background preloader

Protection éxploitation des logiciels

Facebook Twitter

Alençon. Les logiciels libres expliqués au public. Nicolas Barteau, animateur multimédia, organise une journée autour de la réappropriation sociale des savoirs, notamment en ce qui concerne le numérique, samedi 14 octobre 2017 à Alençon. Il sera possible de découvrir Linux, de pratiquer d’anciens jeux vidéo ou de suivre des conférences. « C’est la première fois qu’une journée est dédiée aux logiciels libres », annonce Nicolas Barteau, créateur d’une entreprise de médiation numérique et organisateur de l’événement alençonnais. L’objectif du samedi 14 octobre 2017 est de démontrer que le logiciel libre est à la portée de tous. « Il peut être aussi performant et facile d’utilisation que les logiciels produits par les industriels du numérique. » Des démonstrations de jeux libres en réseau seront organisées par Numéthik (coopérative locale de services informatiques en logiciels libres), de Domfront.

Un espace rétro-gaming Une borne de rétro-gaming, en prix libre, sera disponible pour les adolescents. Deux conférences auront lieu l’après-midi. Cinq personnes condamnées à verser 4,6 ME à Microsoft en France. Claire Lemaitre, Ils avaient mis en place un système consistant à vendre à des particuliers des logiciels Windows XP hors licence de Microsoft sur des sites de vente en ligne pour un montant total de près de 721.000 euros... (Boursier.com) — Ils étaient accusés d'avoir organisé à leur profit un système de revente du logiciel Windows XP de Microsoft sans licence... Cinq prévenus ont été condamnés à des peines de prison avec sursis allant de 12 à 18 mois et à verser 4,6 millions de dommages et intérêts, selon une source judiciaire... Seulement deux des pirates avaient comparu devant le tribunal correctionnel de Bayonne (Pyrénées-Atlantiques) lors de l'audience du 13 septembre dernier.

Mais tous ont été reconnus coupables de contrefaçon de logiciel et de marque entre 2008 et 2010... Ils avaient mis en place un système consistant à vendre à des particuliers des logiciels Windows XP hors licence de Microsoft sur des sites de vente en ligne pour un montant total de près de 721.000 euros. CJUE : peut-on revendre une licence Microsoft d’occasion sur un disque non authentique ? Une affaire intéressante sera auscultée cette semaine par la Cour de justice de l’Union européenne. Elle a trait à la possibilité d’ouvrir, ou non, le marché de l’occasion pour les copies matérielles non originales des logiciels. Mercredi 1er juin, l’avocat général de la CJUE rendra ses conclusions dans un dossier concernant Microsoft.

L'arrêt de la Cour est attendue ensuite dans les mois à venir. En l'espèce, entre 2001 et 2004, deux Lettons avaient revendu sur eBay plus de 3 000 copies de Windows et du pack Office sur un support autre que l’original. Aleksandrs Ranks et Jurijs Vasiļevičs récupéraient ces logiciels auprès d’entreprises et de particuliers. Ils ont cependant été poursuivis par l’éditeur pour avoir vendu des copies protégées par le droit d’auteur (et usage illégal de sa marque). La justice a cependant un doute sur la possibilité pour une personne de revendre ces logiciels Microsoft sur un support non authentique. La règle de l’épuisement des droits ? La tiédeur française.

Les 7 principaux défis qui se présentent aux producteurs de logiciels en matière de propriété intellectuelle. Tout produit de notre imagination nous paraît unique et il nous est presque impossible de croire que quelqu’un, à l’autre bout du monde, a pu penser en même temps ou même avant nous à la même chose que nous. Dans les industries créatives, de tels cas sont cependant fréquents. Paul Cosmovici présente ici les principaux défis auxquels sont confrontés les créateurs de logiciels et les solutions qui existent pour y faire face.

S’assurer d’avoir bien inventé la roue Dans le cas des créateurs de logiciels, ceux-ci devraient vérifier, à l’aide d’outils spécialisés, dans les bases de données internationales dédiées aux brevets, que le dispositif en question n’a pas déjà été utilisé par quelqu’un d’autre pour un autre produit, même si son nom ou son utilisation peuvent être différents de ceux du produit pour lequel se fait la recherche.

Quelqu’un peut voler notre idée. Comment se protéger ? Obtention de bénéfices/profits indus grâce au nom du logiciel Qui a copié le logiciel ? [Tribune] Le RGPD, une véritable révolution dans le traitement des données. Déjà rompues à une certaine forme de diligence sur les données personnelles et leur déclaration auprès de la CNIL, les entreprises seront amenées prochainement à plus de précautions pour se conformer au nouveau règlement européen. Dans ce contexte, on peut lire sur le site de la CNIL que "la responsabilité des organismes (entreprises et administrations) sera renforcée.

Ils devront assurer une protection optimale des données à chaque instant et être en mesure de la démontrer en documentant leur conformité". Ainsi, là où les anciens textes s'attachaient à contraindre l'usage des données personnelles, ce nouveau règlement autorise au contraire à plus de souplesse tout en protégeant davantage le consommateur: plus de protection de l'individu avec une meilleure sécurisation des données, la mise en place de procédures en cas de vol ou perte de données, mais également plus de transparence.

Comment cela impacte-t-il la relation client? Une perte de confiance du consommateur peut coûter cher. Patch Tuesday de septembre : 27 failles critiques corrigées. Ce mois-ci, Microsoft corrige plus de 80 vulnérabilités dont 27 critiques, 3 rendues publiques et une zero-day déjà exploitée. Les 3 failles révélées concernent toutes Windows. L'une d'elles touche HoloLens. C’est une livraison mensuelle de sécurité plutôt fournie que vient de livrer Microsoft. A travers 14 mises à jour, le Patch Tuesday de septembre vient en effet corriger 81 vulnérabilités dont 27 sont jugées critiques. Par comparaison, en août, l’éditeur avait corrigé 48 failles dont 25 critiques. Près de la moitié des vulnérabilités corrigées ce mois-ci pourraient être exploitées pour exécuter du code à distance. Les trois failles publiquement révélées concernent toutes Windows. La faille zero-day butte sur Defender ATP et Office 365 ATP La troisième faille rendue publique se trouve dans Edge et touche la politique de sécurité qui valide les contenus (content security policy).

Une faille dans le pilote Bluetooth de Windows Server 2008. Affaire Ryanair / Opodo : open data, producteur de bases de données et investissement substantiel. Par Antoine Cheron, Avocat. Contrefaçon entre coauteurs de logiciels. Un logiciel a été créé par plusieurs auteurs informaticiens, formant ainsi une œuvre de collaboration. Le principe de propriété en matière d’œuvre de collaboration est que celle-ci est la propriété commune des coauteurs, en vertu de l’article L.113-3 du Code de la propriété intellectuelle. L’un des coauteurs a assigné en contrefaçon de ses droits d’auteur le second coauteur qui revendiquait l’exclusivité sur ce logiciel ainsi que la société exploitant ladite œuvre. La Cour d’appel avait, dans cette affaire, débouté de ses demandes le requérant au motif que l’œuvre de collaboration demeurait la propriété commune de ses coauteurs et que, dès lors, aucun acte de contrefaçon ne pouvait être commis par l’un à l’égard de l’autre.

Auteur Prudence Cadio, avocat en droit de la Propriété Intellectuelle et des Nouvelles Technologies. Téléchargement illégal: «Fermer un site n'a aucun effet, ça contribue juste à l’avènement d’un nouveau» «The Pirate Bay est bloqué? Ce n’est qu’une question de temps avant qu’il ne rouvre», nous souffle Antoine par mail. Il a eu raison. Malgré l’intervention des autorités suédoises et françaises, le célèbre site de piratage est de nouveau fonctionnel. Son blocage temporaire n’a clairement pas gêné ses utilisateurs car «de toute façon il y a d’autres sites», peut-on lire sur les réseaux sociaux.

Et malgré l'arrivée des sites de streaming légal comme Netflix ou Spotify, la situation ne change pas. Pourquoi continuez à télécharger illégalement? «Concernant le simulcast, le net est imbattable» Pour Eryanis, tout est une question de rapidité: «Je suis abonné à Netflix, mais je continue de télécharger. Concernant les films, c’est un tout autre débat. «Les prix sont tellement abordable que je ne pirate plus de musique» «La musique n'a rien à voir avec les vidéos», nous prévient Jean. De son côté, Thibault trouve que le prix des musiques sur le net est tout à fait abordable. Et Hadopi dans tout ça?

Hadopi: «Un, on existe toujours et ça marche de mieux en mieux» C’était il y a plus d’un an. Le rapport Lescure recommandait le transfert de l’Hadopi sous la responsabilité du CSA. Dans la foulée, le 9 juillet 2013, la coupure de l’accès Internet en cas de téléchargement illégal était supprimée. Et depuis? Le fameux transfert n’a pas eu lieu, Aurélie Filippetti et la secrétaire d’Etat au numérique Axelle Lemaire se renvoient la balle, ouvertement indécises sur le sort à réserver à l’institution qui alertait en avril puis à nouveau en juin sur le non-renouvellement de trois de ses dirigeants… Bref, c’est le grand flou… mais le gendarme ne se couche pas. «Ça marche de mieux en mieux» Tant que son sort n’est pas scellé, l’autorité anti-piratage continue d’avancer. Le rappel n’est pas superflu: un sondage CSA conduit ce mois de juillet par la Hadopi lui a montré que si deux tiers des Français la connaissent, 38 % pensent qu’elle a été supprimée et 21 % qu’elle a été absorbée par un autre organisme comme le CSA.

De très rares sanctions. Le streaming illégal dans le ligne de mire de l'Hadopi. L'autorité indépendante a décidé de mettre en place «un recensement fiable tant des services de communication au public en ligne offrant massivement au public des oeuvres protégées sans autorisation des titulaires de droits que de leurs pratiques», indique-telle dans un communiqué.

L'Hadopi a également décidé de définir, avec les professionnels de la publicité et du paiement en ligne, des moyens «pour assécher les revenus des sites Internet massivement contrefaisants ou rendre plus difficile leur activité», précise le communiqué. Au départ, l'Hadopi devait lutter contre le peer-to-peer L'Hadopi est chargée de lutter contre une seule pratique illégale, le téléchargement de pair-à-pair (peer-to-peer ou P2P). Mais, depuis son installation en 2010, d'autres moyens d'échange se sont développés dont le streaming qui permet de visionner un fichier sans le télécharger, ou le «direct download» qui permet de télécharger un fichier à partir d'un serveur souvent situé à l'étranger. Stream-ripping: «La fermeture du site YouTube-MP3 est avant tout une victoire pour les artistes» Le 26 septembre 2016, plusieurs labels ont déposé plainte devant la cour fédérale de Californie contre le site YouTube-MP3.org.

Il permet aux internautes de convertir une vidéo postée sur YouTube en un fichier audio MP3. Cette technique est plus communément appelée « stream-ripping » et serait de plus en plus utilisée, notamment par les jeunes. Nouveau coup dur pour les adeptes du téléchargement illégal. Après la fermeture en juin du site de torrent t411 par les autorités françaises, une autre plateforme populaire serait menacée par la justice américaine. Le 4 septembre, le site spécialisé torrentfreak.com annonçait la disparition prochaine de YouTube-MP3.org. >> A lire aussi : Le streaming illégal dans la ligne de mire de l'Hadopi Une pratique illégale appelée « stream-ripping », que l’industrie du disque a décidé d’attaquer il y a un an en déposant plainte devant la cour fédérale de Californie pour « violation du copyright »

. « Une nouvelle positive » Et la copie privée ? T411 : le site fermé définitivement suite à une opération policière. T411, le plus résilient et visité des sites de torrents canadien et français, et plus généralement francophone, inaccessible depuis dimanche 25 juin a fermé ses portes suite à une opération des forces de police françaises. Fermeture d’un pilier du partage illégal Après la fermeture définitive de what.cd en novembre dernier (What.cd : la plus grande discothèque numérique au monde ferme ses portes), véritable bibliothèque d’Alexandrie de la musique, un autre pilier du partage illégal s’effondre. Depuis dimanche soir, T411, récemment transféré vers nom de domaine albanais T411.al, était inaccessible. Visé par des plaintes de la Société des auteurs, compositeurs et éditeurs de musique (Sacem) et de l’Association de lutte contre la piraterie audiovisuelle (ALPA), les premières rumeurs de blocage par les FAI ont laissé place à un constat plus définitif, le site ayant définitivement fermé ses portes.

Attention au phishing. T411 : ça y est, c'est donc (déjà) le grand retour du site pirate ? T 411 - Un site Internet, T411.si, se présentant comme le nouveau T411, annonce avoir mis en ligne plus de 50 000 torrents... [Mis à jour le 28 août 2017 à 12h05] Fermé quelques mois avant la résurrection ? Si tel était bien le cas, voici qui tendrait à montrer que les pouvoirs publics n'ont que des moyens limités pour lutter contre la diffusion sur la Toile de contenus protégés par le droit d'auteur.

Pour les gendarmes du Web, c'est en tout cas une information qui ne peut laisser indifférent : depuis la mi-août, un site se targue de remplacer T411, le très populaire site de torrents fermé fin juin. T411.si a même créé un compte Twitter intitulé "T411 v2" avec cette présentation très explicite : "T411 vous avait manqué ? Le premier site de torrent francophone est de retour pour votre plus grand plaisir ! ". Se revendiquant comme le digne successeur du site original, T411.si annonce avoir déjà passé la barre des 150 000 comptes créés.

T411 : histoire d'une fermeture. Les logiciels antivirus arrivent-ils à se protéger eux-mêmes ? - Globb Security FR. De la même façon que les utilisateurs protègent leurs appareils, les logiciels doivent disposer de mesures de sécurité pour s’autoprotéger en cas d’attaque. Dans se sens, le laboratoire d’AV-TEST ne relâche pas la pression quand il s’agit d’évaluer l’autoprotection des solutions de sécurité pour particuliers et entreprises.

Pour la troisième fois déjà, les experts d’AV-TEST ont contrôlé l’autoprotection d’une grande partie des logiciels de protection disponibles sur le marché. « Pour offrir une protection exceptionnelle en matière de cybersécurité, les éditeurs doivent fournir une protection reposant sur un noyau parfaitement protégé », déclare Andreas Marx, PDG d’AV-TEST GmbH. Lors de la publication du premier test d’autoprotection en 2014, 2 produits seulement utilisaient en continu la technique de l’ASLR et de la DEP. Une prise de conscience s’est alors emparée des autres éditeurs, mais cela ne suffit pas. Les fichiers de programmes sont-ils signés ? Une faille critique des logiciels anti-malware Microsoft corrigée. Le moteur de protection anti-logiciels malveillants de Microsoft, que l'on retrouve notamment dans les solutions Defender, System Center Endpoint Protection et Forefront Security pour Sharepoint, doit être impérativement mis à jour.

Une faille critique permet en effet à des pirates d'exécuter du code distant et de prendre possession du système concerné. Les correctifs de failles critiques sont monnaie courante dans le monde du logiciel. Ils le sont un peu moins lorsqu'ils touchent plus précisément les moteurs de protection anti-malwares des solutions de sécurité. C'est pourtant ce qui vient de vivre Microsoft qui a corrigé en urgence une vulnérabilité critique dans son moteur de protection anti-logiciels malveillants, Malware Protection Engine.

Pour s'en assurer - et comme il vaut mieux parfois prévenir que guérir - mieux vaut vérifier dans les paramètres le numéro du moteur de protection anti-malwares. Microsoft corrige en urgence son moteur de protection contre les logiciels malveillants. Cyberattaque mondiale : comment vous protéger contre les logiciels de racket numérique - LCI. La récente cyberattaque vient rappeler l’importance des règles de base de l’hygiène informatique- Maire-info / AMF. Point de vue de FireEye sur les nouveaux logiciels malveillants utilisant EternalBlue. Le nouveau pare-feu DNS contribue à la protection des organisations canadiennes contre les attaques. SpyHunter®, le produit anti-programme malveillant d'ESG, reçoit une évaluation favorable de la part.

SpyHunter®, produit de protection contre les logiciels malveillants d'ESG, obtient une critique favorable de la part d'AV-Comparatives. Protection des logiciels, les fondamentaux. Microsoft fait valoir le social | L'Economiste. Ransomware : Windows passe à la vitesse supérieure. I-Guard offre une technologie de protection professionnelle aux TPE et aux particuliers. Cyberattaques : la Bigorre touchée - 01/07/2017 - ladepeche.fr. Des stations de travail Dell victimes de failles critiques.

Nouveautés de la prochaine mise à jour pour Windows 10 Logiciels/OS Creators Update Fall Creators Update Microsoft. Infopro Digital améliore la maintenance et le pilotage de son parc informatique. Kaspersky Lab collabore avec les services secrets russes. Symantec renforce son offre de protection des terminaux mobiles. Les produits Kaspersky Labs interdits dans les organisations gouvernementales américaines | Programmez! Cyberattaque : 28% des entreprises dans le monde ont été touchées par RoughTed. Kaspersky opte pour le gratuit - ZDNet. Le système d'exploitation pour entreprises fait un pas de géant avec Zoho One.

Microsoft : le logiciel Paint sera finalement sauvé. Kaspersky propose une version gratuite de son antivirus. Capgemini: bénéfice net 1S en hausse. Paint, Microsoft remplacera l outil Windows par des logiciels 3D. Quatre outils pour gérer l'augmentation des coûts logiciels. Tribune de Genève, l'actualité en direct, en photos et vidéos : politique, sports, people, culture, économie, média. BitDefender 2018 : des logiciels de sécurité renforcés pour les particuliers et les TPE. Debian a 24 ans, joyeux anniversaire. Nombreux sont les utilisateurs sur Windows 7 et Windows Vista qui n'ont pas déployé de solution antivirus, d'après les données de Microsoft. Nominum et l'ACEI lancent l'initiative « écoles cybersécurisées » pour offrit aux établissements. Protection contre les tentatives descroquerie - Postfinance News.

Les éditeurs français de logiciels sur un petit nuage. Check Point Threat Index : RoughTed et Fireball ont reculé en juillet. Faites connaissance avec les logiciels libres - 01/09/2017 - ladepeche.fr. [Tribune] Editeurs de logiciels: pourquoi vos clients vont vous contraindre à justifier de la conformité au RGPD de vos outils?