Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Le firewal de vista et l'onglet exceptions

49 réponses
Avatar
Philippe Gueguen
Bonjour.

J'utilise depuis quelques temps Windows vista premium.

Quand je vais dans l'onglet exception du centre de sécurité je n'ai pas
les logiciels qui accèdent à internet (par exemple firefox, internet
exploteur, Windows mail, thunderbird...)
D'ailleurs je n'ai jamais autorisé ou pas l'accès à internet pour ces softs
(comme cela se fait avec kerio ou zonealarm par exemple)

Est-ce normal?

Merci

9 réponses

1 2 3 4 5
Avatar
Thierry
"Eric Razny" a écrit dans le message de news:


Quand Eric dit "le modèle de sécurité adopté par Microsoft sur les os
grand public jusqu'à XP est déficient." j'ai bien peur qu'il faille
inclure Vista. Pour ce que j'en sais (je ne l'ai pas installé sur une de
mes machines) la plupart des utilisateurs se partagent la connaissance
de... ... comment faire marcher le bouzin comme XP (en clair en activant
un mode admin type XP et et travaillant dessus) parce qu'ils en ont marre
des pop-up.


L'UAC de Vista, qui partait d'une volonté louable, souffre de ce probleme de
pop up recurrentes. Marrant, c'est ce que reproche l'article aux FW
concurrents a XP, pour les connections sortantes :-)

Pour le grand public je me demande si un mode utilisateur et
un mode installateur de logiciel[1] ne suffirait pas.


On peut quasiment tout faire sur XP avec une session utilisateur "normal".
En general j'ouvre une console en tant qu'admin et y lance tout ce qui a
besoin de droits (installation, gestion des services, ...).

Le "run as" n'est juste pas assez connu.

Avatar
Steph
Le 12/10/2007 13:57, Nina Popravka disait:
On 12 Oct 2007 11:39:07 GMT, Steph
wrote:

qu'il y ait le moins d'alerte possible de l'AV (adieu l'alerte
proactive)


Je l'adore, celle-là...
Application présentant un risque potentiel : Invader. Le processus
tente de s'intégrer à un autre processus. Autoriser ou Interdire ?
;-)
(en général c'est pas grave, genre le navigateur qui tente d'utiliser
un plug-in, hein...)


Tu parles de KAV j'en suis sûr :) Peut-être arriveront-ils à une
solution comme Outpost qui possède une bdd de règles préétablies*, et ça
pour Mme Michu c'est parfait.

* un peu trop laxiste à mon goût, justement et on en revient à notre
sujet, qu'une appli pouvant "sortir" peut "sortir" *partout*. Et ça moi
non, _chez moi_, c'est non.

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Mon site est laid. Mon site en en cours de reconstruction.


Avatar
Steph
Le 11/10/2007 10:41, Thierry disait:
Mon firewall est en français, mentionne l'appli et resoud le nom ce qui
suffit a un non informaticien pour juger si il doit accepter la connexion ou
non.


Pas d'accord. C'est du chinois pour la plupart des gens, bac+15 compris.

Exp.:
Log KAV: 12/10/2007 19:26:17 Processus E:WINDOWSsystem32wuauclt.exe
(PID: 0): action lancement de l'application contrôlée comme application
fille d'un autre processus autorisé.

Log Outpost: 18:06:11 e:windowssystem32svchost.exe SOR REFUSE TCP
hôte local (quelconque) 2094 wpad 80

ou autre drwatson lors d'un bug. Demande autour de toi ce qu'est Dr
Watson, ceux qui ont un ordi hein, mais qui sont boucher, toubib,
secrétaire médicale (et là je sais de quoi je parle).

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Mon site est laid. Mon site en en cours de reconstruction.

Avatar
Nina Popravka
On 12 Oct 2007 19:20:53 GMT, Steph
wrote:

Log KAV: 12/10/2007 19:26:17 Processus E:WINDOWSsystem32wuauclt.exe
(PID: 0): action lancement de l'application contrôlée comme application
fille d'un autre processus autorisé.


Une mise à jour ??????
Brrrrrrrrrrr...... peur ....
Oskour.
--
Nina

Avatar
Steph
Le 12/10/2007 21:24, Nina Popravka disait:
On 12 Oct 2007 19:20:53 GMT, Steph
wrote:

Log KAV: 12/10/2007 19:26:17 Processus E:WINDOWSsystem32wuauclt.exe
(PID: 0): action lancement de l'application contrôlée comme application
fille d'un autre processus autorisé.


Une mise à jour ??????
Brrrrrrrrrrr...... peur ....
Oskour.


Voilà. Donc çà en bdd, et hop.

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Mon site est laid. Mon site en en cours de reconstruction.


Avatar
Steph
Le 11/10/2007 10:41, Thierry disait:
Mon firewall est en français, mentionne l'appli et resoud le nom ce qui
suffit a un non informaticien pour juger si il doit accepter la connexion ou
non.


À l'instant, à la fermeture de IE après un surf tranquille:
12/10/2007 22:59:26 E:Program FilesInternet Exploreriexplore.exe
HKEY_USERSS-1-5-21-507921405-492894223-725345543-1003SoftwareMicrosoftInternet
ExplorerToolbarWebBrowser {F2CF5485-4E02-4F68-819C-B92DE9277049} 85 54
cf f2 02 4e 68 4f 81 9c b9 2d e9 27 70 49 22 00 1c 00 08 00 00 00 06 00
00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 4c 00 00 00 01 14
02 00 00 00 00 00 c0 00 00 00 00 00 00 46 81 00 00 00 10 20 00 00 ae 15
fd 61 b0 dc c6 01 c4 f1 15 cd 0d 0d c8 01 0a 17 e1 6b b0 dc c6 01 00 00
00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 47 01
14 00 1f 50 e0 4f d0 20 ea 3a 69 10 a2 d8 08 00 2b 30 30 9d 19 00 2f 45
3a 5c 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 5c 00 31
00 00 00 00 00 42 37 8c 54 10 00 44 4f 43 55 4d 45 7e 31 00 00 44 00 03
00 04 00 ef be 34 35 80 b1 4c 37 78 9f 14 00 00 00 44 00 6f 00 63 00 75
00 6d 00 65 00 6e 00 74 00 73 00 20 00 61 00 6e 00 64 00 20 00 53 00 65
00 74 00 74 00 69 00 6e 00 67 00 73 00 00 00 18 00 36 00 31 00 00 00 00
00 4c 37 b5 15 10 20 53 74 65 70 68 00 22 00 03 00 04 00 ef be 34 35 a5
63 4c 37 17 99 14 00 00 00 53 00 74 00 65 00 70 00 68 00 00 00 14 00 50
00 31 00 00 00 00 00 45 37 2e 38 11 20 46 61 76 6f 72 69 73 00 3a 00 03
00 04 00 ef be 34 35 a5 63 4c 37 3a 9c 14 00 24 00 46 00 61 00 76 00 6f
00 72 00 69 00 73 00 00 00 40 73 68 65 6c 6c 33 32 2e 64 6c 6c 2c 2d 31
32 36 39 33 00 16 00 36 00 31 00 00 00 00 00 34 35 b0 63 10 20 4c 69 65
6e 73 00 22 00 03 00 04 00 ef be 34 35 a8 63 4c 37 3c 9c 14 00 00 00 4c
00 69 00 65 00 6e 00 73 00 00 00 14 00 00 00 60 00 00 00 03 00 00 a0 58
00 00 00 00 00 00 00 74 6f 75 72 00 00 00 00 00 00 00 00 00 00 00 00 08
71 86 04 15 d3 f3 4b b4 2d ff bc d2 f8 b7 b0 4e 87 fa 0e ab 48 db 11 89
62 00 08 54 3d 23 83 08 71 86 04 15 d3 f3 4b b4 2d ff bc d2 f8 b7 b0 4e
87 fa 0e ab 48 db 11 89 62 00 08 54 3d 23 83 00 00 00 00 Free form
binary Modification interdit

1ère fois que je vois ça.

--
Steph
Enlever l'.adressebidon.invalid pour m'écrire en privé
Mon site est laid. Mon site en en cours de reconstruction.

Avatar
Nina Popravka
On 12 Oct 2007 21:09:23 GMT, Steph
wrote:

Mon firewall est en français, mentionne l'appli et resoud le nom ce qui
suffit a un non informaticien pour juger si il doit accepter la connexion ou
non.


À l'instant, à la fermeture de IE après un surf tranquille:
12/10/2007 22:59:26 E:Program FilesInternet Exploreriexplore.exe
HKEY_USERSS-1-5-21-507921405-492894223-725345543-1003SoftwareMicrosoftInternet
ExplorerToolbarWebBrowser {F2CF5485-4E02-4F68-819C-B92DE9277049} 85 54
cf f2 02 4e 68 4f 81 9c b9 2d e9 27 70 49 22 00 1c 00 08 00 00 00 06 00


C'est fascinant (koike...) et je le sentirais mieux sur
fr.comp.securite.virus, où je fais de ce pas un fu2 allègre :-)
--
Nina


Avatar
Nina Popravka
On 12 Oct 2007 21:09:23 GMT, Steph
wrote:

Mon firewall est en français, mentionne l'appli et resoud le nom ce qui
suffit a un non informaticien pour juger si il doit accepter la connexion ou
non.


À l'instant, à la fermeture de IE après un surf tranquille:
12/10/2007 22:59:26 E:Program FilesInternet Exploreriexplore.exe
HKEY_USERSS-1-5-21-507921405-492894223-725345543-1003SoftwareMicrosoftInternet
ExplorerToolbarWebBrowser {F2CF5485-4E02-4F68-819C-B92DE9277049} 85 54
cf f2 02 4e 68 4f 81 9c b9 2d e9 27 70 49 22 00 1c 00 08 00 00 00 06 00


C'est fascinant (koike...) et je le sentirais mieux sur
fr.comp.securite.virus, où je fais de ce pas un fu2 allègre :-)
--
Nina


Avatar
DePassage
On 12 Oct 2007 21:09:23 GMT, Steph
wrote:

Mon firewall est en français, mentionne l'appli et resoud le nom ce qui
suffit a un non informaticien pour juger si il doit accepter la connexion ou
non.
À l'instant, à la fermeture de IE après un surf tranquille:

12/10/2007 22:59:26 E:Program FilesInternet Exploreriexplore.exe
HKEY_USERSS-1-5-21-507921405-492894223-725345543-1003SoftwareMicrosoftInternet
ExplorerToolbarWebBrowser {F2CF5485-4E02-4F68-819C-B92DE9277049} 85 54
cf f2 02 4e 68 4f 81 9c b9 2d e9 27 70 49 22 00 1c 00 08 00 00 00 06 00


C'est fascinant (koike...) et je le sentirais mieux sur
fr.comp.securite.virus, où je fais de ce pas un fu2 allègre :-)


Ah nann pitié :-)

M'enfin quand je lis le début "ce qui suffit à un non informaticien", et
bien je vois mal l'utilisateur lambda, meme en ayant l'appli mentionnée,
savoir si il doit ou non accepter la connexion ou pas.
Du reste l'utilisateur lambda il s'en fout. Lui ce qu'il veut c'est ne
pas être dérangé quand il clique et que ses programmes fonctionnent.



1 2 3 4 5