| |||||
| Auteur | Sujet : Le Meilleur Antivirus au Monde... Partie 1 |
|---|---|
Fouge | Reprise du message précédent :
|
Publicité | Posté le 15-06-2013 à 19:10:52 ![]() ![]() |
Christaline Ca coule de source |
|
ViMx |
Au delà de ça, ce genre de personnage me dégoutte quand même largement Message cité 1 fois Message édité par ViMx le 16-06-2013 à 02:44:43 |
Profil supprimé | Posté le 16-06-2013 à 02:43:53 ![]()
L'astuce des malwares actuellement avec le dropper que l'on peut considérer comme le programme d'installation du malware et le payload comme le programme proprement dit, c'est que les couches au dessus varient (parfois plusieurs fois par minute sur le site où c'est récupéré D'ailleurs tu le dis toi meme : Ils sont automatisés et se mettent à jour régulièrement pour éviter toute détection des antivirus On voit ensuite qu'ils appartiennent aux memes classes, car à la rigueur si ils rentrent, les outils spécifiques (je ne parle pas de l'av) pour les virer sont toujours les memes et leurs évoluitions sont minimes Quant au black hat qui dit qu'un antivirus ne sert à rien. Il parle pour sa paroisse. Il veut décourager les gens pour qu'ils se disent : "si ca ne sert à rien je ne vais pas dépenser pour en installer un" et ca facilitera la vie du black hat pour installer ses merdes Dans l'absolu, l'antivirus si il est là seule protection, peut effectivement ne servir à rien, mais ce qu'il oublie sciemment de dire, c'est que l'AV n'est qu'une partie du puzzle de protection d'un PC (et là je ne parle pas de comportemental) et qu'il faut mettre les mains dans le cambouis pour sécuriser son PC. Quant au botnet indetectable.. il y en a oui. Et j'ai eu le cas récemment sur le pc d'une amie équipée pourtant d'un AV commercial connu . Ce n'est qu'à l'aide d'outils pour voir ce qui sort et qui rentre, ce qui tourne, qu'on peut s'apercevoir si le PC sert de botnet ou pas (du moins pour ce cas de figure) Message cité 1 fois Message édité par Profil supprimé le 16-06-2013 à 02:49:16 |
Christaline Ca coule de source |
Message cité 2 fois Message édité par Christaline le 16-06-2013 à 11:11:15 |
Profil supprimé | Posté le 16-06-2013 à 13:02:11 ![]()
BIen entendu qu'ils sont vendus en tant que FUD, avec meme un SAV concernant les MAJ, mais la durée de vie est limitée. C'est pour cela qu'on les retrouve (et qu'on les appelle ainsi) en zéro day Alors évidemment sous un certain angle on peut considérer que c'est un cycle sans fin, et que les blacks markets ont une longueur d'avance mais combien d'utilisateurs de PC tombent sur ces zero day ? Sinon leurs "produits" sont également à destination des entreprises voire des Etats et cela ne concerne pas l'utilisateur lambda. La cible principale est le monde de l'industrie, et meme les PME depuis quelques années Quant aux AV, aucun n'est une protection 100% efficace, c'est du meme ordre que les produits sans faille (je ne sais plus quelle revue spécialisée -en presse - en protection, scripting, notait que sous windows, il y avait 19 failles connues et toujours non comblées à ce jour, ce qui frise la faille volontaire pour les services US) cela n'existe pas mais ca permet de limiter la casse par rapport aux 99% des saloperies en circulation (et je sais que le 1% restant concerne les 3 à 5000 infections qui passent inaperçues et considérées comme zero day, mais qui ne touchent qu'une part infime des utilisateurs d'ordi Encore faut il choisir le bon produit et surtout le régler correctement, puisque la majorité sont en valeurs par défaut pour ne pas déranger son utilisateur qui ne saura pas répondre la majorité du temps à la quesiton posée (on voit meme régulièrement des questions du genre : Jmon av a mis les fichiers en quarantaine est ce que je suis infecté ?" Message cité 1 fois Message édité par Profil supprimé le 16-06-2013 à 13:04:34 |
vax71 Mostly Harmless |
J'ai tendance à penser la même chose, pas la peine de chercher du 2nd degré dans cet entretien. Mais si la reconnaissance de virus à partir de signatures ne marche pas, les autres méthodes sont peut-être efficaces, non? Je pense heuristique et HIPS. Même face à des 0day?
--------------- L'an dernier j'étais encore un peu prétentieux. Cette année, promis, je serai parfait. —— Brocante et dons |
Christaline Ca coule de source |
|
Profil supprimé | Posté le 17-06-2013 à 18:57:24 ![]()
Message édité par Profil supprimé le 17-06-2013 à 19:02:00 |
Publicité | Posté le 17-06-2013 à 18:57:24 ![]() ![]() |
3615Buck 54 ans de Belgitude... | Saaaaaaaalut tout le monde,
Message cité 1 fois Message édité par 3615Buck le 10-07-2013 à 09:41:16 --------------- Mon œuvre ~ Mon drame ~ Vos gueules |
zorro51 |
|
3615Buck 54 ans de Belgitude... | Bon ben des éléments de réponse...
Message édité par 3615Buck le 11-07-2013 à 13:56:42 --------------- Mon œuvre ~ Mon drame ~ Vos gueules |
Profil supprimé | Posté le 15-07-2013 à 16:55:22 ![]() |
Profil supprimé | Posté le 18-07-2013 à 23:33:10 ![]() Dommage on ne saura jamais quel est le comportemental face à un dirtydecriptor (avant pendant et après)
|
Sndk Hardcore Gamer | Salut la foule,
Message édité par Sndk le 07-08-2013 à 15:18:07 --------------- Mon topic - Mon Feed-Back |
Profil supprimé | Posté le 07-08-2013 à 13:41:20 ![]() Salut tout seul, ça va couper http://forum.hardware.fr/hfr/Windo [...] 2329_1.htm Message cité 1 fois Message édité par Profil supprimé le 07-08-2013 à 13:42:10 |
Sndk Hardcore Gamer |
Sndk Hardcore Gamer | je cherche un scanner gratuit qui puisse me trouver et m'éliminer toutes les éventuelles merde que j'aurais - note le conditionnel - sur mon ordi --------------- Mon topic - Mon Feed-Back |
Profil supprimé | Posté le 07-08-2013 à 15:40:23 ![]() |
Sndk Hardcore Gamer |
Profil supprimé | Posté le 07-08-2013 à 19:13:04 ![]()
Les scanners ne voient pas tout. Ca c'était valable il y a encore peut etre 2 ans Il vaut mieux utilliser des live CD d'analyse comme http://www.malekal.com/2013/02/22/malekal-live-cd/
Le jour où tu attraperas quelque chose de sérieux comme certaines infections qui cryptent toutes les fichiers multimédias (documents, musiques, vidéos, ...) des unités connectés (ou qui seront connectés comme les disques durs, clés usb etc), et pour lesquelles pour l'instant (instant qui dure car cela fait bientot 5 mois que la parade n'existe toujours pas) il n'existe QUE les outils qui permettent la désinfection et remettre le PC d'aplomb je pense que tu reconsidéreras la question... du moins pour quelques temps :-) car les gens retournent toujours à leurs vieilles habitudes Message édité par Profil supprimé le 07-08-2013 à 19:18:43 |
Sndk Hardcore Gamer | oui et puis en même temps je fais ce que je veux hein --------------- Mon topic - Mon Feed-Back |
Profil supprimé | Posté le 08-08-2013 à 23:23:16 ![]()
|
olakeen | Salut,
--------------- Star Citizen Ships Performances Viewer |
Profil supprimé | Posté le 23-08-2013 à 19:00:12 ![]()
|
deg-tcd L'amer de sable | Bon, j'en ai plein le cul des méthodes de Bitdefender... --------------- Faut arrêter de prendre les cons pour des gens.. RIP USA... |
Fouge |
alein Certes, René Descartes, 1650 |
--------------- Si les cons volaient il ferait toujours nuit. pas d'aide en privé merci ! |
Profil supprimé | Posté le 03-09-2013 à 15:54:11 ![]() Et pourquoi pas sur l'usb, la distrib. |
le robert Don't say my name |
|
Christaline Ca coule de source |
Message édité par Christaline le 10-09-2013 à 00:47:59 |
Profil supprimé | Posté le 10-09-2013 à 10:19:58 ![]()
Meme avec google on a la réponse : Si tu as la clé de license tu peux parfaitement installer un BD pris en version demo. La version 2014 est fonctionnelle en mise à jour (testée) Version 64 Bits http://download.bitdefender.com/wi [...] 17_64b.exe Version 32 Bits http://download.bitdefender.com/wi [...] 17_32b.exe
Ex : http://www.orange.ci/internet/doc/ [...] e_fr-3.pdf Page 5 tout est indiqué, suffit de lire Quant à ZA... Un "truc" racheté par Checkpoint Security, avec un énorme patch qui a surgit dans les 48h après achat, pour introduire une faille accessible aux SR israéliens (normal la sté a été crée par Gil Shwed un ancien des forces de sécu israéliennes) Mais bon c'est pas mieux avec les outils symantec, mcAfee, ... Quant à l'incompatibilité, il suffit de créer des exceptions, qui sont connues depuis au moins 4 ans (tu as la meme avec Kaspersky et ZA) Message édité par Profil supprimé le 10-09-2013 à 10:41:11 |
Profil supprimé | Posté le 10-09-2013 à 10:35:41 ![]()
|
labrat ah les femmes! | lut
--------------- dj-animateur | compositeur | pianiste-jazz | |
alein Certes, René Descartes, 1650 |
--------------- Si les cons volaient il ferait toujours nuit. pas d'aide en privé merci ! |
labrat ah les femmes! |
Tortue-Geniale |
|
Publicité | Posté le ![]() ![]() |






