SVM n°214 avril 2003
SVM n°214 avril 2003
  • Prix facial : 4 €

  • Parution : n°214 de avril 2003

  • Périodicité : mensuel

  • Editeur : Excelsior Publications

  • Format : (204 x 280) mm

  • Nombre de pages : 202

  • Taille du fichier PDF : 178 Mo

  • Dans ce numéro : virus... prévenir, guérir et éradiquer.

  • Prix de vente (PDF) : gratuit

Dans ce numéro...
< Pages précédentes
Pages : 94 - 95  |  Aller à la page   OK
Pages suivantes >
94 95
à la une VIRUS Prévenir, guérir, éradiquer 6 antivirus et pare - Antivirus et pare-feu sont les deux versants d'une même sécurité contre les risques liés au Web : virus, vers, appelettes vandales, hacking. Doté de ces deux protections, votre PC vous offrira le plaisir d'un surf en liberté. propice à la découverte grâce à son ouverture sur le monde et aux possibilités de partage, Internet est hélas aussi devenu un endroit dangereux où créateurs de virus et hackers trouvent informations, entraînement et cibles potentielles. Pour surfer tranquille sans sursauter à la moindre anomalie de comportement du PC, le couple antivirus/pare-feu est devenu l'une des composantes indispensables de la logithèque de votre machine. Ces deux modules travaillent de manière bien différente et doivent donc être analysés avec leurs critères propres. A noter que si les deux outils sont différents, ils mènent de front certaines actions : protection contre les contrôles ActiveX et appelettes Java à risque et détection des vers, principalement. Pour lutter contre les virus, Paramètres PC-cillis ira mètres (eD Prineidel Na I OMM I trotslad Int I tarorsccès rapide Acces rapide Yeefles Sélectionnezies cases des paramètres serrants pour adret les fonctions communément utilisées. Pour ronegurer chaque élément Mises à jour effectuez la sélection a parer du manu de gauche, :esvirrté Infernal Pare-fen EAceieg randest « selve miel L'analyse en temps met surreide relate système pour le proteste ; des Inter-Irons de mue (iju Adieu famatese dm sourie Intemiel L'analyse du tourner Internet (messagerie P0P3)Preitége votre boite aux lettres en anansare les messages meures, E Ace « MW('ap WenTrap ernpéche les ; engrenures malveillants Java et ActroX dentier dans l'ordinateur'balle de fie Le Dire de sde bloque l'erres aux sites agressés Eeellew b pa e-feu per sonal Le parafes personne protège votre sysberie Ons Infusions provenant dInternel epoliguer Eeindial,ser, kg ? rroceuures de nos tests d'antivirus et de pare-feu Pour l'antivirus, nous avons soumis les programmes à un test de détection virale portant sur 21 fichiers infectés par des virus et vers "récents" - dont certains font toujours partie du "top 10" des incidents viraux (Klez, Hybris, CIH) - et sur 100 documents Word infectés par des macros. Tous les programmes disposaient de leurs dernières mises à jour (moteur et base de signatures). Dans chaque catégorie, nous avons noté le nombre de fichiers contaminés détectés et le 58 SV M Avril 2003 Lta Hu i uta iVihUb La majorité des logiciels antivirus font appel à la technologie de reconnaissance des signatures virales pour arrêter les codes malveillants. Souvent, les éditeurs y ajoute un module de recherche heuristique, analysant le comportement d'un code suspect, pour détecter s'il ne s'agit pas d'une variante d'un virus connu. nombre de fichiers infectés découverts ayant pu être désinfectés. Les antivirus étaient toujours, dans un premier temps, réglés sur leurs paramétrages par défaut, puis sur des paramétrages de sécurité maximale, pour tester une éventuelle amélioration de détection. Le bouclier antiviral temps réel a aussi été testé, ce qui a permis de vérifier l'identité de détection entre le scanner à la demande et le bouclier temps réel - fait valable pour tous les programmes testés. L'ergonomie d'usage, la facilité de mise à jour et les paramétrages ont également été appréciés. Pour le pare-feu, les tests d'intrusion approfondis étant très difficile à simuler, nous avons dû nous contenter de juger la couverture des risques, ainsi que la facilité et la précision des paramétrages. Ces derniers ont été mis en pratique pour partager des fichiers, une imprimante et une connexion Internet entre le poste protégé par le pare-feu et connecté au Web (liaison câble), et d'autres postes d'un réseau local. tous les antivirus de ce dossier font appel à la technologie classique de reconnaissance des signatures. Ces signatures sont des séquences caractéristiques du code binaire du virus concerné. Les virus évoluant en permanence - plusieurs dizaines de nouveaux virus et variantes chaque mois -, la mise à jour régulière de la base de signatures est capitale ; tout comme il est également vital d'actualiser, plus occasionnellement il est vrai, le moteur d'analyse. Toutes les solutions que nous avons testées disposent d'une mise à jour automatisée, fonction bien utile pour éviter les oublis. Les possesseurs d'une connexion Internet permanente seront ici avantagés compte tenu du "poids" de certaines mises à jour. A la détection par signatures, les éditeurs ajoutent souvent à leur antivirus une recherche par méthode heuristique qui analyse le comportement du code suspect. Ce module d'intelligence artificielle a ses limites, mais il reste utile pour les détections des variantes de virus (macro-virus). L'analyse comportementale est aussi mise à profit pour la protection contre les scripts nocifs et le blocage des envois mails suspects. Ces techniques de reconnaissance sont employées sous diverses formes. Le scanner, programmé ou à la demande, vérifie l'absence de virus en mémoire et dans le contenu des disques durs. Pour sa part, le bouclier temps réel analyse à la volée tous les programmes et amorces de disques auxquels le système accède en lecture et/ou écriture. La tendance actuelle est de renforcer ces protections de base avec des filtrages complémentaires spécifiques : plug-ins dédiés aux documents
feu comparés Office, protection des boîtes aux lettres électroniques (pour les mails entrants, et, plus rarement, pour les sortants) et messageries instantanées (ICQ, IRC, AIM et autres MSN et Yahoo Messenger). Outre la puissance et la diversité d'analyse, l'antivirus doit encore disposer d'une bonne ergonomie d'usage. Cette ergonomie va, en effet, intervenir, par exemple, dans la facilité de paramétrages et la possibilité de désactiver temporairement le bouclier temps réel. La solution de McAfee dispose à ce titre d'une fonction novatrice de réactivation automatique au bout d'une certaine durée d'inactivité. Toutes ces protections antivirales s'appuient sur la détection du code viral. Mais quand le risque est plus impalpable, c'est au tour du pare-feu d'intervenir. Son rôle principal consiste à contrôler les ports IP utilisés par la configuration, afin d'autoriser ou de bloquer les communications, et à refermer les ports inutilisés, points d'entrées potentiels des "pirates". A cette première protection dédiée Configuration de la protection permanente firarrell Aras Ses tiffe. Cese.e.nns aléphorpues Cessa, partages Chrva, des adaptateurs nia,-, da votre ordinateur pets tus configure indboenclarnnent ait, d'autorisa ou de refuser le penses de dossiers réseau Pas cet edisotateur reseau Carte Ethernet IteeltekeCI PIL802.3(S D autoriser él



Autres parutions de ce magazine  voir tous les numéros


Liens vers cette page
Couverture seule :


Couverture avec texte parution au-dessus :


Couverture avec texte parution en dessous :


SVM numéro 214 avril 2003 Page 1SVM numéro 214 avril 2003 Page 2-3SVM numéro 214 avril 2003 Page 4-5SVM numéro 214 avril 2003 Page 6-7SVM numéro 214 avril 2003 Page 8-9SVM numéro 214 avril 2003 Page 10-11SVM numéro 214 avril 2003 Page 12-13SVM numéro 214 avril 2003 Page 14-15SVM numéro 214 avril 2003 Page 16-17SVM numéro 214 avril 2003 Page 18-19SVM numéro 214 avril 2003 Page 20-21SVM numéro 214 avril 2003 Page 22-23SVM numéro 214 avril 2003 Page 24-25SVM numéro 214 avril 2003 Page 26-27SVM numéro 214 avril 2003 Page 28-29SVM numéro 214 avril 2003 Page 30-31SVM numéro 214 avril 2003 Page 32-33SVM numéro 214 avril 2003 Page 34-35SVM numéro 214 avril 2003 Page 36-37SVM numéro 214 avril 2003 Page 38-39SVM numéro 214 avril 2003 Page 40-41SVM numéro 214 avril 2003 Page 42-43SVM numéro 214 avril 2003 Page 44-45SVM numéro 214 avril 2003 Page 46-47SVM numéro 214 avril 2003 Page 48-49SVM numéro 214 avril 2003 Page 50-51SVM numéro 214 avril 2003 Page 52-53SVM numéro 214 avril 2003 Page 54-55SVM numéro 214 avril 2003 Page 56-57SVM numéro 214 avril 2003 Page 58-59SVM numéro 214 avril 2003 Page 60-61SVM numéro 214 avril 2003 Page 62-63SVM numéro 214 avril 2003 Page 64-65SVM numéro 214 avril 2003 Page 66-67SVM numéro 214 avril 2003 Page 68-69SVM numéro 214 avril 2003 Page 70-71SVM numéro 214 avril 2003 Page 72-73SVM numéro 214 avril 2003 Page 74-75SVM numéro 214 avril 2003 Page 76-77SVM numéro 214 avril 2003 Page 78-79SVM numéro 214 avril 2003 Page 80-81SVM numéro 214 avril 2003 Page 82-83SVM numéro 214 avril 2003 Page 84-85SVM numéro 214 avril 2003 Page 86-87SVM numéro 214 avril 2003 Page 88-89SVM numéro 214 avril 2003 Page 90-91SVM numéro 214 avril 2003 Page 92-93SVM numéro 214 avril 2003 Page 94-95SVM numéro 214 avril 2003 Page 96-97SVM numéro 214 avril 2003 Page 98-99SVM numéro 214 avril 2003 Page 100-101SVM numéro 214 avril 2003 Page 102-103SVM numéro 214 avril 2003 Page 104-105SVM numéro 214 avril 2003 Page 106-107SVM numéro 214 avril 2003 Page 108-109SVM numéro 214 avril 2003 Page 110-111SVM numéro 214 avril 2003 Page 112-113SVM numéro 214 avril 2003 Page 114-115SVM numéro 214 avril 2003 Page 116-117SVM numéro 214 avril 2003 Page 118-119SVM numéro 214 avril 2003 Page 120-121SVM numéro 214 avril 2003 Page 122-123SVM numéro 214 avril 2003 Page 124-125SVM numéro 214 avril 2003 Page 126-127SVM numéro 214 avril 2003 Page 128-129SVM numéro 214 avril 2003 Page 130-131SVM numéro 214 avril 2003 Page 132-133SVM numéro 214 avril 2003 Page 134-135SVM numéro 214 avril 2003 Page 136-137SVM numéro 214 avril 2003 Page 138-139SVM numéro 214 avril 2003 Page 140-141SVM numéro 214 avril 2003 Page 142-143SVM numéro 214 avril 2003 Page 144-145SVM numéro 214 avril 2003 Page 146-147SVM numéro 214 avril 2003 Page 148-149SVM numéro 214 avril 2003 Page 150-151SVM numéro 214 avril 2003 Page 152-153SVM numéro 214 avril 2003 Page 154-155SVM numéro 214 avril 2003 Page 156-157SVM numéro 214 avril 2003 Page 158-159SVM numéro 214 avril 2003 Page 160-161SVM numéro 214 avril 2003 Page 162-163SVM numéro 214 avril 2003 Page 164-165SVM numéro 214 avril 2003 Page 166-167SVM numéro 214 avril 2003 Page 168-169SVM numéro 214 avril 2003 Page 170-171SVM numéro 214 avril 2003 Page 172-173SVM numéro 214 avril 2003 Page 174-175SVM numéro 214 avril 2003 Page 176-177SVM numéro 214 avril 2003 Page 178-179SVM numéro 214 avril 2003 Page 180-181SVM numéro 214 avril 2003 Page 182-183SVM numéro 214 avril 2003 Page 184-185SVM numéro 214 avril 2003 Page 186-187SVM numéro 214 avril 2003 Page 188-189SVM numéro 214 avril 2003 Page 190-191SVM numéro 214 avril 2003 Page 192-193SVM numéro 214 avril 2003 Page 194-195SVM numéro 214 avril 2003 Page 196-197SVM numéro 214 avril 2003 Page 198-199SVM numéro 214 avril 2003 Page 200-201SVM numéro 214 avril 2003 Page 202