Sortie d'impasse

C'est vrai qu'à la lecture de mes précédents articles sur les logiciels anti virus, on pourrait d'une déduction un peu rapide penser que ces logiciels ne servent pas à grand-chose. Mais, il n'en est rien. Savez vous, qu'il est important de rire au moins cinq minutes par jour, si nous n'avions pas ces « funwares », il serait difficile d'atteindre ce quota de gaité. La technologie de ces logiciels a atteint depuis longtemps l'impasse de la mort qui tue, l'utilisation d'une base de « connaissance » « statique » qu'elle soit locale (base de signatures) ou en mode cloud (réputation) n'est voué à aucun avenir. Et pourtant, les éditeurs de ces logiciels ont très souvent des solutions très performantes pour traquer toutes formes de malwares, étonnant non ?

Depuis longtemps l'utilisation du gestionnaire de tâches n'est plus possible pour détecter un malware présent dans la machine, pour au moins deux raisons, il est difficile de connaitre tous les processus « normaux » de la machine, et la plupart des nouvelles menaces savent très bien se cacher derrière un processus valide.

Pour un  profil plutôt expert, les éditeurs de sécurité ont crée pas mal de petits logiciels, bien souvent gratuits. Commençons par le plus connu : Hijackthis de la société Trend micro. En fait, cet utilitaire ne fait « que » générer un rapport sur l'état du système et du registre excessivement complet. Vous ne comprenez rien à la lecture de ce rapport, ce n'est pas grave. Hijackthis dispose d'une vaste communauté, des forums dédiés, vous trouverez certainement la réponse à toutes vos interrogations. La société Kaspersky a aussi crée un logiciel équivalent et très utile : GetSystemInfo. Mon petit préféré est Sysinspector de la société ESET (qui entre parenthèse sait faire un anti virus aussi efficace que les autres mais consommant très peu de ressources, le nouveau de Microsoft se classe aussi dans la même catégorie). En effet, il permet de pouvoir comparer les rapports avant et après installation par exemple. De plus, il analyse les processus actifs ainsi que les connexions réseaux. Ce qui le rend vite indispensable.

4 Commentaires

Grande découverte, les anti-virus ne sont pas fiables à 100% ! Est-ce pour autant nécessaire de les taxer d'inutiles ?
Dans la société où je travaille, ils nous ont quand même permis d'éviter les ravages de conficker, ce qui n'est pas rien.

Plutôt que faire un procès peu objectif de ces produits, je pense que vous devriez creuser l'analyse et mettre en évidence des solutions alternatives / complémentaires.

Car pour le coup, c'est votre raisonnement qui est dans l'impasse ...

Les anti-virus restent un "mal" nécessaire, même si l'on sait qu'avec plus de 30 000 nouvelles souches de malware émises mondialement tous les jours, ceux qui fonctionnent uniquement par signature sont dépassés. Ils restent néanmoins efficace sur les malware "plus anciens" et qui malgré tout se propagent encore sur Internet. Il ne faut pas se leurrer: même en évoluant vers des techniques de white-listing et d'analyses comportementales, les anti-virus ne seront jamais une protection absolue. Je crois personnellement beaucoup plus en des méthodes de virtualisation, mais à l'heure actuelle elles sont difficiles à mettre en place sans connaissances techniques suffisantes. Je ne vois pas un particulier s'installer un VirtualBox pour y mettre son OS favori et surfer avec, puis restaurer à son snapshot initial ... Mais il y a des choses à creuser de ce côté ...

commenter

 
(Utilisez des balises HTML pour mettre en forme vos commentaires)