Modérateur: Barbapapa
ovh a écrit :(virus, spyware, dialers... )
NUTS a écrit :moi je vote super utile
De plus il existe des troyens non detectes par les antivirus, ( jai teste 4 antivirus ( dont kasper, bitdefender a jour ) et aucun ne detecte celui que jai teste dernierement, ca ma fait froit dans le dos)
donc seul ton firewall nouveau te signalera lexistence de ces troyens si tu l'as installe a l'insu de ton plein gre
Lnanau a écrit :Oui mais il permet de contrer pas mal de trojans qu'un antivirus ne verra pas ou que ton routeur laissera passer.
Il vaut mieux mettre un firewall soft en plus pour gagner en sécurité mais perdre légèrement en rapidité (comme la fois où j'avais mis un firewall et netlimiter ... ils se disputaient les bougre pour les paquets :p)
RippeR a écrit :NUTS a écrit :moi je vote super utile
De plus il existe des troyens non detectes par les antivirus, ( jai teste 4 antivirus ( dont kasper, bitdefender a jour ) et aucun ne detecte celui que jai teste dernierement, ca ma fait froit dans le dos)
donc seul ton firewall nouveau te signalera lexistence de ces troyens si tu l'as installe a l'insu de ton plein gre
Il existe même des trojans que ton FW applicatif ne détectera pas
Ils sont assez rares mais plein de POC existent pour démontrer les failles
des Firewalls : http://www.firewallleaktester.com/
System Safety Monitor bloque tout ça.
RippeR a écrit :NUTS a écrit :moi je vote super utile
De plus il existe des troyens non detectes par les antivirus, ( jai teste 4 antivirus ( dont kasper, bitdefender a jour ) et aucun ne detecte celui que jai teste dernierement, ca ma fait froit dans le dos)
donc seul ton firewall nouveau te signalera lexistence de ces troyens si tu l'as installe a l'insu de ton plein gre
Il existe même des trojans que ton FW applicatif ne détectera pas
Ils sont assez rares mais plein de POC existent pour démontrer les failles
des Firewalls : http://www.firewallleaktester.com/
System Safety Monitor bloque tout ça.
John a écrit :RippeR a écrit :NUTS a écrit :moi je vote super utile
System Safety Monitor bloque tout ça.
SSM est juste un firewall d'applications, tu utlises un autre fw traditionnel?
RippeR a écrit :John a écrit :RippeR a écrit :NUTS a écrit :moi je vote super utile
System Safety Monitor bloque tout ça.
SSM est juste un firewall d'applications, tu utlises un autre fw traditionnel?
SSM n'est pas un firewall mais un bloqueur, par conséquent il prévient lorsqu'un soft non autorisé tente de s'exécuter (que ce soit pour se connecter au W3 ou non). Il prévient aussi tout type d'injections (dll, handler et code). J'utilisais Outpost Pro (que j'utilise tjrs sur un poste dans la V2.5beta).
J'ai un routeur + le WF du SP2 qui filtre le IN et SSM pour contrôler les app qui tenteraient de se lancer indûment.
J'utilisais un FW applicatif principalement pour fermer les ports non utiles de OE (pour ne pas valider mes addies lors de la réception de spam html).
Le SP2 empêchant l'accès au contenu html externe, je n'en ai plus vraiment l'usage, si ce n'est parce queje suis beta-testeur de OP Pro v2.5
RippeR a écrit :WF fait très exactement et parfaitement ce pour quoi il est conçu : c'est un FW IN statefull packet inspection : les ports sont ouverts dynamiquement en cas de besoin et il permet d'être parfaitement Stealth, ce que certains FW applicatifs ne permettent d'ailleurs pas toujours.
SSM s'occupe du reste puisqu'aucune application illicite, ne peut s'exécuter à mon insu, qu'elle cherche à se connecter au W3 ou non.
Si tu n'utilises pas un bloqueur (SSM, Abstrusion Protector, ProcessBuard ou autre) il vaut mieux utiliser un firewall applicatif qui filtrera le OUT et le IN et désactiver WF.
Anonymous a écrit :RippeR a écrit :
A part les critiques faites par des développeurs de firewall sur la fiabilité du firewall du sp2 à tort ou a raison (l'avenir nous le dira) il semble qu'il soit assez gourmand en ressources, NON ?
Est-ce que SSM + Firewall du Routeur suffit pour assurer un FIREWALL Optimal ?
Sloopy
Sloopy a écrit :Y'a t-il un autre moyen de tester son firewall à part bien sur d'aller sur des sites style http://www.pcflank.com/
Sloopy
Anonymous a écrit :Merci Ripper pour toutes ces infos très constructives.
Je pense donc que je vais laisser un FW applicatif et désactivé le FW SP2, par contre je vais changer de soft (actuellement sous ZA), je pense à Outpost que j'avais eu l'occasion de tester et que j'avais trouvé pas mal et qui serait moins gourmand en ressources.
Par contre je sais pas si il offre les mêmes options que ZA, notamment en ce qui concerne le filtrage web (controle parentale) et la possibilité de faire une sauvegarde de la configuration (régles de filtrage).
Sloopy
Utilisateur(s) parcourant ce forum : Google [Bot]