Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  01.01.2003      r+  22.10.2024      r-  22.10.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Le SurfBack ou RollBack est un terme (un néologisme) inventé par Assiste.com (vers 2002 ou 2003 - l'histoire n'a pas [je n'ai pas] retenu cette date).

Il s'agit d'un mot-valise composé de Surf (navigation sur le Web) et de Back (retour arrière). Tout le monde aura compris que cela n'a rien à voir avec le transport d'une planche de surf sur son dos.

Le SurfBack consiste à surveiller une séance de navigation (surf) sur le Web ou une scéance d'activités quelconques sur un ordinateur, puis à pouvoir annuler toutes les modifications qui auraient pu s'implanter (hijacking, drive-by download, barres d'outils, PUM, inscriptions dans le Registre Windows, etc.).

Tout ce fatras est causé par l'incurie de l'utilisateur (Comment je me fais avoir), et l'insécurité de Windows, du navigateur Web, des failles de sécurité, des techniques malveillantes qui foisonnent, etc.

Dans les faits, cette astuce n'est pas du tout limitée à la surveillance d'un séance de surf sur le Web. Vous pouvez surveiller le système durant toutes autres choses : la limite est celle de l'imagination (par exemple : surveiller les modifications apportées au système durant un Windows Update , en toute simplicité [au sens propre et au sens figuré] !).

L'exemple ci-dessous est conduit avec un désinstalleur capable de surveiller (pister) ce qui se passe au niveau du système en faisant un cliché de celui-ci avant l'action à surveiller (une séance de surf sur le Web), puis un autre à la fin de la séance de surf, et enfin de comparer les deux pour montrer ce qui s'est passé, ce qui a été modifié.

Le désinstalleur utilisé est Total Uninstall (version Pro), mais ce genre d'usage astucieux des désinstalleurs peut être fait avec d'autres désinstalleurs (dont Revo Uninstaller (version Pro)).

Utilisation de Total Uninstall pour surveiller un surf et revenir en arrière (SurfBack).
Il est possible de profiter des caractéristiques de Total Uninstall (version Pro) (ou de Revo Uninstaller (version Pro)) en l'utilisant de manière astucieusement détournée :

  • Lancez Total Uninstall
  • Donnez un nom à la surveillance, par exemple « Surveillance 19.12.04 20h-24h » - attention : 30 caractères maximum.
  • Cliquez sur
  • Cochez toutes les cases y compris « Autres dossiers » et spécifiez le dossier c:\ comme cela tout le disque système est surveillé
  • Lancez la prise de cliché du système en cliquant sur
  • Si vous avez un moniteur système (TeaTimer, SSM, InVircible, Abtrusion Protector, ViGuard, ProcessGuard, ...) acceptez la modification qui vous est signalée dans le Registre Windows (base de registre). Total Uninstall (version Pro) note de se relancer au prochain démarrage s'il y a redémarrage du système, comme cela est fréquent après une installation.
  • Faites tout ce que vous voulez surveiller - surf - exploitation de votre machine (cafés, sorbets, frites...), etc.
  • Revenez dans Total Uninstall (version Pro) et cochez « Installer une ou plusieurs applications pendant cet écran ». Ceci a pour effet de libérer le bouton .
  • Cliquez sur le bouton . Total Uninstall (version Pro) prend le second cliché, effectue la comparaison et vous l'affiche
  • Cliquez sur le bouton pour voir tout ce qui s'est passé. Vous pouvez imprimer ou exporter le résultat.

Maintenant, si vous faites de « Surveillance 19.12.04 20h-24h » toutes les traces de ce que vous avez fait depuis le lancement de la surveillance sur c:\ seront oubliées, effacées... S'il y a des choses à sauvegarder, éditez la liste des modifications détectées pour en exclure certaines.

Dossier : Revo Uninstaller
Revo Uninstaller
Revo Uninstaller - Mode d'emploi express
Revo Uninstaller - Mode d'emploi détaillé
Revo Uninstaller - Accès rapide aux Outils Windows
Revo Uninstaller - Désinstaller applications portables
Revo Uninstaller - Effaçeur de sécurité
Revo Uninstaller - Supprimer un fichier définitivement
Revo Uninstaller - Un désinstalleur - pourquoi faire