Le fait est que la meilleure des attitudes est toujours de ne pas avoir de comportements à risques. Cependant, pour la grande majorité des utilisateurs ce n'est pas le cas et les anti-virus sont utiles pour eux. Je ne conteste cependant pas le fait qu'il y ait un vrai business autour et que le marketing bat son plein dans ce domaine...
Le problème n'est pas que cela soit un business, il n'y a rien de mal à ça.
Le problème est que c'est un business opaque donc malsain :
on ne sait pas ce qu'ils vendent. On a bien droit à quelques vague explications (signatures, "analyse comportementale"(sic)...), mais c'est vague, confus, invérifiable. Et ce n'est pas les journalistes informatiques croupions qui risquent de perturber ce train-train : ces zozos trouvent normal de tester un antivirus "pro-actif" à "analyse comportementale" sur des menaces qui sont apparues bien avant sa sortie. Bien sûr, les guignols éditeurs d'antivirus ne proposent pas de tester les anciennes versions de leur programme (un éditeur sérieux garde les anciennes version à disposition pour le cas où), mais un journaliste sérieux les conserverait bien au chaud sur un CD-R, pour tester la "pro-activité". Dites-moi si vous avez connaissance de la publication d'un tel test.
Ça pourrait aussi bien être de la poudre de perlimpinpin, comme l'homéopathie. Mais là où l'homéopathie aide (dans certains cas) parce qu'avoir l'impression de se soigner fait déjà du bien, le business de l'insécurité informatique n'aide que quand il incite les gens à avoir devant un PC un comportement raisonnable, donc nécessairement raisonné, donc de comprendre ce qu'ils font.
Or ces produits mystérieux rendent la sécurité informatique encore plus magique. Face à un lien pour télécharger un programme, les premières questions que l'on doit se poser sont :
- que prétend faire ce programme? est-ce crédible? (si un programme prétend détecter tout les programmes malveillants => impossible => poubelle)
- ce programme est-il connu? quelle est sa réputation?
- qui l'édite?
- quelle est la réputation de l'éditeur?
- d'où vient le lien de téléchargement?
- ce site de téléchargement est-il officiel? est-ce un site miroir officiellement référencé par l'éditeur?
- comment puis-je vérifier l'intégrité du fichier téléchargé?
et pas juste :
- qu'en dit mon anti-tout?
Cela nécessite que l'utilisateur prenne conscience qu'il télécharge un fichier exécutable sur un serveur, pas juste qu'il clique sur "OK", "Suivant", "Oui", "J'accepte les conditions blablabla" comme
un singe dressé à cliquer.