OVH Cloud OVH Cloud

Que vaut le firewall de Panther?

2 réponses
Avatar
ADDRESS
Bonjour,

J'ai posté cette question ici il y a huit mois, mais comme il n'y a pas
eu de réponse, je ressaie...

Je viens de "tester la vulnérabilité aux intrus" de mon mac avec le
service en ligne ShieldsUp! de l'"expert" en sécurité Steve Gibson.

http://www.grc.com/default.htm (descendre la page jusqu'à l'article)

Pour info, j'ai un petit réseau derrière un routeur/switch Asante FR3004
qui a un serveur DHCP et firewall intégré. tout est configuré par
défaut, sauf le mot de passe. Mon G5 est sous OS
X10.3.5. Le firewall de Panther est désactivé pour l'instant.

Les resultats du test sont assez extraordinaires : il paraît que le mac
est invulnérable, dans le sens ou tous les ports 1-1056 sont en
"stealth" mode, sauf le 113, qui lui est fermé de toutes façons. Mon
ordi n'éxiste pas, d'après la plupart des tests.

Tout ça est interessant, rassurant même, mais n'étant ni un expert ni un
hackeur, je sollicite des opinions ici (aux experts...:-). Que vaut ce
genre de test? Est ce que je suis aussi blindé qu'ils me disent? Si oui,
y a-t-il un interêt à installer un logiciel firewall tiers, ou plutôt à
activer le firewall de Panther?

--
ric

ric at pixelligence dot com

2 réponses

Avatar
jperrocheau
ric zito wrote:

J'ai posté cette question ici il y a huit mois, mais comme il n'y a pas
eu de réponse, je ressaie...

Je viens de "tester la vulnérabilité aux intrus" de mon mac avec le
service en ligne ShieldsUp! de l'"expert" en sécurité Steve Gibson.

http://www.grc.com/default.htm (descendre la page jusqu'à l'article)

Pour info, j'ai un petit réseau derrière un routeur/switch Asante FR3004
qui a un serveur DHCP et firewall intégré. tout est configuré par
défaut, sauf le mot de passe. Mon G5 est sous OS
X10.3.5. Le firewall de Panther est désactivé pour l'instant.

Les resultats du test sont assez extraordinaires :[snip]

Tout ça est interessant, rassurant même, mais n'étant ni un expert ni un
hackeur, je sollicite des opinions ici (aux experts...:-). Que vaut ce
genre de test? Est ce que je suis aussi blindé qu'ils me disent? Si oui,
y a-t-il un interêt à installer un logiciel firewall tiers, ou plutôt à
activer le firewall de Panther?


Si tu fermes tout, tu fermes tout.. je ne vois pas l'intéret comme pour
les préservatifs de mettre les firewall en double épaisseur... ;)


--
Jacques PERROCHEAU
______________________________________________________________
e-mail: mailto:

Avatar
Schmurtz
In article <1glcpps.eofmummzl5ncN%,
(ric zito) wrote:

Bonjour,

J'ai posté cette question ici il y a huit mois, mais comme il n'y a pas
eu de réponse, je ressaie...

Je viens de "tester la vulnérabilité aux intrus" de mon mac avec le
service en ligne ShieldsUp! de l'"expert" en sécurité Steve Gibson.

http://www.grc.com/default.htm (descendre la page jusqu'à l'article)

Pour info, j'ai un petit réseau derrière un routeur/switch Asante FR3004
qui a un serveur DHCP et firewall intégré. tout est configuré par
défaut, sauf le mot de passe. Mon G5 est sous OS
X10.3.5. Le firewall de Panther est désactivé pour l'instant.

Les resultats du test sont assez extraordinaires : il paraît que le mac
est invulnérable, dans le sens ou tous les ports 1-1056 sont en
"stealth" mode, sauf le 113, qui lui est fermé de toutes façons. Mon
ordi n'éxiste pas, d'après la plupart des tests.


Avec un PC sous windows 2000 sans aucune mise à jour de sécurité, tu
aurais eu exactement le même résultat !

Tout ça est interessant, rassurant même, mais n'étant ni un expert ni un
hackeur, je sollicite des opinions ici (aux experts...:-). Que vaut ce
genre de test? Est ce que je suis aussi blindé qu'ils me disent? Si oui,
y a-t-il un interêt à installer un logiciel firewall tiers, ou plutôt à
activer le firewall de Panther?


Ce n'est pas la peine : ton routeur fait en quelque sort office de
firewall et empêche toutes les connexions entrante vers les machines
situé derrière le routeur.

Par ailleurs, sache qui si tu n'étais pas derrière un routeur, MacOS X
serait quasiment autant sécurisé car par défaut aucun service n'est
ouvert donc tout les ports sont fermés, mais répondent qu'ils sont
fermés contrairement à ce qu'on obtient derrière un routeur.

--
Schmurtz