Anti-virus, est-ce utile ?

Quand tout est (trop ?) bien organisé, il y a besoin d'une ouverture. Ici on parle de tout, mais pas de n'importe quoi et toujours dans le respect d'autrui, vous êtes prévenus.
bigbernie
Tyrannosaurus Rex
Messages : 2523
Inscription : 25 sept. 2003, 18:45

Re: Anti-virus, est-ce utile ?

Message par bigbernie »

Parfaitement compris.
Je me permets de m'attribuer une petite excuse sur mon ignorance. Et l'ignorance d'une immense majorité d'utilisateurs basiques.
Et encore, on confond en fait certificat et securisation pour les transactions genre https.

Je retiens de ton intervention que dans la pratique, un defaut de certificat peut entrainer éventuellement qui sait des difficultés de connexion ou de navigation sur certains sites que je présume extrêmement rares et limites.
Exactement comme sans certificat je n'aurais pas pu aller sur LE site des Impots français.

Bonne journée et encore merci.
muchojem
Arias
Messages : 3
Inscription : 03 août 2010, 05:59

Re: Anti-virus, est-ce utile ?

Message par muchojem »

bien sûr .. :D :D

il vaut la peine .. anti-virus est d'une grande aide dans votre affaire ..
pare-feu ne suffit pas .. les combiner pour le meilleur ..
:wink: :wink:
Rpkx
Varan
Messages : 1202
Inscription : 13 nov. 2006, 14:39

Re: Anti-virus, est-ce utile ?

Message par Rpkx »

Salut,
Pour ceux qui sont intéressés par la création rapide et facile de sommes de contrôle MD5 sous Windows, je recommande QuickSFV 2.36
Ce petit utilitaire gratuit s'intègre parfaitement à l'Explorateur. D'un clic droit sur un fichier ou une sélection de fichiers et même de dossiers, il va créer un fichier nom.md5, sur lequel par la suite il suffira de double-cliquer pour vérifier les MD5 de tous le fichiers présents et si des fichiers n'ont pas été supprimés.
Le contrôle est très rapide.
Vous pouvez aussi ouvrir le fichier MD5 avec un simple éditeur de texte pour examiner son contenu.

Un exemple de ce que vous pourriez voir :

Code : Tout sélectionner

; Generated by QuickSFV v2.36 on 2010-08-06 at 02:05:23
; http://www.QuickSFV.org
;
;         1943  14:09.23 2010-03-12 Atmosphères normalisées.txt
;         1940  01:43.29 2010-08-06 BE-Météo2009.txt
;        14497  04:19.43 2010-01-01 BE-T°Uccle.png
;         2903  10:55.10 2010-01-01 CO2_constant_1850.txt
;        10492  00:03.43 2010-01-13 Météo_belge.txt
;        17603  23:51.29 2010-08-05 Uccle-064470.txt
;        18284  01:33.29 2010-08-06 Uccle-station(1850-2009).txt
;      8395215  01:30.40 2010-01-10 Luxembourg\Ferrantia43.pdf
;        45657  13:47.56 2010-01-10 Tests Traduction\Mini âge de glace.txt

b7e7d7a532fcb4de4cdecea7c4da8b52 *Atmosphères normalisées.txt
3978f591770f264dfb792eeef4a4e3be *BE-Météo2009.txt
5ab5ed77da42f2a3c1c71f1f131a19bf *BE-T°Uccle.png
74dedebada47a531e5596b28a2cba7ce *CO2_constant_1850.txt
ebe8c8de1be89b95c4376c172506c6ee *Météo_belge.txt
ce4dc82c0bb62236c42f7a60d7a10abf *Uccle-064470.txt
6283739d2e7c76dcfdec11dd8b603eb1 *Uccle-station(1850-2009).txt
f0be4d3f856c93a8f5460262ee958282 *Luxembourg\Ferrantia43.pdf
f1e415cff0ceb654cf4bb8eccf64dd4c *Tests Traduction\Mini âge de glace.txt
Vous reconnaîtrez en haut une sorte DIR classique et en dessous les MD5 suivis des noms de fichier.
Il n'y a que deux choses infinies: l'univers et la bêtise humaine et encore, pour l'univers, je ne suis pas sûr (Einstein)
bigbernie
Tyrannosaurus Rex
Messages : 2523
Inscription : 25 sept. 2003, 18:45

Re: Anti-virus, est-ce utile ?

Message par bigbernie »

Salut

A propos des checksum MD5 pour controler il faut absolument qu'avec le fichier que tu as telecharge il soit joint un fichier texte avec la checksum de depart.
Son tres rares les downloads comportant ce genre de chose.
Au depart ce fichier txt ne doit pas evidemment pas etre compris dans le logiciel a telecharger sinon ça va modifier la checksum

Je me sers de ça pour envoyer certainss logiciels par ftp a des amis ou de la famille.
Le logiciel est pret a etre envoye. Je calcule la checksum que je mets dans un fichier texte et que j'envoie en meme temps que le soft.
A la reception, si le soft ne marche pas, le destinataire affiche le fichier texte joint au depart et ensuite fait la checksum du logiciel reçu ( avant installation bien sur)
Les deux doivent etre identiques.
S'ils ne le sont pas c'est qu'il y aura eu une modification pendant le transfert.
Les checksums MD5 (il y en a d'autres ) sont comparatifs et ne peuvent pas fonctionner seuls

Bon week end.
Rpkx
Varan
Messages : 1202
Inscription : 13 nov. 2006, 14:39

Re: Anti-virus, est-ce utile ?

Message par Rpkx »

Le logiciel est pret a etre envoye. Je calcule la checksum que je mets dans un fichier texte et que j'envoie en meme temps que le soft.
A la reception, si le soft ne marche pas, le destinataire affiche le fichier texte joint au depart et ensuite fait la checksum du logiciel reçu ( avant installation bien sur)
Les deux doivent etre identiques.
QuickSFV peut s'avérer utile, surtout s'il y a plusieurs fichiers à contrôler.
A supposer que je veuille transmettre un dossier, je procéderais comme suit :
Je crée un fichier nom-choisi.md5 avec QuickSFV, qui s'ajoute automatiquement dans le même dossier que les fichiers contrôlés.
Je sélectionne le tout et je crée une archive avec 7-zip, par exemple, (qui offre la possibilité de ne pas compresser, si aucun gain n'est attendu) et je transmets celle-ci.
A la réception, le destinataire décompresse l'archive dans le dossier de son choix ou en acceptant le nom de dossier par défaut (nom-du-fichier.7z mais sans l'extension).
Il vérifie les check-sums avant d'installer le programme.
En effet, vérifier les CRC après installation est une mauvaise habitude, contraire au principe de prudence la plus élémentaire.
Et il est tout aussi important qu'un antivirus efficace et à jour vérifie les fichiers, dès la décompression idéalement, avant l'exécution au plus tard.

Mais, bien sûr, chacun fait son lit comme il se couche. :wink:
Il n'y a que deux choses infinies: l'univers et la bêtise humaine et encore, pour l'univers, je ne suis pas sûr (Einstein)
bigbernie
Tyrannosaurus Rex
Messages : 2523
Inscription : 25 sept. 2003, 18:45

Re: Anti-virus, est-ce utile ?

Message par bigbernie »

Bonjour

C'est vrai que c'est mieux de mettre les deux ensemble dans un seul fichier zippe.
Pour les downloads publics surtout. Evidemment lorsqu'ils s'agit d'envois prives les destinataires sont au courant qu'il faut downloader 2 fichiers.

A noter quand meme qu'ayant du telecharger en 12 ans d'internet des milliers de fichiers, seuls quelques uns avaient un fichier de controle joint. Impossible que ça ait pu m'echapper. Je lis toujours les fichiers txt joints aux softs. 1 sur 1000 !
Dans les "fichiers" je ne compte pas tout ce qui est pris par exemple sur les Usenet cryptes.
Essentiellement des videos. Mais sur les portails habituels français que tout le monde connait. Et sans oublier Microsoft downloads. Esentiellement des utilitaires.
Les checksums y sont aussi rares que les orangers au pole sud.

Si c'est si utile et je te crois et si facile a faire, comment se fait il que ça soit totalement ignore des portails de telechargement ?

Bon dimanche.
.
Rpkx
Varan
Messages : 1202
Inscription : 13 nov. 2006, 14:39

Re: Anti-virus, est-ce utile ?

Message par Rpkx »

Bonjour,

La paresse explique bien des choses...

Il est aussi typique que beaucoup de programmes non-commerciaux sont livrés avec une documentation minimum, quand il y en une. La raison me paraît simple : quand les programmeurs ont fini de mettre au point leur programmes, écrire la documentation cela ne les intéresse plus que modérément et ils ont tendance à bâcler le boulot.

@+
Il n'y a que deux choses infinies: l'univers et la bêtise humaine et encore, pour l'univers, je ne suis pas sûr (Einstein)
Avatar de l’utilisateur
~HP
Varan
Messages : 1141
Inscription : 29 juin 2008, 13:22

Re: Anti-virus, est-ce utile ?

Message par ~HP »

Rpkx a écrit :La paresse explique bien des choses... […] beaucoup de programmes non-commerciaux sont livrés avec une documentation minimum, quand il y en une. […] écrire la documentation cela n'intéresse plus que modérément [les programmeurs] et ils ont tendance à bâcler le boulot
Bé ouais… paresseux de programmeurs non commerciaux… :lol: :roll:
bigbernie
Tyrannosaurus Rex
Messages : 2523
Inscription : 25 sept. 2003, 18:45

Re: Anti-virus, est-ce utile ?

Message par bigbernie »

Bonjour

Je me permettrai de preciser que l'adjonction ou pas de fichier txt checksum n'est pas du tout du ressort du programmeur mais du site qui met le dit soft en telechargement.
Calculer la cheksum, en tirer un fichier texte, grouper le soft et le fichier en un seul zip ça prend quelques dizaines de secondes. Que ça soit pour un seul download ou pour un million.

Ca n'est pas le programmeur qui est responsable mais le distributeur.
La question discutee reste posée. Pourquoi les distributeurs ne veulent meme pas passer une minute pour ça, tout au moins pour des softs d'un certain poids.
Plus c'est gros plus de risques de pertes.

Bon week end.
teoli2003
Animal mythique
Messages : 7580
Inscription : 13 nov. 2005, 09:23

Re: Anti-virus, est-ce utile ?

Message par teoli2003 »

Parce que ça sert à rien. Si ton serveur est compromis, il y a toutes les chances que le pirate modifie les checksum aussi.

Ils sont pas cons les pirates.
La liberté n'est jamais accordée de bon gré par l'oppresseur; elle doit être exigée par l'opprimé (Martin Luther King).
Les convictions sont des ennemis de la vérité plus dangereux que les mensonges. (Nietzsche).
Native Mozillian.
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Re: Anti-virus, est-ce utile ?

Message par calimo »

Rpkx a écrit :Il est aussi typique que beaucoup de programmes non-commerciaux sont livrés avec une documentation minimum, quand il y en une. La raison me paraît simple : quand les programmeurs ont fini de mettre au point leur programmes, écrire la documentation cela ne les intéresse plus que modérément et ils ont tendance à bâcler le boulot.
Tiens, ça me rappelle un programme commercial sur lequel j'ai du porter un peu de code… la seule doc était un genre de "guide de démarrage" avec quelques concepts vaguement expliqués !
Bref, rien à voir avec commercial/non commercial, mais plutôt avec le mode de développement : la documentation est-elle écrite avant l'écriture du code ? Voir à ce sujet http://fr.wikipedia.org/wiki/Test_Driven_Development :wink:

Pour revenir au sujet, le checksum (ou la signature) doit évidemment être fournie par un serveur tiers et indépendant. La probabilité que les deux serveurs soient compromis en même temps est faible (pour autant qu'ils soient vraiment indépendants, c'est-à-dire que la compromission de l'un ne facilite pas la compromission de l'autre). C'est parfois le cas sur les grands sites de téléchargements qui proposent de nombreux serveurs miroirs. Le fait que le serveur indépendant soit le site officiel du logiciel pourrait aussi aller, mais dans ce cas, on risque d'y télécharger aussi le logiciel et de ruiner le but même d'origine.

La solution est la signature PGP, et on aura évidemment obtenu de manière sûre (qui a dit que le problème était résolu ? :lol: )
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Majestic-12 [Bot] et 1 invité