channelnews


La France pourrait avoir son anti-virus... pour mieux ignorer ses mouchards ?
28.09.11 - Le MagIT   

LoppsiSelon Les Echos, un consortium déposera mi-novembre un projet d’antivirus franco-français, dans le cadre du Grand Emprunt. Un projet qui mérite d’être replacé dans la perspective de la Loppsi 2 et des mouchards d’État.


L’Ecole Supérieure d’Informatique, Électronique, et automatique (Esiea) s’apprête, selon Les Echos, à déposer un projet de «démonstrateur antivirus français et international» (Davfi), dans le cadre du Grand Emprunt. L’école se distingue notamment par son laboratoire de sécurité informatique, dirigé depuis deux ans par Eric Filiol, un spécialiste de la cryptologie et de la virologie opérationnelles qui a passé 20 ans au service de l’armée.


Pour son projet, l’école s’est associée à Qosmos, Nov’IT, et DCNS, qui souhaiterait, selon nos confrères, déployer la solution anti-virales sur les systèmes embarqués de ses navires. L’objectif, si le projet obtient les financements nécessaires, est de fournir à la France son antivirus national courant 2013. 


Mais le projet Davfi n’est pas qu’un simple antivirus : il doit aussi supporter des listes blanches, d’applications comme de formats de fichiers, selon les indications d’Eric Filiol à nos confrères, ainsi que des «documents de confiance grâce à un tatouage numérique». Contacté par la rédaction du MagIT, Eric Filiol précise en outre que Davfi doit embarquer "une première couche supprimant toute fonctionnalité active d'un document bureautique [comme les macros, par exemple, NDLR]" afin de protéger l'utilisateur contre le code malveillant que de telles fonctionnalités peuvent être susceptibles de dissimuler.


Davfi devrait en outre profiter de technologies propres à la sécurité des réseaux en s’appuyant sur les solutions de Qosmos. Ce dernier développe en effet un moteur d’analyse de paquets en profondeur (Deep Packet Inspection, DPI) et des sondes matérielles passives. Ces dernières utilisent la technique dite mise en miroir du trafic réseau pour capturer contenus et traces de routage tant au niveau transport qu’application et utilisateur. Le tout pour alimenter des outils d’analyses comme son moteur de DPI ixEngine. Qosmos indique proposer des sondes capables de supporter un trafic 10 Gbps pour alimenter des outils d’analyse temps réel. Un kit de développement pour ixEngine est d’ailleurs déjà proposé.


Nov’IT, de son côté, se présente comme «opérateur de solutions IP sécurisées pour l’entreprise»; il propose notamment des offres de VPN, de filtrage de messagerie, et de détection/prévention d’intrusion.


En fait, comme l’explique Jérôme Notin, président de Nov’IT, à nos confrères, ce n’est pas un, mais deux antivirus français qui pourraient émerger du projet Davfi, dès 2013, et en Open Source : un pour le grand public, et l’autre pour les entreprises et les administrations. La version grand public serait, elle, limitée à la détection de signatures et aux listes blanches. La véritable plus-value, par rapport aux offres du marché, tiendrait surtout au filtrage des fonctionnalités actives des documents bureautiques. Du moins pour l’utilisateur.


L’utilisation des fonds publics pourrait toutefois donner une envie à certains : celle de développer cet antivirus national afin qu’il fasse silencieusement et discrètement preuve de bienveillance sur les futurs logiciels espions dont l'État souhaite se doter, dans le cadre de la Loppsi 2. En septembre 2010, Eugene Kaspersky soulignait d’ailleurs, dans les colonnes du Point, ne pas diffuser de mises à jour spécifiques à un pays : «nos clients en Allemagne ou au Royaume-Uni n’apprécieraient pas que nos logiciels ne détectent par lespolicewares du gouvernement français.» Les siens, oui. Mais quid d’un antivirus franco-français ?


Une telle perspective, Eric Filiol la rejète vigoureusement : "si on me le demande, je dirai non." Pour lui, c'est non seulement contraire à la vocation de Davfi - "que les utilisateurs soient protégés de n'importe quel code malveillant" - mais surtout inique : "la Loppsi 2 a ouvert une boîte de Pandore. N'importe qui peut décoder et détourner un code malveillant, fusse-t-il construit par un État." Alors oui, Davfi prévoit la possibilité de laisser passer directement des documents signés par une autorité de confiance mais "si l'État décide de dévoyer des organismes de certification, de certifier du code malicieux [pour que Davfi le laisse passer, NDLR], il prendra un gros risque [...] ce sera sa responsabilité." Et elle sera lourde : "c'est un coup à faire sauter l'État..."


Egalement sur LeMagIT :

Eric Besson annonce la généralisation du compteur électrique intelligent Linky 

OpenOffice vs LibreOffice : un an après la séparation, la réconciliation parait peu probable 


 Partager
 
Merci de vous identifier ou de vous inscrire pour discuter de l'article
Discutez de ceci sur le forum. (0 commentaires)

A lire également aujourdhui

Jeudi 24 Mai 2012







Mercredi 23 Mai 2012



Cette semaine

La formation s’impose pour remédier aux difficultés de recrutement

Comme en 2011, l'enquête BMO 2012 de Pôle Emploi/Credoc recense près de 35 000 projets...
+ Lire la Suite

Synergy : Citrix déroule sa pelotte cloud au bénéfice des partenaires

Comme ses grands concurrents, le spécialiste de la virtualisation du poste de travail...
+ Lire la Suite

Polycom brade ses activités mobiles

Polycom se recentre sur son cœur de métier : les solutions de communications...
+ Lire la Suite

La France championne européenne du piratage de logiciels

La Business Software Alliance (BSA), qui réunit la plupart des grands éditeurs mondiaux...
+ Lire la Suite

Bull va proposer du HPC en mode cloud

Après avoir bénéficié des fonds du FSN pour se lancer dans le projet Andromède, Bull...
+ Lire la Suite

Free Mobile a recruté 2,6 millions d’abonnés

Free Mobile annonce avoir recruté 2.610.000 abonnés depuis le lancement de son offre le...
+ Lire la Suite

La compétence petite entreprise de Microsoft sera lancée le 15 juin

Microsoft lancera sa trentième compétence partenaires le 15 juin. Destinée aux petits...
+ Lire la Suite

Le doute plane sur la santé réelle des SSII indiennes

Infosys avait semé le doute avec ses résultats pour le premier trimestre 2012. Mais TCS...
+ Lire la Suite

Les entreprises prêtes pour le BYOD mais peu conscientes des risques

Selon une étude réalisée par Forrester à la demande de Trend Micro, 75 % des entreprises...
+ Lire la Suite

Logica : le carnet de commandes s’effondre de 80% outre-Manche

Logica affiche un premier trimestre en très leger repli à 971 millions de livres. En revanche le...
+ Lire la Suite

 

A la une

Sage présente une nouvelle solution de CRM pour les PME

Sage lance une nouvelle version de sa solution de CRM pour les PME : Sage 100 CRM i7. Cette version 7.1 intègre plusieurs innovations technologiques...
+ Lire la Suite

IBM dévoilera les concurrents de HP Matrix et Oracle Exadata le 11 avril

IBM dévoilera le 11 avril prochain une nouvelle génération de systèmes pré-intégrés et préoptimisés connus sous le nom de code...
+ Lire la Suite

GIP Informatique lance une offre de bureau virtuel pour les TPE-PME

Spécialisé dans les architectures Citrix depuis dix ans, l’infogéreur francilien GIP Informatique (1,2 M€ de CA pour douze collaborateurs)...
+ Lire la Suite

Cisco et NetApp veulent séduire les PME avec leur architecture pré-intégrée FlexPod

Les deux partenaires ont annoncé aujourd'hui le lancement prochain d'architectures Flexpod prêtes à l'emploi pour...
+ Lire la Suite

Infrastructures convergées : avec ses VSPEX, EMC se positionne face aux Flexpods de NetApp

En proposant à ses partenaires un catalogue d'architectures convergées prêtes à l'emploi, EMC poursuit ses efforts de promotion de...
+ Lire la Suite

Avec Converged Cloud, HP propose une alternative ouverte à vCloud de VMware

HP dévoile l’architecture HP Converged Cloud, une alternative à l’offre vCloud de VMware bâtie au-dessus d’une déclinaison...
+ Lire la Suite

Google propose archivage et traçabilité des données aux entreprises

Google vient d’annoncer le lancement de Vault, pour les clients entreprises de ses Google Apps. Avec cet outil, le géant du Web propose...
+ Lire la Suite

Avec Drive, Google bouscule le monde du cloud personnel

Google inaugure Drive, sa vision du stockage, du partage et de la synchronisation de fichiers dans le cloud. Le groupe de Mountain View et...
+ Lire la Suite