Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

C’est quoi, un spyware ? Un überSpam !


Edition du 15/07/2005 - par Marc Olanié

Qu'est-ce que la vérité ? s'interroge Schneier à propos de la crise d'amnésie Clariaesque dont souffre l'anti-spyware de Microsoft. Pour éviter toute microsoftisation de la définition du terme -et conserver l'intégrité du système d'exploitation-, le père de Blowfish conseille d'utiliser un autre logiciel de chasse aux espionniciels... il en existe assez de programmes gratuits de par le monde Internet pour ne pas nécessairement succomber aux sirènes de Seattle. Les lecteurs du blog de Schneier font remarquer au passage que ce genre d'amnésie frappe également d'autres programmes de filtrage et d'éradication, mais que les procédure pour « rafraîchir la mémoire » de ces utilitaires restent assez simples à suivre.

Il faudra pourtant un jour redéfinir ce qu'est un spyware, et si possible pas dans les termes que tentent de suggérer les Microsofts, Schneier, Ad-Aware et autres éditeurs. Voyons... spyware... quelque chose du genre « Logiciel installé sans l'avis conscient de l'usager et dont l'éradication ne risque pas d'attirer les foudre d'un cabinet d'avocats » ? Voilà qui serait clair et permettrait de classer les logiciels parasites « gentils », ceux consommateurs de puissance CPU et de bande passante, mais dont la désinstallation est interdite par force de loi américaine, par le doux nom de « procéduriels » ou de « plaidoyiciels », tous appartenant à la famille des « espiolégaux » et des « jurifaisandiels », eux-mêmes dépendants de la catégorie des « patouchiciels ».

Les professionnels du marketing véreux insistent sur le fait que les spywares, tout comme le spam d'ailleurs, peuvent « apporter » des informations utiles à l'usager, lui offrir des opportunités concordant à son « profil » établi grâce à la sagacité de leurs addiciels. C'est un peu penser « à la place du client ». Le client, quand à lui, préfèrerait parfois conserver son libre arbitre et lire une publicité lorsque bon lui chante, sans être accusé systématiquement de publiphobie lorsque passe outre ce matraquage systématique. Ce qui, d'un point de vue technique, reviendrait à paramétrer les filtres anti-spywares en fonction d'un profil défini par l'usager lui-même et non pas par un tiers. Là encore, tout comme le ferait un anti-spam bayesien.

Hélas, le principe même des anti-spywares et de leurs fichiers de signatures interdit tout libre-arbitre. Car c'est l'instance qui fabrique le fichier de signatures capable qui décide de bannir tel ou tel code. Et parions que s'il n'avait existé aucun algorithme bayesien, si tous les outils de lutte anti-spam avaient du reposer sur des diffusions de « white lists/black lists », les grands spammeurs auraient sans aucun doute poursuivi les éditeurs de passerelles de filtrage pour« entrave à pratique commerciale et violation du secret de la correspondance ». Aux USA, certains fournisseurs d'accès et particuliers ont d'ailleurs fait les frais de telles injonctions. La disparité des lois internationales prouve également combien le lobbying des profiteurs du Net pèse dans la balance de la permissivité « légalement acceptée ».

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
IBM publie X-force, son palmares des vulnérabilités en ligne

Désigné plus mauvais ''patcheur de vulnérabilités'', Google conteste la méthode de (...)

Cisco crée un correctif pour le bug qui a planté 1% du web

Cisco a corrigé un bug dans son logiciel d'exploitation pour routeur, IOS (Internetwork (...)

Le site de e-commerce 2xmoinscher sécurise ses transactions en ligne

2xmoinscher.com est un site spécialisé dans le commerce entre particuliers. Il  a (...)

Hadopi : tentatives de phishing via de faux mails d'avertissement

Au moment où Hadopi promet l'envoi des premiers mails d'avertissement, de faux courriers (...)

Tentatives de phishing autour du paiement des impôts

En cette période d'avis d'imposition, certains contribuables reçoivent un courrier (...)

Socotec sécurise ses échanges B2B via des certificats électroniques

Présent sur le marché de la construction, de l'immobilier, de l'industrie et de la (...)

Réseaux sociaux : les utilisateurs dévoilent facilement leurs données personnelles

Une étude menée par BitDefender, fournisseur de solutions de sécurité, a démontré (...)

Recherche

Sondage flash
La principale faiblesse du Cloud Computing, c'est

Conférences
21/09/2010
DECISIONNEL
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Agenda
Du lundi 13 septembre 2010 au mercredi 15 septembre 2010
Université d'été : « Les fondamentaux pour réussir les projets stratégiques à Dominante SI »
Jardins de Bagatelle (Paris, Bois de Boulogne)