BlogBang

Symantec intègre un nouveau système d’alerte dans son Norton 2010

symantecno5 Norton Antivirus 2009 gratuit pendant 1 an

J’ai eu la chance à plusieurs reprises d’êtavere invité chez Symantec pour assister à des présentations sur la sécurité et sur leurs nouveaux Norton 2009 (et plus récemment Norton 2010). Bon, au début, je ne vous cache pas que j’y suis allé juste comme ça pour voir car j’avais de forts a-priori sur Norton (comme je pense 90% d’entre vous)… en effet Norton 2008 était très consommateur de mémoire et impossible à désinstaller (le délire quoi !).

C’est donc avec un petit sourire en coin que j’ai assisté à la première présentation de Rowan Trollope l’année dernière au sujet de Norton 2009, en me disant que ça allait être la même daube qu’avant… Mais quand Rowan Trollope a expliqué que oui, ils avaient merdé et que oui, leur antivirus cru 2008 était une catastrophe, je me suis dit « Tiens….?« . C’est tellement rare de voir de grosses boites comme ça reconnaitre leurs erreurs…

Du coup, à la fin de la présentation, je suis reparti comme tout le monde avec un CD de Norton 2009 à tester. Evidemment, je l’aurai mis dans un coin ou j’en aurai fait un pendentif pour mon retroviseur si Rowan ne m »avait pas surpris en reconnaissant que la version 2008 était un échec et avait expliqué que le cru 2009 avait été repensé et re-écrit de zéro.

Et comme on dit, y’a que les cons qui ne changent pas d’avis, je l’ai donc testé !

Je vous avais d’ailleurs déjà parlé et j’avais été assez impressionné par la consommation mémoire bien à la baisse et sa faculté à se faire oublier (notamment pour les gamers). De plus la nouvelle feature qui permettait de le desinstaller était quand même bien cool (ha-ha !). Je me suis donc dit « Ok, pas mal, c’est un bon antivirus maintenant mais au même titre que n’importe quel autre antivirus payant« .

Puis j’ai eu l’occasion il y a quelques mois de jouer avec la Beta de Norton Internet Security 2010 qui est encore plus optimisé que la 2009 car sa consommation CPU a encore été revue à la baisse. L’interface a aussi été repensée pour être plus intuitive mais possède aussi pas mal d’indicateurs destinés aux plus geeks d’entre nous (genre conso mémoire en temps réel, détails sur les fichiers analysés…etc).

nortonantivirus2010 Symantec intègre un nouveau système dalerte dans son Norton 2010

L’anti-pishing et l’anti spam semblent bien faire leur boulot et un module d’optimisation de l’ordi permet de localiser simplement un processus qui boufferai un peu trop de mémoire (sans forcement être un virus)… Je vous passe les détails mais en gros, y’a de quoi faire en matière de sécurité.

Mais là où ça devient réellement innovant, c’est que depuis quelques années, Symantec stocke sur ses serveurs les empreintes de tous les fichiers exécutables (Windows et peut être Mac mais je n’en suis pas sûr) qui passent entre les filets du logiciel. Evidement tout ceci est récolté de manière anonyme et vous pouvez choisir ou pas de les laisser récolter ces données mais le fait est que grâce à ça, ils ont mis au point une technique d’alerte plutôt efficace pour les malwares.

En effet, quand un méchant cracker pose son virus sur un obscur forum, son empreinte est encore inconnue de chez Symantec. Du coup, si vous le téléchargez, votre antivirus vous dira : « Attention, on ne sait pas trop ce que c’est comme machin« . Ce système est classique et très pratique mais possède un inconvénient de taille : Les mises à jour de la base d’empreinte. En effet, si skype sort par exemple une nouvelle version de son logiciel de VoIP, et que je le télécharge dans les premières heures après sa sortie, l’antivirus me dira la même chose.

Symantec a donc eu l’idée de coupler ce système d’alerte à une gestion des niveaux de risque. Par exemple, pour Skype, comme il s’agit d’un logiciel très téléchargé, Norton vous dira « C’est nouveau mais ça a déjà été téléchargé 150 000 fois sans souci, donc c’est peu probable que ce soit un virus » (j’imite vachement bien les antivirus non ?). Au contraire, si vous trouvez le fameux exécutable sur le forum obscur dont je vous parlais tout à l’heure, l’antivirus vous dira « Attention, ça sent la grosse connerie !! Cet exécutable n’a été téléchargé que 5 fois dans le monde« .

Vous serez peut être le 3ème au monde à télécharger Skype mais je compte sur votre auto-jujote pour savoir que le risque reste faible :-)

Les créateurs de malware sont des gens qui ne cherchent qu’une chose : Choper votre identité, vos informations bancaire et prendre le controle de votre ordinateur (pour l’ajouter à leur collection de Botnet). Il est fini le bon vieux temps où le virus était simplement destiné à effacer vos fichiers de votre disque dur. Maintenant, c’est un vrai business et si vous vous retrouvez avec un malware sur votre ordinateur, vous n’êtes plus à l’abri de voir de grosses sommes s’envoler de votre compte en banque ou de voir débarquer la police chez vous parce que quelqu’un a utilisé votre identité au bout du monde. Cela peut vraiment ruiner des vies !

Sachant que votre identité se monnaye autour de 6 € et que vos coordonnées bancaire plus d’une dizaine d’euros, faites le calcul… Ce système de niveau de risque est donc indispensable pour vous alerter et vous aider à la prise de décision. Car en sécurité, le plus gros problème, c’est toujours l’utilisateur (vous !).

Pour diffuser leurs saloperies, les créateurs de malware ne peuvent pas s’amuser à balancer trop rapidement leur virus à des milliers de gens d’un coup, sous peine de se faire détecter (genre en le mettant sur download.com). Ils sont donc obligé d’être plus raisonnable et de le placer dans quelques petits forums par ci par là, où le téléchargement se fera lentement, aidé par les systèmes d’infections classiques utilisés par les virus (clés usb, réseau local, messageries instantannée, mails…etc)… Et c’est là que rentre en jeu un système comme celui de Norton qui surveille les empreinte des logiciels et leur nombre de téléchargements dans le monde. Du coup, j’ose espérer que les développeurs de malware vont se retrouver un peu comme des cons, ne sachant pas trop comment diffuser leurs petits bébés… Evidemment, ils trouveront des parades mais c’est toujours un petit grain de sable de plus dans les rouages de ce business.

Je pense d’ailleurs que ce genre de système d’empreinte devrait être mis en commun (façon communautaire) avec d’autres éditeurs d’antivirus pour que la sécurité en soit renforcée.

Alors, vous allez me dire « Oui mais je maitrise, j’ai pas besoin d’antivirus » ou « Oui mais je m’en tape je suis sous Linux« … Ok pour vous les experts mais la majorité des gens qui utilisent internet et l’ordinateur ne sont pas au courant de ces risques et n’ont pas votre expérience pour voir que ce mail de la BNP est en fait un affreux phishing qui va leur vider leur compte en banque. L’antivirus devient alors indispensable pour ces gens là, qui sont le plus exposés mais le plus important, c’est surtout les éduquer et leur expliquer ce qui peut vraiment arriver et comment se comporter prudemment sur le net.

Voili voilou… J’ai trouvé le concept plutôt intéressant donc je voulais vous en parler. A la fin de la semaine je pars d’ailleurs quelques jours à Curpertino chez Symantec pour assister à quelques présentations un peu plus poussées sur la sécurité informatique donc je risque de vous en reparler car c’est clairement un sujet qui me passionne.

Je vous recommande aussi la lecture des sujets suivants


Faites un lien vers cette news sur votre site



59 commentaires

  1. sdblepas Reply to this comment


    j’ai eu l’occasion de tester norton 360 (merci @Stagueve) et j’ai ete bluffe il est beaucoup plus leger que tout c’est predecesseur j’etais anti norton depuis 2005 mais la je m’y suis remis et je conseil!

    Posté le 14 octobre 2009 à 15:37:23

  2. abon Reply to this comment


    « C’est nouveau mais ça a déjà été téléchargé 150 000 fois sans souci, donc c’est peu probable que ce soir un virus »

    Ah bon ? c’est pourtant le principe du virus : attaque en masse le plus rapidement possible.

    Posté le 14 octobre 2009 à 15:37:51

  3. Viviun Reply to this comment


    Et sinon, ta nouvelle Porsche, elle roule bien ?

    (Je rigole, hein…)

    Posté le 14 octobre 2009 à 15:44:24

  4. Manu Reply to this comment


    Oui mais je m’en tape je suis sous Linux

    Posté le 14 octobre 2009 à 15:49:42

  5. Korben Reply to this comment


    @Viviun: Raaah t’es le premier troll !

    Pour répondre d’avance à tous les rageux qui risquent d’arriver à grand coup de trollage :

    1/ Oui je l’ai vraiment testé
    2/ Oui je pense ce que je dis, ce nouveau Norton est un bon antivirus
    3/ Non, ce n’est pas un post commandé / demandé par Symantec
    4/ Oui, je vais vous gonfler avec des jolies photos du quartier général de Symantec et de la Californie la semaine prochaine :-)

    Arf !

    Posté le 14 octobre 2009 à 15:55:34

  6. Rufo Reply to this comment


    Leur nouveau système, ça risque pas de faire peur aux gens avec des logiciels en GPL ayant été téléchargés peu de fois?

    Et en tant que développeur, à chaque fois que je vais compiler un exe d’une appli en cours de dév, l’antivirus va m’alerter? Ca risque d’être lourd…

    Posté le 14 octobre 2009 à 15:56:30

  7. Korben Reply to this comment


    @abon: Oui mais si ton virus a déjà été téléchargé plus de 150 000 fois, il y a de fortes chances pour qu’il ai été démasqué et donc que l’antivirus le détecte comme un virus (et pas comme un simple .exe inconnu et suspect)

    @Rufo : C’est le risque oui, mais après, tu peux effectuer des réglages dans ton AV pour éviter ça

    Posté le 14 octobre 2009 à 15:57:17

  8. lemulot Reply to this comment


    Bon bon.
    Merite a etre tester !

    cependant, j’imagine qu’il ne joue pas dans la cours des antivirus gratuit ?

    Posté le 14 octobre 2009 à 16:39:13

  9. Kita Reply to this comment


    C’est une très bonne idée, par contre je doute fort que Symantec propose une mise en commun de leur system tout de suite. Et sinon sa doit ralentir le PC si sa vérifie chaque fichier exe ?

    Posté le 14 octobre 2009 à 16:43:21

  10. kaluche Reply to this comment


    Une vérification de la signature est rapide, et puis, en ce moment, t’as déjà des vérifications sur les fichiers que tu télécharges, hein =D

    Posté le 14 octobre 2009 à 16:51:18

  11. Shiva Reply to this comment


    Arf et merde ils ont eu la même idée que moi pour les statistiques d’utilisations de fichier mais bon je doute que se sois très efficace, il y des moyens pour le contourner aussi (genre flooder d’utilisation etc) et ils faut plus ou moins avoir un accès internet constant ou alors avoir une mega base de données.

    Genre symantec veut contrôler si l’utilisation du fichier, et hop l’exe genere la réponse que symantec aurai donner. Resultat :

    le virus à été charger x fois sans problème ^^

    Posté le 14 octobre 2009 à 17:03:25

  12. Kiwi Reply to this comment


    Difficilement de pas croire à un article sponsorisé mais j’avais lu sur un autre site que la version 2009 de Norton s’était effectivement considérablement amélioré. Je reste quand même avec NOD 32

    Posté le 14 octobre 2009 à 17:09:16

  13. Korben Reply to this comment


    @Kiwi: Oui, ça dépend des marques en fait… Si par exemple je dit :

    Le nouveau MacBook pro d’Apple est formidable => On ne me dira rien
    Le nouvel OS de Microsoft est une tuerie => On ne me dira rien
    La nouvelle version de PowerISO est géniale => On ne me dira rien
    J’ai été voir Inglorious bastards au cinoche => On ne me dira rien

    mais…

    J’ai testé Norton, et ça cartonne => « Meuuuh, c’est un sponso »
    J’ai conduit une Renault, et j’ai adoré sa souplesse sur la route => « Meuuuh, c’est un sponso »
    J’ai regardé « Le coeur des hommes 2″ en DVD, c’était superbe, je vous le recommande => « Meuuh sponso »
    J’ai testé la nouvelle souris Microsoft Sidebidule, c’est de la balle => « Meuuh c’est un sponso »

    Du coup, pour éviter toute confusion dans vos esprits embrumés, je dis bien que c’est un sponso quand c’est le cas et je ne le dis pas quand ce n’est pas le cas.

    Là ce n’est pas le cas. J’ai testé, j’ai aimé, point barre.

    Posté le 14 octobre 2009 à 17:29:12

  14. Batou Reply to this comment


    Oui mais je m’en tape je suis sous Linux XD

    Posté le 14 octobre 2009 à 17:40:10

  15. canulars Reply to this comment


    Merci du pavé :hap:

    Posté le 14 octobre 2009 à 17:41:21

  16. Bjnn Reply to this comment


    Le problème des signatures est toujours le même, suffit de trouver la signature utiliser pour la remplacer, et pourquoi pas, mettre celle d’un programme connu. Bien sur ça demande du boulot pour pas flinguer le bon fonctionnement du malware, mais quand on sait que dans le cas des malwares polymorphes y a moyen de rajouter des instructions inutiles pour bypasser l’analyse de la signature ça doit surement ce faire.

    A mon avis se lancer dans l’analyse comportementale à plus d’avenir, enfin bref en même tant c’est qu’un avis d’amateur.

    Posté le 14 octobre 2009 à 17:50:26

  17. mekou1 Reply to this comment


    Quelqu’un saurait t’il si c’est le meilleur antivirus du moment ????

    Posté le 14 octobre 2009 à 17:52:07

  18. TATANNIE Reply to this comment


    Good Trip !!!
    profites en bien

    Posté le 14 octobre 2009 à 17:57:18

  19. Moubai Reply to this comment


    hey Korben, n’hésite pas à prendre aussi quelques photos des filles des ressources humaines pour agrémenter ta future présentation sur la sécurité.
    Nous savons pertinemment que cela augmente la visibilité de l’article sur le web ^^

    Sinon ça m’étonne tu n’a pas parlé de la nouvelle page de chez Mozilla qui vérifie si les extension/addons (style Adobe shockwave) sont à jour (assez pratique)

    car beaucoup de crash de FF sont dus à des extensions périmées

    Posté le 14 octobre 2009 à 18:00:41

  20. Korben Reply to this comment


    @TATANNIE: merci !!!
    @Moubai: Va pour les hotesses !! :-) Sinon, oui j’ai vu passer l’info sur Firefox mais comme tout le monde en a déjà parlé…

    Posté le 14 octobre 2009 à 18:06:49

  21. bermudatatooine Reply to this comment


    J’ajouterais que norton est devenu globalement mauvais bien avant la version 2008, il serait peut-être utile qu’un jour tous ces ingénieurs comprennent (surtout chez norton) qu’un pc ne sert pas exclusivement à faire fonctionner leurs logiciels.

    Donc oui, ça sent le vendu, qui plus est en route pour les usa… facile, surtout quand on regarde de part le monde, le malware ou le virus (au choix) le plus répondu sur les pcs s’appelle norton, et depuis le temps que ça dure, et l’argent que leur suite a pu leur rapporter, il serait enfin temps qu’ils fasse une suite utile, performante, et pas une suite qui emm*rde les utilisateurs.

    Le pire étant que personne demande rien, et on le trouve sur toutes les machines pré-installé… un pc neuf déja daubé, c’est fort…

    Les outils étaient performants aupar(avant) y a longtemps oui :) où sont passé les speedisk ?

    Ils ont fait suffisamment de dégats il est peut-être temps d’arrêter les frais, et passer à autre chose, allez polluer les portables… y a un marché en plein explosion.

    Posté le 14 octobre 2009 à 18:12:48

  22. Salim Reply to this comment


    Moi perso jsui sous Kis et personne ne me dira le contraire c’est une super antivirus de la mort qui tue xD !

    Posté le 14 octobre 2009 à 18:22:49

  23. niko Reply to this comment


    C’est clairement un sujet qui te passionne mais la sécurité c’est un sujet vraiment complexe. Alors même si tu trouves quelques fonctions sympas c’est pas suffisant pour savoir si c’est un bon AV. Il y a des sites pour ça comme malekal.com

    Et puis je me souviens que dans un billet tu avais dis qu’Antivir était un logiciel de merde, je m’en suis jamais remis ^^

    Posté le 14 octobre 2009 à 18:26:39

  24. Matonline Reply to this comment


    Je cite : « Je vous avez d’ailleurs déjà parlé et j’avais été assez impressionné… »

    –> « Je vous avAIS… »

    Posté le 14 octobre 2009 à 18:41:16

  25. Bjnn Reply to this comment


    @mekou1

    En matière d’antivirus gratuit, Avira est franchement pas mal, AVG aussi.

    Posté le 14 octobre 2009 à 18:44:11

  26. Bjnn Reply to this comment


    Ps : si t’aimes la sécurité renseigne toi, si c’est pas déjà fait, sur tout ce qui est TCP/IP, après apprend le C (style site du zero), prend un petit cours d’assembleur (genre sur devellopez) histoire d’avoir des notions d’architectures processeurs. Puis fait ton premier Buffer Overflow pour te sentir comme un vrai Wannabe Hacker !!!

    Posté le 14 octobre 2009 à 19:20:03

  27. bliz Reply to this comment


    moi je suis plutot de l’avi de bjnn avec l’analyse comportementale c’est deja une meilleure piste que le nombre de telechargement ^^

    sinon korben tu peut leur dire chez norton qu’ils devraient plutot faire une version d’integration qui propose l’installation d’un antivirus ou d’une suite norton et pas qu’on soit obligé de le desinstaller :D ?

    Posté le 14 octobre 2009 à 19:23:40

  28. flo90 Reply to this comment


    Enfin sa évolue !

    Pour se qui est des pro moi aussi avant pas d’antivirus je me sentais infaillible et pourtant en téléchargeant sur le p2p déjà même en prenant toutes ses précautions on se fait avoir et sur le net defois on se chope des malwares venu de je ne sais ou qui ressorte avec des scan de type spybot ou autre et la on se dit merde j’ai pourtant fait attention…

    Posté le 14 octobre 2009 à 19:35:33

  29. citoyenlambda Reply to this comment


    Merci Korben pour l’info :

    C’est tant mieux s’ils se sont améliorés (il est pré installé sur tellement de pc), la première chose que je faisais sur les PC de ma famille c’était de virer ce soft parce que c’était de la daube.

    Maintenant

    Je virerai ce soft parce que avast est moins cher

    Merci Korben ;-)

    Posté le 14 octobre 2009 à 19:57:05

  30. Alex Reply to this comment


    Très bon post :)
    Je soutiens également Norton contre tout ce que la majorité des gens pense de lui.

    Mais juste une ptite anecdote comme ça: Norton 2009 et son Norton Safe Web détecte le site Korben comme potentiellement dangereux:
    http://safeweb.norton.com/report/show?url=http:%2F%2Fwww.korben.info%2F

    Posté le 14 octobre 2009 à 20:03:53

  31. Alphonso Reply to this comment


    @Alex

    il a dit qu’il n’etait pas sponso

    Posté le 14 octobre 2009 à 20:16:25

  32. Anto-rex Reply to this comment


    Oui mais j’m'en tape j’suis sous linux ^^
    (J’me souviens de avast à l’époque dès que y’avait un cheval de troie c’était la panique avec le son d’alerte d’usine nucléaire, j’me cachais sous mon bureau en attendant que ça passe)
    (Hier c’était Mac aujourd’hui j’épargne windobe pour les trolls)

    Posté le 14 octobre 2009 à 20:30:58

  33. flo90 Reply to this comment


    @Alex

    Bah oui c’est dangereux Korben on y apprend commenter pirater des wifi, comment fabriquer un keylogger etc etc…

    :)

    Posté le 14 octobre 2009 à 20:34:52

  34. moins52 Reply to this comment


    Le système me parait pas mal. Mais j’espère qu’il est bien verrouillé.

    Genre le méchant pas beau vilain il peut télécharger lui même 50000 fois son malware pour faire afficher à tout le monde « C’trop d’la balle ya 50000 personnes qui ont déjà téléchargé ça ». Voire faire télécharger le malware par les botnets qu’il a déjà sous son contrôle.

    M’enfin c’est toujours un grain de sable dans le rouage comme tu dis…

    Posté le 14 octobre 2009 à 20:49:30

  35. Sterdex Reply to this comment


    @Bjnn: Si la détection comportementale reste clairement une techno d’avenir, elle reste perfectible. Notamment si l’on affine trop les profils du moteur, on augmente le risque de faux-positifs.

    Le principal problème rencontré aujourd’hui est que les « auteurs » de malwares professionnels testent leur codes contre la plupart des AV du marché, à jour, en labo, avant de les lancer dans la nature.

    Toutes les techniques « embarquées » dans les moteurs AV sont donc plus susceptibles d’être contournée qu’un système basé sur la réputation, impossible à recréer in vitro.

    Wait&see…

    Posté le 14 octobre 2009 à 21:01:14

  36. MikeZ Reply to this comment


    Et bien non je ne trollerait pas! Grand pourfendeur de Norton Antivirus devant l’éternel, j’attends les tests comparatifs et une plus grande mise en circulation pour juger…

    On va voir sur combien de pc infectés malgré ce truc je vais tomber…
    Cela dit, comme il est souvent livré avec les pc, le chiffre risque d’être biaisé..

    Posté le 15 octobre 2009 à 00:13:00

  37. Jad Reply to this comment


    Tres bon post!

    Je suis actuellement en train de l’essayer. C’est quand meme impressionant comme antivirus. Avec moi, il ne consomme presque rien comme memoire comparé a NOD32…pourtant je croyais que NOD32 etait le champion en la matiere.

    En plus, Norton Antivirus 2010 obtient un score plus élevé dans les derniers tests sur Av-comparatives.

    Posté le 15 octobre 2009 à 01:26:52

  38. CdLogoLogo Reply to this comment


    Salut,
    Serais-je le seul à avoir noté le taux d’utilisation du CPU sur la capture d’écran. Et n’oublie pas de t’enregistrer, il ne te reste que 15 jours.
    @+

    Posté le 15 octobre 2009 à 01:55:25

  39. noisette Reply to this comment


    Scabreux …

    http://www.av-comparatives.org/comparativesreviews/main-tests
    http://www.virus.gr/portal/en/content/2009-08%2C-10-august-05-september

    Antivir en version gratuite reste largement préférable. Et Avast sans doute aussi.

    Vraiment scabreux.

    :/

    Posté le 15 octobre 2009 à 07:31:23

  40. elban44 Reply to this comment


    Revo Uninstaller est un logiciel permettant de désinstaller vos programmes en profondeur en supprimant les clefs de registres périmées.

    http://elban44.free.fr/?p=1007

    Posté le 15 octobre 2009 à 08:41:40

  41. kruggs Reply to this comment


    Moé ba déja ce n’est pas « un méchant cracker » mais « hacker » :p
    Et il ne faut pas oublier que comme certain le disent, lorsque l’on maitrise bien les signatures, les PE bien cryptés avec une couche de polymorche vous etes totalement indétectable :)
    Donc au final je préfère un AV simple et +/- efficace, genre NOD32 (mais juste l’av), le reste c’est de la vérification humaines :)

    Posté le 15 octobre 2009 à 09:42:30

  42. Ches Reply to this comment


    Mouai…

    Je ne rentrerai pas dans la polémique de « Sponso or not sponso » mais y’a quand même un truc ou deux qui me titillent…

    En gros, si toto.exe est téléchargé 3 fois et que je veux le download… «WARNING», Mais si toto.exe à déjà 300 000 dl au compteur, c’est tout bon ! De plus, je pense que Norton mise sur une analyse préventive du fichier pour définir si finalement il est oui, ou non dangereux…
    Hum… donc si toto.exe est un joli Rootkit ou un truc bien pensé et suivi façon StormWorm (pour ne citer que lui), j’ai un accord de plus en plus fort de mon antivirus pour le télécharger. Plus il est téléchargé, sans détection de menaces, plus il devient fiable… (Sans parler de ce qu’à évoqué Shiva…)

    Comme tu l’as dit Korben, La famille Toulemonde n’est pas sous Linux et a un degré de conscience du risque quasi inexistant. Entre les envois via MSN, Emule&co et les liens DDL, ça en fait des sources de malwares. Si Norton ne détecte pas d’emblé le problème j’ai donc la bénédiction de mon AV pour télécharger une saleté.
    Après tu annonces que les auteurs de malwares recherchent la propagation lente et discrète… Quid de Conficker ou de feu-Sasser ? Propagation discrète mais Ultra-rapide et très large.
    Pour le reste (On a mer** avec 2008, etc.), je trouve que c’est simplement légitime, que chaque éditeur se doit d’offrir la meilleure solution à ses clients. Symantec reviendrait-il dans la course avec un travail en profondeur ? (On croirait MS avec Vista et Seven…).

    Coté antivirus, je reste fidèle à ESET, qui utilise depuis plusieurs années déjà l’envoie d’informations anonymes (ThreatSense), le diagnostic des processus/registre/etc. (Sysinspector), l’analyse heuristique de qualité et le moins d’impact sur les performances systèmes (2008, AV-comparatives.org).

    Je ne doute pas que Norton 2010 soit un meilleur cru que 2008, mais c’est une simple mise à niveau, un rattrapage en somme… Ils ont rien inventé chez Symantec :/

    Posté le 15 octobre 2009 à 12:03:32

  43. MikeZ Reply to this comment


    @kruggs: +10
    C’est si facile de tromper un antivirus ! Enfin l’emploi de crypteur de PE c’est pas la panacée , face a des exes qu’il ne peu dédoder, ton AV :

    * Laisse tomber et ne dit rien > tu te crois protégé tu te fais infecter
    * Laisse tomber et crie au loup > c’est la porte ouvertes aux fausses alertes …
    Et les exes compressés/cryptés LEGITIMES c’est beaucoup plus courant qu’on le crois :)

    Pire, si tu utilise le même protecteur d’exe qu’un virus sur ton programme légitime, certains AV de mer*e prennent ton programme pour un virus….

    Il faut éduquer les gens pour ne plus croire aux salades marketing des vendeurs d’antivirus :)

    Mon parefeu fait du blocage comportemental, et ca aide bien :)

    Posté le 15 octobre 2009 à 13:16:03

  44. Eric Reply to this comment


    Rhaaa je voulais juste dire que c’est bon de voir que je ne suis pas le seul chez qui certains voient des posts sponsorisés là il n’y en n’a pas :-)

    Posté le 15 octobre 2009 à 13:53:19

  45. Jaimepaslelundi Reply to this comment


    Je ne sais pas ce que représente la capture, mais niveau communication c’est pas top. Dans la partie gauche peut avoir l’impression que le CPU est utilisé à 100% dont 88% consommés par Norton :)

    Posté le 15 octobre 2009 à 17:19:18

  46. 3psyl0n Reply to this comment


    edit : 3iem post, pardon

    Posté le 15 octobre 2009 à 17:22:36

  47. skintoo Reply to this comment


    Très cher Korben, vous retournez bientôt chez Symantec. Pourriez vous leur demander quelle version de Norton est utilisée dans le film  » GIJOE  » ? Non parce que à un moment du film le type en moins d’une seconde a réussi à passer par dessus l’antivirus Norton. Alors forcément ça m’inquiête ! :)

    Posté le 15 octobre 2009 à 17:53:20

  48. anab Reply to this comment


    Korben , d’habitude je lis tes posts avec intérêt, celui là aussi.
    mais je pense que la dernière phrase :
     » J’ai trouvé le concept plutôt intéressant donc je voulais vous en parler. A la fin de la semaine je pars d’ailleurs quelques jours à Curpertino chez Symantec pour assister à quelques présentations un peu plus poussées sur la sécurité informatique  »
    aurait méritée d’être écrite en début de l’article, car à moins que ta prochaine visite chez Symantec soit financée intégralement par tes propres revenus , pour moi c’est un article sponsorisé .
    merci quand même pour le travail réalisé sur ce blog.

    Posté le 15 octobre 2009 à 18:09:27

  49. Jimbo Reply to this comment


    Skintoo +1 :D

    Posté le 15 octobre 2009 à 18:49:03

  50. anab Reply to this comment


    petite question Korben
    c’est normal que lorsque je sauvegarde l’image de la copie d’écran de ton poste et que je la compare à celle du site suivant :
    http://www.securitysofts.com/images/softpic/Norton-AntiVirus-2010.jpg
    je trouve dans l’entête de fichier :
     » Adobe Photoshop CS3 Windows 2009:09:03 16:04:33″
    pour les deux images ??

    Posté le 15 octobre 2009 à 19:46:12

  51. ILP Reply to this comment


    @anab: http://tineye.com/search/86c4a45af8258a11a4c0add534fd35060d279f20

    Posté le 15 octobre 2009 à 19:59:40

  52. Bogoss Reply to this comment


    Etant anti norton, c’est mal partit !

    Posté le 15 octobre 2009 à 20:05:32

  53. Tsei8ei Reply to this comment


    Korben,

    Comment on fait pour signer setup.exe ou .msi ?

    Je me marre, de toute facon, je m’en fout, ’suis sous linux
    héhéhéhéhhééh
    As-tu déjà mis ces réponses en lien avec tes logs ?

    Bref, t’es mon idole.

    Bonne journée,

    Posté le 16 octobre 2009 à 02:43:58

  54. laurange Reply to this comment


    Moi j’ai installé Snow Leopard, qui est toujours le meilleur anti virus du marché …

    Posté le 16 octobre 2009 à 07:09:53

  55. Bugstar Reply to this comment


    Merci pour ce test détaillé.

    Posté le 17 octobre 2009 à 11:14:39

  56. YouWantToFuckMyWife Reply to this comment


    J’utilise NIS 2010 depuis la version bêta…..que du bonheur, je vois la vie en Jaune.
    par contre Korben c’est normal si ton site est toujours référencé comme « pas sûr » chez Symantec??

    genre ici:: http://safeweb.norton.com/report/show?url=korben.info

    A PLUS les biroutes!!

    Posté le 18 octobre 2009 à 19:28:25

  57. Symantec, Norton 2010 et la cybercriminalité | Presse-Citron Reply to this comment


    [...] reçus pour de simples raisons logistiques. On peut cependant noter que, comme l’indiquait Korben dans un billet récemment, les progrès accomplis sont considérables puisque sur de nombreux tests [...]

    Posté le 23 octobre 2009 à 17:11:01

  58. savadogo Reply to this comment


    le meilleur des antivirus

    Posté le 4 novembre 2009 à 11:31:33

  59. Olivier Reply to this comment


    J’ai entièrement confiance dans les produits Symantec, ils font vraiment du bon boulot. En plus, les mecs de Symantec ne sont pas du genre à stocker des mots de passe en clair en base de données et leurs sites sont ultra sécurés…
    …ou pas : http://unu123456.baywords.com/2009/11/23/symantec-exposed-passwordsserials-sql-injection-full-database-access/

    Conclusion : à fuir !

    Posté le 24 novembre 2009 à 01:44:35