Avant toute chose, entendons-nous bien. Je ne parle ici que de particuliers. En entreprise, il faut d’abord appliquer les procédures et moyens définis par le service informatique ou ce qui en tient lieu.
Je me cite : "Efficace et gratuit, son seul inconvénient c'est qu'en version gratuite il n'y a pas d'analyse programmée, il faut penser à le faire."
BitMChose, j’en ai parlé seulement dans le premier paragraphe. La suite était d’ordre général. On a de plus en plus de machins qui tournent en tache de fond sur macOS. Pas seulement des anti-trucs.
D’ailleurs on a déjà l’anti-truc « maison » : MRT + XProtectServiced qui tout d’un coup va te monter le % CUP sans que tu saches vraiment pourquoi.
Ça ne change rien à mon point de vue.
Celui qui fait régulièrement les mises à jour de sécurité, qui n’installe pas de logiciels provenant de sources douteuses, qui évite de cliquer sur les liens dans les mails, celui-là n’a pas grand chose à craindre sur son Macintosh s’il n’est pas une cible « stratégique ».
Tu devrais lire les messages précédents au lieu de nous sortir cette affirmation réchauffée régulièrement depuis 25 ans.
C’est vrai depuis 25 ans et cela le sera encore dans 25 ans. La principale faille de tout système d’exploitation est humaine. C’est tellement basic comme notion dans la sécurité que je ne comprends pas que tu puisses le contester ou simplement le négliger. C’est comme ignorer les lois de la gravité.
Le système le plus réputé pour sa sécurité est OpenBSD. Dans les mains d’un néophyte, c’est une passoire.
Tous les pièges présents sur la toile sont conçus en premier lieu pour exploiter la faille humaine.
Le principe est toujours le même : on fait peur ou on appâte avec une offre alléchante pour faire baisser la vigilance de l’utilisateur et l’entraîner à des manœuvres inconsidérées.
– attention, votre PC (sic) est infesté ! Téléchargez et installez Machintruc anti-virus. [qui est en fait le vrai malware]
– les photos exclusives de Vanessa Bimbo à poil sur la plage avec son nouveau mec.
– Vous êtes le énième client sélectionné par [ici le nom de votre FAI]. Cliquez sur le lien pour obtenir votre iPhone 12.
– Installez la mise à jour de Flash Player (requis) ou de Media Player, etc.
Ensuite, il suffit que le pigeon saisisse son mot de passe administrateur pour que ça parte en vrille. Même pas besoin d’une faille sophistiquée.
Et le plus beau est que s’ils ont un anti-virus installé sur leur machine, ils vont le désactiver pour installer le machin demandé ou convoité. Ce n’est pas de la théorie, c’est du vécu. C’est le monde réel.
macOS est suffisamment équipé en défenses pour ne pas avoir à se préoccuper d’un anti-virus au quotidien.
Le S.I.P. protège les répertoires sensibles du système.
Encore faut-il ne pas recommander sa désactivation. Parfois, quand je lis ce qui se passe sur le forum, j’ai l’impression qu’on fait croire aux gens que le S.I.P. n’est là que pour les emmerder. Non, il est là pour empêcher de faire des conneries avec son mot de passe administrateur, même root se cassera les dents dessus.
Gatekeeper bloque les logiciels non signés mais sa cible est surtout les logiciels signés
modifiés. Ce qu’il vérifie c’est l’intégrité du logiciel qu’on va lancer.
Quarantine nous informe de la nature applicative d'un fichier exécuté et téléchargé sur internet.
Alors oui, on sait que Firefox.app est une application et qu’on l’a téléchargée sur le site officiel de Mozilla puisque c’est souvent ce qu’on faisait juste avant de le lancer pour la première fois. Par contre,
vanessa_groslolos.jpg n’était pas sensé déclencher un tel message, pas plus que
kevinsouladouche.mp4.
[note aux pervers de passage : inutile de cliquer, ce ne sont pas des liens. Il n’y a rien à télécharger]
XProtect et
MRT (aka Malware Removing Tool) sont là pour surveiller et intervenir en cas de présence d’une menace
connue.
Ce ne sont pas des garanties absolues. Ça n’existe pas. Certains essayent et arrivent parfois à contourner le système, avec le trafic des certificats par exemple, ou via l’exploitation d’une faille de sécurité. Dans ce cas, c’est Apple qui peut intervenir, en désactivant le certificat ou en fournissant une mise à jour de sécurité. Un anti-virus ne fera rien à l’affaire.
Si on découvre des malwares sur sa machine c’est qu’on n’a pas eu le comportement adéquat. La solution est de changer ses pratiques pas d'installer un anti-virus à demeure.
Concernant la sécurité je vois deux logiciels tiers utiles sur macOS :
-
Suspicious Package
- un coupe-feu qui gère finement les connexions entrantes et sortantes : Little Snitch, Lulu, Hands Off, etc.
Ce sont des outils de vigilance, pas des machins qui laissent l’utilisateur passif, l’infantilisent et donc toujours à la merci de ses mauvaises pratiques.