Sécurité Mac


Q. Que veut dire «système d'archivage automatisé»?
R. C'est une configuration plus ou moins avancée qui implique, la majorité du temps, un logiciel spécialisé ou une programmation personnalisée du système. Concrètement, à 8h chaque soir lorsque vos bureaux sont vides, un Mac se met à copier tous les fichiers essentiels pour votre travail vers un autre support électronique. À chaque matin, il suffit de changer ce support, c'est-à-dire le disque, le zip, le CD ou la cartouche (bande magnétique) contenant l'archive de la veille. On peut avoir autant de supports de rechange que nous voulons et en faire la rotation. Le but est d'avoir chaque fichier important en double, mais à l'extérieur de votre environnement de travail (dans un coffre fort anti-feu, par exemple). Vous serez alors protégé en cas de vol, de virus, de gros crash informatique et même en cas de feu. Et, pourquoi ne pas donner une copie des archives à un des employés pour qu'il le cache sous son oreiller, ou, si vous êtes travailleur autonome, laisser une copie chez un parent ou un ami? Comme j'ai déjà mentionné, cela nécessite un logiciel spécialisé pour gérer ce genre de processus (quoique avec OS X, il y a des moyens d'automatiser le tout avec le terminal et UNIX, mais c'est une méthode encore peu répandue du côté Mac).
Q. Quelle est la solution idéale pour faire des archives?
R. La majorité de mes clients dépendent de Retrospect comme logiciel d'archivage. C'est un logiciel très fiable et très complet, mais on peut s'attendre à une petite courbe d'apprentissage et une certaine période d'adaptation. En ce qui concerne l'équipement, ça varie en fonction du nombre d'ordinateurs que nous voulons archiver et, par conséquent, de la quantité de données à copier. Cela dépend aussi du budget disponible, puisqu’un système avec des bandes magnétiques (ou «tape back-up») d’une capacité de plusieurs centaines de gigabits peut coûter plusieurs centaines de dollars! Lorsque j'aurai le temps, je préparerai un petit guide de solutions d'archivage automatisé, mais, pour l'instant, je dois répondre que la solution idéale est différente pour chaque type d'entreprise et nécessite une configuration personnalisée.
Q. Pourquoi est-ce si important d'investir de l'énergie pour mettre en place des archives «automatiques»?
R. Parce que nous n'avons jamais le temps de nous en occuper régulièrement et c'est exactement le genre de tâche qu'on peut confier à un ordinateur. Ensuite on peut dormir sur nos deux oreilles. Comme j'ai mentionné dans une question précédente, une fois que le système est en place, vous serez protégé contre le feu, le vol, les virus et les bogues. Vous éviterez ainsi les pires crises de votre vie numérique!

Un système d’archivage automatique est, selon moi, un des moyens les plus simples de se donner un peu de tranquillité d’esprit dans un monde qui devient de plus en plus numérique! Imaginez, à chaque soir, lorsque la journée de travail est terminée et que vos bureaux sont vides, un ordinateur, ignorant le concept d’heures supplémentaires, s’active et se met à copier les fichiers de travail, les courriels et les autres documents importants de chaque ordinateur qui se trouve branché à votre réseau! Y a-t-il un meilleur moyen d’utiliser l'intelligence informatique à votre avantage?

Il y a une gamme de possibilités de configurations en ce qui concerne les systèmes d’archivage. Pour savoir laquelle adopter, nous devons regarder vos besoins et, bien sûr votre budget. Que vous soyez à la recherche d’une solution pour un seul ordinateur ou un réseau d’une dizaine de Mac et PC, je peux vous conseiller en matière de supports numériques et de logiciels d’archivage.
Q. Mes données sont-elles en sécurité sur un Mac?
R. Elles peuvent l'être, mais je n'irais pas jusqu'à dire qu'elles sont entièrement protégées. Il suffit d'oublier votre logiciel de courriel ouvert pour que n'importe quel collègue de travail puisse lire les petits mots d'amour que vous envoyez à votre partenaire. Si vous avez un portable, vous pouvez facilement l'oublier ou l'échapper par manque d'attention, si vous n'avez pas fait d'archives récentes, vous serez très mal en point! N'oublions pas la possibilité d'un défaut de fabrication qui fait «sauter» votre disque dur. En essayant de toujours offrir des appareils à meilleur prix, Apple utilise parfois des pièces qui ont été moins testées qu'au début de l'existence des ordinateurs. Pour chacun de ces problèmes, il existe aussi une solution. Il suffit de prêter une attention particulière à l'aspect «physique» de nos machines, faire des archives et veiller à l'emplacement de nos fichiers personnels. Utilisez aussi un langage professionnel lorsque vous écrivez des messages de votre travail ou de tout autre endroit public.
Q. Peut-on pirater un Mac?
R. Hmm... la réponse immédiate qui me vient en tête est : «Ha! Aucune chance!». Par contre, cela dépend de notre définition de «pirater». Si on parle d’installer un système d'opération autre que celui d'Apple, par exemple, alors là, c'est sûr que c'est possible. En plus des émulateurs PC, il y a des versions de Linux et Unix spécialement conçues pour les Mac. Si par «pirater» on insinue la possibilité de voir, effacer ou modifier des fichiers sur un ordinateur distant, branché en réseau... non, ce n'est vraiment pas possible! Enfin, il existe des moyens d'ouvrir le contenu entier d'un ordinateur pour des usagers en réseau, et ce, même sans mot de passe! Par contre, lorsque nous tentons de le faire, il y a des messages d'avertissement simples et clairs qui expliquent le danger de ce que nous nous apprêtons à faire. J'ajouterais aussi, que la sécurité de vos données dépend aussi de la sécurité de vos bureaux de travail. Si on a un Mac sous la main, il n'y a rien qui nous empêche d'accéder au contenu du disque interne, peu importe le mot de passe que vous avez mis au démarrage ou avec votre écran de veille... il suffit de redémarrer à partir d'un CD du système 9!

Ceci dit, il n'y a aucun doute dans ma tête que les ordinateurs munis d'un système d'opération Mac, Unix et Linux ont la meilleure réputation en matière de sécurité. Petit fait à ce sujet : aux dernières nouvelles, l'armée américaine utilisait des serveurs Apple après avoir été victime de vol numérique à plusieurs reprises sous la mince protection d'un serveur Windows.
Q. Est-ce qu'il existe vraiment des virus Mac?

R. Je sais qu'il y a déjà eu quelques virus plus ou moins offensifs qui ont été conçus pour des anciens systèmes Mac. Je suis prêt à avouer que j'ai déjà perdu des données et que j'ai eu des gros bogues avec mes machines, mais l'affirmation suivante reste, à ce jour, totalement valable : je n'ai jamais perdu mon temps à cause d'un virus Mac! J'ai vu quelques exemples sur un site FTP, mais je n’en ai jamais eu à mes dépens, en téléchargeant des fichiers étrangers, que ça soit par disquette, cédérom ou via un réseau (incluant le courrier électronique ou l'Internet).

Q. Qu'est-ce que je devrais prendre comme mot de passe?
R. Lorsque je demande à un usager de se choisir un nouveau mot de passe, je me rends compte que c'est souvent une tâche beaucoup plus complexe que ça ne devrait l'être. Après plusieurs années d'utilisation de l'informatique et des services sur Internet, j'ai développé une théorie à ce sujet. Je crois qu'idéalement nous devrions simplement avoir deux genres de mots de passe, un strictement privé et un autre qui est plus ou moins public.

Le mot de passe privé devrait inclure des chiffres et des lettres et ne devrait pas avoir de sens pour vous ou qui que ce soit (ex. : 54gpb9q). En plus, il devrait rester le même pour tous les services que nous aimerions garder le plus confidentiel possible tel que le NIP pour le guichet, la messagerie vocale, l'accès au serveur de fichiers au travail, le code du système d'alarme et le courrier électronique. En ayant le même mot de passe pour ce genre de services, on évite des erreurs d'inattention comme entrer notre NIP du guichet au lieu du code pour éteindre l'alarme de la maison (nous connaissons tous les conséquences : il faut inviter des policiers à souper!)

Le mot de passe public, pour sa part, devrait être un peu plus facile à mémoriser puisque ça serait beaucoup moins critique si quelqu'un venait à le deviner. Le mot de passe public est idéal pour l'enregistrement à des services en ligne, des groupes de discussions ou n'importe quel autre endroit où un mot de passe est requis. Personnellement, mon mot de passe public est composé d'une partie de mon code postal, la dernière lettre de mon nom et une dernière partie qui change selon le service auquel je m'abonne (ex: sh2h1apple = s-H2H1-Apple). En me servant toujours de cette même méthode, je m'assure de pouvoir me rappeler de mon mot de passe et en plus, j'ai un minimum de sécurité. Si je donne mon mot de passe pour le site d'Apple à quelqu'un, je sais qu'il ne fonctionnera pas pour le site de Yahoo (ce n'est évidemment pas exactement cette méthode dont je me sers, mais c'est semblable, vous pourrez trouver la vôtre). Même si mon code d'accès finit par être potentiellement facile à deviner, il n'y a pas de chances que quelqu'un y porte un intérêt particulier.

En conclusion, je dirais qu'il vaut mieux garder notre choix de mots de passe le plus simple possible, tout en maintenant un minimum de sécurité. Si nous avons un mot de passe unique à chaque fois que nous avons à nous identifier, nous passons beaucoup trop de temps à essayer de retrouver nos mots de passe.
Q. Je ne me retrouve plus dans tout ce chaos de sécurité numérique... Comment on s'en sort?
R. Je crois qu'il y a en effet, une surévaluation de l'importance de la sécurité en ce qui concerne l'informatique. C'est vrai que nous avons des trousseaux de clefs de plus en plus massifs aussi et ils n'ont même pas rapport avec l'informatique la plupart du temps! Néanmoins, que ça soit pour accéder aux portes du monde physique ou pour franchir les serveurs d'authentification du monde virtuel, je crois qu'il y a beaucoup trop d'importance accordée à la sécurité!

D'abord, nous devons avoir quelque chose d'une assez grande valeur pour vouloir la protéger par une clef ou un code d'accès. Cependant, en accordant une attention particulière à la protection d'un bien, une attention particulière moins désirable y est attirée du même coup!

Prenez par exemple les camions de haute sécurité qui servent à transporter des grandes sommes d'argent d'un endroit à un autre. Ils passent très difficilement inaperçus! Les gens éprouvent de la difficulté à ne pas fixer les agents avec leur air très sérieux et leur doigt sur la gâchette. Même l'attention des enfants de moins de 5 ans y est attirée! Plus la somme d'argent est élevée, plus il y a d'agents, d'armes et d'attention! Au lieu d'annoncer publiquement l'emplacement exact du trésor, comme c’est le cas, je me demande s'il ne serait pas mieux d'envoyer l'argent en transport en commun dans le sac à dos d'un enfant de 5 ans justement!

Je ne dis pas que vous devriez partager le contenu de votre disque dur publiquement et partir de la maison en laissant les portes débarrées le matin! C'est juste que parfois, j'ai l'impression que les efforts que nous mettons à essayer de protéger constamment nos biens, finissent par nous coûter plus cher que les biens eux-mêmes et ne les protège jamais complètement de toute manière.

Ceci dit, je suggère fortement à mes clients de s'attarder davantage à faire des archives que d'investir dans un système de gestion de données qui coûte des milliers dollars, tout simplement parce qu'il promet un encryptage ultra-sécuritaire de 128 bytes.
Liens utiles

Zone desservie : Temps de transport pour le service sur place.
TeamViewer
: L'administration à distance simplifiée!
Service rapide
: Demande de soutien technique en ligne.


© 2001 - 2010 Zac Harris, tous droits réservés. Dernières mises à jour : 21/7/2010 .