01.07.2013 Views

Sécuriser enfin son PC

Sécuriser enfin son PC

Sécuriser enfin son PC

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Ce document est la propriété exclusive de bagi alfred (tagyazid@hotmail.com) - 07/01/2010<br />

Sans taboo - <strong>Sécuriser</strong> <strong>enfin</strong> <strong>son</strong> <strong>PC</strong><br />

236<br />

AVANCÉ Emplacement des cookies<br />

Selon la nature des informations auxquelles ils se<br />

rapportent, les cookies <strong>son</strong>t gérés en mémoire vive<br />

ou stockés sur le disque dur de l’utilisateur. Sous<br />

Windows, on les trouve le plus souvent dans<br />

%userprofiles%\Cookies.<br />

À RETENIR<br />

Mécanismes de sécurité des navigateurs<br />

En toute rigueur, il ne faut pas avoir une confiance<br />

aveugle en la robustesse des mécanismes<br />

implantés dans les navigateurs Internet. D’une<br />

part, ils apportent leur petit lot de vulnérabilités à<br />

votre système (comme tout composant logiciel).<br />

D’autre part, retenez que l’un des ennemis majeurs<br />

de la sécurité est le nombre de lignes de code.<br />

En définitive, un cookie est tout simplement un petit fichier texte hébergeant<br />

des informations grâce auxquelles l’application web per<strong>son</strong>nalise et<br />

gère au mieux vos visites. Un cookie est la mémoire d’HTTP et ce protocole<br />

offre un mécanisme explicite permettant d’échanger, d’écrire et de<br />

gérer les cookies lors d’une session entre un serveur web et un client.<br />

Évidemment, cet outil n’est pas sans danger. Les cookies fournissent un<br />

lien fort entre une application web et des millions de postes clients situés<br />

n’importe où dans le monde. Ce petit mécanisme représente potentiellement<br />

un formidable outil de contrôle. L’homme cherche toujours à<br />

détourner à <strong>son</strong> profit les moyens dont il dispose ; pourquoi le cookie feraitil<br />

exception ? Du moment que des informations vous concernant <strong>son</strong>t<br />

mémorisables, qui empêche l’application serveur, pour des rai<strong>son</strong>s de marketing<br />

par exemple, de mémoriser vos habitudes, vos préférences, vos goûts,<br />

vos moyens de paiement, bref, des informations per<strong>son</strong>nelles, voire<br />

sensibles ? Certes, les cookies contiennent uniquement les informations<br />

que vous fournissez au serveur, mais êtes-vous sûr de pouvoir décider des<br />

informations stockées dans les cookies, comme vos clics de souris ou les<br />

pages que vous visitez ? En effet, les cookies peuvent mettre en jeu des données<br />

plus sensibles. Avez-vous déjà défini des éléments d’authentification<br />

pour accéder au site de votre banque ? Où pensez-vous que ces éléments<br />

ont été stockés ? Imaginez qu’un vilain pirate décide de s’emparer de vos<br />

cookies. S’il réussit à développer un site web suffisamment attractif, vous<br />

viendrez y consulter quelques pages HTML ; en fait, <strong>son</strong> objectif caché est<br />

d’injecter sur votre poste un script JavaScript, code mobile soigneusement<br />

développé par ses soins et qui contient, entre autres, un code spécialement<br />

conçu pour rapatrier vos cookies sur sa machine. L’attaque ayant réussi, il<br />

peut désormais se connecter en votre nom sur vos sites favoris, et cela, sans<br />

avoir à fournir votre mot de passe. Il peut donc rejouer vos sessions antérieures<br />

et, pourquoi pas, accéder à votre compte en banque.<br />

Fonctions de sécurité offertes par les<br />

navigateurs<br />

Les navigateurs offrent de nombreux outils pour renforcer la sécurité de<br />

votre poste et, par voie de conséquence, de votre site. Ces derniers contribuent<br />

de manière significative à élever le niveau de sécurité de votre<br />

installation et, surtout, couvrent un secteur que seuls les navigateurs <strong>son</strong>t<br />

capables de contrôler. Ils permettent notamment de :<br />

définir des politiques de sécurité en fonction des sites visités ;<br />

régler précisément de nombreux paramètres de sécurité ;<br />

© Groupe Eyrolles, 2005

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!