Firewall Net tests, installation & configuration
FireWall Net - Guide installation et configuration des Firewalls Look N Stop
 
 
 

Forum de discussion

 

Vous pouvez exprimer ici toutes questions relatives aux firewalls ou tout point que vous souhaiteriez faire connaître relatifs au sujet des firewalls.

 
 Nouveau sujet  |  Remonter au début  |  Retour au sujet  |  Chercher  |  Se connecter   Sujet précedent  |  Sujet suivant 
 firewall=intox ?
Auteur: mimile 
Date:   18-01-03 20:22

nouveau sur ce forum, je m'interroge; en effet aux differents test de vulnerabilites (grc,..) mon firewall XP est tout aussi efficace que ZA que j'utilisais avant. Alors tous ces FW commerciaux sont-ils plus ou moins efficace que celui de XP et si oui comment le prouver...Mon sentiment est que tout cela c'est du Business, quand à la sécurité.....

Répondre à ce message
 
 Re: firewall=intox ?
Auteur: Just a gigolo 
Date:   19-01-03 11:37


Un peu en vrac :

1. il ne faut pas se faire d'illusion: les tests pratiqués sur les sites genre grg.com, sygate.com, etc. sont extremement simples; et permettent de tester l'éventuelle ouverture des ports de com de votre machine. C'est tout. Un VRAI site de tests permettrait de mettre en oeuvre de vrais séquences d'attaque: je n'en connais pas.
Dans ces circonstances, TOUS les firewalls actuels donneront d'excellents résultats sur ces sites de tests (sous réserve d'un bon paramètrage).

2. On se trouve donc obligés de croire +/- sur parole les analyses effectuées par les professionnels. Il existe un consensus d'opinions favorables sur un groupe restreint de FW, dont ZA.

3. Le FW XP ne permet pas de controler les flux sortants : un éventuel trojan installé sur votre machine ne sera pas détecté.

4. Il existe effectivement une forte pression commerciale, visant, soit à faire acquérir un nouveau soft, soit à payer une redevance annuelle pour obtenir les nouveaux releases.

5. Sans faire de prosélytisme, c'est la raison pour laquelle je suis passé sous Linux : pas de virus, pas de trojan, un FW intégré, des maj gratis.

Cordialement.

Répondre à ce message
 
 Re: firewall=intox ?
Auteur: Chryjs 
Date:   19-01-03 15:19


Il ne faut pas oublier qu'un firewall seul ne fourni pas de garantie de sécurité. Ce n'est que l'une des composantes.

N'oubliez pas les précautions de base, sans oublier non plus les anti-virus et autres protections fondamentales.

Il n'y pas de véritable consensus sur la qualité des produits commerciaux car :
- évidemment leur code source n'est pas disponible,
- chaque version "nouvelle" apporte ses nouveaux risques et aucun moyen de savoir ce qui a véritablement été modifié,
- certains produits font l'objet de campagnes de marketing lourdes et donc de demandes pressantes de la part des utilisateurs qui ne se tournent pas forcément sur des produits moins connus mais parfois tout aussi efficaces,
- se méfier des affirmations et ou publications. Ce qui se trouve sur internet doit systématiquement faire l'objet de votre critique (firewall-net ne déroge pas à la règle),
- ne vous génez surtout pas pour : tester vous meme l'outil a votre façon et à interroger les éditeurs sur leurs dysfonctionnements.

Chryjs

Répondre à ce message
 
 Re: firewall=intox ?
Auteur: Pas de panique 
Date:   19-01-03 16:58


Nos PCs ne sont pas des petits Fort Knox, objets de toutes les convoitises ! Il ne faut pas devenir parano, et prendre les précautions nécessaires :

- un AV à jour,
- un FW qui controle les flux externes (pour détecter les pests non éliminés par l'antivirus).

Mais tout autant :

- passer régulièrement les patchs de sécurité de MS,
- paramètrer correctement les zones de sécurité d'Internet Explorer,notamment en interdisant les cookies, et l'exécution des applets JAVA pour les sites peu surs;
- éliminer la complémentation automatique des zones de saisie,
- bannir la mémorisation des mots de passe,
- purger l'historique et le cache, quand les infos ne sont plus utiles.

Par ailleurs, les infos sensibles peuvent être stockées dans un répertoire crypté,avec un petit soft style PGP.

Ces précautions prises, il n'est pas indispensable de se torturer les méninges sur le n_ieme firewall commercial sorti ( à mon avis).

PS : Je suis également sur Linux, mais l'utilisation que je fais de mon PC (Browser et messagerie, traitement de texte et tableur) me le permet. Pour les gamins et les joueurs, c'est une autre histoire !

Répondre à ce message
 
 Re: firewall=intox ?
Auteur: mimile 
Date:   20-01-03 00:42

merci à vous pour ces réponses franches, car je commencais à trouver irritantes ces incessantes querelles (par forums interposés) à savoir qui a le meilleur, inattaquable, invincible...FW. Maintenant je vois que je ne suis pas le seul à trouver cela limite...Résultat, pas de panique nous sommes (bien ?) protégés et cela me suffit, de toute façon si un vrai pirate veut m'attaquer (pourquoi moi ?) c'est pas ZA qui va l'arreter. Au fait ils ont quoi les sites gouvernementaux ricains car les pauvres c'est souvent les attaques chez eux,....

Merci encore

Répondre à ce message
 
 Re: firewall=intox ?
Auteur: gaouditz 
Date:   20-01-03 10:53

c est ko les patchs securites ms

Répondre à ce message
 
 Re: firewall=intox ?
Auteur: lemsoft 
Date:   22-01-03 19:35

Salut !

Le meilleur FW du monde ne pourra jamais, garantir un proctection à 100 % et encore moins à 10000 %. Donc, la chose primordiale à savoir et de comprendre à quoi sert un FW (vraiement !!!) et comment il agit. Et il n'est nul besion d'être un guru pour çà, et à partir de celà, vous pourrai commencer à déterminer si un tel est bon et tel autre est mauvais. Parce que à mon avis, la seule façon pour qu'il soit invible, invulnérable et infaible est qu'il soit doté d'un intelligence artificielle digne du cerveau humaine en moins. Pour qu'il puisse apprendre de ses erreurs, et puisse en suite les corriger, le plus efficacement possible.

Répondre à ce message
 Liste des Forums  |  Vue en arborescence   Sujet précedent  |  Sujet suivant 


 
 Répondre à ce message
 Votre Nom:
 Votre Email:
 Sujet:
   

Powered by phorum

Votez pour ce site au WebOrama