Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

L'antivirus de Microsoft recalé par des experts militaires français

Les chercheurs du laboratoire de virologie et de cryptologie de Rennes ont passé au crible Windows Live OneCare. Bilan : le logiciel peut vraiment mieux faire.

laisser un avis
La suite logicielle de sécurité de Microsoft, Windows Live OneCare, commercialisée depuis le début de l'année, a décidément du mal à convaincre les spécialistes du secteur. Déjà tancée en mars dernier par un site et un magazine étrangers, c'est au tour de chercheurs militaires français de souligner le manque d'efficacité de ce produit.
Les résultats des tests menés par l'équipe du laboratoire de virologie et de cryptologie de l'Ecole supérieure et d'application des transmissions de Rennes, qui dépend du ministère de la Défense, seront publiés prochainement dans une revue française (1). A la différence des autres tests, menés régulièrement par des organismes et des magazines, l'analyse du laboratoire a porté sur deux aspects précis. Le premier, classique, a concerné les codes malveillants connus des éditeurs. Le second a consisté à étudier le comportement de OneCare face à des menaces inconnues, élaborées par les chercheurs eux-mêmes.
Sans vouloir réaliser un test comparatif au sens propre, les experts hexagonaux ont quand même voulu comparer les résultats du produit de Microsoft avec l'antivirus de Kaspersky, réputé pour avoir un des taux de détection les plus élevés du marché, et Norton Antivirus de Symantec.
Les premiers tests ont donc porté sur l'analyse de 89 584 codes malveillants très connus et réputés, du simple macro-virus au ver polymorphe incluant des virus Unix, DOS et Win16/32 (une majorité) compressés ou non dans des archives au format Zip. Le résultat est sans appel : OneCare n'en a repéré que 26 291, soit un pourcentage de détection assez faible de 29,35 %. Mais c'est quand même mieux que Norton (25 593 virus détectés). C'est le logiciel de Kaspersky qui s'est montré le plus efficace sur ce premier test avec une détection atteignant 100 %, selon le laboratoire de virologie.

Une base de données insuffisante

' Ce faible résultat s'explique par le fait que OneCare n'utilise que de la recherche de signatures [sorte d'empreinte digitale d'un virus, NDLR]. Un virus peut facilement passer à travers cet antivirus. Il suffit de modifier légèrement un code connu ou d'utiliser des techniques virales connues et peu sophistiquées. Mais si OneCare se distingue sur ce point, il faut noter d'une part que ce n'est pas le seul, et, d'autre part, que tous les produits peuvent ainsi être contournés ', souligne le Lieutenant-Colonel Eric Filiol qui dirige le laboratoire de virologie. Les mauvais résultats de Windows Live OneCare s'expliquent par une base de données de signatures insuffisante, comparée à d'autres.
La seconde partie de l'étude cherchait à vérifier si OneCare et les autres logiciels étaient capables de repérer des codes malveillants inconnus. L'objectif était de déterminer leur capacité de détection comportementale et donc de repérer les ' mouvements suspects '. Pour cela, le laboratoire les a soumis, par exemple, à un keylogger (un logiciel capable d'enregistrer les frappes de touches du clavier) développé en interne. Aucun des trois logiciels ne l'a repéré. Même constat inquiétant avec ' Back Orifice 2000 ', une application connue et qui permet de se connecter à distance à un PC à l'insu de son propriétaire. Son installation se fait sans aucune alerte de OneCare, alors que Kaspersky et Norton la signalent correctement.

Une solution ' en retrait '

Enfin, la détection d'un cheval de Troie ' fait maison ' a permis de tester à la fois l'antivirus et le pare-feu (firewall) de OneCare. Là aussi, le code malveillant n'a pas eu de mal à s'immiscer. Les trois antivirus écopent, précisons-le, d'un zéro pointé, avec néanmoins une petite exception pour Kaspersky qui émet quand même un message d'alerte. Mais ' son message n'est pas suffisamment pertinent pour permettre à la grande majorité des utilisateurs de prendre une décision avisée ', considère Eric Filiol.
En revanche, le firewall de OneCare a montré dans ce dernier cas une efficacité, toute relative néanmoins. Comparé à celui de Windows XP, également soumis à ce cheval de Troie, le pare-feu de OneCare émet quand même une alerte et peut éventuellement bloquer l'application suspecte selon le réglage défini par l'utilisateur. Testé également sur ce point, ZoneAlarm, de ZoneLabs, signale mais ne bloque pas l'attaque.
L'équipe de chercheurs du laboratoire de virologie et de cryptologie conclut après ces tests que ' OneCare est donc en retrait par rapport à ses concurrents et, qu'à ce jour, il représente une solution encore imparfaite pour concurrencer sérieusement les produits bien établis. ' Voilà une phrase qui, à n'en pas douter, fera réagir Microsoft.
(1) Dans le numéro 32 de la revue française MISC (Multi-system & Internet Security Cookbook).
envoyer
par mail
imprimer
l'article
23 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «L'antivirus de Microsoft recalé par des experts militaires français »

2  
Trier par

 

Heureusement qu'on a Norton Antivirus,

de Belzebuth_2 , posté le 06 juillet 2007 à 08h41
il sert de "mètre-étalon" à la détection de virus (c'est la + petite unité de détection de virus connue :whistle: ). S'il n'était pas imposé par vente liée à un bon nombre de nouveaux PC, Symantec aurait déjà fermé boutique.
alerter le modérateur

 

mouai

de over397 , posté le 06 juillet 2007 à 09h35
mouai ...

facile de taper sur Symantec et la légende de l'antivirus qui détecte "rien". Nous sommes en entreprise, je suis admin système et avec sur le réseau une Symantec Corporate Edition 10.2 , cela fait 6 ans qu'on utilise cette version et rien à signaler.
Même si je scanne le réseau avec soit disant le top à savoir Kaspersky ils trouvent rien non plus ... alors ...
Mais l'article oublie de dire que Kaspersky c'est un spécial bouffeur de RAM et CPU et pis le côté russe ça fait "bien", ça fait sérieux :)) ;
Bref, j'ai signé pour du Symantec et je rougis pas pour autant; bon faut dire que c'est une version entreprise qui utilise peut être un autre moteur que la grand public (?)
Conclusion : je crois que ce que je vois et la réputation de Symantec à ce sujet est fausse et les professionels de l'info le savent bien sauf 01net on dirait...
a+ :youpi:

Voir le lien sur Symantec :
http://www.symantec.com/fr/fr/enterprise/products/overview.jsp?pcid=2241&(...)
alerter le modérateur


Il n y a pas que les boites jaunes dans la vie ;-)

de lovesan , posté le 06 juillet 2007 à 13h35
bonjour

tu as bien de la chance de n'avoir aucun virus, il y a quelques annees a l'epoque du bon vieux sircam un CG avait ete infecte malgre leurs protection AV et meme avec l'appui du "revendeur" et ou du support de l'equipe, le CG a envoye pendant X jours des documents confidentiels.... ( mais bon on va dire que c etait il y a plusieurs annees )

quand aux versions soit disantes gourmandes en ressources ou cpu, tu n as pas peut etre pas eu le temps d'etudier et de lire les docs des versions soit disantes "bouffeuses de cpu" et de memoire, cela fait bien longtemps que cela est "resolu" :-)

qu'entends tu par le fait que tu as une version entreprise, tu sous entend que le moteur Entreprise est plus Performant que le moteur Grand Public ? si c est le K c est donc stupide et inutile....

chez un editeur que tu semble "ne pas aimer" le meme moteur est present quelque soit la version que tu utilises "Grand Public ou Entreprise"

quand a croire que les pros "savent" que ton AV est un excellent produit, c est ton avis, et permet moi de dire que beaucoup de gens ne sont peut etre de ton avis .... la verite est peut etre aussi "ailleurs

sans que ce thread finisse en troll, je ne peux que te conseiller de tester d'autres produits et tu verras que tu risques d'avoir des suprises, mais pour cela il faut etre "open mind" et accepter d'avoir peut etre fait une erreur de choix dans sa vie....

dans tous les K il convient d'avoir un AV que tu maitrises............ mais il convient aussi surtout de faire de la veille techno et de regarder ce qu'il ce fait ailleurs, le prix n est pas forcement le meilleur critere de selection :-)

pour ta kulture regardes donc du cote des versions KOSS

http://www.kaspersky.com/fr/open_space_security

ou

http://www.google.com/search?hl=fr&client=opera&rls=fr&hs=MCR&(...)


Edit de modération: Merci de ne pas s'éloigner du sujet
alerter le modérateur


Symantec

de Neck01 , posté le 06 juillet 2007 à 19h12
Tout d'abord, Live OneCare a été recalé dans pas mal de mag informatique et site web... (c'était le sujet de base il me semble)...
Pour moi, Symantec Norton, ne reste qu'un bouffeur de RAM limité et compliqué! Kaspersky est assez soft a coté et obtient de bien meilleur performance. Je teste régulierement des virus/chevaux de troy et vers sur mon poste avec different cryptage et je suis toujours étonné du faite que peu d'AV detecte les vieux virus recrypté...
En tout cas : Norton, Pc cillin, Panda, McAfee, etc reste des AV connu mais inutile autant tourné sans AV plutot que de payer ceci ! (il reste les scanne en ligne :p)

alerter le modérateur


Symantec

de moulleau , posté le 10 juillet 2007 à 09h40
bonjour,voir simplement les résultats de Norton dans l'article L'antivirus de Microsoft recalé par des experts militaires français cordialement
alerter le modérateur


6 ans

de cendre55 , posté le 11 juillet 2007 à 23h27
Monsieur,

Comment arrivez-vous à signaler un virus qui n'est pas détecté par votre anti-virus ? "Cela fait 6 ans qu'on utilise cette version et rien à signaler."

Le rien à signaler est inquiétant ! Car sa veut dire rien n'est détecté ! Un antivirus qui donne des alertes c'est rassurant, car sa signifie qu'il détecte et corrige... Par expérience je peut vous dire que 6 ans sans virus c'est impossible...

Norton ne signale rien, car il ne détecte rien, cela amène des problèmes de sécurité (+ instabilitée systèmes et autres)...

;)
alerter le modérateur


Il y a Norton et Norton

de tkh , posté le 12 juillet 2007 à 07h50
Il ne faut pas confondre la gamme de produits grand public de symantec à savoir des antivirus qui font le café et le repassage en prime et sont de vraies usines à gaz avec les versions entreprises qui ne font QU'antivirus.

Au boulot, j'utilise aussi Symantec Antivirus Corporate 10.2 et j'en suis très content. J'ai même bricolé un fichier de base de registre pour pouvoir verrouiller les réglages et empêcher sa désinstallation sans mot de passe (le tout sans utiliser le serveur antivirus qui lui est une usine à gaz).

Les seuls ordis où Symantec ne suffit pas sont ceux dont les utilisateurs se croient chez eux et utilisent leur accès web et leur messagerie pour des usages allant TRES au delà des usages professionnels et personnels ultra light tolérés dans un cadre professionnel.

A la maison, j'utilise Kaspersky Internet Security car je teste pas mal de trucs sur ma bécane et l'augmentation des risques qui en découle le justifie (l'expérience me l'a prouvé). Mais c'est vrai que Kaspersky est assez gourmand, surtout au lancement de l'OS.

Enfin bon, on ne peut pas tout avoir.
La version 7 de Kasperksy intègre une détection de rootkit et a très nettement amélioré la détection des troyens.
Moi je trouve que payer un abonnement pour être intégralement protégé, ça vaut le coup, surtout au vu de la virulence des dernières saletés virales sorties sur le marché...
alerter le modérateur

 

Ligne de commande antivirus

de Tuxos , posté le 06 juillet 2007 à 13h44
Le titre de l'article aurait pu être : "ms recalé par des experts", ça fait depuis dos qu'on sait que cette société doit bien plus son succès à son marketing qu'à la qualité de ses logiciels.

Il y a sur le marché des OS alternatifs insensibles aux virus. Je suis admin aussi et nous avons depuis la fin du support NT migré en Novell-SuSe et nous n'avons plus de problèmes de cet ordre.
Il n'y avait que le commercial de MS qui nous avait fait une liste de problèmes potentiels impressionante.
alerter le modérateur

 

antivirus qu'est ce que c'est?

de yureknon , posté le 06 juillet 2007 à 16h17
Mais ils sont betes les militaires?!?

Du linux (ubuntu entreprise serai plus adapté) dans leurs locaux et plus besoin d'antivirus et de parfeux. Il suffirait qu'ils m'embauche.. :) :) :)

J'ai tenté l'expérience pendant 1 semaine.

Teste 1: Ubuntu 7 installé configurer correctement ( regle parfeux) mot de passe élevé connecté a internet avec mon nat désactivé donc transparent. J'ai télécharger des virus et en .exe lancer etc.. j'ai crée quelque script qui scan et j'ai tester dans mon réseau.
Résultat: Rien, beaucoup de tentative d'intrusion mais aucune réussi (ce me faisait délirer de voir les logs indiquant les tentatives).
Les fichier .exe ne sont pas reconnu sous linux heureusement donc aucun risque. Et mes scannes révelles aucune faille dans mon parfeu.

Test 2: Windows XP installé configurer son firewall. Téléchargement de virus, Et script test parfeu.

Resultat: Beaucoup de tentative d'intrusion, Quelque nouveau fichier on fait apparition dans la racine, quelques fichier ont été supprimer modifier. Bref rien a voir avec le premier test.
Les virus se sont lancer dnas windows xp pas d'antivirus donc ils se sont servit il y a eu des modifications dans mon systeme et réparation impossible. Script détecte le ping que je n'ai pas réussi a bloquer avec le parfeu windows.
Retour a la case réinstallation systeme.

Test 3: Windows Vista. De meme
Resultat: virus lancé cheval de troi installé par les faille du parfeu windows trop compliqué a configurer, répond au ping.

Conclusion: Une solution linux est mieux protégé (aucun virus n'existe), windows seul ne suffit pas il faut lui doter de solution antivirus et parfeu.
A vous les remarques.

J'aurais bien voulu qu'ils teste les systèmes linux aussi.

Edit de modération: Merci de ne pas s'éloigner du sujet
alerter le modérateur


ok

de coconuts23 , posté le 07 juillet 2007 à 17h48
beau discourt , et bon test ,
je suis tout a fait d'accord avec toi ,

juste un point a corriger , c'est que les militaires n'utilise pas windows!

il sont tous sous linux
alerter le modérateur


non sous Windows egalement

de fg03 , posté le 10 juillet 2007 à 14h20
Ben pour ma part quand j'ai fait mon service, j'ai jamais vu aucun PC sous Linux. C'etait en 1997-98. Les scientifiques du contingents utilisaient des version de Windows, même qu'on gravé déjà des CD-R avec EasyCD Creator (prix du graveur a l'epoque en 4X chez TEAC à + de 3.000F.. c'etait cher)
De même au secretarait su comandant c'etait des PC sous Windows (NT4 je crois de mémoire, mais bon j'etais pas très versé dans l'informatique à l'époque)
Ptet que ca a évolué depuis même surement
alerter le modérateur


oui je confirme

de coconuts23 , posté le 11 juillet 2007 à 14h53
non tu comprend pas en fait , ce qui sont dans la caserne militaire , il peuvent etre sous windows ou ce qu'il veulent , c'est des donnée non secrete , et meme si c'etait faire l'inventaire du nombre d'arme qui ont et qui doivent recevoir , que ce soit envoyé par mail , c'est pas un secret d'etat , alors oui windows si ca leur plait

car dans ton exemple tu dit que qd ta fait ton service militaire , et donc a ton niveau la ou tu etait il n'y a pas besoin de confidentialité eleve, vu que c'est juste une caserne , et que ce sont des données qui ne mette pas le pays en danger

mais si tu va beaucoup plus haut , ou les militaires echange des données confidentiel et secrete , ou des donnée sensible sont echangé que avec des machines linux
alerter le modérateur

 
 
2  
Trier par

 
23 AVIS SUR CET ARTICLE
Répondre
 
 
 
à lire aussi
ACTUALITÉS
Windows Live OneCare 1.5, de Microsoft : peut mieux faire
Norton 360, la réplique sécuritaire de Symantec à Microsoft
La suite de sécurité de Microsoft passe l’épreuve des virus
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux