a debattre 30/10/2009 à 17h48

Pourquoi les antivirus sont inefficaces pour votre ordinateur

Augustin Scalbert | Journaliste Rue89


Tests de caméras thermiques à l'aéroport de Budapest en mai 2009 (Karoly Arvai/Reuters)

L'ESIEA, une école d'ingénieurs française, peut se vanter d'avoir semé une belle pagaille dans le petit monde des éditeurs d'antivirus. Sur son campus de Laval, elle a organisé le week-end dernier un test des logiciels de protection les plus répandus. Les résultats sont accablants, puisque six des sept antivirus testés ont été désactivés en moins de 40 minutes (et deux minutes pour le moins performant). En clair, à la seconde où vous connectez votre ordinateur à Internet, voici en combien de temps il peut être pénétré, en fonction de la marque de votre antivirus :

  • McAfee : 1 min 56
  • Norton : 4 min
  • GDATA : 5 min
  • AVG : 15 min
  • NOD32 : 33 min
  • Kaspersky : 40 min
  • Dr Web : non contourné dans le temps imparti, mais « suffisamment affaibli » pour conclure qu'il l'aurait été en « plus d'une heure ».

Très vite, l'un des éditeurs, GDATA, a dénoncé sur LePoint.fr un « protocole de test spécifique » passant par des « manipulations physiques sur la machine ».

Le directeur de la recherche de l'ESIEA, Eric Filiol, qui est aussi à la tête du « laboratoire de cryptologie et virologie opérationnelles », répond que le test a consisté à vérifier « scrupuleusement que ce qui était fait correspondait strictement à la réalité, tout en respectant la loi, bien sûr » :

« Ces réponses sont intellectuellement malhonnêtes. Depuis une dizaine d'années, il existe des virus qui attaquent et désactivent les antivirus. Il faut donc se placer dans la vision de l'attaquant. Ceux qui critiquent notre test auraient pu venir y participer. »

L'école souligne d'ailleurs que des représentants d'un autre éditeur, AVG, étaient présents à Laval :

« Ils ont particulièrement apprécié cette approche. Lorsque leur antivirus est tombé devant leurs yeux, ils ont appelé en direct leurs développeurs en République tchèque pour relayer les informations techniques récupérées. »

Le « compromis » des éditeurs : plus d'argent à moindre coût

Pourquoi ces logiciels de protection, dont le rôle est uniquement de protéger le mieux possible les ordinateurs, sont-ils si inefficaces ? Eric Filiol a une petite idée :

« Il existe des moyens de faire des antivirus efficaces, mais c'est à la fois plus cher en recherche et développement, et plus lourd pour le système d'exploitation de l'ordinateur. La plupart des éditeurs choisissent donc le compromis qui leur permet de gagner plus d'argent à moindre coût. »

Selon lui, les résultats du test réalisé par l'ESIEA reflètent très exactement les rapports entre les budgets de recherche et développement et ceux du marketing chez les différents éditeurs.

Eric Filiol considère que « notre vie privée est exposée », et appelle à l'adoption d'une réglementation pour « des seuils minimum de protection ».

Selon un organisme américain cité dans un colloque consacré à la sécurité informatique, le temps d'infection moyen d'un PC sous Windows, directement connecté à Internet sans antivirus à jour et sans firewall personnel, serait en 2009 de quatre minutes. Sans antivirus ! En 2004, ce temps était de 20 minutes, et de 40 minutes en 2003.

Photo : tests de caméras thermiques à l'aéroport de Budapest en mai 2009 (Karoly Arvai/Reuters)

  • 123632 visites
  • 170 réactions
Vous devez être connecté pour commenter : or inscrivez-vous
  • tecole74hs
    • Posté à 17h59 le 30/10/2009

    La meilleure parade pour le lambda comme moi est de passer du PC à la pomme et là ya pas photo.

  • AC-89-
    • Posté à 18h02 le 30/10/2009

    > Lorsque leur antivirus est tombé devant leurs yeux, ils ont appelé
    > en direct leurs développeurs en République tchèque pour relayer
    > les informations techniques récupérées

    Lesquels ont appelé aussitôt leurs collègues russes qui fabriquent les virus.

    MDR

  • ysengrimus
    • Posté à 18h14 le 30/10/2009
    • Internaute

    Plus précisement, les antivirus informatiques c'est comme le racket de protection de la pègre. La pègre vous « protège » de l'incendie qu'elle foutra elle-même à votre commerce si vous... n'achetez pas la protection...
    Paul Laurendeau

  • de la soul
    de la soul
    Go ahead, make my day.
    • Posté à 18h18 le 30/10/2009
    • Internaute
      Go ahead, make my day.

    Les tests ont été effectués sur des PC tournant avec les droits administrateur.

    Un des organisateurs du concours l'a reconnu.

    à lire ici :
    Lien

    Les PC étaient donc déjà très vulnérables.

    La première mesure de protection sous Windows pour se prémunir des virus quand on est connecté sur internet (et même quand on est pas connecté), c'est d'ouvrir une session avec des droits limités, et pas avec les droits « administrateur » qui offrent un contrôle total.

    En clair pour les néophytes, une session ouverte avec des droits limités ne permet pas d'installer des programmes ni de modifier les fichiers système, ni d'écrire dans certains répertoires. Un virus se trouvera donc très démuni dans un tel environnement.

  • Jos31
    Jos31
    Ingénieur en informatique
    • Posté à 18h20 le 30/10/2009
    • Internaute
      Ingénieur en informatique

    Un antivirus très efficace : passer a Ubuntu (ou gnu/linux en général) Lien

    Pour les personnes qui ont surtout besoin de naviguer sur internet, faire un peu de bureautique et regarder des photos c'est vraiment l'idéal : pas de virus, machine performante et qui le reste, ...

  • b10
    b10
    • Posté à 18h34 le 30/10/2009
    • Internaute

    Utilisateur de Norton (par promotion et par défaut), j'ai eu récemment la mésaventure de le voir effacer des fichiers personnels - qui dormaient sur mes disques depuis une bonne dizaine d'années sans avoir jamais alerté aucun antivirus.
    Quand je me suis renseigné pour savoir comment récupérer ces fichiers mis en quarantaine par erreur, j'ai eu la surprise d'apprendre que ce qu'ils appelaient quarantaine était en fait une éradication, et qu'il n'était pas possible de récupérer les fichiers.
    J'ai donc aussitôt retiré Norton.
    Et en passant, j'ai gagné une minute trente au chargement de ma machine VIsta !
    (j'ai installé la microsofterie, qui a l'avantage d'être gratuite).