> Tech > Beacons Web

Beacons Web

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Un beacon web est généralement une référence URL graphique et imbriquée dans le corps d'un message e-mail HTML; l'URL pointe vers un emplacement externe tel qu'un serveur Web. Quand un destinataire ouvre le message e-mail, le client e-mail traite la référence et se connecte automatiquement à  l'emplacement externe. Les envoyeurs

Beacons Web

de pourriels (e-mails indésirables)
peuvent utiliser ce traitement
beacon automatique pour déterminer
que l’adresse e-mail d’un utilisateur est
active et le bombarder de spam. Des
utilisateurs malveillants peuvent aussi
utiliser les beacons Web pour diriger
automatiquement les destinataires de
e-mails vers un code potentiellement
dangereux sur le site Web de l’envoyeur.
Comme avec Outlook 2003, vous
pouvez configurer l’OWA d’Exchange
2003 pour empêcher le client d’accéder
automatiquement au contenu externe
quand vous lisez un message. Les
utilisateurs configurent ce paramétrage
à  partir de la page d’options de
l’OWA; toutefois, pendant la lecture
d’un message, l’utilisateur peut choisir
de débloquer le contenu externe. Les
administrateurs peuvent forcer le blocage
du contenu externe, ce qui a aussi
pour effet d’enlever l’interface de la
page options et ne permet pas à  l’utilisateur
de débloquer pendant une lecture.
L’OWA et Outlook 2003 n’utilisent
pas les mêmes critères pour décider si
le contenu est externe. Pour l’OWA,
tout ce qui n’est pas dans le message email
est externe, tandis qu’Outlook
2003 autorise des liens avec le contenu
dans l’Intranet Zone.
Pour établir le blocage du contenu,
naviguez jusqu’à  la sous-clé de registre
HKEY_LOCAL_MACHINE\SYSTEM\Cur
rentControlSet\Services\MSExchange
WEB\OWA et mettez à  0 la valeur de
FilterWebBeacons (de type REG_
DWORD) pour présenter le filtrage des
beacons Web comme une possibilité
dans la page des options, mettez-la à  1
pour forcer le filtrage et enlever l’UI,
ou à  2 pour désactiver le filtrage et enlever
l’interface utilisateur.
Vous pouvez aussi indiquer l’apparence
du contenu bloqué au moment
où l’utilisateur lit le message. Pour
cela, naviguez vers la même sous-clé de
registre et mettez la valeur Web-
BeaconFilterMode (de type REG_
DWORD) à  0 pour afficher les images
filtrées comme des liens interrompus,
ou à  1 pour afficher les images filtrées
comme des fichiers .gif en clair (par défaut).

Téléchargez cette ressource

Comment sécuriser une PME avec l’approche par les risques ?

Comment sécuriser une PME avec l’approche par les risques ?

Disposant de moyens financiers et humains contraints, les PME éprouvent des difficultés à mettre en place une véritable stratégie de cybersécurité. Opérateur de services et d’infrastructures, Naitways leur propose une approche pragmatique de sécurité « by design » en priorisant les risques auxquelles elles sont confrontées.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010