Microsoft Security Essentials : premier test indépendant et statistiques
Samedi 17 octobre 2009, 17:14
Premier test
La nouvelle suite de sécurité gratuite MSE utilise les bases accumulées pendant plusieurs années d'existence du produit commercial Windows Live OneCare qu'il remplace. Ce produit n'avait pas bonne presse au début de son existence mais c'est rapidement amélioré dans les versions qui ont suivi. Toutefois, MSE ne s'appuie pas uniquement sur ce dernier. Il reprend également certains travaux du produit de sécurité pour entreprise : Microsoft Forefront.
Un premier test indépendant a été mené par AV-Test.org que PCWorld détaille. Il est plutôt flatteur pour Microsoft puisque MSE est déclaré comme « very good", soit « vraiment bien ».
Le test c'est déroulé en trois étapes :
- MSE est mis devant une vague de 3 700 virus, chevaux de Troie ou vers parmi les plus récents et actifs
- MSE est mis devant une vague de 545 344 échantillons de logiciels malveillants, test beaucoup plus large que le précédent
- MSE est mis devant une vague de 14 222 adware et spyware
Voici maintenant les résultats :
- toutes les menaces détectées !
- détection de 536 535 menaces soit un score de « très bonne détection » de 98,4%
- détection de 12 935 menaces pour un taux de précisions de 90,9%
Microsoft Security Essentials est donc plutôt efficace au grand dam de Symantec qui ne cesse de faire des déclarations laissant présager une catastrophe. Déclaration étant même techniquement fausse puisque MSE contient également certaines technologies issues de Forefront... :
« Microsoft Security Essentials (MSE) est une version allégée de leur ancien produit OneCare, qui a été mal évalué par les experts du secteur et des utilisateurs. Du point de vue sécurité, cet outil de Microsoft propose des réductions de moyens de défense à un moment crucial dans la lutte contre la cybercriminalité. Uniques logiciels malveillants et les astuces d'ingénierie sociale détectés sous le radar de la signature traditionnelle uniquement, ce qui est ce qui est employé par les outils de sécurité gratuits tels que Microsoft »
Statistiques de la première semaine d'utilisation à travers le monde
Passons maintenant en revue les premières statistiques communiquées par Microsoft sur le blog Microsoft Malware Protection Center. Le premier chiffre donné est celui du nombre de téléchargement en une semaine et demie : 1,5 millions. Pour rappel, MSE est sortie en version finale dans 8 langues et dans un total de 19 pays. Le deuxième chiffre est celui du nombre d'ordinateurs infectés lors de l'installation : 535 752 !
Continuons avec la répartition du système installé sur les ordinateurs infectés :
Windows XP est le gagnant sans contestation possible. Toutefois, nous pouvons remarquer que Windows 7 est déjà bien présent pour un système n'étant officiellement disponible que dans quelques jours... Regardons ensuite la répartition des ordinateurs infectés par pays :
Ces chiffres permettent de montrer le taux de pénétration du produit dans les différents marchés si l'on considère que chaque pays contient un nombre proportionnel de personnes potentiellement infectés. Passons maintenant en revue les différents types de menaces détectées et leur famille. Pour plus de détails sur les types et familles, vous pouvez vous reporter aux documentations de Microsoft, par ici en anglais.
Enfin, terminons par un coup d'oeil sur la répartition des systèmes (infectés et non infectés) sur lequel est installé Microsoft Security Essentials. Comme évoqué plus haut, Windows 7 est bien présent avec le pourcentage le plus fort, soit 44% ! Le système n'étant officiellement disponible que dans quelques jours. Il y a donc plusieurs façons d'analyser ces chiffres. La première étant que la suite est utilisée principalement par les étudiants (MSDNAA) et développeurs (MSDN, TechNet) qui ont eu accès à Windows 7 depuis plusieurs semaines. Ces personnes se tenant également très souvent bien informées et donc au courant de la sortie de MSE. Ou alors, le taux de piratage de Windows 7 est très important...
ConclusionPour conclure, comme nous venons de le voir avec ce test, MSE semble être plutôt efficace en plus d'être simple et rapide. Pour l'utiliser au quotidien, il m'a déjà été précieux et efficace. Les statistiques prouvent quant à elles que MSE attire la curiosité des développeurs et des personnes se tenant informé des dernières nouveautés. Peut-être pas encore le grand public mais, cela pourrait venir avec les tests à paraitre dans les magazines.
Toutefois, ce domaine étant en perpétuelle évolution, Microsoft Security Essentials devra lui aussi continuer à évoluer avec le temps. Microsoft n'a encore rien annoncé quant à sa stratégie mais, un programme Beta concernant MSE vient d'être créé il y a quelques jours et proposé aux anciens testeurs de Windows 7. MSE devrait donc bien évoluer, peut-être même dès les prochaines semaines.
Commentaires (21)
merci christophe
Pour le moment il n'y a pas d'opportunité sur lesquelles on peut s'inscrire. Microsoft transforme certaines de ces Beta en Beta publique (Windows Live par exemple). Pour les autres, elles utilisent pour le moment les personnes qui ont précédemment participé à une phase Beta. En l'occurrence, celle de Windows 7 là.
En cas de possibilité, je posterais
j'ai participé à la bêta et pourtant je n'ai rien eu =\ c'est bizarre, j'ai pourtant installé windows 7 au tout début de la phase de bêta =\ oh et puis c'est pas trop grave sinon ^^
merci de la reponse
par contre pour MSE j'y ai eu acces grâce à connect
La beta de MSE sur Connect était ouverte à pratiquement tout le monde, d'ou le fait que MS ne réutilise pas cette base de testeurs
par contre pour MSE j'y ai eu acces grâce à connect
vivement la prochain version de ce logiciel
-----------------------------
Bonsoir,
La réponse à cette même question à été donnée hier.
En voici un extrait :
*********
... si un virus doit être dans un de vos mails, celui-ci n'est dangereux qu'a sont exécution, à ce moment la, MSE fait sont travail,
Ou à l'écriture de la pièce jointe sur le disque dur, MSE doit aussi réagir à cet instant.
La protèction des mails a toujours été controversée, car jugée inutile en suivant les deux exemples que je vous ai donnés.
*********
Cela dit, il suffit d'arrêter l'analyse à l'accès, puis de télécharger un fichier de test infecté, comme celui-ci par exemple : (c'est garantie être un fichier de test, c'est EICAR dans un ZIP, totalment neutre)
http://telecharger.kaspersky.fr/tav/level1.zip
Envoyez le par mail à vous même.
Activez la protection en temps reel.
Recevez vos mails, et contrôler le comportement de MSE.
------------------
Comme tu peux le tester par toi-même, MSE fait très bien le travail !!!
Parce que les statistiques, il n'y a rien de flatteurs, c'est l'observation de ce qui se passe, rien de plus.
Pour le test, ce n'est pas moi qui les est réalisé mais un laboratoire indépendant et réputé pour ces analyses plutôt juste.
Pour les chiffres, sachent que c'est un organisme qui produit des tests des antivirus toute l'année et qui est indépendant et non lié à Microsoft. Microsoft n'a pas non plus commandé ce test.
Concernant tes chiffres, ok. Cependant, j'ai pu naviguer et aller sur des sites à risques et MSE a très bien réagit à chaque fois. Bloquant le fichier à l'accès et le bloquant lorsqu'il essayé de s'exécuter dans certains cas. Donc mon expérience est plutôt positive...
Après, un antivirus c'est bien, mais le mieux c'est de ne pas faire n'importe quoi avec son PC. Si on va sur les sites de confiances et que l'on ne passe pas ces journées sur les sites à risques et qui sont bien identifiables, il n'y a pas de problème.
Je reste quand même circonspect face à ton test... qui donne des résultats qui ne correspondent pas à ce que j'ai lu ici et là ou encore entendu...
Couplé avec le pare-feu de windows 7 et un spybot, je n'ai aucun problème ! Excellent produit.
la simplicité des réglages de MSE ne me permet pas de le savoir expressément...
"Ou à l’écriture de la pièce jointe sur le disque dur, MSE doit aussi réagir à cet instant."
Quand ton logiciel P2P télécharge le fichier, il y a bien un moment ou il l'écrit sur le disque. MSE est actif à ce moment là. Ensuite, si jamais pour une raison ou pour une autre tu as réussis à « finter » MSE, quand tu voudras l'ouvrir ou l'exécuter, MSE sera encore là...
Le problème avec les mentions « protections spéciales P2P » ou encore « protections spéciales de vos courriels", c'est que ce ne sont que des termes commerciaux et marketeux.
Par définition, tous ces fichiers sont enregistrés sur ton disque dur donc MSE est là pour vérifier ce que tu fais. Idem quand tu cherches à déplacer un fichier ou à l'exécuter.
»