T'as vu les conditions ? Pas de mises à jour auto, ça veut donc dire que l'utilisateur a désactivé les MAJ, c'est son problème, par défaut, c'est activé... Ensuite, le pare-feu ne te protège pas forcément, puisqu'il fallait bien bloquer le port 445, ou bien ne pas le mettre dans une liste blanche, ce qui est loin d'être le cas.Sacles a écrit :Sasser, cela doit rappeler certaines choses à certains. A l'époque, pas de pare-feu activé par défaut et pas de mises à jour automatiques par défaut non plus.
J'ai toujours dit que j'étais un arriéré mental.Ne pas utiliser de pare-feu, c'est un "retour en arrière" informatique.

On est bien d'accord. Le pare-feu Windows, c'est déjà bien suffisant pour ceux qui n'y connaissent rien... L'étape ultime de la connaissance... C'est ne plus utiliser de pare-feu !Quant aux difficultés de l'utilisateur "de base", je suis d'accord avec toi. C'est la raison pour laquelle le pare-feu de Windows est élémentaire et très simple à utiliser. Ceux qui le critiquent manquent de nuances. Certains conseillent un pare-feu comme Comodo (au surplus muni d'un HIPS) au 1er utilisateur venu. C'est désolant.

Avec Firefox (ou autre Opera, Safari, etc.), justement t'as rien à craindre à ce niveau-là, tu ne peux pas te chopper de ver/virus; en revanche, tu n'es pas protégé des fameuses faille javascript mais surtout XSS très à la mode. Normalement les failles javascript sont corrigées rapidement, mais les XSS, c'est beaucoup plus difficile à "corriger"; pour ça l'extension Noscript que je n'apprécie pas pour son côté "je bloque tout" dispose d'un dispositif anti-XSS assez efficace.Nuxi@ a écrit :C'est surtout suicidaire pour les "futés" qui traînent sur les sites peu recommandables ... et quand on imagine le pourcentage représenté par ces sites sur la toile ...![]()
Les failles de type XSS n'installent pas un virus/spyware, mais récupère des données importantes, tel que les mots de passe, n° de compte bancaire, etc. Sur certains forums de "hackers", c'est impressionnant, certains vendent des listes de mots de passe, en mettant quelques exemples pour prouver que leur liste est juste. J'avoue que ça fait flipper !

Mais aucun pare-feu ne te protègera de ce genre de faille...