Assiste.com
cr 01.01.1999 r+ 22.10.2024 r- 22.10.2024 Pierre Pinard. (Alertes et avis de sécurité au jour le jour)
Dossier (collection) : Logiciels (logithèque) |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
McAfee SiteAdvisor s'appelle désormais, formellement, McAfee WebAdvisor, pour bien montrer que son champ d'appliction couvre la protection de la navigation Web au sens large et pas seulement l'avis sur un nom de domaine. C'est le même produit qu'avant. D'ailleurs, lorsque vous téléchargez McAfee WebAdvisor, le nom du fichier est encore saSetup.exe (SiteAdvisor Setup.exe) - vérifié le 01.02.2018.
McAfee SiteAdvisor (McAfee WebAdvisor) permet de vérifier si un site est un site de confiance (quelle est sa Web-Réputation).
Avec McAfee SiteAdvisor (McAfee WebAdvisor) la société McAfee, éditrice de la famille d'antivirus éponymes, vous avise de :
Quels sont les risques que vous font courrir les sites et pages Web ?
Est-ce que ce site est un site sûr ou est-il une plus ou moins grande menace pour votre ordinateur ?
Quels sont les risques que vous encourrez en tentant de faire un mouvement sur le Web ?
McAfee SiteAdvisor (McAfee WebAdvisor) répond à ces interrogations et vous informe sur ces risques :
Est-ce que site (ou la page Web) tente d'implanter un adware
Est-ce que site (ou la page Web) propage des publicités trompeuses ou mensongères
Est-ce que site (ou la page Web) tente de pratiquer un drive-by download
Est-ce que site (ou la page Web) tente de rechercher une faille de sécurité pour réaliser un exploit
Est-ce que site (ou la page Web) tente d'implanter un virus
Est-ce que site (ou la page Web) tente d'implanter un spyware
Est-ce que site (ou la page Web) tente d'implanter un code malveillant (malware)
Est-ce que site (ou la page Web) comporte un Script malveillant
Est-ce que site (ou la page Web) tente d'installer une porte dérobée (Backdoors)
Est-ce que site (ou la page Web) propose ou implante d'office un objet servant de cheval de Troie
Est-ce que site (ou la page Web) tente d'implanter un mécanisme de zombification pour injecter votre ordinateur dans un botnet
Est-ce que site (ou la page Web) tente de vous duper en pratiquant l'une ou l'autre des formes de (phishing)
Est-ce que site (ou la page Web) tente une vente forcée par intimidation à base de subterfuge ou tromperie, etc.
Est-ce que site (ou la page Web) est dans la sphère du spam
Etc.
McAfee SiteAdvisor (McAfee WebAdvisor) prend aussi en compte :
Les liens vers lesquels le site analysé (ou la page Web) pointe (McAfee SiteAdvisor (McAfee WebAdvisor) suit les liens externes contenus sur une page pour lire ses propres fiches d'analyse des domaines externes pointés )
Les informations d'un système de réputation des fichiers, anciennement appelé Artemis (terme utilisé dans les nommages de fichiers douteux par les antivirus McAfee)
Le système de réputation des adresses IP, anciennement connu sous le nom de TrustedSource (un autre outil de McAfee) faisant intervenir le jugement humain (crowdsourcing) .
McAfee SiteAdvisor (McAfee WebAdvisor) prétend couvrir 95% des sites Web du monde (ce qui n'est pas vérifiable).
Ces informations sont contenues dans une base de données bien trop volumineuse et bien trop fréquemment mise à jour pour être reproduite dans chaque ordinateur à protéger. McAfee SiteAdvisor (McAfee WebAdvisor) consulte cette base de données en ligne (dans un cloud).
Il y a deux manières d'utiliser la base de connaissances de McAfee, d'interroger la base de données de McAfee :
Directement, avec ce formulaire (information sur un domaine) :
Pouvez-vous avoir confiance en ce site ? |
McAfee SiteAdvisor (McAfee WebAdvisor) en ligne | McAfee SiteAdvisor (McAfee WebAdvisor) en ligne | McAfee SiteAdvisor (McAfee WebAdvisor) en ligne | McAfee SiteAdvisor (McAfee WebAdvisor) en ligne |
En utilisant le filtre du WebMcAfee SiteAdvisor (McAfee WebAdvisor), un module complémentaire (extension - add-on) gratuit aux navigateurs Web.
Configuration requise : Microsoft Windows 7, 8, 8.1, 10 avec l'un des navigateurs Web suivants :
Internet Explorer 9 et suivants
Parmi tous les filtres du Web, McAfee SiteAdvisor (McAfee WebAdvisor) est, de loin, le plus complet et se classe très au-dessus de, par exemple :
WOT (polué par des jugements humains subjectifs (crowdsourcing) au lieu d'objectifs). WOT n'a d'intérêt que dans la lecture des avis sur la fiabilité commerciale des sites (délais, livraisons, contrefaçons, service après vente, identification certaine de l'interlocuteur, etc. ...), données qui ne peuvent être mesurées que par des humains ayant pratiqué le site.
Google Safe Browsing et ses fiches capables de vous dire, sur deux lignes, qu'un site est dangereux mais qu'il n'est pas dangereux.
Mais, comme tous les filtres du Web, McAfee SiteAdvisor (McAfee WebAdvisor) est du code injecté dans le navigateur Web et pose un grave problème d'atteinte à la vie privée.
McAfee SiteAdvisor (McAfee WebAdvisor) existe également sous forme d'une application commerciale, McAfee SiteAdvisor Live, qui étend son analyse aux liens contenus dans la messagerie et la messagerie instantanée ainsi qu'aux téléchargements.
Une fois installé dans votre navigateur Web, McAfee SiteAdvisor (McAfee WebAdvisor) surveille les résultats des recherches faites avec les moteurs de recherche suivants :
Chaque jour, les outils de McAfee (antivirus, antimalwares, anti-spam, anti-rootkit, anti-faille de sécurité, etc.) balayent le Web et font subir à chaque page Web rencontrée une batterie de tests dont une analyse antivirale de la page et des objets que la page télécharge ou pointe vers, ainsi qu'une identification des tentatives d'exploitation de failles de sécurité et une analyse des codes exécutables (scripts) contenus dans ces pages.
Ajouté à d'autres mesures et sondes, McAfee SiteAdvisor (McAfee WebAdvisor) émet alors un avis portant sur l'ensemble d'un site. L'apparence de votre navigateur Web est légèrement modifiée : de petites icônes d'évaluation s'ajoutent à vos résultats de recherches, devant chaque lien proposé par le moteur de recherche utilisé. Les avis sont de la forme suivante :
Icônes d'évaluation apparaissant dans les résultats des moteurs de recherche
Le site est fiable : le risque est faible ou inexistant.
Soyez vigilent avec ce site mais le risque est peu important
Ce site est piégé, ou des pages de ce site sont piégées. Alerte ! Il est préférable de ne pas y toucher.
Ce site n'a pas encore été évalué.
D'autre part, si le site fait l'objet d'une analyse quotidienne (un service payant pour les Webmasters) qui ne fait pas apparaître de faille de sécurité connue (côté hébergement, sur son serveur), un second avis est affiché signifiant que le site semble difficile à être pénétré par un cybercriminel et que les données que vous y déposez sont à l'abri :
Sceau de non vulnérabilité de l'hébergement du site
McAfee SECURE : Ce site (côté hébergement, sur son serveur) n'a pas de vulnérabilité connue.
Classement rouge :
McAfee étudie également le niveau d'agressivité d'un site au regard de sa stratégie mise en œuvre pour vous inciter à consulter d'autres sites classés rouges. Un site qui n'a, à priori, rien d'agressif, mais qui pointe vers un site agressif, est classé agressif lui aussi. Il est très courant sur le Web de voir des sites suspects associés à de nombreux autres sites, eux-mêmes suspects. L'objectif de ces sites « diffuseurs » (sites « satellites ») est de vous inciter à consulter le site suspect en question. Un site peut recevoir un avertissement rouge s'il vous incite de manière trop agressive à consulter d'autres sites classés rouges. Un site peut en effet recevoir un avertissement « rouge par association » du fait de la nature de sa relation avec des domaines classés rouges.
|
Télécharger McAfee SiteAdvisor (McAfee WebAdvisor).
Fermer les navigateurs.
Lancer l'installation.
Attention à bien décocher les deux cases qui tentent des attaques en hijacking de vos navigateurs en imposant Yahoo! en moteur de recherche par défaut et en page d'accueil par défaut (sponsoring).
|
Lecture rapide des avis dans les moteurs de recherche (avant consultation des pages Web) :
|
Il y a un problème de protection de la vie privée avec McAfee SiteAdvisor.
Ce que nous demandons à ce type d'outils, et attendons de lui, est qu'il lise les quelques URLs proposées sur la page actuellement affichée par le moteur de recherche utilisé (généralement, 10 urls par page), qu'il aille voir dans sa base de données l'évaluation de ces URLs, et qu'il affiche un icône vert, jaune, rouge ou gris, en fonction de ce qu'il sait de ces pages proposées par le moteur utilisé. Rien d'autre.
McAfee SiteAdvisor et son fonctionnement n'ont strictement besoin d'aucune information sur la machine, les logiciels installés et l'utilisateur. Le tout se passe en amont de quoi que ce soit.
Or, McAfee SiteAdvisor oblige à accepter des clauses délirantes, faute de quoi nous ne pouvons installer McAfee SiteAdvisor. Ce type de clauses abusives porte gravement atteinte à la vie privée et la pratique de McAfee SiteAdvisor n'a aucune justification.
Etat des clauses au 23.05.2012 à 20h32 :
Vues dans les conditions générales dites "EULA" ou "Accord de licence utilisateur final pour les produits McAfee destinés aux particuliers".
Il y est même question de partage de nos données confidentielles avec des tiers !
On remarquera que l'installation de .NET Framework, de Microsoft, est citée comme un avertissement de danger de collectes d'informations, parmi les autres avertissements de même nature, dans le même paragraphe sur la collecte d'informations !
McAfee utilise des applications et des outils pour récupérer des informations sur votre système informatique pour nous aider à configurer et prendre en charge le Logiciel ou les services auxquels vous avez choisi de vous abonner ou que vous avez choisis d'utiliser (par exemple l'ID de votre périphérique, la localisation). Ces informations essentielles nous permettent de vous proposer un service de qualité et une protection immédiate contre les menaces. Il est donc impossible de refuser la collecte de ces informations. Le Logiciel peut également collecter des informations identifiables personnellement (notamment des données confidentielles) stockées dans des fichiers sur votre ordinateur. L'utilisation de ce Logiciel et l'acceptation des présentes conditions valent acceptation de la sauvegarde et du stockage desdites données par McAfee et ses fournisseurs de services. McAfee et ses fournisseurs n'opéreront aucun traitement supplémentaire desdites informations autre que celui effectué selon vos instructions. Si vous souhaitez que ces informations ne soient pas sauvegardées et stockées, vous devez les supprimer avant d'utiliser le Logiciel.
Lorsque vous sauvegardez des données via le Logiciel, vous acceptez que nous, ainsi que nos fournisseurs de services, puissions copier et stocker lesdites données (y compris les données vous identifiant personnellement et les données sensibles que vous n'avez pas supprimées avant la sauvegarde) aux Etats-Unis ou en Europe dans le cadre du Logiciel.
Le Logiciel peut installer .NET Framework sur l'ordinateur sur lequel vous souhaitez installer le service McAfee Online Backup.
McAfee se réserve le droit de vous soumettre à un audit périodique à l'aide de technologies afin de vérifier que vous n'utilisez pas le Logiciel en violation de l'Accord. En acceptant le présent Accord, vous autorisez le transfert des informations d'un tel audit aux bureaux de McAfee situés aux Etats-Unis ou à l'extérieur de votre pays.
Etat des clauses au 13.11.2014 à 21h34 :
Vues dans les conditions générales dites "EULA" ou "Accord de licence utilisateur final pour les produits McAfee destinés aux particuliers". et dans les clauses Vie privée (Privacy), appelées Déclaration de confidentialité.
Il y est même question de collecte des cercles de connaissances et autres délires comme la collecte d'informations biométriques ou de photos du visage (dont on sait l'usage en reconnaissance faciale), de partage de nos données confidentielles avec des tiers ! Sans doute sous divers prétextes, dont le fait qu'il n'y a qu'un seul contrat identique pour tous les logiciels McAfee, cela ouvre la porte à toutes les interprétations possibles et à la suspicion.
On remarquera que l'installation de .NET Framework, de Microsoft, est citée comme un avertissement de danger de collectes d'informations, parmi les autres avertissements de même nature, dans le même paragraphe sur la collecte d'informations !
Des phrases comme " Nous ne traiterons ces informations que conformément à notre politique de confidentialité. " n'ont aucun sens !
Collecte et traitement des informations personnelles. Nous pouvons recueillir, conserver et utiliser des données spécifiques identifiables sur vous, votre Ordinateur et les interactions de votre Ordinateur avec d'autres Ordinateurs (p.ex. ID d'appareil, adresse IP, emplacement, contenu, etc.). Certaines de ces informations peuvent être des Informations vous identifiant personnellement et comprendre des données sensibles stockées dans des fichiers sur votre Ordinateur. En fonction du Service ou du Logiciel, certaines de ces données peuvent comprendre des échantillons vocaux et d'images du visage que vous nous fournissez à des fins d'authentification biométrique. Nous pouvons également transférer vos Informations identifiables personnellement à nos bureaux des États-Unis et dans d'autres pays où nous ou nos fournisseurs de services disposons d'installations.
Finalité de la collecte et du traitement des données. Les données que nous recueillons sont utilisées pour fournir, livrer et soutenir certains Logiciels ou Services (p. ex., la sauvegarde et le stockage de Contenu, la synchronisation, la localisation d'appareils, l'amélioration des Services, le contrôle d'accès, etc.). Pour ces raisons, vous ne serez pas nécessairement en mesure de renoncer à certaines collectes d'informations autrement que par la désinstallation du Logiciel ou la désactivation du Service.
Accord de collecte, conservation et traitement des données. En utilisant ce Logiciel et ce Service et en acceptant les présentes conditions, vous acceptez que nous et nos fournisseurs de services procédions à la collecte, au transfert, à la sauvegarde et au stockage de vos Informations identifiables personnellement et d'autres données. Nous ne traiterons ces informations que conformément à notre politique de confidentialité. Ces informations sont essentielles pour nous permettre d'améliorer le Service ou le Logiciel, de vous fournir les fonctionnalités du Service ou du Logiciel auxquelles vous êtes abonné, et d'assurer une protection immédiate contre les menaces. Vous reconnaissez également que nous et nos fournisseurs pouvons copier, sauvegarder et stocker de telles données (y compris les Informations identifiables personnellement ou sensibles ajoutées à votre Contenu ou saisies dans votre compte) aux États-Unis, en Europe ou à l'extérieur de votre pays ou de votre juridiction, dans le cadre du Service ou du Logiciel.
Les éléments suivants sont des exemples du type d’informations personnelles que nous
pouvons être amenés à collecter directement auprès de vous (ou d’une personne agissant en
votre nom) :
Les éléments suivants sont des exemples du type d’informations que McAfee peut être amenée
à collecter à partir de votre navigateur web ou de vos interactions avec nos produits et services :
Et encore : " ... nous et nos fournisseurs pouvons copier, sauvegarder et stocker de telles données (y compris les Informations identifiables personnellement ou sensibles ajoutées à votre Contenu ou saisies dans votre compte) aux États-Unis, en Europe ou à l'extérieur de votre pays ou de votre juridiction... ".
|
SiteAdvisor a été acquis par McAfee (n'a pas été créé par McAfee). Originellement, SiteAdvisor a été conçu et développé par SiteAdvisor Inc, une startup au sein du prestigieux Massachusetts Institute of Technology (MIT). SiteAdvisor Inc se présente et présente son projet à la conférence CodeCon du 10 février 2006. McAfee fait l'acquisition de SiteAdvisor Inc le 5 avril 2006 (on parle de 70 millions de US$ et d'une compétition avec Symantec (Norton)).
McAfee SiteAdvisor est critiqué pour ses faux-positif et sa lenteur à corriger ses erreurs de classification lors de plaintes.
On ne sait pas si McAfee en profite pour pratiquer du tracking. Cette éventualité est détaillée pour le système de Web Réputation WOT et est à envisager avec tous les systèmes de Web Réputation (d'autant que l'on a vu ce que pouvait représenter la détention d'informations sur la navigation des internautes lors de l'introduction en bourse de FaceBook qui a monétiser sa seule activité, l'espionnage des données privées des internautes, à plus de 104 milliards de US$.
McAfee est une filiale de la société Intel (le fabricant de composants électroniques).
Collection de dossiers : Les logithèques |
---|