Assiste News Dossiers Encyclopédie Comment Logithèque Alternathèque Crapthèque Outils Forum Boutique ? W TDF
|
|
La Web-Réputation d'un site Web (d'un domaine Web dans sa globalité, ou, avec une granularité plus fine, d'une page Web), aussi appelée e-réputation d'un site Web, Cyber-réputation, Réputation numérique, Réputation d'un site sur le Web, Réputation d'un site sur l'Internet, Réputation en ligne, Web de confiance, Website-Réputation, Sites de confiance, Web Sécurisé, etc. ..., est de deux natures :
Ces Web-Réputations peuvent être obtenues de plusieurs manières, qui ont chacune des finalités différentes et doivent donc toutes être utilisées :
Vérifier si un site est un site de confiance (quelle est sa Web-Réputation) : ici, seuls les avis des utilisateurs (crowdsourcing) comptent car il est impossible de faire mesurer la qualité de la marchandise reçue, la contrefaçon, le service après vente, le délais réel de livraison, la sécurisation du paiement, etc. ... par des robots.
![]() Qualité du service : 2,5/5 |
Consulter une fiche signalétique d'un domaine, chez WOT. |
Est-ce que le site va tenter d'exploiter des failles de sécurité dans ma machine, de pratiquer des drive-by download, de distribuer des rogues (faux logiciels) ou des malveillances, etc. ... Ces analyses de Web Réputation sont pratiquées par des robots et sont fiables et objectives. Les analyses par crowdsourcing, type WoT, sont à fuir dans ce cas.
![]() |
Agrégation de 26 services de Web Réputation. URLVoid n'analyse rien par lui-même. Ce service est créé par NoVirusThanks Company Srl (éditeur de feu " NoVirusThanks "). Adresse IP et reverse IP (dont on ne voit que les 15 premiers !). Métriques Alexa très succintes. Activité Facebook. |
![]() |
Agrégation de 3 services de Web Réputation de sécurité et 1 service de Web Réputation de protection de l'enfance (G-Rated / Child Safety). Les résultats de Webutation sont pondérés par les résultats d'analyses antivirus de sites (mais on ne sait pas quels outils sont utilisés ou quelles bases de données sont consultées, a moins que ce ne soit des services comme Google Safe Browsing, Yandex Safe Browsing, Microsoft Smart Screen, McAfee SiteAdvisor, Norton Safeweb, etc. ...). Webutation déclare utiliser massivement, dans sa pondération, les avis des internautes (crowdsourcing). Webutation n'analyse rien par lui-même. Il utilise également Wot, Website Antivirus (???) et Wikipedia Trust Links. |
![]() |
Agrégation de plus de 65 avis de Web réputation. Web réputation par divers observateurs dont les plus de 50 éditeurs d'antivirus présents au panel de VirusTotal. VirusTotal n'analyse rien par lui-même. Avis en termes d'innocuité ou de dangerosité du site (exploitation de faille de sécurité, etc. ...) et de ce qui s'y trouve (Virus, Cheval de Troie, PUP, crack…) Vivement recommandé : installez VTZilla - une mini barre d'outils vous permettra de lancer l'analyse du site affiché sans avoir à saisir l'URL et vous permettra d'analyser un fichier avant de le télécharger. |
![]() |
La réputation rapportée par cet outil porte sur l'analyse automatique, par Norton, de ce site : recherche de menaces embarquées dans les pages Web du site ou de présence de logiciels malveillants en téléchargement sur certaines pages du site ou de pages de phishing. Est-ce que ce site est un site sûr ou est-il une menace pour votre ordinateur (Est-ce qu'il tente d'implanter un Adware, Drive-by-Download, Exploitation de failles de sécurité, Virus, un Spyware, une porte dérobée, un Cheval de Troie, un Zombie... Est-ce qu'il tente de vous duper (phishing, vente forcée par intimidation, subterfuge, tromperie...) ? Norton Safe Web peut être installé, en tant que plugin, dans les navigateurs. Voir Norton Safe Web Lite - Plugin. Une information sur la sécurité des transactions est ajoutée (présence ou non du protocole sécurisé https / SSL) et état du certificat s'il y en a un (Norton / Symantec est, également, un organisme certificateur). |
![]() |
Pouvez-vous avoir confiance en ce site ? |
![]() |
![]() |
Est-ce que ce site peut endommager votre ordinateur ? |
![]() |
Avis d'insécurité à propos de l'ensemble d'un site |
![]() |
![]() |
Web réputation humaine et robotisée, Whois, Géolocalisation, Reverse IP Quel est le niveau de confiance qui peut être mis dans un site donné ? Niveau de confiance (de 0% à 100%) et Whois bien présenté, avec carte de géolocalisation des serveurs. Les données sont séparées dans des paragraphes déployables. Appel à contribution (donnez votre avis) des visiteurs (crowdsourcing). |
![]() |
Analyse d'une URL (d'une page Web), pas du site en totalité. Ouverture de l'URL indiquée dans une machine virtuelle où s'exécute Internet Explorer et ses plugins les plus populaires, afin de surveiller ce que fait le code actif (scripts, etc. ...) de la page Web. Surveillance des contrôles ActiveX (Internet Explorer est le seul navigateur à utiliser cette technologie scélérate). Détection de Buffer Overflow. Détection d'utilisation de packs de scan d'exploits. Détection de multi-redirections. Analyse des objets Flash. Analyse du contenu avec Comodo Antivirus. Recherche dans les bases de données de listes noires d'URLs, internes à Comodo (Secure DNS) ou externes (Google Safe Browsing). Vérification de toutes les connexions établies par la page analysée avec les listes noires. Recherche de la présence de l'URL dans les listes d'URLs de phishing (comme PhishTank et UrlBlacklist). Analyse du certificat SSL si HTTPS. Le résultat d'analyse est obtenu au bout de 5 à 10 minutes. |
![]() |
Insécurité d'une page précise |
![]() |
![]() |
Web réputation d'un site vue par ses utilisateurs La réputation d'un domaine (d'un site Web) rapportée par cet outil se fonde sur la remontée d'informations à AVG par les visiteurs de ce site (c'est du Crowdsourcing). Les signalements portent sur :
Les utilisateurs de cet outil de Web réputation en ligne peuvent voter et laisser un commentaire (en s'identifiant avec leur compte Google ou Facebook ou Hotmail). Normalement, vous ne devriez pas pouvoir y accéder car les commentaires sont gérés par le dispositif espion Disqus que vos couches de sécurité et protection de la vie privée doivent avoir bloqué (avec Ghostery ou Disconnect, par exemple). |
![]() |
Informations sur un domaine (un site) dont son adresse IP - Permet de porter un jugement sur le site et sa popularité. Plus utile au webmaster du site qu'à l'internaute. |
![]() |
![]() |
Informations sur un domaine (un site) - Permet de porter un jugement sur le site et sa popularité. Plus utile au webmaster du site qu'à l'internaute. |
![]() |
![]() |
En savoir plus sur ce site (petit espionnage industriel et économique - recherche d'affiliations...). |
![]() |
![]() |
Petite agrégation des Web-Reputation Informations statistiques sur un domaine (un site) - Permet de porter un jugement sur le site et sa popularité. Plus utile au webmaster du site qu'à l'internaute. |
![]() |
Recherche si le site, ou une page précise du site, a fait l'objet d'une contestation en termes de clauses de copyright ou d'atteinte à des droits d'auteur (contestation auprès de Google ayant abouti).
![]() |
Est-ce que ce site a fait l'objet de demandes de retraits de contenus parce qu'ils enfreignaient des clauses de copyright ou portaient atteinte à des droits d'auteur ? |
![]() |
Autres outils de Web Réputation, inutilisables, ou peu fiables, ou sans intérêt :
![]() Qualité du service : 2,5/5 |
Est un composant d'un autre produit, plus vaste. Indisponible seul. Filtre du Web (Link Checkers). Extension pour navigateurs Web Avast WebRep est un filtre du Web (Link checker) disponible en tant que composant de l'antivirus Avast, en version commerciale (payante) ou gratuite. Avast WebRep n'est pas disponible seul. Avast WebRep ne se base pas sur le balayage des sites et URL par les robots d'analyses objectives mais sur du crowdsourcing (en partie subjectif). Avast WebRep est donc un filtre du Web basé sur la Web réputation des sites et URL, avec tout l'intérêt, mais aussi tous les débordements que l'on en connaît (lire l'article WOT). Avast WebRep a produit un grave faux positif sur l'évaluation d'Assiste.com le 06.03.2016, bloquant l'accès au site, et, de ce fait, ne peut pas être considéré comme un outil crédible. Ce fil de discussion sur le forum : :!: Alerte faux positif Avast ! |
Se rendre sur SiteGuarding Scanner![]() |
Se rendre sur SiteGuarding Scanner Analyse de la sécurité de l'hébergement d'un site - est-il succeptible d'être hacké par des pirates. SiteGuarding Scanner est un outil commercial dont une version limitée est utilisable en ligne, gratuitement. SiteGuarding Scanner est plutôt orienté vers le Webmaster pour lui signaler si son site est succeptible d'être victime de manigances de cybercriminels (hackers - pirates) qui pouraient pénétrer le serveur hébergeant le site compte tenu des technologies en place, de leurs versions, de leurs failles de sécurité, etc. .... L'outil recherche, dans la version gratuite, si le site embarque, ou est victime des attaques suivantes :
Ce service gratuit sert, bien entendu, de publicité pour leur service commercial et le résultat de l'analyse et pistaché d'incitations à passer à la version " Pro ". Rien à redire. |
![]() |
|
|