Sinon, celui-ci http://www.firewall-net.com/ mais il me parait de plus en plus vieillot, je ne sais pas s'il est toujour d'actualité.

T'as vu ça, hein ?!! Si ils veulent vraiment passer inaperçus, ils (les spywares) en sont capables...zelu a écrit :Kerio et iSafer ont grosso modo passé les mêmes leaktests, et planté grosso modo les mêmes.
Surtout pas. Mais d'ailleurs, tu n'as pas dû le bloquer, parce que c'est lui (enfin, un des svchost) qui gère ta connexion entre autre, mais des fois ils ont besoins de faire des loopbacks pour je ne sais quoi...Tout ceci serait-il donc lié à svchost ?!? Faut-il alors ne pas bloquer svchosts par son firewall ??
Et encore, malheureusement, il n'y a aucune façon concrète de mesurer comment un pare-feu ralentit la connexion.Je note enfin, pour comparer kerio à iSafer, la consommation mémoire à travers le gestionnaire de tâches windows.
iSafer : 6MoKerio : 25Mo
- system : 3Mo
- utilisateur : 3Mo
- system : 12Mo
- system gui : 5Mo
- utilisateur : 8Mo
Je peux te dire que j'en ai lu des trucs, et je commence à comprendre certains trucs. Oui, on recommande l'usage d'un pare-feu et oui, il faut. Pourquoi ? Pour que les gens comprennent le mécanisme de connexions (entrantes, sortantes), pourquoi il faut se méfier des connexions entrantes. Mais après si tu regardes bien, le but premier d'un pare-feu c'est d'éviter les vers (exemple sasser) ou plus exactement de boucher les failles de windows, hors ce problème peut être réglé de 2 façons: MAJ de Windows, mais parfois il peut y avoir de nouvelles failles, c'est pourquoi l'usage de la 2ème solution est meilleur: le routeur, qui empêche toute connexion entrante, à partir du moment où elles n'ont pas été pas été demandé initialement (connexion sortante).J'avoue que plus je m'intéresse au problème épineux du firewall, plus je me trouve en train de patauger dans un univers qui me dépasse...
Oui, avec ce qu'on apelle le routage NAT il me semble.Jim a écrit :Un routeur entrera dans une procédure particulière et vérifiera un certain nombre de fois, quoi faire de la trame, si c'est pour le sous-réseau ou non...
MouèOr si une autre trame arrive et fais de même , puis une autre, puis une autreDébordement de pile dans le pire des cas, en tout cas gros ralentissement réseau.
Moi j'avais compris que lorsqu'il reçoit des paquets inconnus, il s'en fout, et il passe au suivant, non ?Un routeur est touché parce quand il y en a qu'il ne peut pas distribuer [des trames], il est emmerdé.
Attention, Kerio PF fonctionne avec un systeme de "trusted areas" ou "zones de confiance"... si tu as indiqué au départ que ta connection à internet est une "zone de confiance", il ne doit plus rien te demanderzelu a écrit :Mais je ne vois pas encore comment faire avec Kerio qui, soit dit en passant, ne me demande pas s'il doit laisser se connecter Firefox, IE, ou mes autres progs ! Il les a autorisés tout seul... Comment savoir quoi d'autre sera autorisé !
J'ai a peu pres le mem discours... mais completement inversepirlouy a écrit : Comme de plus, le pare-feu ralentit ta connexion, j'estime qu'il n'est pas nécessaire. Utile (pour ceux qui veulent bien voir le trafic, ou qui découvrent le principe de connexion entrantes sortantes), mais pas nécessaires.
Et quand je vois les soucis de configuration qu'il entraîne aux novices...
Les gens qui n'utilisent pas de pare-feu n'ont pas de problèmes en général, du moment où ils ont les MAJ de windows automatique (bien que ce soit mieux d'utiliser les MAJ manuelles) et un anti-virus pour empêcher les conneries, et je pense que c'est suffisant.
Linux Salix OS 15.0 / Xfce 4.16
Je suis d'accord, et d'ailleurs, je n'ai jamais dit qu'un anti-virus ne consommait pas de ressources, bien au contraire.Jigho a écrit :Je trouve que le seul élément qui ralentit vraiment les machines ces temps-ci, c'est l'anti-virus
C'est une boutade sur Microsoft, ou tu estimes que les MAJ (dont service packs) ne sont pas des évolutions ?(je parle pour des gens qui ont un OS qui n'a pas évolué depuis 3 ans -Windows XP-).
Ah oui, ça, ça ne pardonne pas.Sur mon "vieux" Athlon 1 GHz, si je voulais avoir un antivirus à jour, je ramerai énormément (enfin, je ramais il y a deja 2 ans, la derniere fois que j'ai tenté le coup)
Les jeux aussi, c'est pas mal aussi. ^^J'ai tendance à considérer que l'antivirus est LE logiciel grand public qui force à renouveller son ordinateur
Ma question: à quel sorte de gens conseilles-tu ça ? je veux dire: quel est leur niveau ? (genre: "c'est quoi une souris ?" ou plutôt "ah oui, pare-feu, c'est pour sécuriser windows je crois, non ?")Donc à l'inverse de Pirlouy, je conseille à mes proches, et je le fais depuis au moins 2 ans : ne pas avoir d'antivirus qui surcharge énormément, et avoir un firewall qui limite les dégats.
ça, ce sont les vers (exploitant une faille de Windows) qui utilisent la connexion pour ramener un virus. Une fois que le virus est sur la machine, c'est la fête du slip ! Il peut faire ce qu'il veut, se connecter au net ou pas.Les virus actuels sont fortement basés sur les connections internet : si ils ne peuvent pas rentrer (ports controllés en entrée) ni sortir (ports controlés en sortie), au mieux ils ne rentrent pas, au pire ils ne se propagent pas.
Oui, et c'est normal. Pourquoi ? parce que ça:C'est un autre choix stratégique, mais qui marche bien chez moi.
Désolé pour le plagiat mais j'ai pas trouvé mieux.quand on en est à ce genre de considérations, c'est aussi qu'on fait attention à se qu'on télécharge et à ce qu'on clique
et pas un gage de représentativité de l'utilisateur moyen
Bein les correctifs de XP, ils ne font pas vraiment avancer les fonctionnalités. Donc je maintiens : l'OS de Windows n'a pas évoluer fondamentalement (en fonctionnalités) depuis des années. Ce n'est pas une critique, puisqu'il me va bien, cet OS. Mais juste un constat pour dire que si l'OS n'a pas évolué depuis 3 ans, que les applis que j'utilise n'ont guere évoluer non plus (à part le navigateur et le gestionnaire de mail, mais qui restent raisonnables en ressources), je ne vois pas pourquoi je devrais faire evoluer ma machine, juste pour un anti-virus...pirlouy a écrit :C'est une boutade sur Microsoft, ou tu estimes que les MAJ (dont service packs) ne sont pas des évolutions ?(je parle pour des gens qui ont un OS qui n'a pas évolué depuis 3 ans -Windows XP-).
Oui, j'avais bien noté au départ "pour quelqu'un qui ne joue pas"pirlouy a écrit :Les jeux aussi, c'est pas mal aussi. ^^J'ai tendance à considérer que l'antivirus est LE logiciel grand public qui force à renouveller son ordinateur
Ca marche tres bien chez mes parents, qui sont du genre "ah, il y a des boutons sur une souris ?". Avec Thunderbird et Firefox, ils ont moins de raison de lancer des trucs à leur insus.pirlouy a écrit : Ma question: à quel sorte de gens conseilles-tu ça ? je veux dire: quel est leur niveau ? (genre: "c'est quoi une souris ?" ou plutôt "ah oui, pare-feu, c'est pour sécuriser windows je crois, non ?")
Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 5 invités