OVH Cloud OVH Cloud

Espiogiciels (en anglais "spywares")

15 réponses
Avatar
Jade
Deux questions à propos des espiogiciels (en anglais
"spywares") :

- Oui ou non, un Mac actuel sous OS X est-il vulnérable face
à ces espiogiciels qui sévissent sur Windows (j'obtiens
autour de moi des avis contradictoires) ?

- Si oui, existe-t-il des logiciels qui permettent de les
déceler ou les annihiler ?

Merci beaucoup.
-
Jade

5 réponses

1 2
Avatar
Jade
Dimitri Mouffet :
In article <bmqo97$mhs$, Jade
wrote:

- Si oui, existe-t-il des logiciels qui permettent de les
déceler ou les annihiler ?


Tu peux aller voir du côté de 'HenWen' qui surveille toute activité
suspecte sur ton ordi/réseau local. Attention, il ne fait que t'avertir
d'une activité jugée anormale sur base d'une série de règles.

Pour plus d'info (en anglais), tu peux aller voir ici:

<http://seiryu.home.comcast.net/henwen.html>

La doc fournie (en anglais) avec le soft (interface en français) est
très didactique.



Merci beaucoup Dimitri, mais petit problème : quand j'ai
voulu charger le logiciel Henwen 2.O1 sur mon G4 Titanium OS
X 2.8, j'ai obrtenu sur mon écran une énorme succession de
signes du genre :

ER


Avatar
J. Mayer
On Mon, 20 Oct 2003 18:13:33 +0200, Schmurtz wrote:

Sinon, pour les annihiler, tu peux utiliser LittleSnitch qui permet de
bloquer l'accès à internet pour ces logiciels.


Ca n'est pas vraiment efficace: si le logiciel en question envoie
les infos à l'extérieur par des post HTTP, par exemple, comment
les distingue-t-on d'un browser Web normal ? On ne peut pas vraiment...


Si car on peut interdire toute application qui n'est pas un navigateur
web de se connecter au web.

Par contre cela n'empèchera pas un naviguateur spyware.

Voilà...


Bref, un spyware bien fait peut sévir sur n'importe quel OS.


Non, on peut imaginer un OS qui n'autorise que certain application dans
lequelles ont peut avoir confiance et gérant des droits non seulement
par utilisateur mais aussi par application. Ainsi aucune autre
application ne peut interagir (lecture/écriture mémoire directe ou par
l'OS, modification de ficheir de conf/préférences). Il faut aussi
supposer l'OS sans faille (c'est difficile à trouver, mais théoriquement
ça existe).


Ca existe déjà (cf systrace sous BSD et Linux, par ex), mais ça ne fait
que limiter les problèmes, pas les réduire à néant.
Pour que ça marche, il faut supposer que l'OS et les applications
dites de confiance sont sans faille, c'est à dire sans aucun bug
ni aucune faiblesse permettant de les exploiter...
De même pour le hard, les protocoles utilisés...
Ca veut dire aussi qu'il faut refaire _toute_ la config du sécurité
du système à chaque mise à jour, s'il y en a, puisque beaucoup
d'éléments interragissent...
Donc, en théorie, oui, c'est possible, dans le monde réel, par contre...


Son efficacité ne dépendra que des droits qu'il réussit à obtenir...
En ce sens, MacOS X protège l'utilisateur, puisque il faut en principe
être root pour avoir des infos réellement intéressantes et qu'il
est censé être difficile d'être root...


Mais il a accès au carnet d'adresse, activité de l'utilisateur courantŠ


Oui, mais comme dans 80% des cas, l'utilisateur piraté l'a été parce
qu'il n'a pas respecté les précautions nécessaires pour ne pas l'être,
on peut considérer que ce n'est pas grave.
Si l'utilisateur est root => changer root...



Avatar
Dimitri Mouffet
In article <bn17ag$p7v$, Jade
wrote:

Merci beaucoup Dimitri, mais petit problème : quand j'ai
voulu charger le logiciel Henwen 2.O1 sur mon G4 Titanium OS
X 2.8, j'ai obrtenu sur mon écran une énorme succession de
signes du genre :

ER


Comme on a une config presqu'identique (TiBook, 10.2.8), j'ai refait un
essai de téléchargement via Safari, et tout se passe bien. Voici le
lien complet:

<http://seiryu.home.comcast.net/software/HenWen2.0.1.dmg.gz>

Ceci étant, sur base de la remarque de Ludovic, HenWen n'est peut être
pas la solution appropirée pour le problème des spywares.

--
Dimitri
<http://homepage.mac.com/dmouffet/FAQ/>

Avatar
gilbert.olivier
Jade wrote:

Merci beaucoup Dimitri, mais petit problème : quand j'ai
voulu charger le logiciel Henwen 2.O1 sur mon G4 Titanium OS
X 2.8, j'ai obrtenu sur mon écran une énorme succession de
signes du genre :

ER


C'est parceque le navigateur "pense" avoir à faire à une page à
afficher, question de paramétrage ;-)

Pour forcer le téléchargement maintenir enfoncée la touche Option
(Alt/casserole) tout en cliquant sur le lien de téléchargement.

--
Gilbert

Avatar
regardez.le.signature
Jade wrote:

Deux questions à propos des espiogiciels (en anglais
"spywares") :

- Oui ou non, un Mac actuel sous OS X est-il vulnérable face
à ces espiogiciels qui sévissent sur Windows (j'obtiens
autour de moi des avis contradictoires) ?

- Si oui, existe-t-il des logiciels qui permettent de les
déceler ou les annihiler ?

Desolé, comme je ne lis pas ce groupe tous les jours...

Je pense que Macscan (gratuit) est le logiciel pour toi.
http://macscan.securemac.com

Merci beaucoup.

Service!


--
Tiina

t i i n a . t a l v i t i e (at) f i m u g . f i

1 2