Re: Ghostery vérolé ?!

Publié par Anonyme le 23/03/2013 17:13:41
Citation :

Tof81 a écrit:
Citation :

neophil78 a écrit:
... et pendant ce temps là, neo ne restait pas las bras croisés ...

https://getsatisfaction.com/ghostery/topics/av_false_positives (comme quoi mon post http://www.gratilog.net/xoops/modules ... id=144958#forumpost144958 était pile poil dans le juste ...)

Bonjour oh grand Neo,

je suis allé voir et ce qui m'étonne c'est que Virustotal continue à trouver 13 virus (30%), je viens de faire le test de Updater20900.exe :

https://www.virustotal.com/fr/file/0db ... 1942/analysis/1364042727/

Bizarre que depuis les éditeurs d'antivirus n'aient pas pris en compte la demande.

Idem pour ghostery-ie.exe :

https://www.virustotal.com/fr/file/b66 ... 98a2/analysis/1364043908/

OK là 4 que virus détectés on est dans la marge statistique des fausses alertes

D'autre part, la réponse vient du concepteur : difficile d'être juge et partie ...

Donc pour moi ce n'est toujours pas clair et satisfaisant.

Ben moi ça ne m'étonne guère, c'est un des effets pernicieux de ce que les Editeurs d'A/V appellent le "cloud" de Base de détection virale (sorte de lieu sur le WWW où ces mêmes éditeurs d'A/V font remonter et partagent des infos d'après un tas de sources diverses et (a)variées - entre autre, les remontées de notations/appréciations d'utilisateurs) , différente de la base de virus utilisée par chacun d'entre eux et installée en locale sur les PC's des utilisateurs ...

Il me semble bien en avoir déjà fait mention, mais ce même phénomène se produisait avec TVO, bien que son concepteur ait contacté ces fameux éditeurs d'A/V à maintes reprises pour leur signaler que c'était un faux positif avec explications à la clé ... => l'info était prise en compte et les alertes VirusTotal disparaissaient ... jusqu'à la semaine suivante (je schématise) où de nouveau certains (et souvent ceux qui avaient justement été contactés) le re-signalaient avec cochonceté.
... Et d'ailleurs si cochonceté il y avait tous ceux qui en signalent devraient signaler le même type non ??

Enfin, tout ceci rentrant dans la subjectivité et la confiance que l'on peut avoir et vis à vis d'un soft et vis à vis non pas de VirusTotal qui joue son rôle, mais des Editeurs d'AV et de la base qu'ils utilisent pour lui répondre, chacun est libre de faire comme il veut.


En ce qui me concerne, j'ai essayé de communiquer et des infos, et des sources d'infos (forcément de Ghostery directement), mais je ne vais pas passer mon temps sur la question (d'autant que je ne l'utilise pas avec IE, ni IE en général d'ailleurs )


$neophil

Cette contribution était de : http://www.gratilog.net/xoops/newbb/viewtopic.php?forum=3&topic_id=8863&post_id=145222