Un PC peut faire partie d’une infrastructure sécurisée, gérée ou supervisée par un serveur ! Et rien n’empêche d’ajouter en locale un autre outil de packaging ! C’est d’ailleurs fréquemment le cas avec Python.
Absolument faux, car la vérification de l’intégrité des fichiers ce n’est pas la recherche de virus ! Dans ce cas, les faux positifs concernent principalement les fichiers temporaires aussi il convient d’être vigilant sur ce point. De là, à mettre moins de règles c’est une aberration car ça ne va pas dans le sens de la sécurité. Un faux positif devant être analysé et abouti généralement à la modification ou à l’ajout de règles, à la modification de l’application concernée, à la modification de son paramétrage, voir à sa recompilation dans certains cas.
Parfaitement ! Enfin presque car il est trop connu et c’est donc un peu comme conseiller Norton Antivirus sous W$ comme antivirus qui a été victime de son succès , en d’autres termes la cible privilégiée de personnes mal intentionnées. En matière d’intégrité du système, certains outils peu connus sont par définition plus efficaces car moins analysés pour être détournés.
En fait pour résumer, c’est pas qu’il y ait trop de règles, c’est qu’elles n’ont pas été établies avec le recul ou le sérieux nécessaire. Il y en a plus à ajouter qu’à retirer !