Assiste.com - Sécurité informatique - Vie privée sur le Web - Neutralité d'Internet

cr  01.04.2012      r+  22.10.2024      r-  22.10.2024      Pierre Pinard.         (Alertes et avis de sécurité au jour le jour)

Tests et comparatifs des antivirus Windows (Mise à jour août 2016)Tests et comparatifs des antivirus Windows (Juillet 2018)Tests et comparatifs des antivirus Windows (Mise à jour août 2016)

Certains antivirus (pas tous) sont testés régulièrement par des organismes professionnels spécialisés, dont c'est le métier. Ces tests sont les seuls crédibles. (Liste de tests comparatifs criticables).

Qu'en est-il des virus inconnus (nouveaux ou pas) lors des comparatifs d'antivirus ?

Il est impossible de soumettre un virus inconnu à un panel d'antivirus, lors d'un test comparatif, pour la bonne raison que, par essence, le virus ou la menace (malware, exploit, etc.) inconnu est... inconnu ! Le testeur n'en a pas plus connaissance que les produits testés ! Seuls les virus et menaces (malwares, exploits, etc. ...) connus peuvent être soumis.

Un test comparatif qui prétendrait le faire est un test mensonger qui doit immédiatement rejoindre l'interminable liste des tests comparatifs d'antivirus sans aucune crédibilité (liste des comparatifs imbéciles d'antivirus).

Se souvenir à jamais du Rosenthal antivirus test.

Les faiseurs de virus sont nombreux et actifs. Voir, dans la Liste des Outils Gratuits en Ligne (OGL) :

Les graphiques suivants sont extraits de notre document :

  1. Comparatifs antivirus (dernière version, la plus à jour)
  2. Crédibilité des tests comparatifs d'antivirus trouvés dans la presse et les sites Internet (sévères critiques)

Comparatif antivirus janvier 2018Comparatif antivirus - Confrontation à la Wild List

  1. La Wild List est la liste des virus réellement dans la nature au moment du test. Cette liste est maintenue et partagée par l'ensemble des grands acteurs cooptés du monde des antivirus. Les margoulins, vendeurs de rogues et fakes, ne sont pas admis dans ce cercle de vrais professionnels.
  2. Ces tests sont effectués tous les mois sauf janvier et juillet où les moyennes des 5 mois précédents sont calculées.

Comparatif antivirus - « Virus in the Wild » - Moyenne 2e semestre 2017
Comparatif antivirus - « Virus in the Wild »
Moyenne juillet à novembre 2017
Comparatif antivirus - « Virus in the Wild » - février 2018
Comparatif antivirus - « Virus in the Wild » - février 2018
Comparatif antivirus - « Virus in the Wild » - mars 2018
Comparatif antivirus - « Virus in the Wild » - mars 2018
Comparatif antivirus - « Virus in the Wild » - avril 2018
Comparatif antivirus - « Virus in the Wild » - avril 2018
Comparatif antivirus - « Virus in the Wild » - mai 2018
Comparatif antivirus - « Virus in the Wild » - mai 2018
Comparatif antivirus - « Virus in the Wild » - juin 2018
Comparatif antivirus - « Virus in the Wild » - juin 2018
Comparatif antivirus - « Virus in the Wild » - Moyenne février à juin 2018
Comparatif antivirus - « Virus in the Wild » - Moyenne février à juin 2018

Comparatif antivirus janvier 2018Comparatif antivirus - Confrontation à des malwares

  1. Malwares est un mot générique pour nommer l'ensemble de toutes les classes de parasites et malveillances (on énumère des centaines de classes de malwares).
  2. Ces tests sont effectués tous les 6 mois, en mars et septembre.

Comparatif antivirus - Test de détection de « malwares » - Mars 2017
Comparatif antivirus - « malwares »
Mars 2017
Comparatif antivirus - Test de détection de « malwares » - Septembre 2017
Comparatif antivirus - « malwares »
Septembre 2017
Comparatif antivirus - Test de détection de « malwares » - Mars 2018
Comparatif antivirus - « malwares »
Mars 2018

Comparatif antivirus janvier 2018Comparatif antivirus - Impact sur le système (ralentissement)

  1. Impact (ralentissement) sur le système. Dans ces histogrammes, plus la barre est haute, plus l'impact (le ralentissement) est important.
  2. Ces mesures sont effectuées tous les 6 mois, en avril et octobre.

Comparatif antivirus - Impact sur le système - Avril 2016
Comparatif antivirus - Impact sur le système - Avril 2016
Comparatif antivirus - Impact sur le système - Octobre 2016
Comparatif antivirus - Impact sur le système - Octobre 2016
Comparatif antivirus - Impact sur le système - Juin 2016
Comparatif antivirus - Impact sur le système - Juin 2017
Comparatif antivirus - Impact sur le système - Octobre 2017
Comparatif antivirus - Impact sur le système - Octobre 2017
Comparatif antivirus - Impact sur le système - Avril 2018
Comparatif antivirus - Impact sur le système - Avril 2018




  1. Il existe un véritable culte des tests comparatifs d'antivirus ! Il en sort de nouveaux tout le temps, faits par tout le monde et, surtout, par n'importe qui. Ça fait vendre des revues papier et ça provoque de la visite des sites WEB. Voici les seuls organismes de tests d'antivirus et de comparatifs crédibles.

  2. Relevés de quelques comparatifs sans aucun intérêt, voire totalement imbéciles.

  3. Se souvenir à tout jamais du Rosenthal antivirus test, un outil de test comparatif élevé au pinacle par la presse avant d'être descendu en flammes par ceux qui savent.

AV-Comparatives.org

Graphiques des résultats comparés des tests antivirus
7 critères de test :

  1. Anti-phishing

  2. Faux positifs (fausses alarmes)

  3. Détection de fichiers (mesure de la base de signatures)

  4. Détection heuristique (mesure de la machine virtuelle - sandbox)

  5. Mesure de performances (vitesse - impact sur le fonctionnement du système et les autres travaux)

  6. PUA (détection d'objets non viraux mais probablement non désirés - Crapwares de la Crapthèque)

  7. Réaction aux virus « In the Wild »

Ces 7 tests sont répétés 10 fois par an.
Sur leur page, vous avez le choix du critère de test et de la période de test.

AV-Comparatives.org

Résultats des prix (récompenses / médailles) AV-Comparatives, par produit, depuis décembre 2009. Ces prix sont attribués deux foix par an et récompensent les qualités des résultats selon trois niveaux : standard, avancé, avancé+. Les produits qui n'ont pas été récompensés sont simplement signalés " testés ".
7 critères de récompenses :

  1. Anti-phishing

  2. Faux positifs (fausses alarmes)

  3. Détection de fichiers (mesure de la base de signatures)

  4. Détection heuristique (mesure de la machine virtuelle - sandbox)

  5. Mesure de performances (vitesse - impact sur le fonctionnement du système et les autres travaux)

  6. PUA (détection d'objets non viraux mais probablement non désirés - Crapwares de la Crapthèque)

  7. Réaction aux virus « In the Wild »

Sur leur page, vous avez le choix du produit et possibilité d'en comparer plusieurs.

av-test.org

Portables Android
Particuliers Windows
Entreprises Windows Client
macOS

Graphiques comparatifs des résultats des tests, effectués tous les deux mois, et récompenses décernées sous portables Android, Windows pour particuliers (WP), Windows pour entreprises (WE) et Mac OS (Mc).
Les résultats les plus anciens remontent à 2011.

Virus Bulletin

La plupart des résultats ne sont accessibles qu'aux abonnés payants, ou peuvent être achetés.

AV-Test

Trois mesures :

  1. Protection : Protection contre les infections de logiciels malveillants (tels que les virus, vers informatiques ou chevaux de Troie...). Protection contre les attaques « Zero Day » d'Internet, y compris les pages Web et e-mails malveillants (Real-World Testing) et identification de logiciels malveillants très répandus et très fréquents des 4 dernières semaines (base de référence pour les tests AV-TEST - exemple : en janvier / février 2014, la collection comportait 17.794 échantillons de malveillances). AV-Test n'utilise pas la liste « In the Wild ».

  2. Influence sur le système : Influence moyenne du produit de sécurité sur la vitesse de l'ordinateur pendant l'utilisation quotidienne. Scénario : Visites des sites Internet, téléchargement de logiciels, installation et utilisation de logiciels, la copie de données.

  3. Utilisation ; Effet du logiciel de sécurité sur l'utilisation de l'ensemble de l'ordinateur (plus les valeurs sont faibles, meilleurs sont les résultats) . Messages d'avertissement erronés ou blocages en visitant des sites Internet. Détections par erreur de logiciels normaux comme logiciels malveillants pendant une analyse du système. Avertissements erronés d'actions déterminées pendant l'installation et l'utilisation de logiciels normaux. Blocages erronés d'actions déterminées pendant l'installation et l'utilisation de logiciels normaux.

Dennis Technology Labs

Des analyses comparatives inhabituelles.
Dennis Technology Labs a fermé le 01.01.2016. Voir SE Labs ci-dessous.

SE Labs

Fondé par Simon Edwards, ex-directeur technique de l'organisation de tests de sécurité Dennis Technology Labs.




Comment choisir le bon antivirus et comment choisir le bon comparatif d'antivirus :

  1. Pour choisir un outil de sécurité, on portera son attention, dans les tests et comparatifs faits uniquement par des organismes crédibles, sur la capacité d'un antivirus à avoir de bons résultats dans la durée, sur plusieurs années consécutives. Un antivirus qui fait un bon résultat ponctuel, qui fait « un coup », une fois, n'a aucune signification.

  2. Ces tests et comparatifs d'antivirus sont établis par une toute petite poignée (3 ou 4) d'organismes crédibles (liste), dont c'est le métier (liste reproduite dans le § ci-dessus, mais lire l'article complet).

  3. Nous critiquons sévèrement les tests et comparatifs antivirus des sites informatiques et des revues informatiques et les descendons en flammes. Lire notre article sur la Crédibilité des tests comparatifs des antivirus, en général, et l'analyse de certains tests en particulier, relevés dans la presse et sur certains sites. Notons que, depuis la publication de cette analyse critique, certains sites, y compris de très grands sites, ont cessé leurs comparatifs imbéciles pour renvoyer vers les professionnels de la chose.




Tests et comparatifs antivirus - Pourquoi tout le monde n'y figure pas - Qu'est-ce que cela coûte ?

Un éditeur d'antivirus peut soumettre son antivirus à un test comparatif pour diverses raisons :

  • Il est sûr de lui et veut montrer que son antivirus tient le haut du panier.
  • Il veut voir comment son outil se comporte et est mesuré dans un contexte de tests autres que les siens.
  • Il veut bénéficier de la découverte de faiblesses ou de contre-performances pour s'améliorer.

A priori, tout cela est interessant, alors... pourquoi seule une petite poignée d'antivirus est testée comparativement ?

  • Parce qu'un antivirus qui échoue régulièrement n'a pas envie de le montrer publiquement. Par exemple, Adaware (et ses polémiques) disparaît à nouveau des tests comparatifs à partir de janvier 2018.
  • Parce que, chaque mois, il faut payer l'organisme testeur, et même plusieurs organismes testeur.

Qu'est-ce que coûte un test d'un antivirus ?

L'éditeur français de l'antivirus sans base de signatures VirusKeeper nous donne, le 25.01.2015, des informations sur le coût des tests et comparatifs.

Les benchs pratiqués par les organismes crédibles de tests et comparatifs antivirus, et autres outils de mesure de sécurité, ne sont pas gratuits.

"Un bench simple coûte environ 1.500€ H.T. Un bench "sur mesure" coûte environ 4.500 € H.T et pour un bench complet de certification il faut prévoir un budget de l'ordre de 12.000€ H.T.".

VirusKeeper, en janvier 2015, dans ce fil de discussion sur PCastuces.




Qu'en est-il de la soumission de virus inconnus (nouveaux ou pas) lors des comparatifs d'antivirus ?

Il est impossible de « soumettre un virus inconnu » à un panel d'antivirus, lors d'un test comparatif, pour la bonne raison que, par essence, le virus ou la menace (malware, exploit, etc.) inconnu est... inconnu ! Le testeur n'en a pas plus connaissance que les produits testés ! Seuls les virus et menaces (malwares, exploits, etc. ...) connus peuvent être soumis (ce qui n'empêche pas les antivirus de détecter des virus pas encore dans leurs bases de signatures en utilisant d'autres moyens :

Un test comparatif qui prétendrait « soumettre un virus inconnu » est un test mensonger qui doit immédiatement rejoindre l'interminable liste des comparatifs imbéciles d'antivirus.

Se souvenir à tout jamais du Rosenthal antivirus test.

Les faiseurs de virus sont nombreux et actifs. On peut s'en rendre compte, dans nos listes des Outils Gratuits en Ligne (OGL), avec la présence d'outil à la VirusTotal payants avec lesquels aucune détection ne remonte vers les éditeurs d'antivirus (les éditeurs de virus s'assurent que leur virus ne soit pas détecté avant de le lancer).