Passer au forum
Poker et sécurité i...
 
Notifications
Retirer tout

Poker et sécurité informatique

29 Messages
14 Utilisateurs
0 Réactions
12.5 {numéro}K Vues

.
.

POKER ET SÉCURITÉ INFORMATIQUE

Un Big Up à timewarrior qui a grandement contribué à la rédaction de ces 9 commandements

Joueur de poker en ligne gagnant ou tout simplement fortuné, bon nombre d’entre vous disposent de plusieurs milliers d’euros sur des sites en ligne. Mais jusqu’à quel point nos fonds sont-ils en sécurité ? Cet article fait le tour des dangers et des précautions à prendre pour garantir un certain niveau de sécurité.

LE MANAGEMENT DU RISQUE CHEZ LE JOUEUR DE POKER

Le risque nul n'existe pas. Il est cependant possible de l’évaluer afin de faire les choix suivants : l'accepter ? l'éviter ? Le transférer ou le réduire ? (cf. gestion des risques ou risk management).

Voici un bref inventaire des principales menaces que vous devez craindre en tant que joueur de poker :

  • Perte financière : c'est la menace principale
  • Vol d’identité : pas réellement une menace pour un joueur de poker, tant que cela n’implique pas de perte financière, mais un joueur sponsorisé pourrait subir une perte de crédibilité, voire une rupture de contrat.

Ces deux menaces sont en réalité tres liées. En jouant en ligne on s’expose à un possible vol d'identité qui peut entraîner des pertes financières. Dans la suite de cet article, ces deux menaces seront d'ailleurs regroupées sous un seul et même risque.

Éviter ce risque est impossible. En effet, cela reviendrait à ne plus jouer au poker en ligne. Le transférer reviendrait à prendre une assurance ou s’assurer auprès du site d’un remboursement en cas de vol. C’est peu réaliste.

La solution restante est de réduire ce risque. Nous verrons ici comment réduire ce risque. Une fois réduit, il faut analyser le risque résiduel et l’accepter ou non. L'accepter signifie que l’on est conscient qu’il peut toujours se produire.

LA RÉDUCTION DU RISQUE OU L'AMÉLIORATION DE LA SÉCURITÉ

Les deux principales source de problèmes sont : vous et votre machine. Il convient donc de vous sensibiliser à la sécurité. Ensuite, il est important de protéger votre ordinateur.

L’origine des menaces

  • Un programme malveillant ou malware
    Les vecteurs d’infection les plus courant sont les navigateurs internet. Les courriels aussi permettent d’envoyer vers un site web hébergeant du contenu malveillant. Les logiciels, qui sont complexes et programmés par plusieurs personnes, ont des failles (vulnérabilité au niveau du protocole, ...). Les pirates exploitent ces vulnérabilités pour parvenir à leurs fins (plus d'informations ici).
  • Ingénierie sociale ou social engineering (définition Wikipédia)
    Un des exemples les plus connus est ce que l'on appelle le fishing, une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. Il s'agit de faire croire à la victime qu'elle s'adresse à un tiers de confiance - banque, administration, etc. - afin de lui soutirer des renseignements personnels.

Dans les deux cas, la source du problème ou de la défaillance vient de l’utilisateur qui clique sur un lien et installe le malware. Il est donc important d'être sensibilisé et de comprendre un peu le fonctionnement des pirates.

LES VECTEURS DE CONTAMINATION

Dans la plupart des cas, un programme malveillant sera installé à l’aide d’une vulnérabilité sur l'ordinateur (une mise à jour de sécurité absente, un mot de passe peu complexe, une configuration trop permissive, etc.) ou plus généralement à cause de la confiance trop importante accordée par les utilisateurs à la pièce jointe d’un message électronique ou d’un fichier téléchargé sur Internet (fichier au nom attrayant, nom de l’expéditeur falsifié, le fameux « clic » de trop).

Ainsi, on rencontre généralement les scénarios de contamination suivants :

  • l’utilisateur télécharge une application contenant le programme malveillant comme, par exemple, un programme affichant de la publicité (aussi appelé AdWare) ;
  • l’utilisateur valide par inadvertance sur une fenêtre (ou popup) la confirmation d’exécution d’un programme ;
  • l’utilisateur visite un site exploitant une vulnérabilité du navigateur ou d’un composant installé comme, par exemple, le lecteur PDF ou Flash (ex:Adobe Reader, Adobe Flash Player;
  • l’antivirus n’a pas été mis à jour ou a été désactivé, ce qui facilite la propagation d’un programme malveillant. On constate d’ailleurs que de plus en plus de programmes malveillants s’attaquent aux antivirus : ils empêchent la mise à jour de la base de ce dernier ou le désactivent. Source

Les Malwares peuvent permettre au pirate de contrôler votre PC, de récupérer des informations comme par exemple vos coordonnées bancaires, vos mots de passe, ou des données personnelles...

PROTECTION DE VOTRE ORDINATEUR

Il est primordial d'installer les mises à jour critiques et prioritaires quotidiennement, surtout lorsqu'elles concernent :

  • le système d’exploitation (souvent Windows XP, Vista ou 7)
  • l' antivirus (aVast est excellent et gratuit mais il en existe beaucoup : Avira, Microsoft Security Essentials, Kaspersky, BitDefender, ...)
  • le navigateur Internet
  • la Machine Virtuelle Java (Java Virtual Machine)
  • le lefteur flash (Flash Player)
  • Le lecteur PDF (Acrobat Reader)

(A noter qu'Adobe avec son lecteur flash et son lecteur pdf est actuellement le roi des failles bien devant Microsoft)

Les mises à jour permettent de corriger certaines vulnérabilités. Une bonne partie des vulnérabilités ne sont pas corrigées ou tout simplement inconnues des développeurs du software, mais une mise à jour bloque un bon nombre des vulnérabilités exploitées par un grand nombre de malwares ou de virus.

Il est aussi important d’avoir un antivirus (avast est gratuit, simple et peu gourmand en ressources, mais il en existe plein) et des anti-malware (comme "spybot search & destroy" ou "Malwaresbyte Antimalware" qui est un des plus efficaces ).
Un pare-feu (firewall) est indispensable, soit "hardware" sous la forme de la fonctionnalité pare-feu de votre Box, soit "software" sous la forme de la fonctionnalité pare-feu du système, ou d'un logiciel pare-feu spécialisé. C'est contraignant, mais efficace pour connaître en temps réel l'activité de votre ordinateur, car des alertes anti-intrusion peuvent apparaître et vous alerter.
Il est indispensable de faire des recherches (scans) régulierement, surtout avec les anti-malware qui ne sont pas tous automatiques. Une à deux fois par semaine est recommandé.

Il est essentiel de scanner automatiquement à l’aide de votre antivirus les fichiers téléchargés (par exemple vous pouvez toujours faire transiter les fichiers téléchargés depuis internet ou une clef USB par un répertoire spécial qui serait scanné en continu, c'est à dire chaque modification) et de scanner lors de nouvelles mises à jour importantes dans la base de donnée virales. A noter que la quasi totalité des antivirus actuels fonctionnent en temps réel (real time), et analysent chaque fichier écrit ou modifié (voire même lu) dans le système.

Il ne faut jamais exécuter un programme dont on ne connaît pas la source !

Il est préférable d'ouvrir les documents suspicieux sur un compte aux droits limités ou au sein d'un machine virtuelle si possible (cf. droit root, compte invité sous Windows et aussi les machines virtuelles).

Il est important d'être attentif à tout comportement anormal de la machine (si problème, regarder les processus en cours grâce au Gestionnaire des Tâches (Task Manager), et les processus présents au démarrage).

Avec l’expansion des sites web dynamiques, qui offrent de plus en plus de fonctionnalités, on est soumis à une forte exposition à un grand nombre de vulnérabilités même sur un site de confiance. C'est pourquoi il est important lors de notre navigation sur le web d'être prudent et de suivre le plus possible les règles suivantes :

  • Pour les navigateurs internet, il est préférable de limiter le nombre d’extensions (plugins) (seulement des extensions de confiance), de limiter l'utilisation des applets java, du javascript et du flash (utiliser des extensions comme Noscript sous Firefox qui bloque ces derniers et de n'autoriser le contenu que lorsque l'on en a vraiment besoin).
  • Il est important de toujours regarder vers quoi dirige un lien avant de cliquer dessus (en général en bas à gauche de votre navigateur). Ce qui compte, c'est l'adresse (URL) de destination, pas le texte qui est écrit dans le lien !
  • Ne pas cliquer sur des pubs/annonces loufoques telles que "! Vous êtes le millionieme visiteur félicitations !" ou "femme russe recherche mari"...
  • Il est utile de réinstaller le système d’exploitation au moins une fois par an (tout est perdu donc les malwares aussi et en plus le PC retrouve ses performances) et de faire des sauvegardes régulières de vos fichiers importants.

Pour ce qui est du social engineering, la source du problème est l’utilisateur. Il est important d’être suspicieux ("Est-ce que je peux faire confiance à cette source ?" et de savoir le niveau de risque que l’on peut prendre. Est-ce que mon ordinateur contient des données professionnelles, et suis-je prêt à installer n’importe quoi dessus ?

Il ne faut jamais cliquer sur un lien sans vérifier l’URL et éviter les noms pas trop net comme www.anitta-want-you(dot)com. C’est la meme chose avec les pourriels (spam) pour le Viagra ou les “vous avez gagné 2 millions”.

Il faut aussi éviter les chaînes de mails. Tant qu'on parle des chaînes de mails, allez jeter un oeil sur le site HoaxBuster, en général les mails d'informations sensationnelles y sont expliqués : ce sont de fausses informations juste destinées à vous inciter à transférer le mail à plein d'amis, ce qui favorise la propagation des virus et bouche les tuyaux du Net.

QUELQUES RÈGLES DE BASE POUR LE POKER

Il est important d’avoir une adresse de courriel dédiée pour le poker. L’adresse doit être communiquée seulement aux sites de poker et pas à votre famille, amis ou autre promo marketing. Et meme à des amis joueur de poker, car la faille peut venir d'eux.

En gros si personne sauf des sites de poker de confiance ont connaissance de votre adresse de courriel, vous avez très peu de chance de recevoir du spam et donc de vous faire cibler par un pirate malhonnête, même si un site peut être la cible d'attaques qui rendraient vos coordonnées accessibles aux attaquants, cf. gmail/chinois.

Si possible, créez une adresse email chez un fournisseur sérieux comme Microsoft/Yahoo/gMail, qui protègent au mieux les données de leurs clients, qui ont des moyens importants et de bonnes équipes de développement.

L'IMPORTANCE CAPITALE DU MOT DE PASSE

Voici quelques impératifs :

  • Avoir des mots de passe de 10 caracteres minimum, si possible de 16 caractères.
  • Utiliser obligatoirement des caractères de type différent (majuscules ET minuscules ET chiffres ET caractères spéciaux. Ex: Mon#P4ssW0rd$).
  • Ne jamais utiliser un mot de passe ayant un lien avec soi (nom, prénom, date de naissance, même avec un ajout. Ex: pierre123 sera craqué en 5 secondes)
  • Ne jamais utiliser le même mot de passe pour des accès différents.
  • Changer de mot de passe régulièrement (tous les 3 mois maximum).
  • En règle générale, ne jamais configurer les logiciels des rooms pour qu’ils retiennent les mots de passe, ni même votre nom de login.
  • Ne pas stocker ses mots de passe dans un fichier ou un lieu proche de l’ordinateur si celui-ci est accessible par d’autres personnes (ne parlons pas du post-it sur l'écran !)
  • Si possible, limiter le nombre de tentatives d’accès.

Il est important d’avoir un mot de passe différent pour chacun de vos comptes !

Il existe aujourd'hui des outils d'aide à la conservation de ses mots de passe (Password Manager). Ces outils vous permettent de conserver vos mots de passe dans une base de données cryptée et sécurisée, en y associant vos noms d'utilisateurs. Certains se limitent à la navigation sur Internet, d'autres traitent tous types d'applications. Avec cela, vous pouvez créer des mots de passe très complexes, sans avoir besoin de les mémoriser tous.

Sources :
- la force d'un mot de passe
- le choix d'un mot de passe

LE MOT DE LA FIN

Si vous avez des remarques, des suggestions ou des questions surtout n'hésitez pas.

Ce post concerne surtout les joueurs français obligés de jouer sur les rooms agréées par l'ARJEL. Les joueurs du .com évoluant dans un contexte différent, les origines du danger sont encore un peu plus larges : risque plus grand au niveau de la room sur laquelle vous jouez.

Ex : super account sur UltimateBet, PokerStars qui refuse de donner ses gains à un joueur de 17 ans alors qu'ils l'ont laissé jouer ou même PartyPoker qui refuse de donner un package à un russe sous prétexte que dans son pays le jeu en ligne est interdit, etc.

En France, pour retirer de l'argent (cash-out), la loi impose aux rooms le versement par virement vers le compte bancaire validé du joueur, alors que sur le .com c'est un peu plus large (moneybookers, netteler, carte de paiement, etc). Globalement la régulation en France a rendu les menaces beaucoup moins fortes. Il est très difficile pour une personne malhonnête de vous voler de l'argent sans laisser des traces et se faire remarquer.

Vous pourrez trouver plus d'info en cliquant ces liens :

Un Big Up a timewarrior qui a grandement contribué à la rédaction de ces 9 commandements


Répondre
Citation
28 réponses
CharlesPkR
Inscrit : 07.12.2008

Très bon article.

Néanmoins, de nombreuses fautes rendent la lecture assez pénible. Ici le texte (sans doute partiellement, je n'ai fait qu'une lecture) corrigé au niveau de l'orthographe, mais pas mal de phrases n'ont pas beaucoup de sens.

Message original de Aurelien7
.
.

POKER ET SÉCURITÉ INFORMATIQUE

Un Big Up à timewarrior qui a grandement contribué à la rédaction de ces 9 commandements

Un joueur de poker en ligne gagnant ou tout simplement fortuné, bon nombre d’entre vous disposent de plusieurs milliers d’euros sur des sites en ligne. Mais jusqu’à quel point nos fonds sont-ils en sécurité ? Cet article fait le tour des dangers et des précautions à prendre pour garantir un certain niveau de sécurité.

LE MANAGEMENT DU RISQUE CHEZ LE JOUEUR DE POKER

Le risque nul n'existe pas. Il est cependant possible de l’évaluer afin de de faire les choix suivants : l'accepter ? l'éviter ? Le transférer ou le réduire ? (cf. gestion des risques ou risk management).

Voici un bref inventaire des principales menaces que vous courez en tant que joueur de poker :
- perte financière : c'est la menace principale.
- vol d’identité : pas réellement une menace pour un joueur de poker tant que cela n’implique pas de perte financière, mais un joueur sponsorisé pourrait avoir une perte de crédibilité, voire une rupture de contrat.

Les deux menaces sont en réalité très liées. En jouant en ligne on s’expose à un possible vol identité qui peut recourir à des pertes financières. Dans la suite de cet article, ces deux menaces seront d'ailleurs regroupées sous un seul et même risque.

Éviter ce risque est impossible. En effet, cela reviendrait à ne plus jouer au poker en ligne. Le transférer reviendrait à prendre une assurance ou s’assurer auprès du site d’un remboursement en cas de vol. C’est peu réaliste.

La solution qu’il reste est de réduire ce risque. Nous verrons ici comment réduire ce risque. Une fois réduit, il faut analyser le risque résiduel et l’accepter ou non. L'accepter signifie que l’on est conscient qu’il peut toujours se produire.

LA RÉDUCTION DU RISQUE OU L'AMÉLIORATION DE LA SÉCURITÉ

Les deux principales sources de problème sont : vous et votre machine. Il convient donc de vous sensibiliser à la sécurité. Ensuite, il est important de protéger votre ordinateur.

L’origine des menaces

- Un programme malveillant ou malware
Les vecteurs d’infection les plus courants sont les navigateurs internet. Les courriels aussi permettent d’envoyer vers un site web hébergeant le contenu malveillant. Les logiciels, qui sont complexes et programmés par plusieurs personnes, ont des failles (vulnérabilité au niveau du protocole,....). Les pirates exploitent ces vulnérabilités pour parvenir à leurs fins (plus d'info ici).

-social engineering (définition Wikipédia)
Un des exemples les plus connus est qu'on appelle le fishing, une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. Il s'agit de faire croire à la victime qu'elle s'adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels.

Dans les deux cas, la source du problème ou de la défaillance vient de l’utilisateur qui clique sur un lien et installe le malware. Il est donc important d'être sensibilisé et de comprendre un peu le fonctionnement des pirates.

LES VECTEURS DE CONTAMINATION

Dans la plupart des cas, un programme malveillant sera installé à l’aide d’une vulnérabilité sur le poste (une mise à jour absente, un mot de passe peu complexe, une configuration trop permissive, etc.) ou plus généralement à cause de la confiance trop importante accordée par les utilisateurs à la pièce jointe d’un message électronique ou d’un fichier téléchargé sur Internet (fichier au nom attrayant, nom de l’expéditeur falsifié, le fameux « clic » de trop).

Ainsi, on rencontre généralement les scénarios de contaminations suivants :
- l’utilisateur télécharge une application contenant le programme malveillant comme, par exemple, un programme affichant de la publicité (aussi appelé adware) ;
- l’utilisateur valide par inadvertance sur une fenêtre (ou popup) de confirmation d’exécution d’un programme ;
- l’utilisateur visite un site exploitant une vulnérabilité du navigateur ou d’un composant installé comme, par exemple, le lecteur PDF.
- l’antivirus n’a pas été mise à jour ou a été désactivé ce qui facilite la propagation d’un programme malveillant. On constate d’ailleurs que de plus en plus de programmes malveillants s’attaquent à l’antivirus : ils empêchent la mise à jour de la base de ce dernier ou le désactive.
Source

Les malwares peuvent permettre au pirate de contrôler votre pc, de récupérer des informations comme par exemple vos coordonnées bancaires ou votre mot de passe,...

PROTECTION DE VOTRE ORDINATEUR

Il est primordial de mettre à jour les softwares critiques quotidiennement, tels que:
- le système d’exploitation (souvent windows XP ou 7)
- l'antivirus (avast est excellent et gratuits, mais il en existe beaucoup)
- le navigateur internet
- la java run time machine
- le flash
- acrobat reader (adobe avec le flash et le lecteur pdf est actuellement le roi des failles bien devant Microsoft)

Les mises à jour permettent de corriger certaines vulnérabilités. Une bonne partie des vulnérabilités ne sont pas corrigées ou tout simplement non connues des développeurs du software, mais une mise à jour bloque un bon nombre des vulnérabilités exploitées par un grand nombre de malwares.

Il est aussi important d’avoir un antivirus (avast est gratuit, simple et peu gourmand en ressources, mais il en existe plein) et des anti-malwares (comme spybot search & destroy) et aussi un pare-feu (contraignant mais efficace pour connaitre en temps réel l'activité de votre ordinateur).
Il est conseillé de faire des scans régulièrement, surtout avec des anti-malwares.

Il est important de scanner automatiquement à l’aide de l’antivirus les fichiers téléchargés (par exemple vous pouvez toujours faire transiter les fichiers téléchargés depuis internet ou une clef USB par un répertoire spécial qui serait scanné en continu, c'est-à-dire à chaque modification) et de scanner lors de nouvelles mises à jour importantes dans la base de données virale.

Il ne faut jamais exécuter un programme dont on ne connait pas la source.

Il est préférable d'ouvrir les documents suspicieux sur un compte aux droits limités ou au sein d'une machine virtuelle si possible (cf. droit root, compte invité sous Windows et aussi les machines virtuelles).

Il est important d'être attentif à tout comportement anormal de la machine (si problème regarder les processus en cours, et les processus présents au démarrage).

L’expansion des sites web dynamiques, qui offrent de plus en plus de fonctionnalités, on est soumis à une exposition forte, à un grand nombre de vulnérabilité même sur un site de confiance. C'est pourquoi il est important lors de notre navigation sur le web d'être prudent et de suivre le plus possible les règles suivantes:

Pour les navigateurs internet, il est préférable de limiter le nombre d’extensions (seulement des extensions de confiance), de limiter l'utilisation des applets java, du javascript et du flash (utiliser des extensions comme Noscript sous Firefox qui bloque ces derniers et n'autoriser le contenu que lorsque l'on en a vraiment besoin).

Il est important de toujours regarder vers quoi dirige un lien avant de cliquer dessus (en général en bas à gauche de votre navigateur).

De ne pas cliquer sur des pubs/annonces loufoques telles que "vous êtes le millionième visiteur félicitations !" ou "femme russe recherche mari"...

Il est utile de réinstaller le système d’exploitation au moins une fois par an (tout est perdu donc les malwares aussi et en plus le PC retrouve ses performances) et de faire des sauvegardes régulières des fichiers importants.

Pour ce qui est du social engineering la source du problème est l’utilisateur. Il est important d’être suspicieux. Est-ce que je peux faire confiance à la source ? Et de savoir le niveau de risque que l’on peut prendre. Est-ce que mon ordinateur contient des données professionnelles, et suis-je prêt à installer n’importe quoi dessus ? Il ne faut jamais cliquer sur un lien sans vérifier l’URL et éviter les noms pas trop nets comme www.anitta-want-you(dot)com. C’est la même chose avec les pourriels (spam) pour le Viagra ou les “vous avez gagné 2 millions”. Il faut aussi éviter les chaînes de mails.

QUELQUES RÈGLES DE BASE POUR LE POKER

Il est important d’avoir un courriel dédié pour le poker. L’adresse doit être communiquée seulement aux sites de poker et pas à votre famille, amis ou autre promo marketing. Et même à des amis joueur de poker, car la faille peut venir d'eux.

En gros si personne à part des sites de poker de confiance ont connaissance de votre courriel, vous avez très peu de chance de recevoir du spam et donc de vous faire cibler par un pirate malhonnête, même si un site peut être la cible d'attaque qui rendrait vos coordonnées accessibles aux attaquants, cf. gmail/chinois.

Si possible posséder une adresse email chez quelqu’un de sérieux comme Microsoft/Yahou/Gmail, qui protègent au mieux les données de leurs clients, qui ont des moyens importants et qui ont des bonnes équipes de développement.

L'IMPORTANCE CAPITALE DU MOT DE PASSE

Voici quelques recommandations :

- Avoir des mots de passe de 10 caractères minimum, si possible de 16 caractères.
- Utiliser des caractères de type différent (majuscules, minuscules, chiffres, caractères spéciaux).
- Ne pas utiliser de mot de passe ayant un lien avec soi (noms, dates de naissance…).
- Le même mot de passe ne doit pas être utilisé pour des accès différents.
- Changer de mot de passe régulièrement.
- En règle générale, ne pas configurer les logiciels pour qu’ils retiennent les mots de passe.
- Éviter de stocker ses mots de passe dans un fichier ou lieu proche de l’ordinateur si celui-ci est accessible par d’autres personnes.
- Si possible, limiter le nombre de tentatives d’accès.
- Il est important d’avoir un mot de passe différent pour tous les comptes !

Sources :
- la force d'un mot de passe
- le choix d'un mot de passe

LE MOT DE LA FIN

Si vous avez des remarques, des suggestions ou des questions surtout n'hésitez pas.

Ce post concerne surtout les joueurs français obligés de jouer sur les rooms agréé par l'ARJEL. Les joueurs du .com évoluant dans un contexte différent les origines du danger sont un peu plus larges : risque plus grand au niveau de la room où vous jouez.

Ex : super account sur UltimateBet ou tout simplement PokerStrategy.com qui refuse de donner l'argent à un joueur de 17 ans alors qu'il l'on laisser jouer ou même PartyPoker qui refuse de donner un package à un russe sous prétexte que dans son pays le jeu en ligne est interdit,etc.).

En France pour cash out, on ne peut retirer que par virement vers le compte validé alors que sur le .com c'est un peu plus large. Globalement la régulation en France a rendu les menaces beaucoup moins plausibles. Il est très difficile pour une personne malhonnête de vous voler de l'argent sans laisser de trace et se faire remarquer.

Vous pourrez trouver plus d'info en cliquant ces hyperlinks :
- les téléchargements
- la navigation internet
- la sécurité en général pour les débutants

Un Big Up à timewarrior qui a grandement contribué à la rédaction de ces 9 commandements


Répondre
Citation

Merci Charles, c'est vrai que ça piquait pas mal les yeux tout ça.


Répondre
Citation
Fouy
Inscrit : 08.01.2008

Merci pour cet article !
DAns la rubrique Protection de mon ordinateur, vous dites qu'il faut avoir
plusieurs type de Soft, comme anti virus , anti malware ....
Je possède Kaspersky Pure, c'est la version haut de gamme en matière de protection chez cette marque, et je ne m'y connais pas trop bien. Est ce que ce soft est suffisant pour contrecarré tous les attaques ou faut-il d'autres soft ? si oui lesquels me conseillez vous ?
Merci par avance !


Répondre
Citation
chika78
Inscrit : 06.08.2009

Je ne peux que te conseiller de télécharger "Malwaresbyte Antimalware" (depuis le site de 01net.com sur lequel il est accessible sans risque).

Il est très efficace, et permet de nettoyer certains virus particulièrement tenaces. Il fonctionne également en mode sans échec, ce qui est parfois très utile dans le cas de certains virus qui perturbent fortement le système d'exploitation.

Il est gratuit, et fonctionne sur demande de scan.
La version pro (payante) permet d'avoir un scan temps réel, mais n'est pas franchement indispensable.

Bien sûr, firewall actif sur ta box (en priorité !), même chose sur ton PC (ça ne mange pas de pain).


Répondre
Citation
grgbpm
Inscrit : 05.01.2009

sympa cet article, surtout pour les personnes qui ne s'y connaissent pas forcément bien.


Répondre
Citation
Nolande
Inscrit : 21.01.2008

personnellement j'utilise Avira (familiale version) pour les virus et en complément "spybot search and destroy" avec ça rien ne passe . a condition de bien faire les mises a jours , système, antivirus bien sur :f_biggrin:


Répondre
Citation
psMike
Inscrit : 01.06.2009

Salut Fouy,

est ce que les réponses de Nollande et chika78 t'ont aidé, ou as tu besoin d'autre chose à ce sujet?

+++
psMike


Répondre
Citation
chika78
Inscrit : 06.08.2009

Me demande si je vais pas proposer des services de coaching informatique, en mode prise de main distante chez les coachés, ou bien en mode traditionnel : installation d'un anti-malware, configuration d'un pare-feu, paramétrage d'un logiciel de sécurité internet, planification d'une sauvegarde, toussa toussa.

=)


Répondre
Citation
Fouy
Inscrit : 08.01.2008

Message original de psMike
Salut Fouy,

est ce que les réponses de Nollande et chika78 t'ont aidé, ou as tu besoin d'autre chose à ce sujet?

+++
psMike

Je vais tester les diverses solutions proposé et je repasserai en cas de besoin merci ;)


Répondre
Citation

sinon, je vais vous faire un article rapide :

Poker & Sécurité : parlons-en !

Tout d'abord je lis beaucoup de choses, de ci de là et malheureusement il manque le plus important et surement ce qui peut sauver bien des comptes et bien des bankrolls : la session Windows.

Bien évidemment, dis comme ça, ça ne fait pas avancer le schmilblik mais je vais développer un peu :

Je trouve qu'on se complique la tâche en parlant d'anti-virus, de spyware, de keylogger et autres sachant que 90% des cas l'erreur vient de l'utilisateur qui cliquera sur ce charmant dossier nommé "My nude pics :D.exe"

ça donne envie ! Et en plus c'est la nana qui fait les pubs pour Microsoft !

Bref, arrêtons de tourner autour du pot et allons directement dans le vif du sujet :

=> un tiers des virus/trojan provient de sites piégés (sites mirroires, faux liens, ...). De même, un des ennemis du poker, en plus du tilt et de la variance, je vous l'accorde mais là dessus il n'existe aucun programme capable de désinfecter votre badrun !

REPRENONS ! Où est-ce que j'en étais ? Ah oui, l'ennemi redouté : le keylogger !

Qu'est ce qu'un keylogger ?

Tout d'abord un keylogger est un espiongiciels, il en existe de toutes sortes mais celui-ci est le plus redoutable puisqu'il va surveiller vos frappes aux claviers et les transmettre (via mail) à la personne malveillante qui vous a infectée !

Mais ? J'ai rien installé du tout ?

Et bien si ! On retrouve la plupart des espiongiciels dans les freewares de tout genre mais aussi dans les composants Active X dans les pages visités !

/!\ Attention un espiongiciel (ou spyware pour les intimes, les vrais, les nerds*) a besoin d'un processus hôte afin de fonctionner (j'y reviendrais, un autre jour).

Petit tips : N'avez vous jamais remarqué, que lorsque vous avez recherché sur leboncoin/ebay un disque dur ou une souris, les jours suivants les pop-up & annonces googles vous proposent des disques durs à prix réduits ?
PS : si vous avez des pop-up de cul, non ... vous comprendrez facilement ;)

BREF ! Les spywares ça parait inoffensif mais attention, certains peuvent être fatals à vos bankroll !

N'hésitez donc pas à faire un petit scan régulier :
(AVG Antispyware, SpyBot Search & Destroy ou encore Malwares Bytes AntiMalware sont excellents !

Tout ça pour dire.. en fait non, 3e mi-temps : revenons à nos moutons !

Afin d'éviter tout tracas, afin d'être sûr d'être tranquille lorsque vous jouez il n'y a rien de plus simple que de créer une session windows NON administrateur et vous pourrez jouer tranquillement, l'esprit clair et insouciant en toute tranquillité !

Attention : utiliser une session non administrative ne vous protège pas des maladies sexuellement transmissibles alors couvrez vous afin de grind ! (anti-virus & firewall activé !)

Mais pourquoi une session non administrative ?

... J'ai faim, donc je vais aller manger, je ne pense pas que je finirais ce tuto, car je ne suis pas un mec bien et d'ailleurs mon but était au final de faire un tuto avec plein de photos afin d'écrire à la fin "ps : j'ai rajouté plein de photos pour les faibles d'esprits" mais si jamais quelqu'un souhaite le reprendre, le compléter et/ou le finir qu'il en soit ainsi.

Cependant retenez une chose : jouez au poker avec une session non admin.

ps : j'ai mis plein de photos pour les benêts afin qu'ils ne soient pas trop perdu et qu'ils se sentent à l'aise quand il y a trop de mots.
ps2: bien évidemment je ne me suis pas relu et je ne le ferais pas.
ps3: coucou Charles.


Répondre
Citation

Hop,

je ne suis pas expert en la matière, mais j'ajouterai une petite utilisation hebdomadaire de CCleaner à l'époque dispo gratuitement en DL ;)


Répondre
Citation
cwnaim
Inscrit : 26.04.2010

bonsoir ,
vous pensez quoi de zone alarm ?
comment contrôler toutes les connections entrantes ? les certifier ? tout simplement comment les contrôler ?

vous pensez quoi d un exe*32 , légitime ou pas ?

est ce qu un certificat non valide signifie une infection ?

spybot search and destroy semble être un outil dépasser depuis 2010 car il trouve des faux positifs et limite il n aime que lui même lol !!!

malwarebyte il faut l utiliser en mode hors ligne de préférence même en mode ........ (j ai oublier ) la base de windows f8 .idem pour avira en ayant fait une maj au préalable .télécharger "Malwaresbyte Antimalware" (depuis le site de 01net.com ) avira chez avira .

est ce que wot est un menteur ? (navigateur )

minimiser les processus !! normal d avoir des pics de 6 processus supplémentaire pendant une session de poker et pas sans room ouverte ?

est ce normal que mikogo se lance tout seul ?


Répondre
Citation
chika78
Inscrit : 06.08.2009

Quelques éléments de réponses dans le quote.

;)

Message original de cwnaim
bonsoir ,
vous pensez quoi de zone alarm ?
Rien de spécial, c'est un logiciel de protection

comment contrôler toutes les connections entrantes ? les certifier ? tout simplement comment les contrôler ?
Active la fonction pare-feu de ta box. Si elle n'en a pas, change de box. Principe de base : pas de connexion entrante. Aucune. Non, même pas celle-là. Rien.

vous pensez quoi d un exe*32 , légitime ou pas ?
C'est un programme écrit pour Windows en mode 32bits, rien de spécial.

est ce qu un certificat non valide signifie une infection ?
Non, mais il faut être vigilant dans ce cas, c'est que le certificat de sécurité du site visité en mode https n'est pas/plus valide. Vigilance spéciale pour les sites de paiement en ligne, obv.

spybot search and destroy semble être un outil dépasser depuis 2010 car il trouve des faux positifs et limite il n aime que lui même lol !!!
=> MalwaresByte

malwarebyte il faut l utiliser en mode hors ligne de préférence même en mode ........ (j ai oublier ) la base de windows f8 .idem pour avira en ayant fait une maj au préalable .télécharger "Malwaresbyte Antimalware" (depuis le site de 01net.com ) avira chez avira .
Plutôt d'accord :transpire:

est ce que wot est un menteur ? (navigateur )
Pas impossible, personnellement je préfère limiter les add-ons, c'est une des sources de virus.

minimiser les processus !! normal d avoir des pics de 6 processus supplémentaire pendant une session de poker et pas sans room ouverte ?
Le système s'occupe de répartir la charge sur les coeurs, pas la peine de s'inquiéter (surtout si ton tracker utilise un SGBD)

est ce normal que mikogo se lance tout seul ?
Au lancement du PC ? Oui, mais c'est une option je crois.


Répondre
Citation
cwnaim
Inscrit : 26.04.2010

merci chika78 :P

Message original de cwnaim
bonsoir ,
vous pensez quoi de zone alarm ?
Rien de spécial, c'est un logiciel de protection

comment contrôler toutes les connections entrantes ? les certifier ? tout simplement comment les contrôler ?
Active la fonction pare-feu de ta box. Si elle n'en a pas, change de box. Principe de base : pas de connexion entrante. Aucune. Non, même pas celle-là. Rien.
je vais devoir voir ça !! ça éxiste t est sûr ,? ?(

vous pensez quoi d un exe*32 , légitime ou pas ?
C'est un programme écrit pour Windows en mode 32bits, rien de spécial.
moi , y as quelqu un qui m as dit que exe.32 c est bon !!! mais *32 c est louche !!

est ce qu un certificat non valide signifie une infection ?
Non, mais il faut être vigilant dans ce cas, c'est que le certificat de sécurité du site visité en mode https n'est pas/plus valide. Vigilance spéciale pour les sites de paiement en ligne, obv.

m en fout pas de carte sur le net c est plus simple , il existe via les banques des codes (gratuit ) pour une utilisation unique et avec les tickets surf et autres la carte n a pas droit de cité sur le net (mon beauf à sa première transaction sur le net c est fait hacker la carte mais les banques assumes ces soucis ) par contre ok pour les certificats mais comment peut on être sur de ne pas être sur un sit hacker ?

spybot search and destroy semble être un outil dépasser depuis 2010 car il trouve des faux positifs et limite il n aime que lui même lol !!!
=> MalwaresByte
:transpire: yep

malwarebyte il faut l utiliser en mode hors ligne de préférence même en mode ........ (j ai oublier ) la base de windows f8 .idem pour avira en ayant fait une maj au préalable .télécharger "Malwaresbyte Antimalware" (depuis le site de 01net.com ) avira chez avira .
Plutôt d'accord :transpire:

est ce que wot est un menteur ? (navigateur )
Pas impossible, personnellement je préfère limiter les add-ons, c'est une des sources de virus.
pfffff , c est la jungle !!!

minimiser les processus !! normal d avoir des pics de 6 processus supplémentaire pendant une session de poker et pas sans room ouverte ?
Le système s'occupe de répartir la charge sur les coeurs, pas la peine de s'inquiéter (surtout si ton tracker utilise un SGBD)
enfait , ce que j aimerais pouvoir faire c est contrôler au moins !! donc isoler les processus "légitime " de ceux qui s ajoute afin d interdire le lancement de ces processus annexe qui me plombe le moral . et de la même manière j aimerais contrôler toute mes sorties , que PP ou autre envoie mes résultats à scharkscope ou autre je peux rien faire ceci dit donner de chez moi des info je suis pas ok , pour ça le contrôle des processus etc .

est ce normal que mikogo se lance tout seul ?
Au lancement du PC ? Oui, mais c'est une option je crois.

lol non ça je maitrise enfin il me semble je parle d un lancement en cours de session !!! par ailleur j ai direct virer le lancement de skype ^^ .j ai eu une aventure avec msn et lors d une conversation ( j ai bien configurer le truc enfin... ) et un tiers c est joint a la conversation sans être légitime (il étais en mode "fantôme " donc parlant poker j ai couper court et virer msn car pour moi je le vois aujourd hui mais demain il serras plus futé cet xxxxxxx et il y as des chances que je ne le vois plus . (en mode conférence on vois les pseudos mais là c étais juste un "super user " . )

encore une petite l autre jour j ai été sur forum informatique le mec me donne un liens de hameçonnage , je lui dit écoute ton liens c est un liens de ......... il se démonte pas me dit c est bizarre moi je vois rien :mdr: après je lui pose une question subtile :D résultat mon post éffacer une premiére dans ma carrière d internaute ( en anglais : incredible ) :mdr:
faut savoir que ce mec est payer ^^ il as du flipper je pense :P


Répondre
Citation
djconnexion
Inscrit : 22.07.2010

Message édité. Sécurité informatique, pour protéger les utilisateurs d'un site dont nous avons aucune certitude de fiabilité. Steinpilz0104
Poker et sécurité informatique


Répondre
Citation
CharlesPkR
Inscrit : 07.12.2008

Il faut 26 jours pour crack mon mot de passe de session :D Même moi je le connais pas en plus :(


Répondre
Citation
ethmule
Inscrit : 23.08.2009

Message édité. Sécurité informatique, pour protéger les utilisateurs d'un site dont nous avons aucune certitude de fiabilité. Steinpilz0104
Poker et sécurité informatique

lol@écrire son mdp là


Répondre
Citation
hygial
Inscrit : 28.07.2011

Salut,

je voudrais avoir vos avis sur l'antivirus avast gratuit, est-il performant pour protéger son ordi ? Sinon es ce qu'il y a des antivirus gratuit plus performant ?


Répondre
Citation
chika78
Inscrit : 06.08.2009

Tu as Microsoft Security Essentials qui fonctionne pas mal, et qui est gratuit et sans pub.
Bon, il faut avoir une version officielle de Windows, hein :D

En complément, tu peux utiliser Malwarebyte's Antimalware chaque semaine, pour être sûr de rien avoir attrapé d'exotique.


Répondre
Citation