Firewall Net tests, installation & configuration
FireWall Net - Guide installation et configuration des Firewalls Look N Stop
 
 
 

Forum de discussion

 

Vous pouvez exprimer ici toutes questions relatives aux firewalls ou tout point que vous souhaiteriez faire connaître relatifs au sujet des firewalls.

 
 Nouveau sujet  |  Remonter au début  |  Retour au sujet  |  Chercher  |  Se connecter   Message précedent  |  Message suivant 
 Re: C'est pas sérieux tout ça! Un peu de précisions - réalistes
Auteur: Firewall.Net (---.abo.wanadoo.fr)
Date:   25-03-01 23:38

Bonjour,

<P>Je trouve ces remarques intéressantes. <br>
Note importante : Firewall-Net est et restera indépendant de tous les éditeurs de logiciels. Il a été fait sur mes moyens propres avec mon temps et celui des différents contributeurs sans <b>aucune source</b> de rémunération.
<br>
Regardons les choses en face :
</p>
<ul>
<li><p>tous les tests que nous avons fait sont clairement publiés et reproductibles, ce qui pourrait être attendu de bien des sites parlant de sécurité (y compris celui de Steve Gibson qui fait pourtant son maximum dans ce sens)</p></li>
<li><p>si le test de Steve est très intéressant, il faut analyser ce que l'on veut faire :</p></li>
<ul><li><p>un firewall qui résisterait au leaktest et seulement au probe my ports de Steve et à aucun autre test serait une parfaite passoire ! Il faut prendre chaque test pour ce qu'il est de façon non dogmatique. C'est pour cela que leurs résultats ont été publiés sur <Firewall-Net.com></p></li>
<li><p>pour une sécurité optimale <b>aucune</b> autre solution que d'avoir un firewall autonome (boîte noire) n'est réellement efficace. L'installation en local est un palliatif qui comportera toujours des risques majeurs. Ce qui signifie que l'on peut toujours proposer de nouveaux tests qui mettraient ces produits "à genoux". <br> D'autre part, l'efficacité ne se fait pas uniquement sur des tests techniques mais aussi sur la facilité d'usage et la compréhension de l'utilisateur. Pour un francophone , l'usage des options de certains firewalls paraît totalement obscur, ce qui peut entrainer de grosses erreurs de configuration. Et la très nombreuse correspondace que je reçoit le confirme !
<br>Exemple : une petite variation du test de Steve comme modifier la DLL standard de communication de Windows et la remplacer... <b>Aucun</b> des firewalls testés n'y resisterait. Et pour cause : -)</p></li>
<li><p>les tests qui ont été effectués sur ZoneAlarm (en version basique notamment) montrent clairement des failles notables dans ce produit. Ce qui n'en fait pourtant pas un mauvais outil , surtout si on le compare aux autres !</p></li>
<li><p>les tests faits avec Looknstop montrent aussi ses failles, même si vous l'omettez.</p></li>
</ul></ul>
<P>
D'autre part vous omettez un point fondamental. Il est très facile de paraître efficace contre le Leaktest et pourtant il s'agit d'un simple "contournement". Vous ne pouvez pas savoir comment les auteurs de ZoneAlarm ont fait pour s'en protéger... puisque rien n'est visible dans ce logiciel. Vous ne pouvez que supputer.
Si vous en doutez allez consulter les tests de LookNstop <a href="/fr/looknstop/test.htm">ici</a> avec le jeu de règle modifié proposé <a href="/cnt/inc/dn.php3?f=regles_fwnet_002.zip">ici</a> et lancez le Leaktest... enjoy !
<br>
D'autre part, contrairement à l'affirmation faite LookNstop ne laisse absolument pas le port 139 ouvert. Si tel est le cas il s'agit très probablement d'une mauvaise installation ou de l'oubli de l'activation du firewall.
De plus, les tests effectués avec nmap sont nettement plus efficaces que le "Probe my ports" à distance qui peut souffrir des aléas du net et "oublier" malencontrueusement certaines failles.
<br>
<b>Cependant, piqué au vif, j'ai ajouté les tests Leaktest à tous les résultats, afin de satisfaire vos souhaits :-)</b>
<br><br>
Concernant le freedom firewall mentionné, jamais entendu parler jusqu'à présent. Cependant, comme il existe plus de 250 logiciels firewalls ou prétendus tels déjà recensés, cela ne facilite pas la tâche. Notez qu'il m'est financierement impossible de tous les tester. Je vous invite à le tester, évoquer ses points de configurations et d'installation et à contribuer sur le site. Toutes vos remarques seront prises en compte !
<br>
J'ajoute que le site ne propose pas "une seule solution" mais plusieurs ! Et vous avez la liberté de choix. Les tests, les comparaisons diverses (prix, tailles, facilité d'usage) permettent à chacun de faire son choix. Contrairement à ce que vous pourriez laisser entendre.
<br>
Le test de Tiny est prévu, ainsi que beaucoup d'autres choses, qui faut de temps et de contributions n'ont pas pu encore voir le jour. Votre lecture aiguisée serait la bienvenue dans le sens des contributions !!!!
<br>
Concernant blackice, les tests effectués montrent clairement ses limites. A chacun de faire son propre choix.
<br>
Chryjs
<br>
</p>

 Répondre à ce message  |  Liste des Forums  |  Vue plane   Sujet précedent  |  Sujet suivant 

 Sujets Auteur  Date
 C'est pas sérieux tout ça!  Nouveau
Alonzo 24-03-01 01:14 
 Re: C'est pas sérieux tout ça! Effectivement...  Nouveau
Combre 24-03-01 10:10 
 Re: C'est pas sérieux tout ça! Effectivement...  Nouveau
Alonzo 24-03-01 16:58 
 Re: C'est pas sérieux tout ça! Un peu de précisions - réalistes  Nouveau
Firewall.Net 25-03-01 23:38 
 Re: C'est pas sérieux tout ça! Un peu de précisions - réalistes  Nouveau
Alonzo 26-03-01 16:34 
 Re: Un peu de factuel SVP !  Nouveau
Firewall.Net 27-03-01 08:32 
 Re: Un peu de factuel SVP !  Nouveau
Alonzo 27-03-01 22:17 
 Re: Un peu de factuel SVP !  Nouveau
Firewall.Net 28-03-01 10:29 
 Re: Un peu de factuel SVP !  Nouveau
Firewall.Net 03-04-01 00:38 
 Re: Un peu de factuel SVP !  Nouveau
vgta 10-04-01 14:08 
 Re: Un peu de factuel SVP !  Nouveau
Firewall.Net 12-04-01 08:36 


 Nouveau sujet  |  Remonter au début  |  Retour au sujet  |  Chercher  |  Se connecter 
 Répondre à ce message
 Votre Nom:
 Votre Email:
 Sujet:
   


Votez pour ce site au WebOrama