web-dev-qa-db-fra.com

Avast SafeZone fait-il vraiment une différence?

SafeZone est une fonctionnalité d'Avast Anti-Virus qui ressemble à une machine virtuelle qui ne dispose que d'un navigateur Web. L'avantage de cela est qu'il ne peut pas être infecté par des logiciels espions et n'est pas sensible aux enregistreurs de frappe. Cela le rend utile pour les opérations bancaires en ligne et d'autres activités sensibles.

Y a-t-il une vérité à cela? La seule chose qui m'empêche de passer à ESET Smart Security est cette fonctionnalité, et le pare-feu d'Avast s'intègre au pare-feu Windows. Comment fonctionne SafeZone?

7
Celeritas

Oui, il s'agit d'une technique bien établie pour un accès sécurisé aux services bancaires en ligne et autres.

L'idée est de construire une toute nouvelle machine à partir de zéro à chaque fois que vous souhaitez vous connecter à votre banque et de l'essuyer ensuite. Parce que la machine n'est allumée que quelques instants à la fois, et parce que vous ne faites rien avec elle, à part visiter votre banque, il devient très difficile pour les logiciels espions ou autres logiciels malveillants de l'infecter.

Évidemment, la construction d'une machine à partir de métal nu à chaque fois est pénible, donc pour en faire une technique pratique, vous utilisez soit une machine virtuelle, en utilisant une nouvelle copie de l'image disque à chaque fois que vous l'utilisez, ce qui est l'approche adoptée par SafeZone ou un LiveCD.

C'est une bonne technique, mais si vous souhaitez passer à un autre fournisseur, vous pouvez toujours l'implémenter vous-même. Le moyen le plus simple est un LiveCD; a VM est très légèrement plus difficile à configurer mais plus facile à utiliser. Les deux sont disponibles gratuitement, par exemple, vous pouvez récupérer un LiveCD Ubuntu de http: //www.ubuntu. com/download/desktop ou une copie de VMPlayer de http://www.vmware.com/products/player/

Je suggère ci-dessus que vous utilisiez une nouvelle copie de l'image disque avec la VM; vous pouvez également utiliser la même image à chaque fois. C'est un peu moins sûr en théorie, mais toujours bien pour une utilisation régulière, et le rend plus simple. SafeZone adopte par défaut cette approche, il apparaît, avec un bouton pour pousser si vous voulez jeter une image utilisée. (pointe du chapeau au commentaire de @ polynomial ci-dessous pour cela)

Enfin, que vous utilisiez VM ou LiveCD, un point que les gens manquent parfois est que vous devez régulièrement vous assurer que vous les avez mis à jour avec les derniers correctifs de sécurité.

7
Graham Hill

il ne peut pas être infecté par un logiciel espion

Les machines virtuelles peuvent souvent être séparées. Comme tout autre logiciel, ils ont souvent des bugs. Mais cela rend beaucoup plus difficile et l'environnement doit être spécifiquement ciblé. Vous pouvez faire la même chose avec VirtualBox ou Qemu, la différence est que c'est maintenant fait pour vous à la place (je ne connais pas Avast SafeZone, mais ça sonne bien).

et n'est pas sensible aux enregistreurs de frappe

Un enregistreur de frappe est un logiciel espion, mais avant de dire "ne peut pas être infecté" et ici vous dites "n'est pas susceptible de". Si un logiciel espion est installé (et qu'il n'est apparemment pas détecté par le produit antivirus), une machine virtuelle exécutée dans le même environnement n'aide plus.

C'est comme avoir un ordinateur dans un ordinateur, mais si l'extérieur a un malware, l'intérieur (qui est contrôlé par l'extérieur) est tout aussi peu sûr.

0
Luc