Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Bureautique
Multimédia
Internet
Utilitaires
Personnaliser son pc
Loisirs
Sécurité
Logiciels Mobiles
Services en ligne
Divers

Efficacité contre les menaces du Web

laisser un avis
Aujourd'hui, l'essentiel des infections passe par le Web, à travers des techniques cybercriminelles comme le drive-by download, l'infection de bannières de publicité ou le pervertissement de sites mal protégés. Nous avons soumis MSE à 50 sites vecteurs d'infections. Dans presque tous les cas, il a autorisé la visite des sites (il ne bloque pas la navigation et s'en remet à l'antiphishing limité d'IE8) mais a bien signalé et bloqué les codes malveillants téléchargés à l'insu de l'utilisateur. Dans deux cas, ces blocages ont conduit MSE à demander à l'utilisateur de redémarrer le PC.
Microsoft Internet Security : aujourd'hui, l'essentiel des infections passe par le Web.
agrandir la photo

Security Essentials n'est pas un grand nettoyeur

Cinq infections ont cependant été téléchargées sans déclencher d'alerte. Nous les avons alors exécutées pour vérifier les capacités de MSE à défendre le système face aux menaces non détectées. Sur les cinq menaces, deux ont bien été finalement reconnues et bloquées dès l'exécution. Deux autres (des scarewares, ces programmes malveillants qui se font passer pour des outils de protection) ont été repérées comme dangereuses. Si elles ont quand même réussi à s'installer et à se maintenir en mémoire, MSE a détecté leur présence après plusieurs redémarrages et a à chaque fois indiqué qu'il les avait nettoyées. Conclusion : si MSE affiche une détection rassurante, ses capacités de nettoyage semblent être assez pauvres.

MSE conserve bien malgré lui des programmes dangereux

La dernière menace était assez complexe. MSE n'a pas détecté le programme comme dangereux. Celui-ci décompactait à l'insu de l'utilisateur un code « downloadeur », lui non plus non reconnu par MSE. En revanche, ce dernier a immédiatement détecté les deux éléments  que le downloadeur tentait de rapatrier. Il a non seulement bloqué ces deux menaces mais a également mis fin immédiatement à la chaîne de lancement en tuant à la fois le downloadeur et le premier code décompacteur. Toutefois, le programme qui lançait cette chaîne de menaces a été conservé sur les disques, ce qui montre à nouveau la faiblesse de MSE dans le nettoyage.
envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Efficacité contre les menaces du Web»

   
 
à lire aussi
TÉLÉCHARGEMENTS
Microsoft Security Essentials (Windows)
Microsoft Security Essentials (Windows)
Microsoft Security Essentials (Windows)
SUR LES MÊMES THÈMES
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
La météo sécurité de la semaine
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Protégez votre messagerie Yahoo! contre le phishing
"Stuxnet ? C’est moi qui l’ai fait !"
La météo sécurité du 16 avril 2012
Mac OS : un correctif officiel pour éradiquer Flashback
Kaspersky lance un antivirus sans agent pour machines virtuelles VMware
Découvrir et bien régler Avast! 7
Avast! 7 : plus efficace grâce au Cloud et compatible Windows 8