OVH Cloud OVH Cloud

On recherche toujours...

28 réponses
Avatar
Gump
Bonjour !

....un firewall applicatif ( type ZAlarm ou Kerio ) fonctionnant sous
Vista. Quelqu'un a trouvé ?

Merci,
Gump

10 réponses

1 2 3
Avatar
Emmanuel Dreux [MS]
Bonjour Gump,

je viens de faire un test:
Depuis la console parefeu avec paramètres avancés,
1. Je bloque tout le traffic sortant correspondant au profile choisi ( ici
public).
2. Je crée une règle pour autoriser Internet Explorer (
"%programfiles%internet exploreriexplore.Exe" ).

et ça marche. (faites un test du chemin dans une invite de commande pour
s'assurer que c'est bon).

Il n'y a pas de possibilité d'apprentissage comme sur Kerio, ZoneAlarm etc,
à savoir tout bloquer par défaut, et recevoir des popups pour ouvrir au fur
et à mesure.
Microsoft aurait eu le temps en 5 ans ( délai entre XP et Vista) de
développer ce type de fonctionalité mais n'a pas fait ce choix pour la
raison que je vous ai évoqué lors de ma dernière réponse.
L'important est d'empêcher le code hostile de pénétrer votre machine, pas de
l'empêcher de sortir une fois implanté sur votre machine car c'est alors
trop tard:
une fois implanté, le code hostile peut virtuellement faire ce qu'il veut et
par exemple commencer par désactiver votre firewall avant de sortir, la
règle de sortir sera alors inefficace.

Dit autrement, une des seules règles qui prévaut est qu'une fois qu'un code
hostile a pénétré votre machine, ce n'est plus votre machine, ce n'est pas
une malheureuse règle de sortie désactivable qui l'empèchera de communiquer
avec l'extérieur si l'auteur de ce code le désire.

Ceci dit, il existe des logiciels qui offrent cette fonctionalité, libre à
vous de vous orienter vers une de leurs solutions.

--
Cordialement,

Emmanuel Dreux.

"Gump" wrote in message
news:uYGf%
|
| imagine un virus s'appelant MSWORD, EMULE, MESSENGER et demandant si tu
| autorise, la connexion ???
|

Argument non valable !

- il y a de très grandes chances que lesdits programmes aient déjà fait
l'objet d'une
règle ! et donc toute demande de ce style ne pourrait que m'alerter...

- et donc je vérifierai le chemin du programme

- si Kerio ou ZAlarm demande une autorisation pour un soft déjà autorisé
et que le
chemin de l'.exe est le même, il y a de très grandes chances pour que le
exe
d'origine ait été modifié...donc re-méfiance ! et j'interdis, bien sûr, le
temps de tirer
ça au clair.

Gump




Avatar
Gump
"Emmanuel Dreux [MS]" a écrit dans le message de news: ejSQz5$
| Bonjour Gump,
|
| je viens de faire un test:
| Depuis la console parefeu avec paramètres avancés,
| 1. Je bloque tout le traffic sortant correspondant au profile choisi ( ici
| public).
| 2. Je crée une règle pour autoriser Internet Explorer (
| "%programfiles%internet exploreriexplore.Exe" ).
|
| et ça marche. (faites un test du chemin dans une invite de commande pour
| s'assurer que c'est bon).

Ben oui, chez vous, je n'en doute pas ...mais pas chez moi !
Aucune des applications pour lesquelles j'ai créé une telle règle ne peut
se connecter.

Gump
Avatar
Gump
|| 2. Je crée une règle pour autoriser Internet Explorer (
|| "%programfiles%internet exploreriexplore.Exe" ).
||
|| et ça marche. (faites un test du chemin dans une invite de commande pour
|| s'assurer que c'est bon).

Euh...pratiquement, comment je fais un "test du chemin dans une invite de commande "?

Il n'y aurait pas un pb avec ces chemins, justement ? Etant sous XP, là, je ne sais plus
quel chemin il me met ( avec Parcourir ) mais le dossier de programmes de Vista ne
s'appelle plus Program Files , mais Programmes, chez moi... Peut-être une piste ?

Merci en tout cas, mais je ne vois pas pourquoi ce satané FW ne fonctionne pas...

Gump
Avatar
Sébastien FERRAND [MVP C#]
Gump avait soumis l'idée :
2. Je crée une règle pour autoriser Internet Explorer (
"%programfiles%internet exploreriexplore.Exe" ).

et ça marche. (faites un test du chemin dans une invite de commande pour
s'assurer que c'est bon).



Euh...pratiquement, comment je fais un "test du chemin dans une invite de
commande "?

Il n'y aurait pas un pb avec ces chemins, justement ? Etant sous XP, là, je
ne sais plus quel chemin il me met ( avec Parcourir ) mais le dossier de
programmes de Vista ne s'appelle plus Program Files , mais Programmes, chez
moi... Peut-être une piste ?

Merci en tout cas, mais je ne vois pas pourquoi ce satané FW ne fonctionne
pas...

Gump


Faites [Touche Windows] + R... et taper %ProgramFiles%
Normalement, Windows doit vous ouvrir l'explorer dans le bon dossier.

Sébastien

--
Sébastien FERRAND
Microsoft Visual C# MVP
blog : http://blogs.developpeur.org/sebmafate



Avatar
Emmanuel Dreux [MS]
Dans une invite de commande ( touche [Windows] + R ), tapez par exemple
(exactement) : "%programfiles%internet exploreriexplore.Exe"
ça devrait lancer Internet Explorer et confirmer que ce chemin est bon.

Vous pouvez alors utiliser ce chemin (sans les guillemets.) dans votre règle
de sortie du firewall (autoriser un programme).

--
Cordialement,

Emmanuel Dreux.

"Gump" wrote in message
news:
|| 2. Je crée une règle pour autoriser Internet Explorer (
|| "%programfiles%internet exploreriexplore.Exe" ).
||
|| et ça marche. (faites un test du chemin dans une invite de commande
pour
|| s'assurer que c'est bon).

Euh...pratiquement, comment je fais un "test du chemin dans une invite de
commande "?

Il n'y aurait pas un pb avec ces chemins, justement ? Etant sous XP, là,
je ne sais plus
quel chemin il me met ( avec Parcourir ) mais le dossier de programmes de
Vista ne
s'appelle plus Program Files , mais Programmes, chez moi... Peut-être une
piste ?

Merci en tout cas, mais je ne vois pas pourquoi ce satané FW ne fonctionne
pas...

Gump




Avatar
Gump
Bon he bien j'ai vérifié les chemins : apparemment ça ne vient pas de là !
Une bien bonne : en procédant comme j'ai indiqué ( création de règles pour
trafic entrant ) eMule fonctionne très bien, aussi bien en émission qu'en
réception, highID et tout ! ...mais pas Internet Explorer ni Firefox !!!
( ça marche aussi pour les mises à jour de SpyBot ! )

Comprenne qui pourra...

Gump
Avatar
Gump
Une bien bonne : en procédant comme j'ai indiqué ( création de règles pour
trafic entrant )


Ooops ! il s'agit de trafic sortant, bien sûr.

Gump

Avatar
Emmanuel Dreux [MS]
intrigant !!!

Donc, vous confirmez que le chemin entré est correct ( que l'exécutable se
lance lorsque vous entrez ce chemin en ligne de commande)?

- Y-a-t-il des informations loguées dans le journal de sécurité ( eventlog
de sécurité)?
- Dans windows firewall with advanced settings -> Monitoring -> firewall,
retrouvez-vous votre ligne de configuration?
Essayez de configurer le log du firewall :
Suivez le chapitre "Configure the firewall log file for a profile" de la
page suivante:
http://technet2.microsoft.com/WindowsVista/en/library/9428d113-ade8-4dbe-ac05-6ef10a6dd7a51033.mspx?mfr=true

Faites ensuite un test, puis regardez si le log vous indique pourquoi c'est
refusé.

--
Cordialement,

Emmanuel Dreux.

"Gump" wrote in message
news:
Bon he bien j'ai vérifié les chemins : apparemment ça ne vient pas de là !
Une bien bonne : en procédant comme j'ai indiqué ( création de règles pour
trafic entrant ) eMule fonctionne très bien, aussi bien en émission qu'en
réception, highID et tout ! ...mais pas Internet Explorer ni Firefox !!!
( ça marche aussi pour les mises à jour de SpyBot ! )

Comprenne qui pourra...

Gump


Avatar
Par exemple : Rosalie Mignon
Gump wrote:

Bonsoir.

....un firewall applicatif ( type ZAlarm ou Kerio ) fonctionnant sous
Vista. Quelqu'un a trouvé ?


Pour le moment je teste Jetico 2, il est en beta et deviendra payant après.

http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php

--
Par exemple : Rosalie Mignon

http://chez.mana.pf/~b335767/

Avatar
Gump
|
| Pour le moment je teste Jetico 2, il est en beta et deviendra payant après.
|
| http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php
|

Bonjour,

et qu'en pensez-vous ? Je le teste aussi et ne suis pas emballé : certes il y a
le mode learn ( apprentissage ) qui permet de créer des règles, mais je ne m'en
sors pas : même après avoir créé une règle, j'ai des tas de demandes d'autorisation
( par exemple pour Avast ) dont je ne comprends pas le but et que je ne sais pas
neutraliser. Le volet paramétrage du FW me parait complexe, trop pour moi sans doute !

Connaitriez-vous un tuto ( en français ) qui pourrait m'aider ?
Savez-vous quel sera le prix du soft ?

Merci,

Gump
1 2 3