Le 20 juillet 2021 à 22:53:34 :
Le 20 juillet 2021 à 22:39:10 :
Le 20 juillet 2021 à 22:36:03 :
Cliqué sur tes liens ne m'intéresse même pas.
lol, si tu connais pas kali linux et ses outils de pentesting, n'affirme pas qu'il y a que des troll parano. renseigne toi sur kali linux et ses outils et tu verra que ya pas de paranoïa en sécurité informatique.
Non mais la t'es clairement loin dans le sujet, sa ne concerne absolument pas les utilisateurs lambda
Windows Defender suffit, fin du topic
Et oui, Windows XP est un parfait argument de l'évolution de la sécurité informatique, car a cette époque, cet OS était une vraie passoire et un antivirus était indispensable, d'autant plus c'était les "débuts" d'Internet et peu de gens étaient sensibilisés un minimum sur les virus informatiques
Aujourd'hui tout est assisté, automatisé, si bien que les utilisateurs avertis peuvent même se faire bloquer pour des faux positifs
Déjà Chrome (dont la part de marché est immense, en quasi monopole) intègre un antivirus pour les téléchargements qui les bloque automatiquement en cas de positif, et bloque l'accès aux sites "dangereux" (l'écran rouge que tout le monde à déjà vu une fois). Il intègre aussi un gestionnaire de mots de passes et t'informe quand l'un d'entre eux est compromis ou réutilisés, et génère des mots de passes forts qu'il enregistre pour toi
Ajoute à ça l'authentification à double facteur qui tend a se généraliser, ainsi que le 3D sécure pour les paiements en ligne visant à limiter la fraude
Windows 10 intègre un antivirus efficace alors que ce n'était auparavant pas le cas
Donc oui, on est loin de XP
Les attaques ultra sophistiqués sont destinés à des cibles bien définis, comme des entreprises, personnalités ou médias
croire que les jean hackeur font du ciblage par exemple les hopitaux, c'est faux.
ya eu pas mal de hack d'hopitaux tout simplement car leur systeme de sécurité peut etre bypass facilement.
si je cherche des vulnérabilité au hasard, ya de forte chance que je tombe sur des entreprises ou des hôpitaux par exemple, car il y a un gros laxisme ou niveaux de la sécurité informatique.
oui il y a des attaques ciblé, mais non dans la majorité des cas, c'est juste que les jean hackeur ont découvert un reseaux vulnérable au hasard et en n'ont profité.
On va éviter de donner des repères aux petits malins qui en profiteront de tourner ça de manière pas très catholique, et concentrez-vous plutôt sur la question de l'auteur. Je ne pense pas qu'il en a quelque chose à faire des ces histoires de piratage qui ne vont même pas le concerner.
Si vous tenez tant que ça à débattre, faites-le en MP, pas ici. Sinon il va falloir assumer les sanctions qui ne viennent pas de nous et qu'on ne pourra rien faire.
Le 20 juillet 2021 à 23:05:52 :
On va éviter de donner des repères aux petits malins qui en profiteront de tourner ça de manière pas très catholique, et concentrez-vous plutôt sur la question de l'auteur. Je ne pense pas qu'il en a quelque chose à faire des ces histoires de piratage qui ne vont même pas le concerner.Si vous tenez tant que ça à débattre, faites-le en MP, pas ici. Sinon il va falloir assumer les sanctions qui ne viennent pas de nous et qu'on ne pourra rien faire.
Pas de problèmes, donc pour répondre à l'OP, Oui Windows Defender suffit
Le 20 juillet 2021 à 22:56:30 :
Le 20 juillet 2021 à 22:53:34 :
Le 20 juillet 2021 à 22:39:10 :
Le 20 juillet 2021 à 22:36:03 :
Cliqué sur tes liens ne m'intéresse même pas.
lol, si tu connais pas kali linux et ses outils de pentesting, n'affirme pas qu'il y a que des troll parano. renseigne toi sur kali linux et ses outils et tu verra que ya pas de paranoïa en sécurité informatique.
Non mais la t'es clairement loin dans le sujet, sa ne concerne absolument pas les utilisateurs lambda
Windows Defender suffit, fin du topic
Et oui, Windows XP est un parfait argument de l'évolution de la sécurité informatique, car a cette époque, cet OS était une vraie passoire et un antivirus était indispensable, d'autant plus c'était les "débuts" d'Internet et peu de gens étaient sensibilisés un minimum sur les virus informatiques
Aujourd'hui tout est assisté, automatisé, si bien que les utilisateurs avertis peuvent même se faire bloquer pour des faux positifs
Déjà Chrome (dont la part de marché est immense, en quasi monopole) intègre un antivirus pour les téléchargements qui les bloque automatiquement en cas de positif, et bloque l'accès aux sites "dangereux" (l'écran rouge que tout le monde à déjà vu une fois). Il intègre aussi un gestionnaire de mots de passes et t'informe quand l'un d'entre eux est compromis ou réutilisés, et génère des mots de passes forts qu'il enregistre pour toi
Ajoute à ça l'authentification à double facteur qui tend a se généraliser, ainsi que le 3D sécure pour les paiements en ligne visant à limiter la fraude
Windows 10 intègre un antivirus efficace alors que ce n'était auparavant pas le cas
Donc oui, on est loin de XP
Les attaques ultra sophistiqués sont destinés à des cibles bien définis, comme des entreprises, personnalités ou médias
croire que les jean hackeur font du ciblage par exemple les hopitaux, c'est faux.
ya eu pas mal de hack d'hopitaux tout simplement car leur systeme de sécurité peut etre bypass facilement.
si je cherche des vulnérabilité au hasard, ya de forte chance que je tombe sur des entreprises ou des hôpitaux par exemple, car il y a un gros laxisme ou niveaux de la sécurité informatique.
oui il y a des attaques ciblé, mais non dans la majorité des cas, c'est juste que les jean hackeur ont découvert un reseaux vulnérable au hasard et en n'ont profité.
Les hackeurs le font rarement par plaisir, et c'est pas chez Michel qu'il y à du blé a se faire
On va éviter de donner des repères aux petits malins qui en profiteront de tourner ça de manière pas très catholique, et concentrez-vous plutôt sur la question de l'auteur. Je ne pense pas qu'il en a quelque chose à faire des ces histoires de piratage qui ne vont même pas le concerner.
Si vous tenez tant que ça à débattre, faites-le en MP, pas ici. Sinon il va falloir assumer les sanctions qui ne viennent pas de nous et qu'on ne pourra rien faire.
Bien j'ai déjà répondu à l'auteur, j’essaie juste de défendre mon idée qui est contredis depuis le début. Mais je m'arrête la sa tourne en rond.
Le 20 juillet 2021 à 23:16:30 :
On va éviter de donner des repères aux petits malins qui en profiteront de tourner ça de manière pas très catholique, et concentrez-vous plutôt sur la question de l'auteur. Je ne pense pas qu'il en a quelque chose à faire des ces histoires de piratage qui ne vont même pas le concerner.
Si vous tenez tant que ça à débattre, faites-le en MP, pas ici. Sinon il va falloir assumer les sanctions qui ne viennent pas de nous et qu'on ne pourra rien faire.
Bien j'ai déjà répondu à l'auteur, j’essaie juste de défendre mon idée qui est contredis depuis le début.
ton idée n'ai pas contredit, elle et juste a mettre en nuance.
oui windows defender et le pare feux windows suffit, si tu n'a aucun document sensible sur ton pc, et si tu ne fait rien de confidentiel sur ton pc (document confidentiel de travail etc...)
a partir du moment ou ta des documents sensible, ou si tu bosse sur des logiciels interne a ton entreprise etc...
il te faut un antivirus payant, c'est tout, qui fera pare feux.
windows defender et l'un des antivirus ou il y a le plus de recherche de failles au monde, normal, il et par default sur tout les pc windows.
si tu trouve une faille zero day dessus, tu peut pottentiellement infecter des millions de pc, et volez des millions de documents confidentiel.
donc si tu utilise ton pc, juste pour allez sur internet et que tu na pas de documents qui sont confidentiel (mot de passe, email, numéro de téléphone, carte d'identité, projet interne a une entreprise etc...) tu peut rester sur windows defender.
sinon, c'est anti virus payant.
Bon, à la base je parcours vite fait les forums sans poster, mais parfois... Disclaimer : je bosse dans le domaine.
Est-ce que Windows Defender suffit ? Oui. Et c'est même la meilleure option.
Tout d'abord il faut savoir que la sécurité informatique moderne ne se base pas sur le concept de l'énumération du mal. Si la sécurité de votre système dépend sur un pilier aussi faible, votre système est aussi bon que compromis. Il est très facile de duper un antivirus malgré ses quelques capacités "heuristiques", et il n'est même pas rare de justement utiliser l'antivirus comme une porte d'entrée puisque c'est un logiciel qui fonctionne de façon privilégiée : paradoxalement, c'est une cible de choix.
Du coup, les antivirus payants - et tiers en général - détiennent le palmarès de la connerie. Quelques exemples :
- https://github.com/taviso/avscript : l'interpréteur JavaScript d'Avast est lui-même un vecteur à infections, ne disposant pas d'une isolation nécessaire.
- https://landave.io/2020/11/bitdefender-upx-unpacking-featuring-ten-memory-corruptions/ : BitDefender, une solution payante tiens, elle-même vulnérable à des failles liées à la mémoire. (Pour être gentil, c'est assez commun, et c'est dangereux.)
- https://palant.info/2019/08/19/kaspersky-in-the-middle-what-could-possibly-go-wrong/ : Kaspersky qui est un des AV incitant à niquer complètement la chain-of-trust d'HTTPS en faisant des man-in-the-middle pour "vous protéger". Comme le dit l'article, "what could go wrong?".
Bref, je veux en venir au fait que Windows Defender est une solution moderne pensée par Microsoft pour s'intégrer au mieux à Windows et c'est ce qu'on constate en réalité. Defender est même le seul AV à bénéficier d'une vraie sandbox pour l'isoler lui-même : https://www.microsoft.com/security/blog/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/
Ensuite, je veux en venir au fait que tout ça sert simplement à bloquer des menaces courantes. Choses que Google Safebrowsing ou Microsoft SmartScreen font aussi bien (ou aussi mal) en se basant sur le principe de la réputation. Non, la vraie protection d'un système vient dans son modèle de sécurité et ses mitigations, et c'est bien plus important d'avoir cela à l'esprit que la bête mais redondante question des "logiciels de sécurité". La sécurité se pense intégralement dans le cycle de développement, c'est pas seulement la couche finale.
En vrac, il faut utiliser l'UAC au maximum et éviter d'utiliser les comptes admin en premier lieu. Utiliser un navigateur récent et continuellement mis à jour (Chrome) avec le moins d'extensions possibles, et uniquement télécharger des logiciels depuis des sources sûres (préférablement des applications UWP du Store, mais ne nous mentons pas, y a très peu d'offre). Il suffit vraiment de rester simple, et à jour.
Il y a également quelques manips à faire pour les consciencieux, mais ça nécessiterait d'aller trop dans le HS. J'espère au moins avoir donné une idée de réponse sur la question des antivirus (j'avais vraiment du temps à perdre, mais je ne pense pas revenir sur le topic, cela dit je réponds aux MP en général).
Le 20 juillet 2021 à 23:46:00 :
Bon, à la base je parcours vite fait les forums sans poster, mais parfois... Disclaimer : je bosse dans le domaine.
Est-ce que Windows Defender suffit ? Oui. Et c'est même la meilleure option.Tout d'abord il faut savoir que la sécurité informatique moderne ne se base pas sur le concept de l'énumération du mal. Si la sécurité de votre système dépend sur un pilier aussi faible, votre système est aussi bon que compromis. Il est très facile de duper un antivirus malgré ses quelques capacités "heuristiques", et il n'est même pas rare de justement utiliser l'antivirus comme une porte d'entrée puisque c'est un logiciel qui fonctionne de façon privilégiée : paradoxalement, c'est une cible de choix.
Du coup, les antivirus payants - et tiers en général - détiennent le palmarès de la connerie. Quelques exemples :
- https://github.com/taviso/avscript : l'interpréteur JavaScript d'Avast est lui-même un vecteur à infections, ne disposant pas d'une isolation nécessaire.
- https://landave.io/2020/11/bitdefender-upx-unpacking-featuring-ten-memory-corruptions/ : BitDefender, une solution payante tiens, elle-même vulnérable à des failles liées à la mémoire. (Pour être gentil, c'est assez commun, et c'est dangereux.)
- https://palant.info/2019/08/19/kaspersky-in-the-middle-what-could-possibly-go-wrong/ : Kaspersky qui est un des AV incitant à niquer complètement la chain-of-trust d'HTTPS en faisant des man-in-the-middle pour "vous protéger". Comme le dit l'article, "what could go wrong?".Bref, je veux en venir au fait que Windows Defender est une solution moderne pensée par Microsoft pour s'intégrer au mieux à Windows et c'est ce qu'on constate en réalité. Defender est même le seul AV à bénéficier d'une vraie sandbox pour l'isoler lui-même : https://www.microsoft.com/security/blog/2018/10/26/windows-defender-antivirus-can-now-run-in-a-sandbox/
Ensuite, je veux en venir au fait que tout ça sert simplement à bloquer des menaces courantes. Choses que Google Safebrowsing ou Microsoft SmartScreen font aussi bien (ou aussi mal) en se basant sur le principe de la réputation. Non, la vraie protection d'un système vient dans son modèle de sécurité et ses mitigations, et c'est bien plus important d'avoir cela à l'esprit que la bête mais redondante question des "logiciels de sécurité". La sécurité se pense intégralement dans le cycle de développement, c'est pas seulement la couche finale.
En vrac, il faut utiliser l'UAC au maximum et éviter d'utiliser les comptes admin en premier lieu. Utiliser un navigateur récent et continuellement mis à jour (Chrome) avec le moins d'extensions possibles, et uniquement télécharger des logiciels depuis des sources sûres (préférablement des applications UWP du Store, mais ne nous mentons pas, y a très peu d'offre). Il suffit vraiment de rester simple, et à jour.
Il y a également quelques manips à faire pour les consciencieux, mais ça nécessiterait d'aller trop dans le HS. J'espère au moins avoir donné une idée de réponse sur la question des antivirus (j'avais vraiment du temps à perdre, mais je ne pense pas revenir sur le topic, cela dit je réponds aux MP en général).
ta réponse est excellente, précise et concise, il n'y a rien d'autre a rajouter, merci a toi ![]()