mon firewall "was penetrated"

Sécurité et insécurité. Virus, Trojans, Spywares, Failles etc. …

Modérateur: Modérateurs et Modératrices

Règles du forum
Assiste.com a suspendu l'assistance à la décontamination après presque 15 ans sur l'ancien forum puis celui-ci. Voir :

Procédure de décontamination 1 - Anti-malware
Décontamination anti-malwares

Procédure de décontamination 2 - Anti-malware et antivirus (La Manip)
La Manip - Procédure standard de décontamination

Entretien périodique d'un PC sous Windows
Entretien périodique d'un PC sous Windows

Protection des navigateurs, de la navigation et de la vie privée
Protéger le navigateur, la navigation et la vie privée

Messagede dami » 12 Mai 2005, 11:41

http://www.firewallleaktester.com/news.htm#44

Effectivement, j'etais sur que guillaume avait parle de outpost en vantant leur reactivite et la facon dont ils avaient resolu les leaktests. Il reste que la version 2.5 de outpost alerte tous les leaktests:

http://dl2.agnitum.com/OFPvsLeakTests.pdf

Pour Jetico, aller sur http://www.jetico.com/
Teste aussi et comme ils le disent, alerte tous les leaktests.

Pour les recursives DNS, ces deux parefeu alertent si DNS client configure en demarrage manuel et non automatique. L'acces a svchost est alors intercepte.
Dami

Windows SP SP2, Firefox, Thunderbird, Viguard, Jetico personnal firewall, Spyware Blaster, Spybot S&D, Ad-Aware
dami
 
Messages: 24
Inscription: 04 Mai 2005, 17:40

Messagede pierre » 12 Mai 2005, 15:09

Re,

Ok. Lu. Comparaison entre OutPost Free, Pro et Pare-feu Windows SP2

Egalement, ce document zippé (.pdf) de chez Agnitum
http://www.firewallleaktester.com/docs/agnitum.zip

Notons que j'ai ajouté sur ma page un leaktest que Guillaume n'a pas, semble t'il.
Testé contre OutPost Pro et ZAP - bloquent tous les 2.

A+
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27878
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Messagede gui » 09 Juin 2005, 15:26

hey bas moi qui voulait me prendre kerio c'est raté
gui
 

Messagede Tom » 09 Juin 2005, 18:34

Salut !

Outpost est surement un des meilleurs firewall, mais il n'est pas pour tout le monde :
Sur mon ordinateur par exemple, il m'est impossible de le fermer : tout se fige et ne répond plus !!!
Je n'est qu'à forcer la fermeture, mais faire ça à chaque fois...
Peut-être c'est parce-que je travaille en réseau local ou plutôt qu'il y a un conflit avec une autre
application, mais après avoir désintaller presque tout les logiciels résidents, rien ne change.
C'est dommage ... :(

A+
Tom
 
Messages: 41
Inscription: 19 Mar 2004, 15:00
Localisation: Suisse

Messagede shl » 17 Juin 2005, 15:27

Bonjour,

Kerio n'est pas un si mauvais pare-feu, même dans le sens des sorties ! Comme souvent, il faut distinguer sa qualité avec ses paramètres d'origine de sa qualité lorsqu'il est réglé correctement. Kerio laisse tout sortir avec ses paramètres d'origine, mais quelques réglages très simples permettent de le rendre efficace :

* Sécurité du réseau > Applications : certaines applications système sont autorisées par défaut à se connecter (winlogon.exe, lsass.exe...). Tous les mettre sur "demander" pour commencer.

* Sécurité du système > Paramètres : mettre les 3 options sur "utiliser les règles de sécurité ou me demander". Au minimum, cocher cette case pour "lorsque l'application a été modifiée...", Kerio détectera ainsi les usurpations de programmes.

Lors de l'installation une fenêtre demande si Kerio doit être démarré en mode d'apprentissage (aucun avertissement) ou s'il doit tout demander. De préférence choisir la deuxième option (afficher toutes les alertes).

Pc Flank a effectué 5 tests d'évasion différents (voir ici), et Kerio n'est pas le plus mal placé :

Nombre de tests réussis par le pare-feu :
Look'n'Stop 2.03b3 => 5 (1 avec les réglages par défaut)
Sygate Pro 5.0 => 4 (3 avec les réglages par défaut)
ZoneAlarm Pro 3.0.091 => 4 (3 avec les réglages par défaut)
McAfee 3.02.1029.0 => 3
Kerio 2.1.1 => 3
Outpost Free 1.0.1511 => 2
Outpost Pro 1.0.1511 => 2

Sygate 4.2.872 => 2
ZoneAlarm 2.6.362 => 2
BlackIce 2.9.cai => 1
Look'n'Stop Lite 1.03 => 1
Norton Internet Security 2002 => 1
Norton PF 2002 => 1


Notez que quatre pare-feu sont devant Kerio... mais ils sont payants !
Même s'il faut rester prudent avec ce genre de test, ici non seulement Kerio est bien supérieur au pare-feu de XP (qui ne voit rien du tout), mais il est meilleur que d'autres pare-feu gratuits et même meilleur que Outpost Pro (selon ce test, j'insiste)...
En tous cas, Kerio est toujours plus sûr que les pare-feu de XP ou de Norton.

a + :wink:
La vie privée n'est pas réservée à ceux qui ont des choses à se reprocher.
Ma config détaillée
Assiste.com
Avatar de l’utilisateur
shl
Modérateur
 
Messages: 3635
Inscription: 30 Oct 2004, 23:06
Localisation: Suivez mon regard...

Messagede Jim Rakoto » 17 Juin 2005, 16:58

Salut

Attention, quand je vois Outpost Pro 1.01, il s'agit d'une très (lecture informatique) vieille version de OP Pro

Look n' Stop Lite > version 2.05

A voir l'intitulé de Norton, ce test date de 2002 ??

A+
Mes configs Linux user #402189
Garder toujours son sens critique en éveil en utilisant le doute rationnel comme filtre de lecture.
Avatar de l’utilisateur
Jim Rakoto
Modérateur
 
Messages: 6152
Inscription: 09 Mar 2004, 19:49
Localisation: Durbuy

Précédente

Retourner vers Sécurité (Contamination - Décontamination)

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 23 invités