Site personnel de Snoopy 81

Antivirus & pare-feu, logiciels de sécurité

Antivirus & Pare-feu, logiciels et services de sécurité
Antivirus, pare-feu, anti-malware, rogue-killers, Windows Defender, Microsoft Defender, Proxy Web, VPN, navigateur TOR, anti-spam, anti-ransomwares, anti-keylogguers, bloqueurs de publicités, anti-physhing, sécurisation du commerce ou de la banque en ligne, nettoyeurs ou optimisateurs système, et autres tueurs de ???wares prétendent tous vous protéger, mais que fait, ou pas, chacun de ses logiciels, et quoi est-il utile ?
Ces logiciels sont-ils vraiment utiles, ou joue-ton seulement sur la peur, pour vous les vendre ?
Quelle différences entre les versions gratuites et les payantes ? Es-ce que ça en vaut le coup ?

Qu'es ce qu'un Antivirus, ou plutôt Anti-malwares

Un logiciel antivirus classique, ou il vaudrait mieux dire « anti-malwares », est censé vous protéger des virus informatiques et autres malwares. Sa protection n'est jamais absolue, même pour les meilleurs d'entre eux. De plus, ils ne sont pas dépourvus d'inconvénients, à tel point qu'il n'est pas complètement insensé de s'en passer totalement, à condition de savoir ce qu'on fait !

Comme les virus ou autre malwares, sont loin de représenter les seules menaces, les antivirus modernes, souvent même en version gratuite, offrent d'autres couches de protection, que la simple recherche de malwares. Ils surveillent le plus souvent votre navigation Web pour vous empêcher d'aller visiter des sites à risque ( ou tout au moins de vous avertir ). C'est parfois du double-emploi avec un bon navigateur correctement configuré.

Les fonctions principales, et d'un véritable anti-malwares sont les suivantes :

Attention : Certains logiciels se présentent comme « antivirus » ou « anti-malwares », et ne proposent pas la protection temps réel, ou seulement dans leur version commerciale. Ce sont des scanners de virus, et pas des antivirus, on peut les utiliser ponctuellement pour vérifier son ordinateur.

Les principales méthodes employées pour détecter les malwares sont les suivantes :

D'autres fonctionnalités sont proposées, souvent dans les versions payantes. Elles sont plus ou moins utiles, mais souvent des gadgets permettant de renommer un « Antivirus » en « Suite de sécurité ». Elles donnent malheureusement l'illusion d'une sécurité absolue, ce qui n'est jamais le cas.

Parmi ces fonctionnalités annexes, on peut citer :


Choisir un antivirus

Payant, gratuit ou pas d'antivirus :

En 2023, sur un ordinateur Windows 10 ou 11, se passer complètement d'antivirus est possible, mais à réserver aux utilisateurs avertis et prudents. Les fonctionnalités supplémentaires offertes par les versions payantes sont souvent peu utiles, et tiennent plus du marketing que de la réelle plus-value. Un antivirus ne s'achète pas, on s'abonne ! Un véritable antivirus gratuit offre la seule fonctionnalité vraiment importante : La protection en temps réel. Malheureusement, tous les antivirus gratuits présentent l'interface de la version payante, en présentant les fonctionnalités désactivées, pour vous pousser à l'achat. Ils vous envoient aussi plus ou moins souvent des pubs.

Les critères de choix d'un Antivirus gratuit sont divers, mais étant donné que ce logiciel à acces au cœur de votre système, et communique via Internet, c'est un outil potentiel pour vous surveiller, vous espionner, voire prendre le contrôle de votre ordinateur. AVAST / AVG, par exemple, ne s'en prive pas, et à été pris la main dans le sac en 2017. J'éviterai donc les Virus appartenant à des sociétés russes, ou chinoises... Du point de vue de leur efficacité, les plus connus se valent à peu près tous, comme vous pouvez le vérifier sur les sites AV-Test ou AV-Comparative, qui sont d'ailleurs financés par les grands éditeurs d'antivirus...


Gratuité Origine

Commentaires

Bit Defender Gratuit Roumanie

Un excellent antivirus, régulièrement en haut des classements, malgré quelques faux-positifs. N°1 mondial en 2023. Impacte peu les ressources système. Dommage, l'interface 2020, était simple et efficace. Peu de pubs.
► Extension de Thunderbird inutile, HS, et difficile à supprimer.
► Désactiver nécessite d'aller en deux endroits.

Avira Gratuit Allemagne

Un excellent antivirus depuis longtemps, très peu de faux-positifs. Un peu gourmand en ressources système. Peu de pubs.
► Interface lourde et accès aux fonctions utiles bien cachée, et quelques bugs d'affichage, en 2020 !

Dark Web Windows USA

L'antivirus intégré à Windows a fait des progrès, en terme de détection, malgré trop de faux-positifs. Interface laissant à désirer.
► Fâcheuse tendance à ne pas tenir compte des réglages choisis, et à tout réactiver.
► Il n'aime pas les ajustements qui améliorent « le respect de la vie privée ».
► L'historique des détections et la quarantaine, sont inaccessibles.

Avast Gratuit USA

Un excellent antivirus slovaque américain, racheté par Norton en 2022. Quelques faux-positifs. Surveille et monétise tout votre comportement sur le Web, à voir ce que ça va devenir avec Norton...

AVG Free Gratuit USA

Un excellent antivirus néerlandais slovaque américain, racheté par Avast, lui même racheté par Norton. Mêmes fonctionnement, quelques faux-positifs. Mêmes soucis de confidentialité.

Kaspersky Gratuit Russie

Un excellent antivirus depuis toujours, très peu de faux-positifs. Malheureusement russe.

Panda Gratuit USA

Un antivirus léger d'origine espagnole. Il détecte uniquement via le cloud. Beaucoup trop de faux-positifs.

NOD32 Payant Slovaquie

Un excellent antivirus depuis longtemps. Très peu de faux-positifs. Impacte peu les ressources système.

Norton Payant USA

Un antivirus souvent pré-installé, correct mais lourd, rempli de trucs inutiles. Quelques faux positifs. A racheté Avast en 2022.

McAfee Payant USA

Un bon antivirus depuis longtemps. Quelques faux positifs.

F-Secure Payant Finlande

Un bon antivirus. Quelques faux positifs.

Trend-Micro Payant Japon

Un bon antivirus depuis longtemps. Pris la main dans le sac en 2018 à voler des données client.

Malaware Bytes Payant USA

Un très bon antivirus. Peu de faux-positifs. Une version gratuite sans la protection en temps réel. Interface très claire.

Total AV Payant Chine

Nouveau venu sur le marché, performance un peu en dessous des meilleurs. Une version gratuite sans la protection en temps réel.

Il existe bien sûr beaucoup d'autres produits anti-malwares, moins connus, moins mis à jour. Souvent ils utilisent des bases de données de signatures sous licence d'un des acteurs majeur, pour rajouter la fonctionnalité anti-malware à leur produit phare ( VPN, pare-feu... ). D'autres suites de sécurité sont plus destinées à l'entreprise ou aux serveurs. En conclusion, en 2023, je préférerai Avira ou BitDefender, à défaut je laisse Microsoft Defender faire le boulot. Les autres antivirus gratuits ont des passifs ( vol de données, ou entreprise russe ), qui m’empêchent de leur faire confiance. Du côté des payants, mes préférences vont à Esset, F-Secure voire MalawareByte; mais encore une fois, l'investissement dans un abonnement antivirus n'en vaut pas la chandelle !

Quel que soit le produit utilisé, il cherchera à éliminer toutes les applications potentiellement utilisées par des hackers. Il faut donc apprendre à les désactiver, et à exclure les dossiers contenant ce genre d'applications.


Pare-feu

Pare-feu

Très florissant dans les années 2000, le marché des pare-feu, c'est réduit comme peau de chagrin dans les années 2010, et il n'en reste quasiment plus rien actuellement. ( ZoneAlarm, l’israélien Comodo, et quelques logiciels de filtrage, qui sont plus des interfaces s'appuyant sur le pare-feu de Windows )

Avant Windows 7, la fonctionnalité pare-feu de Windows ne permettait que de bloquer / autoriser des ports ou des IPs. Les pare-feux des années 2000 permettaient de bloquer spécifiquement une application. On pouvait par exemple interdire l'accès au Web à Internet Explorer, mais autoriser le navigateur Netscape. Comme on était connecté à Internet directement, via un Modem, l'ordinateur était visible depuis Internet, et le pare-feu intégrait une protection entrante. Les malwares de l'époque utilisaient des failles pour accéder à Internet au travers d'autres applications, qui elles, avaient le droit d'y accéder. Les meilleurs pare-feux se adaptés en ajoutant une fonctionnalité HIPS, qui déjoue de telles techniques. Malheureusement cela se traduisait par de nombreuses questions posées à l'utilisateur, qui répondant sans comprendre, rendaient le système inefficace...

Avec Windows 7, puis Windows 10, le pare-feu de Windows s'est considérablement amélioré, permettant une gestion par application, sans demander à l'utilisateur de gérer quoi que ce soit. ADSL et la fibre, avec leurs passerelles / routeurs ( Box ), font office de pare-feu entrant. Windows, lui-même s'est sécurisé, rendant les HIPS moins utiles. Ainsi, la course entre malwares et HIPS c'est calmée, et le marché des pare-feux avec.

En 2023, il est inutile, pour un utilisateur normal, d'investir dans un pare-feu. A partir de Windows 7, celui de Windows est efficace et suffisant. Certains antivirus disposent d'une interface graphique pour gérer le pare-feu de Windows, et quelques applications peuvent le faire de façon plus conviviale. J'utilise Windows Firewall control.


VPN, TOR & Proxy web

VPNs

J'ai déjà abordé les VPN, TOR & les Proxy web, dans la partie sur le Jargon Internet. Ces solutions prétendent « sécuriser Internet », mais souvent sans rentrer dans les détails. Je vais passer revue quelques situations ou cela peut être utile:


Choisir un VPN en 2022. J'ai listé les grands « vrais VPN », et les plus connus. VPNs J’ai volontairement exclus les VPNs basés dans des pays irrespectueux de la vie privée. Un serveur VPN basé aux USA est obligé de conserver ses logs, et même parfois obligé de prétendre le contraire !
Je ne me suis pas du tout intéressé aux capacités de contournement pour lire par exemple le catalogue NetFlix US.
Le prix de revient annuel varie de 60€ à environ 100€, attention aux ristournes la ou les 1ères années.


* Kape: Kape (anciennement Crossrider) était un distributeur de logiciels malveillants et de logiciels publicitaires. Le principal responsable de la société Kape est Teddy Sagi, un milliardaire israélien qui a déjà passé du temps en prison pour délit d’initié. Il a acquis Kape Technologies en 2012 et en a fait un acteur majeur du secteur des logiciels malveillants et des logiciels publicitaires. Possède aussi beaucoup de sites d’évaluation et de test VPN.

NB: L'utilisation d'un VPN n'est pas aussi transparente que les pubs veulent vous le faire croire. Il faut lui laisser le temps de trouver le serveur, de ce connecter. Il convient de comprendre et d'apprendre son fonctionnement pour en tirer pleinement parti !

Autres produits contribuant à la sécurité et la confidentialité de l'ordinateur

Le marché des produits qui prétendent « sécuriser » votre PC, est sans fin. La difficulté principale est de savoir qui fait quoi, et vous protège ( ou pas ) de quoi ! Je vais essayer d'en faire une liste, non exhaustive, pour recadrer leur réelle utilité.

Scanners de virus

Top