Moi ce que je n'ai jamais compris avec les anti-virus c'est pourquoi on s'amuse à gérer une liste noir hyper complexe avec détection heuristique de nouveau virus, alors qu'il est si simple de gérer une liste blanche des processus qui sont autorisés à tourner sur une machine.
Dans une entreprise les logiciels autorisés il n'y en pas des millions je dirais même quelques centaines au maximum.
Calculer le md5 de tous les processus autorisés à fonctionner puis checker ça régulièrement, c'est tout de même plus sécurisé que de vérifier si tel ou tel fichier est éventuellement un virus.
Bref pour moi un bon anti-virus c'est un tripwire like qui vérifie que les executables, drivers et fichiers de conf critiques ne sont pas modifés plus un garde fou qui vérifie quel programme est lancé en mémoire...
Les anti-virus sont des vrais passoires, j'ai récemment chopé un virus sur mon ordi de travail avec symantec installé et à jour dessus. Pourtant le virus n'avait rien de nouveau...
# liste blanche versus liste noir
Posté par pipotron . En réponse au journal De l'abération de la notion même d'antivirus. Évalué à 2.
Dans une entreprise les logiciels autorisés il n'y en pas des millions je dirais même quelques centaines au maximum.
Calculer le md5 de tous les processus autorisés à fonctionner puis checker ça régulièrement, c'est tout de même plus sécurisé que de vérifier si tel ou tel fichier est éventuellement un virus.
Bref pour moi un bon anti-virus c'est un tripwire like qui vérifie que les executables, drivers et fichiers de conf critiques ne sont pas modifés plus un garde fou qui vérifie quel programme est lancé en mémoire...
Les anti-virus sont des vrais passoires, j'ai récemment chopé un virus sur mon ordi de travail avec symantec installé et à jour dessus. Pourtant le virus n'avait rien de nouveau...