Un système immunitaire pour le Net?

Mardi 25 août 2009

C’est ce que des chercheurs de l’Université de la Caroline du Nord et du Rensselaer Polytechnic Institute sont en train de développer.

Les infections de virus et de vers informatiques sont de plus en plus sophistiquées (même si on entend moins parler d’elles ces temps-ci) et nos défenses actuelles ne sont pas très évoluées - quand un ordinateur est infecté, on télécharge un outil pour le nettoyer mais on ne s’occupe pas beaucoup de ce qui se passe ailleurs alors l’infection continue à se propager auprès de tous ceux dont les défenses ne sont pas à jour. L’idée derrière ce “système immunitaire”: des agents intelligents qui détecteraient les infections, mettraient l’ordinateur malade en quarantaine en refusant toute connexion avec lui, et informeraient rapidement leurs confrères partout sur le Net de l’infection pour que la quarantaine soit totale et immédiate. Ce qui pourrait contenir les infections et permettre de les éradiquer plus vite.

Une bonne idée, quand on considère que le ver Slammer, en 2003, était capable d’attaquer 4 300 ordinateurs à la seconde… (Source: New Scientist)

– FDL

Tags: , , ,

  1. nath dit :

    Jais une question pour vous.Est-ce-que tous les jeux pour pc on besoin aubligatoirement qu’on sinscrire a live pour jouer online ou certain jeu on besoin de auqun logiciel.

    merci!! (en avance)

  2. FDL dit :

    @Nath: sur PC, les éditeurs sont libres de faire ce qu’ils veulent. Certains ont leurs services privés (comme Battle.Net chez Blizzard), d’autres permettent à divers services d’héberger des parties, d’autres encore laissent aux joueurs le soin de s’organiser en “peer-to-peer” gratuitement. C’est très variable.

    – FDL

  3. \\'oho dit :

    Le système immunitaire… y’a interêt à être pas mal intelligent… si un faux-positif nous met en quarantaine, ça va coincer pas mal. Et y’a des chances que des faux virus soient envoyés pour que le système le détecte et mette le pc hors-réseau. L’idée est vraiment bonne, mais il faut bien y réfléchir avant !

  4. Dominic dit :

    Avoir une telle capacité ne serai pas une faille de sécurité par elle même?
    Je suppose que ce n’est pas l’ordinateur lui même qui se mettrai en quarantaine, donc suffit qu’un hacker s’arrange pour mettre en quarantaine un site internet en découvrant le système et voila… pareil pour les serveurs DNS :’) les serveurs DNS principaux dans la liste de quarantaine et plus personne n’a accès a Internet, ce n’est pas très brillant.

  5. Regis dit :

    mais comment ca marcherais ? ces les serveur qui metrais les ordinateurs en quarantaine et si il nou enverrais toujour des message pour nous dire qui a des ordi dinfecter on a pas fini lol ca vas devenir pire que des spam je compte meme pas le nombre de personne que je connais qui on des ordi infecter ,les gens en general vons probablement detester ca

  6. Dominic dit :

    Je suppose que ce serai totalement transparent aux yeux de la personne, ce serai tout automatisé sans que tu ai a faire quoi que ce soit.
    J’avou par contre que le système pourrai marché si ce serai simplement les FAI qui ferai ça en réseau privé totalement sécurisé par eux-même. Si leurs routeurs bloqueraient l’accès a internet d’un ordinateur suspect, ce serai déja plus sécuritaire que des ordinateurs public qui décide si un ordinateur semble infecter lol.
    En plus ils pourraient très bien mettre ça comme argument de vente, un système performant de détection d’infection, et ça pourrai marché dans les deux sens, ils découvrent que des infections se propagent beaucoups d’un autre réseau a leur réseau ils bloquent l’autre réseau.