a debattre

Pourquoi les antivirus sont inefficaces pour votre ordinateur

Par Augustin Scalbert | Rue89 | 30/10/2009 | 17H48

Tests de caméras thermiques à l'aéroport de Budapest en mai 2009 (Karoly Arvai/Reuters)

L'ESIEA, une école d'ingénieurs française, peut se vanter d'avoir semé une belle pagaille dans le petit monde des éditeurs d'antivirus. Sur son campus de Laval, elle a organisé le week-end dernier un test des logiciels de protection les plus répandus. Les résultats sont accablants, puisque six des sept antivirus testés ont été désactivés en moins de 40 minutes (et deux minutes pour le moins performant). En clair, à la seconde où vous connectez votre ordinateur à Internet, voici en combien de temps il peut être pénétré, en fonction de la marque de votre antivirus :

  • McAfee : 1 min 56
  • Norton : 4 min
  • GDATA : 5 min
  • AVG : 15 min
  • NOD32 : 33 min
  • Kaspersky : 40 min
  • Dr Web : non contourné dans le temps imparti, mais « suffisamment affaibli » pour conclure qu'il l'aurait été en « plus d'une heure ».

Très vite, l'un des éditeurs, GDATA, a dénoncé sur LePoint.fr un « protocole de test spécifique » passant par des « manipulations physiques sur la machine ».

Le directeur de la recherche de l'ESIEA, Eric Filiol, qui est aussi à la tête du « laboratoire de cryptologie et virologie opérationnelles », répond que le test a consisté à vérifier « scrupuleusement que ce qui était fait correspondait strictement à la réalité, tout en respectant la loi, bien sûr » :

« Ces réponses sont intellectuellement malhonnêtes. Depuis une dizaine d'années, il existe des virus qui attaquent et désactivent les antivirus. Il faut donc se placer dans la vision de l'attaquant. Ceux qui critiquent notre test auraient pu venir y participer. »

L'école souligne d'ailleurs que des représentants d'un autre éditeur, AVG, étaient présents à Laval :

« Ils ont particulièrement apprécié cette approche. Lorsque leur antivirus est tombé devant leurs yeux, ils ont appelé en direct leurs développeurs en République tchèque pour relayer les informations techniques récupérées. »

Le « compromis » des éditeurs : plus d'argent à moindre coût

Pourquoi ces logiciels de protection, dont le rôle est uniquement de protéger le mieux possible les ordinateurs, sont-ils si inefficaces ? Eric Filiol a une petite idée :

« Il existe des moyens de faire des antivirus efficaces, mais c'est à la fois plus cher en recherche et développement, et plus lourd pour le système d'exploitation de l'ordinateur. La plupart des éditeurs choisissent donc le compromis qui leur permet de gagner plus d'argent à moindre coût. »

Selon lui, les résultats du test réalisé par l'ESIEA reflètent très exactement les rapports entre les budgets de recherche et développement et ceux du marketing chez les différents éditeurs.

Eric Filiol considère que « notre vie privée est exposée », et appelle à l'adoption d'une réglementation pour « des seuils minimum de protection ».

Selon un organisme américain cité dans un colloque consacré à la sécurité informatique, le temps d'infection moyen d'un PC sous Windows, directement connecté à Internet sans antivirus à jour et sans firewall personnel, serait en 2009 de quatre minutes. Sans antivirus ! En 2004, ce temps était de 20 minutes, et de 40 minutes en 2003.

Photo : tests de caméras thermiques à l'aéroport de Budapest en mai 2009 (Karoly Arvai/Reuters)

A lire aussi sur Rue89 et sur Eco89
38 votes

118287 visites  |  170 réactions

6 commentaires sélectionnés

Portrait de ysengrimus

De ysengrimus

18H14 | 30/10/2009 | Permalien

Plus précisement, les antivirus informatiques c'est comme le racket de protection de la pègre. La pègre vous "protège" de l'incendie qu'elle foutra elle-même à votre commerce si vous... n'achetez pas la protection...
Paul Laurendeau

Portrait de tecole74hs

De tecole74hs

passe repasse trépassera... | 17H59 | 30/10/2009 | Permalien

La meilleure parade pour le lambda comme moi est de passer du PC à la pomme et là ya pas photo.

Portrait de AC-89

De AC-89

18H02 | 30/10/2009 | Permalien

> Lorsque leur antivirus est tombé devant leurs yeux, ils ont appelé
> en direct leurs développeurs en République tchèque pour relayer
> les informations techniques récupérées

Lesquels ont appelé aussitôt leurs collègues russes qui fabriquent les virus.

MDR

Portrait de de la soul

De de la soul

internaute critique | 18H18 | 30/10/2009 | Permalien

Les tests ont été effectués sur des PC tournant avec les droits administrateur.

Un des organisateurs du concours l'a reconnu.

à lire ici :
http://www.01net.com/editorial/507751/des-antivirus-k-o-en-quelques-minu...

Les PC étaient donc déjà très vulnérables.

La première mesure de protection sous Windows pour se prémunir des virus quand on est connecté sur internet (et même quand on est pas connecté), c'est d'ouvrir une session avec des droits limités, et pas avec les droits "administrateur" qui offrent un contrôle total.

En clair pour les néophytes, une session ouverte avec des droits limités ne permet pas d'installer des programmes ni de modifier les fichiers système, ni d'écrire dans certains répertoires. Un virus se trouvera donc très démuni dans un tel environnement.

Portrait de Jos31

De Jos31

Ingénieur en informatique | 18H20 | 30/10/2009 | Permalien

Un antivirus très efficace: passer a Ubuntu (ou gnu/linux en général) http://www.ubuntu.com/

Pour les personnes qui ont surtout besoin de naviguer sur internet, faire un peu de bureautique et regarder des photos c'est vraiment l'idéal: pas de virus, machine performante et qui le reste, ...

Portrait de b10

De b10

18H34 | 30/10/2009 | Permalien

Utilisateur de Norton (par promotion et par défaut), j'ai eu récemment la mésaventure de le voir effacer des fichiers personnels - qui dormaient sur mes disques depuis une bonne dizaine d'années sans avoir jamais alerté aucun antivirus.
Quand je me suis renseigné pour savoir comment récupérer ces fichiers mis en quarantaine par erreur, j'ai eu la surprise d'apprendre que ce qu'ils appelaient quarantaine était en fait une éradication, et qu'il n'était pas possible de récupérer les fichiers.
J'ai donc aussitôt retiré Norton.
Et en passant, j'ai gagné une minute trente au chargement de ma machine VIsta !
(j'ai installé la microsofterie, qui a l'avantage d'être gratuite).

Tous les commentaires

Vous avez aimé cet article ? Achetez votre plaque et soutenez l'indépendance de Rue89

Appelez le 08 99 78 00 93 (1,68 € / appel)

Envoyez « RUE » par SMS au 81027 (1,5 € / SMS)

En savoir plus

Accrochez une plaque Rue89 sur votre page de membre et dans vos commentaires. Votre plaque, qui comportera votre numéro de riverain, apparaîtra pendant un mois.

123456
Rentrez le code que vous recevrez dans le cadre ci-dessous pour activer votre plaque

Connectez-vous pour entrer votre code