- Proxy-Serveur Proxy
Qu'est-ce que c'est ?
Un serveur proxy (serveur mandataire) est a l'origine une machine faisant fonction d'intermédiaire entre les ordinateurs d'un réseau local (utilisant parfois des protocoles autres que le protocole TCP/IP) et internet.
La plupart du temps le serveur proxy est utilisé pour le web, il s'agit alors d'un proxy HTTP. Toutefois il peut exister des serveurs proxy pour chaque protocole applicatif (FTP, ...).
Comment fonctionne un Proxy ?
Le principe de base du fonctionnement d’un serveur Proxy consiste a effectuer une requete sur Internet a la place d’une application. En effet, la connexion d’un utilisateur a Internet, en utilisant une application cliente configurée pour utiliser un serveur Proxy, se fait comme suit :
L’application se connecte en premier lieu au serveur Proxy et lui donne sa requete, ensuite, ce dernier se connecte au serveur que l’application cliente cherche a joindre, et lui transmet la requete, enfin, le serveur donne sa réponse au serveur Proxy, celui-ci transmet cette réponse a l’application cliente.
Quelles sont les principales fonctionnalités d’un serveur Proxy ?
Optimisation de la bande passante :
Si tous
les utilisateurs connectés demandent simultanément la meme requete. Alors,
et avec le Proxy, il y aura envoi de seulement la premiere requete et les
autres internautes seront servis directement par le cache du proxy.
La fonction de cache :
La plupart des Proxies mémorisent les pages les plus demandées afin de les fournir le plus rapidement possible. Pour cela on les appelle Proxy cache.
Cette mémorisation se fait dans un espace de stockage temporaire de données appelé tampon.
Protection vis-a-vis de l’extérieur :
Le serveur Proxy peut interdire tout acces extérieur a votre machine tout en autorisant et parfois sécurisant le votre (en masquant les informations concernant votre machine).
Le filtrage :
Les
virus multiformes possedent les caractéristiques des virus de secteur
d'amorçage et des virus parasitaires. Ils peuvent infecter les fichiers .COM
et .EXE ainsi que le secteur d'amorçage de disquettes et de disques durs. En
utilisant conjointement ces deux méthodes d'infection, le virus va
facilement et rapidement infecter l'ensemble des périphériques d'un PC.
O
Les
virus de secteur d'amorçage
Les
virus de secteur d'amorçage infectent la zone d'amorce principale du
disque physique (le premier secteur du disque). Un virus de ce type se
trouve chargé en mémoire avant les fichiers systeme. Ces types de virus
modifient le contenu du secteur d'amorçage du disque ou celui du secteur
d'amorçage du DOS.
Les
virus de secteur d'amorçage résident généralement en mémoire et y restent
jusqu'a ce que l'ordinateur soit mis hors tension.
O
Les
virus a infection de fichiers (Parasites)
Les
virus a infection de fichiers se greffent a un fichier afin de pouvoir etre
exécutés, ils se greffent sur des fichiers de type .COM, .EXE ou .SYS. Ces
virus parasitaires n'ont pas la possibilité de s'exécuter ou de se
reproduire d'eux-memes. Aussi le processus d’infection est souvent invisible
par l’utilisateur.
Mon
ordinateur est infecté, qu’elles sont les signes d'infection ?
Si le
virus est actif, il est généralement tres facile de le détecter grâce aux
signes suivants :
-
Des
fichiers sont perdus.
-
Des
informations systeme ou d’autres fichiers sont modifiés.
-
L’ordinateur ne démarre pas
-
Il
est impossible de charger ou d'exécuter certains fichiers.
-
Des
messages sont affichés a l’écran.
-
Le
disque dur est formaté.
Si
votre ordinateur présente un ou plusieurs des symptômes suivants, il y a un
risque qu’il soit infecté par un virus :
-
Accroissement de l'utilisation de la mémoire.
-
Retard a chaque exécution d'applications.
-
Changement de la date de la derniere modification du fichier sans raison
apparente.
Votre ordinateur ne démarre pas.
-
Message d'avertissement de Windows indiquant que l'acces a un disque 32
bits est désactivé.
-
Fonctionnement anormal des disques.
Quels
sont les différents modes d’infection ?
Afin
d’infecter des programmes sains, plusieurs méthodes sont a la disposition
des virus, dont on trouve :
*
Recouvrement :
Un
virus par recouvrement est un virus qui écrase la totalité ou une partie du
programme qu’il infecte. En effet, il le détruit et rend sa restitution
impossible par l’antivirus.
En
conséquence, le fichier infecté ne peut plus fonctionner correctement.
*
Ajout :
La
technique par ajout consiste a modifier le code original sans le détruire.
En effet, en cas d’infection, on voit la taille du programme augmentée par
celle du virus.
Lors de
l’exécution, le virus préserve les fonctionnalités du programme original
tout en exécutant ses propres instructions discretement.
*Infection par cavité simple :
Contrairement au mode par ajout, la taille du programme infecté n’augmente
pas puisque le virus positionne son code dans les zones non utilisées du
programme cible.
*Infection par fractionnement :
Ce mode
d’infection se rapproche de celui par cavité simple, sauf que son mode de
fonctionnement consiste a positionner des sauts lui permettant de chainer
son exécution.
*Délocalisés :
Ces
virus ne touchent pas le contenu du programme mais se contentent de placer
leurs codes dans les secteurs inutilisés du disque. Par conséquent, cette
technique affecte l’intégrité des supports qu’elle infecte.
*Compagnons :
Ce type
de virus est caractérisé par le port du meme nom du programme cible mais
avec une extension différente qui est généralement plus prioritaire que
l’extension du programme sain.
De ce
fait, et lors de l’appel du programme sujet, le code du virus se déclenche
et apres son exécution, il donne la main au programme original et ce dans le
but de ne pas risquer d’alerter l’utilisateur.
Les
téléphones mobiles et les GSM ?
De nos
jours et avec le développement continu des nouvelles technologies de
communication, les téléphones mobiles sont devenus de véritables ordinateurs
de poche qui constituent, eux aussi, une proie des auteurs de virus.
En
2004, il y a eu la découverte du premier virus ciblant les téléphones
mobiles. Il utilisait la technologie de « Bluetooth » pour se propager d’un
téléphone a un autre et les infecter.
Comment
s’en protéger ?
La
prudence et les antivirus mis a jour régulierement restent les meilleurs
moyens de protection contre les virus.
 |