Liens connexes

Dépêche modérée par

Dépêche éditée par

: Tests d'efficacité des antivirus Linux

Posté par Amaury (). Modéré le 11 août 2007.
0
Un éditeur de plate-forme de filtrage de courriel a tenté une expérience intéressante : soumettre 10 antivirus Linux à quelques virus connus pour éprouver leurs capacités de détection.

Le résultat est étonnant : face à un échantillon de 18 virus connus, un antivirus en laisse passer 17 (!), et seuls 3 antivirus détectent les 18 codes malveillant. Un autre test met les logiciels en contact avec des virus soumis par des internautes, l'échantillon utilisé pour ce deuxième test est donc moins répandu. Heureusement, car au cours du test, tous les antivirus ont laissé passer au moins un virus et certains en ont détecté moins de la moitié.

Les logiciels qui sortent grandis de cette étude sont Kaspersky, un logiciel propriétaire possédant un excellent moteur de détection, et ClamAV, un antivirus libre régulièrement décrié par ses concurrents. La célérité de ClamAV a d'ailleurs été louée par les auteurs du test. Le moteur de ClamAV est également présent dans ClamWin, ce qui en fait un excellent antivirus libre pour systèmes Windows.

Bien que forcément non exhaustive (il manque par exemple NOD32), cette étude illustre le fait que les antivirus sont loin d'être infaillibles.

NdM : d'autres comparatifs d'antivirus sur des échantillons plus larges Clubic juillet 2007, av-comparatives.org février 2007, mai 2007 et PC Mag mai 2007 (seul ce dernier test parle de ClamAV). Un antivirus sous GNU/Linux sert à protèger la machine des rares virus existant pour ce système, et pour les serveurs de courriel, de fichiers, etc. à filtrer les contenus malveillants.

> Lire les commentaires (154 commentaires, moyenne: 3,2).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Il en manque un de taille ...

Posté par Seb_90 () le 11/08/2007 à 08:58. (lien). Évalué à 10.

Bonjour :)

Ce test n'est pas mal, sauf que pour moi il en manque un qui mériterait bien sa place dans le test : Avast [1]!

En effet, cet antivirus fonctionne à merveille sous Win, je le conseille à quasiment tous les windosiens, et tous n'ont plus aucun problème de virus, ni de quoi que ce soit.

Et ... il existe une version Linux, qui je pense doit effectuer le même travail que sous Win, donc être une très bonne protection. En plus de ça, il est gratuit.

C'est donc dommage qu'il n'ait pas été pris dans les tests ... si à la limite, vu que les virus sont disponibles sur le site, il serait intéressant que quelqu'un se dévoue pour faire les tests :) (consciencieusement parlant :P)



[1] http://www.avast.com/fre/avast-for-linux-workstation.html

Préventif ou curatif ?

Posté par Pierre Jarillon (page perso, ) le 11/08/2007 à 09:25. (lien). Évalué à 10.

Il y a deux façons de procéder :

- méthode préventive
On peut également parler de prophylaxie. Le mot hygiène convient aussi. C'est à dire que l'on prend toutes les précautions pour que le virus ne puisse ni pénétrer, ni se dupliquer, ni se propager. C'est depuis toujours la politique des Unix. Il ne faut pas oublier le le premier virus a été créé en 1974 sous Unix. Aussitôt, des mesures ont été prises et on n'en a pratiquement plus jamais entendu parler sur ce système.

- méthode curative
C'est la méthode préférée de Microsoft car c'est une source de profit considérable. Si on compare le virus informatique avec le virus HIV du sida, les anti-virus sont comme la tri-thérapie, une source de revenus alors que les mesures de prévention rapportent beaucoup moins et sont très efficaces.

Une politique de sécurité correcte est à mon avis plus efficace qu'un anti-virus.

[mode="arrogant"] ;-)

Posté par Pol' uX () le 11/08/2007 à 09:27. (lien). Évalué à 10.

On n'oubliera pas de préciser que la principale activité des antivirus pour GNU/Linux consistent à filtrer ce qui transite pour ralentir l'épidémie chez les postes d'un réseau Bricosoft, et rarement à protéger le système GNU/Linux lui-même.

En tout cas c'est intéressant pour ClamAV, qui est souvent mal vu sous ouinedoze, même par des libristes ...

--
Soutenez le logiciel libre, en adhérant dès maintenant à l'April

Les virus sont pour MS Windows !

Posté par Médéric RIBREUX (page perso, ) le 11/08/2007 à 10:41. (lien). Évalué à 5.

Hello,

les 18 virus utilisés pour les tests sont tous pour la plateforme MS Windows.. (c'est des EXE/COM/JPG mal foutus). Dommage, j'aurais bien aimé trouver un vrai test avec des vrais virus pour GNU/Linux histoire de me faire un peu peur...

Question liée: c'est quoi le dernier virus à la mode sous GNU/Linux et surtout, quelle faille de sécurité utilise-t-il ?

Vite dit.... pour ClamWin

Posté par eddine () le 11/08/2007 à 11:45. (lien). Évalué à 10.


Le moteur de ClamAV est également présent dans ClamWin, ce qui en fait un excellent antivirus libre pour systèmes Windows.


Il faut reconnaitre les qualités des LL en général, mais il faut éviter de raconter n'importe quoi.

La force de ClamAv est qu'on peut le scripter facilement, car tout se fait en ligne de commande, l'utiliser avec un daemon comme filtre AV sur une passerelle email c'est de loin son utilisation la plus répandue, et c'est là où est le mieux adapté.

Maintenant ClamWin ce n'est qu'un habillage, de ClamAV, et je vois mal un user lambda s'amuser à scripter un daemon sous WIN32 pour avoir la protection en temps réel.

Et comme le dit si bien leur site :

Notez bien que L'Antivirus Gratuit ClamWin n'inclut pas de scanner temps réel, c'est à dire que vous devez scanner un fichier manuellement pour détecter un virus


Donc en gros on doit s'amuser à faire un scan de tous ses fichiers à intervalles très réguliers et rapprochés pour s'assurer un minimum de protection, ce qui n'est pas une protection, car ce n'est pas un mode préventif de lutte contre les virus. La vraie protection étant scan complet + scan en temps réel.

Donc oui ClamAV est très bien pour certains usages (passerelle email) par contre pour le desktop c'est pas encore ça.

J'aime bien les LL, mais faut garder un minimum d'esprit critique et reconnaitre leur point faible quand ils en ont, afin de les améliorer.

avg

Posté par Matthieu C () le 11/08/2007 à 12:18. (lien). Évalué à 2.

Bien que forcément non exhaustive (il manque par exemple NOD32), cette étude illustre le fait que les antivirus sont loin d'être infaillibles.
Et pourquoi ne pas parler de avg (http://free.grisoft.com/) qui bien que proprio propose une version gratuite sous windows pour les particuliers ?

Je connais certaines personnes qui l'on trouvé mieux que certains anti-virus payant (ou il faut payer tout les x mois pour pouvoir continuer a utiliser la base de virus).

Attention avec ClamAV

Posté par Remi THOMAS () le 11/08/2007 à 14:20. (lien). Évalué à 2.

Bonjour,

Attention avec ClamAV.
Si vous branchez un windows 2000 sans aucun service pack directement sur Internet, vous allez vous prendre 7 à 10 virus dans les 15 minutes.
ClamAV est incapable de detecter plus de la moitié de ces virus.
La base viral de ClamAV est orientée messagerie et non pas virus qui se propagent d'une autre façon.

Je suis l'auteur d'un scanner virus Windows gratuit que j'ai abandonné, faute de base virale correcte. http://uscanit.free.fr utilise la base ClamAV.

Rémi

Windows Windows Windows...

Posté par IsNotGood () le 11/08/2007 à 20:26. (lien). Évalué à 3.

Honte sur moi, je développe actuellement sous Windows.
J'ai une bécane sous Linux (mon poste) et je développe sous Windows via VNC. Donc avec Windows, je ne fais pratiquement rien sauf développer. Je ne dépile pas mon courrier avec Windows, j'utilise épisodiquement Firefox sous Windows, il n'y a même pas MS-Office d'installé.

Il y a peu, pasBillpasGate disait que les antivirus c'était pour les neuneux et qu'une personne attentionnée et informée n'avait pas besoin d'antivirus. Donc, qu'un antivirus n'était pas nécessaire sous Windows. L'idée d'antivirus me faisant vomir car c'est la preuve d'une erreur grossière de conception de l'OS et car ça bouffe du cpu et de la mémoire, je n'ai pas installé d'antivirus (pas besoin selon pasBillpasGate). Ben il m'a fallu 3 mois pour que le PC sous Windows soit infecté par 2 virus. Donc, même si vous ne faites rien avec Windows, même s'il n'est pas branché au secteur, il faut un antivirus pour Windows.

Windows, Windows, Windows,...