|
soul^keeper |
 |
Administrateur 
Connecté
Niveau : 5 N° de Membre :
1
Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412
|
Tiens tiens, je passe par là par hasard (enfin...) alors je souhaite au moins corriger une bourde que je viens de lire: "<i>ZA est chargé de surveiller et éventuellement bloquer ce qui sort, alors qu'un firewall bloque ce qui entre.</i>" : un firewall (et ZA en est un) se charge de surveiller les entrées/sorties sur une interface réseau... donc ZA tout comme n'importe quel firewall permet de surveiller non seulement ce qui sort, mais aussi ce qui entre. N'importe quel firewall "statique" autonome permet de bloquer les flux sortants. Voilà qui est dit. Maintenant, c'est vrai qu'il y a UNE exception dans le lot, c'est justement le firewall d'XP qui ne permet pas de faire des règles sur les paquets sortants.. c'est donc un "demi" firewall...
En dehor de ça, concernant le Firewall d'XP, ce n'est pas qu'il est meilleur ou moins bon qu'un autre firewall : on le voit bien d'ailleurs puisque dans tous les cas il bloque ce qu'on veut qu'il bloque, donc c'est du pareil au même, mais je lui reproche en revanche de disposer que de très peu de fonctionnalités: outre l'incapacité de filtrer ce qui sort, il n'a pas la souplesse d'un produit autonome comme l'antispoof, le NAT adaptatif, la détection de portscans, et j'en passe... ça reste avant tout un firewall TRES BASIQUE, mais qui fait bien son boulot, là n'est pas le problème : si l'idée est de tout bloquer en entrée sauf quelques ports choisis (genre edonkey) alors effectivement il est inutile de s'encombrer avec un produit tierce partie qui ne fera pas mieux le travail... Papyfurax a donc choisi à mon sens la meilleure solution.
Maintenant en ce qui concerne les firewalls "grand public" (je préfère cette expression à "populaires"), c'est vrai que je ne les recommande pas, car ce sont, un peu à la manière de windows, des produits souvent peu finis, et parfois un peu trop simplistes.... Au sujet de BlackICE defender, il s'agit à peu près du *pire* choix que l'on peut faire : ce firewall est une merde (et je pèse mes mots) qui ne sais que générer des alarmes critiques en permanence à l'utilisateur pour un rien, mais qui par contre laisse passer des attaques simples sans broncher... non franchement à proscrire absolument. En plus il EST très gourmand en ressources.... Mon firewall préféré a toujours été ConSeal PC Firewall (R.I.P. ) qui n'est plus développé depuis son rachat par McAfee (comme par hasard!)... il ne reste donc plus qu'en 2ème choix les firewall de Tiny Software (Celui de Winroute ou Tiny Personnal Firewall qui sont des produits très proches).
Note: D'ailleurs, je viens d'aller faire un tour sur grc.com et voyez ce qu'ils en disent : http://grc.com/lt/scoreboard.htm ... Pour les feignants, on y voit que Tiny Personnal Firewall est leur meilleure recommandation et que BlackICE se fait déscendre en flèche (il est même accusé de tricher pour passer les tests de fiabilité...), jugez plutôt:
<b>Tiny Personal Firewall </b>— A terrific FREE Firewall: For some reason I was unable to get TPFW to work on my main dual-processor Windows 2000 workstation. I wanted to use it since it is fully multi-processor compatible and ZoneAlarm is not. It operated correctly under Windows 98SE on a test machine, but it didn't like something about my main dual-processor, dual-NIC, multi-IP, multi-display system. <<grin>>. If Tiny's firewall works on your system, and if you consider yourself more "technically oriented" so that you would enjoy messing around with firewall rules, ports, protocols, etc. (as I do), TPFW might be the best choice for you. But if you just want top-grade protection without making a career of it, and if you're running a single-processor machine, ZoneAlarm's rule-free system is probably the better choice for you. You can grab a copy of TPFW from CNET's Downloads site here: www.downloads.com, where Tiny Software suggests you go to grab your free copy. If you read the comments being left by people it is clear that TPFW2 is working very well for the majority of sane posters. It is a nice and secure firewall.
<b>NetworkICE's BlackICE Defender Update</b>: Apparently Designed to Mislead its Users: Eleven Months after the release of our first, simple, but effective and popular (3,232,315 downloads) LeakTest firewall testing utility, BlackICE Defender (BID) continues to "leak" — as defined by LeakTest. But a recent update to BID (version 2.9cai) was hiding this fact from its users by effectively cheating the LeakTest. Rather than enhancing BlackICE Defender by adding the sort of application-level controls that are available even from many completely free personal firewalls, BID's publisher, NetworkICE, apparently chose to prevent LeakTest's intended operation by adding specific awareness to BID of LeakTest's remote testing IP.
Eloquent!!!!
Pendant que j'y suis, voilà leur commentaire sur XP:
<b>The Windows XP built-in firewall</b>: Just so you know, WinXP's built-in firewall does not attempt to manage or restrict outbound connections at all. It appears to be a useful firewall for hiding the machine from the Internet (it has "stealth mode" unsolicited packet handling), but you will still need to use a good third-party personal firewall if you wish to manage and control outbound connections from your system.
Voilà moi ce n'est pas un secret j'utilise WinRoute Pro qui contient un firewall assez similaire à Tiny Personal FW, tout au moins aussi stable et fiable, même si certaines fonctionnalités diffèrent (comme la prise en compte d'un programme .EXE à la manière de ZA, qui n'existe pas dans WR Pro)
Si vous avez d'autres questions, n'hésitez pas.
soul.
Signaler ce message à un modérateur | IP: Logguée Temps en ligne : 92 Jours, 20 Heures, 8 Minutes, 25 Secondes en ligne
|