Sécurité Proactive
 

Votre PC transformé en serveur Internet en quelques clics

Introduction

La possibilité de partager des informations et de lier des ressources provenant de sources très diverses est l’un des facteurs qui ont fait d’Internet un outil phénoménal pour les entreprises, le secteur public et les individus.

Au début, le nombre de serveurs hébergeant des informations sur Internet était assez réduit ; la croissance a été exponentielle avec l’apparition de nouveaux ordinateurs et de nouveaux types de services.

Les logiciels permettant de transformer n’importe quel ordinateur en ressource Internet sont disponibles gratuitement depuis longtemps. Toutefois, la barre était si haute que la plupart des gens pensaient qu’il n’était pas possible d’y parvenir sans un minimum de compétences spécifiques. Cette situation pourrait bien changer.

Opera Unite

Opera Unite est une nouvelle initiative d’Opera Software, développeur du navigateur web Opera, qui est disponible pour de nombreux équipements.

Opera Unite est, au moment de la rédaction de ce document, disponible en version alpha pour téléchargement et test. Il est intéressant de lire les informations données par la compagnie quant à ses fonctionnalités et son utilité.

Certains exemples extraits du site web dédié au projet indiquent que des fonctionnalités telles que celles-ci seront disponibles :

  • Hébergez vos sites Web, qui s’exécutent depuis votre ordinateur.
  • Partagez vos photos personnelles avec vos amis du monde entier sans avoir à les télécharger.
  • Un endroit convivial pour les gens qui veulent laisser des notes sur votre ordinateur.
  • Une manière simple de partager des fichiers directement à partir de votre ordinateur.Les services Opera Unite sont accessibles depuis tous les navigateurs modernes, y compris ceux des appareils mobiles !

Voici ce qu’en dit Lawrence Eng, analyste produit chez Opera Software :

« Grâce à Opera Unite, les utilisateurs non-techniciens peuvent, chaque jour, servir et partager du contenu et des services directement depuis leur propre ordinateur (...)
Les services proposés par Opera Unite peuvent être de toute nature. Chaque personne ayant une vision de ce qu’est réellement le web interpersonnel – développeurs, compagnies, entrepreneurs, utilisateurs – peut s’approprier cette vision et construire la nouvelle génération d’applications qui rassemblera les gens en ligne d’une nouvelle manière. »

Le concept est ambitieux. Son esprit est d’utiliser Internet comme un dispositif d’interconnexion entre tous, et son potentiel de popularité est très fort. Il est donc potentiellement dangereux...

C’est, bien évidemment, de ce dernier aspect que traitera cet article.

Comment fonctionne Opera Unite ?

Pour être bref, après avoir installé la nouvelle génération du navigateur Opera (version 10), vous pouvez également, à partir d’un choix du menu, lui attribuer la capacité de :

  • installer des services prédéfinis, comme transformer votre ordinateur en serveur Web ;
  • télécharger de nouveaux services développés pour Opera Unite.

On pourra dire qu’Opera Unite met à la disposition de tous les utilisateurs des fonctions auparavant réservées à ceux qui avaient un minimum de compétences.

Problèmes de sécurité

Un concept comme Opera Unite implique deux problèmes de sécurité totalement différents. Nous les traiterons séparément.

Problèmes de sécurité dans la mise en œuvre du système proprement dit

Comme nous l’avons mentionné dans plusieurs articles traitant de la sécurité, il existe un conflit entre les notions de simplicité/fonctionnalité et la sécurité. C’est un fait que l’on retrouve dans presque toutes les applications développées. Plus les fonctionnalités sont grandes, plus les risques potentiels pour la sécurité sont élevés. Les applications prêtes à l’emploi contiennent souvent des choix prédéfinis pour les utilisateurs ; ces choix sont souvent plus dangereux que ceux qui seraient effectués par la plupart des utilisateurs s’ils devaient paramétrer le système par eux-mêmes.
Bien que nous n’ayons aucune connaissance spécifique de la mise en œuvre technique d’Opera Unite, nous pouvons présumer que les hackers vont concentrer leur attention sur ce produit. Si des failles sécuritaires sont découvertes et exploitées dans les applications, le fait de pouvoir jeter son dévolu sur une gamme d’ordinateurs nouvelle et très étendue en attirera plus d’un.

Évidemment, Opera Software est conscient de cet état se fait, et cette compagnie tentera probablement de proposer un produit aussi sûr que possible. Pourtant, là encore, nous devons nous référer à notre phrase relative au conflit entre la sécurité et les fonctionnalités.

Problèmes de sécurité liés au manque d’expérience des utilisateurs

L’autre problème de sécurité est lié aux utilisateurs du système.

Lorsque des fonctionnalités nouvelles sont offertes à des utilisateurs inexpérimentés, en particulier, il est facile pour eux de se concentrer sur les fonctions les plus « cool ». Les possibilités à employer avec précautions peuvent être négligées dans la précipitation liée à l’installation du système et à l’utilisation des services proposés.

Par exemple :

  • Il n’est peut-être pas très sage de partager vos photos privées avec toutes les personnes ayant accès à Internet. Il existe de nombreux exemples d’images qui apparaissent sur Internet à cause de réglages non désirés ou inattendus, que cet état de choses soit dû à la personne qui a initialement publié l’image ou à un personnage apparaissant dans cette même image.
  • Il peut être tentant de disposer de votre propre serveur web, mais vous devez savoir que les sites web contaminés sont actuellement l’un des outils favoris des cybercriminels pour la diffusion des nuisances. En outre, êtes-vous certain d’avoir appliqué des restrictions suffisantes quant aux personnes qui peuvent accéder à votre nouveau serveur web ?
  • Opera Unite permet aux développeurs externes de créer des services qui peuvent être installés par les utilisateurs. Êtes-vous vraiment certain du fait que les merveilleuses applications web dont le téléchargement vous est proposé font (uniquement) ce qu’elles sont censées faire et non quelque chose de totalement différent (en plus) ?

Une cible pour les criminels ou les organisations criminelles

Pour peu que le système Opera Unite soit suffisamment populaire pour attirer un grand nombre d’utilisateurs, les hackers et autres criminels vont certainement se pencher sur ce lui et tenter, d’une manière ou d’une autre, d’exploiter ces internautes.

L’éventualité pour les hackers de pouvoir prendre le contrôle d’un nouveau groupe complet d’ordinateurs est, bien entendu, très tentante ; elle va entraîner l’allocation de ressources significatives pour l’exploitation des failles.

Résumé

Opera Unite est un concept extrêmement intéressant qui, potentiellement, peut renforcer la collaboration entre les utilisateurs d’Internet ; ainsi, l’utilité d’Internet se trouve renforcée.

Toutefois, il peut entraîner des problèmes de sécurité. Les préoccupations les plus importantes sont peut-être celles qui sont liées aux utilisateurs eux-mêmes.

Informations complémentaires

  • Opera Unite - site web rassemblant de nombreuses informations relatives à ce système