OVH Cloud OVH Cloud

REFERRE - REGLAGE- PAREFEU

3 réponses
Avatar
kholoudus
Bonjour,
:-[ Apres un test de vulnérabilité effectue ONLINE , on me signale que
mon browser est à 50 % vulnérable car il fournit mes info sur le net.
Il est indiqué qu'il est possible de corriger cela en reglant le
"parfeu personnel" ppour empecher "reffrer" à transmettre des info
personnelle sur internet.

Voici le texte integral du résultat du test :

<Referrer check: < While visiting web sites your browser reveals
private information (called 'referrer') about <previous sites you have
visited.

<Recommendation: We advise you to get personal firewall software. If
you already have a firewall program <adjust it to block the
distribution of such information (referrer).

Quelqu'un pourrait il m'aider SVP ?

Merci :-?

--
Au revoir et à bientôt: kholoudusNOSPAM@hotmail.com
http://www.geocities.com/macosmet

3 réponses

Avatar
Claude LaFrenière
Hi / Bonjour *kholoudus* :

Bonjour,
:-[ Apres un test de vulnérabilité effectue ONLINE , on me signale que
mon browser est à 50 % vulnérable car il fournit mes info sur le net.
Il est indiqué qu'il est possible de corriger cela en reglant le
"parfeu personnel" ppour empecher "reffrer" à transmettre des info
personnelle sur internet.

Voici le texte integral du résultat du test :

<Referrer check: < While visiting web sites your browser reveals
private information (called 'referrer') about <previous sites you have
visited.

<Recommendation: We advise you to get personal firewall software. If
you already have a firewall program <adjust it to block the
distribution of such information (referrer).

Quelqu'un pourrait il m'aider SVP ?

Merci :-?


Il est possible de contrôler cela en grande
partie avec des trucs tels que Proxomitron ou Proximodo:
http://proximodo.sourceforge.net/

Les pare-feu "usine-à-gaz" ne sont pas une bonne idée à mon avis...

Aussi ce ne serait pas une mauvaise idée d'utiliser un navigateur
alternatif plutôt que IE...

Firefox :
http://www.geckozone.org/telechargement/
Opera:
http://www.opera.com/download/
http://www.opera.com/download/languagefiles/

Quelques liens concernant la sécurité:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html

:)
--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com

Avatar
François Ropert
"Claude LaFrenière" a écrit dans le message de
news:4b7t2v9k20hk.zwopvhfrkqtn$
Hi / Bonjour *kholoudus* :

Bonjour,
Voici le texte integral du résultat du test :

<Referrer check: < While visiting web sites your browser reveals
private information (called 'referrer') about <previous sites you have
visited.

<Recommendation: We advise you to get personal firewall software. If
you already have a firewall program <adjust it to block the
distribution of such information (referrer).

Quelqu'un pourrait il m'aider SVP ?

Merci :-?


Il est possible de contrôler cela en grande
partie avec des trucs tels que Proxomitron ou Proximodo:
http://proximodo.sourceforge.net/


Tu peux aussi "fausser" les données que tu envoies sur le web avec Microsoft
Fiddler qui est disponible sur http://www.fiddlertool.com/ et qui agit comme
un proxy local.

Je t'ai écrit une règle pour indiquer un referer bidon à chaque requête HTTP
sortant de ton ordinateur

Modifs à faire dans les "Customize Rules ..." (CTRL+R) :

A ajouter sous Class Handlers { :

public static RulesOption("Hijack referer")
var m_referer: boolean = false;

Et dans static function OnBeforeRequest(oSession:Fiddler.Session)
{
Ajoutes :

if (m_referer){
oSession.oRequest["Referer"] = "http://www.urldesite.com";
}


Positionnes l'automatic breakpoints sur disable pour ne pas avoir à valider
chaque requête HTTP.


Comme quoi encore, les résultats de ce genre de tests peuvent dire ce qu'on
veut leur faire dire ...

Cdlt

François

--
Dialoguer pour une meilleure sécurité
Chat for a better security

Communauté sécurité Microsoft (French Microsoft security community) :
http://www.rezalfr.org/wiki


Avatar
Claude LaFrenière
Hi / Bonjour *François Ropert* :



Tu peux aussi "fausser" les données que tu envoies sur le web avec Microsoft
Fiddler qui est disponible sur http://www.fiddlertool.com/ et qui agit comme
un proxy local.

Je t'ai écrit une règle pour indiquer un referer bidon à chaque requête HTTP
sortant de ton ordinateur

Modifs à faire dans les "Customize Rules ..." (CTRL+R) :

A ajouter sous Class Handlers { :

public static RulesOption("Hijack referer")
var m_referer: boolean = false;

Et dans static function OnBeforeRequest(oSession:Fiddler.Session)
{
Ajoutes :

if (m_referer){
oSession.oRequest["Referer"] = "http://www.urldesite.com";
}

Positionnes l'automatic breakpoints sur disable pour ne pas avoir à valider
chaque requête HTTP.

Comme quoi encore, les résultats de ce genre de tests peuvent dire ce qu'on
veut leur faire dire ...

Cdlt

François


Merci de l'information :)

Je vais essayer quand j'aurais 2 minutes...

:)
--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com