OVH Cloud OVH Cloud

WestCoast Checkmark: Level 1, suffisant ?

171 réponses
Avatar
NickJrIII
Bonjour les expertes et les experts,
Je me permets déjà de vous souhaiter une bonne année 2005, et une
bonne santé.
Plus important que tout.

Venons en au fait:
ma question est simple: un produit certifié WestCoast Level 1 est-il
un produit qui protège suffisamment ?
Je pense à celui-ci:
http://www.westcoast.com/checkmark/ph_tegam.html

ça aurait pu être un autre bien sur... O:-)

Ce pour demander si un produit qui n'obtient pas la certification de
niveau 2 est-il correct. Je pratique le safe hex, ce qui sous entend
que je suis pas un puriste qui pinaille pour 1% de détection en plus
ou en moins.

Merci de prendre le temps de répondre à cette petite question.
En vous souhaitant une très bonne journée.
Cheers,
Nick Jr III.

10 réponses

Avatar
Ascadix
"NickJrIII" a écrit dans le message de news:

"SANS MISE A JOUR" ... ça veut dire sans mise à jour
(ils n'auraient pas eu à ajouter "de signatures", sinon)


Ca peut prêter à discussion.
Mais quand l'on dit "mettre à jour son AV", vous êtes d'accord que
l'on parle bien des bases virales.


Non, aussi le moteur pour traiter des nouveaux types de bestiolles.

Je vous comprend.
Mais on ne risque rien tant qu'il ne s'agit pas de diffamation, et
que l'on ne décortique pas le logiciel. Le respect à l'intégrité de
l'oeuvre s'applique.


pas sur ...


--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.


Avatar
Nicob
On Wed, 19 Jan 2005 23:02:38 +0100, NickJrIII wrote:

Dans mon gestionnaire de tâche, ViGUARD tourne pas en system, ni en
service local mais en "Nick"



Il y a bien un service "VIGUARD Service", ouvrir une session en tant que:
Compte système local.


Donc il y aurait deux processus : un lancé en tant que service avec les
droits SYSTEM et un lancé avec les droits de l'utilisateur (ça arrive
souvent pour les softs qui ont besoin de droits élevés & d'une interface
utilisateur).

Regarde dans les propriétés du service et essaie de retrouver le nom du
process dans le gestionnaire des tâches. Il devrait apparaitre, avec
SYSTEM en nom d'utilisateur.


Nicob



Avatar
NickJrIII
"Ascadix" a écrit dans le message de news:
41eee49a$1$25769$
"NickJrIII" a écrit dans le message de news:
41eeafa9$0$8034$
"Roland Garcia" a écrit dans le message de
news:

Cela n'enlève rien au problème de la MAJ et de la latence
dangereuse.


Latence qui est valable pour tous les anti-virus, quel que soit leur
principe.

D'où la nécessité MATHEMATIQUE de mettre à jour le plus souvent
possible.

Vous saisissez ?


Bien sur.
Est-ce selon vous même valable pour ViGUARD ? (je parle des MAJ du
moteur bien sur).

Je m'excuse si vous pensez que je suis borné, mais est-ce le fait que
j'ai pris aux propos de Tegam, mais je pense que la MAJ peut être
trop tardive. Enfin vous connaissez mon histoire avec l'excellent
McAfee ! :-)


Entre un produit avec des latences de qq heures / jours ( ça dépend de
l'éditeur ) qui te font courrir un risque ponctuels peu de temps et qui en
cas de pb saura indetifier et virer le virus même aprés une éventuelle
infection hypothétique. et pour lequel tu est au courant qu'il FAUT faire
des mises à jours

et un autre avec des latences de plusieurs mois à chaque nouvelle famille
de vérolles, ( qui t'expose donc longtemps à une infinité de bestiolles,
sans que tu puisse espérer un avertissement mea culpa à postériori ) qui
ne peut et ne veut rien faire si il arrive sur le PC aprés le virus ou si
le virus arrive à passer ( obligation d'installer sur une plate-forme
saine, c'est dans la doc ). et pour lequel on te fais croire qu'il n'y a
pas besoin de faire des mises à jours

à ton avis ?



Comme je n'ai jamais eu encore à me plaindre de ViGUARD, avis partagé.




Avatar
NickJrIII
"Nicob" a écrit dans le message de news:

On Wed, 19 Jan 2005 23:02:38 +0100, NickJrIII wrote:

Dans mon gestionnaire de tâche, ViGUARD tourne pas en system, ni en
service local mais en "Nick"



Il y a bien un service "VIGUARD Service", ouvrir une session en tant que:
Compte système local.


Donc il y aurait deux processus : un lancé en tant que service avec les
droits SYSTEM et un lancé avec les droits de l'utilisateur (ça arrive
souvent pour les softs qui ont besoin de droits élevés & d'une interface
utilisateur).

Regarde dans les propriétés du service et essaie de retrouver le nom du
process dans le gestionnaire des tâches. Il devrait apparaitre, avec
SYSTEM en nom d'utilisateur.



Bien vu !
Il s'agit de Service.exe (au singulier).




Avatar
NickJrIII
"Ascadix" a écrit dans le message de news:
41eee49b$1$25769$
"NickJrIII" a écrit dans le message de news:

Non, aussi le moteur pour traiter des nouveaux types de bestiolles.





Merci de cette précision terminologique.
Je vais tâcher de l'intégrer.



Avatar
Frederic Bonroy

Comme je n'ai jamais eu encore à me plaindre de ViGUARD, avis partagé.


Il (Ascadix) n'a pas tort. Une nouvelle famille de virus demande tout au
plus une adaptation du moteur de recherche qui ne dure généralement pas
bien longtemps. Pas plusieurs mois.

Avatar
Ascadix
"NickJrIII" a écrit dans le message de news:
41ef7907$0$2167$
"Nicob" a écrit dans le message de news:

On Wed, 19 Jan 2005 23:02:38 +0100, NickJrIII wrote:

Dans mon gestionnaire de tâche, ViGUARD tourne pas en system, ni
en service local mais en "Nick"



Il y a bien un service "VIGUARD Service", ouvrir une session en
tant que: Compte système local.


Donc il y aurait deux processus : un lancé en tant que service avec
les droits SYSTEM et un lancé avec les droits de l'utilisateur (ça
arrive souvent pour les softs qui ont besoin de droits élevés &
d'une interface utilisateur).

Regarde dans les propriétés du service et essaie de retrouver le nom
du process dans le gestionnaire des tâches. Il devrait apparaitre,
avec SYSTEM en nom d'utilisateur.



Bien vu !
Il s'agit de Service.exe (au singulier).


et arrive-tu à le tuer ?


--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.





Avatar
Ascadix
"NickJrIII" a écrit dans le message de news:
41ef7988$0$19400$
"Ascadix" a écrit dans le message de news:
41eee49b$1$25769$
"NickJrIII" a écrit dans le message de news:

Non, aussi le moteur pour traiter des nouveaux types de bestiolles.





Merci de cette précision terminologique.
Je vais tâcher de l'intégrer.


Plus précisement, chaque editeur à ses nuances mais en gros un AV y a 3
composants

- Le programme : il contient l'emballage ( interface ) et l'extracteur de
données ( fichiers pour les antivirus de fichier, corps de mails et PJ pour
les antivirus de messagerie, recomposition des fichiers à partir des flux
http/ftp pour les antivirus de passerelles...)
- Le moteur : il "décompose" les données pour soit les analyser
"heuristiquement" soit les comparer aux signatures
- Les signatures : les empreintes digitales des saletées.

Pour que ça marche, il est impératif que moteur et signatures soit en bonne
cohérence

un editeur chez qui c'est archi-clair, c'est Trendmicro : moteur = 1 DLL,
signatures = 1 fichier ( assez gros ), le reste c'est le programme et tous
les produits de la gamme ( AV fichier stations, AV fichier serveur, AV
exchange, domino, sharepoint, passerelle ...tous ont des programes
différents mais un moteur et une signature commune


--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.




Avatar
Pierre Vandevenne
"NickJrIII" wrote in
news:41ee71bf$0$25777$:

Je vous comprend.
Mais on ne risque rien tant qu'il ne s'agit pas de diffamation, et que
l'on ne décortique pas le logiciel. Le respect à l'intégrité de
l'oeuvre s'applique.


La seule façon de vérifier qu'un logiciel fait bien ce qu'il promet, ou
d'en évaluser la sécurité, c'est de le "décortiquer" comme vous dites.
Toutes les sociétés sérieuses acceptent cette situation, Microsoft y
compris. Au passage, nous l'acceptons aussi.

--
Pierre Vandevenne - DataRescue sa/nv - www.datarescue.com
The IDA Pro Disassembler & Debugger - world leader in hostile code analysis
PhotoRescue - advanced data recovery for digital photographic media
latest review: http://www.pcmag.com/article2/0,1759,1590497,00.asp

Avatar
Pierre Vandevenne
"NickJrIII" wrote in news:41ef7988$0$19400$8fcfb975
@news.wanadoo.fr:


"Ascadix" a écrit dans le message de news:
41eee49b$1$25769$
"NickJrIII" a écrit dans le message de news:

Non, aussi le moteur pour traiter des nouveaux types de bestiolles.





Merci de cette précision terminologique.
Je vais tâcher de l'intégrer.


La précision est loin d'être uniquement terminologique: les génériques ont
souvent été pris en défaut par de nouveaux types de virus qui
implémentaient des méthodes d'infections nouvelles.

--
Pierre Vandevenne - DataRescue sa/nv - www.datarescue.com
The IDA Pro Disassembler & Debugger - world leader in hostile code analysis
PhotoRescue - advanced data recovery for digital photographic media
latest review: http://www.pcmag.com/article2/0,1759,1590497,00.asp