Passer au contenu

Stéphane Reynaud, journaliste à l’Ordinateur individuel

‘ Un PC sans protection et connecté au Net est infecté, en moyenne, au bout de 12 minutes. ‘

Bonsoir à toutes et à tous. Nous avons le plaisir d’accueillir Stéphane Reynaud, journaliste à l’Ordinateur individuel, pour répondre à toutes vos questions sur les virus, spywares et autres
intrusions !
Bonsoir à tous.Crocodile : Malgré la suite complète MacAfee, je suis envahi de fenêtres publicitaires. A tel point que je me demande si ce n’est pas avec l’accord des sites. Ainsi, je ne recevais pas de pub jusqu’au jour où j’ai fait la
migration de MSN vers Windows live Messenger. Dès lors, galère ! Plusieurs de mes amis se sont fait la même réflexion. Pour gagner de l’argent Microsoft ne serait-il pas complice ???



Délicate question s’il en est. Cela fait de nombreuses années que les éditeurs de système d’exploitation et de logiciels de sécurité sont accusés de développer eux-mêmes les logiciels malveillants qui viennent
‘ pourrir ‘ nos PC. Sans que jamais aucune preuve n’ait pu être apportée.spectre : Onecare est-il un bon antivirus ?


La réponse à l’heure actuelle est plutôt non, si l’on s’en tient notamment à notre dernière étude, parue dans le numéro d’avril de l’Ordinateur individuel. Le logiciel s’avère nettement en retrait par rapport aux
solutions rivales, que ce soit sur le plan de l’efficacité ou de la vitesse d’analyse. Pire, nos tests ont montré quelques défaillances plutôt gênantes de cette première version de l’outil comme la mise en quarantaine des fichiers.tonio : La plaie que sont les ‘ malwares ‘ et les virus peut-elle inciter des utilisateurs de Vista à essayer une expérience de surf sur Linux ou MacOS ?


Il est clair que les systèmes Windows ont depuis de nombreuses années fait parler d’eux sur le plan de la faiblesse de leur sécurité, notamment si on les compare aux solutions sur noyau Unix comme Linux ou Mac OS X. Avec Vista,
Microsoft semble avoir revu une partie de son code justement pour palier les problèmes dont souffraient les précédentes éditions. Au prix, il est vrai, de réels soucis de compatibilité avec les utilitaires notamment.cigap : Pouvez-vous me conseiller pour protéger au mieux de mon PC ? Logiciel payant ou gratuit. D’avance merci.


Nombre d’éditeurs de renom comme Symantec, Kaspersky, Trend Micro ou McAfee pour ne citer qu’eux proposent des solutions complètes de protection du PC. Il n’en demeure pas moins que ces suites sont souvent le fruit de compromis à tel point
que des solutions hybrides gratuites font souvent mieux. Dans notre dossier, une solution ‘ maison ‘ composée des logiciels antivirus Avast 4.7 + Windows Defender (gratuit) + Spybot + le coupe-feu Jetico a fait mieux que
nombre de ses rivales intégrées payantes.alexx : Et pour Active Virus Shield ?


Il s’agit en effet d’une solution intéressante sur le papier que nous n’avons hélas pas encore eu l’occasion de tester.hervelacaux : J’ai des pubs qui apparaissent et je n’arrive pas à les supprimer même avec AD-aware et Spybot. Que faire ?


On le croit souvent à tort, les fenêtres publicitaires ne sont pas toutes des ‘ pop up ‘ (que tous les navigateurs récents savent bloquer). Le plus souvent les développeurs de ces publicités parasites exploitent
des scripts Javascript qui sont exécutés par le navigateur au même titre que n’importe quel autre script. Les protections offertes quant aux pop up ne sont alors d’aucune utilité ! Il convient pour les stopper de modifier le niveau de sécurité
de votre navigateur Internet en lui demandant notamment d’interdire l’exécution des scripts Javascript sans votre autorisation.nico33 : Bonjour. Est?”ce qu’un firewall logiciel est indispensable derrière une box/routeur ? Merci.


Bien que votre routeur ou votre box avec fonction routeur vous prémunisse des attaques directes venant d’Internet, du fait du dispositif de translation d’adresse IP NAT qui masque au niveau d’Internet l’adresse IP réelle de votre PC, ce
dernier n’est pas totalement protégé.


D’une part, il se peut que vous ayez été amené à faire des transferts de port réseau au niveau de votre routeur vers votre PC pour notamment utiliser certains logiciels poste à poste comme eMule. Dans ce cas, votre PC est directement
accessible depuis Internet au travers de ces mêmes ports réseau.


D’autre part, les logiciels pare-feu intégrés à XP ou à Vista n’empêchent pas votre PC d’envoyer à votre insu des informations personnelles sur Internet. Les vrais logiciels pare-feu, dont certains sont totalement gratuits, permettent
d’empêcher la diffusion de ces informations et notamment le fonctionnement des keyloggers et autres spywares.spectre : L’édition Windows Vista Ultimate 64 bits est-elle efficace contre les virus et autres vers ?


Pour vous répondre, il convient de dissocier la nature 64 bits de cette version de Vista de la partie Ultimate, qui correspond en fait au niveau de fonctionnalité de la version de Vista. Microsoft a en effet renforcé la sécurité de
toutes les versions 64 bits de Vista en interdisant notamment l’accès au noyau et l’usage de pilotes de périphériques non signés (pilotes que la version 32 bits permet d’utiliser). Il n’en demeure pas moins que sécurité renforcée ne veut
pas dire protection contre les virus et autres vers… 64 bits ou non, toutes les versions de Windows sont en standard vulnérables aux attaques des virus si on ne les dote pas d’une solution logicielle adéquate.gaston : Est-ce qu’on peut laisser un PC connecté sans contrôle pendant une nuit en ayant une confiance totale dans le logiciel ‘ xxx Internet Security ‘ bien mis à jour ?


La réponse est clairement non. Qu’il s’agisse d’ailleurs de n’importe quelle solution de sécurité ! En effet, une machine allumée et connectée au Net pendant une dizaine d’heures ou plus peut être la cible d’une grande quantité
d’attaques. La plupart seront bloquées par votre solution de sécurité, mais aucune n’est totalement infaillible comme nos tests l’ont montré. Vous ne pouvez ainsi pas avoir l’absolue garantie que votre PC sera totalement protégé, que ce soit durant
la nuit ou lorsque vous travaillez dessus en plein jour !loudun : Faut-il un logiciel pour savoir s’il y a un keylogger sur mon ordinateur ? J’utilise Kaspersky et Spybot. Merci d’avance.


La réponse est oui. Un logiciel spécialisé sera indispensable pour identifier le ‘ malware ‘ en question et surtout pour l’éradiquer.ericvnet : Bonjour. Il serait utile de se demander comment Microsoft tire parti des faiblesses détectées dans ses logiciels antérieurs, de manière à renforcer les nouvelles versions. Je pense en particulier aux suites Office,
et à Word, si facilement contaminé par des ‘ vers ‘, et autres virus ou ‘ malwares ‘. Merci. Salutations cordiales, un fidèle de 01net.



Vous soulevez ici la question de la nécessité de tirer parti de ses erreurs antérieures. Il semble que Microsoft ait suivi cette logique, au moins en partie, lors de la conception de ses derniers logiciels comme Office 2007 ou Vista.
A tel point que ces solutions posent à présent des soucis aux utilisateurs habitués aux précédentes versions des logiciels de l’éditeur.


Ainsi, Microsoft a ainsi choisi de ne plus exécuter le moteur de rendu HTML d’Internet Explorer dans Outlook 2007 afin d’éviter que les failles du navigateur posent des soucis de sécurité aux utilisateurs lorsqu’ils ouvrent des e-mails
infectés. Problème : Certains e-mails HTML tout à fait valides ne sont plus ‘ rendus ‘ normalement par Outlook 2007 qui s’appuye désormais sur le moteur de Word pour afficher les e-mails HTML. Le mieux est une fois de
plus l’ennemi du bien.Maubuisson : Lorsque l’on utilise deux OS (Windows XP et Mac OS) les virus peuvent-ils migrer d’un système à l’autre ?


En pratique non. A une exception près : certains ‘ malwares ‘ du type rootkit, des logiciels qui se chargent dans le secteur d’amorçage du disque dur et sont donc sous-jacents aux
systèmes d’exploitation qu’ils peuvent corrompre dès qu’ils sont chargés. Mais normalement, si vous utilisez un bon logiciel antivirus, ces rootkits sont en général détectés et éradiqués.hector : Lecteur assidu de votre revue depuis de nombreuses années, je m’étonne que dans vos tests sur les antivirus vous ne parliez jamais de Viguard. Pourquoi ?


Votre remarque est pertinente. Cela dit Viguard n’est pas le seul outil dont nous n’avons pas parlé dans nos tests. En effet, vous devez comprendre que les logiciels de securité pour PC sont légion : nous tentons autant que faire se
peut d’être le plus représentatif que possible dans nos études. Mais, de fait, nous ne pouvons pas être exhaustifs.Derfi : Il n’y a aucune solution fiable afin de détourner ces attaques et donc avoir un ordinateur sans danger ?


Si, ne pas le connecter à Internet… Même si cette réponse n’est bien sûr absolument pas satisfaisante elle traduit un fait avéré : un PC dépourvu de protection et connecté en direct sur Internet est infecté en moyenne au bout de
12 minutes.ced : Bonjour. Pourquoi ne parle-t-on jamais des spams ? J’utilise le navigateur Orange et j’en recois une vingtaine par jour. J’aimerai savoir si vous connaissez un antispam efficace qui fonctionne sans passer par
Outlook ? Merci.



Les spams représentent à eux seuls 97 % du trafic e-mail mondial et certaines études affirment qu’il représentera 99 % de ces échanges en 2008. Si vous utilisez un logiciel de messagerie sur Internet de type webmail, comme
Hotmail, Yahoo! Mail, gmail ou celui proposé par votre FAI, vous devez absolument vous fier aux solutions de filtrage antispam proposées par votre fournisseur (la plupart proposent ce service généralement gratuitement). Aucun logiciel sur votre PC
ne peut éradiquer ces spams, puisqu’ils restent en fait sur le serveur de votre FAI et vous ne faites que les consulter à travers votre navigateur Internet.le quebecois : comment peut-on savoir si un ordinateur est victime d’un piratage ?


La chose est difficile et pour cause : les pirates en question sont conscients que vous ne souhaitez pas qu’ils utilisent à des fins frauduleuses votre machine. Ils cachent ainsi au maximum leurs activités sur votre PC. Cela dit, un
premier conseil est d’examiner l’activité de votre disque dur et le trafic en sortie sur votre liaison Internet.


Si vous détectez une activité anormale, il se peut que votre PC soit le fruit d’un usage frauduleux. Dans ce cas, tentez de bloquer complètement avec un logiciel coupe-feu complet, le trafic sortant de votre machine vers Internet. Si
l’activité de votre disque dur s’arrête, il y a un lien de cause à effet. Dans tous les cas, tentez une analyse antivirus pour détecter la présence éventuelle de logiciels malveillants.Thierry : Les distributions de Linux sont?”elles une solution fiable face à ces différentes attaques ?


La réponse est oui si l’on s’en tient à la seule structure de ces systèmes d’exploitation sur c?”ur Unix, qui interdisent par nature l’accès au noyau vital du système de même que l’exécution des processus système, s’ils n’ont pas été
commandés par un service doté des droits administrateur. De plus, ces systèmes Linux étant moins répandus sur les PC des utilisateurs, ils constituent une cible moins intéressante pour les développeurs de virus. CQFD.FFredo : J’ai un très bon dispositif. Seulement, entre les analyses de tous les logiciels de sécurité, mon ordinateur rame. Comment optimiser tout ça ?


Il est assez normal que votre système ‘ rame ‘ si vous avez, par exemple, mis en place une suite de sécurité. Non seulement, le composant antivirus de ces suites intercepte toutes les demandes d’accès en lecture
et en écriture sur votre disque dur, mais surtout, la plupart des suites s’accaparent une grande quantité de RAM pour leurs propres besoins : jusqu’à 357 Mo pour l’une des suites testées dans notre dernier numéro !


Voila qui oblige Windows à utiliser plus qu’il ne devrait sa mémoire virtuelle pour exécuter les autres processus. Aussi, pour accélérer tout cela, une solution consiste à augmenter de manière importante la quantité de RAM de votre
système et d’appliquer, notamment, les
optimisations système que nous vous indiquions il y a quelques mois.billybob : Bonsoir. J’ai lu plusieur de vos chroniques et on se rend vite compte que le meilleur antivirus, c’est nous. Mais comment se protéger efficacement lorsque, comme moi, on est obligé d’avoir une connexion
permanente ? (Travail en ligne).



Il s’agit en fait de bon sens : pour les e-mails déjà, évitez d’ouvrir ceux provenant d’émetteurs que vous ne connaissez pas et ce d’autant plus s’ils sont étrangers. Si vous y êtes obligé, surtout n’ouvrez les éventuelles pièces
jointes que si vous êtes sûr qu’elles ne sont pas nocives. Pour les attaques réseau, installez un logiciel pare-feu complet comme Jetico ou Sunbelt Personal Firewall. Certes, vous devrez passer par une étape fastidieuse de paramètrage, mais votre
système sera bien protégé.azkaban : Avoir un antivirus, une suite Internet sécurité complète et un firewall d’éditeurs différents pose-t-il des problèmes ? Que valent les logiciels gratuits (Avast, Kerio…) par rapport à ceux
proposés dans le commerce ?



Pour répondre à la première partie de votre question, il n’est en général pas indiqué d’utiliser des composants de sécurité provenant d’éditeurs différents. En effet, des problèmes de compatibilité peuvent se poser et
‘ l’empreinte ‘ sur la mémoire peut être très conséquente, certains modules faisant double emploi. Une exception : les suites que vous composez vous-même avec des logiciels gratuits. Pour ce qui est de la rivalité
commercial/gratuit, notre dossier d’avril le confirme : les solutions gratuites méritent toute votre attention, si bien sûr vous être prêt à configurer chaque composant séparément, à le mettre à jour là aussi de facon séparée, etc.Merci beaucoup Stéphane Reynaud, le mot de la fin ?


Aussi sophistiqué ou puissant soit-il, un logiciel de sécurité n’est d’aucune utilité s’il n’est pas mis à jour très régulièrement. Si possible, configurez vos outils pour des mises à jour quotidiennes, voire deux fois par jour, et
n’hésitez pas à faire des sauvegardes régulières de vos données vitales. On ne sait jamais… Très bonne soirée à toutes et tous !Prochain rendez?”vous chat : ‘ Choisir sa télé HD ‘, avec Xavier Regord et Thierry Derouet, journalistes à 01net.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


La rédaction