GNT sans publicité, site mobile, fonctionnalitées exclusives...

Windows Vista serait très vulnérable face aux spywares '

Le par Dimitri T.

En effet, selon une étude commandée par PC Tools, un éditeur de solutions de sécurité informatique, à Enex Testlab, un organisme de tests indépendants, la solution Windows Defender ne suffirait pas à bloquer la grande majorité des logiciels espions.

Logo vista miniEn effet, selon une étude commandée par PC Tools, un éditeur de solutions de sécurité informatique, à Enex Testlab, un organisme de tests indépendants, la solution Windows Defender ne suffirait pas à bloquer la grande majorité des logiciels espions. Les tests effectués avec d'autres solutions du marché, dont Spyware Doctor, montrent que Windows Defender détecte à peine la moitié des spywares. En mode rapide, Windows Defender repère 46,61 % des spywares et seulement 53,89 % en mode complet. Cette faiblesse serait due à une inefficacité au niveau du blocage des menaces et à des mises à jour jugées bien trop longues. Windows Vista semblerait donc nécessiter une solution tierce.

Matt Tett, responsable des tests chez Enex Testlab, commente : " Nous avons observé plusieurs solutions anti-spywares durant quelques temps, afin de déterminer avec exactitude le niveau de défense contre les menaces de type sypwares en 2006. Ces résultats montrent que Windows Vista requiert un acteur supplémentaire pour protéger les utilisateurs. Les vendeurs de solutions de sécurité tierces - spécialement dans le domaine des logiciels espions - sont donc des composants essentiels dans la protection des utilisateurs. "

SpywaresPrêchant bien évidemment pour sa paroisse, PC Tools n'hésite d'ailleurs pas à mettre ses résultats en avant, à savoir 83,26 % pour le mode rapide et 88,69 % pour le mode complet. On a beau dire ce que l'on veut, mais les chiffres sont là et parlent d'eux-mêmes. Ils sont toutefois à prendre avec des pincettes et méritent d'être confirmés lors de prochains tests réalisés par d'autres organismes indépendants, qui, s'ils s'avéraient arriver à une conclusion du même type, devraient inciter Microsoft à mettre les bouchées doubles de son côté. En attendant, il n'en reste pas moins qu'il s'agit là d'un excellent argument de vente pour les éditeurs de solutions tierces et il ne fait aucun doute qu'ils s'en serviront.
Complément d'information
  • En ce jour de Patch Tuesday, un code exploit est publié sur la Toile et permet un redémarrage à distance du système d'exploitation Windows Vista via le protocole SMB 2.0. Aux dires du découvreur de la vulnérabilité, Windows 7 est aussi...
Voir les 15 commentaires

Tags :
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires Page 1 / 3
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #158594
Mais les produits ms sont à eux seul des vrais spywares,moi j'aimerais savoir si quelqu'un sait combien de serveurs crosoft installe dans ses produits '.

et pour le plaisir (en anglais sorry)
http://www.ms-eradication.org/conte...es.shtml#6
Le #158596
Encore une fois, un spyware n'est qu'un logiciel classique.

Rien n'indique au système si le spyware est un logiciel clean qui effectue une requête HTTP pour voir si il existe une nouvelle version, d'un logiciel qui effectuera lui aussi une requête HTTP contenant tout un tas d'information illégitimes.

Aucun système n'est à l'abri. Soyez attentifs, pour Windows, utilisez TcpViewer (freeware), pour MacOs utilisez LittleSnitch (shareware), pour linux j'ai aucune idée a part netstat -atnple & tcpdump.
Le #158602
KerTiaM =>WireShark (multi-plateforme)
Le #158603
slubman j'utilise tcpdump & wireshark bien sûr, mais jette un coup d'oeil à TcpView ou LittleSnitch, ce ne sont pas tout a fait le même genre d'outil.

Ces outils identifient quel processus est en connexion avec quelleS machineS, sur quelS portS, quelS protocoleS et les durées. Ces 2 outils permettent d'interagir sur le socket (femeture ou blocage) sans degommer le process.
Si tu as ça sous linux je suis preneur
(je ne sais pas comment couper/fermer un socket depuis la ligne de commande, si tu as une astuce, sans passer par un code en C, je suis également preneur)
Le #158614
C'est qd mm déplorable qu'un nouvel OS avec autant de marketing, de fric derriere, et d'ingénieurs pour le developper, ne soit meme pas solide face a une menace qui n'est plus vraiment tres recente

Et apres on veut nous faire payer cette "evolution" '
Franchement

Que MS y adjoigne des logiciels Tiers s'ils sotn pas capables de s'occuper de telle ou telle chose

SPybot forever

Dreamer
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: