Explorateur Numérique sur RCF : Stratégie de mots de passe

olivier-pavieCette semaine, Olivier Pavie, consultant et écrivain/journaliste dans les nouvelles technologies alerte sur les dangers d’une mauvaise stratégie de mots de passe (écoutez le podcast à la fin de cet article).

Le chef de la CIA s’est récemment fait pirater des informations classées secret défense, comment cela est-il possible ? C’est tout simple. Les utilisateurs d’Internet n’ont pas encore compris que la plus grande sécurisation sur Internet tient déjà dans le ou les mots de passe qu’on utilise : tout est dans la stratégie de mots de passe !

Selon le jeune pirate qui a pu accéder à ces secrets d’état, il n’aurait utilisé que de l’ingénierie sociale, c’est-à-dire qu’il se serait renseigné sur le directeur de la CIA, les dates de naissance de ses proches, les prénoms, etc. pour trouver le mot de passe de son compte email. Imaginez que ce brave directeur de la CIA dont le développement de l’acronyme signifie quand même Central Intelligence Agency, c’est-à-dire Agence centrale de l’intelligence, sous-entendu des Etats-Unis, s’est contenté d’utiliser un mot de passe basé sur des informations personnelles.
Les gens pensent que c’est plus simple à retenir, et passez-moi l’expression, ceux sont ceux qui ne pensent pas plus loin que le bout de leur nez. Est-ce qu’ils confient le code de leur compte bancaire en ligne à n’importe qui ? Est-ce qu’ils n’ont pas appris par cœur leur code de carte bancaire pour payer chez les commerçants ? Est-ce qu’ils montrent à tout le monde la combinaison de leur cadenas à code ou de la désactivation de leur système d’alarme ? Vous rendez-vous compte qu’en tant que consultant j’ai eu à expliquer à des patrons d’entreprise que l’on ne met pas le mot de passe de son compte sur un post-it sur le bord de son écran… et eux de me répondre : « oui mais il est trop compliqué » !!!

Il faut que tout le monde comprenne que toutes les meilleures solutions de sécurisation informatique ne serviront à rien tant qu’il y aura ce que j’appelle des irresponsables. Et même si le mot est fort, c’est une évidence. Pour vous dire, j’ai demandé des décharges écrites à certains clients pour qu’ils me disent qu’ils étaient conscients des risques encourus à ne pas utiliser des mots de passe sécurisés ou à utiliser des mots de passe que plusieurs personnes connaissaient dans leur entourage !!!

Alors que faire pour avoir un bon mot de passe ? Un bon moyen de créer un bon mot de passe est par exemple d’utiliser une combinaison de lettres minuscules et majuscules et d’y accoler un code de carte bleue que l’on n’utilise plus, et bien entendu, cette combinaison de lettres n’a aucun lien avec des personnages proches ayant existé dans votre vie, et surtout pas abcd, xyz ou autre suite de lettres très employée. Par ailleurs, il est impératif de ne pas confier ce mot de passe à qui que ce soit. Autre idée complémentaire, si vous avez bien mémorisé ce mot de passe « sérieux », rien ne vous empêche d’en imaginer quelques variantes : les variantes peuvent être très simples à retenir sur un mot de passe complexe.

Comment fait-on alors si on doit autoriser quelqu’un à utiliser son compte à un moment donné ? Cette personne va connaître votre mot de passe… Il y a des moments où il faut confier son mot de passe. Dans le monde de l’informatique professionnelle, il y a des serveurs qui vont autoriser des personnes à accéder à telle information ou telle autre avec son propre compte, il y a aussi la possibilité de déléguer. Dans le monde personnel, il n’y a généralement qu’un seul moyen d’accéder au compte, c’est avec le nom du compte ou le numéro de compte quand il s’agit d’une banque, et à partir de là, on y ajoute le mot de passe que vous seul connaissez.

La seule solution quand on ne peut pas déléguer des droits à un autre compte consiste à changer momentanément son propre mot de passe pour permettre à cette personne d’accéder au compte. C’est le minimum requis pour garder la confidentialité sur votre meilleur système de défense contre le piratage des données, l’usurpation d’identité, … j’en passe et des meilleures.

Continuer la lecture...

Explorateur Numérique sur RCF : tendance universalité, continuité, instantanéité

olivier-pavie-rcf-10-2015Cette semaine, Olivier Pavie, consultant et écrivain/journaliste dans les nouvelles technologies nous partage sa vision sur la manière dont évolue le monde numérique : une tendance à la continuité et à l’instantanéité.

Depuis des décennies on échange des informations d’un ordinateur à un autre en s’échangeant ce que l’on appelle des fichiers. Un fichier Word pour un texte, un fichier vidéo pour un film, des fichiers de photos numériques, même si on appelle cela des photos numériques, etc. On a commencé avec les disquettes, puis sont arrivées les clés USB et là on en arrive à travailler dans un univers numérique en totale continuité. On commence à travailler sur un sujet sur un ordinateur et sans avoir besoin d’échanger quoi que ce soit, on peut continuer à travailler sur le même sujet avec son smartphone ou sa tablette : l’univers numérique est continu, pas de coupure, pas d’envoi de fichier ou de mail avec pièce attachée.

Il y a des contraintes, mais elles reculent sans cesse. Qu’est-ce qui compte en définitive ? Que chaque équipement que l’on utilise ait accès au même univers numérique : avec Internet et des services de plus en plus faciles à utiliser qui regorgent toutefois de plus en plus d’intelligence cachée – ceci grâce notamment au Cloud et à Internet – on accède à cet univers numérique continuel. A tel point, et c’est amusant car c’est encore Microsoft qui montre encore l’exemple, c’est que le Smartphone, dispose des mêmes applications que le PC de bureau et peut devenir lui-même un PC de bureau si on lui connecte un clavier et un écran, la souris n’étant même pas nécessaire puisque l’écran du téléphone est tactile.

Du fait que Microsoft ait racheté Nokia a permis à Microsoft de conforter sa position et de penser autrement. Fort du rachat de cette société qui a longtemps été leader dans le monde de la téléphonie mobile, Microsoft a prolongé son nouveau Windows 10 sur les tablettes et les smartphones en ayant eu le soin d’uniformiser le fonctionnement des applications pour tous les types d’écrans. Entre nous, étant donné que Nokia avait fabriqué des écrans dans les années 1990 2000, et étant donné que la Xbox One a été pensée pour être compatible Windows 10, je ne serais pas étonné qu’on nous dévoile bientôt une nouvelle télé universelle sous Windows 10 compatible Xbox, voire un projecteur vidéo équipé de la même façon… Bref, ce serait logique à plus d’un titre.

Pour compléter le tableau, Microsoft vient de mettre en place un nouveau dispositif dans sa solution professionnelle Office 365. Un service qui s’appelle Office 365 Vidéo, offrant aux entreprises la possibilité de se créer des services de diffusion de vidéos en Streaming, une sorte de Youtube privé… Quand vous complétez avec les services qui permettent de travailler à plusieurs sur un même document tandis que chaque personne peut continuer à travailler sur ce document avec n’importe quel terminal PC, tablette, smartphone, vous commencez à entrevoir les immenses possibilités de création dont votre cerveau peut se servir à tout instant sans avoir besoin de passer par une note dans un calepin ou sur un post-it : on entre dans l’ère de l’instantanéité et de la continuité de l’outil numérique.

En définitive, c’est là que se pose le problème des moyens d’exploiter le plus vite et le plus efficacement cet univers numérique et l’usage d’un casque de réalité virtuelle prend ici tout son sens pour des usages autres que les jeux vidéo.

Continuer la lecture...

Vous rêvez de Silicon Valley ? Témoignages et conseils

couverture-hd_programmez189En ce mois d’Octobre 2015, découvrez dans le magazine en kiosque Programmez N° 189, comment les profils qui s’intéressent au nouvelles technologies et rêvent de Silicon Valley peuvent envisager d’aller y travailler et dans quelles conditions. Plusieurs interviews intéressantes et des conseils compilés

Un article que j’ai pu réaliser en me rendant à San Francisco et la Silicon Valley en Juillet 2015 avec l’aide d’Alain Baritault avec qui nous avons travaillé sur un autre sujet dont je vous reparlerai : les Startup et les moyens d’assurer leur lancement avec la communication adéquate. Si vous avez des besoins, vous pouvez aussi me contacter par email ou par le formulaire de contact.

En attendant, vous pouvez vous procurer le magazine en kiosque et sur Magazine Programmez N°189

Continuer la lecture...