// Sécurité et antivirus sur Mac : tour d'horizon
Publié par Stéphane Ruscher le Vendredi 3 Septembre 2010
Sommaire
McAfee Internet Security
Dernier arrivé sur le terrain des antivirus/suites de sécurité pour Mac, McAfee propose une suite de sécurité complète (vendue uniquement en tant que telle) intégrant un antivirus, un pare-feu, ainsi qu'une solution de filtrage des sites web basée sur la technologie Site Advisor de l'éditeur.L'antivirus propose un composant de protection en temps réel et un module d'analyse. La protection résidente nous a semblé assez efficace et réactive : le logiciel détecte généralement les fichiers malveillants lors de la copie ou même à l'ouverture d'un dossier les contenant, et ce, assez promptement. En revanche, si l'analyse d'une clé USB infectée révèle effectivement des menaces, on aurait souhaité que celles-ci soient détectées dès le montage. Cela n'est pas le cas sur nos tests.
La partie antivirus propose également des analyses planifiées et personnalisées, avec la possibilité d'ajouter plusieurs emplacements à une file d'attente qui sera traitée en un clic. Pour la partie temps réel comme pour la partie analyse, il est possible de configurer les actions à entreprendre en cas de détection : suppression directe ou mise en quarantaine. Les archives peuvent être incluses ou exclues dans les analyses, et le logiciel peut également analyser les pièces jointes de Mail.
Testé sur une base de 635 menaces Windows collectées entre janvier 2008 et avril 2010, l'antivirus détecte 546 menaces. C'est le moins bon résultat obtenu sur notre test, mais il reste largement supérieur à la moyenne. Pas de surprise au niveau de la consommation de mémoire : elle reste plus que correcte à
Le pare-feu est nettement plus complet que celui proposé en standard par Apple, ce qui n'est certes guère difficile. Il se décompose en fait en deux parties dans l'interface. La première est consacrée aux applications et permet de limiter leur accès au réseau, de manière plus détaillée que ce que propose Mac OS X : il est ainsi possible de contrôler précisément les ports auxquels les applications ont accès, et de gérer les connexions entrantes et sortantes. La deuxième partie permet d'établir des règles de manière plus générales sur les protocoles et les ports, là encore en entrant ou sortant.
Le dernier composant de la suite de sécurité est l'intégration de McAfee Site Advisor au sein d'une extension pour navigateur. À l'heure actuelle, celle-ci est uniquement compatible avec Mozilla Firefox, les extensions pour Safari étant trop récentes pour être prises en charge (on peut imagine que McAfee proposera par la suite des extensions pour Safari et Chrome, mais ça n'est pas le cas actuellement).
En définitive, McAfee Internet Security a le potentiel pour devenir une bonne suite de sécurité : l'interface est propre et les fonctionnalités, relativement complètes, sont cohérentes par rapport à l'utilité d'une solution de sécurité sur Mac à l'heure actuelle.
Kaspersky Antivirus for Mac
Contrairement à ses concurrents, Kaspersky ne propose qu'un antivirus « basique » pour Mac. Ici, donc, pas de pare-feu, ni de contrôle parental, et même pas de filtrage des sites malveillants via les résultats de recherche, mais une protection essentiellement destinée à protéger l'utilisateur en temps réel contre le téléchargement de fichiers malveillants et à réaliser des analyses de disque.Du côté de l'analyse en temps réel, Kaspersky Antivirus propose des fonctionnalités assez classiques : inclusion ou non des archives, types de menaces à prendre en compte (virus et vers, logiciels espions, numéroteurs…), ou actions à entreprendre en cas de détection. Le logiciel gère les pièces jointes de mails. Bref, on reste loin des technologies d'analyse comportementale utilisées par la version Windows, mais les besoins ne sont pas encore là : comme ses concurrents, Kaspersky Antivirus pour Mac a comme but essentiel de détecter les menaces Windows que l'on pourrait télécharger et transférer d'un Mac à un PC.
Testé sur une base de 635 menaces Windows collectées entre janvier 2008 et avril 2010, l'antivirus détecte 573 menaces. En ce qui concerne la consommation de ressources, le logiciel consomme environ 80 Mo en cours d'analyse.
On regrettera en revanche qu'il ne mette pas davantage l'accent sur les menaces qui peuvent toucher les Mac, à savoir les sites frauduleux, le vol d'identité et le phishing. Sous Windows, on dispose ainsi de quelques outils intéressants tels qu'un clavier virtuel pour la saisie de données sensibles. Il manque également un système d'analyse de la réputation des sites web.
Pour un premier essai sur Mac, Kaspersky a indéniablement réussi à créer une solution à l'interface agréable et à l'administration plutôt simple, mais quelque peu minimaliste comparée à ce que propose Intego ou McAfee. En contrepartie, le logiciel semble assez léger, peu intrusif, et nous a semblé réactif sur les quelques tests de détection de virus Windows que nous avons effectués.








Publicité




( les afficher maintenant )