Tactical RMM: Un outil pour gérer un ensemble d'ordinateurs sous Windows

Si vous possédez un ensemble d'ordinateurs à gérer, vous devez connaitre certaines astuces quand vous circulez d'un ordinateur à l'autre: modifier la configuration, insérer un patch sur chaque PC, installer un nouvel outil, désinstaller un programme...etc 
 De nos jours, cette ancienne méthode n'est plus utilisable, en effet, il existe aujourd'hui plusieurs outils de surveillance à distance (ou ce qu'on appelle le Monotoring).Il y'en a ceux qui sont open source comme Tactical RMM  (Remote Monitoring & Management) et d'autres qui sont payants.  
 L'accès via une certaine interface web à votre ensemble d’ordinateurs se fait grace à MeshCentral et un certain agent écrit en Go . 

 Si vous avez déjà entendu du Teamviewer,TacticalRMM fait son travail de la meme façon, donc vous pouvez voir et téléchargez les fichiers qui existent sur l'ordinateur, surveiller les logs, avoir une interface en ligne de commande à distance comme le fait TeamViewer, gérer certains problèmes relatifs aux systèmes (logs,espace disque, CPU..), obtenir des informations à propos des logiciels...etc.

 Apparemment, l'inspiration du Tactical RMM vient de l’outil SolarWinds, mais du fait qu'il est encore jeune, essayez de le bien sécuriser. 

 Enfin, je vous propose ce lien de l'outil pour le test TacticalRMM .

Kee Vault: un sécurisant de mots de passe pas comme les autres

 Il s'agit d'un outil plus performant,il va vous assurer un maximale sécurité si vous voudrez vous connecter sur un site qui vous demande de saisir les identifiants; il s'appelle Kee Vault, c'est un gestionnaire de mots de passe sous forme d'une ramification de KeeWeb

 A l'aide d'un seul mot de passe principal que vous le seul connaisserez, l'outil en question va stocker et protéger vos différents identifiants de connexion. Kee Vault améliorera d'une façon automatique la sécurité du mot de pas "principal" si ce dernier n'est pas assez protégé. 
 L'outil est caractérisé par le chiffrement de toutes les données de bout en bout, mais il supporte aussi la quasi totalité des plateformes connues incluant bien sur les iOS mobiles, déplace vos informations sur d'autres supports, renferme des extensions pour la majorité des navigateurs connus, génère de mots de passe plus complexes et permet aussi la synchronisation entre plusieurs appareils...etc 

 Un autre avantage pour ce petit bijou c'est qu'il est compatible avec KeePass 

 Encore plus, il permet de sauvegarder des anciennes entrées, une protection puissante (technologie Argon2 et un accès en mode offline,d'ajouter de fichiers attachés sur vos notes (ces derniers ne doivent pas dépasser 10 Mo) 
 Pour l'abonnement, il parait que vous devrez payer une somme de 2£ par mois après un test gratuit de 14 jours, comme vous le constatez le site est d'origine anglaise. Si vous voulez tester le demo live vous n'avez qu'à cliquer sur la page d'accueil où se trouve le bouton "Get started now"

 Concernant le code, il est consultable sur ce lien: GitHub , tandis que les extensions des navigateurs sont récupérables par ici: 

 Je vous suggère d'ajouter un coup d’œil sur d'autres extensions de question de mots de passe sur: Firefox Lockwise et SuperGen Pass.

Clipboard Checker: Face à des insertions JavaScript astucieuses visant votre presse papier

Si vous surfez souvent sur la toile, vous risquez d'infecter votre PC via des sites malicieux. Dans certains cas, il peuvent toucher aussi votre presse papier .
 
Imaginez par exemple si vous faites une transaction infectée pour payez quelqu'un en BITCOIN. C'est pourquoi les pentesteurs utilisent certains codes comme celui ci

 Pour rester donc à l'écart des contenus malicieux et dangereux, il existe une intéressante extension chrome qui fouille tous les textes copiés via votre navigateur afin de vous alerter s'il existe un contenu suspect. Cette extension fait une comparaison entre ce qui est déjà dans votre presse papier et ce qu'on a sélectionné sur une certaine page web. 

 Voici une petite idée en vidéo à quoi ressemble Clipboard  Checker:

Symphytum: Une base de données pas comme les autres

Si vous avez déjà utilisé Microsoft access pour sauvegarder vos données personnelles, je vous offre alors cette intéressante application. 

 Il s'agit de Symphytum qui fonctionne avec Windows comme avec macOS ou Linux.L'outil est crée avec C++ et Qt.En mode clickodrome, il vous permet de produire et de remplir les bases de données très simples. Prenant par exemple la variété d'insectes que vous avez dans votre petite jardin, vous pouvez en faire une petite base de données personnelles; grace à Symphytum vous pouvez créer vos propres formulaires en y remplissant les données à propos de ces insectes, vous pouvez aussi faire des recherches dans ces données.L'outil vous offre une autre option d'exportation et de la réorganisation.

 L'exemple qui suit concerne les plantes médicinales:

 L'outil se synchronise facilement avec le cloud ( Mega, Dropbox,OneDrive,Google Drive...etc), il est disponible en plusieurs langues comme le français. Pour éviter les conflits, Symphytum possède un lock pour l'édition lorsque la synchronisation est en cours.Cependant, l'outil est destiné essentiellement pour une utilisation personnelle (mono-utilisateur). 

 Le moteur de base de Symphytum s’appelle SQLite;cette technique vous permet d'exploiter cette base ou de l'ouvrir d'une autre façon. 

 Sous Windows, vous pouvez installer Syphytum en visitant ce lien Symphytum , mais sous Linux, vous n'avez qu'à visiter ce lien ou de détourner le .deb. 
A vous de l'essayer ;)

L'application Access Dots: Êtes-vous filmé?

Dernièrement, Apple a mis en place une fonctionnalité vous avertissant si une certaine application utilise votre caméra et micro de votre smartphone ou non.
 Très pratique, pour éviter que vos données ( essentiellement les photos prises) dans les mains des étrangers qui peuvent les utiliser contre vous. Meme si le système d'exploitation Android est encore en ce genre d'applications intéressantes, il existe celle ci Access Dots téléchargée plus de 100k à partir du Play Store. Elle vous permet l'utilisation de la caméra et du microphone par n'importe quelle application déclarée via Access Dots à l'écran.

 Une fois installée, vous allez devoir accepter les droits d’accessibilité et l’application va vous prévenir de l’utilisation de la caméra (ou micro) grace à une petite pastille verte (la caméra) ou orange (le microphone) présente en haut de l’écran. 

 Source des images

Comme ça, vous allez savoir si vous êtes filmé ou votre discours est enregistré (en espionnant tranquillement l'application suspecte via l'écran). C'est une petite application pratique et facile et chaque personne qui possède un smartphone peut l'utiliser aisément.

Une astuce pour signaler les pages Web d'hameçonnage et malveillantes via Google Chrome

 Le web devient de plus en plus gorgé de tout type de sites internet , aujourd'hui il en existe plus d'1 milliards dans le monde. Le signalement vis à vis de certains sites malveillants évite que des utilisateurs peu méfiants en soient victimes.Il existe plusieurs façon les signaler : via certains sites gouvernementales, des outils de navigation comme Google chrome ..etc

 Ce billet filtré du net (du filtrenet;) ), va vous montrer la manière d'utilisation du Google Chrome pour signaler un certain site web suspect.

 Désormais,Google facilite le signalement de ces"sites Web suspects" dans Chrome.Ces sites peuvent être les sites hébergeant des logiciels malveillants, les sites Web de phishing, et d'autres éléments similaires. Google va utiliser donc ces rapports envoyés par les internautes pour bloquer les sites Web pour tout le monde.

 Donc, l'extension officielle du navigateur signale les mauvais sites Web à la navigation sécurisée de Google. L'extension Chrome qui a été créée en 18 juin 2019, est utilisé également par les navigateurs Web comme, Mozilla Firefox Apple et Safari pour bloquer de manière dynamique les sites Web malveillants.

 Chaque fois que vous visitez un site Web, votre navigateur Web vérifie qu'il ne correspond pas à une liste de sites malveillants connus, si c'est le cas il va vous avertir. Dans un sens général, cet extension est comparable à un antivirus. Le signalement des sites web suspects se fait par l'accès à un formulaire de page de signalement de Phishing qui appartient à Google en y saisissant l'adresse du site web.Heureusement il existe une extension Chrome qui aide à faire cette tache rapidement.

 Pour l'utilisation de ce service, installez l'extension suivante: "Suspicious Site Reporter" Après l'installation, vous pouvez cliquer n'importe quand sur l'icône de drapeau sur votre barre d'outils pour signaler un mauvais site Web lorsque vous avez des doutes à propos du site web.

 L'extension vous permettra de choisir parmi les options suivantes à soumettre:

 - La capture d'écran de la page,
 - le contenu DOM ( le HTML du site dans sa totalité),
 - la chaîne de référence (qui montre comment vous vous êtes tombé sur le site suspect.)
 A savoir que les autres options sont obligatoires: l'URL du site Web et votre adresse IP.

 Google peut utiliser ces rapports venant des utilisateurs de Chrome du monde entier afin de bloquer de manière proactive ces sites web douteux. Ce fait a pour objectif d'améliorer le web.

Voilà, ce petit billet est à peine terminé, si vous l'avez aimé......;) , à vous de continuer.

Comment paramétrer Google pour la suppression automatique de votre historique web et position?

Etant donné que plusieurs internautes ont beaucoup de soucis concernant la sécurité web, je vais partager avec vous des articles qui traitent cet important sujet au fur et à mesure, c'est le cas pour cet article suivant:

 Les informations qui concernent votre historique web de recherche et de localisation sont collectées et mémorisées par le célèbre moteur de recherche Google.Ce dernier supprime désormais automatiquement l'historique des nouveaux utilisateurs après 18 mois, mais il s'en souviendra pour toujours si vous avez déjà activé l'option par défaut.

 Pour que Google supprime vos informations sur les données après 18 mois et en tant qu'utilisateur, vous devrez accéder à vos paramètres d'activité et les modifier.Vous pouvez aussi paramétrer Google de sorte qu'il arrête complètement la collecte d'activité ou de supprimer automatiquement l'activité après trois mois.

 Pour accéder à ces options, rendez-vous sur la page de Contrôle d'activité et connectez-vous avec votre compte Google. Cliquez ensuite sur l'option «Commandes relatives à l'activité» sous l'option "Autre activité Google".
 Cliquez encore sur l'option "suppression automatique (désactivée)"
 Sélectionnez le temps à partir duquel vous souhaitez supprimer les données, après 18 ou 3 mois. Cliquez ensuite sur "suivant".

 NB: A savoir que google se sert de cet historique pour personnaliser votre expérience, y compris vos résultats de recherche sur le Web et vos recommandations. L'action de supprimer cet historique rendra votre expérience Google moins personnalisée.
 Vous pouvez également défiler la page et répétez ce processus pour d'autres types de données que vous désirez supprimer automatiquement, y compris l'historique YouTube et celui des positions.

 Pour l'historique de collecte des activités, vous pouvez le (mettre en pause) ou le désactiver en cliquant avec votre curseur sur le petit signe en haute à droite (active en bleu), après une fenêtre s'ouvrira et va vous demander de cliquez sur "suspendre".Le signe devient alors gris.

 Bien sur si l'option "Suppression automatique" pour un type de données d'historique est déjà gris, c'est parce que vous avez désactivé la collecte de ces données.
 Vous avez aussi la possibilité d'allez sur la page "My Activity"et utiliser l'option "Supprimer l'activité par" dans la barre latérale gauche.Supprimer alors manuellement les différents types de données stockées dans votre compte Google.

C'est un article simple et très important. Si vous avez aimez ce billet, n'hésitez pas de le partager et de le liker pour m'encourager, sinon ne le faites pas ;) ......hahaha, enfin, la décision revient à vous bien sur.

Comment un gestionnaire de mots de passe vous protège contre les hameçonnages


Dans cet article je vais vous filtrer encore la toile ( d'ailleurs c'est pourquoi le blog est nommé FILTRENET), on va parler d'un important sujet concernant la sécurité. Et oui, la plus part  des utilisateurs du web ont du mal à sécuriser leurs données personnelles (importantes données concernant leurs comptes bancaires, ....etc). Voici donc cet important article qui traite le sujet de sécurité:
Les gestionnaires de mots de passe renforcent la sécurité de vos données via des mots de passe uniques et difficiles à déchiffrer. C'est donc avantageux de les utiliser.il existe un autre avantage; c'est qu'ils vous protègent contre les sites Web imposteurs qui tentent de «hameçonner» vos mots de passe.

 Qu'est-ce que le phishing et comment fonctionne-t-il? 

 L'hameçonnage est conçu pour vous engager à donner votre mot de passe ou d'autres informations secrètes à un imposteur.

 Par exemple, si vous recevez un e-mail prétendant provenir de votre banque (c'est le cas qui m'arrive ces derniers jours concernant PAYPAL), le message reçu indique que votre compte est peut-être compromis et que vous devez cliquer sur ce lien pour prendre quelques mesures.Une fois cliqué sur le lien, il va vous rediriger vers une page web qui ressemble au véritable site Web de votre banque.

 Mais comme vous avez l'intention de sécuriser votre compte, vous allez taper votre mot de passe et éventuellement d'autres détails comme votre numéro de carte de crédit. HOP, vous avez été hameçonné.L'agresseur dispose désormais votre nom d'utilisateur et le mot de passe de votre compte bancaire, ainsi que de toute autre information que vous avez déjà fournie. Malheureusement, ce n'était pas le vrai site Web de votre banque, l'email était désastreusement envoyé à partir d'un scammer.

 Alors, un conseil , ne cliquez jamais sur des liens dans des e-mails de ce type.Au lieu de cela, allez directement sur le site Web de votre compte bancaire et connectez-vous (Dans une nouvelle fenêtre à part). De même, si quelqu'un prétend appartenir à votre banque et vous appelle au téléphone, raccrochez de suite et essayez d'appeler directement le numéro de service client de votre banque pour voir si l'appel est légitime.

 Il y a d'autres façons de phishing comme certain sites web trompant. Aussi, si vous cliquez sur un certain lien pour acheter quelques choses,et vous amène sur une page web comme Amazon.fr ou sur autre un site d'achats en ligne. Vous pouvez aussi être victime d'une autre façon de phishing via un clic lien en prétendant que vous allez envoyez un message à votre destinataire, ce clic vous renvoie sur un écran ressemblant à une fenêtre de connexion Google de votre compte Gmail.

 Tout est contenu dans l'URL  

Une chose très importante pour repérer les sites de phishing: Examination de l'URL qui est l'adresse de la page web.Prenons par exemple si vous opérez avec des banques comme Bank, vous devriez vérifier que vous étiez sur "bank.com".Cependant les sites de phishing peuvent vous contourner intelligemment: par exemple, un certain site de phishing peut se servir du domaine «secure.bank.com.blabla.com/onlinebanking/login».qui peut vous donner encore l'intention que vous etes sur la vraie page web.Si vous comprenez les URL, vous vous rendrez compte que cette URL particulière est en fait hébergée sur "blabla.com" et non sur "bank.com".

 De meme certains sites web d’hameçonnage jouent avec les caractères de l'URL en les rendant similaires à d'autres caractères pour vous donner l'impression que l'URL utilisée est juste.Avant d'utiliser ce type de lien je vous conseille de faire une petite analyse dans le texte du contenu de l'URL.

 Alors,comment un gestionnaire de mots de passe vous protège?? 

 Vous bénéficierez d'une protection supplémentaire si vous utilisez un gestionnaire de mots de passe, ces derniers ont la capacité de remplir automatiquement vos données d'identification en restant à l'abri de toute attaque probable spammeurs,voici quelques exemples de ces gestionnaires 1Password, LastPassDashlane, Bitwarden,la meme technique utilisée par votre navigateur web qui intègre et enregistre vos mots de passe et l'utilise quand les circonstances le permettent.

 Si vous enregistrez une connexion pour un certain site Web comme Bank.com ou Amazon.fr, votre gestionnaire de mots de passe s'en souviendra et vous proposera de le saisir automatiquement lorsque vous serez sur Bank.com ou Amazon.fr. Si vous vous retrouvez sur une autre page web, ce gestionnaire ne vous proposera jamais de remplir vos données d'identification, il détecte automatiquement les vrais URL des fausses URL. Quand votre gestionnaire de mots de passe ne vous demande rien après avoir cliqué sur un faux lien, là, vous devez faire attention et jetez un coup d’œil sur la manière dont il est créé (les lettres , un mot bizarre...etc)

 Gestionnaires de mots de passe: une tranquillité d'esprit lors de la connexion 

 A savoir que le gestionnaire de mots de passe vous donne la sensation d’être paisible lorsqu'il fait son travail, il très sécurisé.

 Après plusieurs répétitions vous allez constatez que si vous vous connectez à votre e-mail en ligne, vous n'avez pas besoin de revérifier le domaine avant de saisir votre nom d'utilisateur et votre mot de passe.Vous saviez déjà que si votre gestionnaire de mots de passe vous propose de remplir automatiquement vos informations d'identification, il aura déjà vérifié que le domaine correspond à celui enregistré dans votre base de données.

 Ce gestionnaire fonctionne aussi sur les smartphones 

 Ces memes fonctionnalités sont disponibles lorsque vous utilisez un gestionnaire de mots de passe sur un appareil mobile (iPad, téléphone Android ou un iPhone),il vaut mieux d'utilisez votre gestionnaire de mots de passe pour vous vous protéger contre le phishing sur le Web via un mobile.