|
||||||||
![]() |
![]() |
Virus - Insignifiance des tests "On demand" des antivirusVirus - Insignifiance des tests "On demand" des antivirus
Les véritables tests et tests comparatifs d'antivirus ou d'anti-trojans sont le fait d'organismes très spécialisés. Ils sont très coûteux et très longs à conduire, conditions complètement incompatibles avec les ressources financières et le rythme effreiné de travail de la presse informatique et, à fortiori, de quelques particuliers agissant en Webmaster de sites Internet et publiant des tests et des comparatifs conduits "très légèrement".
Les antivirus et les anti-trojans sont essentiellement constitués de 2 outils :
Les tests "on demand" sont-ils signifiants? Les tests "on demand" (à la demande) sont les plus faciles à réaliser et les moins signifiants. Ils représentent la quasi totalité des tests comparatifs publiés. Ils consistent à disposer d'une collection de virus et autres parasites, d'appliquer dessus un scan antivirus et de compter les résultats. N'importe qui capable de se constituer une collection de malveillances (il suffit de capturer certains sites de collection) peut conduire ce genre de tests. Ces comparatifs sont ceux conduits par la presse informatique et par les sites. Le scan (dit "on demand" - à la demande) est la fonction en "temps différé" des antivirus. Elle est totalement secondaire et permet de s'assurer que rien ne traîne sur une machine. La fonction "temps réel" des antivirus, la seule vitale, dite "on access", n'est pas du tout approchée par ce genre de tests. Cette derniere, et c'est surtout ce qui importe lors du choix d'un antivirus, mesure la réaction d'un antivirus lors de l'activation ou de l'activité d'un virus (lorsqu'il s'exécute ou tente de le faire). L'archetype de ce genre de tests n'utilisant que la partie scanner "on demand", et pourtant rencontrant, malheureusement, un important écho dans le public, est celui du comparatif antivirus du site Clubic. Il est bien évident que nous ne devons pas tenir compte de ces tests ni d'aucun test de ce genre ni de la mise en comparaison des résultats de ces tests. Clubic - Antivirus : dossier vérité Publié le 1er avril 2003.
Lors de tests "on demand", les antivirus ou anti-trojans testés sont simplement confrontés à une collection de parasites dormant et autres malveillances. Ce genre de test "on demand" correspond au scan que l'on exécute épisodiquement avec ses utilitaires de sécurité installés ou en ligne (antivirus online - anti-trojans online). On découvre alors d'éventuels parasites dormants. Et alors ? La fonction première du scan n'est pas de découvrir les parasites, virus ou trojans, actifs, et, d'autre part, s'ils sont déjà actifs, c'est trop tard, raison pour laquelle les scan online sont simplement rassurants mais n'ont pas de réelle autre utilité. Nous avons, ici, à Assiste.com, une collection de plus de 4.000 virus, backdoors, trojans, keyloggers et autres parasites directement sur un disque système. Ce n'est en rien gênant si on ne les ouvre pas (si on ne les lance pas). C'est exactement comme recevoir un virus en pièce jointe d'un e-mail : tant que l'e-mail n'est pas ouvert puis la pièce jointe, il ne se passe rien. Ces virus et trojans sont statiques, dormants. Ils ne sont absolument pas virulents. Ils sont très bien là où ils sont. Les tests comparatifs se basant sur les scan "on demand" ne concernent donc que ces fonctions mineures de scan en temps différé des antivirus et des anti-trojans et permettent simplement de déterminer le degré d'exhaustivité des bases de signatures, rien de plus. Un scan "on demand" est une opération très peu protectrice, exécutée épisodiquement, qui permet de rassurer, sans plus. Cette confrontation "on demand" à une collection de virus ou trojans étant le test le plus facile à réaliser, c'est presque toujours ce critère qui est retenu pour monter un comparatif d'antivirus. Dans ce cas, il faut, au moins, que l'antivirus détecte 100% des virus de cette collection et que cette collection soit à jour. D'autre part, pour que cette collection ne favorise pas tel ou tel antivirus et que le test comparatif soit, un peu, significatif, il faut que cette collection soit totalement indépendante de tel ou tel éditeur d'antivirus. Il faut signaler l'antivirus Viguard assez particulier - lire la page qui lui est consacrée. |
![]() |
|
||||
|
||||||||
|
||||||||
Rédigé en écoutant :
Music |
||||||||