Conseiller numérique

Antivirus sur Mac, Linux, Android, iPhone, ou pas? Pas plus que pour Windows!

DEBUNK: Fausses idées

Pascal Kotté
Conseillers Numériques Suisses Romands

--

Alors j’ai fait plusieurs articles sur les antivirus et Windows, en recommandant de bannir les antivirus “tiers” pour sélectionner celui de Microsoft natif, et d’ajouter des scanners de second contrôle (ou troisième même). Mais surtout d’avoir un comportement et une hygiène numérique exemplaire.

Mais pour les Macs, et bien ce n’est pas moins, ni plus nécessaire, que sur un Windows. En fait, il existe aussi une sécurité intégrée sur les Macs, et aussi sur Linux, essentiellement par le biais de “store” (magasin de logiciels), signés et mieux sécurisés pour la gestion des packages d’installations des logicielles.

Voici un article pour le Mac, bien écrit, merci Michael:

Article pour Linux, merci Malekal:

https://www.malekal.com/ai-je-besoin-antivirus-a-linux/

Et si tu demandes à Chat GPT:

Pour les Macs et Linux

Il est moins courant d'installer un antivirus sur Linux ou macOS que sur Windows, principalement parce que ces systèmes d'exploitation ont une sécurité intégrée plus solide que Windows.

Cependant, cela ne signifie pas que les systèmes Linux ou macOS sont complètement invulnérables aux virus et autres malwares. Il est toujours possible qu'un utilisateur exécute des programmes malveillants ou ouvre des pièces jointes infectées, ce qui peut compromettre la sécurité de son système.

Par conséquent, il peut être utile d'installer un logiciel antivirus sur Linux ou macOS pour une protection supplémentaire contre les menaces. Les logiciels antivirus pour ces systèmes peuvent aider à détecter les malwares, les chevaux de Troie, les virus et autres menaces potentielles.

Il est important de noter que la plupart des logiciels antivirus pour Linux ou macOS sont conçus pour détecter les menaces potentielles sur ces plateformes, plutôt que de simplement exécuter des scans pour détecter les menaces Windows qui peuvent se propager via des fichiers partagés. Par conséquent, il est important de choisir un logiciel antivirus qui est conçu pour la plateforme que vous utilisez.

En fin de compte, la décision d'installer un logiciel antivirus sur Linux ou macOS dépendra de l'utilisateur, de ses habitudes de navigation, de ses habitudes de téléchargement et de son niveau de risque perçu.

Bref, tu sais toujours pas si il faut ou pas en installer un… Purée de baratineur!

Pour les smartphones

Les smartphones iOS et Android ont tous deux une sécurité intégrée qui les rend relativement résistants aux attaques de virus et de malwares.

Pour les smartphones iOS, la sécurité est renforcée par le fait que seules les applications disponibles sur l'App Store d'Apple peuvent être installées sur l'appareil. Apple examine chaque application avant de l'ajouter à l'App Store pour s'assurer qu'elle ne contient pas de virus ou de malwares, ce qui contribue à garantir la sécurité de l'appareil. De plus, le système iOS est conçu pour limiter les possibilités de téléchargement de fichiers et pour restreindre l'accès aux données de l'utilisateur, ce qui contribue également à renforcer la sécurité.

Pour les smartphones Android, la sécurité est également renforcée par plusieurs couches de protection. Les appareils Android disposent d'un sandbox d'application, qui permet d'isoler chaque application du reste du système. Les applications peuvent également être téléchargées depuis le Google Play Store, qui dispose d'un mécanisme de sécurité similaire à celui de l'App Store d'Apple pour empêcher la distribution d'applications malveillantes. En outre, le système Android est régulièrement mis à jour avec des correctifs de sécurité pour résoudre les vulnérabilités découvertes.

Malgré ces mesures de sécurité, il est toujours possible qu'un utilisateur d'un smartphone iOS ou Android soit exposé à des menaces de sécurité. Par conséquent, l'utilisation d'un logiciel antivirus pour smartphone peut être utile pour renforcer la sécurité de l'appareil. Il existe de nombreux logiciels antivirus disponibles pour les smartphones, à la fois pour iOS et Android, qui peuvent aider à détecter les malwares, les virus et autres menaces potentielles. Cependant, il est important de noter que l'utilisation d'un logiciel antivirus pour smartphone peut avoir un impact sur la performance de l'appareil, en fonction de la qualité du logiciel choisi.

Pour les Androids, je serai un peu moins rassuriste que lui, mais si tu fais gaffe de ne pas installer ou d’activer n’importe quoi sur ton téléphone, en particulier d’éviter d’installer volontairement des Spyware comme Whatsapp, alors, tu pourrais réduire ton exposition. Il sera plus important encore de bien sécuriser tes comptes et mots de passe et d’activer les doubles identifications, mais cela n’est pas le sujet de cet article.

Alors du coup, c’est quoi le Debunk?

  • Il faut installer un antivirus pour Windows: Ben non!

C’est faux! Car il y en a déjà un, Defender… Mais oui, il est nécessaire d’avoir un logiciel de sécurité actif sur son PC/Windows, et de préférence qui sache aller plus loin que de se limiter aux seuls virus…

  • Il ne faut pas installer un antivirus sur Mac/Linux/Smarphone: C’est une très mauvaise affirmation, on peut le faire, mais ce n’est pas indispensable si tu as une bonne hygiène numérique. C’est à la limite plus utile que sur un Windows, car Microsoft en active un par défaut alors que les deux autres OS n’intègrent généralement pas une défense aussi sophistiquée en termes de défenses et sécurisations… Mais si tu utilises des ‘distributions’ de Linux faîtes pour être ultra-secure, alors ce sera embarqué avec Linux (CentOS), bien mieux qu’avec du Windows!

Attention! Je n’ai pas dit que Windows était un OS avec une meilleure sécurité intégrée que Linux ou MacOS. Je suis d’accord avec ChatGPT, c’est l’inverse. Mais par contre, il y a un antivirus et antimalware ajouté dans Windows, et qui va plus loin que les sécurités intégrées dans les 2 autres.

Ce qui rend ces deux OS (Systèmes d’exploitation) moins exposés que Windows, c’est la quantité de menaces produites principalement pour opérer sur les machines les plus répandues dans le monde: Windows. Or donc, c’est une raison de “marché” plus réduit de la cybercriminalité sur ces deux autres OS, qui va les rendre “plus sûres”, mais en rien, ou peu de chose, l’OS lui-même.
Exception sur une distribution Linux durcie et préparée pour un usage sécurisé.

Tu peux donc te limiter aux protections de bases sous Linux et MacOS, si tu as une bonne hygiène numérique!

Pratiquer une bonne hygiène numérique:

  • Je ne mets pas de clefs USB sur ma machine alors que je ne sais pas où elle est allé trainée…
  • Je ne fais aucune confiance quand je surfe sur le Web, et j’utilise un navigateur à jour et sécurisé en prenant soin de ne pas exposer mes données personnelles (Firefox, et en mode anonyme par défaut).

Si tu utilises des services à Gogol, Gmail par exemple, alors utilises Google Chrome en activant toutes les options sécurisées recommandées (Sauf les gadgets inutiles). Si utilises les services a MiGroSoft, alors utilises Edge, avec toutes les options de sécurisations, mais désactive de suite le SPAM et les préchargements inutiles, toxiques, et avec fort impact CO2…).

  • Je mets à jour ma machine avec les derniers ‘updates’, sans attendre…
  • Je n’installe ou ne lance rien, que ce soit sur mon PC/Windows, une machine Linux, ou un Mac, un truc, Y COMPRIS D’UNE SOURCE FIABLE, sans le faire passer d’abord par http://VirusTotal.com

Cela a été racheté par Google, mais c’est quand même d’utilité publique:

Cela va vérifier ton package, ZIP ou PDF ou JPG ou EXE directement par plusieurs moteurs antivirus simultanément: plus de 60 en général qui vont répondre.

Cela n’est juste pas une option mais un réflexe à acquérir!

  • Je check avec un Spybot et/ou un Malwarebyte, régulièrement ma machine, et mes propres clefs USB (et évidemment plus encore celles des autres).

Ma recommandation, un truc open source, libre, c’est bien: Clam Antivirus

Il est disponible sur les 3 OS — Et aussi en mode “Portable” ici https://www.clamav.net/downloads

Portable: Cela veut dire que tu as la possibilité de le lancer depuis une clef USB par exemple, sans devoir faire une installation.

https://alternativeto.net/software/clam-antivirus/about/ — Et tu en trouveras plus de 100 autres, des solutions alternatives…

C’est mieux de ne pas le mettre pas en résident, et l’utiliser en second regard.

ClamWin free Antivirus

Si toutefois le mode “ligne de commande” de ClamAV ne va pas te convenir, alors tu peux installer et utiliser ClamWin qui va te fournir une interface gratuite, mais derrière, c’est la même chose, et le sponsor de cela est Cisco.

Et si tu es un peu parano comme moi, tu en mets plusieurs: Et quand tu fais un clic-droit sur ton package ou EXE, avant de le lancer, un multiple check additionnel, en plus de l’avoir passé dans la moulinette Virustotal:

Bonus

Dans l’hygiène numérique, mais c’est un peu hors ce sujet, il y aussi la bonne gestion et protection de tes différents comptes dans des services numériques en ligne (Le cloud): Genre Amazon, Netflix, etc…

Et l’activation du double facteur, 2FA

Voir aussi

Bonne santé à toi et ton équipement numérique…

--

--

Pascal Kotté
Conseillers Numériques Suisses Romands

Réducteur de fractures numériques, éthicien digital, Suisse romande.