Composants

Les cinq mythes de sécurité les plus dangereux: Mythe n ° 4

Conférence Adrastia-Unipoly de Vincent Mignerot à l'Université de Lausanne (UNIL) - 06.05.19

Conférence Adrastia-Unipoly de Vincent Mignerot à l'Université de Lausanne (UNIL) - 06.05.19
Anonim

C'est une phrase aimée, utilisée par les sages comme par les fainéants en réponse à tout de la construction potentielle au travail technique: "Si ce n'est pas cassé, ne le répare pas."

I entendre beaucoup de gens qui ont été mordu dans le passé après avoir appliqué un patch recommandé pour un logiciel, seulement pour voir ce logiciel se briser ou tout à coup en conflit avec quelque chose d'autre sur le PC. Après ce genre d'expérience déchirante, c'est une réaction naturelle de ne pas vouloir jouer avec une configuration qui fonctionne et qui semble stable.

Mais il y a juste un problème. De nos jours, un patch recommandé est souvent, même généralement, destiné à fermer un trou de sécurité. Aller sans cela peut signifier laisser la porte ouverte à un drive-by-download (voir Mythe # 3) - et un système vulnérable à un drive-by est très, très brisé.

[Plus d'informations: Comment supprimer les logiciels malveillants votre PC Windows]

Vous pouvez prendre en charge de nombreux risques en activant les fonctions de mise à jour automatique pour Firefox et Windows (je préfère avoir des mises à jour de téléchargement Windows, mais ne les installe pas jusqu'à ce que je le dise qu'une mise à jour fait quelque chose d'étrange). Mais certains des plus grands risques viennent de choses comme les anciens contrôles ActiveX qui ne se mettent pas à jour, et souvent ne donnent aucune indication qu'ils sont assis là, mettant un gros œil sur votre PC.

Pour attraper les petits buggers, je recommande toujours un excellent outil gratuit de Secunia. L'inspecteur de logiciel personnel gratuit de la société peut scanner votre système, vous avertir des anciens logiciels non sécurisés et propose généralement un lien de téléchargement de correctifs ou d'autres correctifs dans le programme. Vous pouvez le télécharger depuis le site de téléchargement de PCWorld.

Secunia PSI fonctionnera tout le temps par défaut et gardera une trace de vos installations et suppressions de logiciels, mais si vous êtes un joueur ou quelqu'un d'autre désireux de conserver chaque ressource système Vous pouvez l'autoriser à s'exécuter au démarrage du système, le laisser exécuter une analyse et le fermer après avoir résolu tous les problèmes détectés. C'est mon approche habituelle pour utiliser le logiciel.

Mythe # 4: mort et enterré, et bon débarras. Sur la cinquième et dernière fable dangereuse.