Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

PC Security Test 2005 : Attention danger !

8 réponses
Avatar
JacK [MVP]
'lut,

http://msmvps.com/xpditif/archive/2004/10/30/17284.aspx
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

8 réponses

Avatar
Luc
J'ai remarqué aussi, plutot bizarre en effet :))
Voir mon post un peu plus bas
Quel soft de test utilisez vous ?

"JacK [MVP]" wrote:

'lut,

http://msmvps.com/xpditif/archive/2004/10/30/17284.aspx
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK




Avatar
JacK [MVP]
sur les news:
Salut Luc qui signalait:
J'ai remarqué aussi, plutot bizarre en effet :))
Voir mon post un peu plus bas
Quel soft de test utilisez vous ?

"JacK [MVP]" wrote:

Sorry, je ne vois pas de quel post tu parles.


Soft de test pour quoi ?
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
samuel
Bonjour Jack,

Luc fait référence au post dans le groupe windowsxp. et je pense qu'il
voudrait savoir si vous utilisez un soft pour tester le niveau de sécurité
d'un PC (oui d'ailleurs existe-il ce soft? Pour ma part, je vais de temps en
temps sur le sîte symantec security check).
Voilà, sur ce a+ et bon week end à tous l'monde
sam



"JacK [MVP]" a écrit dans le message de news:
%
sur les news:
Salut Luc qui signalait:
J'ai remarqué aussi, plutot bizarre en effet :))
Voir mon post un peu plus bas
Quel soft de test utilisez vous ?

"JacK [MVP]" wrote:

Sorry, je ne vois pas de quel post tu parles.


Soft de test pour quoi ?
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK



Avatar
JacK [MVP]
sur les news:
Salut samuel qui signalait:
Bonjour Jack,

Luc fait référence au post dans le groupe windowsxp. et je pense qu'il
voudrait savoir si vous utilisez un soft pour tester le niveau de
sécurité d'un PC (oui d'ailleurs existe-il ce soft? Pour ma part, je
vais de temps en temps sur le sîte symantec security check).
Voilà, sur ce a+ et bon week end à tous l'monde
sam


'lut,


Il y a des tas de possibilités et ça dépend de ce que tu veux tester :

MBSA de Microsoft (MAJ, configuration de IE, etc...)
Le scanner de NESSUS (localement pour un réseau ou online depuis certains
sites)
System Safety Monitor pour voir tout ce qui se lance comme process, etc...
Wintask Pro de Liutilities.
Les divers outils gratuits de Sysinternals
Etc....
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Par exemple : Rosalie Mignon
Bonjour,

"JacK [MVP]" a écrit dans le message de news:
uJHoG$
'lut,

http://msmvps.com/xpditif/archive/2004/10/30/17284.aspx



Suite à leurs réponses, j'ai testé leur logiciel,
pour faire plaisir à certains indépendant je vais préciser le
protocole de test, comme ça tous le monde pourra le reproduire.

XP Pro SP2 à jour, System Safety Monitor, Pare-feu XP, le tout
dans un compte utilisateur limité, (à oui, aucun diplome de journaliste
ou en informatique ni de lien avec des gens à l'Est de la France, pas
d'antivirus ou spybot s&d ni aucun autre logiciels de anti quelque chose
non plus ) .

-Téléchargement du programme <pcsecuritytest.zip> 567 ko
-Dézippage du zip.
-Installation du programme sur une clée USB (j'avais la flemme de
basculer dans un compte admin)
-Lancement du programme PCSecurityTest.exe v3.1.0

Résultat au test antihacking 40%
Résultat au test antivirus 100%
Résultat au test antispyware 100%

Et en quittant leur programme , on me conseil d'installer
un logiciel antivirus/antispyware intelligent tel que
........................ et il essaie de lancer IE sur leur site de
logiciel intelligent.

Remarque 1: Je trouve que leur programme est un peu lent pour nettoyer
les contaminations fictives qu'il n'a pas peu installer.

Remarque 2: En désactivant System Safety Monitor
au test antivirus 100%
au test antispyware 75%

Remarque 3: Il n'y a même pas besoin de lancer les test pour qu'il
nous donne son conseil.

Remarque 4: Mon conseil à moi que j'ai, toujours travailler dans une
session utilisateur ou trice limité(e). C'est gratuit.

@+.

Avatar
JacK [MVP]
sur les news:
Salut Par exemple : Rosalie Mignon <Par exemple :
personneamicrosoft.com> qui signalait:
Bonjour,

"JacK [MVP]" a écrit dans le message de news:
uJHoG$
'lut,

http://msmvps.com/xpditif/archive/2004/10/30/17284.aspx



Suite à leurs réponses, j'ai testé leur logiciel,
pour faire plaisir à certains indépendant je vais préciser le
protocole de test, comme ça tous le monde pourra le reproduire.

XP Pro SP2 à jour, System Safety Monitor, Pare-feu XP, le tout
dans un compte utilisateur limité, (à oui, aucun diplome de
journaliste ou en informatique ni de lien avec des gens à l'Est de la
France, pas d'antivirus ou spybot s&d ni aucun autre logiciels de
anti quelque chose non plus ) .

-Téléchargement du programme <pcsecuritytest.zip> 567 ko
-Dézippage du zip.
-Installation du programme sur une clée USB (j'avais la flemme de
basculer dans un compte admin)
-Lancement du programme PCSecurityTest.exe v3.1.0

Résultat au test antihacking 40%
Résultat au test antivirus 100%
Résultat au test antispyware 100%

Et en quittant leur programme , on me conseil d'installer
un logiciel antivirus/antispyware intelligent tel que
........................ et il essaie de lancer IE sur leur site de
logiciel intelligent.

Remarque 1: Je trouve que leur programme est un peu lent pour nettoyer
les contaminations fictives qu'il n'a pas peu installer.

Remarque 2: En désactivant System Safety Monitor
au test antivirus 100%
au test antispyware 75%

Remarque 3: Il n'y a même pas besoin de lancer les test pour qu'il
nous donne son conseil.

Remarque 4: Mon conseil à moi que j'ai, toujours travailler dans une
session utilisateur ou trice limité(e). C'est gratuit.

@+.



Hello Miss,

Excellent conseil que je prêche depuis des années : ne pas se connecter au
W3 avec un compte admin *sauf* pour des opérations ponctuelles, un compte
Admin, c'est fait pour administrer. Au moins une personne sensée et
prudente sur ces NG, ça fait plaisir à voir. :-D

Pour faire le test, je me suis dans la config de l'utilisateur lambda, c'est
à dire en Admin.

Jette un oeil au feedback 18 sur l'expéditif suite à l'intervention du Dev
;)

Quel FW utilises-tu ? Il doit y avoir un problème de config de ton FW.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK


Avatar
Par exemple : Rosalie Mignon
JacK [MVP] wrote:

Hello Sir,

Hello Miss,

Excellent conseil que je prêche depuis des années : ne pas se
connecter au W3 avec un compte admin *sauf* pour des opérations
ponctuelles, un compte Admin, c'est fait pour administrer. Au moins
une personne sensée et prudente sur ces NG, ça fait plaisir à voir.
:-D


Ben moi, je suis tout le temps dans un compte limité, quitte à faire de
légères modifs de droit sur certaines clés ou fichiers ou répertoires, mais
Microsoft devrait faire des efforts de ce coté pour faire parler les agents
dans OE par exemple, la modif n'est pas évidente pour un utilisateur lamda.
Pareil pour Money 2000, faut donner l'accès en écriture dans un dossier pour
avoir l'état mensuel, le message d'erreur n'est pas vraiment explicite,
réponse d'un *commercial de Sitel* sur public.fr.money ,acheter la version
XXXX. Pour ce que *commercial de Sitel* dérange, remplacer *commercial* par
ce que vous voulez.

Pour faire le test, je me suis dans la config de l'utilisateur
lambda, c'est à dire en Admin.


Pas bien.

Jette un oeil au feedback 18 sur l'expéditif suite à l'intervention
du Dev ;)


Blabla....
logiciel gratuit blabla...
nous vouloir protéger les pauvres Internautes blabla ...
nous spécialistes .. nous nous demander si Jack pas travailler pour
concurent.
Dans le premier msg, ils précisent pourtant que c'est désintéressé et dans
les msgs suivant, j'ai cru comprendre qu'ils sont également les développeurs
du logiciel intelligent, et pas gratuit lui je suppose.
Y en a marre de tous ces *Chevaliers Blancs désintéressés* qui veulent nous
vendre leurs soupes. Et de tous ces gens qui pensent que le fait d'avoir un
*diplôme de journaliste* augmente la valeur de leurs tests ou de leurs
avis.
Ils ne m'ont pas donnés de conseils, pourtant 40% en pare-feu, ça fait
faible. Toi au moins ils t'ont *rassuré* et dit plusieurs fois que ton cas
n'est pas trop grave.

Quel FW utilises-tu ? Il doit y avoir un problème de config de ton
FW.


Ben, j'ai mis le protocole de test :-P , pas très élaboré,mais c'est pour
que même les j..... puissent le reproduire.

Test la suite.

Portable Asus, pas de programmes tombés du camion comme diraient certains,
22 processus en mémoire, (2 svchost, uphclean et batterylyfe que je pourrais
désactiver, mais bon, je les laisse)

1 er config de test

-pare-feu XP Pro Sp2 carte réseau activé pas de filtrage sur la carte
réseau, pas de cable branché. (pareil pour les autres tests)
-3 logiciels autorisés en serveur (FTP,POP3 et SMTP,NEWS) géré en auto par
le pare-feu XP (comportement utilisateur lamda) mais pas de programmes
serveur en route.

résultat 40%

2 eme config de test

-pare-feu XP Pro Sp2 carte réseau activé pas de filtrage sur la carte réseau
-plus de serveur autoriser, tous décochés dans Exceptions et Avancé ICPM.

résultat 40%
scan www.grc.com, test des ports de 0 à 1555 un truc comme ça, à part le
port 1 en bleu(bloqué), que du vert (stealh)

3 eme config de test

-pare-feu XP Pro Sp2 carte réseau désactivé
-plus de serveur autoriser, tous décochés dans Exceptions et Avancé ICPM.

résultat 40%
scan www.grc.com, test des ports de 0 à 1555 , que du vert (stealh)

4 eme config de test

-pare-feu Look'n'stop 2.05 carte réseau désactivé
-j'ai pris les règles avancés, tous interdits sauf les règles UDP:DNS et
TCP:Services Internet Standards, (sans les modifier)

résultat 40%
scan www.grc.com, test des ports de 0 à 1055 , que du vert (stealh)

Je précise que les autres test proposés sont ok, file sharing etc.
Avec Look'n'stop, je bloque tous les programmes de test que j'ai trouvé sauf
ghost.exe qui est bloqué par System Safety Monitor.
Je vais refaire un test en autorisant seulement le DNS. J'ai pas de sniffer
en ce moment, t'en connais un bon gratuit compatible SP2? Je dois avoir un
etheral vieux de 2 ou 3 ans sur un cd, j'hésite à l'installer. Tu pourrais
pas leur demander ce qu'ils testent coté Hacking ?

Rosalie qui ne dort plus la nuit et se connecte rarement depuis que de
*Braves Chevaliers Blancs* lui ont ouvert les oeuils.

@+

Avatar
JacK [MVP]
sur les news:
Salut Par exemple : Rosalie Mignon <Par exemple :
personneamicrosoft.com> qui signalait:
JacK [MVP] wrote:

Blabla....
logiciel gratuit blabla...
nous vouloir protéger les pauvres Internautes blabla ...
nous spécialistes .. nous nous demander si Jack pas travailler pour
concurent.
Dans le premier msg, ils précisent pourtant que c'est désintéressé et
dans les msgs suivant, j'ai cru comprendre qu'ils sont également les
développeurs du logiciel intelligent, et pas gratuit lui je suppose.


C'est ce qu'il ressort en effet du post d'Hyppolite, qui se présente d'abord
comme un journaliste désabusé, avant répondre en qualité de membre du team
du logiciel de test pour un suite parler de Virus Keeper, comme de *notre*
logiciel. ;)

Y en a marre de tous ces *Chevaliers Blancs désintéressés* qui
veulent nous vendre leurs soupes. Et de tous ces gens qui pensent que
le fait d'avoir un *diplôme de journaliste* augmente la valeur de
leurs tests ou de leurs avis.


En fait, j'ai également une carte de presse vu mon activité professionnelle
(extra-informatique) . Je n'en parle jamais : ça risque de me discréditer
:o) La plupart des journalistes ne sont que journalistes (ce n'est pas une
tare) mais je ne vois pas ce que ça leur confère comme qualification pour
parler d'informatique. Il y a très peu de journalistes spécialisés et
qualifiés en informatique, suffit par exemple que consulter les résultats ou
conclusions qu'ils tirent des tests antivirus.


Rosalie qui ne dort plus la nuit et se connecte rarement depuis que de
*Braves Chevaliers Blancs* lui ont ouvert les oeuils.

Lol, je suppose que c'est dû à l'utilisation de tes serveurs ( tu as un

serveur pop sur un rezo local derrière un routeur ?)

Je vais voir quels ports ils testent exactement et leur poser la question du
type de test (IMHO, juste un scan tcp half connect de quelques ports) .

Sans garantie d'une réponse : j'ai envoyé une mail perso au team il y a
quelques jours en suggérant quelques modifications des tests pour qu'ils
reflètent la réalité mais je n'ai pas eu de réponse jusqu'ici.
D'autre part, le fichier system32.exe, qu'ils signalent comme étant un
"vrai" virus sur le blog ne l'est pas : aucun AV ne le détecte comme tel et
si c'était le cas, ce serait un false positive...

--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK