|
||||||||
![]() |
![]() |
Antivirus - Les tests comparatifs "On Demand"Antivirus - Les tests comparatifs "On Demand" sont-ils significatifs ?
Les véritables tests et tests comparatifs d'antivirus ou d'anti-trojans sont le fait d'organismes très spécialisés. Ils sont très coûteux et très longs à conduire, conditions complètement incompatibles avec les ressources financières et le rythme effreiné de travail de la presse informatique et, à fortiori, de quelques particuliers agissant en Webmaster de sites Internet et publiant des tests et des comparatifs conduits "très légèrement".
Les antivirus et les anti-trojans sont essentiellement constitués de 2 outils :
Les tests "on demand" sont-ils signifiants? Les tests "On-demand" (à la demande) sont les plus faciles à réaliser et les moins signifiants. Ils représentent la quasi totalité des tests comparatifs publiés. Ils consistent à disposer d'une collection de virus et autres parasites, d'appliquer dessus une demande d'analyse et de compter les résultats. N'importe qui capable de se constituer une collection de malveillances (il suffit de capturer certains sites de collection) peut conduire ce genre de tests. Ces comparatifs sont ceux conduits par la presse informatique et par les sites Internet courants. L'analyse (dite "On-demand" - à la demande) est la fonction en "temps différé" des antivirus. Elle est totalement secondaire et permet de s'assurer que rien ne traîne sur une machine. La fonction "temps réel" des antivirus, la seule vitale, dite "On-access", n'est pas du tout approchée par ce genre de tests. Cette derniere, et c'est surtout ce qui importe lors du choix d'un antivirus, mesure la réaction d'un antivirus lors de l'activation ou de l'activité d'un virus (lorsqu'il s'exécute ou tente de le faire). L'archetype de ce genre de tests n'utilisant que la partie scanner "On-demand", et pourtant rencontrant, malheureusement, un important écho dans le public, est celui du comparatif antivirus du site Clubic. Il est bien évident que nous ne devons pas tenir compte de ces tests ni d'aucun test de ce genre. Clubic - Antivirus : dossier vérité Publié le 1er avril 2003.
Nous avons, ici, à Assiste.com, une collection de plus de 4.000 virus, backdoors, trojans, keyloggers et autres parasites directement sur un disque système. Ce n'est en rien gênant si on ne les ouvre pas (si on ne les lance pas). C'est exactement comme recevoir un virus en pièce jointe d'un e-mail : tant que l'e-mail n'est pas ouvert puis la pièce jointe, il ne se passe rien. Ces virus et trojans sont statiques, dormants. Ils ne sont absolument pas virulents. Ils sont très bien là où ils sont. Les tests comparatifs se basant sur les analyses " "On-demand"" ne concernent donc que ces fonctions mineures d'analyses en temps différé des antivirus et des anti-trojans et permettent simplement de déterminer le degré d'exhaustivité des bases de signatures, rien de plus. Une analyse " "On-demand"" est une opération très peu protectrice, exécutée épisodiquement, qui permet de rassurer, sans plus. La confrontation "On-demand"" à une collection de virus ou trojans étant le test le plus facile à réaliser, c'est presque toujours ce critère qui est retenu pour monter et publier un test comparatif. Dans ce cas, il faut, au moins, que l'antivirus détecte 100% des virus de cette collection et que cette collection soit à jour. D'autre part, pour que cette collection ne favorise pas tel ou tel antivirus et que le test comparatif soit, un peu, significatif, il faut que cette collection soit totalement indépendante de tel ou tel éditeur d'antivirus. |
![]() |
|
||||
|
||||||||
|
||||||||
Rédigé en écoutant :
Music |
||||||||