OVH Cloud OVH Cloud

Efficacité du pare-feu

11 réponses
Avatar
MaddaM
Bonjour,
Je me pose 2 questions sur le fonctionnement du pare-feu de Windows SP2.

1/ Pourquoi ne prévient-il jamais de tentatives d'intrusions ? Est-juste
pour éviter d'effayer l'utilisateur lambda ? Avec ZoneAlarm, en 2 heure, j'ai
20 tentatives de sondage d'un port. Dans le même laps de temps (en ayant
désactivé ZA et activé le pare-feu Windows, bien sûr), je n'ai aucune alerte
(en dehors de trace pas très explicites dans le log).

2/ Le pare-feu Windows est-il réellement efficace en sortie ? Avec les
réglages standard et en interdisant les exceptions, je peux effectuer un ping
ou un utiliser des commandes FTP sans que le pare-feu réagisse. Cela me
semble assez révélateur d'un défaut d'étanchéité en sortie. Si moi je peux
faire ça, que peut faire un spyware ou un cheval de Troie...?

Voila pour mes questions/remarques.
Bonen journée à tous
A+
Mad

10 réponses

1 2
Avatar
Sweety
Dans le message news:,
MaddaM écrivait :
Bonjour,
Je me pose 2 questions sur le fonctionnement du pare-feu de Windows
SP2.

1/ Pourquoi ne prévient-il jamais de tentatives d'intrusions ?
Est-juste pour éviter d'effayer l'utilisateur lambda ? Avec
ZoneAlarm, en 2 heure, j'ai 20 tentatives de sondage d'un port. Dans
le même laps de temps (en ayant désactivé ZA et activé le pare-feu
Windows, bien sûr), je n'ai aucune alerte (en dehors de trace pas
très explicites dans le log).

2/ Le pare-feu Windows est-il réellement efficace en sortie ? Avec les
réglages standard et en interdisant les exceptions, je peux effectuer
un ping ou un utiliser des commandes FTP sans que le pare-feu
réagisse. Cela me semble assez révélateur d'un défaut d'étanchéité en
sortie. Si moi je peux faire ça, que peut faire un spyware ou un
cheval de Troie...?

Voila pour mes questions/remarques.
Bonen journée à tous
A+
Mad


Le firewall de XP ne bloque que les requêtes entrantes.


--
Michel H. (Sweety) [Microsoft MVP] - Windows Shell/User
Toutes les réponses à vos questions sur le Portail de Sweety :
http://sweety.mvps.org/

Avatar
MaddaM
Merci pour la réponse, c'est ce que je voulais savoir.
A+


Dans le message news:,
MaddaM écrivait :
Bonjour,
Je me pose 2 questions sur le fonctionnement du pare-feu de Windows
SP2.

1/ Pourquoi ne prévient-il jamais de tentatives d'intrusions ?
Est-juste pour éviter d'effayer l'utilisateur lambda ? Avec
ZoneAlarm, en 2 heure, j'ai 20 tentatives de sondage d'un port. Dans
le même laps de temps (en ayant désactivé ZA et activé le pare-feu
Windows, bien sûr), je n'ai aucune alerte (en dehors de trace pas
très explicites dans le log).

2/ Le pare-feu Windows est-il réellement efficace en sortie ? Avec les
réglages standard et en interdisant les exceptions, je peux effectuer
un ping ou un utiliser des commandes FTP sans que le pare-feu
réagisse. Cela me semble assez révélateur d'un défaut d'étanchéité en
sortie. Si moi je peux faire ça, que peut faire un spyware ou un
cheval de Troie...?

Voila pour mes questions/remarques.
Bonen journée à tous
A+
Mad


Le firewall de XP ne bloque que les requêtes entrantes.


--
Michel H. (Sweety) [Microsoft MVP] - Windows Shell/User
Toutes les réponses à vos questions sur le Portail de Sweety :
http://sweety.mvps.org/





Avatar
Emmanuel H
Bonjour,

Zone Alarm est un bon pare-feu, mais c'est vraiment un outil de paranoïaque
! Au moindre problème, c'est une fenêtre pop-up qui s'ouvre pour signaler une
alerte. Même si on arrive ensuite à lui expliquer de se tenir coi, il est
plus complet au niveau de son interface et des fonctions que le pare-feu de
Microsoft, ce qui fait que je n'active pas ce dernier. Si j'essaye de mettre
les deux, celui de Microsoft se désactive.
Ai-je répondu qqch d'intéressant ?

Pour la seconde question, rien à rajouter. Concernant votre remarque sur les
chevaux de Troie et autres virus, tous doivent (si votre pare-feu marche !)
avoir obtenu son accord pour pouvoir envoyer des infos sur le Web. Autrement
dit, si vous connaissez tous les programmes que vous autorisez à accéder à
Internet et qui sont dans la liste définie dans votre pare-feu, vous ne
devriez pas être victime de ce type de problème.

A+


Merci pour la réponse, c'est ce que je voulais savoir.
A+


Dans le message news:,
MaddaM écrivait :
Bonjour,
Je me pose 2 questions sur le fonctionnement du pare-feu de Windows
SP2.

1/ Pourquoi ne prévient-il jamais de tentatives d'intrusions ?
Est-juste pour éviter d'effayer l'utilisateur lambda ? Avec
ZoneAlarm, en 2 heure, j'ai 20 tentatives de sondage d'un port. Dans
le même laps de temps (en ayant désactivé ZA et activé le pare-feu
Windows, bien sûr), je n'ai aucune alerte (en dehors de trace pas
très explicites dans le log).

2/ Le pare-feu Windows est-il réellement efficace en sortie ? Avec les
réglages standard et en interdisant les exceptions, je peux effectuer
un ping ou un utiliser des commandes FTP sans que le pare-feu
réagisse. Cela me semble assez révélateur d'un défaut d'étanchéité en
sortie. Si moi je peux faire ça, que peut faire un spyware ou un
cheval de Troie...?

Voila pour mes questions/remarques.
Bonen journée à tous
A+
Mad


Le firewall de XP ne bloque que les requêtes entrantes.


--
Michel H. (Sweety) [Microsoft MVP] - Windows Shell/User
Toutes les réponses à vos questions sur le Portail de Sweety :
http://sweety.mvps.org/







Avatar
MaddaM
Merci pour la réponse détaillée.
Zone Alarm n'est pas un outil de parano, c'est juste une pare-feu qui fait
correctement son travail.
Quant à l'efficacité du pare-feu Windows en sortie, j'ai lu entre temps
quelque part que Microsoft considérait que son pare-feu était destiné à
protéger des machines saines et que c'est pour ça qu'il était aussi laxiste
en sortie. En d'autres termes, à l'utilisateur de faire en sorte de ne pas
ramasser de spywares ou de backdoors. Drole de conception de la protection.


Bonjour,

Zone Alarm est un bon pare-feu, mais c'est vraiment un outil de paranoïaque
! Au moindre problème, c'est une fenêtre pop-up qui s'ouvre pour signaler une
alerte. Même si on arrive ensuite à lui expliquer de se tenir coi, il est
plus complet au niveau de son interface et des fonctions que le pare-feu de
Microsoft, ce qui fait que je n'active pas ce dernier. Si j'essaye de mettre
les deux, celui de Microsoft se désactive.
Ai-je répondu qqch d'intéressant ?

Pour la seconde question, rien à rajouter. Concernant votre remarque sur les
chevaux de Troie et autres virus, tous doivent (si votre pare-feu marche !)
avoir obtenu son accord pour pouvoir envoyer des infos sur le Web. Autrement
dit, si vous connaissez tous les programmes que vous autorisez à accéder à
Internet et qui sont dans la liste définie dans votre pare-feu, vous ne
devriez pas être victime de ce type de problème.

A+


Merci pour la réponse, c'est ce que je voulais savoir.
A+


Dans le message news:,
MaddaM écrivait :
Bonjour,
Je me pose 2 questions sur le fonctionnement du pare-feu de Windows
SP2.

1/ Pourquoi ne prévient-il jamais de tentatives d'intrusions ?
Est-juste pour éviter d'effayer l'utilisateur lambda ? Avec
ZoneAlarm, en 2 heure, j'ai 20 tentatives de sondage d'un port. Dans
le même laps de temps (en ayant désactivé ZA et activé le pare-feu
Windows, bien sûr), je n'ai aucune alerte (en dehors de trace pas
très explicites dans le log).

2/ Le pare-feu Windows est-il réellement efficace en sortie ? Avec les
réglages standard et en interdisant les exceptions, je peux effectuer
un ping ou un utiliser des commandes FTP sans que le pare-feu
réagisse. Cela me semble assez révélateur d'un défaut d'étanchéité en
sortie. Si moi je peux faire ça, que peut faire un spyware ou un
cheval de Troie...?

Voila pour mes questions/remarques.
Bonen journée à tous
A+
Mad


Le firewall de XP ne bloque que les requêtes entrantes.


--
Michel H. (Sweety) [Microsoft MVP] - Windows Shell/User
Toutes les réponses à vos questions sur le Portail de Sweety :
http://sweety.mvps.org/









Avatar
Kelly
citation
''''Au moindre problème, c'est une fenêtre pop-up qui s'ouvre pour signaler
une
alerte'''''


faux
vous n'avez qu'a cocher la case ' ne plus afficher les alertes ' et zone
alarm fait son travail en silence


--
Kelly
"MaddaM" a écrit dans le message de news:

Merci pour la réponse détaillée.
Zone Alarm n'est pas un outil de parano, c'est juste une pare-feu qui fait
correctement son travail.
Quant à l'efficacité du pare-feu Windows en sortie, j'ai lu entre temps
quelque part que Microsoft considérait que son pare-feu était destiné à
protéger des machines saines et que c'est pour ça qu'il était aussi
laxiste
en sortie. En d'autres termes, à l'utilisateur de faire en sorte de ne pas
ramasser de spywares ou de backdoors. Drole de conception de la
protection.


Bonjour,

Zone Alarm est un bon pare-feu, mais c'est vraiment un outil de
paranoïaque
! Au moindre problème, c'est une fenêtre pop-up qui s'ouvre pour signaler
une
alerte. Même si on arrive ensuite à lui expliquer de se tenir coi, il est
plus complet au niveau de son interface et des fonctions que le pare-feu
de
Microsoft, ce qui fait que je n'active pas ce dernier. Si j'essaye de
mettre
les deux, celui de Microsoft se désactive.
Ai-je répondu qqch d'intéressant ?

Pour la seconde question, rien à rajouter. Concernant votre remarque sur
les
chevaux de Troie et autres virus, tous doivent (si votre pare-feu marche
!)
avoir obtenu son accord pour pouvoir envoyer des infos sur le Web.
Autrement
dit, si vous connaissez tous les programmes que vous autorisez à accéder
à
Internet et qui sont dans la liste définie dans votre pare-feu, vous ne
devriez pas être victime de ce type de problème.

A+


Merci pour la réponse, c'est ce que je voulais savoir.
A+


Dans le message
news:,
MaddaM écrivait :
Bonjour,
Je me pose 2 questions sur le fonctionnement du pare-feu de Windows
SP2.

1/ Pourquoi ne prévient-il jamais de tentatives d'intrusions ?
Est-juste pour éviter d'effayer l'utilisateur lambda ? Avec
ZoneAlarm, en 2 heure, j'ai 20 tentatives de sondage d'un port.
Dans
le même laps de temps (en ayant désactivé ZA et activé le pare-feu
Windows, bien sûr), je n'ai aucune alerte (en dehors de trace pas
très explicites dans le log).

2/ Le pare-feu Windows est-il réellement efficace en sortie ? Avec
les
réglages standard et en interdisant les exceptions, je peux
effectuer
un ping ou un utiliser des commandes FTP sans que le pare-feu
réagisse. Cela me semble assez révélateur d'un défaut d'étanchéité
en
sortie. Si moi je peux faire ça, que peut faire un spyware ou un
cheval de Troie...?

Voila pour mes questions/remarques.
Bonen journée à tous
A+
Mad


Le firewall de XP ne bloque que les requêtes entrantes.


--
Michel H. (Sweety) [Microsoft MVP] - Windows Shell/User
Toutes les réponses à vos questions sur le Portail de Sweety :
http://sweety.mvps.org/











Avatar
scraper
Bonjour MaddaM, dans le message
news://
tu disais :


Merci pour la réponse détaillée.
Zone Alarm n'est pas un outil de parano, c'est juste une pare-feu qui
fait correctement son travail.


voire ...
quand il t'aura bloqué ta connexion internet, on en reparlera ... ;-)

Quant à l'efficacité du pare-feu Windows en sortie, j'ai lu entre
temps quelque part que Microsoft considérait que son pare-feu était
destiné à protéger des machines saines et que c'est pour ça qu'il
était aussi laxiste en sortie. En d'autres termes, à l'utilisateur de
faire en sorte de ne pas ramasser de spywares ou de backdoors. Drole
de conception de la protection.


tu as encore l'URL sous la main ? ;-)


--

Attention ! Adresse mail invalide ...
Pour me contacter, cliquez sur le lien ci-dessous:
http://scraper.chez.tiscali.fr/contact.htm

scraper

Avatar
MaddaM
Voila l'URL de l'atricle :
http://www.pcworld.com/news/article/0,aid,117380,00.asp

et la citation :
An attacker could misuse that (administrative) capability," says David
Overton, a Microsoft technical specialist. "But you're already in a
compromised state, if you're at that point." He says Windows Firewall is
designed to stop malicious transmissions to the PC, rather than protecting
the PC once it's been infected.

If malicious code makes it past the firewall, it is the role of anti-virus
software to protect the machine, Overton adds. Likewise, it is not the
firewall's place to stop malicious code from sending outbound
packets--Microsoft contends that companies should use perimeter technologies
to examine outbound traffic.
Avatar
MaddaM

Bonjour MaddaM, dans le message
news://
tu disais :


Merci pour la réponse détaillée.
Zone Alarm n'est pas un outil de parano, c'est juste une pare-feu qui
fait correctement son travail.


voire ...
quand il t'aura bloqué ta connexion internet, on en reparlera ... ;-)

Quant à l'efficacité du pare-feu Windows en sortie, j'ai lu entre
temps quelque part que Microsoft considérait que son pare-feu était
destiné à protéger des machines saines et que c'est pour ça qu'il
était aussi laxiste en sortie. En d'autres termes, à l'utilisateur de
faire en sorte de ne pas ramasser de spywares ou de backdoors. Drole
de conception de la protection.


tu as encore l'URL sous la main ? ;-)
Voila l'URL : http://www.pcworld.com/news/article/0,aid,117380,00.asp

et un extrait de l'atricle :

An attacker could misuse that (administrative) capability," says David
Overton, a Microsoft technical specialist. "But you're already in a
compromised state, if you're at that point." He says Windows Firewall is
designed to stop malicious transmissions to the PC, rather than protecting
the PC once it's been infected.

If malicious code makes it past the firewall, it is the role of anti-virus
software to protect the machine, Overton adds. Likewise, it is not the
firewall's place to stop malicious code from sending outbound
packets--Microsoft contends that companies should use perimeter technologies
to examine outbound traffic.


--

Attention ! Adresse mail invalide ...
Pour me contacter, cliquez sur le lien ci-dessous:
http://scraper.chez.tiscali.fr/contact.htm

scraper





Avatar
scraper
Bonjour MaddaM, dans le message
news://
tu disais :


tu as encore l'URL sous la main ? ;-)
Voila l'URL : http://www.pcworld.com/news/article/0,aid,117380,00.asp



merci



--

Attention ! Adresse mail invalide ...
Pour me contacter, cliquez sur le lien ci-dessous:
http://scraper.chez.tiscali.fr/contact.htm

scraper


Avatar
Jceel
"MaddaM" a écrit dans le message de news:




Bonjour MaddaM, dans le message
news://
tu disais :


Merci pour la réponse détaillée.
Zone Alarm n'est pas un outil de parano, c'est juste une pare-feu qui
fait correctement son travail.


voire ...
quand il t'aura bloqué ta connexion internet, on en reparlera ... ;-)

Quant à l'efficacité du pare-feu Windows en sortie, j'ai lu entre
temps quelque part que Microsoft considérait que son pare-feu était
destiné à protéger des machines saines et que c'est pour ça qu'il
était aussi laxiste en sortie. En d'autres termes, à l'utilisateur de
faire en sorte de ne pas ramasser de spywares ou de backdoors. Drole
de conception de la protection.


tu as encore l'URL sous la main ? ;-)
Voila l'URL : http://www.pcworld.com/news/article/0,aid,117380,00.asp

et un extrait de l'atricle :

An attacker could misuse that (administrative) capability," says David
Overton, a Microsoft technical specialist. "But you're already in a
compromised state, if you're at that point." He says Windows Firewall is
designed to stop malicious transmissions to the PC, rather than protecting
the PC once it's been infected.

If malicious code makes it past the firewall, it is the role of anti-virus
software to protect the machine, Overton adds. Likewise, it is not the
firewall's place to stop malicious code from sending outbound
packets--Microsoft contends that companies should use perimeter
technologies
to examine outbound traffic.



juste pour dire que PCWorld n'est pas MS et que des couenneries ce ne serait
pas la pemière....;-(
auatnt lire les VRAIES info sur le site de MS


--
@++++Jceel

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company



1 2