Outils personnels
Vous êtes ici : Accueil Ze Valken's Blog Topics antivirus
Tag Cloud
acer active directory adsl airport express alienware amazon anabret antec anti-spam antivirus app store apple apple expo apple store applecare arnaud larher asus asus terminator athlon 64 athlon xp ati audigy b'twin barebone batterie bind bitdefender blog blu-ray bluetooth boitier booq bouygues télécom brenthaven bug canalsat canon captcha chloe clavier coolermaster core 2 corsair covertec cpl creative css d-link d900 da vinci code dashboard dell divx done that ds dune dvd décathlon ecran edf emule enermax enregistreur numérique ericsson facebook films firefox flickr fon fossil france télécom free freebsd fujitsu fun gameboy garantie geforce gigabyte google gps graveur griffin gskill gundam half life 2 hdmi hitachi home-cinéma ibook id3 ilife internet internet explorer iphone iphoto ipod itunes ixus j'ai vu/lu jacky jeux jres k750 k800 l'express la fraise la poste lg linksys linux live search logitech loto mac mac os x macbook macbook pro maison mdp media center media extender microsoft mistergooddeal montgallet montre mp3 msi n95 nero netgear neuf télécom newsgator nintendo nokia norton nvidia open source orange ordinateur oregon scientific visual overclock p2p panda panne paypal pc-cillin pdair pentium iii philips photo photoshop album php picasa playstation plextor plone portable portage ports postfix postgrey powerbook qplonecomments quills radeon ram raptor realtek rer route 66 rss sac safari samsung sauvegarde scsi seagate seti sfr shozu sidebar simpleblog sims site snap snoopy société sony sony ericsson souris star wars stardate stargate atlantis stats suivi séries taisol technologie ten thèmes tnt tom tom tps travail tversity télé télé2 téléphone ups v3 vaja via victorinox viewsonic virgin virtualisation virus vmware vol vélo wave web webcam webmin western digital widcomm widget wifi wii windows windows ce wow wtf x.org xbox yahoo! widgets yamaha z600 zalman zope
 

antivirus

10/02/2006

Dommages collatéraux

by Paig Chong Woo — last modified 10/02/2006 00:00
Filed Under:

L'achat d'un Raptor a entraîné des dépenses imprévues...

J'ai donc remplacé mon disque système par un Raptor. Du coup quelques logiciels on demandé un réactivation (merci Microsoft d'avoir mis cette idée en tête des éditeurs et de nous simplifier la vie tous les jours :/). L'un deux est le Norton Internet Security 2006.

Disons-le tout net : j'utilise Norton Antivirus depuis des années. En changeant de version chaque année, par "mise à jour de net" (je sais, c'est pas bien). Et j'utilisais justement ce NIS2006 avec la gruge de l'activation téléphonique (que je ne détaillerai pas ici ;)). Donc à la demande de réactivation, j'ai refait la manip. Sauf que là, il me met que j'ai -1 jour d'abonnement (oui, en négatif). J'ai beau recommencer, niet. Je réinstalle, niet. Je change de numéro de série, niet.

A ce moment-là, j'en ai un peu marre. J'aurais sûrement pu me dépatouiller en trafiquant la base de registres pour effacer les traces d'une quelconque précédente installation, mais je me disais à ma première évaluation d'antivirus que c'est illogique de pirater un logiciel de sécurité. Donc j'ai acheté un pack 2 licences Norton Internet Security 2006, d'une durée d'un an, à 99,98 €. Ça ne coûtait que 20 € de plus qu'une licence simple, et comme ça, on est clean.

C'est toujours plus cher qu'une licence de Norton Antivirus, mais j'en suis venu à apprécier ces packs intégrés antivirus, antispyware et firewall, à force d'essayer des produits.

Par contre, il se pose le problème du renouvellement/mise à jour l'année prochaine. Pour l'instant sur le site de Symantec, il n'y a que des offres de mise à jour pour les version 2005, et ce sont toutes des licences uniques. Je ne sais pas s'il y avait des offres 2 licences l'année dernière, et s'ils vont proposer des renouvellements 2 postes. Parce que si je dois acheter 2 renouvellements, ça me coûte plus cher que d'acheter une nouvelle licence 2 postes. Mais c'est sûrement le but. :)

A l'année prochaine pour la suite de l'histoire...

02/02/2006

Antivirus comparés

by Paig Chong Woo — last modified 02/02/2006 00:00

Je reviens sur la question de l'antivirus sur Windows. [Révisé le 6 février 2006, ajout de NAV2006] [Remodif le 13 février 2006, ajout du lien des benchmarks de CNet]

La dernière fois, j'ai fait un long comparatif entre BitDefender et V3 Pro. Cette fois-ci, je vais faire un maxi-comparatif, mais je donnerai juste quelques données que j'ai collectées et un avis personnel sur chaque produit.

Cette fois-ci, j'ai essayé 6 antivirus. J'ai donc pour chacun d'eux installé le produit (options recommandée ou complète), regardé et modifié les options, lancé un scan du répertoire Windows de ma machine de test, et désinstallé.

Les concurrents en présence sont (classés en ordre alphabétique de l'éditeur, suivis de mes impressions personnelles) :

  • Ahnlab V3 Pro, l'antivirus (largement) leader en Corée. Peut-être par chauvinisme, mais il faut reconnaître qu'il est vraiment bien foutu, léger, rapide, avec une interface efficace. Mais l'Europe n'est pas la priorité d'Ahnlab... La conséquence en est que la durée des mises à jour est longue, les serveurs étant éloignés (autant géographiquement que par saut de routeurs). C'est un produit antivirus, et seulement antivirus, il ne fait pas dans l'antispyware et le firewall.
  • McAfee VirusScan 10 est la dernière version du célèbre antivirus. Je l'ai longtemps utilisé avant de passer chez Norton. C'est aussi un produit antivirus simple, mais McAfee a rusé sur l'interface, qui est commune avec le McAfee Internet Security Suite, qui comprend firewall, antispyware et antispam. Du coup la fenêtre principale liste toutes ces possibilités, et offre des versions d'essai de 30 jours et propose d'acheter ces produits. On se sent comme dans un supermarché... Ajoutons à ça qu'il est le plus lent des antivirus testés, qu'il est un des plus lourds en mémoire, et que les mises à jours depuis l'interface ne marchent pas quand on a Firefox en navigateur par défaut. C'est plus le VirusScan d'antan...
  • Panda Software Panda Titanium 2006 Antivirus + Antispyware est le produit "de base" de chez Panda. Il est plutôt lourd en mémoire (42 Mo), mais il est l'un des plus rapides. L'interface est agréable et simple, bien que les options soient enterrées sous de nombreuses fenêtres, à la manière de PC-Cillin... Un antispyware et un firewall sont intégrés, et il offre aussi une détection d'intrusion de réseau sans fil. Tout n'est pas rose pourtant, dans un souci de simplicité, le logiciel prend parfois des décisions de lui-même, et efface des fichiers qu'il considère nuisibles, sans possibilité de les récupérer, puisqu'il n'y a pas de quarantaine... Notons aussi qu'il a planté ma machine de test, qui ne démarrait plus correctement. Il m'a fallu l'installer une deuxième fois, sans les options réseau (firewall, intrusion) et les activer ensuite. Il est possible que cela soit dû à ma machine de test, le logiciel s'étant bien comporté sur une autre machine. Par contre, je viens de constater que Panda bloque les transferts Netbios entrantes, ce qui ruine le partage de fichiers sur le réseau local... Et il semble que les réglages ne soient pas assez fins pour débloquer ça.
  • SoftWin BitDefender 9 standard, le successeur de l'antivirus préféré de Matbe. C'est aussi un produit antivirus simple, sans antispyware et sans firewall. Son poids en mémoire de 36 Mo est dans la moeynne des produits testés. Il est par contre plutôt lent en analyse (2e) plus lent). Le point noir de cet antivirus est dans sa méthode de mise à jour : il se recharge à chaque mise à jour, et revient au premier plan avant de se minimiser. Cela a pour effet d'interrompre les autres programmes, même ceux en plein écran (comme les jeux DirectX). Très gênant en plein WoW...
  • Symantec Norton Antivirus 2005 SE est fourni au sein du Google Pack. Pour l'instant en anglais et beta, Google Pack propose un ensemble de logiciels relatifs à Internet, et à Google. Norton Antivirus 2005 SE fait partie de cette offre. SE, pour Special Edition, car il est dépourvu du firewall intégré. Norton Antivirus a une mauvaise réputation auprès des utilisateurs, qui lui reprochent sa lourdeur. Pourtant, cette version ne pèse que 19 Mo en mémoire, ce qui en fait le 2ème antivirus le plus léger de ce comparatif. Mais il est vrai qu'il est lent en analyse. Son interface est simple, et les options ne sont pas cachées au fond de sous-menus, ce qui est une bonne chose.
  • Symantec Norton Antivirus 2006 est la dernière version du produit vedette de chez Symantec. La principale nouveauté de cette version est le Norton Protection Center, qui est un remplacement maison du Centre de Sécurité Windows. Autrement, il garde les avantages/inconvéniants de Norton Antivirus 2005. A noter que là c'est la version complète, avec firewall intégré, appelé Protection contre les vers Internet. C'est le même que dans Norton Personal Firewall, sauf qu'il n'a pas l'interface conviviale et l'apprentissage automatique.
  • Trend Micro PC-Cillin Internet Security 14, dont la version précédente a été recommandée par CNet. L'un des scanners les plus rapides de cette sélection. Il est un peu plus lourd en mémoire que la moyenne (50 Mo), mais c'est un produit complet avec antivirus, firewall, antispyware, et détection d'intrusion de réseau sans fil. Mais son interface bien que jolie est un peu confuse, et oblige à de nombreux clics à travers différentes fenêtres pour obtenir les options avancées.
  • J'ai pris des captures d'écran des interfaces, elles sont .

Tableau comparatif :

  V3 Pro VirusScan Panda BitDefender Norton 2005 SE Norton 2006 PC-Cillin
Temps d'analyse 3 min 52 9 min 0 4 min 27 8 min 5 8 min 35 10 min 10 4 min 5
Fichiers scannés 21629 11904 69558 54332 52881 52882 11879
Taille en mémoire (Mo) 18 Mo 45 Mo 42 Mo 36 Mo 19 Mo 21 Mo 50 Mo

L'analyse a été effectuée sur un dossier Windows de 2,08 Go, de 11902 fichiers (à part pour V3 Pro, qui a été testé quelque temps auparavant, sur le même dossier pesant 1,9 Go et comptant 11958 fichiers). Norton Antivirus 2006 a été testé sur le même dossier Windows quelques jours plus tard, de 2,09 Go de 11924 fichiers. On voit que certains antivirus rapportent le nombre de fichiers réellement analysés, alors que d'autres donnent le nombre de fichiers sur le système de fichiers (ça fait qu'en fait cette stat n'est pas très intéressante).

Bon, les perfs c'est bien, mais discutons argent. Combien ça coûte tout ça ? Voici un tableau récapitulatif des tarifs, en euro :

  Durée V3 Pro VirusScan Panda BitDefender Norton 2005 SE Norton 2006 PC-Cillin
1 poste 12 mois $36,00 (+$6,95) 54,90 (+6,95) 49,95 26,95 0 (6 mois) 49,99 59,00 (+5,50)
24 mois N/A N/A 84,95 43,43 N/A N/A 59,00 (+5,50)
2 postes 12 mois $72,00 (+$6,95) 109,80 (+13,90) 79,90 47,91 0 (6 mois) 79,95 109,00 (+5,50)
(3 postes)
24 mois N/A N/A 119,90 69,48 N/A N/A 109,00 (+5,50)
(3 postes)
renouvellement 12 mois $36,00 (+$6,95)

29,95
(59,90 24 mois)

49,95 N/A 35,24 35,24 N/A
mise à jour 12 mois $36,00 (+$6,95) 54,90 (+6,95) 49,95 15,00 34,99 34,99 39,00

Les prix entre parenthèses, c'est le prix du droit au téléchargement du logiciel pendant un an, c'est facultatif.

Déjà, on peut noter que VirusScan est très cher par rapport à la concurrence : il coûte presque autant que PC-Cillin, qui est pourtant un produit beaucoup plus complet. Les produits purement anti-virus coûtent dans les 30 €.

Le cas de Norton Antivirus 2005 SE est particulier. Il est fourni gratuitement avec Google Pack, avec une durée de 6 mois de mises à jour. A la fin de cette période, il faudra renouveler l'abonnement. Et c'est là que les gens de chez Symantec deviennent sioux : le renouvellement de Norton Antivirus 2005 coûte 35,24 €, alors que la mise à jour vers Norton Antivirus 2006 coûte 34,99 €... Et dans ce cas-là, autant mettre à jour !

Du coup Norton Antivirus 2006 perd de son intérêt dans l'immédiat : il vaut mieux commencer par Norton Antivirus 2005 SE pendant 6 mois et mettre à jour vers Norton Antivirus 2006 après, on gagne 6 mois d'abonnement.

BitDefender a la même politique. la mise à jour d'une version antérieure à la dernière version ne coûte que 15 &euro. Je crois qu'il n'y a même pas de renouvellement (du moins je ne l'ai pas trouvé sur leur site).

V3 Pro est radin, il n'y a pas de tarifs dégressifs, et pas de tarifs de renouvellement non plus...

Dans les tarifications sympa, il y a PC-Cillin et Panda. PC-Cillin est remarquable, il semble que la licence soit à vie : il n'y a pas de mention de renouvellement sur le site (il y a toutefois une mention d'expiration sur la fenêtre principale et une fenêtre où on peut saisir un code - mais c'est peut-être parce que c'est une version d'évaluation ?).

Panda a des tarifications intéressantes aussi, les tarifs sont dégressifs avec la durée de l'abonnement et le nombre de licences, à partir de 2.

Au final, pour la configuration qui m'intéresse, 2 postes sur 2 ans, on a :

  • V3 Pro : $144 (2 licences 12 mois * 2 ans)
  • VirusScan : 169,70 € (2 licences 12 mois + 2 renouvellements 12 mois)
  • Panda : 119,90 € (pack 2 licences 24 mois)
  • BitDefender : 69,48 € (pack 2 licences 24 mois)
  • Norton Antivirus 2005 SE : 139,96 € (2 Google Pack 6 mois gratuits + 2 mises à jour nouvelle version * 2 ans)
  • Norton Antivirus 2006 : 139,96 € pour 2 ans 6 mois (2 NAV2005SE Google Pack 6 mois gratuits + 2 mises à jour nouvelle version * 2 ans) ou 139,97 € pour 2 ans (pack 2 licences + 2 mises à jour nouvelle version)
  • PC-Cillin : 109,00 € (pack 3 licences - durée illimitée ?)

Au vu des performances et du prix, mon choix va probablement s'orienter vers PC-Cillin, si je ne rencontre pas de problèmes majeurs d'ici la fin de la période d'évaluation (mais je dégage Panda dès que j'ai mis tout ça en ligne, je peux pas me passer du transfert de fichiers ;)).

[Changement d'avis] Finalement je n'utilise pas PC-Cillin, il y a un problème majeur avec PC-Cillin et Need for Speed Most Wanted : le jeu se plante brusquement sans rien dire et brouille l'affichage du bureau (ça se rétablit avec un rafraîchissement de l'affichage). Je me demande si PC-Cillin ne tue pas un process qu'il estime suspect de lui-même et que ça tue le jeu.

Du coup je suis repassé chez Norton. :) J'essaie Norton Internet Security, celui qui a anti-spyware, anti-spam et firewall compplet (avec interface conviviale) en plus. Mais il est probable que je reste chez Norton encore une fois...

Ah, et je n'ai pas parlé de l'efficacité pratique des antivirus ici, c'est-à-dire le niveau de protection fourni. D'abord, je n'ai pas les moyens de réellement tester ça, n'ayant pas de virus sous la main, et d'autre, il y a des tests indépendants pour : ICSA Labs, Virus Bulletin ou AV-Test.org. Les antivirus que j'ai testé sont respectables selon ces sources. :)

CNet donne aussi un benchmark (un peu bidon) sur la plupart des produits que j'ai évalués.

25/08/2005

Ditch BitDefender!

by Paig Chong Woo — last modified 25/08/2005 00:00
Filed Under:

Bon, je peux pas utiliser BitDefender, en rapport avec l'article d'hier...

Bon, je disais hier que BitDefender avait le défaut gênant de passer en premier plan lors des mises à jours. Et chez moi, ça minimise WoW en plein jeu, et ça m'énerve au plus haut point, parce que ça peut mettre facile 5-10 secondes le temps de switcher de contexte et ça ruine ma partie.

Hier j'ai essayé la version 9 de BitDefender. Pendant 1 heure 5 minutes. Et je l'ai désinstallé. Probablement pour toujours. Parce que sur la version 9, les paramètres de mise à jour par défaut précisent qu'il recherche toutes les heures une nouvelle version des définitions ou du moteur. J'ai laissé comme ça pour voir si ça interrompait le jeu (normalement plus, d'après cette page). Et bien oui, ça interrompt le jeu. Encore. Toujours.

Pire encore, les options par défaut de la mise à jour précise qu'il peut redémarrer la machine sans prévenir s'il trouve une mise à jour du moteur. Ce qu'il m'a fait. En plein jeu. Super.

Le pire, c'est que j'ai fait une mise à jour de la version 8 à la version 9. La plupart des programmes prend en compte les paramètres de la version précédente et les réapplique si possible. BitDefender, non. Même si les changements sont minimes, même si les paramètres sont les mêmes, il remet tout à zéro par défaut.

J'ai donc balancé BitDefender. J'ai remis mon vieux Norton Antivirus, en attendant.

Là j'hésite entre trois possibilités :

  1. Garder Norton Antivirus. Il marche pas mal, et d'après Matbe, il mange peu de ressources (malgré la croyance populaire). Mais il est cher et le mien est un peu tombé du net...
  2. Je prends V3 Pro. Il est peu gourmand, il est super rapide en scan, et l'interface est simple et claire. Mais c'est en anglais, et le support est un peu hasardeux (pas de distribution officielle en Europe), et c'est un peu cher, ils n'ont pas de licence 2 utilisateurs. Et les liens vers le navigateur à partir du programme ne marchent pas avec Firefox.
  3. Je prends ZoneAlarm Antivirus. J'ai apprécié la démo, il y a un firewall réputé fourni (en fait c'est le contraire, on achète un firewall réputé, ils donnent un antivirus), ça marche bien, bien qu'on ne puisse pas enlever l'icone du tray (j'aime pas les icones de tray). Mais j'ai lu que le moteur d'antivirus était pas terrible. Et il pollue le système même après désinstallation : le Centre de Sécurité me dit que ZoneAlarm Antivirus est désactivé si je n'ai pas d'antivirus installé... C'est tout de même celui qui est le plus bon marché, avec une option de licence 2 utilisateurs.

Je crois que je vais essayer V3 à la maison et voir s'il pose problème. J'aviserai ensuite. Mais bon, vu ce que j'ai lu sur le net sur les antivirus et vu mon utilisation, je crois que je vais aller au moins cher. Après tout, je n'ai pas eu un seul vrai virus depuis des années, à part un ou deux qui ont étés arrêtés dans le mail ! Alors bon, même si ZoneAlarm Antivirus est un peu moins efficace, c'est pas si grave.

Suite au prochain épisode...

24/08/2005

Des nouvelles de mon test d'antivirus

by Paig Chong Woo — last modified 24/08/2005 00:00
Filed Under:

J'ai un grief envers BitDefender, mais qui n'a rien à voir avec ses performances en tant qu'antivirus.

J'ai rien à dire sur l'efficacité de BitDefender, vu que j'ai une utilisation saine et raisonnable de la machine. Mais il y a une fonctionnalité qui me gêne.

J'en parlais il y a deux semaines. BitDefender se relance complètement à la fin de la mise à jour (ou du moins l'interface utilisateur se relance). C'est bien, parce que ça n'oblige pas à redémarrer la machine. Mais la console BitDefender, malgré qu'elle soit réduite en tray, prend le focus principal, et du coup peut réduire les applications en mode plein écran !

Et c'est ce qui m'arrive sur WoW... Ça arrive toujours au moment où je combats des mobs, ce qui est super chiant. En plus, autant on peut régler l'intervalle de recherche de mises à jour de BitDefender, autant on ne peut pas spécifier une heure précise...

Du coup je me tâte pour prendre BitDefender. La version que j'ai en test est la 8, et ils vendent à présent la 9, mais il est raisonnable de penser que le comportement de la nouvelle version est similaire.

Je vais encore réfléchir donc...

12/08/2005

Antivirus : Corée vs Roumanie

by Paig Chong Woo — last modified 12/08/2005 00:00
Filed Under:

Ma recherche d'un antivirus moderne et efficace continue. Je teste deux produits, V3 Pro et BitDefender.

Dans la suite des précédents articles, ici et , je continue à évaluer les produits antivirus.

En même temps, je ne peux pas vraiment tester leur efficacité, vu que je n'ai pas de collection de virus auxquels confronter les programmes... Donc je dois faire confiance aux tests en ligne pour ça. Tout ce que je peux évaluer, c'est l'ergonomie et l'utilisation de ressources.

Depuis la dernière fois (mardi), je teste 2 produits. BitDefender Standard 8 (test chez Matbe.com), et V3 Pro 2004. Le premier est roumain, le second coréen. Deux pays dont sont issus nombre de virus et de menaces informatiques. :) J'aime à croire que les mecs des pays qui savent faire les virus savent aussi faire des contre-mesures efficaces. ;)

Parlons de V3 Pro, qui est peu connu. C'est un programme antivirus coréen, leader sur le marché coréen. Il y est massivement utilisé, et une part de fierté nationale ne doit pas y être complètement étrangère. Il existe en coréen, japonais, chinois et anglais. Pas de langue française ici... En ce cui concerne l'efficacité, il a passé plusieurs tests de laboratoires indépendants, comme l'indique leur site : "ICSA certification (www.icsalabs.com), VB 100% Award (www.virusbtn.com), and AV-Test (www.av-test.org). Checkmark and ICSA certification accredit quality of antivirus products, while VB 100% and AV-Test compare and validate products for performances." Ça a l'air sérieux.

Comparons l'interface des deux programmes. Tout d'abord, un truc qui m'agace au plus haut point, l'icone de tray. Chez V3, c'est désactivable (mais ça désactive les pop-ups d'alertes et de statut), pas chez BitDefender.

icone V3
Icone de V3

Icone BitDefender
Icone de BitDefender

Chez V3, l'icone de tray permet d'activer/désactiver les différents services indépendamment, de rappeler la fenêtre principale du programme, d'accéder à la configuration du programme et d'effectuer une mise à jour. Il est aussi possible de fermer le programme qui affiche cette icone, mais elle sera relancée au redémarrage du système. Pour la désactiver complètement, il faut le faire dans la configuration.

Chez BitDefender, l'icone permet aussi de rappeler la fenêtre principale du programme. Mais les services de l'antivirus ne sont pas réglables à partir de l'icone. C'est juste activer/désativer la protection. On peut quitter le programme qui gère l'icone, mais elle revient au redémarrage. Pas moyen de la désactiver complètement, vu que c'est la console BitDefender...

Voyons maintenant les fenêtres principales.

Fenêtre principale de V3
Fenêtre principale de V3

Fenêtre principale de BitDefender
Fenêtre principale de BitDefender

Là, je dois exprimer ma préférence à V3. Je trouve la fenêtre de V3 plus utilitaire. Ça ressemble à Outlook, ce qui n'est pas un mauvais fait. Et l'interface donne accès aux principaux réglages et aux statuts de ceux-ci. Et les boutons de la barre latérale donnent accès aux fonctions de scan, aux logs, à la quarantaine, etc. Simple et clair.

La fenêtre de BitDefender donne des statistiques sur l'analyse de la protection résidente et des mises à jours. Elles sont activables/désactivables de là. Mais là où V3 présente tout sur le même panneau, BitDefender décompose les fonctions et les réglages en boutons sur une barre latérale et en options sur des onglets. Ça ne facilite pas l'accès aux diverses fonctions et réglages. Mais en même temps, les paramètres sont plus simples dans BitDefender.

En parlant de réglages, venons-en à la configuration.

Configuration de V3
Configuration de V3

Fenêtre de réglages de BitDefender
Réglages dans l'interface de BitDefender

Fenêtre de réglages de BitDefender
Fenêtre de réglages de BitDefender

V3 rassemble l'ensemble des réglages du logiciel dans une fenêtre unique, avec des configurations pré-déterminées. Par contre, BitDefender dissémine les paramètres dans divers endroits de l'interface. Des fois les réglages sont dans la fenêtre principale, et d'autres fois en fenêtre séparée, pour les paramètres avancés. Là, je n'ai mis qu'un exemple de chaque, mais il y a 6 fenêtres de réglages. Je préfère personnellement les paramètres regroupés en un seul endroit. Mais je comprends l'approche de BitDefender, qui place les paramètres par fonction, pour éviter de submerger l'utilisateur avec des paramètres à foison.

Passons au point suivant, les mises à jour. BitDefender se vante d'avoir des mises à jour toutes les heures pour la version 9, mais voyons la réalité en face, il n'y a pas de nouvelles menaces toutes les heures. Donc ça ne sert pas à grand-chose, déjà que la version 8 que je teste a un intervalle de recherche de 3 heures par défaut (que j'ai rallongé à 12 heures).

V3 semble avoir un intervalle minimal d'un jour, ce qui est souvent suffisant. Mais bon, la possibilité d'avoir un choix d'intervalle plus petit serait appréciable, si on se sent paranoïaque. ;)

En ce qui concerne la mise à jour en elle-même, il y a encore une divergence d'interface entre V3 et BitDefender. V3 utilise un programme séparé à l'instar de LiveUpdate de Symantec, supportant les autres produits de Ahnlab. BitDefender a la vérification des mises à jour intégrée dans l'interface. En pratique, ça ne change rien, les mises à jour sont programmables. A noter que si BitDefender programme des mises à jour automatiques, V3 ne le fait pas par défaut. Il faut le programmer manuellement. En revanche, il est possible de programmer finement la mise à jour, si elle est récurrente ou non, à quelle heure, à quelle date, etc. On peut ainsi programmer une mise à jour ponctuelle en cas d'alerte.

Le comportement des mises à jour est aussi différente. La mise à jour de V3 prend un peu plus de temps, mais les serveurs étant en Corée, c'est pas si étonnant. V3 semble aussi télécharger plus de données que BitDefender. A la fin de la mise à jour, BitDefender se relance (peut-être même complètement, j'ai à nouveau l'invite d'évaluation du produit), alors que V3 indique simplement qu'il faudra redémarrer pour prendre en compte les mises à jour du moteur.

La méthode de BitDefender est plus pratique, car elle n'oblige pas à redémarrer la machine. Mais que se passe-t-il si une infection survient au moment où il se relance ? Est-ce même possible ?

La méthode de V3 ressemble à celle de Norton Antivirus, sauf que l'Updater de V3 télécharge et installe effectivement les mises à jour du moteur d'antivirus (contrairement à LiveUpdate automatique qui devrait installer les mises à jour de moteur mais qui ne le fait qu'en mise à jour manuelle). Mais il nécessite un redémarrage. Sur le point de la mise à jour, n'éteignant jamais ma machine, je préfère BitDefender.

Côté ressources, je n'ai pas ressenti un impact particulier. BitDefender est installé sur ma machine personnelle, et V3 sur la machine de mon boulot. Les deux sont des machines récentes et performantes, et elles ne présentent pas de problèmes particuliers suite à l'installation de ces antivirus. V3 consomme environ 18 Mo de RAM, en utilisation bureautique. BitDefender consomme 40 Mo de RAM, dans des conditions similaires.

J'ai aussi comparé le temps de scan du dossier Windows. C'est pas très représentatif, parce que les machines n'ont pas la même configuration, mais ça donne un ordre d'idées.

En mode de protection "Medium", V3 a mis 1 minute 46 secondes à analyser un dossier Windows de 1,9 Go contenant 11958 fichiers. Il a effectivement scanné 12006 fichiers, car il a aussi analysé les exécutables en mémoire avant de scanner le dossier. Ça fait une moyenne de 112 fichiers par seconde. En mode de protection "High", il a mis 3 minutes 52 secondes en scannant 21629 fichiers (donc en scannant dans les archives compressées), avec une moyenne de 93 fichiers par seconde..

BitDefender a mis 20 minutes 17 secondes à analyser un dossier Windows de 5,69 Go contenant 22978 fichiers. Il a effectivement scanné 87618 fichiers. Il me donne une vitesse de 71 fichiers par seconde.

A titre d'indication, Norton Antivirus Corporate Edition 7.6 met 11 minutes 21 secondes pour scanner 18361 fichiers dans un dossier Windows de 2,37 Go contenant 14362 fichiers sur une machine à configuration identique à celle où est installé V3. 27 fichiers par seconde...

V3 est incontestablement le plus rapide. Toutefois, BitDefender dispose d'une option de basse priorité pour les scans, ce qui permet de réduire l'impact en utilisation simultanée.

Dernière considération, le prix. BitDefender propose 2 ans d'abonnement pour 2 postes pour 58,61 €. V3 coûte 30,82 € pour 1 an et 1 poste. Donc 123,28 € pour la même période pour deux postes...

La question est : l'ergonomie et la vitesse valent-elles double du prix ? Les tests de Virus Bulletin montrent que BitDefender et V3 ont des taux de réussite au test VB 100% similaires (donc j'estime qu'en terme de détection de virus, ils se valent).

Je pensais essayer des gratuits tels que avast! ou AntiVir, mais si les versions payantes de ces produits ont un taux de succès au VB 100% inférieurs à BitDefender et V3, les gratuits ne peuvent être meilleurs.

Bon, V3 a des petits défauts, comme les champs de dates au format américain (interface en anglais oblige), ou des fautes de traduction dans les labels. La plus notable étant le troublant "Items Not To Scan" sous lequel se retrouvent la sélection des cibles à scanner sur l'interface de programmation d'analyse...

Items Not To Scan...
"Items Not To Scan"

Etonnant, mais qui n'enlève rien aux qualités intrinsèques du programme. Mais il reste cher, en anglais, et je ne sais pas si le support serait bien assuré. BitDefender n'a pas ce genre de problèmes, ils ont même une adresse postale en France pour le support. Je vais quand même attendre la fin des périodes d'évaluation avant de me décider, au cas où un nouvel élément viendrait faire pencher la balance. A dans 3 semaines pour la décision finale !

09/08/2005

Antivirus suite

by Paig Chong Woo — last modified 09/08/2005 00:00
Filed Under:

J'ai eu un feedback sur mon article sur les antivirus, me conseillant avast!, mais je pense autrement, et j'en profite pour pousser mon analyse.

La semaine dernière, je racontais que je voulais rentrer dans le droit chemin des antivirus.

J'avais arrêté mon choix sur ZoneAlarm avec Antivirus, mais il semble que le moteur VET de Computer Associates ne soit pas super terrible.

J'ai effectué des recherches sur le net après avoir vu cette réaction me conseillant avast! Home. J'ai donc cherché des comparatifs entre avast! et VET, et il semble que VET soit moins bien qu'avast!. Et l'article à l'origine de mes interrogations de chez Matbe.com me dit qu'avast! n'est pas terrible. Par contre, ils disent beaucoup de bien de BitDefender. Ils ont testé la version Pro, qui a firewall et antispam, mais j'ai besoin ni de l'un ni de l'autre. Donc je me contente de la version Standard, qui coûte 26,95 € la licence monoposte pour un an. Ils ont aussi un tarif dégressif qui coûte 58,61 € pour 2 postes pour 2 ans. Par contre, le renouvellement semble être au même prix, alors que les autres éditeurs proposent des tarifs moins élevés pour les abonnements.

J'ai regardé les prix de Symantec. C'est cher. 69,95 € pour Norton Antivirus 2005. Ils ont l'air d'offrir Norton Personal Firewall en cadeau, mais moi mes deux postes me coûteraient 140 € ! Le renouvellement de l'abonnement est de 29,32 € de l'année. Donc pour deux postes, autant que 2 antivirus complets chez d'autres éditeurs. En plus il semble que Norton ne soit pas le meilleur, donc j'oublie.

Le site AV comparatives donne des résultats d'évaluation de divers antivirus. Les mieux notés sont Kaspersky Anti-Virus Personal 5.0, NOD32, Norton Anvirus et BitDefender.

Mais Kaspersky et NOD32 coûtent près de 45 € de l'unité à l'année. Kaspersky n'a pas de tarifs dégressifs, et NOD propose 3 licences pour le double du prix... Donc je laisse tomber les deux.

Je vais donc essayer BitDefender. Et avast!. Et AntiVir. Plus je regarde, plus je suis perplexe. Utiliser un gratuit ? Utiliser un payant pas cher ? Utiliser un payant cher ?

Je continuerai ce sujet plus tard, quand j'aurai essayé quelques produits supplémentaires. Stay tuned...

03/08/2005

Thank you and goodbye, Norton !

by Paig Chong Woo — last modified 03/08/2005 00:00
Filed Under:

Je change d'antivirus, je lâche Norton avec qui j'ai vécu pendant plus de 5 ans...

J'ai connu 3 périodes dans la gestion antivirus. La première, à l'époque du DOS, où je n'avais rien. Je m'étais fait véroler une fois ou deux, mais rien de bien méchant. Ensuite, avec Windows 95, j'ai utilisé McAfee VirusScan. C'était pas mal, et aussi assez amusant, vu que je téléchargeais les mises à jour de définitions et de programme sur leur serveur FTP, par un login/mot de passe "secret". :) Les bonnes choses ne pouvant durer pour toujours, les mecs de chez McAfee ont fini par se rendre compte de ça, et ils ont fermé cet accès. J'ai donc trouvé une alternative, Norton Antivirus. Malgré sa mauvaise réputation montante. Et je l'ai gardé jusqu'à maintenant. Avec des mises à jour annuelles par P2P...

Mais maintenant, Symantec a lui aussi implémenté une activation sur ses produits. Et je me dis que cracker un antivirus, c'est un peu paradoxal. Puis un article de Matbe m'a dit qu'en fait NAV était un des antivirus les moins gourmand en ressources, mais aussi assez moyen. En plus, pendant mes tests de Vista Beta 1, j'ai vu que Computer Associates proposait une période d'essai de 12 mois (un an !) sur son dernier antivirus, le eTrust EZ Antivirus 2005.

Donc je l'ai essayé. L'interface est ultra-simple. Presque trop simple. Et il coûte 29,95 $ à l'achat (19,90 par les offres de Windows, il me semble), en mono-utilisateur. Il existe aussi un pack 3 utilisateurs à 67,95 $ (parce qu'on a 2 machines Windows à la maison). Mais je me suis rappelé aussi que Zonelabs proposait aussi son fameux ZoneAlarm Antivirus. Et justement, le moteur de son antivirus est d'origine Computer Associates...

J'ai donc essayé ZoneAlarm Antivirus. Il contient donc leur pare-feu réputé plus un antivirus. Et c'est pas mal. L'interface est propre et souple. Et il existe un pack 2 utilisateurs à 44,90 €. C'est moins cher que chez Computer Associates, et en cadeau j'ai un pare-feu.

Je l'essaie donc pendant les 15 jours d'évaluation gratuite, et je pense acheter le pack 2 licences ensuite, si je ne rencontre pas de problèmes particuliers. Dans tous les cas, je n'ai besoin que d'un antivirus. Même le pare-feu ne m'est pas réellement utile, ayant un routeur (quoi qu'en étant sur un réseau sans fil, c'est quand même plus sécurisant, au cas où l'encryption soit compromis). Pareil, l'antispam, depuis que j'ai monté mon serveur mail avec SpamAssassin, ça ne me sert presque plus à rien (et le peu qui passe est capté par Outlook). Donc les "suites" antivirus ne me conviennent pas vraiment, surtout que ça devient super cher quand ça intégre tout ça.

J'ai aussi regardé des alternatives gratuites. Et aucune ne m'a convaincu... Soit l'interface est tellement mal foutue qu'on n'a même pas envie de la regarder de loin, soit on sent la machine ralentir en temps réel, soit il manque des fonctionnalités clés, comme le scan en temps réel ou le filtrage mail.

Je me demande si les prochains Mac à base Intel pourront accueillir des périphériques PC standards, comme les cartes son et les cartes vidéo. Si oui, et si les jeux sortent raisonnablement tôt sur la plate-forme, je pense que je finirai par balancer ma machine Windows et acheter un Mac comme machine principale. Et ne plus m'occuper de virus, m'affranchir du coût associé à la sécurité (même si ça ne m'avait pas coûté trop cher jusqu'à maintenant ;)).

Mécénat
Images chez flickr
www.flickr.com
Voici un module Flickr utilisant les photos d'un album intitulé Image du jour. Cliquez ici pour créer votre module.
 

Plone powered yeah baby! ;)

Ce site utilise Plone, pourquoi pas vous ?

Creative Commons License