoins de ses utilisateurs, NordVPN s'appuie sur plus de 5 500 serveurs répartis dans 60 pays, dont 224 serveurs en France.

Avant d'aller plus loin, je vais commencer par un petit rappel : à quoi un VPN peut-il servir ?

Rentrons maintenant dans le vif du sujet...

II. Fonctionnalités de NordVPN

La solution NordVPN respecte les points évoqués précédemment : contourner les restrictions géographiques, la navigation sur Internet sécurisée et anonyme, ainsi que le blocage des éléments indésirables grâce à sa fonctionnalité CyberSec. Ce n'est pas le cas de tous les fournisseurs de VPN. Pour l'aspect rapidité sans négliger la sécurité, NordVPN mise sur sa technologie NordLynx installée sur ses serveurs :

« NordLynx combine la vitesse de navigation de WireGuard et le double système de traduction d’adresses réseau (NAT) de NordVPN pour garantir la confidentialité des utilisateurs. Le double système NAT de NordVPN permet d’établir une connexion VPN sécurisée où le stockage de données personnelles sur un serveur devient anecdotique. Les adresses IP locales dynamiques sont uniquement attribuées lors d’une session active. Simultanément, l’authentification des utilisateurs est réalisée depuis une base de données externe sécurisée. »

D'ailleurs, concernant l'aspect traçabilité, NordVPN a était audité pour la deuxième année consécutive par le cabinet PwC (PricewaterhouseCoopers AG) au sujet de sa politique de non conservation d’un registre d’activité. L'objectif : maintenir et cultiver la confiance qui s'est installée entre l'utilisateur et NordVPN. Cette politique No Logs et le fait qu'elle soit respectée est clairement un atout pour cette solution. Pour renforcer l'anonymat des utilisateurs, NordVPN intègre une fonctionnalité baptisée "Double VPN" et qui permet d'avoir un double chiffrement, c'est-à-dire que le flux passe par deux serveurs VPN au lieu d'un seul.

Voici les fonctionnalités clés de NordVPN qu'il est important de citer :

Fonction "kill switch" automatique : cette fonctionnalité permet de couper votre connexion à Internet immédiatement si le VPN se déconnecte. Par exemple, si vous êtes connecté à un réseau public et que la connexion VPN est perdue, ceci évite que votre trafic réseau passe sur le réseau public sans être protégé par le VPN.

Multi-utilisateurs : avec un seul abonnement, vous pouvez connecter jusqu'à 6 appareils en simultanée. Autrement dit, l'abonnement peut facilement servir à deux personnes minimum.

Onion Over VPN : lorsque l'on voit le terme Onion au sein d'un article qui parle de VPN, on fait tout de suite le rapprochement avec Tor. Cette fonctionnalité permet de coupler l'usage du réseau Onion (Tor) aux avantages d'un VPN.

➡ Compatible Peer-to-Peer : certains serveurs NordVPN sont spécialisés pour un usage P2P sécurisé.

Attribution d'une IP dédiée : pour éviter les effets de "mauvais voisinage" qui sont tout à fait possibles lorsque l'on utilise un VPN puisque l'adresse IP est partagée entre plusieurs personnes, il est possible de demander une adresse IP dédiée, y compris en France. L'inconvénient c'est que la confidentialité sera moindre avec une IP dédiée mais si vous optez pour cette option vous pouvez basculer entre les deux types d'usage. De quoi soigner votre réputation en ligne en fonction de ce que vous faites.

Aucune limite de bande passante : utilisez le VPN autant que vous le souhaitez.

Excellent niveau de chiffrement : NordVPN s'appuie sur de l'AES-256 couplé avec de l'IKEv2/IPsec et OpenVPN pour sécuriser la connexion au travers des serveurs VPN.

Note 💡saviez-vous que le changement de localisation peut vous permettre de bénéficier de tarifs avantageux pour l'achat de billets d'avion, la location d'une voiture ou la réservation d'un hôtel. En effet, certains sites peuvent afficher des tarifs différents en fonction de la provenance du client potentiel.

Je vous propose de voir maintenant comment utiliser NordVPN.

III. Comment utiliser NordVPN ?

Dans cet article, je vais surtout vous montrer NordVPN sur Windows 10 mais il faut savoir qu'il est compatible avec la majorité des systèmes d'exploitation : MacOS, Linux, Android, iOS, les Smart TV en fonction des marques, ainsi qu'Amazon Fire TV Stick. Pour la partie mobile, l'application est disponible directement sur l'Apple Store et le Play Store.

Note : NordVPN propose également une extension pour Chrome et Firefox qui permet de sécuriser sa navigation facilement.

Après le téléchargement et une installation en quelques clics, le logiciel est prêt à être utilisé. Il suffira de s'authentifier avec son compte auquel est rattachée la licence et c'est parti !

Pour la connexion, plusieurs choix sont proposés :

La carte interactive permet d'effectuer ce choix, ou alors sur le menu à gauche. Lorsque l'on est connecté, dommage que la carte n'affiche pas la ville où se situe le serveur actuellement utilisé.

Dans les options, nous retrouvons la possibilité d'activer la connexion automatique du VPN lors d'une connexion sur un Wi-Fi qu'il soit sécurisé ou non, ou alors seulement lorsqu'il s'agit d'un réseau Wi-Fi public. En complément, nous avons la gestion du Kill Switch, ainsi que de l'App Kill Switch.

Lorsque l'on s'oriente vers un serveur d'un pays spécifique, on peut choisir précisément un serveur, sachant que le taux d'utilisation est précisé, ou alors on peut tout simplement demander le serveur le plus rapide actuellement.

La connexion prend 1 à 2 secondes, ce qui est très bon et dépend aussi de la qualité de votre connexion à Internet. En complément de la protection sur Internet, NordVPN intègre une option nommée "Invisibilité sur le LAN" qui va permettre de masquer votre appareil sur le réseau local 👍

Voyons maintenant ce que donne un test de débit, sans et avec le VPN (France et Etats-Unis) :

Les résultats sont vraiment bons : en fait, on ne voit pas la différence, qu'il y ait ou non le VPN actif. Lorsqu'il est connecté aux Etats-Unis, le débit reste le même, il y a seulement une latence supérieure (ping), mais acceptable. D'autant plus qu'à la maison j'utilise une box 4G et que le débit est variable et le ping aussi.

IV. NordVPN : les tarifs

Avant de passer à la conclusion, parlons des tarifs. Il y a des différences importantes au niveau des tarifs, en fonction de la durée de l'abonnement : mensuel sans engagement, engagement d'un an, ou engagement de deux ans.

Voici les tarifs proposés :

Clairement, l'abonnement de deux ans permet d'obtenir un trafic attractif puisque NordVPN vous coûtera seulement 3.15 euros par mois, soit un total de 75.65 euros pour deux ans.

V. Conclusion

En résumé, NordVPN est une solution très intéressante qui met l'accent sur l'anonymat et l'aspect NoLogs, sans négliger la vitesse pour la navigation : le débit est le même, que le VPN soit actif ou non, ce qui est clairement un atout pour NordVPN. Nous pourrons remercier la technologie NordLynx de l'éditeur. L'interface est épurée et très simple, et les utilisateurs plus avertis pourront bénéficier de quelques options bienvenues via les paramètres de l'application.

L'offre la plus intéressante pour avoir une protection sur la durée à moindre coût, c'est clairement l'abonnement avec un engagement pendant 2 ans. Pour rappel, il est facturé 3.15 euros par mois.

Si vous rencontrez des difficultés lors de l'utilisation de NordVPN, sachez qu'un service client est disponible 24h/24 et 7j/1 par chat et par e-mail. Pour le support en français, ce sera par e-mail exclusivement.

Vous pouvez essayer NordVPN dès à présent sans risque grâce au programme "Garantie 30 jours satisfait ou remboursé" : de quoi se laisser tenter. Pour payer, vous pouvez utiliser les modes de règlement suivants : carte bancaire, PayPal et Bitcoins. Si cela vous intéresse, je vous invite à cliquer sur le lien ci-dessous.

The post Découverte de NordVPN : fonctionnalités, utilisation et prix first appeared on IT-Connect.

MalLocker.B : attention à ce ransomware qui cible Android !

vendredi 23 octobre 2020 à 13:00

Microsoft met en garde les utilisateurs d'Android au sujet d'une nouvelle souche de ransomware qui cible directement les mobiles. Appelé "AndroidOS/MalLocker.B", il se cache au sein d'applications proposées en téléchargement sur des sites et forums en ligne.

Contrairement à un ransomware sur PC, celui-ci ne va pas chiffrer vos données, mais il va plutôt empêcher tout accès à l'appareil et vous demander une rançon. Lorsque votre mobile est infecté, MalLocker va prendre le contrôle de l'écran et afficher un message qui ne peut pas être retiré.

Ce message prend la forme d'une annonce officielle des forces de l'ordre afin d'indiquer à l'utilisateur qu'il a commis un délit et qu'il doit payer une amende (qui fera office de rançon). Un grand classique sur Android.

Ce ransomware s'appuie sur deux composants du système pour verrouiller l'écran et ce fonctionnement est inédit :

Pour se protéger, c'est toujours le même conseil : évitez de télécharger des applications en dehors du Play Store. Ce n'est pas sans risque, la preuve ! Ce ransomware n'est pas diffusé par les applications du Play Store car il est facilement détectable. Une analyse complète est disponible sur le site de Microsoft :

Annonce Microsoft

A lire également :

📌 L'ANSSI a récemment publié un guide sur la gestion des attaques de ransomware

The post MalLocker.B : attention à ce ransomware qui cible Android ! first appeared on IT-Connect.

Windows Defender : il décroche la note maximale sur AV-Test

vendredi 23 octobre 2020 à 11:00

À ses débuts, Windows Defender était clairement en retrait par rapport aux solutions de protection tierces. Aujourd'hui, les choses ont changé et il est devenu l'une des meilleures solutions du marché.

Cette tendance se confirme par l'intermédiaire de l'étude AV-Test, puisque Windows Defender a obtenu la note maximale aux différents tests. Il l'a obtenue sur les derniers résultats AV-Test d'août, ainsi que les précédents de juin, alors qu'avant les notes étaient inférieures.

Intégré à Windows et totalement gratuit, on peut se demander s'il est nécessaire de payer une licence pour un antivirus tiers. Que ce soit Kaspersky, Eset ou encore McAfee, ils ne font pas mieux que Windows Defender, car il a les notes maximales. D'autres solutions ont obtenu la note de maximale de 6 sur 6 pour les trois critères d'évaluation, notamment Avira Antivirus Pro 15.0, Kaspersky Antivirus Pro 15.0 ou encore Norton 360 22.20.

Plusieurs critères sont utilisés pour l'évaluation : son impact sur les performances de la machine, l'usage au quotidien et la qualité de la protection. En complément, il y a également des tests en conditions réelles pour vérifier l'efficacité de l'antivirus.

Les antivirus tiers restent intéressants, car ils intègrent des fonctionnalités qui vont au-delà de la protection antivirus. Nous pouvons notamment retrouver des fonctions d'antivol, un gestionnaire de mots de passe, un antispam, ou encore un système de protection des transactions bancaires. Certaines licences permettent également d'installer l'antivirus sur un mobile pour protéger l'ensemble de ses appareils.

L'époque où l'on s'empressait d'installer Avast en version gratuite lorsque l'on réinstallait un PC pour le protéger semble révolue...

AV-Test

The post Windows Defender : il décroche la note maximale sur AV-Test first appeared on IT-Connect.