Navigation
L'actualité informatique et multimédia
1,3% des résultats sous Google est dangereux, selon le moteur
C'est le moment de réviser quelques réflexes basiques
C'est le moment de réviser quelques réflexes basiques
Dans son rapport intitulé « Tous vos iframes pointent vers nous », Google indique que depuis un an et demi, des milliards d’adresses web ont été scrutées. Sur cette période, ce ne sont pas moins de trois millions d’adresses qui pointaient vers des destinations malveillantes, réunies autour d’environ 180 000 sites web. En janvier 2008, selon un graphique publié par l’éditeur, 1,3 % des recherches aboutissaient sur des sites malveillants.
Et Google d’en remettre une couche sur la sécurité et de rappeler certaines règles « d’hygiène » informatique, que l’on soit du côté client, ou du côté serveur, comme l’activation des mises à jour automatiques du système d’exploitation et des logiciels tiers, et la présence d’un antivirus, lui aussi à jour.
Du côté des serveurs, la situation n’est pas vraiment rose. Tous ceux sur lesquels les requêtes aboutissaient ont été analysés : les versions d'Apache et de PHP utilisées étaient anciennes pour 38 % d'entre eux. Pour Google, il y a un lien direct de causalité entre ce constat et la dégradation de la sécurité ambiante, car les risques d’injections distantes de code sont bien réels. Par ailleurs, une proportion non-chiffrée, mais non négligeable selon Google, des serveurs modifiés le sont à l’insu de leurs propriétaires. Il n’y a donc pas toujours volonté de nuire, du moins pas directement.
Google met également en garde contre les sites malveillants qui utilisent la publicité pour véhiculer un code dangereux. Là encore, le problème est qu’une partie des sites n'a pas la moindre idée de ce qui transite, car les publicités, souvent gérées ailleurs, ne sont pas stockées sur les mêmes serveurs que ceux des sites.
Autre information intéressante : quand le code malveillant est exploité pour traverser une faille non colmatée, un autre serveur est interrogé pour y télécharger un malware (faille iFrame). Google a découvert que la majorité de ces serveurs de téléchargements sont situés en Chine.
L’éditeur espère que ce rapport, disponible au format PDF, permettra aux intéressés de mieux comprendre la situation globale et d’agir en conséquence.
Et Google d’en remettre une couche sur la sécurité et de rappeler certaines règles « d’hygiène » informatique, que l’on soit du côté client, ou du côté serveur, comme l’activation des mises à jour automatiques du système d’exploitation et des logiciels tiers, et la présence d’un antivirus, lui aussi à jour.
Du côté des serveurs, la situation n’est pas vraiment rose. Tous ceux sur lesquels les requêtes aboutissaient ont été analysés : les versions d'Apache et de PHP utilisées étaient anciennes pour 38 % d'entre eux. Pour Google, il y a un lien direct de causalité entre ce constat et la dégradation de la sécurité ambiante, car les risques d’injections distantes de code sont bien réels. Par ailleurs, une proportion non-chiffrée, mais non négligeable selon Google, des serveurs modifiés le sont à l’insu de leurs propriétaires. Il n’y a donc pas toujours volonté de nuire, du moins pas directement.
Google met également en garde contre les sites malveillants qui utilisent la publicité pour véhiculer un code dangereux. Là encore, le problème est qu’une partie des sites n'a pas la moindre idée de ce qui transite, car les publicités, souvent gérées ailleurs, ne sont pas stockées sur les mêmes serveurs que ceux des sites.
Autre information intéressante : quand le code malveillant est exploité pour traverser une faille non colmatée, un autre serveur est interrogé pour y télécharger un malware (faille iFrame). Google a découvert que la majorité de ces serveurs de téléchargements sont situés en Chine.
L’éditeur espère que ce rapport, disponible au format PDF, permettra aux intéressés de mieux comprendre la situation globale et d’agir en conséquence.
Le reste de l'actualité :
18-02-08 : INpact Virtuel teste Medal of Honor Heroes 2 sur Wii
18-02-08 : ASUS HDTV Suite, transformer son moniteur LCD en télévision
18-02-08 : Belgique : le FAI Belgacom rachète Scarlet
18-02-08 : Insolite : un vent de nouveauté avec cette souris aspirateur
18-02-08 : Déjà 400 000 iPhone débloqués en Chine, selon China Mobile
18-02-08 : 1,3% des résultats sous Google est dangereux, selon le moteur
18-02-08 : Toutes les spécifications de la GeForce 9800GX2 de NVIDIA
18-02-08 : Les abonnés Tiscali migreront chez Alice dès demain
18-02-08 : La plateforme Intel Montevina se nommera Centrino 2
18-02-08 : Evaluation des profs : la CNIL va noter à son tour note2be.com
18-02-08 : ASUS HDTV Suite, transformer son moniteur LCD en télévision
18-02-08 : Belgique : le FAI Belgacom rachète Scarlet
18-02-08 : Insolite : un vent de nouveauté avec cette souris aspirateur
18-02-08 : Déjà 400 000 iPhone débloqués en Chine, selon China Mobile
18-02-08 : 1,3% des résultats sous Google est dangereux, selon le moteur
18-02-08 : Toutes les spécifications de la GeForce 9800GX2 de NVIDIA
18-02-08 : Les abonnés Tiscali migreront chez Alice dès demain
18-02-08 : La plateforme Intel Montevina se nommera Centrino 2
18-02-08 : Evaluation des profs : la CNIL va noter à son tour note2be.com
Windows Media Player 11 en 64 bits par défaut sous Vista x64
La version 64 bits de Vista propose deux versions de...
La version 64 bits de Vista propose deux versions de...
Afficher plusieurs pages au lancement de Firefox
Avec Firefox il est possible d'ouvrir plusieurs pages...
Avec Firefox il est possible d'ouvrir plusieurs pages...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1704 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.1704 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL































