Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Qu'a-t-il le coupe-feu du Mac ?

15 réponses
Avatar
DvC
Bonjour,

Suite à la discussion sur le coupe-feu du Mac dans "Choix d'un antivirus
et d'un parefeu" qui débutait par la question d'un contributeur qui
n'était pas satisfait de celui intégré au Mac, j'aimerais avoir quelques
indications à savoir les raisons pour lesquelles, le logiciel d'Apple
serait insatisfaisant.

À titre indicatif, lorsque j'avais effectué le test sur ce site
(http://nsol.securitoo.com/saisie_ip.php) sans le coupe-feu, tous les
voyants étaient au rouge. Une fois le coupe-feu installé, ils étaient au
vert. Cela dit, en passant par ce site de votre Commission Nationale de
l'Informatique (http://www.cnil.fr/index.php?id=19) en cliquant sur
"Votre configuration", il ne semblait pas y avoir de différence.

Merci.

--
DC

10 réponses

1 2
Avatar
Wykaaa
DvC a écrit :
Bonjour,

Suite à la discussion sur le coupe-feu du Mac dans "Choix d'un antivirus
et d'un parefeu" qui débutait par la question d'un contributeur qui
n'était pas satisfait de celui intégré au Mac, j'aimerais avoir quelques
indications à savoir les raisons pour lesquelles, le logiciel d'Apple
serait insatisfaisant.

À titre indicatif, lorsque j'avais effectué le test sur ce site
(http://nsol.securitoo.com/saisie_ip.php) sans le coupe-feu, tous les
voyants étaient au rouge. Une fois le coupe-feu installé, ils étaient au
vert. Cela dit, en passant par ce site de votre Commission Nationale de
l'Informatique (http://www.cnil.fr/index.php?id) en cliquant sur
"Votre configuration", il ne semblait pas y avoir de différence.

Merci.



Le site securitoo c'est du grand pipeau car il m'indique qu'il ne peut
pas détecter mon système d'exploitation alors que le site de la cnil me
dit : Apple Macintosh (mais il se trompe sur la version de Firefox que
j'utilise).
Je suis protégé par le firewall de mon modem/routeur/hub Netgear et avec
securitoo, tout est au vert alors que j'avais exprès ouvert un port à
tout vent pour voir s'il le détecterait...

Je trouve le paramétrage du firewall de mon routeur bien plus pratique
que celui d'Apple.
Avatar
see
Wykaaa wrote:

Le site securitoo c'est du grand pipeau car il m'indique qu'il ne peut
pas détecter mon système d'exploitation alors que le site de la cnil me
dit : Apple Macintosh (mais il se trompe sur la version de Firefox que
j'utilise).



Le site de la CNIL se base sur le browser.
Le site securitoo se base sur la seule adresse IP (sans, volontairement,
utiliser les informations du browser donc).

Les deux tests n'ont donc strictement rien à voir.
--
Bruno
http://errance.lirano.net (photographies)
Avatar
gilbert.olivier
DvC wrote:

Bonjour,


Bonsoir

Suite à la discussion sur le coupe-feu du Mac dans "Choix d'un antivirus
et d'un parefeu" qui débutait par la question d'un contributeur qui
n'était pas satisfait de celui intégré au Mac, j'aimerais avoir quelques
indications à savoir les raisons pour lesquelles, le logiciel d'Apple
serait insatisfaisant.



Le gros reproche fait par certains au coupe-feu du Mac et seulement à
partir de Leopard est de ne plus pouvoir (le coupe-feu étant en action)
ouvrir un port en le désignant par son N° via l'interface graphique. On
n'agit plus qu'au niveau de l'application en l'autorisant ou non à
recevoir (sans désigner spécifiquement le ou les n° de ports).

Il est toujours possible de passer par le terminal ou d'utiliser une
interface graphique tierce pour retrouver les mêmes types de réglages
qu'avec les précédentes versions de Mac OS X.

--
Gilbert
Avatar
Wykaaa
Bruno Jargot a écrit :
Wykaaa wrote:

Le site securitoo c'est du grand pipeau car il m'indique qu'il ne peut
pas détecter mon système d'exploitation alors que le site de la cnil me
dit : Apple Macintosh (mais il se trompe sur la version de Firefox que
j'utilise).



Le site de la CNIL se base sur le browser.
Le site securitoo se base sur la seule adresse IP (sans, volontairement,
utiliser les informations du browser donc).

Les deux tests n'ont donc strictement rien à voir.


Ok mais ce n'est pas moi qui parlait des deux mais DvC le posteur initial.
Avatar
Wykaaa
Gilbert OLIVIER a écrit :
DvC wrote:

Bonjour,


Bonsoir
Suite à la discussion sur le coupe-feu du Mac dans "Choix d'un antivirus
et d'un parefeu" qui débutait par la question d'un contributeur qui
n'était pas satisfait de celui intégré au Mac, j'aimerais avoir quelques
indications à savoir les raisons pour lesquelles, le logiciel d'Apple
serait insatisfaisant.



Le gros reproche fait par certains au coupe-feu du Mac et seulement à
partir de Leopard est de ne plus pouvoir (le coupe-feu étant en action)
ouvrir un port en le désignant par son N° via l'interface graphique. On
n'agit plus qu'au niveau de l'application en l'autorisant ou non à
recevoir (sans désigner spécifiquement le ou les n° de ports).



Ca paraît pratique pour un utilisateur lambda mais c'est une grosse
régression pour quelqu'un d'un peu plus pointu.

Il est toujours possible de passer par le terminal ou d'utiliser une
interface graphique tierce pour retrouver les mêmes types de réglages
qu'avec les précédentes versions de Mac OS X.




Certes mais pourquoi ne pas avoir un niveau "néophyte" et un niveau
"expert" dans le pare-feu Apple ?
Avatar
DvC
In article <1irjjuq.1cr7dp41il3nv9N%,
(Gilbert OLIVIER) wrote:

DvC wrote:

> Bonjour,
Bonsoir
>
> Suite à la discussion sur le coupe-feu du Mac dans "Choix d'un antivirus
> et d'un parefeu" qui débutait par la question d'un contributeur qui
> n'était pas satisfait de celui intégré au Mac, j'aimerais avoir quelques
> indications à savoir les raisons pour lesquelles, le logiciel d'Apple
> serait insatisfaisant.

Le gros reproche fait par certains au coupe-feu du Mac et seulement à
partir de Leopard est de ne plus pouvoir (le coupe-feu étant en action)
ouvrir un port en le désignant par son N° via l'interface graphique. On
n'agit plus qu'au niveau de l'application en l'autorisant ou non à
recevoir (sans désigner spécifiquement le ou les n° de ports).

Il est toujours possible de passer par le terminal ou d'utiliser une
interface graphique tierce pour retrouver les mêmes types de réglages
qu'avec les précédentes versions de Mac OS X.



D'accord, ce n'est donc pas une question de sécurité comme telle. On
peut dire qu'il est moins pratique, mais pas qu'il est moins
sécuritaire, c'est ça ? Cela dit, il a changé de panneau ? Dans les
versions pré Leopard, il semble être dans le panneau Partage.

--
DC
Avatar
DvC
In article <1irjgf4.1uicr34gcpc1mN%,
(Bruno Jargot) wrote:

Wykaaa wrote:

> Le site securitoo c'est du grand pipeau car il m'indique qu'il ne peut
> pas détecter mon système d'exploitation alors que le site de la cnil me
> dit : Apple Macintosh (mais il se trompe sur la version de Firefox que
> j'utilise).

Le site de la CNIL se base sur le browser.
Le site securitoo se base sur la seule adresse IP (sans, volontairement,
utiliser les informations du browser donc).

Les deux tests n'ont donc strictement rien à voir.



Information intéressante. Je pensais bien qu'il devait s'agir de deux
méthodes différentes, mais je n'aurais su dire lesquelles. Merci.

Cela dit, comme le post précédent, chez moi aussi, la CNIL voyait
Firefox, même si j'ai Safari.

--
DC
Avatar
manet
Wykaaa wrote:

Certes mais pourquoi ne pas avoir un niveau "néophyte" et un niveau
"expert" dans le pare-feu Apple ?



je crois qu'apple présume que son interface graphique est reservée aux
néophyte. Unonglet expert leur permettrait de faire des bétise, ensuite
difficiles à réparer sans remise à zero du système. D'où insatisfaction
des utilisateurs, apel au support technique, etc... et Apple n'aime pas.

L'obligation de passer par le terminal implique un réelle expertise qui
limite les dégats (ou responsabilise l'imprudent...).
Avatar
gilbert.olivier
DvC wrote:

D'accord, ce n'est donc pas une question de sécurité comme telle. On
peut dire qu'il est moins pratique, mais pas qu'il est moins
sécuritaire, c'est ça ? Cela dit, il a changé de panneau ? Dans les
versions pré Leopard, il semble être dans le panneau Partage.



C'est une autre approche du problème qui normalent suffit dans
l'ensemble des cas, mais qui par exemple ne permet plus (via l'interface
graphique d'origine) d'interdire à une appli d'envoyer des infos sur un
port donné.

--
Gilbert
Avatar
jacques
DvC wrote:

À titre indicatif, lorsque j'avais effectué le test sur ce site
(http://nsol.securitoo.com/saisie_ip.php)



À titre indicatif, c'est du grnd pipeau ce test.

"Nous venons de détecter une liste de ports ouverts sur votre
ordinateur, accessibles directement depuis Internet, à partir d'un autre
ordinateur. Le firewall se charge de bloquer tous les ports d'accès de
votre ordinateur, afin d'empêcher à quiconque d'accéder à vos données
personnelles"

Sauf que la liste est vide... Il n'a rien détecté du tout et c'est juste
une pub.

Jacques
--
Visitez le blog de l'admin :<http://www.foucry.net/blog>
1 2