Les différents systèmes de protection des ordinateurs

Les différents systèmes de protection des ordinateurs

Les antivirus et antimalwares


Malgré toutes les fonctionnalités qui lui sont ajoutées, la mission principale d'un antivirus reste la même : détecter et supprimer les menaces susceptibles de mettre à mal la sécurité de votre PC.

Pour cela, l'antivirus doit tout d'abord reconnaître un fichier malveillant, il dispose pour cela de deux principales méthodes :

·         Des chercheurs en sécurité informatique listent manuellement les fichiers malveillants qu'ils rencontrent et dressent une liste de toutes ces menaces connues. À la manière d'un vaccin, votre antivirus télécharge régulièrement la dernière version de cette base virale. Ainsi, lors de l'analyse d'un fichier, si celui-ci est présent dans la liste, il est considéré comme malveillant. Il agit ensuite en conséquence en supprimant en général le fichier.

·         La deuxième méthode est moins sûre, mais efficace lorsqu'un fichier malveillant se trouve sur votre ordinateur, mais n'a pas encore été inscrit sur la base virale. Il s'agit d'une liste de règles qui permet à partir du comportement d'un programme de déterminer s’il s'agit d'un fichier dangereux ou non. Cette méthode est toutefois beaucoup moins fiable (il arrive parfois que des fichiers légitimes soient par erreur considérés comme malveillants par l'antivirus), mais elle a l'avantage de détecter certaines menaces encore inconnues.

Un antivirus est loin d’être entièrement fiable. Il agit directement sur un PC infecté afin de le nettoyer.

Il est très important de posséder un antivirus actif sur votre ordinateur qui va analyser de manière transparente et souvent presque instantanée les fichiers que vous aurez ouverts ou téléchargés afin de détecter s’il s'agit d'un fichier malveillant ou suspect.



ZDNet : Document fournit par Microsoft
Dans ce document fourni par Microsoft, on peut remarquer que le nombre de PC ne disposant pas d’antivirus a énormément diminué passant de plus de 50% sur Windows Vista en 2007 à moins de 10% depuis Windows 8 en 2012. Cet effet est essentiellement dû à l’intégration par défaut de l’antivirus Windows Defender dans le système d’exploitation. Néanmoins, on peut remarquer que plus de 30% des PC équipés de Windows 8 et 8.1 n’ont pas activé l’antivirus. Le fait qu’il s’active automatiquement par défaut sur Windows 10 permet d’obtenir un taux de systèmes protégés bien plus important.

Le pare-feu

Votre ordinateur, une fois connecté à internet, est visible par le reste du monde et peut envoyer et recevoir des fichiers en provenance de plusieurs endroits. Chaque ordinateur possède une adresse IP qui lui est propre.
Nous allons prendre l'image d'un bâtiment qui représentera votre ordinateur et d'un courrier. Lorsque vous souhaitez accéder à un site web, vous inscrivez l'adresse IP du site web sur votre lettre et vous sortez par une porte de votre bâtiment pour aller la poster. Le serveur qui va recevoir votre courrier va lire la lettre et vous envoyer à votre adresse IP la page ou le fichier que vous avez demandé. Seulement avoir l'adresse ne suffit pas, votre bâtiment dispose de nombreuses portes d'entrée et le pauvre postier doit savoir par quelle porte il peut entrer.
C'est là qu'intervient le pare-feu, son rôle est de verrouiller, de fermer à clé toutes les portes (les ports). Seuls certains ports resteront ouverts pour permettre le passage de certains contenus.
C'est grâce au pare-feu qu'un hackeur ne peut pas prendre le contrôle à distance de votre ordinateur comme. Il est finalement plus important qu'un antivirus. Dans un ordinateur, alors que l'antivirus est le gendarme, le pare-feu est la grande muraille qui empêche n’importe qui d’entrer.

Les mises à jour


Windows effectue régulièrement des mises à jour qu'il est très important de faire régulièrement ou de manière automatique. Les logiciels aussi doivent être mis à jour tel que le navigateur internet, le plug-in web Flash Player, mais aussi tout programme plus ou moins exposé à des attaques.

En effet, les mises à jour, en plus de proposer des correctifs afin de résoudre certains bugs ou d'ajouter des fonctionnalités, permettent aussi de combler certaines failles de sécurité de votre PC.

Lorsqu'un programme parvient à obtenir les droits d'administrateur sans vous les avoir demandés, à modifier des fichiers systèmes sans autorisation, à accéder à l’un de vos programmes et à en modifier le comportement ou même qu'une personne malveillante parvient à accéder à votre ordinateur malgré le pare-feu, cela veut souvent dire qu'une faille de sécurité a été exploitée.

Une faille de sécurité permet, si elle est exploitée, de réaliser des choses normalement interdites par le système en contournant les limitations. Flash Player, utilisé dans de nombreux sites internet, tout comme Java, sont particulièrement visés, mais c'est surtout votre navigateur internet le plus visé. C’est en effet par ces programmes que vous accédez à internet, vous connectez à vos sites internet favoris, commandez en ligne ou vous connectez à votre banque. C'est sur le navigateur internet que vous effectuez généralement vos activités les plus sensibles, il est donc normal qu'il soit souvent attaqué par des pirates qui recherchent à contourner ses protections pour voler vos informations ou prendre le contrôle de votre PC.

Les entreprises corrigent régulièrement des failles de sécurité découvertes heureusement parfois pas encore exploitées par des hackeurs. Il est donc important pour votre sécurité de maintenir à jour vos logiciels. Beaucoup d'utilisateurs négligent ces mises à jour parfois embêtantes jusqu'au jour où ils sont infectés et se font voler ou détruire leurs données.

L’utilisateur, l’antivirus le plus efficace du monde

Beaucoup d’informaticiens emploient l’expression « le principal danger est entre la chaise et le clavier ». C'est en effet l’utilisateur qui contrôle son ordinateur et autorise ou non certaines opérations. De la même manière qu'une voiture dispose d'un ABS, d'un airbag, d'un pare-chocs et d'une ceinture, celui qui aura le plus d'influence sur sa sécurité c'est le conducteur. Il est donc de la responsabilité de l’utilisateur d’adopter de bonnes habitudes comme verrouiller son poste lorsqu’il le quitte, reconnaître des sites douteux ou frauduleux et être vigilant lorsqu’il installe des programmes ou accepte les droits d’administrateur.


Commentaires

Posts les plus consultés de ce blog

Les différents supports physiques

Enquête sur la sécurité de chacun d'entre nous

Des outils pour favoriser l’accessibilité aux handicapés et aveugles