Assiste.com
cr 02.01.2017 r+ 07.10.2024 r- 07.10.2024 Pierre Pinard. (Alertes et avis de sécurité au jour le jour)
Dossier : Crapthèque (crapwares) |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Éditeur : Arovax LLC - Arovax LLC
Salem
Oregon
US
Groupe :
Contrôleur d'intégrité
Ces trois contrats doivent obligatoirement vous être présentés par la personne morale identifiée complètement (avec identifiants d'inscriptions au TC (Tribunal de Commerce), RC (Registre du Commerce) ou RM (Registre des métiers), ou registres nationaux du pays dont elle relève, identification fiscale (TVA, etc.), adresse géographique complète, noms des représentants légaux et fonctions, etc.) éditrice du code qui s'exécutera dans votre appareil ou du service qui s'exécutera à distance, AVANT que le mécanisme ne soit mis en place, et doivent obligatoirement être lus par vous, le futur titulaire utilisateur, avant de les accepter.
Votre acceptation de ces termes contractuels vous engage vis-à-vis de l'éditeur et correspond à votre signature de contrats. Sachez où vous mettez les pieds !
Un pseudo contrat qui indiquerait un nom de site WEB au lieu d'une identification complète d'une personne morale , n'a aucune valeur et l'éditeur ne pourra s'en prévaloir en cas de plainte de l'un ou de l'autre (un site Web n'est pas une personne morale, seule la personne morale qui opère ce site WEB peut juridiquement être l'interlocuteur. Si elle n'est pas indiquée précisément, le contrat n'a aucune valeur puisqu'on ne peut contracter.
Enfin, les mécanismes obligatoires dans le monde entier, permettant de protéger la vie privée, doivent être accessibles depuis ces clauses et contrats, en particulier :
Conditions (Terms)
Aucune information sur la société avec laquelle le contrat de licence est signé. On ne sait pas avec qui on signe ! Le contrat est entre l'utilisateur et le site ! Un site n'est pas une personne morale ni une personne physique. En plus, l'opérateur du site est masqué dans les Whois.
Aucun contrat (ou pas trouvé) !
Aucun contrat (ou pas trouvé) !
Aucune information sur la société avec laquelle le contrat de licence est signé. On ne sait pas avec qui on signe ! Le contrat est entre l'utilisateur et le site ! Un site n'est pas une personne morale ni une personne physique. En plus, l'opérateur du site est masqué dans les Whois.
Le produit en lui-même, Arovax Shield, n'a rien de malveillant et n'est pas un crapware. C'est un produit sain et légitime, mais c'est un inutilitaire.
Comme tous les contrôleurs d'intégrité (HIPS), Arovax Shield peut être utilisé efficacement contre les logiciels espions (spywares), les adwares, les rootkits, les chevaux de Troie, les keyloggers, les dialers, les pirates de navigateur (hijacker), etc. … Toutefois, cela repose entièrement sur l'utilisateur, comme avec tous les contrôleurs d'intégrité (hips). C'est à l'utilisateur de répondre correctement aux invites d'Arovax Shield. Autant dire que c'est un outil qui, même à l'époque où il fut développé et maintenu (ce qui n'a duré qu'un an, en 2006/2007), n'était utile qu'à une frange extrêmement mince des utilisateurs, ceux totalement au fait des arcanes de Windows, du Registre Windows, de la liste de démarrage de Windows, du mécanisme Hosts local, etc. .... soit 0,1% à 1% des utilisateurs de Windows. Pour les 99 % restants, c'est un outil risquant de bloquer ce qui est légitime et d'autoriser ce qui est malsain. Ce genre d'outils ne doit, de toute manière, n'être qu'un simple complément optionnel, pour utilisateurs très avertis, à un préalable obligatoire : un vrai pare-feu et un véritable antivirus / antimalwares.
Les déclarations Arovax Shield d'être un antispywares, etc. ... sont donc trompeuses, mais ces déclarations ne relèvent pas d'une volonté de tromper. Elles relèvent plutôt du fait de s'être fourvoyé dans une technologie intellectuellement très satisfaisante, mais dont les résultats sont très délicats à mettre entre toutes les mains. Ce produit à les défauts de ses qualités. Il peut servir d'anti-quelque chose, mais c'est une effet colatéral de son fonctionnement, rien de plus. Arovax lui-même, sur le forum de Piriform, déclare être dans l'esprit de Prevx et Winpatrol qui, eux, ont des années d'expérience derrière eux et restent, malgré tout, relativement condifentiels et très pointus. PrevX a disparu, racheté en novembre 2010 par WebRoot et WinPatrol a été racheté par Ruiware, LLC (Bret Lowry) le 30 juin 2014.
Arovax Shield fait penser à une liste host très courte (3230 noms de domaines datants de 2006/2007 filtrés, alors que les listes de filtrage doivent être maintenues à jour quotidiennement et comportent plusieurs dizaines de milliers de noms de domaine (lire Hosts et DNS : Schéma de principe de la résolution des noms de domaine et tout le dossier hosts). Arovax Shield permet de surveiller quelques clés du Registre Windows, dont celles de la liste de démarrage de Windows, tel qu'il était conçu en 2006/2007 (d'innombrables clés qui seraient à surveiller ont changé ou sont apparues depuis). Ces clés peuvent être protégées automatiquement par Arovax Shield (interdiction pure et simple d'y toucher) ou manuellement (toute modification d'une clé surveillée est soumise à l'approbation de l'utilisateur qui peut créer des règles d'acceptation ou de rejet). Un comportement anti-cookies est disponible. Un dispositif anti-hijack d'IE, de Firefox et d'Opera est disponible.
Un dispositif anti-malwares existerait (anti-Keylogger, anti-Spyware, anti-Adware, anti-Cheval de Troie, etc. ... On n'y croie pas du tout ! On ne voit pas comment cela se pourrait sans mises à jour quotidiennes or il n'y a aucune mise à jour d'une forme quelconque de base de signatures. Il n'y a pas de base de signatures. Il n'y a même pas de mise à jour du code du programme depuis le 05.03.2007 ! Arovax Shield n'installe pas, non plus, de machine virtuelle (Sandbox). Ce dispositif anti-malwares est inexistant - c'est une tromperie. En réalité, Arovax Shield part d'un principe, totalement erroné d'ailleurs, que toute application doit inscrire quelque chose dans la Registre Windows pour pouvoir s'exécuter, ce qui est faux (et que tout malware polue / modifie le Registre Windows, par exemple en s'attaquant à d'autres logiciels, dont ceux de sécurité, ce qui est également faux). Donc, pour Arovax Shield, tout malware s'identifie par ses interactions avec le Registre Windows. Il y a donc deux problèmes avec Arovax Shield :
|
Vous découvrez la présence de cette malveillance à l'occasion de l'exécution d'un antivirus ou d'un antimalware ou d'un outil spécifique gratuit comme, par exemple :
Antivirus/Antimalware
Etc.
Outils
|
Vous découvrez la présence de cette malveillance à l'occasion de l'exécution d'un antivirus ou d'un antimalware ou d'un outil spécifique gratuit comme, par exemple :
Antivirus/Antimalware
Etc.
Outils
|
|
|
Collection de dossiers : Les logithèques |
---|
Dossier (collection) : Conseils essentiels |
---|
Conseils essentiels Comment je me fais avoir Kits gratuits préventifs Protection de l'ordinateur (le premier jour) Kits gratuits d'accélération Accélérer Windows Kits gratuits curatifs Procédure de décontamination antimalware |