Firefox 3 et parefeu
Modérateurs : nico@nc, Mori, jpj, myahoo
vous vous souvenez peut être de l'époque de "la raie verte" de l'ex wanadoo
c'était un modem adsl (à l'époque on avait du 512k ^^) qui se raccordait en USB et qui mettait directement le pc en réseau, c'est à dire que contrairement à nos box actuelles, il n'avait pas d'IP à lui
plus tard, j'ai changé d'abonnement quand le 1024k a été disponible
comme les "box" de l'époque étaient plutôt nazes et que c'était encore possible, je me connectais avec cette fameuse raie
conscient que mon pc était directement en réseau, j'avais essayé plusieurs firewalls logiciels (sygate, za et outpost)
dans le même temps, je traînais souvent sur un channel irc privé occupé par une communauté tout aussi privée de téléchargement fr
le fondateur de ce site+tracker+channel irc est un pote
il m'a aidé à tester l'efficacité de ces firewalls: aucun ne bronchait face à un scan de ports, que ce soit en mode actif ou passif
on a galéré pendant une bonne semaine, à essayer tous ces firewalls et essayer de les régler de façons à interdire qu'on scanne mes ports et... on n'y est jamais arrivés!
à la fin de la semaine, je lui dis que je vais essayer de remplacer la raie par la box, qui faisait routeur comme celles d'aujourd'hui: instantanément il lui était impossible, quel que soit le monde, de scanner mes ports
alors après c'est une question de personne, mais dans mon cas, je n'ai pas à me soucier de vérolage interne, grâce à diverses sécurisation du pc et vérifications périodiques, je n'ai pas vu un spyware depuis des années sur mes pc
le seul "risque" (je mets entre guillemets parce que je ne me sens pas "risquer" quoi que ce soit) ce serait que quelqu'un essaye d'entrer, ce qui a une chance sur 50 millions de se produire et même moins vu que j'ai évidement une box maintenant
effectivement, il y a les "discussions" entre des parties de logiciels et le web, comme par exemple le service "bonjour" de photoshop
pourquoi est-ce que je voudrais empêcher ce dialogue?
dans la pratique on voit deux choses:
- l'utilisateur averti sait être "safe" même sans firewall
- l'utilisateur novice se fait tellement harceler par le firewall qu'il finit par cliquer "ok" à 99% de ce qui se présente
par expérience, j'ai plutôt l'impression qu'il n'y a pas des cp vérolés et des pc propres mais des utilisateurs vérolants et d'autres qui ne le sont pas
et quel que soit l'attirail qu'on donne aux vérolants, ils vérolent toujours, c'est leur truc ^^
Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.15) Gecko/20080612 Firefox/2.0.0.15
c'était un modem adsl (à l'époque on avait du 512k ^^) qui se raccordait en USB et qui mettait directement le pc en réseau, c'est à dire que contrairement à nos box actuelles, il n'avait pas d'IP à lui
plus tard, j'ai changé d'abonnement quand le 1024k a été disponible
comme les "box" de l'époque étaient plutôt nazes et que c'était encore possible, je me connectais avec cette fameuse raie
conscient que mon pc était directement en réseau, j'avais essayé plusieurs firewalls logiciels (sygate, za et outpost)
dans le même temps, je traînais souvent sur un channel irc privé occupé par une communauté tout aussi privée de téléchargement fr
le fondateur de ce site+tracker+channel irc est un pote
il m'a aidé à tester l'efficacité de ces firewalls: aucun ne bronchait face à un scan de ports, que ce soit en mode actif ou passif
on a galéré pendant une bonne semaine, à essayer tous ces firewalls et essayer de les régler de façons à interdire qu'on scanne mes ports et... on n'y est jamais arrivés!
à la fin de la semaine, je lui dis que je vais essayer de remplacer la raie par la box, qui faisait routeur comme celles d'aujourd'hui: instantanément il lui était impossible, quel que soit le monde, de scanner mes ports
alors après c'est une question de personne, mais dans mon cas, je n'ai pas à me soucier de vérolage interne, grâce à diverses sécurisation du pc et vérifications périodiques, je n'ai pas vu un spyware depuis des années sur mes pc
le seul "risque" (je mets entre guillemets parce que je ne me sens pas "risquer" quoi que ce soit) ce serait que quelqu'un essaye d'entrer, ce qui a une chance sur 50 millions de se produire et même moins vu que j'ai évidement une box maintenant
effectivement, il y a les "discussions" entre des parties de logiciels et le web, comme par exemple le service "bonjour" de photoshop
pourquoi est-ce que je voudrais empêcher ce dialogue?
dans la pratique on voit deux choses:
- l'utilisateur averti sait être "safe" même sans firewall
- l'utilisateur novice se fait tellement harceler par le firewall qu'il finit par cliquer "ok" à 99% de ce qui se présente
par expérience, j'ai plutôt l'impression qu'il n'y a pas des cp vérolés et des pc propres mais des utilisateurs vérolants et d'autres qui ne le sont pas
et quel que soit l'attirail qu'on donne aux vérolants, ils vérolent toujours, c'est leur truc ^^
Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.15) Gecko/20080612 Firefox/2.0.0.15
à noter que l'un des firewalls testés devait non seulement interdire un scan de ports, mais en plus évidement m'avertir et bloquer l'IP qui tentait le scan pendant 12 heures
et il n'a jamais vu un scan de vie, le pauvre truc... alors qu'on lui en faisait des tas dans son dos!
ils ont évolué certes, mais je suis certain que si on refaisait la même manip maintenant, on arriverait au même résultat, c'est à dire dire "welcome, choose the port by wich you want to screw me"
Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.15) Gecko/20080612 Firefox/2.0.0.15
et il n'a jamais vu un scan de vie, le pauvre truc... alors qu'on lui en faisait des tas dans son dos!
ils ont évolué certes, mais je suis certain que si on refaisait la même manip maintenant, on arriverait au même résultat, c'est à dire dire "welcome, choose the port by wich you want to screw me"
Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.15) Gecko/20080612 Firefox/2.0.0.15
Et bin c'est normal, c'est exactement comme un pare-feu. Si tu filtres tout, t'as plus de connexion internet, forcément t'es obligé d'en laisser passer une partie...Nuxi@ a écrit :C'est bien là le problème, elle ne fait que son boulot et ne filtre pas tout ...
Exactement comme Linux. On peut très bien t'effacer tes mp3s sous Linux, même si t'es connecté avec ton compte limité... Faut se méfier de ces fausses impressions de sécurité...d'ailleurs je ne connais pas un seul soft ni matériel hard qui protège Windows à 100%
Les partitions, peut-être bien, mais t'as souvent des problèmes ALC, et d'ailleurs, ce sont souvent les développeurs de logiciels les coupables...Mes partoches XP le gèrent parfaitement et tout fonctionne très bien.pirlouy a écrit :D'une part, c'est pas très bien géré par Windows. Deuxièmement plein de logiciels fonctionnent mal comme ça.![]()
Arrête de me flatter, ça me met mal à l'aise !ajja93 a écrit :1) ou tu fais le concours (mondial, car avec plein-plein de concurrents manifestement de haut-niveau) du meilleur provocateur,
ou (et ?)

2) tu es vraiment déboussolé car
ta femme t'a quitté
+ ton percepteur vit grâce à toi
+ tu as perdu ton boulot
+ un arbre est tombé sur ta voiture
+ ta maison a pris feu et les pompiers étaient occupés ailleurs
+ le Tribunal a donné raison à ta femme en jugement et en appel...
En tout cas, va pas en vacances en Corse, ou alors pas plus de 24 heures... Tu risquerais vite une provoc' de trop !

Attention, là c'est toi qui vient incidemment de te mettre les Corses à dos.

Je pense vraiment que j'ai moins de risque de mourir en n'utilisant pas de pare-feu, que toi avec un parachute de secours en deltaplane... ce que je ne te souhaite pas bien sûr, mais je ne te piquerai jamais ta place, tu peux en être sûr !Et... incidemment... tu as raison d'éviter les sports extrêmes, ta logique de raisonnement m'obligerait très vite à - encore - aller fleurir une mémoire.

Et bin voilà... Quelqu'un de d'accord avec moi ! Ou plutôt, pour ne pas me mettre l'invité à dos, je dirais que je suis d'accord avec lui !Anonymous a écrit :dans la pratique on voit deux choses:
- l'utilisateur averti sait être "safe" même sans firewall
- l'utilisateur novice se fait tellement harceler par le firewall qu'il finit par cliquer "ok" à 99% de ce qui se présente
par expérience, j'ai plutôt l'impression qu'il n'y a pas des cp vérolés et des pc propres mais des utilisateurs vérolants et d'autres qui ne le sont pas
et quel que soit l'attirail qu'on donne aux vérolants, ils vérolent toujours, c'est leur truc ^^

Bon, je crois que je vais écouter jpj et installer PC Tools Firewall Plus !
Je viens de faire la dernière m.a.j. de Windows (KB951748 en ce qui concerne W2K) et Môssieur ZA me refuse toute connexion...
Donc, KB951748 momentanément viré, c'est peut-être l'occasion de m'y mettre, à changer mon "truc-qui-sert-à-rien" (suivez mon regard).
Donc, je vais faire comme (suivez mon regard) et provoquer un peu : PC Tools, aux dernières nouvelles, y'a des "contres" à part (suivez mon regard) ????
Au fait, cher ami, je sors mon biplace le w.e. prochain, un p'tit tour 800 mètres au-dessus des clampins en parapentes, ça te dirait ????
A Saint-Hilaire-du-Touvet (où je pense aller), le décollage est sur tremplin (au bord du trou), ça ne peut que te plaire tout-plein, ça !
Et on aurait ensuite 2 à 3 heures de quiétude extrême pour papoter sur l'inutilité des firewalls
Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.0; fr; rv:1.9) Gecko/2008052906 Firefox/3.0
Je viens de faire la dernière m.a.j. de Windows (KB951748 en ce qui concerne W2K) et Môssieur ZA me refuse toute connexion...
Donc, KB951748 momentanément viré, c'est peut-être l'occasion de m'y mettre, à changer mon "truc-qui-sert-à-rien" (suivez mon regard).
Donc, je vais faire comme (suivez mon regard) et provoquer un peu : PC Tools, aux dernières nouvelles, y'a des "contres" à part (suivez mon regard) ????
Au fait, cher ami, je sors mon biplace le w.e. prochain, un p'tit tour 800 mètres au-dessus des clampins en parapentes, ça te dirait ????
A Saint-Hilaire-du-Touvet (où je pense aller), le décollage est sur tremplin (au bord du trou), ça ne peut que te plaire tout-plein, ça !
Et on aurait ensuite 2 à 3 heures de quiétude extrême pour papoter sur l'inutilité des firewalls

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.0; fr; rv:1.9) Gecko/2008052906 Firefox/3.0
Arf... à 1 mètre de hauteur sur le mur d'escalade, je tombe à la renverse, j'ai déjà le vertige, alors dans les airs, c'est le malaise assuré, j'arriverai pas à ouvrir le parachute de secours ! 
De plus, j'ai connu une personne qui a eu un accident de deltaplane, donc c'est pas ce qui me rassurera le plus. Moi vivant, je peux t'assurer que personne ne me fera essayer une telle activité. Je préfère rester un clampin cloîtré au sol. Si Dieu nous a appris à marcher, il ne nous a pas appris à voler ni à respirer sous l'eau, donc je laisse les airs aux oiseaux, et la mer aux poissons !
Sinon, forcément qu'il y a des "contre", je suis toujours présent pour dire noir quand les autres disent blanc !
http://www.matousec.com/projects/firewa ... esults.php
Bon d'accord, on peut considérer que les spywares/virus aussi puissants que ces "leaktest", c'est super rare, mais voilà, PC Tools Firewall Plus est loin de détecter toutes les applications qui veulent se connecter !

De plus, j'ai connu une personne qui a eu un accident de deltaplane, donc c'est pas ce qui me rassurera le plus. Moi vivant, je peux t'assurer que personne ne me fera essayer une telle activité. Je préfère rester un clampin cloîtré au sol. Si Dieu nous a appris à marcher, il ne nous a pas appris à voler ni à respirer sous l'eau, donc je laisse les airs aux oiseaux, et la mer aux poissons !

Sinon, forcément qu'il y a des "contre", je suis toujours présent pour dire noir quand les autres disent blanc !

http://www.matousec.com/projects/firewa ... esults.php
Bon d'accord, on peut considérer que les spywares/virus aussi puissants que ces "leaktest", c'est super rare, mais voilà, PC Tools Firewall Plus est loin de détecter toutes les applications qui veulent se connecter !
Ben dis donc, le tableau présenté là où mène ton lien tape fort-fort pour beaucoup...
A le lire, on ne peut que penser à Comodo, et sûrement plus à PC Tools.
Mais voilà, depuis hier je me ballade un peu partout, et CHAQUE parefeu est encensé ou démoli dans CHAQUE page que l'on peut trouver (remarque que je faisais déjà depuis longtemps).
Ce qui me gêne avec Comodo, c'est que son éditeur n'a pas une excellente réputation : il a, si je ne me trompe, été auteur d'un adware à une certaine époque...
Et jpj va te faire la gu... pendant 8 jours en lisant les commentaires de ce tableau !
Sinon et par ailleurs, tu confonds "vertige" et "peur du vide" (je sais les symptômes sont assez identiques.)
Le vertige est une "maladie" (problème d'oreille interne, responsable de l'équilibre). Les Indiens d'Amérique (et surtout d'une tribu dont j'ai oublié le nom) sont des champions de l'oreille interne, le vertige leur est inconnu (tu as dû apprendre un jour que les buildings de New York leur doivent beaucoup - et c'est toujours vrai aujourd'hui...
Ceci dit, une personne atteinte jusqu'à ne pratiquement plus pouvoir marcher au bord d'un trottoir peut prendre l'avion sans problème !!!
La peur du vide quant à elle est normale, le seul mammifère "volant" étant la chauve-souris et pas l'australopithèque, notre cerveau a donc les jetons
Tu verras dimanche qu'après 1 heure à 1500 mètres, tu chanteras le dernier disque de Carla Bruni, cramponné à mon firew... euh pardon, à mon parachute de secours
Mais bon, on va se faire eng.. là, on est pas dans le forum adéquat
Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.0; fr; rv:1.9) Gecko/2008052906 Firefox/3.0
A le lire, on ne peut que penser à Comodo, et sûrement plus à PC Tools.
Mais voilà, depuis hier je me ballade un peu partout, et CHAQUE parefeu est encensé ou démoli dans CHAQUE page que l'on peut trouver (remarque que je faisais déjà depuis longtemps).
Ce qui me gêne avec Comodo, c'est que son éditeur n'a pas une excellente réputation : il a, si je ne me trompe, été auteur d'un adware à une certaine époque...
Et jpj va te faire la gu... pendant 8 jours en lisant les commentaires de ce tableau !
Sinon et par ailleurs, tu confonds "vertige" et "peur du vide" (je sais les symptômes sont assez identiques.)
Le vertige est une "maladie" (problème d'oreille interne, responsable de l'équilibre). Les Indiens d'Amérique (et surtout d'une tribu dont j'ai oublié le nom) sont des champions de l'oreille interne, le vertige leur est inconnu (tu as dû apprendre un jour que les buildings de New York leur doivent beaucoup - et c'est toujours vrai aujourd'hui...
Ceci dit, une personne atteinte jusqu'à ne pratiquement plus pouvoir marcher au bord d'un trottoir peut prendre l'avion sans problème !!!
La peur du vide quant à elle est normale, le seul mammifère "volant" étant la chauve-souris et pas l'australopithèque, notre cerveau a donc les jetons

Tu verras dimanche qu'après 1 heure à 1500 mètres, tu chanteras le dernier disque de Carla Bruni, cramponné à mon firew... euh pardon, à mon parachute de secours

Mais bon, on va se faire eng.. là, on est pas dans le forum adéquat

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.0; fr; rv:1.9) Gecko/2008052906 Firefox/3.0
Je vois mal comment un utilisateur n'ayant pas les droits complets pourrait effacer tel ou tel fichier à accès restreint sous Linux ... mais bon, je me répète, utiliser le web c'est accepter de prendre des risques ... l'essentiel étant de tout faire pour les éviter.pirlouy a écrit :
Exactement comme Linux. On peut très bien t'effacer tes mp3s sous Linux, même si t'es connecté avec ton compte limité... Faut se méfier de ces fausses impressions de sécurité...
Désolée, je suis nulle en acronymes ...pirlouy a écrit :
Les partitions, peut-être bien, mais t'as souvent des problèmes ALC, et d'ailleurs, ce sont souvent les développeurs de logiciels les coupables...

Message envoyé avec : Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.9) Gecko/2008061015 Firefox/3.0
Oui, c'est vrai, Comodo a jadis été impliqué dans cette histoire d'adware, mais normalement aujourd'hui, ils se sont bien rattrapés, et ils savent que les utilisateurs n'ont pas oublié, c'est pourquio ils ont promis qu'il n'y avait pas de spyware et autre truc qui pourrait avoir à la confidentialité...
Je l'ai esayé, il était pas mal, sauf que pour avoir des réglages optimum, il faut y passer longtemps. Les réglages par défaut dont beaucoup se contentent (et c'est normal) ne te garantissent pas forcément une sécurité optimum. Mais établir chaque règle pour chaque processus est trèèès très long. Sans parler du système de défense qui se déclenche dès que tu touches au registre.
Enfin voilà, il doit sûrement bien faire son boulot de sécurité, mais ça me gavait toutes ces fenêtres qui s'ouvrent en permanence, du coup, je l'ai désinstallé, et je n'avais plus certains petits problèmes que je rencontrais parfois (je me rappelle plus, mais c'était des petits détails ALC qui au final m'ont conforté dans la dangerosité de ces logiciels qui touchent à une partie fragile de Windows (tout ce qui concerne la pile réseau)).
Sinon effectivement, comme tu l'as bien expliqué, j'ai bien la peur du vide plutôt que le vertige ! Ji'a la lourde facilement !

Si je chante du Carla Bruni, c'est bon, je risque pas l'extinction de voix
Donc à part si tes mp3 étaient protégés (ce qui est rare normalement, puisque le lecteur audio passe son temps à les modifier, lorsqu'on tag notamment), hop, plus de mp3s, du coup, si tu exécutes un petit script vicieux que tu avais sous-estimé, boum, tu es autant touché qu'un Windowsien qui n'a pas fait attention à ce qu'il double cliquait !
ps: ALC, ça veut dire à la c0n, mais je n'aime pas l'écrire pleinement !
Je l'ai esayé, il était pas mal, sauf que pour avoir des réglages optimum, il faut y passer longtemps. Les réglages par défaut dont beaucoup se contentent (et c'est normal) ne te garantissent pas forcément une sécurité optimum. Mais établir chaque règle pour chaque processus est trèèès très long. Sans parler du système de défense qui se déclenche dès que tu touches au registre.
Enfin voilà, il doit sûrement bien faire son boulot de sécurité, mais ça me gavait toutes ces fenêtres qui s'ouvrent en permanence, du coup, je l'ai désinstallé, et je n'avais plus certains petits problèmes que je rencontrais parfois (je me rappelle plus, mais c'était des petits détails ALC qui au final m'ont conforté dans la dangerosité de ces logiciels qui touchent à une partie fragile de Windows (tout ce qui concerne la pile réseau)).
Sinon effectivement, comme tu l'as bien expliqué, j'ai bien la peur du vide plutôt que le vertige ! Ji'a la lourde facilement !

Tu verras dimanche qu'après 1 heure à 1500 mètres, tu chanteras le dernier disque de Carla Bruni, cramponné à mon firew... euh pardon, à mon parachute de secours![]()


Si je chante du Carla Bruni, c'est bon, je risque pas l'extinction de voix

Je ne me rappelle plus de la commande pour effacer des fichiers, mais si tu tapes un certain truc dans ton shell, genre "rm -f *.mp3 /home", tu peux effacer les mp3 de toutes les branches de home sans avertissement.Nuxi@ a écrit :Je vois mal comment un utilisateur n'ayant pas les droits complets pourrait effacer tel ou tel fichier à accès restreint sous Linux ... mais bon, je me répète, utiliser le web c'est accepter de prendre des risques ... l'essentiel étant de tout faire pour les éviter.
Donc à part si tes mp3 étaient protégés (ce qui est rare normalement, puisque le lecteur audio passe son temps à les modifier, lorsqu'on tag notamment), hop, plus de mp3s, du coup, si tu exécutes un petit script vicieux que tu avais sous-estimé, boum, tu es autant touché qu'un Windowsien qui n'a pas fait attention à ce qu'il double cliquait !
ps: ALC, ça veut dire à la c0n, mais je n'aime pas l'écrire pleinement !

TOI tu peux faire ça si les fichiers concernés t'appartiennent (si tu as les 'permissions' nécessaires), un autre non...Je ne me rappelle plus de la commande pour effacer des fichiers, mais si tu tapes un certain truc dans ton shell, genre "rm -f *.mp3 /home", tu peux effacer les mp3 de toutes les branches de home sans avertissement.
Il existe du reste un remède logiciel à cela :
http://wiki.mandriva.com/fr/Une_protect ... ccidentels
Message envoyé avec : Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.9) Gecko/2008052912 Firefox/3.0
Ubuntu LTS - Aude et Paris
On en revient aux autorisations, droits et restrictions ...Sim a écrit :
TOI tu peux faire ça si les fichiers concernés t'appartiennent ...

Sous un XP en NTFS et en surf sous compte "restreint" ou "limité" (utilisateur "normal" ou "non admin"), très peu de risques là-aussi ... d'où l'intérêt d'être connecté dans ce simple mode.

Une question concernant Comodo : j'ai jamais testé car, hormis l'histoire (probablement exagérée) de spyware, la mauvaise réputation du soft en termes de lacunes de développement m'avait refroidie à l'époque.
Qu'en est-il aujourd'hui ?
Message envoyé avec : Mozilla/5.0 (X11; U; Linux i686; fr; rv:1.9) Gecko/2008061015 Firefox/3.0
Bonsoir,

Ben non car je connaissait ce test, donc il n'y a aucune surprise. Et dans les gratuits, je savais que Comodo est considéré comme nettement meilleurs mais aussi comme plus délicat à utiliser et à configurer (je ne connais absolument pas les deux autres : Online Armor Personal Firewall et Webroot Desktop Firewall). Je n'ai jamais prétendu qu'il était le meilleur, juste "moins pire" que ZA Free pour les emm... Ce dernier ne figure d'ailleurs même pas dans la liste et la dernière fois que j'ai vu des tests le concernant, il était bon avant-dernier, juste avant celui de Windows.ajja93 a écrit :Et jpj va te faire la gu... pendant 8 jours en lisant les commentaires de ce tableau !
Bof, on n'y est plus depuis le quatrième message de la première page.ajja93 a écrit :Mais bon, on va se faire eng.. là, on est pas dans le forum adéquat

► Si votre problème est [Résolu], svp, marquez-le.
► Pas de support par mp, l’aide se fait sur le forum.
► Pas de support par mp, l’aide se fait sur le forum.
Qui est en ligne ?
Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 4 invités