Être efficace avec son ordinateur Courrier DOMINIQUE LACHIVER Paternité - Pas d'utilisation Commerciale - Partage des Conditions Initiales à l'identique : http://creativecommons.org/licenses/by-nc-sa/2.0/fr/ Septembre 2010
Table des matières I - Principe de fonctionnement du courrier 5 II - Utilisation d'un logiciel client de courrier 9 III - Utiliser un client webmail de courrier 11 IV - Règles de sécurité et de netiquette 13 A. Netiquette...13 B. Sécurité...13 1. Pourriel ou spam...13 2. Virus dans les courriels...14 3. Phishing ou hameçonnage ou filoutage...15 4. Hoax (canular)...17 V - Stratégie pour le courrier 19 A. Webmail ou logiciel client?...19 B. Faut-il rediriger son courrier?...20 3
Principe de I - fonctionnement du courrier I Définition : Services de messagerie On distingue deux types de service permettant d'échanger des messages via un réseau informatique (Internet essentiellement) : le courrier : - l'expéditeur envoie un message à un destinataire identifié par une adresse, - le message est déposé dans une boîte à lettres sur un serveur, - le destinataire devra relever sa boîte à lettres pour prendre connaissance du message ; la messagerie instantanée ou chat (dialogue en ligne) : les utilisateurs se connectent à un serveur et échangent des messages qui s'affichent en temps réel sur leur écran. Dans la suite de ce cours, on ne traitera que du service de courrier. Fondamental : Composants d'un service de courrier Le service de courrier nécessite : 1. des serveurs de courrier capables : - de transférer et d'acheminer des messages vers les boîtes à lettres, - de recevoir et de stocker ces messages, 2. un client de courrier capable : - d'envoyer des messages, - de relever le contenu de boîtes à lettres. Pour communiquer, les serveurs et les clients utiliseront différents protocoles de communication : protocole de transfert de courrier : SMTP, protocoles de réception de courrier : POP3 ou IMAP. Fondamental : Processus d'envoi et de réception d'un courrier Soit un expéditeur appartenant au domaine A qui veut envoyer un courriel à un destinataire appartenant au domaine B : 1. L'expéditeur, à l'aide de son client de courrier, rédige son courriel et s'adresse à son serveur de courrier (domaine A) pour envoyer son courriel ; 5
Principe de fonctionnement du courrier 2. Le serveur du domaine A transfère le courriel au serveur de courrier du domaine B : le message est stocké sur ce serveur ; 3. Le destinataire veut relever son courrier : à l'aide de son client de courrier, il interroge son serveur de courrier (Domaine B) ; 4. Le client de courrier récupère le courrier depuis son serveur de courrier (Domaine B). Serveur du Domaine A 2 Serveur du Domaine B 1 Client de courrier 3 Client de courrier 4 expediteur@domainea.com destinataire@domaineb.com Protocoles SMTP POP3 ou IMAP Fondamental Graphique 1 Principe de fonctionnement : Différents types de client de courrier Pour gérer son courrier, un utilisateur pourra utiliser : soit un webmail : - une application web, c'est à dire un logiciel dont l'interface est un site web. Cet interface propose des formulaires pour s'authentifier, consulter sa boîte à lettres, rédiger et envoyer des courriels... : il faudra un navigateur web (Firefox, Internet Explorer...) pour se servir du webmail ; soit un logiciel client de courrier. Ce logiciel doit être installé sur son ordinateur. On peut utiliser les deux types parallèlement, par exemple un logiciel de courrier chez soi et le webmail en dehors de chez soi. Complément Nom Édite ur : Principaux logiciels clients de courrier Licence Windo ws Lin ux Mac OS X Installation Thunderbi rd 1 Mozill a Libre Oui Oui Oui à installer, existe en application portable 1 - http://www.mozilla-europe.org/fr/products/thunderbird/ 6
Principe de fonctionnement du courrier Nom Édite ur Licence Windo ws Lin ux Mac OS X Installation voir le site http://portableapps.com/ par exemple Outlook Express Micro sot Propriétaire gratuit Oui (XP) Non Non Installé avec le système d'exploitation Windows Mail Micro sot Propriétaire gratuit Oui (Seven Vista) Non Non Installé avec le système d'exploitation Mail Apple Propriétaire gratuit Non Non Oui Installé avec le système d'exploitation 7
Utilisation d'un II - logiciel client de courrier II Avant d'utiliser un logiciel client de courrier il est nécessaire de le configurer pour chaque utilisateur : 1. pour la réception de courriers s ; 2. pour l'envoi de courriers s. Définition : Paramètres pour la réception de courriers Adresse de l'utilisateur ; Nom de connexion et mot de passe de l'utilisateur ; Nom d'hôte du serveur de réception du courrier ; Protocole de communication utilisé pour le serveur de réception du courrier : IMAP ou POP3. Domaine Nom d'hôte du serveur de réception caen.iufm.fr lcs.caen.iufm.fr IMAP unicaen.fr imap.unicaen.fr IMAP ac-caen.fr pop.ac-caen.fr POP3 Protocole pour la réception Voir aussi pour le domaine ac.caen.fr le paramétrage de réception utilisant un protocole sécurisé : voir http://www.ac-caen.fr/webcria/boite/pops.pdf Définition : Paramètres pour l'envoi de courriers Nom d'hôte du serveur SMTP Le nom du serveur SMTP d'envoi de courriers s dépend de votre connexion Internet : Lieu de connexion Serveur SMTP IUFM de Basse- Normandie Université à son domicile lcs.caen.iufm.fr smtp.unicaen.fr contacter votre fournisseur d'accès Internet 9
Utilisation d'un logiciel client de courrier Fondamental : SMTP avec authentification Certains serveurs SMTP, comme celui de l'ucbn, propose le protocole SMTP AUTH. L'emploi de ce protocole permet aux utilisateurs d'envoyer, après authentification, du courrier depuis tout ordinateur connecté à Internet, indépendamment du lieu de connexion et du fournisseur d'accès Internet. Attention : Si vous utilisez un ordinateur portable ou une version portable de Thunderbird Si vous utilisez différentes connexions à Internet, par exemple, sur votre lieu de travail et à domicile, pour l'envoi de courriers, il faudra changer à chaque fois le nom du serveur d'envoi SMTP sauf si le serveur SMTP propose l'extension SMTP AUTH. Le paramétrage pour la réception de courriers lui ne change pas. 10
Utiliser un client III - webmail de courrier III Méthode Pour utiliser un client webmail de courrier : 1. Ouvrir votre navigateur web préféré, Firefox ou Internet Explorer par exemple ; 2. Saisir l'adresse de votre webmail : - pour l'iufm de Basse-Normandie (domaine caen.iufm.fr) : http://lcs.caen.iufm.fr, - pour l'université de Caen Basse-Normandie (domaine unicaen.fr) : https://webmail.unicaen.fr/, - pour l'académie de Caen (domaine ac-caen.fr) : https://mel.ac-caen.fr/ ; 3. Saisir votre nom de connexion et votre mot de passe. Valider. Remarque : Comparaison avec un logiciel client de courrier Avantages : - Accessible depuis tout ordinateur connecté à Internet ; - Ne nécessite aucune configuration sur l'ordinateur. Inconvénients : - Consultation plus lente qu'avec un logiciel client ; - Consultation d'une seule boîte à lettres ; - Nécessite d'être connecté en permanence à Internet pour toute opération : consultation de la boîte, organisation des dossiers de réception, rédaction d'un courrier, gestion du carnet d'adresse, gestion des filtres ; - Gestion du carnet d'adresse moins élaborée ; - Gestion des filtres moins élaborée, parfois inexistante ; - Pas de sauvegarde personnelle des données courriers, carnet d'adresses... 11
Règles de IV - sécurité et de netiquette IV A. Netiquette Définition "La netiquette est une charte définissant les règles de conduite et de politesse à adopter sur les premiers médias de communication mis à disposition par Internet. Le document officiel définissant les règles de la nétiquette est la RFC 1855, diffusé en octobre 1995.... Ces règles n'ont cependant pas été actualisées pour couvrir les médias plus récents (forums, wikis, blogs, vidéo-conférences, etc.), les standards plus récents (Unicode, XML, etc.) ni les technologies plus récentes (haut débit, VoIP, etc.)." (Source Wikipedia)" voir le site http://www.sri.ucl.ac.be/sri/rfc1855.fr.html pour la traduction en français. Fondamental Signez vos messages. : Quelques règles de base En dehors de la première lettre de chaque phrase, n'écrivez pas en majuscules, vous donneriez l'impression de CRIER! Un courriel est une correspondance privée : attention aux facilités de transfert de message qui peut rompre une confidentialité. Si une personne vous envoie un message agressif, gardez-vous bien de lui répondre sur le même ton. L'utilisation de Smiley (ou emoticone ou frimousse) permet d'exprimer des états d'âme. Voir le site http://www.chez.com/talou/smileys.htm par exemple. B. Sécurité 1. Pourriel ou spam 13
Règles de sécurité et de netiquette Définition Envoi d'un même message à un très grand nombre de destinataires au risque de les importuner. Note : Un exemple est l'envoi de messages publicitaires. Il est difficile de lutter contre les spams... La plupart des fournisseurs d'accès Internet propose un filtrage anti-spam, parfois payant, plus ou moins efficace... Le service informatique de l'université de Caen Basse-Normandie ajoute le texte "***SPAM***" au sujet des messages repérés comme des spams. Attention Surtout ne jamais répondre à un spam, vous valideriez votre adresse et vous risqueriez d'en recevoir plus encore... Méthode : Mise en place de filtre anti-spam sur Thunderbird Par exemple, pour mettre à la corbeille tous les messages dont le sujet contient "***SPAM***" Dans Thunderdird : 1. Sélectionner la commande "Outils Filtre de message" : Thunderbird ouvre une boîte de dialogue "Filtre de messages" ; 2. Cliquer sur le bouton "Nouveau" : Thunderbird ouvre une nouvelle boîte de dialogue 3. Saisir un titre pour le filtre; 4. Saisir la condition : "Sujet" contient "***SPAM***" ; 5. Saisir l"action, "Déplacer le message" vers la "Corbeille" ; 6. Valider. Mise en place d'un filtre sur Thunderbird Rappel 2. Virus dans les courriels : Règles de base Bien entendu, il faut avant tout respecter les 4 règles de base : 1. Mettre à jour son système d'exploitation et plus généralement les logiciels ; 2. Activer le pare-feu ; 3. Installer un anti-virus et le mettre à jour régulièrement ; 4. Installer un anti-spyware. 14
Règles de sécurité et de netiquette Fondamental On trouve des virus : dans les pièces jointes ; : Le courriel : vecteur principal de contamination à l'intérieur du courriel si ce dernier est au format HTML et s'il contient des programmes conçus pour le web, notamment les composants ActiveX ; Le courriel peut aussi contenir un lien hypertexte conduisant à un fichier contenant un virus. Fondamental Trois règles simples : : Se prémunir contre les virus dans les courriel Ne pas ouvrir les pièces jointes d'un courriel d'un correspondant inconnu ou dont le contenu vous semble incongru ; Configurer votre logiciel client de messagerie pour qu'il affiche les courriels au format "texte seul" ou format "HTML simple" ; Ne pas suivre un lien contenu dans un courriel qui vous semble douteux : correspondant inconnu, contenu incongru. Méthode : Configurer Thunderbird pour afficher les courriels au format HTML simple Sélectionner la commande "Affichage Corps du message en HTML Simple". 3. Phishing ou hameçonnage ou filoutage Définition Technique de fraude visant à obtenir des informations confidentielles, telles que des mots de passe ou des numéros de cartes de crédit, au moyen de messages ou de sites usurpant l'identité d'institutions financières ou d'entreprises commerciales : banques, achats en ligne, fournisseur d'accès Internet,... Le courriel contient un lien vers un site contrefait vous demandant de vous authentifier. Méthode : Se prémunir des phishings 1. Par principe, aucune banque, aucun site d'achat en ligne, aucun fournisseur d'accès n'envoie de courriel qui pointe directement sur la page d'authentification. 2. Vérifier l'adresse de l'expéditeur du message, très souvent, le nom de domaine ne correspond pas à l'identité supposé du site. 3. Si vous cliquez sur le lien, vérifier l'adresse du site : là aussi, le nom de domaine ne correspond à l'identité supposé du site. 4. Vous pouvez aussi vérifier sur un moteur de recherche : - http://www.phishing.fr/ - http://www.secuser.com/phishing/index.htm Mettre ce message à la poubelle... Complément : Filtre anti-phishing des navigateurs Vous pouvez aussi activer le filtrage anti-phishing de votre navigateur. 1. Le navigateur, avant d'afficher la page, vérifie dans une base de donnée que le site n'est pas repéré comme une site frauduleux. 2. Si le site est frauduleux, le navigateur affiche une page de substitution. 15
Règles de sécurité et de netiquette Message du filtre anti-phishing Exemple : Exemple de phishning Observer l'adresse de l'expéditeur Phishing Exemple : Exemple de site contrefait Observer l'adresse du site 16
Règles de sécurité et de netiquette Site contrefait 4. Hoax (canular) Définition Information fausse transmise par messagerie et incitant les destinataires abusés à effectuer des opérations ou à prendre des initiatives inutiles, voire dommageables. Note : Il peut s'agir d'une fausse alerte aux virus, de fausses chaînes de solidarité ou pétitions, de promesses de cadeaux. Les canulars encombrent les réseaux par la retransmission en chaîne du message et incitent parfois le destinataire à effacer des fichiers indispensables au bon fonctionnement de son ordinateur ou à télécharger un fichier contenant un virus ou un ver. Méthode : Vérifier le message Si vous recevez un message vous demandant d'envoyer un courriel à tous vos correspondants, vérifier que ce message n'est pas un hoax sur l'un des sites suivants : http://www.hoaxkiller.fr/ http://www.hoaxbuster.com/ http://www.secuser.com/hoax/index.htm 1. Faire un copier-coller d'une partie significative du message reçu et lancer la recherche sur l'un des moteurs de recherche ci-dessus. 2. Si le message est un hoax, prévenir l'expéditeur du message avec un lien vers la page du moteur de recherche. 17
Stratégie pour le courrier 18
Stratégie pour le V - courrier V Beaucoup d'utilisateurs ont plusieurs boîtes à lettres professionnelle(s) ou personnelle(s), se connectent à différents endroits, au travail et à leur domicile par exemple. Quelle est la meilleure stratégie à tenir : Faut-il utiliser un webmail ou un logiciel client? Faut-il rediriger son courrier? Quelques éléments de réponse... A. Webmail ou logiciel client? Méthode : Vous utilisez un seul lieu de connexion Si vous travaillez toujours sur le même ordinateur : utilisez un logiciel client de courrier. Si vous utilisez différents ordinateurs : utilisez un webmail. Méthode : Vous utilisez différents lieux de connexion à Internet avec des ordinateurs de bureau Choisir l'ordinateur principal, celui sur lequel vous travaillez le plus souvent. Sur cet ordinateur principal : utilisez un logiciel client de courrier, Ailleurs, utiliser un webmail. Sur le poste principal, vous pourrez ainsi archiver localement vos courriers afin de ne pas dépasser votre quota sur le serveur du courrier. Méthode : Vous utilisez différents lieux de connexion à Internet avec un ordinateur portable 1. Installer Thunderbird sur votre ordinateur portable ; 2. Installer l'extension SMTPSelect sur Thunderbird : voir le site https://addons.mozilla.org/en-us/thunderbird/addon/2234 ; - Cette extension permet de sélectionner le nom d'hôte du serveur SMTP sortant d'un seul clic de souris ; 3. Configurer la réception de vos différentes boîtes à lettres s ; 19
Stratégie pour le courrier 4. Configurer les différents serveurs SMTP. Méthode : Vous utilisez différents lieux de connexion à Internet mais vous n'avez pas d'ordinateur portable Vous pouvez utiliser l'application portable Thunderbird sur clef USB : vous aurez alors, avec vous, en permanence tous vos courriers, envoyés et reçus, comme sur un ordinateur portable. Pour télécharger la suite PortableApps : http://portableapps.com/download Pour télécharger l'édition portable de Thunderbird http://portableapps.com/apps/internet/thunderbird_portable Complément : SMTP de l'université de Caen Basse-Normandie Le serveur SMTP de l'ucbn accepte le protocole SMTP avec authentification, ce qui permet de l'utiliser en dehors de l'université et de l'iufm. B. Faut-il rediriger son courrier? Remarque Pour des raisons de confidentialité de la correspondance, il n'est pas souhaitable de rediriger son courrier personnel vers une boîte professionnelle. Fondamental : Si vous utilisez un logiciel client sur votre lieu de travail ou à votre domicile La redirection de courrier ne vous apportera rien de plus, il est préférable : Méthode de relever ses différentes boîtes à lettres avec un logiciel client sur son poste principal ; d'utiliser un client webmail sur les autres lieux de connexion. : Si vous ne souhaitez pas utiliser un logiciel client Si vous n'utilisez qu'un seul client webmail, la redirection de courrier vous permettra de récupérer tous vos courriers avec le client webmail. Attention à la fiabilité et à la pérennité de la boîte de réception utilisée pour la redirection. 20