Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

Étapes de la sécurisation du Web (hors vie privée)

Les étapes de la sécurisation contre les malveillances du Web (en dehors de la sécurisation de la vie privée).

cr  03.08.2022      r+  03.08.2022      r-  20.04.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Quelles sont les étapes de la sécurisation contre les malveillances du Web (on ne parle pas, ici, de la protection de la vie privée sur le Web).

L'accès au Web se fait essentiellement à l'aide d'une application (un service en ligne) appelée moteur de recherche (il en existe plusieurs et l'internaute fait son choix) qui ne s'utilise qu'au travers d'une application locale appelée navigateur Web (il en existe plusieurs et l'internaute fait son choix).

L'internaute utilise donc un moteur de recherche, tel que Qwant, Google, Bing, Yandex, DuckDuckGo, Blekko, etc. (liste des moteurs de recherche) au travers d'un navigateur Web, tel que Firefox, Google Chrome, Edge, Safari, Internet Explorer, Opera, etc. (liste des navigateurs Web).

  1. Première étape

    En amont, invisible, automatique et systématique.

    Ce sont les crawlers (assistés par les « SiteMap » et les « Flux RSS ») qui découvrent les sites Web et les liens (URL) qu'ils contiennent et pointent vers des objets de toutes natures. Ils les remontent aux technologies d'indexation des moteurs de recherche : les spiders qui tissent la toile (indexent les objets trouvés).

    Les objets candidats au référencement sont soumis, sécuritairement parlant :

    Une fois les objets jugés acceptables les pointeurs vers ces objets sont injectés dans les bases de données des moteurs de recherche ainsi que tous les critères de recherche et les critères de classements (ranking).

    Les technologies multiantivirus et services de listes noires sont, par exemple :

    Ceci permet de ne présenter aucun lien vers des objets totalement dangereux. Les objets suspicieux (présentant un risque d'une nature intermédiaire) sont présentés avec un avertissement. C'est à l'internaute d'exprimer sa volonté éventuelle de suivre tout de même.

  2. Seconde étape

    En amont, filtres du Web dans les navigateurs Web.

    Certains navigateurs Web ajoutent leur propre couche sécuritaire (filtres additionnels du Web). C'est le niveau de granularité le plus fin qui protège l'internaute automatiquement.

  3. Troisième étape

    En aval, utilisation, par l'internaute, d'un couple antivirus et antimalwares.

    L'internaute a (doit avoir) son propre antivirus temps réel et son propre antimalware temps réel installés dans chacun de ses appareils. Par exemple :

  4. Quatrième étape

    En aval, utilisation éventuelle, par l'internaute prudent, d'outils ou services complémentaires.

    1. L'internaute peut utiliser volontairement, à sa demande, un ou plusieurs outils, dont certains gratuits, de Web réputation, afin de soumettre un nom de domaine ou une URL.

    2. L'internaute peut utiliser un ou des dispositifs de tierces parties à installer dans certains navigateurs Web. Par exemple :

    3. L'internaute peut solliciter un multiantivirus comme VirusTotal et demander une réanalyse immédiate qui sera, par la force des choses, plus récente que celle datant de l'indexation ou même de quelques heures seulement.

Mais...

Il ne suffit pas de se reposer sur les étapes 1, 2 et 3. Le Web est un lieu trompeur et menteur et l'internaute doit développer une angoisse permanente et un doute sur tout ce qui lui est proposé, surtout si cela semble génial ou gratuit.

Les cybercriminels passent leur vie à tester leurs malveillances auprès de services multiantivirus secrets (notés « Dark Web » dans cette liste) similaires à VirusTotal, mais qui ne font pas remonter les détections aux antivirus utilisés dans leurs services secrets, afin de corriger détections jusqu'à être indétectés avant de lancer leurs attaques.

Dossier (collection) : Moteurs de recherche

Moteurs de recherche : introduction au dossier
Moteurs de recherche : liste des moteurs de recherche

Moteurs de recherche
Moteurs de recherche menteurs
Moteurs de recherche sémantique
Modificateur des résultats des moteurs de recherche
Modification des résultats de recherche
Lien sponsorisé (moteurs de recherche)
Recherche organique (moteurs de recherche)
SEM (moteurs de recherche)
Sponsoring (moteurs de recherche)

SERP
SERP modifiée
Snippet


Dossier (collection) : Filtres anti-phishing et anti-malware des navigateurs

Phishing
Anti-phishing

Tracking

Dossier « Stop Tracking »
Protection des navigateurs, de la navigation et de la vie privée
Qu'est-ce que la Web Réputation
Outils gratuits de Web Réputation en ligne

Dispositifs natifs
Microsoft SmartScreen
Google Safe Browsing
Comparatif SmartScreen vs Safe Browsing

Paramétrage
Activer / désactiver anti-phishing natif IE 7
Activer / désactiver anti-phishing natif IE 8
Activer / désactiver anti-phishing natif IE 9
Activer / désactiver anti-phishing natif IE 10
Activer / désactiver anti-phishing natif IE 11
Activer / désactiver anti-phishing natif Firefox
Activer / désactiver anti-phishing natif Safari
Activer / désactiver anti-phishing natif Opera
Activer / désactiver anti-phishing natif Chrome

Dispositifs tiers
McAfee SiteAdvisor
Norton Safe Web
WOT
Trustwave SecureBrowsing
AdGuard - Extension pour navigateurs
Avira Browser Safety

Archives :
Microsoft SmartScreen en 2004


Dossier (collection) : Web réputation

Protocole : Ce site est-il de confiance ?
Qu'est-ce que la Web Réputation
Tous les services de Web Réputation

Est-ce un site de confiance (Web-Réputation) ?

Site de confiance selon Webutation
Site de confiance selon WoT - Web of Trust
Site de confiance selon McAfee SiteAdvisor
Site de confiance selon Norton Safe Web
Site de confiance selon Norton Safe Search
Site de confiance selon Norton Safe Web Lite
Site de confiance selon NSW
Site de confiance selon Google Safe Browsing
Site de confiance selon WMTips
Site de confiance selon Alexa
Site de confiance selon WebStatsDomain
Site de confiance selon NoScript
Site de confiance selon hpHosts
Site de confiance selon Yandex
Site de confiance selon URLVoid
Sise de confiance selon VirusTotal
Site de confiance selon Dr.Web LinkChecker
Site de confiance selon Scamadviser
Site de confiance selon Quttera
Site de confiance selon Securi
Service SaferPage.com
Service Website Antivirus
Service G-Rated
Service Wikipedia Trust Links
Service SiteJabber
Service Web Security Guard

Plug-in de Web-Réputation - les plug-in n'existent plus (sont interdits) depuis le 01.01.2017

Plug-in Trustwave SecureBrowsing
Plug-in WoT - Web of Trust
Plug-in Avast! WebRep
Plug-in AVG LinkScanner
Plug-in McAfee SiteAdvisor
Plug-in Norton Safe Web Lite
Plug-in Trend Micro TrendProtect
Plug-in Norton Safe Web
Plug-in Trend-Micro Web Addon
Plug-in Yandex Safe Browsing

Dispositifs natifs des navigateurs

Web Réputation Google Safe Browsing
Web Réputation Microsoft SmartScreen
Web Réputation Opera

Navigation sécurisée - Blacklist

Recherches dans les blacklist