DonneMoiLinfo

F-Secure analyse la dangerosité des sites

Lundi 26 avril 2010 - Source : donnemoilinfo.com - Partager
translation click on the flag : english nl German Italian Spanish Portugal Arabic language

L'éditeur de logiciels de sécurité, F-Secure, propose via Twitter de tester son service d'analyse afin de vérifier si un site est sûr. Ce genre de service n'est pas nouveau, sauf que beaucoup d'entre-eux sont inutiles par leur absence d'efficacité et cette fois-ci leur service n'échappe pas à la règle.

Testons-le avec un site infecté par un cheval de Troie :

F-Secure analyse d'un site infecté

C'est sans appel, le service n'y voit que du feu et nous indique que le site est sûr, mensonge ! Voici le résultat de l'infection analysée (voir le résultat) avec le site VirusTotal, 21 antivirus/antispywares sur 40 détectent l'infection (12 jours auparavant ils n'étaient que 13). Le plus stupide dans tout ça c'est que le service ne détecte rien, mais l'infection est bien détectée par l'anti-virus de F-Secure. Ceci étant, ça montre que l'outil n'est pas fiable, mais quant est-il des autres services proposés par les éditeurs de logiciels de sécurité ?

L'outil de McAfee, SiteAdvisor indique que le site est sûr ... cet outil est vraiment mauvais puisque l'éditeur a et aura toujours le dernier mot sans tenir compte des commentaires des utilisateurs. Il est à noter qu'au moment de l'écriture de ces lignes, l'anti-virus avec son mode heuristique activé est le seul a détecté l'infection.

McAfee analyse d'un site infecté

L'outil de Symantec, Norton Safe Web détecte correctement l'infection. Lors de l'analyse sur VirusTotal, toujours le même jour, l'infection n'était pas détectée par Norton antivirus.

Norton analyse d'un site infecté

LinkScanner racheté par la société Grisoft (AVG) quant à lui ne détecte rien, tout comme l'anti-virus de la même société.

AVG analyse d'un site infecté

Comme nous le constatons, le résultat est plutôt mitigé et pourtant le site est infecté depuis au moins un mois, mais nous ne pouvons pas faire le constat que sur un seul et même site, il faudrait en tester des milliers pour en obtenir un avis concret.

Afin de descendre ces services d'analyseur de sites pour leur non impartialité, nous allons tester un site connu pour proposer des adwares dans les logiciels qu'il propose au téléchargement : eorezo.com ! Si vous installez un logiciel provenant de site, vous vous retrouverez avec des publicités intempestives et la page de démarrage du navigateur détournée. Ce site est connu depuis des années, comment ces services vont-ils classer le site : dangereux ou sûr ?

Tous les servcices cités ci-dessus classent le site comme sûr !

analyse du site eorezo.com

Un court résumé qui indique que ces outils d'analyse ont peu d'efficacité et ne viendront qu'ajouter une ligne de pseudo sécurité dans leurs produits commerciaux.

Le module gratuit WOT et grâce à l'appui de sa communauté classe correctement le site eorezo.com comme dangereux, mais ne fera pas le poids face à un site connu qui viendrait à être infecté, le rôle de l'anti-virus riste primordial.

analyse du site eorezo.com avec WOT

Au final, c'est ce petit logiciel gratuit qui s'en sort le mieux et dont l'intégralité des votes des utilisateurs tiennent compte dans le classement du site. Pour rappel, WOT est compatible avec les navigateurs Internet Explorer, Mozilla Firefox, Google Chrome et Opera.

Services utilisés dans cette actualité :
- http://safeweb.norton.com/
- http://linkscanner.explabs.com/linkscanner/
- http://www.siteadvisor.com/sites/
- http://browsingprotection.f-secure.com/swp/

Publicité
Alerte de sécurité
Partenaire
Actualités 2010
Actualités 2011
Publicité


^ haut de page - Dernière modification de cette page le Wednesday 18 February 2015 à 18:03

Respectez le droit d'auteur ne recopiez pas textes et images sur vos sites voir nos mentions légales ci-dessous.

Nous contacter - Mentions légales - Politique de confidentialité