Actualités informatiques » AntiBot, une nouvelle voie pour la sécurité informatique

Sur la base d'une technologie déjà développée par Sana Security, la société Symantec, spécialisée en sécurité informatique, propose en version bêta gratuite un nouvel outil innovant: AntiBot.



Cette nouvelle voie en matière de sécurité, qui sera certainement suivie par les concurrents de la firme d'ici peu, ne consiste pas à détecter la présence de virus par signature, mais par comportement.

En effet, si la chasse au virus par signature est de plus en plus freinée par l'arrivée de nouveaux virus capables de se cacher, en modifiant ou supprimant des portions de son propre code, cette nouvelle méthode d'analyse consiste à détecter les activités anormales des applications, en temps réel.

Une méthode certainement plus efficace, donc, et au moins mieux capable de détecter des malwares encore inconnus, pour lesquels des signatures n'ont pas encore été publiées.

De plus, les virus capable de "muter" seront détectés de la même manière, puisque leur activité, elle, reste suspecte.

La bêta expirera en juillet, lorsque la version finale sera mise à disposition.

- http://www.symantec.com/home_homeoffice/publicbeta/index.jsp
Publié le 11/06/2007 à 12:05 par neliger
Freem
Modérateur
RemonterCiter Windows XP Msie 6 - Posté le 12/06/2007 à 02:23
Hummm, ouai, mais encore faut-il que l'utilisateur puisse définir ce qu'est un comportement suspect... J'imagine bien les gens qui veulent utiliser un défragmenteur qui ne vient de chez microsoft (pour ceux qui utilisent XP, je doute qu'il soit nécessaire d'expliquer plus (héhé) et que ce soit considéré suspect car touche à tous les fichiers (lecture, effacement, réécriture) ca risque de bloquer....
Enfin, il faut espérer qu'ils y ont pensé (ou qu'ils le feront).
Un truc à suivre en fait.
Tu me dis, j'oublie. Tu m'enseignes, je me souviens. Tu m'impliques, j'apprends. - Benjamin Franklin
zuzuf
ProgBoarder
RemonterCiter Linux Firefox 2 - Posté le 12/06/2007 à 08:43
Je vois d'ici les virus s'attaquant à ce genre de logiciel provoquant l'affichage de fenêtres avec des messages du genre:

ntoskrnl.dll a un comportement suspect, il est probable qu'il s'agisse d'un virus, que voulez vous faire ?
[supprimer] [ignorer] <- bouton grisé ...
Linux a un noyau, windows un pepin
kod128
ProgBoarder
RemonterCiter Windows XP Firefox 2 - Posté le 12/06/2007 à 11:50
Ca éxiste déja dans BitDefender...

Poster un commentaire

STOP aux fautes volontaires !
Message
Formatage
Smileys (sourire) (yekyek) (clein d'oeil) (désapprouve) (triste) (cool) (langue) (confus) (gêné) (neutre) (eek) (surpris) (diable) (flèche) (exclamation) (question) (diable) (idée) (méchant)
Pseudonyme
Recopiez le code
v6 © Computaid SPRL 2005-2008 - Tous droits réservés - Hébergé par eTigris - Page générée en 0,107 s - Crédits - Stats
1 connecté