Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Vers un test standard pour évaluer les antivirus

Les comparatifs actuels ne tiennent pas compte de l’évolution des attaques, de plus en plus sophistiquées. L’Anti-Malware Testing Working Group récemment créé veut y remédier.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Différents éditeurs, parmi lesquels F-Secure, Symantec et Sunbelt Software, mais aussi des spécialistes des tests comme l’organisation universitaire allemande AV-Test.org et le magazine anglais Virus Bulletin ont annoncé un projet ambitieux. A l’occasion de la conférence AAVAR (Association of Anti Virus Asia Researchers) qui s’est tenue fin novembre à Séoul, ils ont décidé de créer l’Anti-Malware Testing Working Group. Le but : mettre au point un test d’antivirus reposant sur un protocole reconnu par les acteurs du secteur.

La détection des virus ne sera alors plus le seul moyen permettant de comparer des antivirus. Leurs comportements face à de nouvelles méthodes d’attaque et d’intrusion seront également évalués. Autant dire que la mise au point des protocoles de tests sera plus délicate à mettre en place et à être validée par tous les participants… L’Anti-Malware Testing Working se montre néanmoins optimiste puisque les premières ébauches de règles devraient être présentées début 2008.

Cette évaluation est censée apporter plus de clarté aux consommateurs et aux entreprises. Pour Laurent Heslault, directeur général adjoint sécurité de Symantec : “ Cette initiative consiste à définir des règles et des meilleures pratiques pour ces tests. Aujourd’hui, un trop grand nombre de sources, plus ou moins sérieuses, utilisant des méthodes d’évaluations parfois obscures, proposent des comparatifs de performance des produits de protection. Il est difficile dans ces conditions de se faire une opinion fiable de la qualité respective des acteurs en présence ”.

Les limites des antivirus

Cette annonce intervient au moment où les tests, utilisés actuellement, sont remis en cause par de plus en plus de spécialistes, qui les considèrent comme inadaptés.

Les codes malveillants ont en effet considérablement évolué ces dernières années, devenant de plus en plus furtifs. Autant de menaces difficiles à repérer et à éradiquer. Or, paradoxalement, les tests comparatifs actuels ne tiennent pas, ou peu, compte de cette évolution. Ils reposent toujours sur les mêmes protocoles. Les antivirus sont classés selon leur capacité à détecter le maximum de signatures virales auxquelles ils sont soumis. Celui qui en repère le plus est considéré comme le meilleur. A tort.

“ Cette obsession du 100 % de détection des virus connus cache l'échec de la détection comportementale des programmes hostiles. Bloquer les virus “ standards ” qui forment le bruit de fond de l'Internet est aujourd'hui une problématique maîtrisée par la plupart des organisations et des particuliers. Actuellement, n'importe quel antivirus du marché détecte un programme hostile connu... et laisse passer un programme hostile inconnu ou modifié pour échapper à cet antivirus ”, précise Renaud Feil, expert en sécurité chez Hervé Schauer Consultants.

Reste à savoir si cette initiative permettra de réduire les vulnérabilités… des antivirus. Selon la société spécialisée dans la sécurité informatique Secunia, 153 failles avérées ont été découvertes dans ces logiciels depuis 2002. Soit beaucoup plus que les failles des navigateurs Internet, pourtant montrés du doigt par certains éditeurs d'outils de sécurité.

débat
3 avis d'internautes
Vers un test standard pour évaluer les antivirus
tests antivirus
par suriv
le 06/12/2007 21:56:42
FAUTES
par BURSUC
le 07/12/2007 09:55:52
Le problème n'est pas là
par Geek
le 07/12/2007 15:42:17
publicité
débat
3 réactions
 
Le problème n'est pas là
posté le 07/12/07 à 15:42 par Geek
FAUTES
posté le 07/12/07 à 09:55 par BURSUC
tests antivirus
posté le 06/12/07 à 21:56 par suriv
à lire aussi
SUR LES MÊMES THÈMES
Les radars de feu rouge prêts à passer à l’action
Vidéo : la carte d'embarquement biométrique testée par Air France
Chez Air France, le mobile sert de carte d'embarquement
Voyages-sncf laisse 30 % des internautes sur le quai
L'accès à Internet généralisé dans tous les Thalys
La RATP et Mastercard imaginent la fin du ticket de métro
Internet dans le TGV Est à l'automne 2009
La SNCF prépare le billet de transport sur clé USB
L'e-ticket remplace définitivement le billet d'avion papier
Internet à haut débit embarque à 300 km à l'heure
Le TGV Internet de la SNCF se décline en train de nuit
Bientôt des billets de train déstockés sur Internet
La fin du billet d'avion papier repoussée au mois de juin
L'Internet sans fil en test dans le TGV Est
Avec la grève, le covoiturage explose… sur Internet
La SNCF victime d'un bug de paiement par carte bancaire
La grève gonfle le trafic des sites de covoiturage
Un pass Navigo plus respectueux des données personnelles
A la RATP, la vente au guichet n'a plus le ticket
Contrôle du parc automobile par RFID aux Bermudes
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.