Assiste.com
cr 02.03.2004 r+ 22.10.2024 r- 22.10.2024 Pierre Pinard. (Alertes et avis de sécurité au jour le jour)
Dossier (collection) : Logiciels (logithèque) |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Viguard, antivirus sans base de signature et sans mise à jour, n'existe plus. Cette fiche, dont la dernière mise à jour remonte au 31 janvier 2007, est conservée pour mémoire. Les évènements et procès, qui entourèrent le développement et la commercialisation tapageuse et mensongère de ce produit, laissèrent des cicatrices qui, aujourd'hui encore, font regarder les tentatives de développement d'applications se réclamant du même principe, avec suspicions, voire provoquer une gestuelle d'un index frappé ou tourné contre une tempe, dont la signification n'a pas besoin d'être soulignée. Un chercheur, Guillermito (Guillaume Tena), qui descendit en flamme ce produit, fut violemment attaqué en justice (il perdit son procès !) et s'attira la sympathie et le soutien de la communauté informatique.
Présenté comme un antivirus sans base de signature et sans mise à jour, Viguard, un logiciel de sécurité informatique sous Windows, est, en réalité, un contrôleur d'intégrité avec de nombreuses lacunes (comparé, par exemple, à PrevX), à la genèse mise en doute, à la communication exécrable et infantilisante et au futur incertain (liquidation judiciaire de Tegam le 10-05-2005, liquidation judiciaire du grossiste Dodata le 31.01.2007, rancœur de la communauté scientifique après leur procès contre le chercheur Guillermito, etc.). Après la liquidation de Tegam, Viguard resta entre les mains de son créateur (contesté) et une nouvelle société assura, un temps, sa distribution et sa maintenance. Aujourd'hui, Viguard n'existe plus du tout.
Voir, plus bas, la saga InDefense (ce site n'existe plus) qui serait une spoliation de Viguard qui, lui même, serait une spoliation de InVircible
Notes :
Des communications répétées sur le groupe Usenet fr.comp.securite.virus, signées Zvi Netiv (auteur de InVircible), n'ont jamais été contestées par Marc Dotan (auteur de Viguard), pourtant procédurier de nature. Zvi Netiv y explique à plusieurs reprises que Marc Dotan, fondateur de Tegam, a détourné sa technologie et son brevet (le logiciel InVircible) et s'est approprié son invention.
Viguard déclarait utiliser une technologie propriétaire, appelée DVP, et une autre technologie à l'appellation, pompeuse : BVD - Biometric Virus Detection.
Sous la pression des évènements, des critiques et des utilisateurs, Viguard a fini par proposer (mais en option séparée pour ne pas se déjuger), un pseudo antivirus « normal » à joindre à Viguard. Le produit, gratuit, appelé VDetect, ne fait que détecter les parasites mais ne les éradique pas. Il s'agit d'une version Windows de ClamAV, un produit logiciel antivirus multiplateforme, gratuit et Open Source. VDetect ne fait que comparer les hashcodes des fichiers à ceux contenus dans cette base de signatures (d'ailleurs relativement faible) et n'a aucun fonctionnement de type actif temps-réel, analyse heuristique, sandboxing, etc.
Compte tenu de tout le contexte autour de ce produit et de ses hommes, il ne sera pas procédé à d'autres tests de Viguard. Ce produit réussit le tour de force de capitaliser la haine des internautes et des décideurs contre Tegam et Viguard après l'affaire Guillermito, ce chercheur qui avait la sympathie du public. Il est incroyable que cela n'ai pas été « senti » par le staff de Tegam, avant de lancer la machine judiciaire. Les suspicions portent sur l'inadéquation de son fonctionnement à sa finalité et sur un brevet qui serait volé. Le produit, dès 2001, est contesté et, rapidement, ne vaut plus rien en termes technologiques comme en valeur de capital financier, industriel et commercial. Viguard a rapidement fait l'unanimité contre lui tout en faisant face à de nombreux produits concurrents, moins tapageurs, ce que le monde assez feutré informatique n'apprécie pas.
|
|
Viguard était un produit français et était distribué uniquement dans la sphère francophone : France, Canada, Belgique, Suisse, Afrique.
Ce logiciel est déconcertant et totalement atypique car il adopte une approche différente de celle des antivirus classiques, qui fonctionnent à l'aide de signatures contre les virus connus et à l'aide de systèmes intelligents contre les virus inconnus (algorithmes heuristiques, prédictifs, sandbox ou machines virtuelles etc. ...). Certains l'appellent "firewall antiviral". Il est dommage de le réduire à un antivirus, anti-vers et anti-trojans. Il fait bien plus que cela. Viguard est aussi un produit plutôt destiné aux grands comptes et aux grands réseaux avec un kit d'administration centralisé. C'est un utilitaire de contrôle d'intégrité et de contrôle d'activité qui s'installe sur une machine saine, en prend une photo et en assure la préservation. Il utilise une combinaison de :
Viguard se rapproche plus de Tripwire ou Afick mais en temps réel, empêchant les modifications ou en en demandant l'autorisation, alors que ces derniers sont en temps différé et servent, au contraire, à tracer les modifications apportées par une installation ou une activité.
Ses technologies le rendent, de plus, totalement incompatible avec les protocoles habituels de tests comparatifs des antivirus conduits par les laboratoires de tests :
Le leitmotiv de Viguard est : « il faut plusieurs heures avant qu'un nouveau virus ne soit analysé par les laboratoires de recherches des antivirus traditionnels et qu'ils produisent une contre-mesure. Il faut encore plusieurs heures à plusieurs jours pour que les utilisateurs mettent à jour leur antivirus. Entre-temps, le virus a attaqué des centaines de milliers de machines et a, dans certains cas, tout détruit ou tout volé sur son passage. »
Viguard s'est donc totalement détaché de la recherche de signatures de virus. Il s'attache à :
Ceci nécessite :
Ceci sous-entend que :
Viguard n'a pas de scanner antivirus et ne reconnaîtra pas un virus spécifique pour vous en donner le nom. Ca, il s'en moque. Il ne travaille qu'en temps réel et en amont de l'infestation. Son éditeur déclare qu'il est :
Son éditeur déclare que Viguard comporte aussi un module appelé "FileWall" - un système de protection en amont des fichiers par Viguard : FileWall alerte et neutralise toute tentative de modification de fichiers protégés. Ainsi, tout programme non certifié qui tenterait d'infecter des fichiers exécutables serait alors immédiatement stoppé par Viguard. Le processus du programme serait alors arrêté. Là encore cela nécessite la coopération de l'administrateur de la machine. Ne pas confondre avec FireWall - Viguard n'est pas un firewall bien qu'il dispose de capacités, limitées certes, d'agir en firewall logiciel en fermant quelques ports. Le terme de "FireWall antiviral" est aussi sujet à confusions.
Son éditeur déclare que Viguard permet, à l'aide d'un système expert, de détecter les fichiers pouvant être dangereux. Il utilise pour cela une technologie développée en interne, la Biometric Virus Detection, dont on ne sait rien, qui reconnaît les virus selon leur appartenance à quatre familles (Virus de Boot, Virus exécutables, macro virus et vers (virus se propageant par e-mail)). Pour chaque famille, une réponse adaptée est apportée par le produit. Ainsi, par exemple, les macros doivent être certifiées par l'administrateur pour pouvoir être exécutées sur une machine. Encore une fois, ce n'est pas l'utilisateur de base qui est capable de faire cela, quand bien même saurait-il ce qu'est une macro ce qui est rare. Pour les vers, le logiciel se révèle capable de filtrer les fichiers attachés aux e-mail, en particulier les exécutables, ainsi que les fichiers téléchargés depuis Internet, selon les règles déterminées par l'administrateur. Là encore, pas de place pour l'utilisateur de base à qui il n'est pas question de demander de créer des règles.
En plus de la protection contre les virus, Viguard offre aussi la possibilité de verrouiller le poste contre des installations non autorisées par l'administrateur / superviseur de la machine. Il suffit de lire les questions posées par ceux qui ont réussi à trouver un forum quelconque et à y entrer pour comprendre le monde qui existe entre l'utilisateur normal d'un PC et le niveau administrateur / superviseur requis pour utiliser Viguard.
Une nouvelle version sort environ une fois par an. C'est ce qui permet au logiciel d'être prêt à l'avance. Le logiciel évolue, mais n'oblige pas à des mises à jour de signatures quotidiennes ni à des mises à jour de moteur trop fréquentes de la part de l'éditeur (mais on a vu qu'en réalité ces mises à jour existent en continue et sont à la charge de l'utilisateur).
Le produit est administrable depuis un seul poste, même s'il tourne sur tous les postes utilisateurs. Son déploiement est enfantin. L'installation se déroule, elle aussi depuis ce poste. Cet antivirus, qui adopte une approche réseau, autorise donc la mise en place d'un système de sécurité dont la politique peut être définie d'une manière centralisée. Il est commercialisé à partir de 90 € HT (594 francs HT).
|
Responsable R&D, Eyal DOTAN
CEO, Marc DOTAN
|
La plupart de ces notes, y compris les miennes, a été collectée par Jim Rakoto, modérateur sur nos forums
> Salut,
>
> Zvi Netiv:
> > J'ais mis en ligne les bitmaps d'une revue des produits AV, et
> > d'un interview publiés dans Compatible PC magazine no. 44, de Mai
> > '91, qui prouve que c'est faux:
> > http://invircible.com/download/tegam/Tegam1.jpg et
> > http://invircible.com/download/tegam/Tegam2.jpg
>
> Tegam vendait votre logiciel en France sous le nom de V-Guard. Ce
> nom ne vous appartenait pas?
Le nom d'origine du produit est V-Care, et V-Guard est le nom du module qui
fesait la sécurisation et restauration sur base de signatures intégrité. Les
deux noms était d'abord enrégistrés ici, en Israel. Quand nous avons lancé la
commercialisation en France, M. Dotan nous a convaicu que V-Care ressemble trop
'vicaire' et on c'est mis d'accord à utiliser V-Guard en France, comme vous le
voyez bien de l'article que j'ais mis en ligne.
Ailleurs dans ce fil, j'explique l'histoire du brevet ViGuard, et comment Marc
Dotan nous a trompé en enrégistrant ViGuard sur son nom, en place de Zvi et Amir
Netiv comme éditeurs, et lui même comme distributeur pour la France.
Vers la fin de '91, Dotan est venu avec une fausse histoire, prétendant que "V-"
(v tiret) était attribué dans la perception du public au produit antivirus
'V-Analyst' (un produit Israélien de BRM) qui était vendu à ce temp en France
par Infodidact. Dotan me raconta que Jean Luc Arfi, directeur de Infodidact,
lui menacait de le trainer en cours, et demanda de changer le nom du produit
pour la France au nom de ViGuard, pour le distinguer de V-Analyst. L'histoire
me semblait louche, mais sous pression d'Amir, j'ais accordé le nom ViGuard à
Dotan, apres l'avoir fait signer un engagement qu'il enrégistrera le brevet à
notre noms.
Le copyright de NetZ Computing existait dans les logiciels vendus en France sous
le nom de ViGuard jusqu'a Septembre '93, quand j'ais terminé Tegam comme mon
distributeur, suite à la découverte qu'il m'a tromper en enrégistrant le produit
sur son nom. L'histoire de V-Analyst était qu'un faux prétexte pour voler le
copyright.
NetZ Computing Ltd. ISRAEL http://invircible.comsupport@resq.co.il
InVircible Virus Defense Solutions, ResQ and Data Recovery Utilities
E-mail sent in reply to this post will not be considered private and
will be answered in the newsgroup. Top posting is not appreciated!
http://groups.google.com/groups?
Tegam est une société inscrite au registre du commerce. Créée en 1991 par Marc Dotan, elle commercialise Viguard, un logiciel visant à protéger les ordinateurs contre les virus et autres chevaux de Troie. L 'idée est de vérifier l'intégrité des fichiers (leur modification éventuelle).
La société Tegam employait en moyenne 0, 5, 8, 8, 8, 8, 6, 0, 0 et 6 salariés en 1994, 1995, 1996, 1997, 1998, 1999, 2000, 2001, 2002 et 2003 respectivement.
Le bénéfice (ou perte) de l'entreprise était de 92.600 euros, 228.196 euros, 100.509 euros, 91.782 euros, 26.625 euros, -435.238 euros, -75.459 euros, 163.204 euros, 15.251 euros et 7.846 euros en 1994, 1995, 1996, 1997, 1998, 1999, 2000, 2001, 2002 et 2003 respectivement.
Actionnariat:
Ces chiffres sont issus des documents déposés par Tegam au tribunal de commerce.
(dans http://www.kitetoa.com/ )
Eyal Dotan est présenté comme l'inventeur de Viguard et celui qui code chez Tegam.
L'immatriculation de la société Tegam date de 1991. Eyal Dotan, qui est né en 1979, avait alors 12 ans. Des dates qui collent mal avec le descriptif de David Nataf dans son livre « La guerre informatique ».
Page 43, David Nataf nous apprend qu'Eyal « a 17 ans » quand il invente un logiciel antivirus (c'est à dire en 1996).
Page 44, David Nataf nous explique de Marc Dotan a créé Tegam pour commercialiser l'invention de son fils. Invention qui daterait, toujours si l'on en croit David Nataf, de 1996... une date bien postérieure à la création de l'entreprise (1991).
http://www.kitetoa.com
Il y a longtemps, Pierre (Assiste.com) a écrit: |
Il y a un truc opaque entre Tegam et InDefense. Le produit actuellement connu sous le nom de Viguard est « inventé » conceptuellement par le fils Dotan, agé de 13 ans. Le père, un homme d'affaires français, fonde Tegam France et veut couvrir l'Europe. Le produit est remarqué par l'un des directeurs d'Apple. Le père décide alors de « monter » aux states et fonde Tegam International, Inc, qui a pour site www.in-defense.com, vers Juin ou Juillet 98 et qu'il dirige depuis la France. Montages financiers. Cession de licence pour 1,1 M$. Le rêve de devenir en 2 ans le 3ème mondial derrière McAfee et Norton... et puis rien. Le système est opaque. Je ne pense pas qu'il y ait quoi que ce soit de commun avec la InDefense, Inc. actuelle si ce n'est l'usage d'un nom par InDefense, Inc. que Tegam n'utilise plus depuis, l'abandon par Tegam de son domaine www.in-defense.com a ne pas confondre avec le www.indefense.com de InDefence, Inc. et un spécialiste de AV et des gestionnaires de comportements, Lixin Lu, qui prend la vice présidence de Tegam le 9 Oct 98 et passe à la vice présidence et CTO (Chief Technology Officer) de InDefense, Inc en 99 où il y serait encore. Je me demande si ce n'est pas lui qui est parti avec la licence et le nom InDefense pour participer à la fondation de Indefense, Inc. en 1999. InDefense, Inc. est une société américaine, basés à Santa Cruz - Californie. Leur produit s'appelle Achilles'Shield (n'existe plus - dernière mise à jour le 16 novembre 2006). |
|
↑ [01] Petite analyse de Viguard et attaques possibles (par le chercheur Guillermito - cet article a tout déclenché)On lira avantageusement quelques propos pour et contre Viguard pour comprendre que ce produit ne laisse pas indifférent :
Dossier : Scans de failles ou de mises à jour |
---|
Scan de failles ou de mises à jour Scan de failles Fils RSS de mises à jour et sites de mises à jour |
Dossier (collection) : Contrôle et contrôleurs d'intégrité |
---|
Dossier : Contrôleurs d'intégrité Qu'est-ce que le contrôle d'intégrité et limites Chiffres clé Contrôleurs d'intégrité Méthodes cybercriminelles Assistance à la prise de décision |
Collection de dossiers : Les logithèques |
---|