fermer
 
Inscrivez-vous
Pourquoi devenir membre ?

Devenir membre de la communauté LExpansion.com vous permet d’accéder à un ensemble de services :

  • Commenter les articles en direct
  • Participer aux débats « Pour/contre » et proposer de nouveaux sujets
  • Recevoir, si vous le souhaitez, les newsletters : actu éco, conjoncture hebdo, high-tech ou carrière/management

C’est entièrement gratuit !

Vérification captcha
 
newsletters et alertes
 
inscrivez vous aux flux rss
 

Avec ces lecteurs:

Ou copiez le lien rss :

connexion
 

Votre adresse email n'est pas correcte

Envoyer par mail
 

Envoyez cette page par email en renseignant les champs suivants

Votre adresse email n'est pas correcte

*Tous les champs sont obligatoires

Bernard Harguindeguy, PDG de GreenBorder

GreenBorder réinvente la défense face aux attaques web

Propos recueillis par Jean-Baptiste Su -  01/12/2006 18:25:00  - L'Expansion.com 
 
Envoyer par mail
 

Envoyez cette page par email en renseignant les champs suivants

Votre adresse email n'est pas correcte

*Tous les champs sont obligatoires

Suivre le sujet
 

Pour être alerté lors de prochaines publications sur le même sujet, veuillez saisir votre email dans le champs ci-dessous :

Citer dans votre blog
 
 

A la différence des éditeurs de sécurité traditionnels, GreenBorder ne combat pas directement les codes malicieux qui traînent sur Internet mais crée une sorte du mur virtuel entre le PC et l'application web. Les explications de Bernard Harguindeguy, le PDG français de GreenBorder.

Cette semaine, une faille de sécurité a été découverte dans la gestion des mots de passe au sein d'Internet Explorer 7 et de Firefox 2.0. Une faille qui pourrait être exploitée pour transmettre à des sites distants les données personnelles de l'utilisateur. Bien sûr, les éditeurs des navigateurs finissent toujours par publier un correctif. Mais, dans l'intervalle, les internautes sont bel et bien à la merci de ces attaques malicieuses. C'est pour faire face à ce problème qu'est née GreenBorder. Après avoir investi environ 30 millions de dollars pendant cinq ans, cette start-up commercialise depuis cette année un logiciel éponyme qui sécurise la navigation sur Internet et empêche justement l'accès aux données confidentielles du PC. Explications de Bernard Harguindeguy, le PDG français de GreenBorder, et "serial" entrepreneur dans la Silicon Valley.

Qu'est-ce que GreenBorder?
C'est un logiciel qui s'installe sous Windows et qui protège l'internaute d'attaques malicieuses venant d'Internet. Concrètement, GreenBorder crée une session virtuelle, et totalement transparente, à chaque fois que l'utilisateur lance son navigateur Web (Internet Explorer ou Firefox) ou sa messagerie instantanée. A partir de ce moment, et quel que soit le site Web ou bien la personne avec qui vous conversez, GreenBorder crée une sorte de mur virtuel entre Windows et l'application Web. Ce mur empêchera les codes malicieux de s'installer à votre insu sur le PC afin d'essayer de récupérer vos données personnelles, comme les mots de passe ou bien n'importe quel autre fichier présent sur votre disque dur.

Les dernières versions des navigateurs Internet ne sont-elles pas mieux sécurisées?
Je ne veux pas avoir l'air alarmant mais ce n'est malheureusement pas le cas. Par exemple, dans la première semaine du lancement d'Internet Explorer 7, trois vulnérabilités ont été découvertes, dont une qui existait déjà dans la version 6 et qui n'a jamais été corrigée. Même chose pour Firefox qui, malgré la qualité du produit, a aussi des vulnérabilités, dont la dernière a été découverte pas plus tard que cette semaine. Il est en fait aujourd'hui très facile de voler les mots de passe ou d'accéder à la machine d'un internaute à partir du Web. Pour sensibiliser l'opinion publique, nous proposons aux internautes de tester la vulnérabilité de leur PC en lui faisant passer cinq tests de sécurité depuis notre site. Le banc d'essais tentera de capturer un mot de passe, de récupérer un fichier, de changer des clés dans le registre de Windows et de corrompre le disque dur. Jusqu'à présent, une seule personne, le responsable sécurité d'une grande entreprise, à réussi à passer deux tests sur cinq.

GreenBorder remplace-t-il un logiciel antivirus comme celui de McAfee, Symantec ou TrendMicro?
Nous sommes complémentaires. Les antivirus permettent de s'assurer que le PC n'est pas infecté avant l'installation de GreenBorder. Notre logiciel ne protège pas contre les attaques venant du réseau interne de l'entreprise ou de l'insertion d'une clé USB qui serait infectée par un virus, par exemple. En revanche, pour une attaque Web, notre solution est bien supérieure à celles des éditeurs de sécurité traditionnels car GreenBorder ne repose pas sur la mise à jour de signatures correspondant à des attaques connues. Cette procédure s'avère totalement inefficace face aux vulnérabilités des navigateurs ou aux attaques nouvelles.

Windows Vista est-il plus sécurisé?
Oui, pour ce qui est de la sécurité entre applications, qui ne pourront plus se contaminer mutuellement. En revanche, rien ne changera en ce qui concerne la navigation sur le Web.

Combien coûte GreenBorder?
La version grand public coûte 30 dollars par an. Le logiciel est aujourd'hui en anglais mais nous prévoyons une version française pour le début de l'année prochaine. Aujourd'hui, nous comptons plus de 100.000 utilisateurs pour notre version grand public et 200 entreprises clientes.

 
Commentaires - (6)
Jean-Baptiste Su 14/12/2006 Recommander 0

Voici la réponse de Bernard Harguindeguy, le PDG français de GreenBorder. Jean-Baptiste ---- Tout ceci est vraiment bizarre. Nous étions avec les responsable sécurité de Goldman Sachs Vendredi dernier - un réseau encore plus sécurisé que le Pentagone. C'est eux qui nous ont appelés. Il ne passe pas les tests non plus. De même chez British Telecom et les responsables du labo sécurité de Bell Canada. Ces interlocuteurs ne sont pas au niveau. La raison pour laquelle nous posons la question avant de faire tourner le test est de ne pas franchir la ligne de démarcation entre le "Hacker" classique et un fournisseur de logiciel qui veut aider les IT "Managers" à comprendre les limites des produits actuels. Si la personne dit non, le test ne tourne pas. C'est évident. Dans la sécurité, on comprend très vite que ce test aurait pus être entièrement transparent. C'est ce que font les hackers actuellement. Plus de 2000 personnes du monde de la sécurité ont pris ce test sur le Wilder Security Forum. Ces experts ont très vite compris le problème qu'ils ont. Les "smiley faces :)" étaient un peu partout. Amicalement, Bernard

tirex 11/12/2006 Recommander 0

En effet, en ce qui me concerne, j'ai effectué ce test SANS enregistrer, ei il m'a ressorti tout mon C:\, tous mes mots de passes, etc... ?!? Et j'ai pourtant la réputation d'avoir un PC nickel !!! Je reste donc sans voix.

Frank 10/12/2006 Recommander 0

curieux le test est prévu être "online" et la première chose qui vous est demandée est de charger un fichier... faut être zinzin pour acepter de charger sur la bécane un fichier.. inconnu. A revoir siouplait

Peho 8/12/2006 Recommander 0

N'importe quel navigateur bien réglé vous demande plusieurs fois si vous êtes sûr de voiloir récupérer puis exécuter la page de test. Une fois refusé, couic! C'est un test, ça? La première sécurité consiste à ne pas faire n'importe quoi sur le web.

Jacques 8/12/2006 Recommander 0

J'ai fait leur soit disant test qui demande a telecharger un petit log (KAV a commencé gueuler, pas content...) mais bon je lui ai forcé la main pour voir.... lancement du log, la defence proactive a fait son boulot correctement et a mis a genoux leur test a la con... C'est pas moi qui le dit : "Jusqu'à présent, une seule personne, le responsable sécurité d'une grande entreprise, à réussi à passer deux tests sur cinq." J'ai cinq sur cinq, je gagne quoi ???? conclusion encore un attrape couillon qui a couté la bagatelle de 30 millions de dollars.. Ca laisse reveur Non ???

JeeP 4/12/2006 Recommander 0

"Jusqu'à présent, une seule personne, le responsable sécurité d'une grande entreprise, à réussi à passer deux tests sur cinq." rigolo : moi, je passe tous les tests : la page de test ne marchant pas ... (Firefox 1.5 sous linux ...)

 
Déjà membre : vous pouvez commenter l'actualité en direct
Vous n'êtes pas membre, laissez votre commentaire, avec votre pseudo et email. Il apparaîtra après modération.


 
 
 
 
 
Expert-Mag : Les pros partagent leur expertise
 
librairie en ligne
L'annuaire du pouvoir 2008








publicite