Petite mise au point (non trollesque) sur ViGUARD
Le
NickJrIII
Bonjour,
J'espère que vous ne m'en voudrez pas de m'exprimer sur ce que je pourrais
appeler un dénigrement, en dépit de vos connaissances et votre sérieux (je
vise en particuler R.G. et F. B. que je respecte beaucoup).
Considérons donc ce petit post comme un droit de réponse de la part d'un
utilisateur.
J'ai lu avec intérêt le test que Nicob a publié sur la prétendue infection
par Sasser.
J'avoue être étonné.
Sasser est pourtant bloqué, chez moi, comme chez l'éditeur:
http://www.viguard.com/fr/infovi.php?virus=SASSER
J'en conclus que manisfestement le test est biaisé, et je pense
qu'erreur/bug a pu se produire.
En effet, j'ai remarqué que ViGUARD français installé sur une machine
anglaise réagissait différemment du même couple français cette fois.
Certaines alertes n'apparaissaient pas alors qu'elles sont présentes sur un
Windows français.
Je ne sais pas si cela est dû à un problème sur le Windows anglais, mais ce
doute mérite que le test soit reconduit sur un Windows français avec une
version française.
Ma seconde remarque ira à M. Garcia.
Vous avez raison de dire que l'utilisateur peut mal interpréter les alertes
et peut se laisser infecter s'il accepte celles-ci.
Toutefois, sur ma machine, et pour le bien de toute ma famille, j'ai opté
pour "bloquer et ne pas alerter" pour les modifications exe, dllainsi que
pour les programmes s'ajoutant au démarrage.
Sur ce PC où tout est installé, cela ne pose pas de problème, rien n'est à
installer en cours d'utilisation.
Et pour les MAJ, je m'en occupe.
Conclusion mathématique: pas d'alertes, pas de risque de mauvais choix car
tout est bloqué par défaut, donc 0 % d'infection à cause du comportement de
l'utilisateur.
Reste les hypothétiques pourcents dûs à une éventuelle faille de ViGUARD qui
laisserait passer des bestiolles. A voir donc.
Merci.
J'espère que vous ne m'en voudrez pas de m'exprimer sur ce que je pourrais
appeler un dénigrement, en dépit de vos connaissances et votre sérieux (je
vise en particuler R.G. et F. B. que je respecte beaucoup).
Considérons donc ce petit post comme un droit de réponse de la part d'un
utilisateur.
J'ai lu avec intérêt le test que Nicob a publié sur la prétendue infection
par Sasser.
J'avoue être étonné.
Sasser est pourtant bloqué, chez moi, comme chez l'éditeur:
http://www.viguard.com/fr/infovi.php?virus=SASSER
J'en conclus que manisfestement le test est biaisé, et je pense
qu'erreur/bug a pu se produire.
En effet, j'ai remarqué que ViGUARD français installé sur une machine
anglaise réagissait différemment du même couple français cette fois.
Certaines alertes n'apparaissaient pas alors qu'elles sont présentes sur un
Windows français.
Je ne sais pas si cela est dû à un problème sur le Windows anglais, mais ce
doute mérite que le test soit reconduit sur un Windows français avec une
version française.
Ma seconde remarque ira à M. Garcia.
Vous avez raison de dire que l'utilisateur peut mal interpréter les alertes
et peut se laisser infecter s'il accepte celles-ci.
Toutefois, sur ma machine, et pour le bien de toute ma famille, j'ai opté
pour "bloquer et ne pas alerter" pour les modifications exe, dllainsi que
pour les programmes s'ajoutant au démarrage.
Sur ce PC où tout est installé, cela ne pose pas de problème, rien n'est à
installer en cours d'utilisation.
Et pour les MAJ, je m'en occupe.
Conclusion mathématique: pas d'alertes, pas de risque de mauvais choix car
tout est bloqué par défaut, donc 0 % d'infection à cause du comportement de
l'utilisateur.
Reste les hypothétiques pourcents dûs à une éventuelle faille de ViGUARD qui
laisserait passer des bestiolles. A voir donc.
Merci.

Poser une question


Andreas un biaiseur ? rofl
Le même genre d'essai non transformé de la part de ESET en son temps...
--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(0)@ JacK
[...]
C'est limite comique.
Donc si un programme sait comment faire son boulot malsain dans le dos de
Viguard vous n'avez même pas une indication du problème et vous vous
retrouvez avec une machine vérolée que vous croyez saine. Et donc vous ne
vous tracassez de rien.
Vous certifiez comment que vos MAJ sont saines?
Qui n'est pas négligeable et donc prouve que la sécurité à 100% n'existe
pas.
de rien
--
Noshi
Pardonne moi, mais je n'ai jamais dit ça.
Et je n'oserai pas.
Toutefois, il convient de refaire le test sur une marchine française avec un
Windows français.
Dans mon cas, Sasser fut parfaitement arrêté.
Pourquoi ?
Cette remarque est partiellement vrai...mais en partie fausse.
Je ne dis pas que ViGUARD bloquera le virus, je dis qu'il bloquera la
création d'une clef dans Run et qu'il empêchera la modification des
exe,dll...
Evidemment, si le virus a d'autres routines, ViGUARD alertera si il
surveille ces routines et n'alertera pas s'il ne les connaît pas. Dans le
second, l'on pourra toujours rajouter une règle.
Conclusion: je ne pourrais pas être infecté si le virus DOIT se lancer au
démarrage ou s'il DOIT modifier les fichiers surveillés.
Arrêtez la mauvaise foi là ! :-)
Si Microsoft sort des MAJ vérolées, où allons nous ?
Votre propos ne me paraît pas bien pertinent sauf à vouloir vous mettre dans
un cas d'école.
Bien sur. Personne ne dit (n'a plus dit !) le contraire.
Je voudrais refaire ce test d'ailleurs.
C'est rare avec ViGUARD.
Encore un complot marxiste©, je vous le dis ;)
--
Roland Garcia