PubLes intervenants sur les forums de sécurité français et étrangers ont une définition large du mot “malware”.

Il s’agit non seulement de ces virus, chevaux de Troie, adwares, spywares qui agressent l’utilisateur d’un l’ordinateur par ses dysfonctionnements de son système (et bien pire) mais aussi le spam, les barres d’outils qui sont -au minimum- des pertes de temps lassantes.

D’une manière générale, tout ce qui s’introduit dans notre système sans avoir notre autorisation expresse et volontaire est la cible de nos vrais forums de sécurité.

Je reviens sur mes mots “notre autorisation expresse et volontaire” – il y a plusieurs années, les gouvernements se sont penchés sur le problème du spam qui commençait à envahir nos boîtes à lettres (et pourtant, ce n’était rien par rapport à maintenant). Ils se sont laissés enfumer (c’est le terme le plus gentil que j’aies trouvé) lorsqu’ils n’en étaient pas complices, par les publicitaires pleurnichards qui ont promis la réduction du nombre de leurs messages si on leur permettait de cibler leurs campagnes… ils ont obtenu l’autorisation d’implanter rien moins que des chevaux de Troie pour étudier le comportement des utilisateurs et renseigner d’immenses bases de données pleines de nos profils. En échange de ce permis d’espionner et spammer, les gouvernements étaient fiers des deux conditions négociées : obtenir l’autorisation de l’utilisateur et lui fournir un moyen de désinstaller le spyware. Des organismes qui ont voulu dénoncer ces espiogiciels et les sociétés commerciales qui les implantaient, se sont fait traîner devant les tribunaux sous le prétexte qu’elles avaient cette autorisation des utilisateurs. Voyons quelques exemples flagrants de la malhonnêteté de ces organismes scélérats : ils appâtent les internautes par des annonces gratuites et merveilleuses juste à l’endroit optimal (c’est un métier… rémunérateur) :

  • tout programme à installer propose un CLUF (Contrat de Licence Utilisateur Final) : vous devez jurer avoir lu, compris et approuver un immense texte illisible de par sa longueur, ses petits caractères, les mots juridiques abscons, la minuscule fenêtre de visualisation… dans ces textes, il y a souvent des petites phrases qui disent que vous acceptez les offres de la société et –tant qu’on y est- de leurs partenaires. La voila l’autorisation dans un texte impossible à lire ! oui je sais, on peut aussi refuser, encore faudrait-il avoir lu et pu imaginer les vraies conséquences de l’”offre” !
  • un programme à installer comporte de nombreuses boîtes de dialogue pour choisir les paramètres : on regarde soigneusement les cinq premières et ensuite, on n’a plus qu’une hâte, c’est de pouvoir se servir de l’outil proposé. C’est là –lorsqu’on a cessé de lire- qu’il y a des options pré-cochées pour installer en plus, des outils supplémentaires, des barres d’outils, etc. Oui je sais, on peut décocher !
  • lorsque nous consultons un de nos sites Web ou forum favoris, nous avons sous le nez, une série d’annonces publicitaires au beau milieu de nos articles familiers et si bien dans le sujet qu’on ne s’aperçoit de la supercherie qu’en quittant notre état de concentration sur l’article en cours de lecture.
    Vous avez sans doute comme moi, également rencontré, alors que vous pensiez avoir répondu à toutes les questions et lancé le téléchargement d’un programme, un écran proposant un outil de fonction similaire mais bel et bien de la publicité pour un programme différent avec, en gros caractères, un bouton  “TELECHARGER” !

Il y en a plus qu’assez de ces pièges sur l’Internet !!! plus qu’assez de ces programmes en bundle, de ces rogues joliment imposés, de ces tromperies aux quatre coins de nos écrans !!!

Oui je sais que l’utilisateur a lu, compris et accepté !

Si un internaute a sur son ordinateur un programme qui a été implanté sans son assentiment, qu’il vienne sur les forums de sécurité et nous nous ferons un plaisir de le débarrasser de ces indésirables ! Ces “outils” imposés ne méritent que d’être éliminés et les sociétés qui les distribuent seront dénoncées non pas devant un tribunal mais devant la communauté antimalware mondiale !

Un exemple dans une très prochaine rubrique !

Gérard Mélone, MS-MVP Consumer Security