SlideShare une entreprise Scribd logo
1  sur  2
Télécharger pour lire hors ligne
Pourquoi les antivirus ne sont pas vos ami...
par Michel - http://www.leblogduhacker.fr/pourquoi-les-antivirus-ne-sont-pas-vos-amis/
Lien vers l'article en ligne : http://www.leblogduhacker.fr/pourquoi-les-antivirus-ne-sont-pas-vos-amis/
Pourquoi les antivirus ne sont pas vos amis
Le titre est un peu provocateur je l’admets, mais l’antivirus peut effectivement avoir des côtés négatifs.
Commençons par les bienfaits qu’apportent les antivirus :
L’antivirus démarre dès lors que vous démarrez votre ordinateur, il se lance avant les autres programmes grâce à
des « Filter Driver » permettant de choisir l’ordre de démarrage. Il permet par exemple de démarrer les processus
du clavier et de la souris avant les autres.
Il protège ainsi immédiatement votre PC et jusqu’à ce que vous l’éteignez.
Comment protège-t-il votre PC ?
L’antivirus peut scanner les fichiers de votre ordinateur lorsqu’il sont crées, renommés, exécutés ou lorsque
vous souhaitez lancer un scan global. Il créer et compare une signature unique à chaque fichier avec une base de
données contenant les signatures des fichiers infectés. Vous l’avez compris, si il constate qu’une signature est
dans la base de données, il lance l’alerte.
A partir de là, on sait que les fichiers n’échappent pas à l’antivirus et il ne reste plus qu’à espérer qu’il contient
un maximum de signatures dans sa base de données.
On peut également scanner un fichier directement avec plusieurs antivirus sur NoVirusThanks.
Les antivirus emploient également d’autres méthodes comme les détections heuristiques.
Cela vise à déterminer un comportement suspect à défaut d’avoir une signature correspondante dans la base de
données. Ainsi, si le programme cherche à supprimer des fichiers du système ou se réplique 100 fois, il est
considéré comme suspect et l’antivirus lance l’alerte.
Je passe rapidement les autres avantages des antivirus comme les pare-feu intégrés, les scans web en temps
réel, les environnement d’exécution sécurisés etc… En somme, vous êtes clairement protégés avec un antivirus
et un pare-feu à jour. Il faut donc absolument en installer un. C’est comme sortir sous la neige à -15°C tout nu, il
ne faut pas s’inquiéter d’être malade après. L’antivirus joue le rôle du manteau et des médicaments de dernier
recours.
Pourquoi ils ne vous protègent pas à 100% ?
Sachez qu’il est possible de rendre un programme indétectable alors qu’il l’était.
A partir de ce moment, toute la partie sur les scans s’effondre. Il est en effet possible de modifier une partie du
code source ou binaire d’un programme pour changer sa signature sans changer son comportement. Il existe
même des programmes appelés des Crypters permettant d’effectuer cette modification de code
automatiquement afin de le rendre indétectable.
page 1 / 2
Pourquoi les antivirus ne sont pas vos ami...
par Michel - http://www.leblogduhacker.fr/pourquoi-les-antivirus-ne-sont-pas-vos-amis/
Preuve des limites de la détection heuristique : Avast bloque une page contenant une animation flash et deux
alertes javascript. Rien de malveillant.
La partie détection heuristique a aussi des limites car on peut faire passer un programme malveillant pour un
programme légitime en le renommant, en changeant l’icône (en copiant une icône d’un programme existant)
etc… De plus le sens inverse peut se produire, il se peut qu’un programme légitime se fasse détecter comme
suspect pour avoir réalisé telle ou telle action. Il en va donc de l’intérêt des éditeur d’antivirus de bien régler ce
type de détection. Quoi qu’il en soit il est facile de faire passer un programme suspect pour un programme tout à
fait légitime. La partie heuristique s’effondre donc également.
Conclusion
On a donc vu que l’antivirus est indispensable car il arrêtera les menaces classiques qui pèsent en permanence
sur les internautes. Cela dit, il ne faut pas donner une confiance aveugle à votre antivirus car quelqu’un qui vous
cible spécialement pour passer outre les mailles du filet de votre antivirus alors même que vous croyez naïvement
être protégé. C’est pourquoi les antivirus ne sont pas vos amis, du moins pas vraiment car ils ne doivent pas
vous faire relâcher votre attention. Jamais.
Plus de tutoriels inédits sur le Hacking sur le site web Le Blog Du Hacker
Powered by TCPDF (www.tcpdf.org)
page 2 / 2

Contenu connexe

En vedette

Morocco map, Morocco outline map, Morocco editable map, Morocco PowerPoint map
Morocco map, Morocco outline map, Morocco editable map, Morocco PowerPoint mapMorocco map, Morocco outline map, Morocco editable map, Morocco PowerPoint map
Morocco map, Morocco outline map, Morocco editable map, Morocco PowerPoint mapEmaps
 
Wykorzystanie języka Kotlin do aplikacji na platformie Android
Wykorzystanie języka Kotlin do aplikacji na platformie AndroidWykorzystanie języka Kotlin do aplikacji na platformie Android
Wykorzystanie języka Kotlin do aplikacji na platformie Android3camp
 
Plantilla presentación de articulo 1 upeu
Plantilla presentación de articulo 1 upeuPlantilla presentación de articulo 1 upeu
Plantilla presentación de articulo 1 upeumarcotairo
 
La marque économique Made In Dinan côté mode
La marque économique Made In Dinan côté modeLa marque économique Made In Dinan côté mode
La marque économique Made In Dinan côté modeEsperluette & Associés
 
Article Centro De Negocios (9)
Article   Centro De Negocios (9)Article   Centro De Negocios (9)
Article Centro De Negocios (9)estelle5noel73
 
SOAS Master Program qualification
SOAS Master Program qualificationSOAS Master Program qualification
SOAS Master Program qualificationYun-Hao Wang
 
Lesotho map, Lesotho outline map, Lesotho editable map, Lesotho PowerPoint map
Lesotho map, Lesotho outline map, Lesotho editable map, Lesotho PowerPoint mapLesotho map, Lesotho outline map, Lesotho editable map, Lesotho PowerPoint map
Lesotho map, Lesotho outline map, Lesotho editable map, Lesotho PowerPoint mapEmaps
 
Elias2º9 ¿Como trabajar con el teclado y actividades?
Elias2º9 ¿Como trabajar con el teclado y actividades?Elias2º9 ¿Como trabajar con el teclado y actividades?
Elias2º9 ¿Como trabajar con el teclado y actividades?Elias Pereira Garcia
 
Cours les différents types de hackers
Cours les différents types de hackersCours les différents types de hackers
Cours les différents types de hackersPrénom Nom de famille
 
Senegal map, Senegal outline map, Senegal editable map, Senegal PowerPoint map
Senegal map, Senegal outline map, Senegal editable map, Senegal PowerPoint mapSenegal map, Senegal outline map, Senegal editable map, Senegal PowerPoint map
Senegal map, Senegal outline map, Senegal editable map, Senegal PowerPoint mapEmaps
 
Ken o'donnell's work
Ken o'donnell's workKen o'donnell's work
Ken o'donnell's workweigansm
 

En vedette (16)

Morocco map, Morocco outline map, Morocco editable map, Morocco PowerPoint map
Morocco map, Morocco outline map, Morocco editable map, Morocco PowerPoint mapMorocco map, Morocco outline map, Morocco editable map, Morocco PowerPoint map
Morocco map, Morocco outline map, Morocco editable map, Morocco PowerPoint map
 
Wykorzystanie języka Kotlin do aplikacji na platformie Android
Wykorzystanie języka Kotlin do aplikacji na platformie AndroidWykorzystanie języka Kotlin do aplikacji na platformie Android
Wykorzystanie języka Kotlin do aplikacji na platformie Android
 
Plantilla presentación de articulo 1 upeu
Plantilla presentación de articulo 1 upeuPlantilla presentación de articulo 1 upeu
Plantilla presentación de articulo 1 upeu
 
Clases de oa
Clases de oaClases de oa
Clases de oa
 
La marque économique Made In Dinan côté mode
La marque économique Made In Dinan côté modeLa marque économique Made In Dinan côté mode
La marque économique Made In Dinan côté mode
 
Article Centro De Negocios (9)
Article   Centro De Negocios (9)Article   Centro De Negocios (9)
Article Centro De Negocios (9)
 
SOAS Master Program qualification
SOAS Master Program qualificationSOAS Master Program qualification
SOAS Master Program qualification
 
Lesotho map, Lesotho outline map, Lesotho editable map, Lesotho PowerPoint map
Lesotho map, Lesotho outline map, Lesotho editable map, Lesotho PowerPoint mapLesotho map, Lesotho outline map, Lesotho editable map, Lesotho PowerPoint map
Lesotho map, Lesotho outline map, Lesotho editable map, Lesotho PowerPoint map
 
Assignment
AssignmentAssignment
Assignment
 
Elias2º9 ¿Como trabajar con el teclado y actividades?
Elias2º9 ¿Como trabajar con el teclado y actividades?Elias2º9 ¿Como trabajar con el teclado y actividades?
Elias2º9 ¿Como trabajar con el teclado y actividades?
 
Cours les différents types de hackers
Cours les différents types de hackersCours les différents types de hackers
Cours les différents types de hackers
 
Elias pereira2º9
Elias pereira2º9Elias pereira2º9
Elias pereira2º9
 
Fast market unab 2
Fast market unab 2Fast market unab 2
Fast market unab 2
 
Senegal map, Senegal outline map, Senegal editable map, Senegal PowerPoint map
Senegal map, Senegal outline map, Senegal editable map, Senegal PowerPoint mapSenegal map, Senegal outline map, Senegal editable map, Senegal PowerPoint map
Senegal map, Senegal outline map, Senegal editable map, Senegal PowerPoint map
 
Ken o'donnell's work
Ken o'donnell's workKen o'donnell's work
Ken o'donnell's work
 
MoodleMoot del Sur 2013
MoodleMoot del Sur 2013MoodleMoot del Sur 2013
MoodleMoot del Sur 2013
 

Similaire à Pourquoi les antivirus ne sont pas vos amis

L'antivirus ne fait pas partie des meubles
L'antivirus ne fait pas partie des meublesL'antivirus ne fait pas partie des meubles
L'antivirus ne fait pas partie des meublesNRC
 
Tp antivirus bis
Tp antivirus bisTp antivirus bis
Tp antivirus bisChris Dogny
 
Sécurité2011
Sécurité2011Sécurité2011
Sécurité2011mesminlieg
 
Enlever Surf sidekick
Enlever Surf sidekickEnlever Surf sidekick
Enlever Surf sidekickrozarfarade
 
Réussir facilement sa migration antivirus
Réussir facilement sa migration antivirusRéussir facilement sa migration antivirus
Réussir facilement sa migration antivirusNRC
 
Windows Mobile Antivirus
Windows Mobile AntivirusWindows Mobile Antivirus
Windows Mobile Antiviruscarolineamelia
 
Supprimer system-alert.clsecure.org
Supprimer system-alert.clsecure.orgSupprimer system-alert.clsecure.org
Supprimer system-alert.clsecure.orgmikeyoungab1
 
Passer de la détection d’anomalies à la détection de menaces
Passer de la détection d’anomalies à la détection de menacesPasser de la détection d’anomalies à la détection de menaces
Passer de la détection d’anomalies à la détection de menacesITrust - Cybersecurity as a Service
 
Fiche atelier ordi en forme
Fiche atelier ordi en formeFiche atelier ordi en forme
Fiche atelier ordi en formeJessica Labanne
 
Sécurité informatique - 10 erreurs à ne pas commettre
Sécurité informatique - 10 erreurs à ne pas commettreSécurité informatique - 10 erreurs à ne pas commettre
Sécurité informatique - 10 erreurs à ne pas commettreNRC
 
Supprimer Download7410EndPoint.com
Supprimer Download7410EndPoint.comSupprimer Download7410EndPoint.com
Supprimer Download7410EndPoint.comnailneer
 
Procédure sécurisée pour enlever GZGZQC ransomware et décrypter les fichiers
Procédure sécurisée pour enlever GZGZQC ransomware et décrypter les fichiersProcédure sécurisée pour enlever GZGZQC ransomware et décrypter les fichiers
Procédure sécurisée pour enlever GZGZQC ransomware et décrypter les fichiersTrojan-malwareremoval.com
 

Similaire à Pourquoi les antivirus ne sont pas vos amis (20)

Comment gérer les effets secondaires des antivirus
Comment gérer les effets secondaires des antivirusComment gérer les effets secondaires des antivirus
Comment gérer les effets secondaires des antivirus
 
L'antivirus ne fait pas partie des meubles
L'antivirus ne fait pas partie des meublesL'antivirus ne fait pas partie des meubles
L'antivirus ne fait pas partie des meubles
 
Geek handbook
Geek handbookGeek handbook
Geek handbook
 
Tp antivirus
Tp antivirusTp antivirus
Tp antivirus
 
Tp antivirus bis
Tp antivirus bisTp antivirus bis
Tp antivirus bis
 
Sécurité2011
Sécurité2011Sécurité2011
Sécurité2011
 
Enlever Surf sidekick
Enlever Surf sidekickEnlever Surf sidekick
Enlever Surf sidekick
 
Réussir facilement sa migration antivirus
Réussir facilement sa migration antivirusRéussir facilement sa migration antivirus
Réussir facilement sa migration antivirus
 
Windows Mobile Antivirus
Windows Mobile AntivirusWindows Mobile Antivirus
Windows Mobile Antivirus
 
Supprimer system-alert.clsecure.org
Supprimer system-alert.clsecure.orgSupprimer system-alert.clsecure.org
Supprimer system-alert.clsecure.org
 
Passer de la détection d’anomalies à la détection de menaces
Passer de la détection d’anomalies à la détection de menacesPasser de la détection d’anomalies à la détection de menaces
Passer de la détection d’anomalies à la détection de menaces
 
Virusdoc
VirusdocVirusdoc
Virusdoc
 
Fiche atelier ordi en forme
Fiche atelier ordi en formeFiche atelier ordi en forme
Fiche atelier ordi en forme
 
Sécurité informatique - 10 erreurs à ne pas commettre
Sécurité informatique - 10 erreurs à ne pas commettreSécurité informatique - 10 erreurs à ne pas commettre
Sécurité informatique - 10 erreurs à ne pas commettre
 
IKare Vulnerability Scanner - Datasheet FR
IKare Vulnerability Scanner - Datasheet FRIKare Vulnerability Scanner - Datasheet FR
IKare Vulnerability Scanner - Datasheet FR
 
La sécurité endpoint : efficace, mais pas efficient
La sécurité endpoint : efficace, mais pas efficientLa sécurité endpoint : efficace, mais pas efficient
La sécurité endpoint : efficace, mais pas efficient
 
Supprimer Download7410EndPoint.com
Supprimer Download7410EndPoint.comSupprimer Download7410EndPoint.com
Supprimer Download7410EndPoint.com
 
Procédure sécurisée pour enlever GZGZQC ransomware et décrypter les fichiers
Procédure sécurisée pour enlever GZGZQC ransomware et décrypter les fichiersProcédure sécurisée pour enlever GZGZQC ransomware et décrypter les fichiers
Procédure sécurisée pour enlever GZGZQC ransomware et décrypter les fichiers
 
Firewall
FirewallFirewall
Firewall
 
Nettoyer et securiser son PC
Nettoyer et securiser son PCNettoyer et securiser son PC
Nettoyer et securiser son PC
 

Plus de Prénom Nom de famille

Plus de Prénom Nom de famille (13)

Top 10 des hackers les plus célèbres
Top 10 des hackers les plus célèbresTop 10 des hackers les plus célèbres
Top 10 des hackers les plus célèbres
 
Les virus mac sommes nous vraiment hors de danger ?
Les virus mac sommes nous vraiment hors de danger ?Les virus mac sommes nous vraiment hors de danger ?
Les virus mac sommes nous vraiment hors de danger ?
 
Chantage web cam et virtual cam whore
Chantage web cam et virtual cam whoreChantage web cam et virtual cam whore
Chantage web cam et virtual cam whore
 
7 qualités d'un hacker très efficace
7 qualités d'un hacker très efficace7 qualités d'un hacker très efficace
7 qualités d'un hacker très efficace
 
Trucs et astuces pour facebook
Trucs et astuces pour facebookTrucs et astuces pour facebook
Trucs et astuces pour facebook
 
Les 10 raisons_pour_lesquelles_un_pc_crash
Les 10 raisons_pour_lesquelles_un_pc_crashLes 10 raisons_pour_lesquelles_un_pc_crash
Les 10 raisons_pour_lesquelles_un_pc_crash
 
Surveiller son ordinateur de façon efficace
Surveiller son ordinateur de façon efficaceSurveiller son ordinateur de façon efficace
Surveiller son ordinateur de façon efficace
 
La sécurité sur internet
La sécurité sur internetLa sécurité sur internet
La sécurité sur internet
 
La peur des hackers
La peur des hackersLa peur des hackers
La peur des hackers
 
Cours qu'est ce qu'un hacker
Cours qu'est ce qu'un hackerCours qu'est ce qu'un hacker
Cours qu'est ce qu'un hacker
 
Cours l'éthique du hacker
Cours l'éthique du hackerCours l'éthique du hacker
Cours l'éthique du hacker
 
Sécuriser son site wordpress
Sécuriser son site wordpressSécuriser son site wordpress
Sécuriser son site wordpress
 
Cacher un dossier sous windows
Cacher un dossier sous windowsCacher un dossier sous windows
Cacher un dossier sous windows
 

Pourquoi les antivirus ne sont pas vos amis

  • 1. Pourquoi les antivirus ne sont pas vos ami... par Michel - http://www.leblogduhacker.fr/pourquoi-les-antivirus-ne-sont-pas-vos-amis/ Lien vers l'article en ligne : http://www.leblogduhacker.fr/pourquoi-les-antivirus-ne-sont-pas-vos-amis/ Pourquoi les antivirus ne sont pas vos amis Le titre est un peu provocateur je l’admets, mais l’antivirus peut effectivement avoir des côtés négatifs. Commençons par les bienfaits qu’apportent les antivirus : L’antivirus démarre dès lors que vous démarrez votre ordinateur, il se lance avant les autres programmes grâce à des « Filter Driver » permettant de choisir l’ordre de démarrage. Il permet par exemple de démarrer les processus du clavier et de la souris avant les autres. Il protège ainsi immédiatement votre PC et jusqu’à ce que vous l’éteignez. Comment protège-t-il votre PC ? L’antivirus peut scanner les fichiers de votre ordinateur lorsqu’il sont crées, renommés, exécutés ou lorsque vous souhaitez lancer un scan global. Il créer et compare une signature unique à chaque fichier avec une base de données contenant les signatures des fichiers infectés. Vous l’avez compris, si il constate qu’une signature est dans la base de données, il lance l’alerte. A partir de là, on sait que les fichiers n’échappent pas à l’antivirus et il ne reste plus qu’à espérer qu’il contient un maximum de signatures dans sa base de données. On peut également scanner un fichier directement avec plusieurs antivirus sur NoVirusThanks. Les antivirus emploient également d’autres méthodes comme les détections heuristiques. Cela vise à déterminer un comportement suspect à défaut d’avoir une signature correspondante dans la base de données. Ainsi, si le programme cherche à supprimer des fichiers du système ou se réplique 100 fois, il est considéré comme suspect et l’antivirus lance l’alerte. Je passe rapidement les autres avantages des antivirus comme les pare-feu intégrés, les scans web en temps réel, les environnement d’exécution sécurisés etc… En somme, vous êtes clairement protégés avec un antivirus et un pare-feu à jour. Il faut donc absolument en installer un. C’est comme sortir sous la neige à -15°C tout nu, il ne faut pas s’inquiéter d’être malade après. L’antivirus joue le rôle du manteau et des médicaments de dernier recours. Pourquoi ils ne vous protègent pas à 100% ? Sachez qu’il est possible de rendre un programme indétectable alors qu’il l’était. A partir de ce moment, toute la partie sur les scans s’effondre. Il est en effet possible de modifier une partie du code source ou binaire d’un programme pour changer sa signature sans changer son comportement. Il existe même des programmes appelés des Crypters permettant d’effectuer cette modification de code automatiquement afin de le rendre indétectable. page 1 / 2
  • 2. Pourquoi les antivirus ne sont pas vos ami... par Michel - http://www.leblogduhacker.fr/pourquoi-les-antivirus-ne-sont-pas-vos-amis/ Preuve des limites de la détection heuristique : Avast bloque une page contenant une animation flash et deux alertes javascript. Rien de malveillant. La partie détection heuristique a aussi des limites car on peut faire passer un programme malveillant pour un programme légitime en le renommant, en changeant l’icône (en copiant une icône d’un programme existant) etc… De plus le sens inverse peut se produire, il se peut qu’un programme légitime se fasse détecter comme suspect pour avoir réalisé telle ou telle action. Il en va donc de l’intérêt des éditeur d’antivirus de bien régler ce type de détection. Quoi qu’il en soit il est facile de faire passer un programme suspect pour un programme tout à fait légitime. La partie heuristique s’effondre donc également. Conclusion On a donc vu que l’antivirus est indispensable car il arrêtera les menaces classiques qui pèsent en permanence sur les internautes. Cela dit, il ne faut pas donner une confiance aveugle à votre antivirus car quelqu’un qui vous cible spécialement pour passer outre les mailles du filet de votre antivirus alors même que vous croyez naïvement être protégé. C’est pourquoi les antivirus ne sont pas vos amis, du moins pas vraiment car ils ne doivent pas vous faire relâcher votre attention. Jamais. Plus de tutoriels inédits sur le Hacking sur le site web Le Blog Du Hacker Powered by TCPDF (www.tcpdf.org) page 2 / 2