Les différents systèmes de protection des ordinateurs
Les différents
systèmes de protection des ordinateurs
Les antivirus et antimalwares
Malgré toutes les fonctionnalités
qui lui sont ajoutées, la mission principale d'un antivirus reste la même :
détecter et supprimer les menaces susceptibles de mettre à mal la sécurité de
votre PC.
Pour cela, l'antivirus doit tout
d'abord reconnaître un fichier malveillant, il dispose pour cela de deux
principales méthodes :
·
Des chercheurs en sécurité informatique listent
manuellement les fichiers malveillants qu'ils rencontrent et dressent une liste
de toutes ces menaces connues. À la manière d'un vaccin, votre antivirus
télécharge régulièrement la dernière version de cette base virale. Ainsi, lors
de l'analyse d'un fichier, si celui-ci est présent dans la liste, il est
considéré comme malveillant. Il agit ensuite en conséquence en supprimant en
général le fichier.
·
La deuxième méthode est moins sûre, mais
efficace lorsqu'un fichier malveillant se trouve sur votre ordinateur, mais n'a
pas encore été inscrit sur la base virale. Il s'agit d'une liste de règles qui
permet à partir du comportement d'un programme de déterminer s’il s'agit d'un
fichier dangereux ou non. Cette méthode est toutefois beaucoup moins fiable (il
arrive parfois que des fichiers légitimes soient par erreur considérés comme
malveillants par l'antivirus), mais elle a l'avantage de détecter certaines
menaces encore inconnues.
Un antivirus est loin d’être
entièrement fiable. Il agit directement sur un PC infecté afin de le nettoyer.
Il est très important de posséder
un antivirus actif sur votre ordinateur qui va analyser de manière transparente
et souvent presque instantanée les fichiers que vous aurez ouverts ou
téléchargés afin de détecter s’il s'agit d'un fichier malveillant ou suspect.
ZDNet :
Document fournit par Microsoft
|
Dans ce
document fourni par Microsoft, on peut remarquer que le nombre de PC ne
disposant pas d’antivirus a énormément diminué passant de plus de 50% sur
Windows Vista en 2007 à moins de 10% depuis Windows 8 en 2012. Cet effet est
essentiellement dû à l’intégration par défaut de l’antivirus Windows Defender
dans le système d’exploitation. Néanmoins, on peut remarquer que plus de 30%
des PC équipés de Windows 8 et 8.1 n’ont pas activé l’antivirus. Le fait
qu’il s’active automatiquement par défaut sur Windows 10 permet d’obtenir un
taux de systèmes protégés bien plus important.
|
Le pare-feu
Votre ordinateur, une fois
connecté à internet, est visible par le reste du monde et peut envoyer et
recevoir des fichiers en provenance de plusieurs endroits. Chaque ordinateur
possède une adresse IP qui lui est propre.
Nous allons prendre l'image d'un
bâtiment qui représentera votre ordinateur et d'un courrier. Lorsque vous souhaitez
accéder à un site web, vous inscrivez l'adresse IP du site web sur votre lettre
et vous sortez par une porte de votre bâtiment pour aller la poster. Le serveur
qui va recevoir votre courrier va lire la lettre et vous envoyer à votre
adresse IP la page ou le fichier que vous avez demandé. Seulement avoir
l'adresse ne suffit pas, votre bâtiment dispose de nombreuses portes d'entrée
et le pauvre postier doit savoir par quelle porte il peut entrer.
C'est là qu'intervient le
pare-feu, son rôle est de verrouiller, de fermer à clé toutes les portes (les
ports). Seuls certains ports resteront ouverts pour permettre le passage de
certains contenus.
C'est grâce au pare-feu qu'un
hackeur ne peut pas prendre le contrôle à distance de votre ordinateur comme.
Il est finalement plus important qu'un antivirus. Dans un ordinateur, alors que
l'antivirus est le gendarme, le pare-feu est la grande muraille qui empêche
n’importe qui d’entrer.
Les mises à jour
Windows effectue régulièrement
des mises à jour qu'il est très important de faire régulièrement ou de manière
automatique. Les logiciels aussi doivent être mis à jour tel que le navigateur
internet, le plug-in web Flash Player, mais aussi tout programme plus ou moins
exposé à des attaques.
En effet, les mises à jour, en
plus de proposer des correctifs afin de résoudre certains bugs ou d'ajouter des
fonctionnalités, permettent aussi de combler certaines failles de sécurité de
votre PC.
Lorsqu'un programme parvient à
obtenir les droits d'administrateur sans vous les avoir demandés, à modifier
des fichiers systèmes sans autorisation, à accéder à l’un de vos programmes et
à en modifier le comportement ou même qu'une personne malveillante parvient à
accéder à votre ordinateur malgré le pare-feu, cela veut souvent dire qu'une faille
de sécurité a été exploitée.
Une faille de sécurité permet, si
elle est exploitée, de réaliser des choses normalement interdites par le
système en contournant les limitations. Flash Player, utilisé dans de nombreux
sites internet, tout comme Java, sont particulièrement visés, mais c'est
surtout votre navigateur internet le plus visé. C’est en effet par ces
programmes que vous accédez à internet, vous connectez à vos sites internet
favoris, commandez en ligne ou vous connectez à votre banque. C'est sur le
navigateur internet que vous effectuez généralement vos activités les plus
sensibles, il est donc normal qu'il soit souvent attaqué par des pirates qui
recherchent à contourner ses protections pour voler vos informations ou prendre
le contrôle de votre PC.
Les entreprises corrigent
régulièrement des failles de sécurité découvertes heureusement parfois pas
encore exploitées par des hackeurs. Il est donc important pour votre sécurité
de maintenir à jour vos logiciels. Beaucoup d'utilisateurs négligent ces mises
à jour parfois embêtantes jusqu'au jour où ils sont infectés et se font voler
ou détruire leurs données.
L’utilisateur, l’antivirus le plus efficace du monde
Beaucoup d’informaticiens
emploient l’expression « le principal danger est entre la chaise et le
clavier ». C'est en effet l’utilisateur qui contrôle son ordinateur et
autorise ou non certaines opérations. De la même manière qu'une voiture dispose
d'un ABS, d'un airbag, d'un pare-chocs et d'une ceinture, celui qui aura le
plus d'influence sur sa sécurité c'est le conducteur. Il est donc de la
responsabilité de l’utilisateur d’adopter de bonnes habitudes comme verrouiller
son poste lorsqu’il le quitte, reconnaître des sites douteux ou frauduleux et
être vigilant lorsqu’il installe des programmes ou accepte les droits
d’administrateur.






Commentaires
Enregistrer un commentaire