Privet | Ici commence l’Auvergne, ici finit la France !
Toutes mes réponses sur les forums
-
AuteurRéponses
-
C'est normal la sécurité les gens "s'en foutent", ils pensent être invulnérables, c'est le syndrome de la ceinture sécurité en voiture adapté au monde 2.x. C'est comme les sauvegardes il faut un drame pour que les gens commencent à évoluer ... :( parfois ?
Comme je dis souvent je ne sais pas beaucoup de choses, mais j'ai souvent fait les erreurs il y a quelques xxx mois, donc je sais que cela va arriver.... , c'est la seule chose que l'on ne maitrise pas le QUAND
C'est bien pour cela qui il est urgent d'aider, éduquer, former, accompagner les gens à reprendre le contrôle de leurs données, de leurs vies sur internet... Le méchant n'est pas forcément celui auquel on peut penser tout de suite.
Avec la richesse d'internet il est "facile" (quand on sait) faire la part des choses.
Mais le soucis est que les gens doivent faire un petit effort...
des que je parles securite tout le monde rigole ou se sauve en courant ,ou me dit " il ne m'est jamais rien arrive , je fais attention"...les antivirus ne servent a rien ( c'est meme souvent le conseil des informaticiens /confreres ) ne lisent pas mes post sur ma page facebook ...et continuent avec des mots de passe du style " robert25 " ... par contre des que l'un est victime , c'est gagné ,il m'achetera kaspersky et le renouvellera toutes sa vie . dommage qu'ils attendent de se faire "tapper sur les doigts " bon ...moi ca m'arange , j'attends la prochaine arnaque du faux depanneur pour vendre quelques antivirus ...
des que je parles securite tout le monde rigole ou se sauve en courant ,ou me dit " il ne m'est jamais rien arrive , je fais attention"...les antivirus ne servent a rien ( c'est meme souvent le conseil des informaticiens /confreres ) ne lisent pas mes post sur ma page facebook ...et continuent avec des mots de passe du style " robert25 " ... par contre des que l'un est victime , c'est gagné ,il m'achetera kaspersky et le renouvellera toutes sa vie . dommage qu'ils attendent de se faire "tapper sur les doigts " bon ...moi ca m'arange , j'attends la prochaine arnaque du faux depanneur pour vendre quelques antivirus ...
Cela fait des lustres que les AV sont morts nous sommes depuis des lustres dans les AM avec des variantes, EDR, XDR, MDR et surtout PTDR :(Nous avons les mêmes collègues LOL
Il est un fait que curieusement certains clients qui ont souvent des merdes quand ils passent avec certains outils, ils ont tendance à devenir des "ami(e)s" , finalement quand ils viennent c'est jamais pour des emmerdes, juste pour des conseils.
Mais LA ENCORE la sécurité c'est un truc de vieux "KAS" ou "BOOMER" enfin GEN-X :(
Globalement le niveau de sécurité ne monte pas il a plus tendance à baisser et pourtant il n'y a jamais eu autant de ressources de qualité genre https://www.cybermalveillance.gouv.fr.
Perso je dis souvent :
- "Si noli dicere sed quando"
pour ceux qui n'ont pas de Miaouh qui a des Gaz cela peut être traduit par :
- "Ne dis pas si, mais quand"
Bref le mur 2.0 arrive à grand pas et tout le monde s'en Fooooooooooooooo
En tout cas bientôt le printemps
nb : même quand on fait des ateliers 2.0 personne ne vient :( car ils "croivent tout savoir", donc ils ne sont pas concernés pas concernés
ca marche , merci . une pensee a toutes les victimes de ses mauvaises personnes qui vont tomber dans les "mailles du filet" ...car cette arnaque circule depuis de nombreuses annees et est en tete du classement des arnaques ...bon le probleme , est aussi que les gens ne s'interessent pas a la securite meme un minimum et se font rouler ...
Quoteca marche , merci . une pensee a toutes les victimes de ses mauvaises personnes qui vont tomber dans les "mailles du filet" ...car cette arnaque circule depuis de nombreuses annees et est en tete du classement des arnaques ...bon le probleme , est aussi que les gens ne s'interessent pas a la securite meme un minimum et se font rouler ...
Voilà le soucis est que la sécurité OSEB ou OSEF :(, chez les particuliers et souvent chez les TPE, PME, ETI...Il faut faire de l'éducation, de la formation, de la vulgarisation, etc
Mettre à jour ses logiciels
Avoir une suite de sécurité qui tient la route car tous les logiciels ne sont pas égauxAnalyser les logsDéposer plainteEtc..nb bien sur faire des sauvegardesCe n'est pas un malware c'est juste un bout de script qui fait du highjacking de navigateurs après faut fouiller les logs pour trouver éventuellement le site ou la pub qui pu provoquer ce truc..
un coup d'adwcleaner ou d'avz suffit souvent..
en fait maintenant faudrait faire remonter à cybermalveillannce le numéro de tél pour actions et réactions...
Comment faire face à l’arnaque au faux support technique ?
- https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/arnaques-au-faux-support-technique
- https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/comment-reagir-en-cas-darnaque-au-faux-support-technique
- https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/comment-se-premunir-dune-arnaque-au-faux-support-technique
et surtout
En fait la bonne question est toujours de se demander ou est le business plan, comment les projets sont financés, généralement y en a toujours un qui paye; le tout est de le savoir afin de mieux comprendre
Dans la vie quasi rien n'est gratuit sauf peut être certaines associations, fondations et autres...
Ex internet n'est pas ou plus gratuit, en fait il a toujours été payant
Bien sur tu peux donner de ton temps, mais à part cela il y a toujours un financement qui peut bouger dans le temps.
Il faut surtout croiser les sources, le méchant n'est pas toujours celui auquel on peut penser de prime abord...
Une tisane pour la nuit
petit nb, quand on demande a une IA comment ils sont financés :
- Frais de participation des fabricants de logiciels : Les entreprises qui souhaitent que leurs produits soient testés par ces organisations peuvent payer des frais de participation. Ces frais aident à couvrir les coûts liés à l'exécution des tests, y compris l'achat de matériel, le paiement du personnel impliqué dans les tests, et d'autres dépenses opérationnelles.
- Licences et certifications : Une fois qu'un produit a été testé, l'organisation peut délivrer des certificats ou des sceaux d'approbation que les fabricants de logiciels peuvent utiliser pour la promotion de leurs produits. L'obtention de ces certifications peut être conditionnée au paiement de frais supplémentaires.
- Services de consulting et recherche personnalisée : Certaines de ces organisations offrent également des services de consulting, des analyses personnalisées, et des recherches sur demande pour les entreprises. Ces services peuvent inclure des évaluations de sécurité, des conseils sur l'amélioration des produits, ou des tests spécifiques hors du cycle normal de tests. Ces services sont généralement payants.
- Rapports et publications : Les rapports détaillés sur les résultats des tests peuvent être vendus aux entreprises et au public. Ces rapports fournissent des analyses approfondies sur la performance des différents produits de sécurité et peuvent servir de ressource précieuse pour les entreprises et les utilisateurs finaux.
- Subventions et parrainages : Dans certains cas, des organisations peuvent recevoir des subventions de la part de gouvernements, d'institutions académiques, ou d'autres organisations intéressées par la promotion de la sécurité informatique. De plus, des événements spécifiques ou des projets de recherche peuvent être parrainés par des entreprises ou des organisations tierces.
- etc...
Sinon il suffit de regarder les CGV genre https://www.av-test.org/fr/contact/conditions-generales/ vers l'article 6.x
un hébergement cela ne coute pas une blinde... c'est un détail ce qui coute ce sont les salaires :(
c'est bien pour cela qu'il faut croiser ses sources et se faire son opinion avec de bons éléments
sinon HS = Hors Sujet
Alllllla soupe
après tu peux te faire un tableau comparatif, cela te permet de choisir celui qui te convient ?
sinon en HS "l'invasion" date de 2014 :(
Ils testent tous les éditeurs et aucuns n'a "jamais" remis en cause (sauf erreur de ma part) leurs tests, ce qui n'est pas forcément le cas de certaines revues en lignes avec des articles dit sponsorisés.
Après les gens qui savent peuvent faire leurs tests, mais cela coute en temps et en argent, sinon on a par ex https://www.av-test.org/fr/a-propos-de-linstitut/procedes-de-test/
D'un autre coté si on ne fait pas confiance aux tests, il est toujours possible de demander aux éditeurs (si on en à la compétence technique) de venir auditer leurs codes afin de vérifier les process de détections, de mises à jours etc etc.
Combien peuvent le proposer ?
Il est aussi possible de leur demander ou sont stockées et traitées leurs données et celles de leurs clients
En fait il y a X manières de pouvoir croiser les sources, mais bon après et si jamais c'était l'os qui était troué ou même l'humain faillible ?
Bon zap
disons que ce sont quand même deux gros très gros résultats..., là ce ne sont que 7 récompenses
Vi mais là c'est AV-Comparatives et AV-tests qui font la même éloge pour 2023...
Soir,
c'est fait
-
AuteurRéponses