Sécurité : Sophos veut sensibiliser les utilisateurs Mac

Christophe Laporte |
Sophos cherche à sensibiliser les utilisateurs sur la nécessité d'avoir un antivirus sur son disque dur. L'éditeur a compilé les statistiques de 150 000 personnes de la version gratuite de Sophos Anti-Virus pour Mac, qui a été lancée début novembre (lire : Un anti-virus gratuit chez Sophos).



Selon l'éditeur, son logiciel a détecté en deux semaines près de 50 000 malwares. 98 % d'entre eux fonctionnent uniquement sous Windows. Les 2 % restant sont des trojans pour Mac, qui pour la plupart d'entre eux tentent de modifier les paramètres Serveurs DNS afin de vous mener vers certains sites web. Sophos précise que la plupart des trojans pour Mac se trouvent dans des archives comprenant soi-disant des logiciels piratés ou dans des plug-ins qui permettent de consulter soi-disant certains types de vidéo.

Les utilisateurs Mac ne sont pas à l'abri selon Sophos et les choses pourraient prendre de l’ampleur le jour où les créateurs de malwares s'intéresseront vraiment au Mac. En effet, un malware sur deux est écrit en Java. Ces derniers sont par conséquent portables sur notre plateforme. Sophos cite l'exemple de Boonana, ce cheval de Troie qui sévit sur les deux plates-formes (lire Boonana : un cheval de Troie pour Snow Leopard). Présent sur les réseaux sociaux, il prend la forme d’un lien vous invitant à consulter une vidéo. Lorsque vous cliquez dessus, il lance un applet Java lequel installe sur votre ordinateur toute une série de programmes permettant notamment à un utilisateur malintentionné de prendre le contrôle de votre Mac à distance…
avatar k-veen | 
avatar zearnal | 

Bien entendu, le fait que cette société soit éditrice de solutions de sécurité n'intervient en rien dans l'impartialité de l'étude.
Enfin, le meilleur antivirus restera l'interface chaise-clavier !

avatar SolMJ | 

Ou alors on arrête de faire des choses douteuses avec son ordinateur...
Jamais eu d'antivirus sur Mac et c'est pas aujourd'hui que ça va commencer :)

avatar Bigdidou | 

A propos de sécurité informatique, le CERT-XMCO vient de sortir son iApp. Passionnant.
Et ça fait peur...
http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8#ls=1

avatar Fabricius | 

Je ne comprend pas, cela fait des années que je lis sur chaque news a propos de virus ou trojan que personne ne s'intéresse au Mac, mais pourquoi beaucoup s'en inquiètent ? Tous s'inquiètent mais personne a eu l'idée de faire quoi que ce soit pour en faire une réalité ?!

A mon avis c'est plus difficile a mettre en oeuvre, que certains essaient de nous faire croire !

Fabricius

avatar legallou | 

Ils disent eux-mêmes qu'un antivirus sur Mac est inutile. Lisez bien. Je les cite : "98 % d'entre eux fonctionnent uniquement sous Windows. Les 2 % restant sont des trojans pour Mac".

avatar 421 | 

J'ai essayé Sophos Anti-virus et l'ai proprement effacé au bout de 24 heures...
Problème de compatibilité avec la synchronisation Time Machine

Pour les kéké "anti-anti-virus parce que ça ne sert à rien et qu'il n'y a pas de virus sur les Mac", je précise que mon ordi sert de station blanche...

avatar Philactere | 

@ legallou :
Je lis bien aussi mais c'est les 2% qui retiennent mon attention, soit un bon millier de malwares. Alors certes ça n'a rien à voir avec le nombre colossal présent sur Windows mais on ne peut pas non plus parler de risque zéro. Apres c'est sure qu'il y a des comportements qui sont plus à risques que d'autres mais ça c'est valable tant pour Windows que pour Mac.

avatar luisdeejay | 

Donc si je sais compter. 50000/150000 x 2% = 0,67% de chance d'avoir l'un des deux ou trois troyens s'attaquant au Mac qui en plus demandent le mot de passe admin pour prendre place.
C'est bon, je suis sensibilisé.

avatar Plgt | 

Je vous livre mon témoignage qui n'a pas d'autre ambition que de livrer une expérience : j'ai installé Sophos sur deux machines, un MacBook de 2008 et un iMac de 20009. Premier scan, RAS sur le MB et deux trojans sur l'iMac.
En complément j'utilise Macscan qui de temps en temps me trouve quelques tracking cookies.
Par ailleurs, je n'ai noté aucun ralentissement sensible ni conflit avec les applis installées.

avatar nooty | 

À quoi bon payer un anti virus alors qu'un freeware comme clamxav et un réparateur comme onyx suffisent...

avatar lefredo | 

@421 : Aucun souci de mon coté entre Sophos et Time Machine. Je l'ai installé "pour voir" et n'ayant après environ une semaine d'utilisation noté aucun désagrément (ralentissement, incompatibilité, ...) il y a de bonnes chances pour que je le garde

avatar Cal Apone | 

Trrrremblez, car la fin du monde est proche!

http://criterium.canalblog.com/images/tintin_3.jpg

avatar Pascal 77 | 

[quote=421]J'ai essayé Sophos Anti-virus et l'ai proprement effacé au bout de 24 heures...
Problème de compatibilité avec la synchronisation Time Machine[/quote]

Ben ça alors, c'est curieux, parce que je l'ai installé aussi, et chez moi, ça ne perturbe rien du tout, Time Machine continue de sauvegarder comme si de rien n'était ! :siffle:

[quote=nooty]À quoi bon payer un anti virus alors qu'un freeware comme clamxav et un réparateur comme onyx suffisent...[/quote]

Quel beau tissus d'aneries en si peu de mots : Sophos est largement aussi gratuit que ClamXav, et beaucoup plus efficace, quant à OnyX, il ne répare rien, c'est un outil de maintenance, pas de réparation :rolleyes:

[quote= legallou]Ils disent eux-mêmes qu'un antivirus sur Mac est inutile. Lisez bien. Je les cite : "98 % d'entre eux fonctionnent uniquement sous Windows.[/quote]

Ben quand tu te sera fait blacklister ton adresse mail par l'ensemble des correspondants de ton carnet d'adresse, tu comprendras à quoi ça sert, de détecter les virus PC sur Mac ! :p

avatar vintz72 | 

Existe-t-il un anti-virus qu'il n'installe pas de programme résident ? J'aimerais ponctuellement pouvoir scanner les fichiers que j'envoie à des amis PCistes sans que ça me bouffe du CPU ou de la RAM en permanence.

avatar fredragon | 

@vintz72 : il a y clamxav justement. de ce point de vue la, comme pour la version linux et contrairement à la version windows, il n'y a pas de programme résident.

avatar lukalafaget | 

@pascal77

"Ben quand tu te sera fait blacklister ton adresse mail par l'ensemble des correspondants de ton carnet d'adresse, tu comprendras à quoi ça sert, de détecter les virus PC sur Mac ! :p"

les gens reçoivent tellement de conneries sous windows qu'ils s'en rendent plus compte et ceux qui s'en rendent compte te blacklisteront pas, ils auront détecté le soucis avant. Puis il n'ont qu'a passer sous OSX ça leur évitera des problèmes

avatar oZen | 

"Les utilisateurs Mac ne sont pas à l'abri selon Sophos et les choses pourraient prendre de l’ampleur le jour où les créateurs de malwares s'intéresseront vraiment au Mac."

Mais ce sera quand exactement que les "grands créateurs" s'intéresseront au Mac ? Non parce qu'avec presque 10% de part de marché aux états unis, y'a quelque chose à faire là. Et puis avec un raisonnement pareil, pourquoi les éditeurs de logiciels "normaux" s'intérresseraient-ils déjà au mac ? L'investissement personnel et financier dans un ptit bout de code comme ce genre de malware, certes astucieux la plupart du temps, est quand même bien moins grand que pour un éditeur de gros ou moyen logiciel, non?
Avant on faisait ce genre de truc pour la "beauté du geste", "l'exploit" . On va pas me faire croire que pour de simples raisons de rentabilité, personne n'a encore pondu de vrai virus bien méchant...

Moi je l'attends toujours, la bête noire, et je reste sur mes gardes. Mais bon j'ai été Windowsien...

avatar mac-ignare | 

Question : est-il autorisé d'utiliser VLC ? Car pour moi ayant installé Sophos, il m'a détectés deux trojans, et pourtant j'utilise très rarement VLC.

avatar jurondeau | 

@ Zearnal +1000

avatar apopi | 

Encore un gentil marchand de logiciels qui veut protéger les pauvres possesseurs de Macs contre les méchants virus. Ils ont bien raison d'ailleurs, comme disait un certain, tous les matins il y a au moins un pigeon qui se lève. Et pour Linux, non pas encore ?? Tremblez manants le mal veille, à moins qu'un bon exorciste....

avatar liocec | 

Quel tissus d'âneries, un anti-virus c'est comme une assurance vie, on ne se rend compte de son utilité que lorsqu'il est trop tard pour en installer un.
Imaginons un instant, qu'un des logiciels que tous les Mac users installent en mode admin, (donc presque tous les utilitaires) et développé par une équipe dont l'un des nouveaux développeurs est un hacker (c'est pas marqué sur son front), et voilà en quelques jours des milliers, millions de Mac users seront contaminés.
PS: un antivirus, c'est comme TimeMachine en théorie inutile, puisqu'un Mac est sensé être stable, jamais planter, ne jamais perdre des données (sauf pendant les maj de l'OS)...

avatar braz | 

La sécurité informatique est l'affaire de tous.

Alors même si vous n'êtes pas toucher penser à vos collaborateurs (ou amis) windosiens qui apprécieraient moyennement de recevoir un fichier vérolé.

avatar Le principe ignoto | 

@ Pascal77 : +1

@ vintz72 : Sophos ne me bouffe pratiquement ni RAM, ni CPU !

avatar DrFatalis | 

1 - Ceux qui ont windows assument windows, nous n'avons pas à nous préoccuper des déficiences de leur machine. Pourquoi ne pas, alors, leur envoyer uniquement des .doc et vérifier si la résolution de os images est adaptée à leur bouzin ?

2 Mr Plgt pourrait il me décrire son " iMac de 20009. " ? Je suis intéressé par sa config technique (c'est la première fois que je rencontre un seigneur du temps, je pensais qu'il n'en restait qu'un).

avatar mistik | 

@ DrFatalis : il arrive à chacun de nous de taper un zéro de trop ... et James en écrit même 2 de trop ... c'est dire ... ^^

avatar DM75 | 

Je viens d'installer Sophos Anti-Virus sont mon MBP pour voir.... Il m'a détecté 15 trojans java s'attaquant à la plateforme Windows. Sur Mac : ZERO.

Je désinstalle....

avatar Le Gognol | 

Et bien maintenant on sait pourquoi ils ont proposer leur machin gratuitement... Le pire c'est qu'avec des chiffres pareils ils devraient provoquer parmi les clients Mac la réaction inverse à celles qu'ils souhaitent ! Sachant que dans ces 2 %, les troyens en questions sont déjà détectés automatiquement par Snow Leopard, l'intérêt de leur produit apparaît comme totalement négligeable.

avatar marc_os | 

@ DM75 :
Question qui peut paraitre indiscrète : As-tu visité des sites à ta connaissance douteux pour te choper ces trojans ?
Car si ce n'est pas le cas, ça prouverait que le problème n'est pas seulement "entre la chaise et le clavier" comme le disent certains. Et ça montrerait aussi que tu as eu de la chance de ne choper que des trucs pour Windows, et que ce n'est bien qu'une question de temps avant que nous soyons touchés...
Bref, ta réponse serait intéressante en temps que personne touchée par des malwares.

avatar bambougroove | 

@ mac-ignare :

VLC est un très bon lecteur vidéo, libre de surcroît, rien à voir avec les plug-ins dont parle l'article.

avatar Philomo | 

Installé, lancé deux fois le scan, se bloque avec 100 % d'utilisation processeur, pas de possibilité de scanner une partition ou un dossier.
Donc désinstallé.

avatar Le docteur | 

- Sophos eux-mêmes le disent : la plus grande partie des 2% (la quasi totalité) sont des applis piratées (jusqu'ici ne me sens pas en danger, bien) et des pseudo "plugins" multimédias ( traduction : pour voir les vidéos de Lola la tigresse, telechargez notre plugin). En gros ces troyens sont installés par les utilisateurs eu-mêmes par imprudence ou inconséquence (je passe gentiment sur les "où peut-on telecharger Office pour Mac ?).
- pour ne pas me faire blacklister par mes correspondants Windows j'ai une technique imparable : je me contente de leur écrire des mails, quand j'ai un truc à envoyer c'est un fichier que j'ai produit moi-même ou dont me suis assuré (par un melage de précaution quant à mes sources, quant au format utilisé - .pdf, .rtf, pas de fichiers ms, un coup d'antivirus Mac gratuit ou un passage par le Kaspersky de mon vieux PC pour les cas litigieux). [b]Je ne forwarde jamais[/b]

avatar DM75 | 

@Marc_os

Il m'est déjà arrivé de visiter des sites douteux (warez et autres)...

avatar hairquatercut | 

Je suis sur Mac depuis 2000 et j'entends depuis bien avant parler de virus et d'antivirus pour Mac, c'est une des raison pour laquelle j'ai changé, c'est reparti pour un tour, un marronnier quoi!

avatar Ali Baba | 

Les 2% qui s'adressent aux Mac sont des troyens... Les virus ne passent tout simplement pas et pour le reste l'App Store finira de tranquiliser ceux qui ont peur de se faire avoir.

avatar Brewenn | 

Pas encore au point cet anti malware, ne détecte toujours pas iTune$

avatar GStepper | 

Rien de plus vendeur que la peur...

avatar P'tit Suisse | 

Sophos est discret et efficace; il m'a repéré 7 virus Windows. je suis par contre obligé de le quitter, via le moniteur d'activité, après les mises à jour qui me consomment 98% du processeur.
A part ça, 25 ans de Mac et jamais de virus :-)

avatar Al1 | 

@ luisdeejay :Tu es encore loin du compte !
Sur un panel de 150 000 utilisateurs macs qui ont téléchargé l'antivirus, donc 150 000 personnes qui suspectent d'avoir quelquechose, on a 0,67 % de malwalre mac.
Si maintenant on estime que un quart des utilisateurs mac possède un antivirus (estimation haute), on tombe à 0,17%.
Donc, c'est vrai, et j'en tremble d'effroi, sachez-le les amis, le mac n'est pas sécure à 100% !!!

Ca fout les jetons, hein ?

avatar apenspel | 

Il me semble qu'un bon firewall qui filtre les connexions entrantes et [b]sortantes[/b] est déjà pas mal efficace. Car c'est quoi un trojan, un malware ? Ça collecte des données et [b]ça les transmet[/b].
Je ne me suis jamais servi du firewall de Mac OS puisqu'il ne sert à rien contre les crasses.
Si je devais installer autre chose que ClamXav, j'attendrais de lui qu'il ne laisse pas la MàJ Mac OS X.6.5 m'installer un panneau de préférences pour un trackpad alors que je n'ai pas de trackpad ; qu'il ne laisse pas s'installer les liens vers l'iTunes store dans iTunes (on me promet un logiciel audio gratuit à la vente, pas une boutique à domicile - j'achète jamais des pizzas à distance, je vais les manger au resto ou je les fais moi-même) ; qu'il ne laisse pas installer des crasses comme Norton AV (plus efficace comme virus qu'aucun autre virus introuvable) ; qu'il ne laisse pas de grands développeurs me tracer avec leur super-cookies. En bref, si je devais payer pour un AV, j'aimerais bien quelque chose qui me protège moi et pas le lobby des développeurs de logiciels payants. Car il faut bien dire que les 98% dont il est question dans l'article, ce sont des générateurs de numéros de série sous Windows, tous considérés comme malwares par les AV, mais selon quels critères ? Pas les miens, en tout cas.
Pourtant en 11 ans sur Mac, j'en ai visité des sites douteux, j'ai aussi eu à installer pas mal de trucs alors que je n'ai jamais acheté que très peu d'applis, j'ai souvent eu des applis payantes avant ou le jour même de leur sortie et le bilan est qu'au final un seul truc zarbi s'est un jour trouvé dans un cache !?
Ceci dit, pour trouver des logiciels pirates, il ne faut pas aller plus loin que dans les forums, suffit de savoir formuler sa demande. Alors ces histoires d'AV, de sites douteux et de logiciels pirates, laissez-moi rire. Ils cherchent juste à créer de la parano. Le vrai problème, c'est les logiciels illégaux qui ne respectent pas la vie privée (la majorité).

avatar apenspel | 

Et ça, Sophos n'y fait rien.
En fait, ça pourrait être lui le malware s'il se comporte comme les autres AV payants en ne protégeant pas ses utilisateurs (ou clients, puisqu'il existe en version payante) selon leurs critères.
Vous pouvez vous dire : "belle mentalité"… Laquelle, la mienne ou la leur ? Car qui vous dit la vérité ?

avatar Mac Mac | 

Téléchargé hier soir et testé.
Résultat scan supra hyper lent et bugg après 15 min.
Hop, dégagé.
Y a pas un AV existant qui ne sache pas foutre la merde sur un OS. Mac ou win.

avatar GStepper | 

[quote]Je ne me suis jamais servi du firewall de Mac OS puisqu'il ne sert à rien contre les crasses.[/quote]
Il faut lire "le firewall de Mac ne sert à rien puisque tu n'en t'es jamais servi" ! ^^

avatar Tedmix | 

Je me souviens pas ou j'ai lu ça mais, plus il s'installera d'antivirus, plus il y aura de virus pour Mac. Un pirate informatique racontai que la création de virus est très lucratif, voici comment. Vous crée un virus et le lancer sur la toile, plus le virus est efficace plus les fabricant d'antivirus paye chère pour avoir le virus et/ou la façon de le retirer. Alors si les antivirus Mac se vende pas ou ne sont pas utilisé, alors les compagnie d'antivirus seront pas intéresser a payer, donc pas payant pour les pirates = pas de virus pour Mac. Donc la meilleur façon d'avoir des virus sur Mac, c'est d'installer un antivirus. Perso, j'utilise pas d'AV, ni sur Mac ni sur Windows( depuis plus d'un ans). Et j'ai pas de problème de virus. A vous de voir!

avatar Le docteur | 

Gros déterrage de post, mais je ne résiste pas :
donc si j'ai bien compris, plus il y aura de pompiers, plus il y aura de feu (ça excite les pyromanes), plus il y aura de médecins plus il y aura de maladies (c'est rentable).
Pour être sûr de ne pas avoir de virus il faut donc qu'on n'installe jamais le moindre virus.
C'est beau !

avatar Le docteur | 

... le moindre antivirus... je voulais dire : avec tout ça j'ai ripé ...

CONNEXION UTILISATEUR