Microsoft Security Essentials recalé 2 fois par AV Test

L'actualité & News Informatique!
Donc pas de demande d'aide dans cette partie.
Malekal_morte
Site Admin
Site Admin
Messages : 100320
Inscription : 10 sept. 2005 13:57
Contact :

Re: Microsoft Security Essentials recalé 2 fois par AV Test

Message par Malekal_morte »

Image

Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Les tutoriels Windows 10 du moment : Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Sylvester_Trollman
newbie expert
newbie expert
Messages : 54
Inscription : 01 oct. 2013 10:23

Re: Microsoft Security Essentials recalé 2 fois par AV Test

Message par Sylvester_Trollman »

Quelques remarques concernant l'efficacité de Windows defender/MSE.


Quand il est testé, si on regarde le protocole de test (quand il existe), c'est souvent sous XP... ou avec l'UAC désactivé... donc c'est un peu comme si on testait Kasperky avec son bloqueur comportemental désactivé, y a t'il égalité des chances ? Surement pas.

On peut toujours gloser sur l'efficacité de l'UAC évidemment, en attendant sur un système 64 bits il passe quoi ? Pas grand chose venant d'internet, sauf si l'usager accepte lors d'une alerte, est ce un désavantage de solliciter l'internaute ? Non, puisqu'une soluton « automatique » ne pourra jamais couvrir tous les besoins, donc l'usager garde la main sur son OS, à lui de gérer et il n'y a pas d'autre solution.

Actuellement j'ai trois licences antivirus (Kaspersky, Bitdefender, G Data), j'utilise quoi sur mon PC perso? Windows defender, avec Firefox + Noscript et un pare feu de bonne facture payant, pour l'instant je ne suis pas malade.

La différence d'efficacité est quand même faible, si on va ici,

http://www.av-test.org/fr/tests/particu ... nfev-2013/

On ne voit pas de différence au niveau du scan de liste, et on a 20% d'écart entre les meilleurs et Microsoft pour les « zéro days ».

En outre, les zéro days testés viennent du « second marché », ceux qui sont tombés dans le pot commun, ce n'est pas un exploit créé intégralement par une personne à partir d'une faille nouvelle trouvée dans Java, Adobe ou Flash, joint à un outil spécialement élaboré pour leurrer tous les antivirus du marché...
Face à un vrai zéro day tout frais, pas comme ceux qui sont testés ici ou là et qui ont en vérité plus d'un mois d'existence, tous les antivirus sont leurrés, heureusement il ne faut pas avoir le bol pour s'en choper un, mais ça peut arriver avec le meilleur antivirus et tous les logiciels critiques à jour, mais l'UAC réagira lors de l'infection...


Pas si mauvais Microsoft sur un terrain qui n'est pas à priori le sien, ça me rappelle ces gens qui ont toujours critiqué le pare feu de Windows, ah oui tiens ! Si vous avez une super suite de sécurité et que votre pare feu champion des leaktests a laissé passer une connexion entrante, ou va le faire, l'UAC va vous faire une alerte... du pare feu de Windows, acceptez et allez voir dans les règles de flux entrant, un beau point vert tout neuf, même si le firewall de Windows est désactivé, eh oui il filtre encore, quelques centaines de règles paraît il.

Windows peut mieux faire mais peut beaucoup quand même.

Avatar de l’utilisateur
Parisien_entraide
Geek à longue barbe
Geek à longue barbe
Messages : 3782
Inscription : 02 juin 2012 20:48

Re: Microsoft Security Essentials recalé 2 fois par AV Test

Message par Parisien_entraide »

Sylvester a écrit :Quelques remarques concernant l'efficacité de Windows defender/MSE.

Quand il est testé, si on regarde le protocole de test (quand il existe), c'est souvent sous XP... ou avec l'UAC désactivé...

C'est amusant car j'ai déja vu cette remarque ailleurs

Le problème là c'est que ce n'est pas le cas (voir page 2 et tu peux relire la page 1 du reste)

WIndows 7 64bits et UAC activée
Sylvester a écrit : (...)

La différence d'efficacité est quand même faible, si on va ici,

http://www.av-test.org/fr/tests/particu ... nfev-2013/

On ne voit pas de différence au niveau du scan de liste, et on a 20% d'écart entre les meilleurs et Microsoft pour les « zéro days ».

Ben 20% tu sais ce que cela réprésente ?

Il y a 3 ans, 1% représentait plus de 3 500 infections. Donc en 2013...

Ensuite il n'y a pas que les scans, il y la protection de navigation (la plus importante à ce jour)

Et puis il ne faut pas focaliser QUE sur AV tests
Tu trouves des tests avec windows 8 et MSE (qui s'appelle Windows Defender) ailleurs

http://www.dennistechnologylabs.com/reports/s/a-m/2013/

http://www.pcsecuritylabs.net/


CE QUE SONT CES SITES ( j'avais fais quelques recherches)

Dennis Technology Labs

Le laboratoire de tests britannique dirigé par Simon Edwards est depuis longtemps spécialisé dans les tests d’antivirus dans le « monde réel ». Dennis Labs publie des rapports trimestriels pour différentes catégories de produits – protections pour les particuliers, SOHO et autres grandes entreprises.

La méthodologie de certification mérite d’être soulignée, car elle a été créée en accord avec les recommandations de l’association internationale AMTSO. De nombreux facteurs affectent les résultats finaux : la capacité à détecter les malwares, la capacité à traiter les infections, la fréquence de faux positifs. Chaque facteur a son propre poids et le résultat final indique assez précisément la qualité du logiciel antivirus dans le monde réel.

Dennis Labs diversifie également ses compétences en ajoutant de nouveaux tests – à la fin 2012, Dennis Labs a commencé à tester la fonctionnalité de contrôle des applications des anti-virus corporatifs."
__________________

L'autre site tenu par un chinois bien connu, est fiable aussi.


Le problème c'est que le premier ne met pas les memes AV à chaque tests (faut comparer avec 2012)

Sinon il y a le bien connu : http://www.av-comparatives.org/

Ensuite les tests c'est bien, ca permet de se faire une idée, mais il faut les regarder dans la durée
Un AV peut etre au top un trimestre et etre à la ramasse le trimestre d'après (ex un peu exagéré mais c'est pour donner l'idée)

Reste les sites de désinfection qui eux sont au contatct du monde réel .. Il faut y aller pour se faire une idée de qui est infecté, QUEL AV, il possède et POURQUOI il s'est fait infecté

Je ne parle meme pas des réglages par defaut de la plupart des AV, réglés pour "le moindre emmerdement" des utilisateurs donc certains pourraient etre plus efficace si bien réglés par l'utilisateur (à condition que celui ci sache ce que c'est qu'un faux positif, etc)

Sylvester a écrit :
Windows peut mieux faire mais peut beaucoup quand même.
Il s'est amélioré notamment sous windows 8 mais globalement il reste à la ramasse quand meme
Puis bon.. Microsoft reconnait les lacunes

microsoft-reconnait-que-mse-est-outil-b ... ml#p353577
Only Amiga... was possible !
Un problème sans solution est un problème mal posé. » (Albert Einstein)

Sylvester_Trollman
newbie expert
newbie expert
Messages : 54
Inscription : 01 oct. 2013 10:23

Re: Microsoft Security Essentials recalé 2 fois par AV Test

Message par Sylvester_Trollman »

Je trouve que cette histoire d'antivirus a assez duré, d'abord NSA PRISM nous a montré que l'état français doit prendre en charge la sécurité informatique, au moins en partie, et ne pas laisser ce rôle à la sphère privée.

On voit depuis trop longtemps que les sociétés d'antivirus sont surtout centrés sur le profit et ne vont pas vraiment dans le sens de solutions radicales, elles ne sont pas seules, il y a tout un petit monde qui gravite et qui profite autour cette situation (sites de désinfection compris), à grands coups de pubs directes, ou de revente d'informations privées recueillies par les antivirus gratuits (voir CLUF) ou lors de désinfections, il est effarant de voir des entreprises se faire désinfecter sur internet alors qu'elles ont peut être des données importantes à cacher, où celles ci vont elles en définitive ? Personne ne le sait.
Donc chaque année les antivirus nous présentent leur tout nouveau bijou avec le petit « plus » annuel pas toujours utile, en fait la protection est faible pour les imprudents ou insouciants, acceptable pour les autres.


Il faudrait qu'une norme se dégage au niveau réglementaire (état), il faudrait imposer un outil de protection à deux volets, dont le choix serait à la discrétion de l'internaute, le premier ressemblerait à ce qui se fait déjà (listes noires, proactivité, etc..) et décrit clairement comme assez dangereux, le deuxième serait très restrictif et fonctionnerait sur le principe de la liste blanche volet réseau compris, seuls les processus et logiciels importants, les ports réseau utiles, seraient autorisés, la personne qui voudrait jouer à ''COD 2014'' par exemple, alors que celui ci n'est pas répertorié en prendrait le risque elle même en sélectionnant le premier volet.
En outre le proxy me semble devenir indispensable, il en faudrait d'agréés « état français », on ne peut pas continuer à être dépendant de ces boites merdiques made in USA, alors que la communication est en majeure partie par internet maintenant, en cas de guerre (économique ou pas) c'est la catastrophe assurée.

Les gens ont autre chose à faire que de se préoccuper de la sécurité informatique, les entreprises sont les plus vulnérables et doivent être protégées, et ce n'est pas à coup de ''d'interfaces chaise – clavier'' que ça va s'arranger, rien de plus irritant que cette ritournelle hors sujet, quand sur un forum quelqu'un demande légitimement le meilleur antivirus, attendons DAVFI, mais les lobbies sont déjà à la manœuvre, manque de chance les états ou les super états (Europe) peuvent leur clouer le bec, ça ne sera pas trop tôt, si Windows fait des efforts louables pour sécuriser son outil, ce n'est pas suffisant.



'' Ben 20% tu sais ce que cela réprésente ?
Il y a 3 ans, 1% représentait plus de 3 500 infections. Donc en 2013... »

Au niveau de la probabilité d'être infecté ça fait combien en plus par an ? Peut être 0,5% de zéro day pour un internaute peu attentif, surement pas 3500, en tous cas mon estimation est plus acceptable intellectuellement.

''Ensuite il n'y a pas que les scans, il y la protection de navigation (la plus importante à ce jour)''

Smart screen.

Malekal_morte
Site Admin
Site Admin
Messages : 100320
Inscription : 10 sept. 2005 13:57
Contact :

Re: Microsoft Security Essentials recalé 2 fois par AV Test

Message par Malekal_morte »

Bha ouais y en a qui vivent de la désinfection.
Mais bon, le problème d'infection, c'est pas qu'un problème d'antivirus.
C'est aussi une part de responsabilité de l'utilisateur, parce que pour aller télécharger sur les sites de streaming et autres y a du monde, mais quand ils s'agit de s'informer un peu sur la sécurité de son PC, y en a moins.
Et les bonnes pratiques s'arretent pas qu'à eux ==> extention-omg-ajoute-aux-fichiers-t44686.html

Il y a aussi les hébergeurs, registrars qui foutent rien quand on leur signale du contenu pourri.

Alors oui, y a des antivirus qui abusent et sont nuls (après y a une histoire de moyens aussi), mais y a pas qu'eux dans la chaîne.
Quand tout le monde se tourne vers eux pour leur foutre tout sur le dos, c'est un peu facile, je trouve.
Image

Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Les tutoriels Windows 10 du moment : Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Malekal_morte
Site Admin
Site Admin
Messages : 100320
Inscription : 10 sept. 2005 13:57
Contact :

Re: Microsoft Security Essentials recalé 2 fois par AV Test

Message par Malekal_morte »

Nouveau page concernant l'efficace de Windows Defender de Microsoft contre les infections informatiques/virus : Windows Defender est-il efficace?
Image

Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Les tutoriels Windows 10 du moment : Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Avatar de l’utilisateur
Parisien_entraide
Geek à longue barbe
Geek à longue barbe
Messages : 3782
Inscription : 02 juin 2012 20:48

Re: Microsoft Security Essentials recalé 2 fois par AV Test

Message par Parisien_entraide »

On peut ajouter à ce lien https://www.malekal.com/efficacite-windows-defender/ très informatif et complet (car pas uniquement basé sur les tests de AV Comparatives) le bilan d'efficacité portant sur plusieurs mois (février à juin 2016) avec d'autres AV

En FR avec commentaires :

http://www.comptoir-hardware.com/actus/ ... tives.html

et le lien direct http://chart.av-comparatives.org/chart1.php
Only Amiga... was possible !
Un problème sans solution est un problème mal posé. » (Albert Einstein)

Répondre

Revenir à « Actualité & News Informatique »