IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 260
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 260
    Par défaut
    Citation Envoyé par bizulk Voir le message
    Je ne comprends pas l'utilité d'un antivirus sur un appareil dédié à une application bien particulière.
    Ta réflexion n'est pas pertinente. L'utilité d'un antivirus de se défini pas par rapport à l'utilisation de telle ou telle application.
    L'utilité d'un antivirus se défini par rapport à la connectivité de l'appareil et par rapport à la surface d'attaque qu'il offre. A partir du moment ou l'appareil est connecté à un réseau qui peut potentiellement le contaminer, peut accueillir des périphériques potentiellement contaminés, à partir du moment ou la machine peut, à un moment ou un autre, et même si ce scénario est hypothétique, être en contact avec un virus potentiel, l'antivirus s'impose. Et ce, quelque soit les applications utilisées ou le rôle de la machine.

    Citation Envoyé par bizulk Voir le message
    Que va faire l'antivirus si l'application elle-même est vérolée, la bloquer et après ?
    C'est déjà le minimum que l'on puisse attendre d'un antivirus. L'application sera inutilisable, il faudra réparer. C'est la base d'une désinfection

    Citation Envoyé par bizulk Voir le message
    On crée un système de fichier en lecture seule et le problème est réglé non ?
    Je ne connais pas trop les possibilités de configuration de Windows, mais je suis certain qu'avec quelques réglages simples on peut se passer d'antivirus.
    Si les choses étaient si simples, il y aurait longtemps que les virus auraient été éradiqués et les antivirus avec. Non, les choses ne sont pas simples.

    Citation Envoyé par bizulk Voir le message
    Avec une image disque optimisée ou pourrait même relancer un flash au démarrage pour avoir quelque chose de propre (déjà vu sur des bornes vélo)
    Ça existe, c'est pas simple à mettre en œuvre. Ça nécessite aussi pas mal de maintenance. Et pour des raisons de sécurité et stabilité, on évite généralement ce genre de solution sur des systèmes critiques. Une image ça peut ne pas ou mal se charger, une image ça se vérole aussi.

  2. #2
    Membre éclairé

    Homme Profil pro
    Développeur en systèmes embarqués
    Inscrit en
    Février 2005
    Messages
    464
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur en systèmes embarqués
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2005
    Messages : 464
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Ta réflexion n'est pas pertinente. L'utilité d'un antivirus de se défini pas par rapport à l'utilisation de telle ou telle application.
    L'utilité d'un antivirus se défini par rapport à la connectivité de l'appareil et par rapport à la surface d'attaque qu'il offre. A partir du moment ou l'appareil est connecté à un réseau qui peut potentiellement le contaminer, peut accueillir des périphériques potentiellement contaminés, à partir du moment ou la machine peut, à un moment ou un autre, et même si ce scénario est hypothétique, être en contact avec un virus potentiel, l'antivirus s'impose. Et ce, quelque soit les applications utilisées ou le rôle de la machine.
    D'accord pour l'approche, par contre je ne suis pas pour ce type de raisonnement qui s'appuie sur un réflexe systématique, sans aller jusqu'au bout du traitement. En particulier sur la sécurité. C'est la porte ouverte à une lourdeur de traitement qui ne fiabilise par pour autant le système.


    Citation Envoyé par sevyc64 Voir le message
    C'est déjà le minimum que l'on puisse attendre d'un antivirus. L'application sera inutilisable, il faudra réparer. C'est la base d'une désinfection
    A voir, cela prime-t-il sur la disponibilité système ? Ici justement la question se pose. L'antivirus a agit au mauvais moment.

    Citation Envoyé par sevyc64 Voir le message
    Si les choses étaient si simples, il y aurait longtemps que les virus auraient été éradiqués et les antivirus avec. Non, les choses ne sont pas simples.
    hum... j'aimerais connaître l'apport exact, voir simplement statistique d'un antivirus sur une configuration système et applicative bien maîtrisée.
    Je ne vois qu'un petit nombre....

    Citation Envoyé par sevyc64 Voir le message
    Ça existe, c'est pas simple à mettre en œuvre. Ça nécessite aussi pas mal de maintenance. Et pour des raisons de sécurité et stabilité, on évite généralement ce genre de solution sur des systèmes critiques. Une image ça peut ne pas ou mal se charger, une image ça se vérole aussi.
    Peut-être, mais j'ai déjà vu ça. C'était simplement pour citer cette méthode. Mais l'intégrité d'une image est facile à préserver avec des méthodes qui me semblent fiables. Je pense qu'il est plus difficile de véroler une image stockée sur un système distant avec une sécurité bétonnée.

  3. #3
    Membre éclairé
    Profil pro
    Ingénieur système Linux N3
    Inscrit en
    Juillet 2008
    Messages
    425
    Détails du profil
    Informations personnelles :
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur système Linux N3

    Informations forums :
    Inscription : Juillet 2008
    Messages : 425
    Par défaut Antivirus sur systèmes critiques
    J'ai un copain pilote privé, je comprends pourquoi il refuse catégoriquement de piloter n'importe quel avion avec du windows à l'intérieur. J'ai vu le documentaire sur la mise au point de l'A380, on voit un matin l'ingénieur démarrer les PC de diagnostic, ils sont tous sous Linux...

  4. #4
    Membre très actif

    Homme Profil pro
    Développeur Web
    Inscrit en
    Août 2010
    Messages
    290
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2010
    Messages : 290
    Par défaut
    Vous n'y êtes pas. C'est juste une news du premier avril. mais le œ ne s'affichait pas. Comme cur pouvait aussi signifier cuir, alors la news mise de côté traînait dans un tiroir. Elle est ressortie pour la semaine du vendredi 13
    Terminées les prises de tête pour programmer en php. On procède comme ça : http://cavril.developpez.com/php/ (débutants pressés voulant éviter d'approfondir vers la POO)

  5. #5
    Membre éprouvé
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    1 207
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 1 207
    Par défaut
    Le matériel médical est branché sur le réseau, ça sert à envoyer les images, etc.

    Un antivirus est indispensable, car quelqu'un finit par y brancher une clé vérolée, un cd vérolé etc., éventuellement pour une raison légitime. Eventuellement via le technicien qui règle la machine...

    L'expérience montre que si l'antivirus n'est pas le même que celui de l'établissement, alors il sera inefficace (car au bout d'un certain temps, personne n'est responsable de renouveler sa licence, vu qu'il n'y a pas de budget dédié, car l'appareil n'est pas dans le même parc administratif...). Ou juste car diverses choses ont changé dans le réseau et l'antivirus n'arrive plus à contacter son service d'update...

    Dans mon expérience, les machines mal gérées ainsi sont des nids à virus magnétiques voire botnets.

    En fait, ce serait mieux que ce genre de machine soit sous un OS exotique pour éviter les soucis.
    Certaines machines toujours en production et rendant d'excellents services sont sous solaris/sparc depuis des temps immémoriaux, et n'ont jamais connu de virus (ni de mise à jour catastrophique d'os contrairement à d'autres). C'est pas ma faute si les constructeurs décident de mettre du windows dans leur hardware.

  6. #6
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Citation Envoyé par Fagus Voir le message
    Un antivirus est indispensable, car quelqu'un finit par y brancher une clé vérolée, un cd vérolé etc.
    Bof, tu désactives l'exécution automatique.

  7. #7
    Membre éprouvé
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    1 207
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 1 207
    Par défaut ça serait bien
    Citation Envoyé par Neckara Voir le message
    Bof, tu désactives l'exécution automatique.
    Si seulement ça suffisait, mais l'autorun est un mal parmi bien d'autres. Il existe encore des crasses qui :
    * infectent tous les exécutables / fichiers offices avec des macro etc.
    * remplacent les fichiers par des raccourcis similaires qui pointent vers le virus, puis le fichier réel.
    * des virus de boot
    ...
    Alors oui, il suffit de ne lancer aucun exécutable, aucun fichier office, et d'être attentif à la petite flèche icône anormale, 'les doubles extensions (doc.exe) (oui, il y a les policies pour ça)'

    ça a l'air idiot, mais il y a 1 an, un virus magnétique de ce style était indétectable par l'antivirus commercial très célèbre du service. On avait beau l'enlever à la main, tellement de copies magnétiques avaient été crées qu'il ré-infestait régulièrement. Normal, puisqu'il n'était ni dans les bases, ni dans celles de divers PC privés du personnel...

  8. #8
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Citation Envoyé par Fagus Voir le message
    * infectent tous les exécutables / fichiers offices avec des macro etc.
    Il suffit de ne donner les droits pour monter automatiquement et uniquement la clé sans les droits d'exécutions si on a un bon OS .
    Au pire, il doit être possible d'empêcher toute exécution de programmes qui ne figurent pas dans une whiteliste non (?).

    Pour les fichiers offices, je ne pense pas que la suite office devrait être installée si on est sur un poste tournant des applications critiques. Je rappelle qu'on parle d'applications critiques, pas de l'ordi de Mme Michu.
    Dans l'extrême pire des cas, l'administrateur pourrait désactiver l'exécution des macro.

    * des virus de boot
    Je ne suis pas sûr qu'un antivirus puisse faire quelque chose contre cela si le virus a infecté le boot.

  9. #9
    Membre éprouvé
    Profil pro
    programmeur du dimanche
    Inscrit en
    Novembre 2003
    Messages
    1 207
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : programmeur du dimanche
    Secteur : Santé

    Informations forums :
    Inscription : Novembre 2003
    Messages : 1 207
    Par défaut
    Citation Envoyé par Neckara Voir le message
    Il suffit de ne donner les droits pour monter automatiquement et uniquement la clé sans les droits d'exécutions si on a un bon OS .
    Au pire, il doit être possible d'empêcher toute exécution de programmes qui ne figurent pas dans une whiteliste non (?).

    ...

    Je ne suis pas sûr qu'un antivirus puisse faire quelque chose contre cela si le virus a infecté le boot.
    Tout à fait. Sous windows, il y a les "Software Restriction Policies" sur les versions pro, qui permettent d'interdire de faire tout ça (liste blanche ; interdiction d'exécution depuis les clés, les répertoires temporaires, etc.). https://blog.windowsnt.lv/2011/06/01...h-srp-english/

    Sauf que c'est compliqué et ça prend du temps. Sinon, il y a un mec qui donne/vend un outil contenant des ensembles de règles déjà faites selon le niveau de protection, et qui en plus fait office de "Software Restriction Policies" sur les versions non pro de windows. https://www.foolishit.com/cryptoprev...l-information/

    Pour le boot, c'est comme les règles. Faut régler le bios ou laisser en UEFI. "y a qu'à faut que"

  10. #10
    Membre averti
    Profil pro
    CTO
    Inscrit en
    Juillet 2013
    Messages
    24
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : CTO

    Informations forums :
    Inscription : Juillet 2013
    Messages : 24
    Par défaut en Europe
    Les respirateurs utilisés en anesthésie ont la fâcheuse habitude de faire des "auto-calibrations" !!
    c'est quand il veut ! Il prends irrémédiablement son temps pour "garantir d'être fiable" à 0,xx% ! durant cette période (20 s et plus) aucune information sur la qualité des gaz venant (peut être) du patient.
    Même quant le médecin a de toute urgence un intérêt vital à en savoir plus.
    C'est jouer avec les nerf du médecin, et contre l'intérêt du patient. Accessoirement un accident sévère d'anesthésie c'est parfois 3M€ plus le chagrin et autres désagréments. (la calibration n'est pas la seule cause mais ajoute une perte de chance.)
    Une fonction report de la calibration ne figure pas au menu.

  11. #11
    Expert confirmé
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    11 346
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 11 346
    Par défaut
    Citation Envoyé par docdu92 Voir le message
    Les respirateurs utilisés en anesthésie ont la fâcheuse habitude de faire des "auto-calibrations" !!
    [...]
    Une fonction report de la calibration ne figure pas au menu.

    Ne me dites pas qu'il n'y a qu'un seul fournisseur de respirateurs dans le monde ?
    J'ose espérer que non, auquel cas balance la marque de celui dont tu parles, si jamais je dois un jour me faire opérer, je choisirai la clinique en fonction de ce critère.

  12. #12
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 15
    Par défaut Dose d'inconscience ...
    Il faut une bonne dose d'inconscience pour utiliser un logiciel de machine à écrire dans un appareil médical.

    Windows, c'est bricolé pour un ordinateur de bureau, pour faire de la paperasse, rien d'autre.

    Windows fait le bonheur des bureaucrates, pas celui des gens de métiers comme les médecins, les ingénieurs, les chercheurs, les astronomes, les mathématiciens, les techniciens, ...

  13. #13
    Invité de passage
    Homme Profil pro
    dirigeant SARL
    Inscrit en
    Juin 2015
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France, Meurthe et Moselle (Lorraine)

    Informations professionnelles :
    Activité : dirigeant SARL
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Juin 2015
    Messages : 1
    Par défaut precision
    Bonjour, si vous lisez toute l'explication, le scan antivirus n'a pas été lancé (et donc paramétré) sur le dispositif médical, mais sur l'ordinateur ou la tablette du medecin qui n'a pas tenu compte des recommandations du constructeur en terme de gestion de l'antivirus...... Donc pas la peine de se lancer dans la guerre windows vs iOS vs linux etc...

  14. #14
    Membre averti
    Inscrit en
    Mars 2011
    Messages
    28
    Détails du profil
    Informations forums :
    Inscription : Mars 2011
    Messages : 28
    Par défaut
    un staphylocoque doré a été détecté.

Discussions similaires

  1. Réponses: 2
    Dernier message: 07/06/2010, 14h19
  2. Effectuer une opération sur le résultat d'une requête
    Par egg3774 dans le forum Requêtes et SQL.
    Réponses: 6
    Dernier message: 13/03/2008, 14h29
  3. Réponses: 2
    Dernier message: 14/05/2007, 08h32
  4. effectuer une opération sur chaque ligne d'un select
    Par Mindiell dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 20/12/2006, 12h23
  5. [VB6]opération sur un tableau complet en une seule fois?
    Par marco62118 dans le forum VB 6 et antérieur
    Réponses: 5
    Dernier message: 24/05/2006, 12h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo