Partager la publication "Pare-feu, antivirus et antimalware : les conseils experts d’un hacker israélien"
Un pare-feu (firewall en anglais) est là pour vous protéger dans les échanges entre votre ordinateur et tout réseau externe, par exemple Internet. Il intercepte les données indésirables en analysant leurs méta-données. Il ne regarde pas directement le contenu de vos échanges, mais va plutôt en vérifier la provenance ou encore l’heure d’arrivée.
Le pare-feu peut aussi automatiquement limiter le flux d’informations échangées. C’est donc une forme de douane, aux frontières de votre système informatique, qui analyse vos valises sans jamais les ouvrir.
Confusion entre virus et malware
Pour reprendre la métaphore de la douane, le logiciel est ici l’équivalent de la valise. Un virus s’est donc dissimulé à l’intérieur, mais le logiciel est lui légitime pour la douane pare-feu, qui le laisse alors passer, puisque son rôle n’est pas de vérifier le contenu des valises. C’est pour ça qu’un antivirus, logiciel qu’on pourrait comparer à un chien renifleur, reste utile, complémentaire de la douane pare-feu puisqu’il détectera, lui, l’intrus à l’intérieur de la valise.
Le malware désigne simplement un logiciel malveillant, sans distinguer les différents procédés d’attaque. Le terme malware englobe donc le cheval de Troie, le rançongiciel (ou ransomware) comme Wannacry ou encore le virus. Mais attention, le vocable virus est aujourd’hui souvent utilisé dans le sens de malware, entrainant une confusion.
Aujourd’hui, antivirus et antimalware désignent donc des logiciels avec les mêmes fonctionnalités, permettant de scanner votre système à la recherche des indésirables qui auraient malgré tout franchi vos barrières.
Accumuler les antivirus ne sert à rien
Windows Defender, le système de sécurité de Microsoft pré-installé sur votre PC, intègre déjà un pare-feu et un antivirus à votre système d’exploitation, qui plus est gratuitement. Au départ critiqué, il est de plus en plus efficace, comme le révèlent les études régulières du testeur d’antivirus AV Test.
Pour Ilan Graicer, notre expert israélien en sécurité informatique, il est au niveau d’une protection antivirus de base proposée par les autres acteurs du marché : “Sur Windows, le Centre de sécurité Windows Defender est plutôt bien fait dernièrement, et doit donc toujours être activé par défaut”. Ce qui est normalement automatique si vous n’avez pas installé d’antivirus.
Windows Defender, de mieux en mieux mais…
1) Activer Windows Defender, qui vous protègera des virus, mais qui présente des vulnérabilités structurelles.
2) Ne pas activer Windows Defender pour ne pas s’exposer à ses failles, et compter sur vos bonnes habitudes.
3) Lui préférer un antivirus encore plus performant. Vous avez alors l’embarras du choix, mais vous pouvez vous aider de ce tableau comparatif, établi par AV Test :
Les macs, plus sûrs ou simplement moins visés ?
– Il y a toute sorte de garde-fous et de barrières internes. Exemple typique avec l’installation d’applications par exemple, où les logiciels provenant de l’Apple store, préalablement vérifiés par Apple, sont privilégiés. “Les quelque malwares existant sur mac supposent donc que l’utilisateur entre manuellement son mot de passe pour être activés “, explique Ilan Graicer.
– Il y a aussi peu de matériel informatique externe comme les pilotes ou cartes graphiques, qui obligeraient Apple à incorporer des lignes de code étrangères.
– Enfin, les macs sont tout simplement bien moins utilisés mondialement. Windows domine largement le secteur, avec une part de marché en mai 2017 de 91,64 % selon NetApplications. Mac OS X et Linux sont à respectivement 6,36 % et 1,99 %. Ils sont donc tout simplement moins attrayants pour les personnes malintentionnées, et moins attaqués.
Des attaques à la hausse contre les macs
C’est pourquoi le site securitemac.com recommande aux utilisateurs de mac d’installer une protection supplémentaire, comme pour les ordinateurs équipés de Windows. Le site spécialisé conseille Intego Internet Security en premier choix ou, pour ceux qui préfèrent un logiciel gratuit, Sophos antivirus. Toujours selon le site, il sera cependant moins bien qu’Intego, le seul éditeur d’antivirus à être spécialisé mac (il intègre aussi une fonction pare-feu).
Le site conseille en plus un scan régulier à l’aide de MalwareBytes (gratuit).
L’antivirus n’est pas un rempart infranchissable
Rien ne remplace les bonnes pratiques, par exemple la mise à jour régulière de ces antivirus. La mise à jour sera justement l’objet de notre prochaine leçon, avec les emails et sites https.
En attendant, vous pouvez retrouver la leçon 1 sur les mots de passe.