| Comment sont définies les cibles | [lien] | En voyant certains produits sur la liste des cibles, vous pouvez vous demander
quels critères nous utilisons pour déterminer si un produit doit
ou non être ajouté.
Vous commencerez par lire la page d'informations produits, affichée dans
une nouvelle fenêtre d'information si vous utilisez la version
1.1 rel 4 ou plus, mais vous voulez peut-être en savoir plus sur
la raison pour laquelle une cible est classée dans un type particulier.
Cette page explique comment nous le faisons. | |
| Critères des cibles | [lien] | Ce qui suit est une liste de catégories (vous les avez vues dans les descriptions des produits comme Menaces), et la manière dont les produits sont classés dans ces catégories.
- Adware [pubs]
A la base, l'adware ce sont tous les programmes qui affichent des pubs sur votre ordinateur. Comme l'adware lui-même ne menace pas votre vie privée ni votre sécurité, d'autres facteurs sont vérifiés avant que l'adware ne soit ajouté à la base de données de Spybot-S&D. Cela pourrait être par exemple:
- Sécurité - si l'adware s'installe à votre insu, ou n'est mentionné qu'à la page 26 d'un long contrat de licence, sans option pour ne pas l'installer.
- Connectivité - si l'adware installe son propre logiciel de mise à jour automatique qui télécharge des mises à jour et/ou des programmes supplémentaires sans votre acceptation ou même à votre insu.
- Permanence - si l'adware reste en mémoire et vous agace en vous envoyant des pubs même quand l'application hôte qui l'a installé n'est pas en train de tourner, et si cela n'a pas été annoncé lors de l'installation.
- Backdoors (Portes d'entrée cachées dans un système) - si la suppression de l'hôte ne supprime pas l'adware, et si l'adware utilise de multiples systèmes de protection pour empêcher sa suppression.
- BHO [(Browser Helper Object) add-in d'IE]
Les Browser helper objects sont de petits programmes qui s'ajoutent à Internet Explorer de Microsoft. Tous les BHOs sont classés dans cette catégorie, mais la classification comme BHO signifie absence de menace, à moins qu'il n'ait été installé secrètement, ou qu'il n'espionne votre utilisation d'IE. Dans ce cas, une classification supplémentaire l'indiquera.
La seule exception au fait que les BHOs ne sont pas nuisibles, ce sont ceux qui sont classés comme BHO instable. Ce sont des programmes qui rendent instable le navigateur dans lequel ils s'intègrent (Internet Explorer), provoquant des plantages ou entraînant d'autres effets secondaires négatifs.
- Pirate de navigateur [browser hijacker]
Il y a trois critères qui font classer un logiciel qui change les pages de démarrage ou de recherche de votre navigateur en tant que pirate de navigateur:
- Ruse - changer les réglages sans vous en informer ou sans vous demander confirmation.
- Permanence - si le logiciel s'installe d'une manière qui empêche de revenir aux réglages de page initiaux en utilisant les moyens habituels.
- Backdoors (Portes d'entrée cachées dans un système) - si le logiciel utilise les failles de sécurité de votre navigateur pour s'installer sans vous demander confirmation.
Un logiciel qui modifie les pages de démarrage et/ou de recherche d'Internet Explorer ou de tout autre navigateur sans votre consentement, ou un logiciel qui fait ces modifications, mais qui ajoute des mesures supplémentaires pour vous empêcher de revenir aux réglages initiaux est classé comme pirate de navigateur.
- Numéroteur [Dialer]
Tout logiciel conçu pour appeler des numéros payants pour des choses pas sérieuses, en utilisant votre matériel (modem téléphonique), est classé comme numéroteur. Les choses qui sont considérées comme pas sérieuses sont généralement la visite de sites porno et le téléchargement de cracks ou hacks.
- Enregistreur de frappe au clavier [Keylogger]
Les Keyloggers sont classés facilement, car ce sont des programmes conçus pour espionner d'autres personnes. La publicité pour ces produits montre très clairement que c'est leur but dans tous les cas.
- Programme nuisible [Malware]
Est classé comme malware un logiciel qui arrive avec l'intention de causer du tort à l'utilisateur, et qui ne rentre pas dans les autres catégories. Quelques critères pour le malware sont:
- Blocage - un logiciel qui rend inefficace un autre logiciel, ou même le supprime.
- Effaçage - un logiciel qui supprime des logiciels ou des données, par exemple les virus.
- Connectivité - un logiciel qui ouvre constamment des connexions vers des sites Internet sans aucune raison de le faire.
- Spyware [espiogiciel]
Le Spyware est une forme plus mauvaise d'adware. Le spyware en général répond aux critères de l'adware, avec en plus l'un des suivants:
- Pistage - en surveillant le trafic Internet on voit que le programme transmet un identifiant unique, assigné à vous ou à votre ordinateur, pour suivre à la trace vos habitudes d'utilisation du logiciel ou plus.
- Espionnage - le trafic Internet révèle que des informations personnelles, comme par exemple des données d'URL complètes ou de formulaires, contenant peut-être des données sensibles comme des noms de connexion (login) et des mots de passe, sont transmises.
- Confidentialité: mauvaise - la charte sur le respect de la vie privée révèle qu'il collecte des informations personnelles, qui sont même parfois vendues.
- Confidentialité: vague - si la charte de respect de la vie privée révèle seulement que quelques informations non-personnelles sans danger sont transmises, sans exclure explicitement les informations personnelles comme le font les chartes de confidentialité sérieuses.
Dans le cas de vague respect de la vie privée, le logiciel est classifié comme Peut-être spyware jusqu'à ce que d'autres conditions soient remplies.
- Cheval de Troie [Trojan]
Le Cheval de Troie (Trojan) est une classification pour un logiciel qui utilise des stratagèmes cachés pour s'installer dans votre système, peut-être avec l'intention de lui nuire. D'habitude cette classification est accompagnée par une classification comme enregistreur de frappe (keylogger), spyware (espiogiciel) ou virus, ce qui définit le niveau de menace que représente ce trojan.
- Ver [Worm]
Est classé comme ver un programme qui utilise un logiciel local pour se propager lui-même vers autant de gens et d'ordinateurs qu'il est possible, sans le consentement de l'utilisateur.
- PUPS
L'acronyme PUPS vient de Possibly Unpopular Software
(Logiciel probablement indésirable)
et s'applique à des logiciels qui ont un comportement douteux et sont vraisemblablement non souhaitables.
Dans de nombreux cas il est difficile de trouver assez de preuves réelles de leur malveillance,
même si leurs mauvaises intentions semblent intuitivement plutôt manifestes.
| |
| En cas de doute | [lien] | | Il faut ajouter que lorsqu'il existe des doutes sur la classification d'un
logiciel, le fabricant de ce logiciel est contacté au sujet de ces
doutes.
Au cas où le fabricant décide de ne pas répondre
à ces emails, le forum du support est utilisé pour discuter du
problème avec le public. | | |
|