Posterous
Patrick is using Posterous to post everything online. Shouldn't you?
2009-06-17_22-42-34
 
patgoud’s posterous - Un coup'pat ?

Les meilleures solutions antivirales gratuites

 Mes choix personnel de sécurité en cette fin d’année 2009 .

L’antivirus de Microsoft est sur mon PC personnel depuis un mois et je dois dire qu’il remporte pour moi le meilleur rapport efficacité/simplicité actuel , ensuite AVG 9.0 qui dans cette nouvelle version, c’est encore bonifié et bien sur le solide Avira très réactif sur l’attaque et la parade ! Ces trois antivirus sont gratuits, en français, en 32 et 64 bits. Ils sont disponible pour les versions de Windows XP à 7 (Il existe aussi des versions payantes plus complètes), si vous souhaitez migrer vers l’un deux, désinstaller proprement votre antivirus actuel et faites une recherche ensuite sur Google pour savoir s’il ne faut pas en plus un programme désinstalleur supplémentaire… sinon vous vous acheminez vers une galère…

Je préfère pour ma part les solutions antivirales  simples aux suite complètes antivirus + pare-feu, mais pour ceux qui souhaitent rajouter un pare-feu, je vous conseille Commodo, simple pour ceux qui possèdent au moins le vocabulaire… Les autres auront avantage à conserver le pare-feu Windows original qui est un  gage de simplicité et surtout de transparence pour l’utilisateur lambda.

Tous ceci sera avantageusement complété par Malwarebytes qui possède aussi une variante gratuite qu’il faut cependant mettre à jour manuellement avant effectuer un scan. Cette version ne possède pas de détection en temps réel, mais un très bon taux de réussite sur l’éradication et la réparation. La version payante rajoute en plus la surveillance continue et possède un bloqueur d’adresses IP néfastes efficace mais qui peut devenir gênant, il est heureusement facilement désactivable quand c’est nécessaire.

Je résume : Un de ces trois antivirus plus le pare-feu d’origine windows suffit à votre sécurité en condition normale, un gros surfeur aura intérêt à rajouter Malwarebytes et les paranos bidouilleur : Commodo.

Les liens de téléchargement :

 

Antivirus :

Microsoft Security Essentials

AVG Anti-virus Free Edition 9.0

Avira AntiVir Personal 9.0

Pare-feu :

Commodo Firewall

Anti malwares/spywares :

Malwarebytes

 

Filed under  //   logiciel   sécurité  
Posted November 5, 2009
// 0 Comments

Un test pour rien !

 

Sauf pour faire parler de ceux qui l’ont effectués et lancés sur le web comme une patate chaude ! Et je ne les citerai pas, car moi aussi, si je suis devant le clavier d’ordinateur, je vais te le casser l’antivirus, je mettrais probablement plus de temps qu’eux, mais je vais y arriver et je ne suis pas analyste programmeur ni hacker d’ailleurs. Un antivirus est conçu pour nous protéger du web et de notre réseau, après il faut aller un peu plus loin dans la configuration du ou des PC d’un réseau pour être en sécurité, face à une attaque interne ! C’est bien pour cela qu’il y a des types nommés administrateurs réseau (non ?) et ils ont plus d’importance que la marque de l’antivirus ! (de rien !)

Pour en revenir au test en lui-même qui n’a été réalisé que sur un faible échantillon d’antivirus, il confirme en tous cas certaines choses :

J’ai viré Dr Web des résultats car pour moi il ne fait pas partie des éditeurs principaux d’antivirus et c’est lui qui a pourtant à le mieux résisté (on peut ne pas être mauvais partout…) Néanmoins on notera que les anciens cadors de la sécurité en entreprise, McAfee et Norton sont cassés en premier, Gdata qui est la combinaison de deux moteurs d’antivirus reconnus les suit rapidement… AVG gratuit résiste quand même 15 minutes et les deux ténors que sont Nod32 et Kaspersky plus d’une demi heure. Il est à noter que certains antivirus sont pourtant impossible à désinstaller normalement sans l’utilisation d’un autre logiciel et ceci dans le cadre d’une utilisation normale… Je citerais Norton et Bitdefender… cela cause des dégâts chez les personnes qui changent d’antivirus sans trop s’y connaitre car c’est de plus souvent mal indiqué, voir même expliqué ! Que doit on penser de ce type de logiciel qui te laissent ton PC plus mal en point qu’avant si tu installes un autre antivirus ? (Ne me quittes pas !...)

Si je devais résumer les qualités essentielle d’un antivirus, celle qui a été testé ici  n’apparaitrait pas dans  mes choix personnels :

1.       La simplicité de l’interface et son installation et désinstallation (L’utilisateur lambda doit comprendre l’interface de son antivirus ou alors il se met à le combattre et passe dans le camp des virus…)

2.        La légèreté de consommation de ressource système et de mémoire (Trop d’antivirus ralentissent  anormalement le fonctionnement de l’ordinateur et ce n’est pas justifié par leurs performances…)

3.       Programmation automatique de scan régulier : scan efficace et rapide permettant de continuer ses activités sans gêne ! (Sinon l’utilisateur l’arrête et il ne sert à rien!)

4.       Rapidité de réaction (Type débordement de mémoire tampon : tilt ! je viens de voir un virus passer…)

5.       La réparation ! (il ne sert pas à grand-chose de détecter l’infection s’il ne sait pas réparer correctement ensuite…)

6.       Le cout ! (certes AVG 9.0 n’est pas le meilleur des antivirus mais il propose une solution gratuite, performante, simple et légère !)

7.       Une équipe technique réactive… (Celle de l’éditeur du logiciel qui introduit régulièrement, mises à jour et mises à niveau du logiciel)

8.       Le reste est une affaire de gouts…

En conclusion ,je dirais que de façon générale, la sauvegarde est le meilleur moyen de se protéger, l’antivirus demeurera un compromis et c’est le compromis de sa recette qui lui donne son équilibre et finalement sa meilleure résistance. D’une année sur l’autre, les ténors de cette cuisine restent Avira, Kaspersky, Nod 32, AVG  et…  Le nouveau Microsoft sécurity essentiels (gratuit) que je teste en live depuis 10 jours se révèle être une excellente surprise ! Cependant tout logiciel aussi bon qu’il puisse être ne peut être suffisant pour ceux qui bricolent comme moi ou qui prennent des risques inconsidérés, j’utilise sur mon PC deux pare-feux (un hardware et un software) un antivirus (2 pas possible…), deux ou trois antispywares, et une flopée de petits utilitaires anti  rootkit et anti hijack pour parachever ma sécurité, cela me permet de savoir ce qu’il en est de la qualité des antivirus. S’il ne vous trouve rien… cela veut simplement dire qu’il n’a rien trouvé ! CQFD. Maintenant on vit tous les jours au milieu des microbes sans être pour ça toujours malade donc pas de phobie, un antivirus bien choisi et de bonne habitude comme un scan hebdomadaire de C:/et son nettoyage régulier avec Ccleaner seront les meilleurs garants de votre tranquillité.

 

 

Filed under  //   logiciel   sécurité  
Posted October 30, 2009
// 0 Comments

L'antivirus AVG 9 est là !

La version gratuite AVG 9 est enfin disponible, de nombreux utilisateurs attendaient, la disponibilité de la version gratuite . Qu'apporte cette nouvelle version par rapport à la version 8.5 ? Selon l'éditeur, la version 9 est "un retour aux fondamentaux". C'est-à-dire à la performance. Ainsi, AVG 9 est annoncé comme 50% plus rapide et plus performant dans l'analyse et la gestion de mémoire utilisée par l'ordinateur. Non seulement l'analyse des fichiers devrait être accélérée mais la consommation de mémoire est elle aussi annoncée à la baisse ce qui est une très bonne chose. Je vous conseille donc de la télécharger si vous savez faire (sinon ce la devrait ce faire d'ici quelque temps en automatique mais avec votre accord) et de l’installer par-dessus votre version 8.5 si vous étiez déjà sous AVG. Pour ceux qui voudraient l’essayer mais qui n’utilisent pas actuellement AVG, penser à désinstaller préalablement votre ancien antivirus et à redémarrer , si vous avez avant télécharger la nouvelle version AVG c’est mieux puisqu’une fois redémarré vous pourrez l’installer de suite, réduisant ainsi votre période sans protection… On est jamais trop prudent !

Pour ma part je continue de tester la version de l’antivirus de Microsoft qui pour l’instant se révèle être une bonne surprise, mais je reviendrai sur ce sujet ultérieurement…

Filed under  //   logiciel   sécurité  
Posted October 20, 2009
// 0 Comments

Arnaque aux numéros surtaxés

D’après 01-net, ils viennent d’être arrêtés ceux qui commettaient l’escroquerie de l’appel en 0899*… ou 0897*… surtaxés (voir info).

Sauf que j’ai été appelé aujourd’hui par un 0899567899 et que c’était hier pour ma femme… Vous l’avez compris la méthode n’est pas le monopole d’une personne mais elle peut être exploitée par n’importe qui et surtout par plusieurs ordinateurs qui une fois configurés, font même le boulot tous seuls !(et même parfois au détriment de leurs propriétaires…). La seule question que je me pose : C’est pourquoi France télécom ne les filtrent pas ? Car a l’heure ou certains parlent de filtrer le web, si on arrive même pas à filtrer le téléphone franchement ou va-t-on ?

*PS : Ne rappelez jamais ce type de numéro, c’est ce qu’il souhaite… Pour France télécom je ne sais pas trop, je me pose la question…..( ?).

 

 

Filed under  //   sécurité   société  
Posted October 8, 2009
// 0 Comments

Brève sécurité

 

Votre MSN ne répond plus ! En fait, vous n’arrivez plus à vous connecter ?

Alors peut être êtes vous parmi les 10000 comptes piratés qui ont été bloqués par Microsoft (?) .

Je dis bien :  « Peut être… ». Patientez cela va finir par fonctionner…

Source : O1-net

Filed under  //   sécurité  
Posted October 7, 2009
// 0 Comments

Test de l'antivirus de Microsoft

En cours…

L’antivirus AGV free me gênait dans mon utilisation avancé de Windows par son efficacité parfois trop tatillonne… j’ai donc décidé de tester cet antivirus lui aussi gratuit pendant un mois pour voir ce qu’il donne sur le terrain, je reviendrais dessus dans un autre post après l’expérience.

Pour ceux qui ont raté l’info, Microsoft vient donc de mettre à disposition la dernière mouture de son antivirus, ce qui est nouveau c’est qu’il est gratuit (Validation WGA tout de même) et qu’il ne serait pas trop mauvais…

Comme d’habitude pour faire joli… Redmond a pondu un beau nom en trois mots : Microsoft sécurity essentials. MS avance sur la pointe des pieds pour ne pas être accusé d’hégémonie… mais je ne vois pas pourquoi Windows n’aurait pas le droit de ce protéger lui-même, néanmoins il faudra qu’il laisse la possibilité aux autres fournisseurs de sécurité de proposer leurs produits… le proposer en  téléchargement c’est donc très bien.

Microsoft Security Essentials se destine aux machines équipées Windows XP SP2 ou SP3, Windows Vista et Windows 7 en 32 et 64 bits. C’est une solution simple d'utilisation avec un faible impact sur les ressources système.

 

Icône de la barre des tâches.     

Analyse en cours.

Il est cependant dommage qu’on ne puisse le désactiver à partir de la barre des tâches.

L’interface presque dépouillé dispose de l’essentiel en 4 onglets:

       
Click here to download:
Test_de_lantivirus_de_Microsof.zip (81 KB)

La gestion des paramètres peut être configuré par un novice comme l’heure de l’analyse quotidienne l’analyse des support amovible lors du scan et le type d’action par défaut : Quarantaine !

C’est plutôt prudent pour un nouvel antivirus même si cela serait paraitrait étrange que l’antivirus s’attaque aux fichier de Windows… mais soyons prudent ! (faux positif).

On peut le trouver à cette adresse . tutorial d'installation de Malekal

Pour XP SP2.SP3 en 32bits et une autre version pour Vista et Seven. 32/64 bits. Choisissez bien en fonction de votre version de Windows. Mais ne vous pressez pas de l’installer surtout si vous avez AGV free d’installé. AVG qui va évoluer en version 9 et dont la version gratuite devrait être disponible à la mi-Octobre.

… A suivre…

 

 

 

 

Filed under  //   sécurité   windows  
Posted October 5, 2009
// 0 Comments

Traquer le trojan et gérer sa sécurité

 

Pour ceux qui auraient un doute sur leur sécurité, je vous fais  passer  le lien de ZDNet qui vient de résumer dans un article les bases de la méthode de traque. Cependant, encore faut il savoir de quoi cela parle, et les novices se contenteront de télécharger  Malwares Bytes comme en page 9, de l’installer et de le mettre à jour avant de scanner leur PC (voir aussi l’utilisation de Sécunia et les conseils du dernier paragraphe de cet article. Ils sont sympa de proposer Avast… mais pour ma part je vous conseille de le laisser de côté pour utiliser AVG bien plus simple et de ce fait bien plus efficace ! Voir en page 6. En page 4 le logiciel MS baseline sécurity analyser peut aussi être essayé mais m’en attendez pas des miracles, au mieux il  vous trouvera du trojan… du moins vous en serez averti. Pour le reste abstenez vous, vous risquez de supprimer les éléments importants de votre système et de faire vous-même le boulot du Trojan ! Pour employer des images plus explicites : Se tirer une balle dans le pied ou scier la branche sur laquelle…

Par compte pour Hijackthis il est possible de récupérer le Log du scan (…) le fichier texte par copie /coller (après avoir appliqué : do a system scan and save a logfile)et de le coller ici pour analyse . Attention cela ne vous donnera qu’une idée générale car des éléments sains peuvent très bien être signalés comme malfaisants ! J’insiste , il faut être expert en la matière ! Si vous avez des croix rouges en nombres importants, il conviendra de chercher du secours auprès d’experts sur les forum branchés sécurité et désinfection.

Au-delà de l’infection en elle-même il convient de s’interroger sur le pourquoi , en dehors de comportements à risques (P2P, messageries, ouverture de programme inconnus…) la mise à jour de son ordinateur demeure essentielle. Si Microsoft tous les mois met à jour votre système et parfois vos pilotes (Vista) pour les autres programmes et notamment pour ceux qui vous épaulent dans le surf, c’est à vous de veiller au grain. Je parle de Java, Flash, Shockwave, Acrobat… ces logiciels vous servent tous les jours et ils sont les plus attaqués, dés qu’une faille y est détectée, elle est révélée et clé en main (exploits) les pirates disposent et vendent des outils pour l’exploiter, hors toutes les sécurités du monde ne peuvent vous protéger si vous avez une brèche dans votre muraille ! c’est pour cela qu’un logiciel comme Sécunia expliqué brièvement en page 5 (scan en ligne) est indispensable pour ceux qui ne sont pas capables de gérer leurs mises à jour, en cliquant sur le lien précédent, vous allez tout de suite savoir si vous êtes à jour ou pas. Mais cela ne concerne que votre interface internet (c’est déjà important). Pour en savoir plus sur le contenu de votre computer, il vous faudra télécharger le programme (en français), l’installer, pour l’exécuter ensuite sur votre ordinateur.

Bien sur ceux qui ne seraient pas déjà utilisateurs de Ccleaner et d’un défragmenteur rapide et efficace comme  Auslogics Disk Defrag, commenceront par appliquer ces deux programmes afin de nettoyer leurs PC et de le ranger, les analyses qui viendront ensuite y gagnerons du temps et de l’efficacité en ménageant votre patience ! Ensuite un scan complet avec votre antivirus de votre partition C:/ est la première chose à effectuer avant de passer au reste, au premier trojan trouvé, il faut désactiver la restauration système avant de pratiquer une désinfection, penser à la remettre en route ensuite ! En raison  de la désactivation de la restauration système, il faut être sur de ce que l’on supprime et disposer pour ce protéger en cas d’erreur, d’un système de restauration complet de C:/. Rappelez vous aussi que la quarantaine est préférable à la suppression.

Pour ma part le rapport Sécunia complet me donne ça :

Pas mal non ? Qu’en pensez vous ?

Conseil : profitez en pour désinstaller proprement les programmes que vous connaissez et dont vous ne vous servez jamais, ce sera toujours cela de gagné en temps de mise à jour… Mais ici encore, ne virez pas n’importe quoi !

Vous avez du travail… Non ?

Filed under  //   microsoft   mises à jour   sécurité  
Posted October 3, 2009
// 0 Comments

Java a du Mal !

Le logiciel Java a parfois du mal à ce mettre à jour, j’ai constaté l’échec de sa mise à jour même forcé…

Comme ce logiciel est indispensable à notre sécurité de surfeur de l’internet, je vous conseille la méthode suivante pour être sur de disposer de la dernière version  :

Télécharger sur le site de Sun l’éditeur du logiciel Java le petit installateur suivant (ou plus bas ici : download), et enregistrer le sur votre ordinateur :

Une fois téléchargé dans votre PC retrouvez le et faites deux clics dessus pour le lancer, si c’est nécessaire il va vous télécharger la dernière version et vous pourrez l’installer, au cours de cette installation , l’installation de la barre Yahoo vous sera proposée par défaut, si vous m’êtes pas utilisateur de cette barre (et même….) décocher la case comme ci-dessous :

Ce logiciel est valable pour toutes les versions de Windows,  ne pas disposer de la dernière version vous rend vulnérable, quelques soient vos protections antivirales !

Comme d’habitude sous Vista il faudra autoriser l’installation, et à chaque fois que cela vous sera demandé…

Soyez à jour !

Click here to download:
jxpiinstall.zip (116 KB)

Filed under  //   mises à jour   sécurité  
Posted September 14, 2009
// 0 Comments

Oh le beau spam !

 

Un vilain spam (pourriel) est arrivé dans ma boite au lettre ce matin, il est presque parfait, je veux dire au niveau de l’orthographe (il ne maitrise pas encore les accents probablement d’origine chinoise)… car pour le reste jamais Orange ni aucun autre fournisseur d’accès ne vous enverra ce genre de message ! (même si c’était vrai).

Ne cliquez surtout pas sur les liens ça ne servirait qu’à valider votre adresse et à vous attirer encore plus de spam ! Notez que l’antivirus n'y peut rien, c’est sur la crédulité de l’internaute et le clic sur le lien piégé que tout repose !

 

Filed under  //   sécurité  
Posted September 6, 2009
// 0 Comments

Naviguer en sécurité

Un navigateur internet fait appel à des programmes tiers pour vous afficher correctement les pages ; notamment le Java script, langage des pages WEB dont la sécurité et assuré par le logiciel de SUN (éditeur) JAVA (logiciel)) et pour les images et certains fichiers, ADOBE FLASH et READER (ils en existent d’autres appelés aussi plugins).

Tous ces programmes sont autant de portes d’entrées dont les faiblesses sont exploitées pour pénétrer dans votre ordinateur d’où la nécessité impérieuse de contrôler régulièrement par exemple, si ces trois programmes : Java, Flash, Reader sont à jours.

C’est une bataille perpétuelle qui se joue, les Hackers passant leurs temps à triturer dans tous les sens ces programmes et de l’autre côté (chez les gentils) on cherche à boucher les failles avec toujours un temps de retard, car encore faut il savoir, qu’elles sont les failles (exploits). Le plus souvent, C’est en découvrant un nouveau Virus (trojan) et en observant son action que les professionnels de la sécurité, déclenchent les alertes, en voici une de fin juillet, de Security vibes :

« …Nouvelle vulnérabilité pour le lecteur Flash d'Adobe (versions 9 et 10). Originalité de la découverte : la faille frappe simultanément les navigateurs web et le lecteur PDF d'Adobe, et peut donc être exploitée via un drive-by download traditionnel ou un document PDF piégé. Les navigateurs d'abord : le S.A.N.S confirme l'infection via Internet Explorer (Flash Player 10) et observe qu'un exploit pour Firefox serait également disponible. En outre, le payload (un cheval de Troie) déposé actuellement via l'exploit du moment serait encore peu détecté (7/41 d'après VirusTotal).Enfin, la vulnérabilité peut donc aussi être exploitée à l'aide d'un document piégé traditionnel. Mais là où l'affaire est moins habituelle, c'est que la faille fonctionne encore une fois Javascript désactivé dans le lecteur Adobe Acrobat, contrairement à l'usage. Ce qui rend la solution de contournement habituelle inefficace… »

Pour ma part je conseille de ne jamais se servir d’Adobe Reader et donc de ne  pas installer, j’utilise PDF viewer . Pour Flash (profitez en aussi pour télécharger Shokwave player) tout cela se fera à travers un gestionnaire de téléchargement à la sauce Adobe qui se nomme Get+ ( !) et qui en profitera pour installer…plus… comme la barre Google et Norton Scan… penser à décocher les cases correspondantes et n’installez pas ces logiciels complémentaires. Pour Java,  je vérifie les mises à jour régulièrement. Noter que Java possède une icône dans le panneau de configuration qui vous permet de régler la fréquence des vérifications automatiques. Il est très important de ne jamais désactiver l’entrée de démarrage de Java pour ceux qui bricolent un peu avec les nettoyeurs comme Ccleaner.

Filed under  //   internet   mises à jour   sécurité  
Posted August 6, 2009
// 0 Comments