Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

-= Cinquième conseil : Installons quelques programmes résidents


ipl_001

Messages recommandés

-= Cinquième conseil : Installons quelques programmes résidents

Sommaire

7 Conseils Zeb'

Bonjour à tous,

 

icon11.gif Quelques remarques préalables :

f_moved.gifMoins il y a de programmes en mémoire qui scrutent sans cesse les activités des processus, mieux la machine se portera du point de vue de sa nervosité.

f_moved.gif Il y a plusieurs technologies relatives aux menaces et en quelque sorte, plusieurs fronts. Un outil de protection va se baser sur des signatures (suite de caractères spécifique d'un malware) ainsi que sur le comportement d'un module s'intéressant de trop près à des données techniques. Il ne faut qu'un outil par menace sinon, se surveillant l'un l'autre, deux modules de même catégorie s'accuseront mutuellement d'avoir un comportement de malware !

f_moved.gif Accumuler les programmes de protection pour être mieux à l'abri ne sert à rien car c'est plutôt tout l'éventail des menaces qu'il faut penser à couvrir qu'en mettre 2 ou 3 pour le même type de risque.

f_moved.gif Télécharger à partir d'un site officiel c'est à dire du site Web de l'auteur ou d'un miroir désigné par lui. En effet, on est ainsi sûr d'avoir la version la plus récente et surtout une version non détournée.

Seuls cas de "dérogation"acceptable : lorsqu'il s'agit d'un outil en langue étrangère qui posera des difficultés à un public francophone et qu'il y a par ailleurs un excellent tutorial sur site français de renom.

Il convient toutefois de se méfier des certains sites Web même francophones et même "de renom" : certains ont un lien de téléchargement vers le site de l'auteur et en ce cas, il n'y a pas de problème potentiel ; certains autres (Clubic pour ne pas le citer) se croient autorisés à héberger les programmes sans demander la moindre autorisation et, outre la violation de la nétiquette, il y a des chances d'avoir une version ancienne.

Un bel exemple pour illustrer ce qui est écrit dans les lignes ci-dessus est WebMediaPlayer. L'auteur français du programme renommé est Florian Delaunay alias Azerty et son site Web a un nom qui n'a rien à voir avec le nom du programme. Google accordera une bonne place dans son classement, à un domaine correspondant aux mots clés et si un internaute l'interroge sur Web Media Player, il aura en tête de liste, un lien commercial "WMP Site officiel ®" et le domaine www.web-mediaplayer.com/ qui correspond à un programme rempli de spywares (écrit par un russe : Boris Ivanov) et ce sera un mauvais renom pour Florian, qui ne mérite pas ça et un afflux d'infections -pour une cause bête- sur nos forums !

Qui plus est, cette discussion montre que le site Top-Logiciel est tombé dans la panneau et a fourni l'adresse du logiciel infectieux !

Voici l'URL parlant de WMP chez Clubic. si vous téléchargez le programme, vous verrez que c'est à partir du serveur ftpclubic7.clubic.com que vous obtiendrez l'objet c'est à dire qu'il est hébergé par Clubic... pas de commentaire autre qu'il n'est pas correct à plusieurs titres, d'héberger un outil !!! Une honte !!!

 

icon11.gif Autre remarque préalable, ce conseil arrive après les premières préconisations consistant à être prudent et vigilant, etc. les programmes installés ici en résident servent de parade au cas où on n'aurait pas été prudent ni assez vigilant.

 

icon11.gif Comme tout programme habilité à s'occuper de notre machine, les programmes que nous allons installer devront être parfaitement réglés/paramétrés et parfaitement tenus à jour.

Pour un logiciel résident, il faut un automatisme poussé et les mises à jour automatiques.

 

icon11.gifPare-feu - Une catégorie de logiciels est chargée de surveiller et filtrer les domaines Web qui envoient des données à notre machine.

Il y a un tel programme proposé par Microsoft et que l'on trouve dans le Panneau de Configuration (Pare-feu Windows). Certains spécialistes reprochent au programme de ne s'occuper que des données envoyées à la machine et de ne pas surveiller/filtrer les données sortant de l'ordinateur et donc de ne pas pouvoir mettre la puce à l'oreille en cas de spyware présent dans la machine, qui collecterait des informations personnelles et qui les enverrait à un site extérieur. Microsoft avait lui, tablé sur une machine propre. Je répète que mon conseil arrive après de nombreux autres et que ce pare-feu Windows est celui que j'utilise. A noter que Vista propose un pare-feu bidirectionnel. A noter aussi : le pare-feu ne signale pas une communication avec un site extérieur si cet échange a été initié par la machine et que le site extérieur réponde (par exemple à l'appel d'un spyware).

Le pare-feu gratuit français classiquement proposé sur nos forums est Zone Alarm créé par Zone Labs et racheté par Check Point, grand spécialiste de la catégorie.

Téléchargement -> ZoneAlarm by Check Point

Fiche descriptive -> Wikipedia

Tutorial -> Malekal's

D'autres pare-feux comme Sunbelt Personal Firewall ou Outpost Firewall, sont mis en avant sur certains forums.

 

icon11.gifAntivirus - Une catégorie de logiciels est chargée d'examiner tout programme téléchargé sur la machine, reçu par messagerie, lancé, etc.

Il s'agit de l'"antivirus" bien connu. Attention toutefois -vous le savez après avoir lu toutes mes lignes insistantes : un antivirus n'est pas le seul programme nécessaire à la protection de l'ordinateur, loin de là ! Arrivant dans un conseil loin de la première place dans la liste, je le considère comme n'étant là que pour palier les oublis ! Certains spécialistes vous avoueront ne pas utiliser d'antivirus ce qui rend une marge de puissance à leur machine... oui mais, ils appliquent tous les conseils préalables dont la prudence.

Microsoft a annoncé la publication d'un antivirus gratuit en 2009.

Il existe de nombreux antivirus gratuits préconisés par nos forums. Il existe de nombreuses "enquêtes" mettant en avant tel ou tel mais attention, je pose une question : préférez-vous un antivirus qui reconnait le plus de virus de la dernière décennie ou un antivirus qui détecte les virus les plus récents c'est à dire dont l'éditeur est capable d'incorporer dans ses bases, les variantes très peu de temps après leur détection ?

Malgré le nom ancien "antivirus", ce programme détecte également quelques autres catégories de malwares : chevaux de Troie/troyens/trojans, logiciels espions/spywares, vers/worms, etc.

L'antivirus gratuit personnel français classiquement proposé sur nos forums est Antivir de la société Avira.

Téléchargement -> Antivir d'Avira

Tutorial -> Libellules

L'antivirus résident (surveillant la machine en permanence) est paramétré pour se mettre à jour plusieurs fois par jour et pour examiner la totalité du disque une fois par semaine.

D'autres antivirus comme AVG ou Avast, sont mis en avant sur certains forums.

Si Antivir a notre préférence, c'est pour son efficacité notamment la réactivité des équipes en matière de nouveaux malwares, sa légèreté (peu de ressources nécessaires), sa facilité d'utilisation et, ce qui ne gâche rien, la récente publication de la version française (il était déjà préféré en version anglaise). Le critère déterminant est bien la réactivité et rien ne dit qu'un autre programme gratuit concurrent ne le supplantera pas un jour.

 

Les forums pourront vous demander de lancer un examen à partir d'un site Web : nous en reparlerons dans un conseil ultérieur. Un exemple en est HouseCall de Trend Micro. Un grand avantage de ces programmes en ligne est d'être parfaitement à jour et paramétré et en même temps, d'être la vitrine de l'éditeur.

Dans la famille des antivirus, je dois aussi évoquer (c'est hors sujet ici et nous en parlerons plus tard) des sites qui permettent, en un passage, d'avoir le résultat de dizaines d'antivirus concernant un fichier douteux : un exemple est Virus Total, très utilisé par les conseillers pour les nouvelles infections ; d'autres services équivalents sont Jotti's, VirSCAN, etc.

 

icon11.gif C'est tout sauf à la rigueur SpywareBlaster et SpywareGuard de javacool.

Comme les noms le laissent entendre, il s'agit de programmes résidents de protection contre les spywares.

SpywareBlaster :

Documentation anglaise et Téléchargement -> SpywareBlaster de Javacool

Tutorial anglais -> Bleeping Computer

Tutorial français -> Malekal's

SpywareGuard :

Documentation anglaise et Téléchargement -> SpywareGuard de Javacool

Tutorial anglais -> Bleeping Computer

Tutorial français -> Zebulon

 

icon11.gifLe meilleur antivirus ? :P

La question est fréquemment posée de connaître le meilleur antivirus.

Cette question revient périodiquement avec des variantes concernant le meilleur pare-feu, etc. les réponses sur les forums peu expérimentées fusent, chacun indiquant son propre programme et le résultat est souvent outre qu'il y a autant de meilleurs antivirus que de membres et souvent également de jolis disputes au point que des "trolls" en arrivent à s'amuser à lancer ces sujets sur les forums (pour rigoler des disputes) - ne soyez pas étonné si cette question anodine vous attire une réponse mêchante d'un modérateur.

Il est très difficile d'indiquer le meilleur antivirus car un qui serait un bon candidat aujourd'hui pourrait ne plus l'être dans quelque temps si les équipes perdent en réactivité, si les concepteurs commettent des erreurs qui font envoyer en quarantaine, des programmes légitimes et entrainent le blocage de machines saines.

Egalement, vous le savez puisque je l'ai dit x fois déjà, l'antivirus ne fait pas tout et arrive loin dans la liste de mes conseils : le meilleur antivirus, c'est nous avec notre attitude sur l'Internet.

Egalement, le paramétrage du programme, le fait que nous le connaissions avec ses avantages et ses inconvénients... le meilleur antivirus, c'est celui qui vous convient, à vous ! Apprenez à l'utiliser avec ses atouts et ses faiblesses comme un auxiliaire et non comme un programme sur lequel vous allez vous reposer.

 

~~

... merci de faire part de vos commentaires dans Formations de base - Revitalisation du sous-forum !

... remarques, questions, désaccords...

Lien vers le commentaire
Partager sur d’autres sites

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...