Se connecter avec
S'enregistrer | Connectez-vous

Firewall

Dernière réponse : dans Le monde de Windows

J'utilise actuellement Kerio Personnal Firewall (freeware installé il y 2 ans)

Jusqu'a present les mises a jour se faisaient automatiquement sans probleme mais depuis quelques jours je n'arrive plus a upgrader

En allant sur leur site je me suis apercu que la version gratuite semble avoir disparue

Questions:

1] Existe t-il encore une version freeware de Kerio?

2] Quel sont les meilleurs firewalls, payant et gratuits?

Autres pages sur : firewall

Lassé par la pub ? Créez un compte

Prend celui du sp2.

Citation :
Beaucoup sur le web qui parlent des firewalls ne font que repeter des on dit.
La seule particularite du firewall SP2 est de ne pas filtrer les flux sortants.
Ce qui veut dire que si un malware veut sortir ça le laisserra passer. Mais qu'est ce qu'on en a a faire que ça sorte si ça ne rentre pas ? Chacun travaille a sa propre protection d'abord. Il y aura TOUJOURS de par le monde des millions de PC zombies et infectés et des dizaines de millions de connards qui cliqueront sur les mails de spams, les liens piégés des sites pornos et les P2P vérolés.

Dans la pratique.

J'ai utilisé dans le temps le firewall Sygate Pro et ça me causait des désagréments.
J'utilise celui de XP, chaque semaine je lance un probe de ports = Je me fais attaquer depuis le web pour tester mes défenses et rien ne passe, aucun port non seulement n'est ouvert mais ils sont tous invisibles = protection parfaite. Que dire de plus ?

Les autres firewalls concurrents pourraient fonctionner parfaitement et meme mieux que celui de Windows. On ne compte plus les softs meilleurs que ceux de Microsoft. Oui mais l'analyse des centaines de BSOD que j'effectue sur ce forum prouve que ce sont les firewalls autres qui generent des ennuis. Ne me demandez pas pourquoi. Beaucoup de conflits et d'erreurs de programmation. En pensant a Microsoft, sortir des logiciels pires ça c'est un comble.

Lorsqu'un trojan passe le firewall, celui de XP ou un autre, c'est parce que VOUS en etes responsables. Vous ouvrez du courrier infecté, vous cliquez sur des liens pourris, vous telechargez des oeuvres piégées et vérolées.
Vous utilisez des antivirus pas mis a jour ou bien de mauvaise qualité etc.....Auriez vous 10 firewalls les uns derriere les autres que ça ne changerait rien. Aucune porte blidéee meme de 2 m d'epaisseur ne resiste si c'est vous qui l'ouvrez de l'intérieur.

En conclusion.

Le firewall du sp2 ne laisse rien passer en entrée. Il laisse tout passer en sortie. Qu'importe !
Les firewalls NVidia, Kerio et Zone Alarm causent plein d'emmerdes.

Je constate, je n'explique pas.

Woawww
C'est bien la premiere fois que j'entends un avis favorable sur le Firewall de Microsoft...

Quand on voit le nombres de failles de Windows decouvertes chaque mois je suis un peu sceptique sur la qualite des produits MS en ce qui concerne la securite....

Je vais cependant y jetter un coup d'oeil

Merci

Il ne faut pas confondre le firewall et les failles dues a une mauvaise conception des softs ou de l'O.S.
Ni aussi a des conneries des utilisateurs.
Inbstalles par exemple le firewall du sp2 et tu coupes les autres.
Tu te rends sur ce site suivant.

https://www.grc.com/x/ne.dll?bh0bkyd2

Tu fais regulieremennt tous les probes.
Normalement chez moi mes 65550 ports sont toujours tous INVISIBLES.
Je n'ai pas dit fermes mais invisibles comme ils DOIVENT tous etre.

[Les animaux du monde=On]

L'OS de Microsoft a été d'abord pensé comme une interface graphique mono-utilisateur et autosuffisante. Lorsque le monde informatique a basculé vers le tout-connecté, on a rajouter plus ou moins heureusement des composants de sécuté au fur et à mesure de la malveillance de certains. Les vices de formes (bugs) innérants à tout gros système permettent aux plus vicieux de contourner cette sécurité.

Windows me rappelle un peu les insectes (pas au sens bug, hein) : six pattes mais pouvant quand même marcher avec une seule, quatre ailes mais pouvant voler avec la moitié, increvables - même écrabouillés certains peuvent encore ramper sous un meuble - et surtout recouverts d'une carapace dure et épaisse. Mais lorsque cette carapace est traversée, plus de protection : l'animal est foutu.

D'autres systèmes, antérieurs à Windows avaient une structure interne beaucoup plus robustes, pensés dès l'origine pour être multi-utilisateurs et inter-connectés. La sécurité y était intrinsèque. Mais l'interface, oh là là !

Mais par d'autres côtés, ils sont très fragiles. Ne surtout pas arrêter un Linux brutalement, les données risquent d'en prendre un sacré coup. Un pet de travers, et c'est le kernel panic. En revanche, avant de pouvoir attaquer ce genre de systèmes, lève-toi de bonne heure. Il n'y a pas (beaucoup) de virus sous Unix. Par exemple, le firewall sous Linux (NetFilter) est dans les couches basses du noyau : tranquille :) 

Pour en revenir à mon analogie, un UNIX c'est comme un vertébré : un squelette interne hyper robuste, auto-réparable, sous une peau qui peut saigner et encaisser les coups sans que l'animal ne soit en danger de mort.

Voilà pourquoi on entend dire tant de mal de Microsoft et pourquoi une faille dans la carapace a autant d'importance et fait couler autant d'encre.

[Les animaux du monde=Off]

Toi, tu as donc un animal à carapace à protéger. L'outil, un firewall.
D'accord, ce sera intéressant si celui-ci était enfoui dans les arcanes profondes du système. Ce n'est pas le cas. C'est une couche supplémentaire au dessus de l'OS. Pourquoi dès lors faire plus confiance à un tiers pour développer cet outil qu'aux gens de MS ?

EDIT: Wao, je me relis et je me dis qu'un truc comme ça le vendredi, passe encore, mais là en pleine semaine :sweat: 

Tres bonne analogie Zeb! (T'as siffle combien de bieres pour sortir cette prose?)

Malheuresement (pour moi) Linux/Unix n'est pas une option

Citation :
Toi, tu as donc un animal à carapace à protéger. L'outil, un firewall.
D'accord, ce sera intéressant si celui-ci était enfoui dans les arcanes profondes du système. Ce n'est pas le cas. C'est une couche supplémentaire au dessus de l'OS. Pourquoi dès lors faire plus confiance à un tiers pour développer cet outil qu'aux gens de MS ?


Pourquoi Kerio ou Zonealarm (par ex) plutot que Microsoft?
Parce que les deux premiers ont developpe et ameliore leur Firewalls depuis des annees et ne font que cela (ou presque)
Alors que pour MS, le firewall n'est qu'une rustine de plus, developpes sans doute en vitesse pour colmater les breches de Windows

(C'est pour des raisons similaires que beaucoup preferent Media Player classic/BS Player ou VLC plutot que MS Windows media player)

Citation :
Le firewall du SP2 ne contrôle même pas les données sortantes


Tu remarqueras que je l'avais note plusieurs fois. C'est la seule difference.

Mais a titre perso qu'est ce que j'en ai a cirer, a branler, a me casser le tronc pour ça. Je m'en tamponne royalement le coquillard. Je n'en ai rien a foutre qu'il ne controle pas les sorties.

Depuis des années je check en permanence mes ouvertures de ports 50 fois par an. Je fais des tests de partage et de trojan.

JAMAIS JAMAIS JAMAIS je n'ai trouve un port qui ne soit pas cache. Jamais un trojan, un ver, un worm un tetard a hublot ou une grenouille a roulette ne rentre.

Qu'est ce qu'on en a a foutre donc que le sp2 ne controle pas en sortie ce qui ne rentre pas ?

Mais par contre pour qui analyse des centaines de dumps c'est inimaginable le nombre de BSOD que ces firewalls generent.
La pire saloperie de merde puante etant bien entendu celui de NVidia.

Lorsqu'un firewall cree des BSOD ça n'est pas du tout une question de mauvaise manipulation mais de mauvaise conception. Kerio et Zone Alarm sont mal programmes et entrent en conflit avec....des trucs. Et quant a NVidia .....
Par contre le sp2 ne crée JAMAIS de BSOD et ne laisse rien rentrer.

Tu es fixe sur ce qui sort, et moi je m'en balance totalement.
Nous n'avons pas les memes valeurs...On durait une pub pour les rillettes Bordeau Chesnel.






*

:D 
Moi je n'utilise que le FW du SP2 sur ma bécane Windows.

Mon modem est branché sur un Pentium MMX 200 @ 166. Oui vous avez bien lu. Je l'ai underclocké pour ne jamais le voir chauffer. Un disque de 1.3 Go (à 90% vide), une carte réseau pour le switch et un port USB pour le modem. Ni CD, disquette, ou CG. Mais une petite Debian et NetFilter. C'est de la balle : ZERO saloperie en cinq ans. Ca fait cinq ans que je me dis que je vais passer mon système sur un CD pour virer le disque dur et avoir un système read-only inviolable. :sol: 
Lassé par la pub ? Créez un compte