Dimanche matin, vers 11 h 35, j'ai été réveillé par un ami qui m'explique que AVG a désinfecté un virus dans user.dll et que bizarrement depuis son ordinateur ne fonctionne plus.
Bon, après quelques vérifications, réinstallation de Windows (*) qui lui a pris la journée à peu près entre tous les drivers et autres logiciels.
Ceci dit, on ne voyait pas comment il avait attrapé ce virus. Et ce matin, que lis-je dans Le Soir ?
http://www.lesoir.be/la_vie_du_net/actunet/des-anti-virus-gr(...)
C'était un faux positif ! Encore une preuve que les antivirus sont plus nocifs que les virus eux-mêmes, ou qu'en tout cas des mesures de proxphylaxie simples sont bien plus efficaces.
Anecdote piquante, je lui ai conseillé avant la réinstallation de graver un Live CD Linux et de faire une sauvegarde de toutes ses données sur son disque externe. Il a dit oui. 15 minutes plus tard, il me rappelait pour que je le guide dans un des écrans de l'installation de Windows
- Et tu l'as faite ta sauivegarde ?
- Non, pas encore.
J'ai beaucoup apprécié ce pas encore.
(*) non, j'ai pas conseillé Linux, parce qu'il a pas mal de logiciels métier qui peuvent sans doute être migrés, mais pour ça, il faudra les prendre un par un et tester les équivalents. C'est un projet d'un peu plus long terme qu'il semble vouloir regarder de près maintenant après cette expérience.
# Rions un peu ? Voire...
Posté par Serge Julien . Évalué à 4.
Alors vous voyez venir d'ici les commentaires de ceux à qui on essaie de faire comprendre ce qu'est le libre, et dont ils ne retiennent que l'aspect gratuit: Ouais, t'as vu, ton (sic) machin gratuit, là, ben ça a foutu mon PC en l'air, je repasse à un truc payant, donc sérieux...
Je sens qu'il va nous falloir encore user de pédagogie dans les jours à venir...
[^] # Re: Rions un peu ? Voire...
Posté par rhyhann . Évalué à 2.
[^] # Re: Rions un peu ? Voire...
Posté par qdm . Évalué à 5.
Au final, on écoute pas ce vieux con un peu chiant avec ses lubies et on va voir quelqu'un de plus souple qui recommande AVG ou une version crackée d'un produit Norton. Et quand y a un problème, on me réveille le dimanche matin à 11 h 35.
Ainsi va la vie...
[^] # Re: Rions un peu ? Voire...
Posté par bat13 . Évalué à 6.
(comment ça tu l'attendais celle là ?)
[^] # Re: Rions un peu ? Voire...
Posté par vladislav askiparek . Évalué à 2.
Pile poil pour l'apéral!
[^] # Re: Rions un peu ? Voire...
Posté par pasBill pasGates . Évalué à 0.
[^] # Re: Rions un peu ? Voire...
Posté par 🚲 Tanguy Ortolo (site web personnel) . Évalué à 3.
# Anecdote
Posté par Dr BG . Évalué à 8.
[^] # Re: Anecdote
Posté par TImaniac (site web personnel) . Évalué à 5.
Après faut pas non plus tout mettre sur le dos de l'antivirus, ceux qui sont bien fait mettent le fichier en quarantaine, il peut être récupéré plus tard.
Quand aux fichiers "vitaux" de l'OS qui pourraient être supprimés, c'est le moment où jamais de comprendre à quoi sert l'option "system restore" sous Windows.
[^] # Re: Anecdote
Posté par goom . Évalué à 2.
Finalement, l'AV a bien fait son boulot en détectant le virus. Par contre on peut reprocher à l'AV d'avoir supprimer les fichiers et non de les avoir décontaminés ou mis en quarantaine.
[^] # Re: Anecdote
Posté par Dr BG . Évalué à 2.
# Je comprend mieux...
Posté par Zenitram (site web personnel) . Évalué à 3.
Sacré AVG... Pas mal celui-la.
Ceci-dit, un système à réinstaller m'est déjà arrivé avec une upgrade système sous Linux (si si, ça arrive comme merde...), donc ne rigolons pas trop : d'une les autres OS peuvent merder aussi, et de deux c'est un logiciel ne provenant pas de MS qui a foutu la merde.
[^] # Re: Je comprend mieux...
Posté par qdm . Évalué à 1.
Quant aux systèmes linux en rade, j'en ai vu, mais en règle générale, il suffit de regarder la liste des paquets dernièrement installés avec un live CD et de revenir à l'état précédent pour retrouver un système opérationnel.
Enfin, concernant le fait que l'AV n'est pas un produit Microsoft, ça reste un produit imposé par l'environnement Microsoft. On ne devrait pas avoir à installer un tel produit (contrairement à un pare-feu) dans un OS.
[^] # Encore une critique gratuite...
Posté par Zenitram (site web personnel) . Évalué à 0.
Il suffit de... Grand classique.
Si c'était si simple, ce serait automatisé par l'OS non?
Enfin, concernant le fait que l'AV n'est pas un produit Microsoft, ça reste un produit imposé par l'environnement Microsoft. On ne devrait pas avoir à installer un tel produit (contrairement à un pare-feu) dans un OS.
un AV n'a absolument rien d'obligatoire sous Windows, ou alors autant que sous Linux.
En effet, un OS correctement MAJ n'a pas de trous, comme Linux.
Un mec qui clique partout n'importe comment après avoir télécharger un truc d'on ne sait où lancera un jour ou l'autre un virus, que ce soit sous windows ou Linux.
Le seul "avantage" de Linux est de ne pas être suffisamment intéressant pour les créateur de virus, car il n'y a pas les Mr clique partout.
Le problème n'est pas l'OS, mais l'interface chaisse-clavier. Si celui a les même comportements en changeant d'OS, ne t'inquiète pas, les virus et les anti-virus pour Linux apparaitront.
[^] # Re: Encore une critique gratuite...
Posté par letsyl . Évalué à 3.
Le seul "avantage" de Linux est de ne pas être suffisamment intéressant pour les créateur de virus, car il n'y a pas les Mr clique partout.
Ca me fait penser aux résultats d'une étude sur le comportement des internautes face aux popups, un résumé sur arstechnica : http://arstechnica.com/news.ars/post/20080923-study-confirms(...)
En gros ça dit que la plupart des gens sont prêts à cliquer sur n'importe quoi tant que ça fait disparaitre une popup qu'ils ne comprennent pas.
[^] # Re: Encore une critique gratuite...
Posté par rhyhann . Évalué à 1.
Ubuntu intègre une fonction de restauration de ce type…
[^] # Re: Encore une critique gratuite...
Posté par qdm . Évalué à 1.
Sinon pour l'AV, mea culpa. Effectivement, l'AV n'a rien d'obligatoire dans un environnement Microsoft. Je l'avais d'ailleurs implicitement indiqué ailleurs quand je parlais de mesures d'hygiène.
Par contre, Linux a un avantage sur Windows c'est le partage clair des droits entre utilisateur et administrateur. Théoriquement, si l'utilisateur corrompt son compte, le système est intact. Windows est censé combler ça avec l'UAC de Vista, mais ça n'est pas encore très au point.
Quoi qu'il en soit, je retire néanmoiins mon affirmation. Il n'est pas nécessaire d'installer un AV sur un ordinateur, quel que soit son OS. D'autres mesures sont plus efficaces. Ou alors, on va sciemment sur des sites qui ne sont pas fiables installer des programmes potentiellement dangereux. Et dans ce cas, se croire protégé parce qu'on a un antivirus est illusoire.
[^] # Re: Encore une critique gratuite...
Posté par bat13 . Évalué à 0.
Par contre, Linux a un avantage sur Windows c'est le partage clair des droits entre utilisateur et administrateur. Théoriquement, si l'utilisateur corrompt son compte, le système est intact. Windows est censé combler ça avec l'UAC de Vista, mais ça n'est pas encore très au point.
Mouais ...
Au boulot, on bosse sur des machines Linux, et l'informatique c'est notre métier. Eh ben certains de mes collègues travaillent toujours sous le compte root "parce que c'est bien plus simple si on a besoin d'installer / configurer un logiciel"
Alors l'utilisateur lambda ...
Le jour où Linux sera aussi populaire que Windows, eh ben il y aura autant de virus sous Linux que sous Windows
[^] # Re: Encore une critique gratuite...
Posté par Marc Poiroud (site web personnel) . Évalué à 10.
s/virus/cons/g
[^] # Re: Encore une critique gratuite...
Posté par Guillaume Knispel . Évalué à 2.
[^] # Re: Encore une critique gratuite...
Posté par bat13 . Évalué à 1.
[^] # Re: Encore une critique gratuite...
Posté par vladislav askiparek . Évalué à 2.
Y a comme une contradiction.
PbPg te dirait qu'il connaît peu d'utilisateurs qui se connectent sous "administrator".
Quand j'ai commencé à m'intéresser à Linux, il y a environ treize ans, les how-to's de l'époque recommandaient déjà d'utiliser au minimum le compte root, par sécurité. Alors, à l'ère des virus, ça me semble un peu farfelu de faire du développement en super administrateur.
[^] # Re: Encore une critique gratuite...
Posté par bat13 . Évalué à 1.
C'est un peu ce que je pense aussi. C'est pourtant des gars qui sont bien au fait des risques liés à l'utilisation du compte root au quotidien, et qui sont plutôt bons dans leur domaine, mais va comprendre...
C'est teeeeellement plus simple d'être root et de ne pas s'embêter avec les problèmes de droits.
M'enfin, ce qu'ils font sur leur machine les regarde, tant qu'ils ne touchent pas à la mienne
[^] # Re: Encore une critique gratuite...
Posté par Zenitram (site web personnel) . Évalué à 2.
Ca n'empêche pas les virus de te supprimer tes mails ni de spammer comme un gros porc.
Ca n'empêchera pas l'anti-virus de te pourrir ton OS (il aura les droits root)
Ca empêchera juste de te supprimer l'OS, mais quand l'utilisateur a perdu ses données, il s'en fou un peu de l'OS...
(bon, dans le cas de multi-utilisateur, ça protège les autres. Mais c'est rare.)
Au final, c'est un "petit" avantage...
Quoi qu'il en soit, je retire néanmoiins mon affirmation. Il n'est pas nécessaire d'installer un AV sur un ordinateur
Moi je dis l'inverse : il en faut un. Même sous Linux lorsque qu'il sera suffisamment intéressant pour les créateurs.
Tu n'es pas à l'abri d'un copain qui t'amène une blague rigolote mais qu'il faut exécuter (c'est un programme).
[^] # Re: Encore une critique gratuite...
Posté par qdm . Évalué à 3.
(bon, dans le cas de multi-utilisateur, ça protège les autres. Mais c'est rare.)
Je suis casse-couilles, mais je fais un backup hebdomadaire de mes données. Ca a l'avantage de prémunir contre les problèmes de casse matérielle contre lesquels ton antivirus ne peut rien faire. Donc au pire, je perds 7 jours de données (il y a aussi la possibilité de défaillance du backup, mais c'est un autre sujet (*) ).
Tu n'es pas à l'abri d'un copain qui t'amène une blague rigolote mais qu'il faut exécuter (c'est un programme).
Des blagues poilantes comme ça, j'attends tranquilement d'être sur SON ordinateur pour les voir. Je n'installe pas des programmes d'origine douteuse sur MA machine. Je suis un casse-couilles misanthrope.
(*) A ce sujet, c'est à moi qu'est arrivé ce délicieux problème http://www.bashfr.org/?2295 , rassurez-vous, depuis j'ai changé ma procédure de backup
[^] # Re: Encore une critique gratuite...
Posté par vladislav askiparek . Évalué à 3.
Purée! Céline Dion! /o\
Un Av ne peut rien contre ça, je suppose que tu as du réinstaller??
[^] # Re: Encore une critique gratuite...
Posté par windu.2b . Évalué à 3.
T'as jarté ta copine ?
[^] # Re: Encore une critique gratuite...
Posté par TImaniac (site web personnel) . Évalué à 2.
mais c'est automatisé par l'OS, ca s'appelle la restauration système. Mais y'a beaucoup de gus qui désactive cette option car "elle bouffe du disque dur" (oui bah oui, backuper des fichiers important de l'OS, ca prend forcement de la place...)
Sinon s'il manque vraiment un fichier, l'OS arrive parfois à s'en sortir, il va chercher dans son cache system/dllcache, puis dans le dossier d'installation I386, voir demande à l'utilisateur le CD de Windows.
[^] # Re: Encore une critique gratuite...
Posté par sadskull . Évalué à 1.
Le problème n'est pas l'OS, mais l'interface chaisse-clavier. Si celui a les même comportements en changeant d'OS, ne t'inquiète pas, les virus et les anti-virus pour Linux apparaitront.[/cite]
Tu insinues donc quil n'y a pas de virus ni d'antivirus sous linux ?
# Et la quarantaine et le système restore
Posté par allcolor (site web personnel) . Évalué à 3.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 2.
Par rapport au probleme ici un live CD plus la recopie du dll incrimine devrait regler le probleme sans avoir a tout reinstaller... Les solutions les plus simple sont souvent les meilleurs :)
[^] # Re: Et la quarantaine et le système restore
Posté par allcolor (site web personnel) . Évalué à 2.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 1.
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à 2.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 0.
[^] # Re: Et la quarantaine et le système restore
Posté par allcolor (site web personnel) . Évalué à 2.
c'est a un anti-virus de savoir quels sont les fichiers indispensables au systeme?
Ben oui c'est son boulot... je vois d'ailleurs pas de quel façon l'os pourrait l'empêcher étant donné que l'antivirus doit pouvoir réparer un fichier système... ben oui si le virus à les droits du système il peut corrompre ces fichiers... donc faut pouvoir les réparer donc tu ne peux en restreindre l'accès à l'antivirus.. donc c'est à lui à savoir et faire attention.
Maintenant le problème vient de la facilité par mauvaise habitude des utilisateurs pour un virus windows d'obtenir les droits système... mais ça c'est une autre histoire.
Et qu'on ne me dise pas qu'un virus linux ne peut pas exister, même si des virus linux ayant les droits système peuvent être plus rare parce que les users sont plus avertis et ne tourne pas en root... ça fait une belle jambe si celui-ci efface tout ton home... rien à foutre pour lui d'avoir les droits système pour faire chier.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à -1.
Je m'en tape que les virus puissent exister sous linux, la question ici est de comment un anti-virus ait pu effacer un fichier systeme point barre. Le probleme est dans le systeme que ce soit par la politique d'installation par defaut ou parceque le systeme est troue. Ce n'est pas a un anti-virus de savoir quels sont les fichiers systemes et d'empecher la suppression ca c'est le boulot de l'OS de dire au virus et a l'antivirus: "tu as pas acces a ca".
De tout de facon si des fichiers systemes sont veroles le systeme tu ne peux plus avoir confiance dedans donc il ne reste que les deux solutions cites plus bas.
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à -1.
Allez petit rigolo, montres moi comment Linux empeche un process tournant en root d'effacer tout ce qu'il y a dans /bin et /sbin
Mais quel guignol...
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 2.
[^] # Re: Et la quarantaine et le système restore
Posté par lejocelyn (site web personnel) . Évalué à 5.
http://fr.wikipedia.org/wiki/Selinux
[^] # Re: Et la quarantaine et le système restore
Posté par Prae . Évalué à 3.
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à -1.
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à 1.
Qu'est ce qui te fais dire qu'un virus qui a acces au fichiers systemes n'a pas change l'antivirus?
Le fait justement que le virus ne peut pas acceder a un fichier sans que l'anti-virus intercepte la requete rend cela impossible(sauf si l'anti-virus ne reconnait pas le virus bien entendu).
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à 0.
Mais ca doit etre un concept trop complique pour toi j'imagines.
Curieux comme raisonnement mais ca va bien avec ta logique qui voit pas un bug dans le fait que l'utilisation du reseau influe sur le son...
Ma reponse etait : http://www.linuxfr.org/comments/981547.html#981547
Le probleme de l'audio (et qui est un vrai bug hein)
Preuve flagrante que tu detournes ce que les gens disent et ment.
Voila tu as pourri la discussion, tu peux rentrer dans ta caverne maintenant.
[^] # Re: Et la quarantaine et le système restore
Posté par Yusei (Mastodon) . Évalué à 4.
Peut-être que si vous en êtes réduits à ça dans vos discutions, tous les deux, il est temps d'arrêter de discuter, non ? Enfin, je dis ça, je ne fais que passer...
[^] # Re: Et la quarantaine et le système restore
Posté par windu.2b . Évalué à 10.
Tu parles bien du CD que personne n'a parce qu'aucun constructeur d'ordi ne les donne ? Tu parles bien du CD qui est remplacé par une partition en général masquée et invisible depuis Windows (donc impossible d'aller y chercher ledit fichier) ?
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 3.
[^] # Re: Et la quarantaine et le système restore
Posté par allcolor (site web personnel) . Évalué à 2.
Maintenant pour moi ici windows n'est pas en faute du tout mais l'antivirus... il devrait savoir qu'il veut supprimer un fichier système (je pense d'ailleurs qu'il y a un attribut fichier l'indiquant) et dans ce cas faire :
1- Un warning prévenant que si reboot avant réparation ==> memerde
2- Proposer la possibilité de copier des cd sus-mentionné le/les fichiers à remettre en l'état
3- Dans le cas ou c'est pas possible de faire ça, laisser le système en l'état tant que la personne ne peut pas fournir (via cd ou autres) une version non corrompue du dit fichier ou virer et redémarrer si la personne en âme et conscience après avoir lu le warning lui indiquant que ça va pas faire mieux que pire lui dit de le faire.
Supprimer un fichier système sans avertissement c'est débile... et ça c'est pas la faute à windows étant donné que l'antivirus doit pouvoir tourner dans un mode privilégié qui lui permet de remplacer/réparer un fichier système.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 1.
Ouh la ca fait peur tout de meme. Un anti-virus ne devrait pas avoir besoin de cela car cela voudrait dire que:
1 - soit l'utilisateur est en mode admin ce qui devrait etre l'exception et pas la regle comme c'est le cas sous Windows (je rappelle que sous XP au minimum, j'aimerai bien savoir si c'est toujours le cas sous Vista, que TOUS les utilisateurs crees a l'installation sont administrateurs!)
2 - soit que le systeme est completement verole car il a pu passer les droits d'ecritures et donc qu'est ce qui te fais dire qu'un virus present sur un fichier systeme (et donc ou il n'aurait jamais du acceder) n'a pas mis d'autre truc bien pourri sur ton systeme en les cachant style un rootkit? Les deux seules solutions pour se debarasser de cela c'est d'analyser le systeme a partir d'un autre systeme sur et encore, soit, et c'est le mieux, de reformate et re-installer.
Je veux bien comprendre que les virus puissent exister dans le compte d'un utilisateur (avec les macros word etc) mais que cela passe dans le systeme cela indique 1 ou 2 et les deux sont la faute de Windows: 1) parceque par defaut l'utilisateur cree a l'installation est administrateurs (et le systeme se logue automatiquement sur ce compte meme sur un XP pro dans une installation par defaut) 2) le systeme est pourri.
Par defaut un anti-virus ne devrait pas avoir le droit de toucher a aucun fichier systeme et le probleme n'aurait jamais du apparaitre!
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à 6.
1 - soit l'utilisateur est en mode admin ce qui devrait etre l'exception et pas la regle comme c'est le cas sous Windows (je rappelle que sous XP au minimum, j'aimerai bien savoir si c'est toujours le cas sous Vista, que TOUS les utilisateurs crees a l'installation sont administrateurs!)
Je vais t'annoncer une grande nouvelle : un anti-virus n'a pas besoin de tourner avec les memes droits que l'utilisateur. Il n'y a meme AUCUN anti-virus qui fait cela.
Le truc que tu n'as visiblement jamais compris, c'est que la maniere dont un anti-virus fonctionne est par insertion d'un driver qui filtre les requetes au systeme de fichier, en mode kernel. Bref pas de droits admin ou utilisateur, c'est dans le kernel.
Et c'est la meme chose sur tous les systemes, car c'est la seule maniere de garantir que tous les acces au systeme de fichier sont verifies.
Maintenant je te suggeres d'eviter de debiter des aneries en lancant des accusations lorsque tu ne connais rien au sujet et d'utiliser le conditionnel.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 2.
Tes reponses ici me font mieux comprendre pourquoi il y a quasiment que Windows qui se trouve infecte de partout et non clairement la popularite n'a pas grand chose a voir sinon on aurait du voir une explosion des virus sur MacOS X.
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à 5.
Bref tu nous dis que :
a) Tu ne sais pas comment un anti-virus fonctionne
b) Tu n'as meme pas envie de savoir
c) Tu es par contre convaincu qu'un anti-virus ne doit pas faire X (alors que tous les anti-virus sur toutes les plateformes le font)
Tu es fantastique de logique dans ta prose, tu es en train de nous dire que tu ne comprend rien au probleme, que tu n'as pas envie de comprendre, et qu'ils ont tout faux.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 0.
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à 2.
Tu remarqueras que moi je ne dis pas a Boeing et Airbus qu'ils sont des idiots et ne savent pas faire des ailes d'avion, contrairement a toi, j'ai une once d'humilite et laisse les specialistes du sujet faire leur boulot sachant que je ne peux rien apporter d'intelligent sur le sujet.
et ben moi c'est pareil je m'en tape de la facon dont fonctionne un antivirus. Je n'utilise que de temps en temps windows. Par contre toi tu dois atendre que l'avion crash pas et ben moi j'attend que le systeme ne s'autodretuise pas...
Si tu avais ne serait ce qu'une once de comprehension, tu saurais que ce que les anti-virus font est tout a fait normal.
PS: Le jour ou tu debarques chez Boeing ou Airbus pour leur expliquer qu'ils font n'importe quoi, previens-moi, je veux assister au spectacle.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 1.
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à 1.
Merci pour ce grand moment d'humour...
http://download.avg.com/filedir/doc/AVG_7.5/LINUX_GROUP/AVG_(...)
DAZUKO Kernel Module
The DAZUKO kernel module is necessary for the proper function of AVG 7.5
for Linux/FreeBSD on-access scanner. Please use the latest stable version of
DAZUKO - available for free at http://www.dazuko.org (see chapter 5.3 Onaccess
Scanner for detailed information on this topic).
Franchement, arretes de te ridiculiser, ca devient penible
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 1.
Dazuko aims to be a cross-platform device driver that allows applications to control file access on a system. By installing the driver, your system will be able to support file access control applications that are based on Dazuko. As this project becomes more popular and more applications choose Dazuko for their file access needs, it is hoped that this driver will become a common component of most systems.
Ca c'est de l'anti-virus.... Tu voudrais pas aussi donner un lien vers ext2/3 tant que tu y es?
De plus un antivirus pour linux, plateforme qui en a 0 de recense, en dehors de scanner les fichiers doc (d'un logiciel de ta boite encore une fois) ca sert pas a grand chose (pour le moment).
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à 1.
Et il continue de s'enfoncer...
Dazuko est _exactement_ le meme type de driver que les drivers utilises par les anti-virus sous Windows, et la version d'AVG pour Linux/BSD l'utilise pour les memes besoins, tu fais expres de pas comprendre dis-moi ? Je commences a m'inquieter pour ton etat mental la.
De plus un antivirus pour linux, plateforme qui en a 0 de recense, en dehors de scanner les fichiers doc (d'un logiciel de ta boite encore une fois) ca sert pas a grand chose (pour le moment).
Serieusement, tu essaies de battre le record d'aneries en une journee ?
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 1.
Tu veux me faire passer pour un con, un debile et tu pars dans un delire dans la facon dont tourne un antivirus en detournant l'attention du vrai probleme c'est une tactique comme un autre cela changera pas le fait que le systeme sur lequel TU bosses est le seul systeme qui a des problemes de virus et non c'est pas une question de popularite sinon, je le redis et je ne compare pas avec linux, on verrait une explosion des virus sur MacOSX.
[^] # Re: Et la quarantaine et le système restore
Posté par allcolor (site web personnel) . Évalué à 3.
tape de comment un antivirus fonctionne
Tu te tapes de comment et surtout du pourquoi.
Un antivirus ne doit pas tourner en mode admnistrateur (ou root)
On t'a déjà expliqué pourquoi, tu peux le répéter à l'envie ça ne change pas les bonnes raisons pour lesquelles il doit.
a partir du moment ou un fichier systeme a ete infecte cela veut dire que rien sur le pc n'est digne de confiance.
Ben à ton avis un antivirus qui scanne le dit système il sert à quoi à la base ?
c'est pas une question de popularité sinon, je le redis et je ne compare pas avec linux, on verrait une explosion des virus sur MacOSX.
On parle bcp de OS/X ok, plus d'utilisateur que linux ok, mais bon la base utilisateur de OS/X est largement inférieur à celle de windows c'est comme ça... même si elle est supérieur à celle de linux. Maintenant vu ce que je lis tu es en train d'affirmer qu'il ne peut y avoir de virus sur OS/X (et linux on l'avait compris)... et bien c'est faux et sache que la majorité des virus actuelle sur windows (je le sais j'en dépanne parfois) sont surtout des trojans qui tourne avec les droits users, ralentisses la machine, corrompe des fichiers users et font du spam... et ça ni os/x, ni linux ne peuvent l'empêcher. Donc soit au moins honnête un fois avec toi et sors de ton délire.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 1.
Tu as rien compris car je n'ai jamais dit cela. J'ai dit qu'un antivirus ne devrait pas avoir le droit d'ecriture (et par consequent d'effacement) sur des fichiers systemes ce qui est legerement different des fichiers utilisateurs. Tu remarqueras que cela n'empeche pas le scan (au passage).
La chose que visiblement tu as aussi du mal a comprendre c'est que je considere, et les administrateurs que je connais, que a partir du moment ou les fichiers systemes ont ete verole je ne peux plus avoir confiance dans quoi que ce soit du systeme.
Par defaut n'importe quel distribution linux a son installation plus securise que celle de windows pour la seule et unique raison que l'utilisateur qui est cree au moment de l'installation n'est jamais avec tous les droits administratifs, jamais. Une enorme difference avec windows. De plus linux apres l'installation ne te demande pas d'installer aussitot l'installation fini un antivirus qui visiblement ont des droits trop eleve... Tes trojans peuvent s'installer aussi facilement pour la simple et unique raison que l'utilisateur par defaut a tous les droits. C'est un des trucs de base de la securite informatique que aucun utilisateur ne doit etre en mode admin/root. Si il veut passer en admin/root le choix doit etre clair et net ce qui est le cas sous linux avec les comptes root (jamais d'autologin par defaut dessus quelque soit la distrib) et jamais de sudo sans mot de passe (ce qui permet de voir et de savoir que l'on va potentiellement ecrire sur le systeme). Sous windows, l'utlisateur par defaut est administrateur avec tous les droits et se sert de Internet Explorer que l'on sait super secur... Que le systeme permette de faire des trucs propres peut etre tant que cela n'est pas par defaut (comme c'est le cas sous les autres systemes que ce soit linux, macos X, solaris etc) le probleme tel que le truc AVG existera et ce ne sera pas la faute de l'interface chaise clavier utilisateur mais de l'interface chaise clavier du developpeur windows.
En ce qui concerne la popularite de windows c'est toujours le meme argument qui pouvait etre vrai avant mais surement pas maintenant. Dans les facs, la ou se trouve la majorite des gamins qui font des couilloneries, ce sont les macs qui predominent (et oui vista a assez peu de "sex appeal") et de tres tres loin. Les Unix existent depuis plusieurs dizaines d'annees dans a peu pres toutes les facs et je n'ai jamais entendu parler d'un virus dessus, de rootkit oui mais pas de virus.
Ca fait quelques annees maintenant que je me sers d'un ordinateur. Je me suis servi moi meme ou ait eu acces a presque toute la serie windows: win 3, win95, par win98, NT4, millinium, 2000, XP et c'est rigolo mais meme en faisant attention moi ou les personnes qui avaient ce genre de systeme on un jour ou l'autre attrape une cochonnerie dessus (virus, rootkit, spyware...) meme sur des systemes a jour avec l'auto-update de mis... En comparaison, linux ca fait plus de 10 ans que je m'en sers tous les jours comme systeme principal et meme unique depuis quelques annees maintenant et je n'ai eu qu'un seul probleme en 2000, un rootkit (et encore c'etait une machine qui etait administre par mon boulot et legerement pas a jour qui a naturellement entraine un formatage et une re-instalation). Alors tu vois niveau securite ecouter les "conseils" d'un gars bossant dans la boite qui produit la serie Windows cela me fait doucement rigoler.
[^] # Re: Et la quarantaine et le système restore
Posté par allcolor (site web personnel) . Évalué à 2.
Bon en espérant que tu lises plus loin que le Mais et au moins jusqu'à ici (oui ici).
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 2.
[^] # Re: Et la quarantaine et le système restore
Posté par allcolor (site web personnel) . Évalué à 2.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 1.
C'est rigolo comme linux me parait a des annees lumieres de wondws... Lorsque je me sers de clamav pour verifier les merdouilles doc. Je sais pas comment ils ont fait sous linux la encore ca doit etre des magiciens mais l'antivirus il arrive a scanner mes fichiers en mode utilisateur... De la vraie magie! Je viens de retester au cas ou mais ca marche bien comme ca. Il est clair que lorsque mon utilisateur par defaut lance l'antivirus celui ci n'a pas le droit d'effacer un fichier systeme et c'est le systeme qui le bloque tout seul comme un grand!
[^] # Re: Et la quarantaine et le système restore
Posté par allcolor (site web personnel) . Évalué à 2.
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à 1.
- Avira pour Linux http://www.avira.com/en/products/avira_antivir_server_3.html
- Kasperky pour Linux file server http://www.kaspersky.com/anti-virus_linux_file_server
- McAfee Linux Shield http://www.mcafee.com/us/enterprise/products/anti_virus/file(...)
...
utilisent un module dans le kernel pour intercepter les requetes au systeme de fichier.
Un jour peut-etre tu arriveras a comprendre la difference entre scanner les fichiers tous les lundis, et intercepter les requetes au systeme de fichier et les analyser en temps reel pour eviter que les virus ne puissent infecter les fichiers plutot qu'essayer de nettoyer apres.
Bref serieusement, tu es pathetique, les faits sont la. Aie un minimum d'honnetete intellectuelle et arrete d'insister que tu as raison sur un sujet auquel tu ne connais STRICTEMENT RIEN et sur lequel tu n'as meme pas pris la peine de t'informer.
[^] # Re: Et la quarantaine et le système restore
Posté par 2PetitsVerres . Évalué à 2.
J'ai une bonne idée pour toi. Si tu ne lis pas ce qu'il écrit, n'y réponds pas non plus, ça nous ferra des vacances.
Tous les nombres premiers sont impairs, sauf un. Tous les nombres premiers sont impairs, sauf deux.
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à 1.
Vulnerabilite dans un daemon qui tourne avec droits root
Le virus passe par cette vulnerabilite, si l'anti-virus n'a pas acces root(ou kernel), ce virus sera protege de l'anti-virus et pourra infecter tout le systeme.
Un jour peut-etre tu comprendras qu'il est utile de comprendre un probleme avant de vouloir le resoudre et donner des lecons aux autres....
J'ai pas besoin de te faire passer pour un con ou un debile, tu fais ca tres bien tout seul.
[^] # Re: Et la quarantaine et le système restore
Posté par herodiade . Évalué à 4.
Un "cas d'utilisation" standard et clair était justement ce qui faisait défaut, lors de la première tentative d'introduction. Ou plutôt, il manquait la description précise de la menace dont c'était censé nous protéger : les exigences ne sont pas les mêmes selon qu'on cherche à protéger contre une attaque fine et ciblée - ie. un daemon root qui exécute du code arbitraire choisi sur mesure par un humain finira par prendre le dessus sur l'antivirus dans le noyau dans tout les cas (ce type de menaces est plutôt couvert par SELinux) - ou contre un code malicieux mais non ciblé, exécuté bêtement par un simple utilisateur imprudent... Il faut bien dire que cette façon de concevoir la protection contre les attaques (une protection facile à contourner mais qui serait suffisante pour s'épargner les bourinages de masse) est plutôt étrangère aux devs Linux.
A la seconde tentative de discussion, les développeurs d'antivirus ont finalement présenté leurs cas d'utilisation nécessitant une plus grande coopération du kernel. Le risque décrit était plutôt l'utilisation de Linux comme un serveur de fichier (samba, nfs, ftp, scp, ...) ou relayant des fichiers (mail, ...). Pour qu'un tel serveur ne soit pas une "zone d'ombre" du SI non protégée, permettant le stockage des virus, et exposant les postes clients, il faudrait intercepter les écritures sur son disque. Utiliser des hooks dans les services (comme ce que permettent Samba ou Postfix) est une solution efficace mais ne couvre pas tout les cas, et il est inenvisageable d'intégrer un hook vers un antivirus dans tout les daemons Linux possibles. Utiliser LD_PRELOAD et surcharger les fonctions open() & co ne couvre pas non plus tout les cas (le serveur nfs tourne dans le noyau, donc pas de lib, le preload ne marche pas pour les daemons liés statiquement, est ignoré par les binaires suid, et il faudrait surcharger les mille et une façons qu'offre linux pour écrire dans un fichier). Inotify ne leur convient pas non plus (notamment parce qu'il ne peux surveiller qu'un nombre limité de fichiers).
Ces débats sont amusants, il y a un coté "choc des cultures". Et c'est intéressant de constater que plusieurs éditeurs d'antivirus tentent de fournir du code noyau libre, et consacrent pas mal d'efforts pour faire merger ce travail (au point qu'ils ont finis par faire appel aux services de Red Hat pour concevoir le design de l'API dont ils avaient besoin, mais le dev. RH sur le coup n'a lui non plus pas encore réussi à proposer de solution qui convainque tout le monde). Beaucoup de pointures participaient aux débats (Alan Cox, Arjan van de Ven, Greg Kroah-Hartman, James Morris, Al Viro, Andi Kleen, Theodore Tso, Nick Piggin, Rieck van Riel, Christoph Hellwig, ...).
http://lwn.net/Articles/260918/
http://lwn.net/Articles/292872/
http://kerneltrap.org/mailarchive/linux-kernel/2008/8/18/297(...)
[^] # Re: Et la quarantaine et le système restore
Posté par Sébastien B. . Évalué à 1.
Tu te prends pour Microsoft en fait ?
[^] # Re: Et la quarantaine et le système restore
Posté par allcolor (site web personnel) . Évalué à 1.
sudo rm -rf /
Puis tu nous rappelles.
[^] # Re: Et la quarantaine et le système restore
Posté par abramov_MS . Évalué à 1.
T'en as d'autre des exemples aussi intelligents?
[^] # Re: Et la quarantaine et le système restore
Posté par pasBill pasGates . Évalué à -1.
# avast
Posté par guppy . Évalué à 2.
Le vrai problème, c'est que c'est arrivé en même temps chez certains clients, en production. Avast a proposé chez ces derniers la suppression ou quarantaine etc ... Et les clients, voulant bien faire, ont choisi la suppression. Un vendredi bien fatiguant ...
Ce dysfonctionnement m'a tellement sidéré que j'ai regardé ce week end si y avait des précédents et y en a (plein).
Par ex :
http://forum.zebulon.fr/faux-positif-d-avast-win32rootkit-ge(...)
Je n'ai pas de certitude concernant AVG, mais il ne me semblerait pas surprenant que le pb soit du même genre. Le fichier n'était probablement pas vérolé, mais l'heuristique a du merder.
# Question
Posté par DarkPolo . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.