CINXE.COM
CERN Computer Security Information
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en"> <head> <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /> <link rel="stylesheet" href="/style.css" type="text/css" /> <script type="text/javascript" src="/jquery.min.js"></script> <title>CERN Computer Security Information</title> <script type="text/javascript"> $(document).ready(function(){ // Menu highlight var path = location.pathname.split("/"); if ( path ) { $('#main_menu a[href*="' + path[1] + '"][class!="noselect"]').addClass('selected'); // path[3] = /security/<xxxxx>/ $('#sidebar ul.sidemenu li[class!="noselect"]:has(a[href$="' + path.reverse()[0] + '"])').addClass('selected'); } // Add icon to external links $('a[id!=logo-img]').filter(function() { return this.hostname && this.hostname !== location.hostname; }).after(' <img src="/images/external_link.png" alt="external link" title="external link"/>'); }); </script> </head> <body> <div id="wrap"> <div id="top-bg"></div> <!--header --> <div id="header"> <div id="logo-text"> <a id="logo-img" href="https://home.cern/"><img src="/images/CERNLogo2.png" width="59" height="59" style="margin: 10px" alt="CERN Logo"/></a><div id="logo-text-big"><a href="/home/fr/index.shtml" title="">CERN Computer Security</a></div> </div> <div id="header-logo"><a href="/services/fr/emergency.shtml"><img width=335 src="/images/emergency.png" alt="Computer Emergencies"/></a></div> </div> <!--header ends--> <div id="header-photo"></div> <!-- navigation starts--> <div id="nav"> <ul id="main_menu"> <li><a class="noselect" href="/home/en/index.shtml"><img src="/images/gb.png" alt="EN" title="EN"/></a></li> <li><a href="/home/fr/index.shtml">Accueil</a></li> <li><a href="/rules/fr/index.shtml">Règles informatiques</a></li> <li><a href="/recommendations/fr/index.shtml">Recommandations</a></li> <li><a href="/training/fr/index.shtml">Formation</a></li> <li><a href="/services/fr/index.shtml">Services</a></li> <li><a class="secured" href="/reports/fr/index.shtml">Rapports & Présentations</a></li> </ul> </div> <!-- navigation ends--> <!-- content-wrap starts --> <div id="content-wrap"> <div id="main"> <h2>Comment garder votre PC ou Mac sécurisé</h2> <p>Saviez-vous que même si votre PC ou Mac a les dernières mises à jour, l'anti-virus le plus récent et comporte un pare-feu local, il peut malgré tout être infecté ?</p> <p>Quand les ordinateurs sont utilisés de façon personnelle, plutôt que professionnelle, les risques d'infections ou d'autres incidents de sécurité augmentent - les films, jeux, musiques et autres applications personnelles entrainent tous des risques.</p> <p>Si vous gérez votre propre ordinateur ou installez vos propres applications, vous êtes responsables de leur sécurité :</i></p> <ul> <li>Assurez-vous que le logiciel est permis selon les <a href="/rules/fr/index.shtml">restrictions du CERN concernant les logiciels pour l'utilisation personnelle et professionnelle</a></li> <li>Assurez-vous que le système et les applications sont configurés de manière sécurisée</li> <li>Assurez-vous que vous avez des connaissances suffisantes du logiciel que vous installez ou configurez</li> <li>Assurez-vous que les <a href="#l1">patches de sécurité sont régulièrement installés</a> - cela peut nécessiter l'installation d'une nouvelle version</li> <li><a href="#l2">Utilisez un antivirus</a> qui est automatiquement mis à jour</li> <li><a href="#l3">Renforcer votre pare-feux local</a></li> <li><a href="#l4">Ne téléchargez pas, n'installez pas et n'exécutez pas de logiciels depuis des sources non sures</a>, par exemple via Internet ou un support physique tel que DVD ou clefs USB</li> <li><a href="#l5">Tapez « [ALT][F4] »</a> (à la place de « Annuler », « OK » ou « Non ») pour fermez les fenêtres surgissantes (ou « pop-up »)</li> <li><a href="#l6">Limitez les privilèges administrateur</a> et le nombre d'utilisateurs autorisés à accéder au système au minimum</li> <li><a href="#l7">Verrouillez votre écran</a></li> </ul> <p>Voici quelques conseils pour vous aider à garder votre PC sécurisé. Ces conseils, utiles pour toutes les plateformes, sont surtout destinés aux utilisateurs de Windows.</p> <h4><a name="l1"></a>Permettez l'installation automatique des mises à jour</h4> <p>De nombreux problèmes de sécurité sont causés par des logiciels qui n'ont pas les dernières mises à jour installées. La plupart des logiciels peuvent installer les mises à jour automatiquement. Assurez-vous que les logiciels installés ont cette fonctionnalité activée.</p> <ul> <li>Pour les ordinateurs Windows, assurez-vous que la « Mise à jour Windows » (<b>« Windows Update »</b>) est activée et est éxécuté régulièrement;</li> <li>Pour les ordinateurs Linux, assurez-vous que <a href="http://cern.ch/linux/scientific5/docs/softwaremgmt.shtml#sysconfenable"><tt>yum autoupdate</tt></a> (Redhat/SLC) ou <tt>apt-get autoupdate</tt> (Debian/Ubuntu) est activée et est éxécuté régulièrement.</li> <li>Pour les ordinateurs Mac, assurez-vous que <b>« Software Update »</b> soit actif (System Preferences/Software Update) et exécuté périodiquement.</li> </ul> <p>Si vous préférez ne pas assumer cette responsabilité: utilisez les systèmes du CERN recommandés et gérés centralement de <a href="https://cern.ch/winservices/">Windows</a> ou <a href="http://linux.web.cern.ch/linux"/>CERN Scientific Linux</a>. Pour l'utilisation privée/utilisation à la maison, le système d'exploitation Windows peut être obtenu <a href="https://winservices.web.cern.ch/winservices/Help/?kbid=100190">ici</a> à un coût décent.</p> <h4><a name="l2"></a>Utilisez un antivirus qui est automatiquement mis à jour</h4> <p>Multiple nouveaux virus apparaissent quotidiennement. <b>Les PCs NICE du CERN gérés centralement sont équipés d'un antivirus et sont automatiquement mis à jour afin de limiter les dommages des virus connus.</b> Si un virus est découvert, l'antivirus vous le signalera, et l'empêchera de fonctionner (en le mettant en quarantaine). Vous pourrez continuer à travailler normalement, le service antivirus sera automatiquement informé et vous contactera si d'autres actions sont nécessaires. Parfois, l'antivirus ne peut pas empêcher complètement les dommages, si vous rencontrez des problèmes, contactez <a href="mailto:helpdesk@cern.ch">helpdesk@cern.ch</a> (tél: 78888), fournissez le nom de votre PC, les détails du message d'erreur et du problème, et demandez une vérification de virus.</p> <p>Toute personne gérant son propre PC Windows ou Apple Mac est responsable d'obtenir, d'installer et de mettre à jour son antivirus. Cela s'applique à tous les PCs sur le réseau du CERN, y compris ceux des visiteurs. Une version gratuite pour l'installation au CERN et à la maison est disponible ici pour les <a href="https://devices.docs.cern.ch/pss/eset-mac/">Apple Mac</a> et <a href="https://devices.docs.cern.ch/pss/eset-windows/">Microsoft Windows</a>.. Une option open source existe aussi pour les utilisateurs « Linux ». « <a href="https://www.clamav.net/">ClamAV</a> » pourrait été utilisé pour rechercher les fichiers malveillants sur votre système, bien que ce ne soit pas une solution antivirus complète... Un antivirus mis à jour régulièrement est particulièrement important pour les PCs portables qui sont utilisés à d'autres endroits et connectés à d'autres fournisseurs d'accès à Internet, vu qu'ils évitent les protections de sécurité du CERN. Non seulement cela augmente leur chance d'infection, mais met le site du CERN en danger, vu que, une fois infectés, ils peuvent propager l'infection depuis l'intérieur du pare-feu du CERN.</p> <h4><a name="l3"></a>Renforcer votre pare-feux local</h4> <p>Un moyen simple supplémentaire de protéger votre ordinateur des intrusions est d'utiliser un pare-feux local, bloquant toutes les connections non-requises, non-solicitées ou non-voulues, lesquelles peuvent potentiellement être utilisées pour endommager votre ordinateur ou voler vos informations personnelles. Un tel pare-feux est gratuit avec Windows et avec toutes les distributions Linux.</p> <p>Le pare-feux Windows est déjà activé par défaut. Cependant, vous pouvez le vérifier depuis le bouton « Démarrer » (allez dans « Panneau de Contrôle », puis « Centre de Sécurité » et enfin « Pare-feux »). Dans le cas idéal, cela devrait ressembler à ceci :</p> <p><center><img border="0" src="/recommendations/images/firewall_windows.png" width="90%"></center></p> <p>Avec les paramètres par défaut, le pare-feux Windows bloquera la plupart des programmes pour empêcher les requêtes non-solicitées, et une fenêtre comme celle de droite ci-dessus apparaitra. Si vous décidez de débloquer le programme, il sera alors ajouté aux exceptions (listées sous l'onglet « Exceptions » à gauche de l'image).</p> <p>Pour Scientific Linux CERN (ou Fedora Linux/CentOS/RHEL et les versions de Linux similaires), veuillez s'il vous plait utiliser l'interface graphique utilisateur et selectionner la configuration « Pare-feux » depuis le sous-menu « Administration » du menu « Système » (voir l'image de gauche ci-dessous), or entrez <tt>sytem-config-firewall</tt> depuis la console. Le mot de passe administrateur vous sera demandé afin de pouvoir utiliser cette application. L'interface de configuration suivante vous sera présentée :</p> <p><center><img border="0" src="/recommendations/images/firewall_slc.png" width="90%"></center></p> <p>Par défaut, votre pare-feux est pré-configuré pour autoriser les connections SSH entrantes et les accès au système de fichiers distribué AFS (voir sous « Autres Ports »).</p> <p>Si vous êtes suffisamment expert et préférez utiliser la ligne de commande, veuillez noter que la configuration du pare-feux est enregistrée dans le fichier <tt>/etc/sysconfig/iptables</tt>. Les détails sur la configuration des <tt>iptables</tt> sont disponibles dans <a href="http://docs.redhat.com/docs/en-US/Red_Hat_Enterprise_Linux/6/html/Security_Guide/index.html">Red Hat Enterprise Linux Security Guide</a>.</p> <h4><a name="l4"></a>Ne téléchargez pas, n'installez pas et n'exécutez pas de logiciels depuis des sources non sures</h4> <p>(Parmi ces sources non sures on trouve : Internet, les clés USB, CDs, DVDs, etc.)</> <p>Un nombre croissant d’incidents de sécurité informatique détectés au CERN est dû à des logiciels téléchargés, installés ou exécutés depuis des sources douteuses. Les virus sont souvent cachés à l'intérieur des fichiers. Lorsque vous copiez et exécutez un fichier contenant un virus, vous pouvez non seulement infecter votre propre PC, mais également commencer à propager un virus à l'intérieur du pare-feu du CERN. « Logiciels gratuits » ne signifie pas nécessairement « Logiciels amis » : certains de ces logiciels « gratuits » populaires disponibles sur le Web peuvent introduire des problèmes de sécurité, soit lorsque le logiciel est installé (par exemple en installant des logiciels espions (« spyware ») ou publiciels (« adware ») ou plus tard, à cause du manque de mises à jour servant à éliminer les failles de sécurité. En particulier, il existe des antivirus gratuits dont la publicité est faite sur Internet qui peuvent contenir des logiciels malveillants. Cette forme d' « ingénierie sociale » peut cacher des logiciels malicieux à l'intérieur d'un « package de sécurité » pour vous faire croire que ce logiciel est fiable. Des versions « gratuites » de logiciels sous copyright contiennent souvent des chevaux de Troie (« Trojan horses »), des logiciels espions ou d’autres logiciels malveillants – cela est un problème en plus du fait que l’on viole le droit d’auteur. De plus l'installation d'un module d'extension (en anglais « plug-in ») peut aussi télécharger un logiciel malicieux que l'extension peut contenir. Si un site web nécessite un « plug-in » pour être visualisé, il vaut mieux ne pas l'accéder.</p> <p>En plus des problèmes de sécurité, les logiciels installés pour l’utilisation personnelle créent souvent des problèmes de support. Les logiciels additionnels peuvent rendre l’analyse des problèmes plus difficile et celle-ci peut prendre plus de temps. Et même si l’installation initiale semble ne pas avoir d’impact sur le fonctionnement du système, elle pourrait poser problème plus tard lorsque l’on voudra effectuer des changements sur le système. La désinstallation de logiciels additionnels peut requérir une réinstallation complète du système, pour récupérer de tous les changements qui lui ont été faits. Des réinstallations ont été requises après l’installation de certains « téléchargements gratuits ».</p> <p>Par conséquent, copiez seulement les fichiers provenant de sources sures, telles que des entreprises commerciales qui ont un contrat/accord avec le CERN concernant leurs logiciels. <b>Les logiciels qui ne sont pas indispensables aux fonctions professionnelles d’un utilisateur introduisent un risque inutile et ne devraient pas être installés</b> ou utilisés sur des ordinateurs connectés au réseau du CERN. Installez plutôt les logiciels qui sont fournis centralement pour les ordinateurs href="https://cern.ch/winservices/">Windows</a> ou <a href="http://linux.web.cern.ch/linux"/>Scientific Linux du CERN</a>.</p> <p>Pour plus d'information sur les logiciels espions et comment les éviter, veuillez consultez la page : <a href="http://cern.ch/WinServices/Help/?fdid=16">http://cern.ch/WinServices/Help/?fdid=16</a>.</p> <p><div><center> <div id="game-container"><img src="/recommendations/images/spyware.jpg" id="game-link" width="90%"/></div> <script type="text/javascript"> $("#game-link").click(function(){ $("#game-container").load("/recommendations/images/spyware.html"); }); </script> </center> <center> © OnGuard Online</center> </div></p> <h4><a name="l5"></a>[ALT][F4]: Attention aux fenêtres surgissantes (ou « pop-ups »)</h4> <p>Visiter un site Web peut parfois résulter en l'ouverture de fenêtre surgissantes (ou « pop-up »). Certaines fenêtres surgissantes (en anglais « pop-ups ») peuvent être configurées de façon malicieuse de telle sorte que même si vous sélectionnez « Annuler » (« Cancel »), « OK » ou « Non » (« No »), ou si vous fermez la fenêtre avec la croix en haut à droite, un programme peut malgré tout s'exécuter sur votre ordinateur.</p> <p>Sur un PC Windows fermez la fenêtre avec les clés [Alt][F4], qui assurent la fermeture de la fenêtre « active ».</p> <h4><a name="l6"></a>Configurez le PC pour ne pas avoir en permanence les privilèges administrateur</h4> <p>Il y a un nombre croissant de vulnérabilités non-corrigées (zero-day exploits) - des failles de sécurité qui sont découvertes avant que les patches ne soient disponibles. Avec ces vulnérabilités, le simple fait de cliquer un lien du web en ayant les privilèges administrateur peut installer automatiquement quelque logiciel malicieux qui va infecter votre machine.</p> <p><b>On vous recommande donc d'ouvrir la session sans les privilèges administrateur</b> ce qui réduit les dommages qu'un logiciel malicieux peut faire. Pour plus d'information pour ouvrir une session sans les privilèges administrateur veuillez lire la page : <a href="http://cern.ch/WinServices/Help/?kbid=010121">http://cern.ch/WinServices/Help/?kbid=010121</a></li>.</p> <h4><a name="l7"></a>Verrouillez votre écran</h4> <p><b>Verrouillez votre écran à chaque fois que vous quittez votre bureau.</b> Pour Linux, veuillez s'il vous plaît utiliser [Control][Alt][L]. Pour Windows, veuillez utiliser [Comtrol][Alt][Suppr] et sélectionner « Verrouiller l'ordinateur » (ou si vous avez un clavier Windows, appuyez simplement sur [Windows][L]). Pour un Mac, veuillez d'abord activer l'option « Afficher le status dans la barre de menu » dans les préférences de l'application « Trousseau d'accès », et dans ce menu, l'écran peut être verrouillé manuellement ou après un certain temps en cas d'inactivité:</p> <p><center><img border="0" src="/recommendations/images/screenlock_mac.png" width="80%"></center></p> <p>Il est également recommandé de vérrouiller automatiquement votre écran après par exemple 10 minutes d'inactivité. Sur un Mac, le verrouillage de l'écran est activé dans « Préférences Système / Sécurité » (voir photo ci-dessus, à droite) tandis que le temps avant la mise en veille automatique est défini sous la rubrique « Économiseur d'énergie ». Pour Windows, clic-droit sur le bureau, choisissez « Propriétés » puis l'onglet « Écran de veille ». Modifiez ce paramètre pour « Attendre 10 minutes » et cliquez sur la case « À la reprise, protéger par mot de passe »: <p><center><img border="0" src="/recommendations/images/screenlock_pc.bmp" width="80%"></center></p> </div> <!-- main ends --> <!-- SIDEBAR --> <!-- sidebar menu starts --> <div id="sidebar"> <h3>Pour tous les utilisateurs<br> (experts ou non)</h3> <ul class="sidemenu"> <li><a href="/recommendations/fr/good_practises.shtml">Sept « good practices »</a></li> <li><a href="/recommendations/fr/passwords.shtml">Mots de passe &<br/> brosses à dents</a></li> <li><a href="/recommendations/fr/2FA.shtml">Commencer avec<br/> l'authentification<br/> à deux facteurs</a></li> <li><a href="/recommendations/fr/bad_mails.shtml">Mauvais mails pour vous:<br/> « hameçonnage », « SPAM » & fraude</a></li> <li><a href="/recommendations/fr/malicious_email.shtml">Comment identifier des courriels et documents joints malicieux</a></li> <li><a href="/recommendations/fr/working_remotely.shtml">Travailler à distance</a></li> <li><a href="/recommendations/fr/how_to_secure_your_pc.shtml">Comment sécuriser<br/> votre PC ou Mac</a></li> <li><a href="/recommendations/fr/connecting_to_cern.shtml">Se connecter au CERN</a></li> <li><a href="/recommendations/fr/ssh.shtml">Chiffrage avec SSH</a></li> </ul> <h3>Pour les développeurs</h3> <ul class="sidemenu"> <li>Bonne programmation en <a href="/recommendations/fr/program_c.shtml">C/C++</a>, <a href="/recommendations/fr/program_java.shtml">Java</a>, <a href="/recommendations/fr/program_perl.shtml">Perl</a>, <a href="/recommendations/fr/program_php.shtml">PHP</a>, ou <a href="/recommendations/fr/program_python.shtml">Python</a></li> <li><a href="/recommendations/fr/password_alternatives.shtml">Comment garder les secrets secrets</br> (alternatives aux mots de passe)</a></li> <li><a href="/recommendations/fr/checklist_for_coders.shtml">Checklist de sécurité</a></li> <li><a href="https://gitlab.docs.cern.ch/docs/Secure%20your%20application/">Outils pour sécuriser GitLab CI</a> (en anglais)</li> <li><a href="/recommendations/fr/web_applications.shtml">Sécuriser les applications Web</a></li> <li><a href="/recommendations/fr/code_tools.shtml">Outils d’analyse statique de code source</a></li> <li><a href="/recommendations/fr/more_on_software.shtml">Pour en savoir plus</a></li> </ul> <h3>Pour les propriétaires de systèmes</h3> <ul class="sidemenu"> <li><a href="/rules/fr/baselines.shtml">Baselines de sécurité</a> <li><a href="http://linux.web.cern.ch/linux/docs/linux_exploit_faq.shtml">FAQ sur les vulnérabilités Linux du CERN</a> <li><a href="/recommendations/fr/rootkits.shtml">Recherche de rootkits</a></li> <li><a href="/recommendations/fr/containers.shtml">Sécuriser des conteneurs & pods</a></li> <li><a href="https://twiki.cern.ch/twiki/bin/viewauth/CNIC/WebHome">Sécuriser les systèmes de contrôle (CNIC)</a></li> </ul> </div> <!-- sidebar menu ends --> <!-- content-wrap ends--> </div> <!-- footer starts --> <div id="footer-wrap"> <div id="footer-bottom"> © Copyright 2024<strong> <a href="https://cern.ch/security">CERN Computer Security Office</a></strong> <table> <tr> <td id="footer-info-left"> e-mail: <a href="mailto:Computer.Security@cern.ch">Computer.Security@cern.ch</a><br/> Utilisez la clé PGP suivante pour encrypter vos messages : <br/> ID: 0x954CE234B4C6ED84<br/> <a href="https://keys.openpgp.org/vks/v1/by-fingerprint/429D60460EBE8006B04CDF02954CE234B4C6ED84">429D 6046 0EBE 8006 B04C DF02 954C E234 B4C6 ED84</a> </td> <td id="footer-info-right"> Téléphone: +41 22 767 0500<br/> (Écoutez les instructions enregistrées.) </td> </tr> </table> </div> </div> <!-- footer ends--> </div> <!-- wrap ends here --> </body> </html>