"Philippe Gueguen" a écrit dans le message de news: 4663cea6$0$31656$
Bonjour
J'utilise Windows XP Pro SP2 et le firewall Kerio.
Depuis peu lorsque j'éteins Windows, la fermeture est vraiment très lente.
Quand je désactive Kerio avant l'extinction de windows, pas de problème!
Supprimer ce firewall (inutile si a) on a celui de Windows installé, b) on a un routeur-firewalleur-nateur comme ils le sont presque tous) -- =================================== William Marie Attention antiSpam remplacer trapellun.invalid par free.fr Web : http://wmarie.free.fr http://www.pandemonium.dnsalias.org (site expérimental) ====================================
"Philippe Gueguen" <phg@spam> a écrit dans le message de news:
4663cea6$0$31656$426a74cc@news.free.fr...
Bonjour
J'utilise Windows XP Pro SP2 et le firewall Kerio.
Depuis peu lorsque j'éteins Windows, la fermeture est vraiment très lente.
Quand je désactive Kerio avant l'extinction de windows, pas de problème!
Supprimer ce firewall (inutile si a) on a celui de Windows installé, b)
on a un routeur-firewalleur-nateur comme ils le sont presque tous)
--
=================================== William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
====================================
"Philippe Gueguen" a écrit dans le message de news: 4663cea6$0$31656$
Bonjour
J'utilise Windows XP Pro SP2 et le firewall Kerio.
Depuis peu lorsque j'éteins Windows, la fermeture est vraiment très lente.
Quand je désactive Kerio avant l'extinction de windows, pas de problème!
Supprimer ce firewall (inutile si a) on a celui de Windows installé, b) on a un routeur-firewalleur-nateur comme ils le sont presque tous) -- =================================== William Marie Attention antiSpam remplacer trapellun.invalid par free.fr Web : http://wmarie.free.fr http://www.pandemonium.dnsalias.org (site expérimental) ====================================
CriCri
Salut
William Marie a écrit :
Supprimer ce firewall
Nooooooooooooooooon !!! Surtout pas.
(inutile si a) on a celui de Windows installé,
Le firewall de Windows est nul et ne fonctionne que dans un sens.
b) on a un routeur-firewalleur-nateur comme ils le sont presque tous
Un firewall logiciel est un complément indispensable du firewall dans le firmware d'un routeur.
Amts CC
-- bitwyse "Être sage, ça peut être con des fois..." http://www.le-maquis.net
Salut
William Marie a écrit :
Supprimer ce firewall
Nooooooooooooooooon !!! Surtout pas.
(inutile si a) on a celui de Windows installé,
Le firewall de Windows est nul et ne fonctionne que dans un sens.
b) on a un routeur-firewalleur-nateur comme ils le sont presque tous
Un firewall logiciel est un complément indispensable du firewall dans le
firmware d'un routeur.
Amts
CC
--
bitwyse
"Être sage, ça peut être con des fois..."
http://www.le-maquis.net
Le firewall de Windows est nul et ne fonctionne que dans un sens.
b) on a un routeur-firewalleur-nateur comme ils le sont presque tous
Un firewall logiciel est un complément indispensable du firewall dans le firmware d'un routeur.
Amts CC
-- bitwyse "Être sage, ça peut être con des fois..." http://www.le-maquis.net
CriCri
Salut
Philippe Gueguen a écrit :
Depuis peu lorsque j'éteins Windows, la fermeture est vraiment très lente.
Fouille dans "Intrusions - Blocage comportemental -> Avancé -> Applications" et vois si tu n'as pas par inadvertance bloqué quelque chose qui ne devrait pas l'être.
Amicalement CriCri
-- bitwyse "Être sage, ça peut être con des fois..." http://www.le-maquis.net
Salut
Philippe Gueguen a écrit :
Depuis peu lorsque j'éteins Windows, la fermeture est vraiment très lente.
Fouille dans "Intrusions - Blocage comportemental -> Avancé ->
Applications" et vois si tu n'as pas par inadvertance bloqué quelque
chose qui ne devrait pas l'être.
Amicalement
CriCri
--
bitwyse
"Être sage, ça peut être con des fois..."
http://www.le-maquis.net
Depuis peu lorsque j'éteins Windows, la fermeture est vraiment très lente.
Fouille dans "Intrusions - Blocage comportemental -> Avancé -> Applications" et vois si tu n'as pas par inadvertance bloqué quelque chose qui ne devrait pas l'être.
Amicalement CriCri
-- bitwyse "Être sage, ça peut être con des fois..." http://www.le-maquis.net
Philippe Gueguen
> Fouille dans "Intrusions - Blocage comportemental -> Avancé -> Applications" et vois si tu n'as pas par inadvertance bloqué quelque chose qui ne devrait pas l'être.
Quand je vais dans le panneau de configuration de kerio, J'ai bien un onglet nommé intrusion, mais pas "Avancé" ni "Applications"!
> Fouille dans "Intrusions - Blocage comportemental -> Avancé ->
Applications" et vois si tu n'as pas par inadvertance bloqué quelque
chose qui ne devrait pas l'être.
Quand je vais dans le panneau de configuration de kerio, J'ai bien un onglet
nommé intrusion,
mais pas "Avancé" ni "Applications"!
> Fouille dans "Intrusions - Blocage comportemental -> Avancé -> Applications" et vois si tu n'as pas par inadvertance bloqué quelque chose qui ne devrait pas l'être.
Quand je vais dans le panneau de configuration de kerio, J'ai bien un onglet nommé intrusion, mais pas "Avancé" ni "Applications"!
CriCri
Salut
Philippe Gueguen a écrit :
Quand je vais dans le panneau de configuration de kerio, J'ai bien un onglet nommé intrusion, mais pas "Avancé" ni "Applications"!
T'as "NIPS" et "HIPS" ? - c'est peut-être pas la même version. J'ai la dernière gratuite - 4.2 - qui marche nickel.
Amicalement CriCri
-- bitwyse "Être sage, ça peut être con des fois..." http://www.le-maquis.net
Salut
Philippe Gueguen a écrit :
Quand je vais dans le panneau de configuration de kerio, J'ai bien un onglet
nommé intrusion, mais pas "Avancé" ni "Applications"!
T'as "NIPS" et "HIPS" ? - c'est peut-être pas la même version.
J'ai la dernière gratuite - 4.2 - qui marche nickel.
Amicalement
CriCri
--
bitwyse
"Être sage, ça peut être con des fois..."
http://www.le-maquis.net
Quand je vais dans le panneau de configuration de kerio, J'ai bien un onglet nommé intrusion, mais pas "Avancé" ni "Applications"!
T'as "NIPS" et "HIPS" ? - c'est peut-être pas la même version. J'ai la dernière gratuite - 4.2 - qui marche nickel.
Amicalement CriCri
-- bitwyse "Être sage, ça peut être con des fois..." http://www.le-maquis.net
Jeuf
Le 04/06/2007, CriCri a écrit dans <4663d8bc$0$21147$ :
Salut
Salut le Cricri d'amour monomaniqaque du firoual :-)
William Marie a écrit :
Supprimer ce firewall
Nooooooooooooooooon !!! Surtout pas.
Meuh si, sans problème.
(inutile si a) on a celui de Windows installé,
Le firewall de Windows est nul et ne fonctionne que dans un sens.
Voici trois ans que je l'utilise seul sur plusieurs machines, et je n'ai aucun problème. Les rares intrusions détectées par d'autres outils sont de l'histoire ancienne grâce aux routeurs ADSL, comme le précise Willie.
b) on a un routeur-firewalleur-nateur comme ils le sont presque tous
Un firewall logiciel est un complément indispensable du firewall dans le firmware d'un routeur.
Meuh non. Faut arrêter la parano. La programmation hebdomadaire d'un anti-virus et d'un anti-spyware suffit maintenant amplement, et est bien plus importante qu'un firewall-de-course : ce n'est pas en mettant trois firewalls sur ton PC que tu sera protégé efficacement. En revanche, la protection du routeur associée à celle du firewall windows suffit largement et on n'a même pas besoin d'avoir un antivirus et un anti-malware à demeure.
J'ai testé sur mes machines (et je ne les ménage pas, en installant n'importe quoi récolté sur la mule ou sur des sites olé-olé), aucun problème. Mais il faut un minimum de discipline, que tous les firewalls du monde ne t'inculquera pas : tester les progs avant de les installer, ne pas cliquer sur n'importe quoi dans les e-mails ou sur les sites, etc.
Amts
Prmt (Pareillement)
-- A.R.
Le 04/06/2007, CriCri a écrit dans
<4663d8bc$0$21147$7a628cd7@news.club-internet.fr> :
Salut
Salut le Cricri d'amour monomaniqaque du firoual :-)
William Marie a écrit :
Supprimer ce firewall
Nooooooooooooooooon !!! Surtout pas.
Meuh si, sans problème.
(inutile si a) on a celui de Windows installé,
Le firewall de Windows est nul et ne fonctionne que dans un sens.
Voici trois ans que je l'utilise seul sur plusieurs machines, et je
n'ai aucun problème. Les rares intrusions détectées par d'autres
outils sont de l'histoire ancienne grâce aux routeurs ADSL, comme le
précise Willie.
b) on a un routeur-firewalleur-nateur comme ils le sont presque tous
Un firewall logiciel est un complément indispensable du firewall dans
le firmware d'un routeur.
Meuh non. Faut arrêter la parano. La programmation hebdomadaire d'un
anti-virus et d'un anti-spyware suffit maintenant amplement, et est
bien plus importante qu'un firewall-de-course : ce n'est pas en
mettant trois firewalls sur ton PC que tu sera protégé efficacement.
En revanche, la protection du routeur associée à celle du firewall
windows suffit largement et on n'a même pas besoin d'avoir un
antivirus et un anti-malware à demeure.
J'ai testé sur mes machines (et je ne les ménage pas, en installant
n'importe quoi récolté sur la mule ou sur des sites olé-olé), aucun
problème.
Mais il faut un minimum de discipline, que tous les firewalls du
monde ne t'inculquera pas : tester les progs avant de les installer,
ne pas cliquer sur n'importe quoi dans les e-mails ou sur les sites,
etc.
Le 04/06/2007, CriCri a écrit dans <4663d8bc$0$21147$ :
Salut
Salut le Cricri d'amour monomaniqaque du firoual :-)
William Marie a écrit :
Supprimer ce firewall
Nooooooooooooooooon !!! Surtout pas.
Meuh si, sans problème.
(inutile si a) on a celui de Windows installé,
Le firewall de Windows est nul et ne fonctionne que dans un sens.
Voici trois ans que je l'utilise seul sur plusieurs machines, et je n'ai aucun problème. Les rares intrusions détectées par d'autres outils sont de l'histoire ancienne grâce aux routeurs ADSL, comme le précise Willie.
b) on a un routeur-firewalleur-nateur comme ils le sont presque tous
Un firewall logiciel est un complément indispensable du firewall dans le firmware d'un routeur.
Meuh non. Faut arrêter la parano. La programmation hebdomadaire d'un anti-virus et d'un anti-spyware suffit maintenant amplement, et est bien plus importante qu'un firewall-de-course : ce n'est pas en mettant trois firewalls sur ton PC que tu sera protégé efficacement. En revanche, la protection du routeur associée à celle du firewall windows suffit largement et on n'a même pas besoin d'avoir un antivirus et un anti-malware à demeure.
J'ai testé sur mes machines (et je ne les ménage pas, en installant n'importe quoi récolté sur la mule ou sur des sites olé-olé), aucun problème. Mais il faut un minimum de discipline, que tous les firewalls du monde ne t'inculquera pas : tester les progs avant de les installer, ne pas cliquer sur n'importe quoi dans les e-mails ou sur les sites, etc.
Amts
Prmt (Pareillement)
-- A.R.
William Marie
"Jeuf" a écrit dans le message de news:
Le 04/06/2007, CriCri a écrit dans <4663d8bc$0$21147$ :
Salut
Salut le Cricri d'amour monomaniqaque du firoual :-)
J'ose persister d'expérience vécue :
1. J'ai un petit utilitaire sympathique (CurrPorts 1.10) qui me dit tout ce qui se trafique sur mes ports. Et je n'ai jamais vu d'intrus.
2. J'ai des antivirus à bêbêtes (utiles eux, ne fut-ce que pour scruter le courrier) qui ne s'alarment jamais et ne trouvent jamais rien. Tout au plus sur un fichier téléchargé (et somme toute rarement sur la quantité que je télécharge).
Conclusion pratique : je ne vois donc pas trop l'intérêt d'avoir un firewall logiciel qui est un bouffeur de ressource et un étrangleur de performances. -- =================================== William Marie Attention antiSpam remplacer trapellun.invalid par free.fr Web : http://wmarie.free.fr http://www.pandemonium.dnsalias.org (site expérimental) ====================================
"Jeuf" <jfv@fr.fm> a écrit dans le message de news:
mn.23217d766b244042.48336@ailleurs...
Le 04/06/2007, CriCri a écrit dans
<4663d8bc$0$21147$7a628cd7@news.club-internet.fr> :
Salut
Salut le Cricri d'amour monomaniqaque du firoual :-)
J'ose persister d'expérience vécue :
1. J'ai un petit utilitaire sympathique (CurrPorts 1.10) qui me dit tout ce
qui se trafique sur mes ports. Et je n'ai jamais vu d'intrus.
2. J'ai des antivirus à bêbêtes (utiles eux, ne fut-ce que pour scruter le
courrier) qui ne s'alarment jamais et ne trouvent jamais rien. Tout au plus
sur un fichier téléchargé (et somme toute rarement sur la quantité que je
télécharge).
Conclusion pratique : je ne vois donc pas trop l'intérêt d'avoir un
firewall logiciel qui est un bouffeur de ressource et un étrangleur de
performances.
--
=================================== William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
====================================
Le 04/06/2007, CriCri a écrit dans <4663d8bc$0$21147$ :
Salut
Salut le Cricri d'amour monomaniqaque du firoual :-)
J'ose persister d'expérience vécue :
1. J'ai un petit utilitaire sympathique (CurrPorts 1.10) qui me dit tout ce qui se trafique sur mes ports. Et je n'ai jamais vu d'intrus.
2. J'ai des antivirus à bêbêtes (utiles eux, ne fut-ce que pour scruter le courrier) qui ne s'alarment jamais et ne trouvent jamais rien. Tout au plus sur un fichier téléchargé (et somme toute rarement sur la quantité que je télécharge).
Conclusion pratique : je ne vois donc pas trop l'intérêt d'avoir un firewall logiciel qui est un bouffeur de ressource et un étrangleur de performances. -- =================================== William Marie Attention antiSpam remplacer trapellun.invalid par free.fr Web : http://wmarie.free.fr http://www.pandemonium.dnsalias.org (site expérimental) ====================================
Michel Such
"William Marie" wrote in message news:4664117f$0$11894$
"Jeuf" a écrit dans le message de news:
Le 04/06/2007, CriCri a écrit dans <4663d8bc$0$21147$ :
Salut
Salut le Cricri d'amour monomaniqaque du firoual :-)
J'ose persister d'expérience vécue :
1. J'ai un petit utilitaire sympathique (CurrPorts 1.10) qui me dit tout ce qui se trafique sur mes ports. Et je n'ai jamais vu d'intrus.
2. J'ai des antivirus à bêbêtes (utiles eux, ne fut-ce que pour scruter le courrier) qui ne s'alarment jamais et ne trouvent jamais rien. Tout au plus sur un fichier téléchargé (et somme toute rarement sur la quantité que je télécharge).
Conclusion pratique : je ne vois donc pas trop l'intérêt d'avoir un firewall logiciel qui est un bouffeur de ressource et un étrangleur de performances. --
Sans compter qu'à moins d'être un cador, on ne sait jamais trop comment interpréter les alertes de ce machin.
=================================== > William Marie Attention antiSpam remplacer trapellun.invalid par free.fr Web : http://wmarie.free.fr http://www.pandemonium.dnsalias.org (site expérimental) =================================== >
"William Marie" <wmarie@trapellun.invalid> wrote in message
news:4664117f$0$11894$426a74cc@news.free.fr...
"Jeuf" <jfv@fr.fm> a écrit dans le message de news:
mn.23217d766b244042.48336@ailleurs...
Le 04/06/2007, CriCri a écrit dans
<4663d8bc$0$21147$7a628cd7@news.club-internet.fr> :
Salut
Salut le Cricri d'amour monomaniqaque du firoual :-)
J'ose persister d'expérience vécue :
1. J'ai un petit utilitaire sympathique (CurrPorts 1.10) qui me dit tout
ce qui se trafique sur mes ports. Et je n'ai jamais vu d'intrus.
2. J'ai des antivirus à bêbêtes (utiles eux, ne fut-ce que pour scruter le
courrier) qui ne s'alarment jamais et ne trouvent jamais rien. Tout au
plus sur un fichier téléchargé (et somme toute rarement sur la quantité
que je télécharge).
Conclusion pratique : je ne vois donc pas trop l'intérêt d'avoir un
firewall logiciel qui est un bouffeur de ressource et un étrangleur de
performances.
--
Sans compter qu'à moins d'être un cador, on ne sait jamais trop comment
interpréter les alertes de ce machin.
=================================== > William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
=================================== >
"William Marie" wrote in message news:4664117f$0$11894$
"Jeuf" a écrit dans le message de news:
Le 04/06/2007, CriCri a écrit dans <4663d8bc$0$21147$ :
Salut
Salut le Cricri d'amour monomaniqaque du firoual :-)
J'ose persister d'expérience vécue :
1. J'ai un petit utilitaire sympathique (CurrPorts 1.10) qui me dit tout ce qui se trafique sur mes ports. Et je n'ai jamais vu d'intrus.
2. J'ai des antivirus à bêbêtes (utiles eux, ne fut-ce que pour scruter le courrier) qui ne s'alarment jamais et ne trouvent jamais rien. Tout au plus sur un fichier téléchargé (et somme toute rarement sur la quantité que je télécharge).
Conclusion pratique : je ne vois donc pas trop l'intérêt d'avoir un firewall logiciel qui est un bouffeur de ressource et un étrangleur de performances. --
Sans compter qu'à moins d'être un cador, on ne sait jamais trop comment interpréter les alertes de ce machin.
=================================== > William Marie Attention antiSpam remplacer trapellun.invalid par free.fr Web : http://wmarie.free.fr http://www.pandemonium.dnsalias.org (site expérimental) =================================== >
CriCri
Salut JJJeuuufff
Jeuf a écrit :
Meuh si, sans problème.
Ménooonnn. Ils n'opèrent pas sur le même niveau - par dessin - et ils ne sont pas conçus pour remplir les mêmes rôles. A l'exception de quelques trucs pointus pour laisser passer des P2P, jeux etc le routeur ne connaît rien aux applications. (Et puisque ça bouffe ses ressources et je ne me sers jamais ni de l'un ni de l'autre j'ai tout viré.) Il ne faut pas non plus le garder bêtement avec la configuration d'usine. Certains autorisent quelques manipulations restreintes via l'interface http, mais dans la plupart des cas il faut attaquer leurs CLI directement par TelNet - ce qui dépasse les compétences de la plupart des utilisateurs (la présente compagnie exceptée bien sûr ;-)
Disons par exemple que j'ai un logiciel sélectionné et installé volontairement, parfaitement bien intentionné... mais qu'est qu'il fait bordel à essayer d'accéder au site de son éditeur - ou bien un tiers (malgré le fait que j'ai coché "ne pas rechercher automatiquement les MAJ")? Je peux citer Néro (et pas pour le CDDB), Logitech i-Touch (pourquoi mon clavier veut-il se promener sur Internet?), Photoshop, Windows Media Player (dont je ne me sers jamais) et maintes autres... Si ça arrive je veux le savoir (et pourquoi) et avoir le choix de le bloquer. Ce n'est pas mon routeur qui va m'en aviser. De plus, je veux pouvoir paramétrer pour chaque programme (ou processus) ses droits: entrée et sortie (autorisé ou interdit) et aussi "me demander chaque fois". WinPareFeu ne sait pas gérer ça.
Et puis on a déjà évoquer ailleurs l'utilité d'un pare-feu pour filtrer par URL - jamais de pubs chez CriCri. Pas de virus ni de spywares non plus: ils seraient immédiatement repérés - tout comme la modification d'un fichier - par MAJ volontaire ou non-sollicitée... ou par tentative d'injection de code (si jamais j'étais assez con pour exécuter un programme douteux).
Un bon firewall - comme l'est Kério - remplit plein de fonctions, offre une meilleure protection que tout un tas d'anti-virus, anti-spywares etc - et tout cela à un prix très économique (en termes de ressources). Je ne m'en séparerai jamais.
La programmation hebdomadaire d'un anti-virus et d'un anti-spyware suffit maintenant amplement.
Je n'ai ni l'un ni l'autre et avec mon firewall (et ce que je sais qu'il ne faut pas faire) je n'en ai point besoin. En fait je n'en ai jamais eu - ni de virus ni de malware non plus.
A propos "hebdomadaire" ne suffit pas - j'ai connu de nombreux cas de systèmes (avec tous leurs réseaux) infectés dès le surlendemain de la sortie d'un nouveau virus. Faut le faire tous les jours. Mais un pare-feu n'a pas besoin du tout d'être mis à jour régulièrement.
Mais il faut un minimum de discipline, que tous les firewalls du monde ne t'inculquera pas...
Ni les anti-virus ni anti-spywares non plus.
Amts CC
-- bitwyse "Être sage, ça peut être con des fois..." http://www.le-maquis.net
Salut JJJeuuufff
Jeuf a écrit :
Meuh si, sans problème.
Ménooonnn.
Ils n'opèrent pas sur le même niveau - par dessin - et ils ne sont pas
conçus pour remplir les mêmes rôles.
A l'exception de quelques trucs pointus pour laisser passer des P2P,
jeux etc le routeur ne connaît rien aux applications. (Et puisque ça
bouffe ses ressources et je ne me sers jamais ni de l'un ni de l'autre
j'ai tout viré.)
Il ne faut pas non plus le garder bêtement avec la configuration
d'usine. Certains autorisent quelques manipulations restreintes via
l'interface http, mais dans la plupart des cas il faut attaquer leurs
CLI directement par TelNet - ce qui dépasse les compétences de la
plupart des utilisateurs (la présente compagnie exceptée bien sûr ;-)
Disons par exemple que j'ai un logiciel sélectionné et installé
volontairement, parfaitement bien intentionné... mais qu'est qu'il fait
bordel à essayer d'accéder au site de son éditeur - ou bien un tiers
(malgré le fait que j'ai coché "ne pas rechercher automatiquement les
MAJ")? Je peux citer Néro (et pas pour le CDDB), Logitech i-Touch
(pourquoi mon clavier veut-il se promener sur Internet?), Photoshop,
Windows Media Player (dont je ne me sers jamais) et maintes autres...
Si ça arrive je veux le savoir (et pourquoi) et avoir le choix de le
bloquer. Ce n'est pas mon routeur qui va m'en aviser.
De plus, je veux pouvoir paramétrer pour chaque programme (ou processus)
ses droits: entrée et sortie (autorisé ou interdit) et aussi "me
demander chaque fois". WinPareFeu ne sait pas gérer ça.
Et puis on a déjà évoquer ailleurs l'utilité d'un pare-feu pour filtrer
par URL - jamais de pubs chez CriCri. Pas de virus ni de spywares non
plus: ils seraient immédiatement repérés - tout comme la modification
d'un fichier - par MAJ volontaire ou non-sollicitée... ou par tentative
d'injection de code (si jamais j'étais assez con pour exécuter un
programme douteux).
Un bon firewall - comme l'est Kério - remplit plein de fonctions, offre
une meilleure protection que tout un tas d'anti-virus, anti-spywares etc
- et tout cela à un prix très économique (en termes de ressources).
Je ne m'en séparerai jamais.
La programmation hebdomadaire d'un anti-virus et d'un anti-spyware
suffit maintenant amplement.
Je n'ai ni l'un ni l'autre et avec mon firewall (et ce que je sais qu'il
ne faut pas faire) je n'en ai point besoin.
En fait je n'en ai jamais eu - ni de virus ni de malware non plus.
A propos "hebdomadaire" ne suffit pas - j'ai connu de nombreux cas de
systèmes (avec tous leurs réseaux) infectés dès le surlendemain de la
sortie d'un nouveau virus. Faut le faire tous les jours.
Mais un pare-feu n'a pas besoin du tout d'être mis à jour régulièrement.
Mais il faut un minimum de discipline, que tous les firewalls du
monde ne t'inculquera pas...
Ni les anti-virus ni anti-spywares non plus.
Amts
CC
--
bitwyse
"Être sage, ça peut être con des fois..."
http://www.le-maquis.net
Ménooonnn. Ils n'opèrent pas sur le même niveau - par dessin - et ils ne sont pas conçus pour remplir les mêmes rôles. A l'exception de quelques trucs pointus pour laisser passer des P2P, jeux etc le routeur ne connaît rien aux applications. (Et puisque ça bouffe ses ressources et je ne me sers jamais ni de l'un ni de l'autre j'ai tout viré.) Il ne faut pas non plus le garder bêtement avec la configuration d'usine. Certains autorisent quelques manipulations restreintes via l'interface http, mais dans la plupart des cas il faut attaquer leurs CLI directement par TelNet - ce qui dépasse les compétences de la plupart des utilisateurs (la présente compagnie exceptée bien sûr ;-)
Disons par exemple que j'ai un logiciel sélectionné et installé volontairement, parfaitement bien intentionné... mais qu'est qu'il fait bordel à essayer d'accéder au site de son éditeur - ou bien un tiers (malgré le fait que j'ai coché "ne pas rechercher automatiquement les MAJ")? Je peux citer Néro (et pas pour le CDDB), Logitech i-Touch (pourquoi mon clavier veut-il se promener sur Internet?), Photoshop, Windows Media Player (dont je ne me sers jamais) et maintes autres... Si ça arrive je veux le savoir (et pourquoi) et avoir le choix de le bloquer. Ce n'est pas mon routeur qui va m'en aviser. De plus, je veux pouvoir paramétrer pour chaque programme (ou processus) ses droits: entrée et sortie (autorisé ou interdit) et aussi "me demander chaque fois". WinPareFeu ne sait pas gérer ça.
Et puis on a déjà évoquer ailleurs l'utilité d'un pare-feu pour filtrer par URL - jamais de pubs chez CriCri. Pas de virus ni de spywares non plus: ils seraient immédiatement repérés - tout comme la modification d'un fichier - par MAJ volontaire ou non-sollicitée... ou par tentative d'injection de code (si jamais j'étais assez con pour exécuter un programme douteux).
Un bon firewall - comme l'est Kério - remplit plein de fonctions, offre une meilleure protection que tout un tas d'anti-virus, anti-spywares etc - et tout cela à un prix très économique (en termes de ressources). Je ne m'en séparerai jamais.
La programmation hebdomadaire d'un anti-virus et d'un anti-spyware suffit maintenant amplement.
Je n'ai ni l'un ni l'autre et avec mon firewall (et ce que je sais qu'il ne faut pas faire) je n'en ai point besoin. En fait je n'en ai jamais eu - ni de virus ni de malware non plus.
A propos "hebdomadaire" ne suffit pas - j'ai connu de nombreux cas de systèmes (avec tous leurs réseaux) infectés dès le surlendemain de la sortie d'un nouveau virus. Faut le faire tous les jours. Mais un pare-feu n'a pas besoin du tout d'être mis à jour régulièrement.
Mais il faut un minimum de discipline, que tous les firewalls du monde ne t'inculquera pas...
Ni les anti-virus ni anti-spywares non plus.
Amts CC
-- bitwyse "Être sage, ça peut être con des fois..." http://www.le-maquis.net
Philippe Gueguen
> T'as "NIPS" et "HIPS" ? - c'est peut-être pas la même version. J'ai la dernière gratuite - 4.2 - qui marche nickel.
J'ai bien NIPS et HIPS! Que faire avec? J'ai la version 4.3 de kerio.
> T'as "NIPS" et "HIPS" ? - c'est peut-être pas la même version.
J'ai la dernière gratuite - 4.2 - qui marche nickel.
J'ai bien NIPS et HIPS! Que faire avec?
J'ai la version 4.3 de kerio.