OVH Cloud OVH Cloud

firewall de Windows XP

15 réponses
Avatar
a.s.
Bonjour,
Le firewall de Windows XP est-il efficace ?
Est-il préférable d'utiliser ZoneAlarm en version gratuite ?

5 réponses

1 2
Avatar
Soeur Anne
"~Jean-Marc~" a écrit dans le message de
news: 42485f92$0$30476$

La fonction "real-time Protection" me semble aussi de trés bonne
facture mais étant proche du niveau "neuneu" en sécu informatique je
veux bien des avis avisés :-)


Hum, il doit plutôt s'agit d'une fonctionnalité de ton AV ou de
Microsoft
Anti-Spyware (pour l'instant en bêta 1 publique)


là en l'occurence je parlais bien de de MS Antispyware, remonte le texte
de mon post :-)

A la prochaine install d'un soft, je fais une copie d'écran de la boite
de dialogue
Sinon, je n'ai rien d'autre que :

Avast antivirus (version free)
Firewall XP sur XPpro SP2
Spyware Blaster
MS Antispyware

--
Soeur Anne
FAQ for Microsoft Antispyware :
http://www.geocities.com/marfer_mvp/FAQ_MSantispy.htm


Avatar
eric g.
ou SPYBOT + Spy Sweeper ( très bien aussi )
pas gratuit il me semble spy sweeper...

...mais trés bien d'apres les echos...

--

@+
ERIC
http://ericzworkz.free.fr/wordpress

Avatar
Cedric Blancher
Le Tue, 29 Mar 2005 06:46:54 +0000, hotus a écrit :
Je confirme, le firewall de XP SP2 bloque en effet les connexions
intérieur -> extérieur.


C'est bizarre tout de même ces expériences différentes et
contradictoires sur le firewall de XP... Un test ce week-end sur un XP SP2
à jour, firewall en configuration paranoïaque. J'installe un client SSH
qui ne génère aucun pop-up d'aucune sorte lorsqu'il se connecte. Encore
une question de réglage obscur via la BDR ?

J'ai effectivement constaté (et lu dans la documentation) que ce firewall
bloquait les programmes qui bindaient une socket en listen, mais pas en
connect... On peut retrouver pas mal d'articles là-dessus, comme celui-ci :

http://windowsxp.mvps.org/firewall.htm

Ou encore aller voir directement chez Microsoft :

http://www.microsoft.com/windowsxp/using/security/internet/sp2_wfintro.mspx

"If you run a program such as an instant messaging program or a
multiplayer network game that needs to receive information from the
Internet or a network, the firewall asks if you want to block or unblock
(allow) the connection."

Tout est dans le "that needs to receive information from the Internet" qui
doit être compris comme "se place en écoute". Sinon, on peut lire aussi
ceci :

http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/sp2netwk.mspx

Qui explique clairement que le blocage des programmes concerne ceux qui se
placent en écoute, dans la section "Program-based exceptions". On y
explique aussi que les programmes qui ne font que se connecter et qui sont
gérés par le module de filtrage à état (cf. début de la description
du firewall) n'ont pas besoin d'exception (i.e. ne génèrent pas de
popup). J'avais trouvé dans le technet un article qui disait ça beaucoup
plus clairement, mais j'ai plus le temps de rechercher la citation. Cf. un
message que j'ai posté précédemment[1] et qui donne ces liens :

http://www.microsoft.com/france/windows/xp/sp2/sp2_wfintro.mspx
http://www.microsoft.com/france/windows/xp/sp2/sp2_wfsettings.mspx
http://www.microsoft.com/france/windows/xp/sp2/sp2_wfexceptions.mspx



[1]


--
From: Adele Demaziere
Subject: Areuh, areuh
Date: Tue, 10 Aug 1999 15:10:02 +0200
-+- Adele in Guide du linuxien pervers - "Ouiiiiiiiiiiiiiiiiin."-+-

Avatar
Soeur Anne
"Cedric Blancher" a écrit dans le message
de news:

http://windowsxp.mvps.org/firewall.htm
http://www.microsoft.com/windowsxp/using/security/internet/sp2_wfintro.mspx
http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/sp2netwk.mspx
http://www.microsoft.com/france/windows/xp/sp2/sp2_wfintro.mspx
http://www.microsoft.com/france/windows/xp/sp2/sp2_wfsettings.mspx
http://www.microsoft.com/france/windows/xp/sp2/sp2_wfexceptions.mspx


V'la du grain a moudre, merci pour les liens :-)

--
Soeur Anne
FAQ for Microsoft Antispyware :
http://www.geocities.com/marfer_mvp/FAQ_MSantispy.htm

Avatar
LaDDL
On 25 Mar 2005 22:27:13 GMT, a.s. wrote:

Bonjour,


Bonjour,

Le firewall de Windows XP est-il efficace ?


Oui après configuration et optimisation. A titre de comparaison un
utilisateur Mac OS X dipose par défaut d'IPFW sans aucunes règles de
filtrage donc il faut le configurer lui aussi. ;)

En bref, ce FW (Windows Firewall) permet de choisir quelle application a
le droit de communiquer avec l'extérieur mais pas de sélectionner le ou
les ports concernés.

Pour comprendre Windows Firewall, une lecture indispensable pour commencer
:
http://www.nsa.gov/snac/downloads_all.cfm?MenuID=scg10.3.1
[cliquez sur Guide to Securing Microsoft Windows XP et téléchargez le .pdf
et rendez-vous chapitre 14, bonne lecture]

Ensuite, les sites de Microsoft fournissent toutes les informations
désirées sur Windows Firewall :
1/
http://www.microsoft.com/windowsxp/using/security/internet/sp2_wfexceptions.mspx
2/ http://support.microsoft.com/?kbid20855
3/
http://www.microsoft.com/technet/security/prodtech/windowsxp/adprtect.mspx#EFAA

Est-il préférable d'utiliser ZoneAlarm en version gratuite ?


Il est important de rappeler ici que les versions gratuites de FW
personnels commerciaux sont pour la grande majorité soit vulnérables soit
"difficiles" à configurer.
Amha si l'on souhaite un FW gratuit autant choisir Netfilter IPtables.

Maintenant, il existe amha quelques bons outils complétementaires à
Windows Firewall :
FirePanelXP : http://www.router19.org/software.aspx
FirePanelXP Sniffer Tool : à la même adresse que ci-dessus
FireLogXP v1.3 :
http://www.2brightsparks.com/assets/software/FireLogXP_Setup.zip

--

1 2