Sujet : Comment se protéger avec l'ADSL? |
ybet |
Eh ben faudrait modérer ...
pour avoir discuté avec un spécialiste de sécurité informatique qui travaille dans uns société de consultant pour les banques, s'ils veulent rentrer, peu de solutions miracles.
1. Les antivirus détectent la majorioté des trojans (s'ils sont à jour)
2. un firewall software détecte effectivement les applications qui tentent de se connecter sur INTERNET. Si un trojan est inconnu par l'anti-virus, il détecte les programmes qui tentent de sortir, connus ou non.
3. par contre, ... un firewall hardware est positionné entre l'installation (généralement réseau) et fait aussi fonction de routeur. Dans ce sens, il n'analyse pas les programmes sur la machine. Par contre, il permet de bloquer beaucoup plus d'attaques que les firewall softawre. Ceci serait parfait, mais la difficultés de paramétrer de telles machines est pas toujours évidant. En TCP/IP, on connait à peu près les ports à ouvrir (et donc les autres sont à fermer), en UDP, c'est quasiment impossible de trouver de la documentation. Généralement, on ferme tous les ports en entrée et on ouvre le 0 et le 53 en sortie. Le prix de tels appareils est pas à la portée de tout le monde (environ 250 ? + le prix du modem). En plus, si le paramétrage est mauvais, autant ne rien mettre.
4. les upgrades des systèmes d'exploitation et des navigateurs sont obligatoires. Sur un site de tests de firewall, avec tous les ports bloqués, le programme de tests a, comme mentionné sur le site, ouvert mon lecteru CD. upgrade explorer 5.0, le lecteru est resté fermé.
Pour ceux qui pensent qu'ils n'y a que les grosses installations qui sont intéressantes pour les hackers. méfiances. D'abord, pour un pirateur, utiliser une machine par Internet servant de relais pour une attaque est plus sécurisant. S'il se fait repérer, c'est le pauvre utilisateur qui est repéré. Et la législation est de moins en moins tendre. D'où les firewall personnels. De plus, certains porgrammes annodins installent une partie sur Explorer. A chaque connexion sur Internet, il se connecte à un site pour permettre de suivre vos abitudes. Un firewall personnel détecte ces porgrammes. Ceci a peu d'importabnce pour un utilisateur normal, pas forcément pour tout le monde. En plus dès qu'un programme se connecte sur INTERNET, qui peut savoir ce qu'il envoi comme informations ou même comme fichier.
D'accord avec certains, pâs de paranoïa, mais méfiance tout de même.
|
ybet |
Eh ben faudrait modérer ...
pour avoir discuté avec un spécialiste de sécurité informatique qui travaille dans uns société de consultant pour les banques, s'ils veulent rentrer, peu de solutions miracles.
1. Les antivirus détectent la majorioté des trojans (s'ils sont à jour)
2. un firewall software détecte effectivement les applications qui tentent de se connecter sur INTERNET. Si un trojan est inconnu par l'anti-virus, il détecte les programmes qui tentent de sortir, connus ou non.
3. par contre, ... un firewall hardware est positionné entre l'installation (généralement réseau) et fait aussi fonction de routeur. Dans ce sens, il n'analyse pas les programmes sur la machine. Par contre, il permet de bloquer beaucoup plus d'attaques que les firewall softawre. Ceci serait parfait, mais la difficultés de paramétrer de telles machines est pas toujours évidant. En TCP/IP, on connait à peu près les ports à ouvrir (et donc les autres sont à fermer), en UDP, c'est quasiment impossible de trouver de la documentation. Généralement, on ferme tous les ports en entrée et on ouvre le 0 et le 53 en sortie. Le prix de tels appareils est pas à la portée de tout le monde (environ 250 ? + le prix du modem). En plus, si le paramétrage est mauvais, autant ne rien mettre.
4. les upgrades des systèmes d'exploitation et des navigateurs sont obligatoires. Sur un site de tests de firewall, avec tous les ports bloqués, le programme de tests a, comme mentionné sur le site, ouvert mon lecteru CD. upgrade explorer 5.0, le lecteru est resté fermé.
Pour ceux qui pensent qu'ils n'y a que les grosses installations qui sont intéressantes pour les hackers. méfiances. D'abord, pour un pirateur, utiliser une machine par Internet servant de relais pour une attaque est plus sécurisant. S'il se fait repérer, c'est le pauvre utilisateur qui est repéré. Et la législation est de moins en moins tendre. D'où les firewall personnels. De plus, certains porgrammes annodins installent une partie sur Explorer. A chaque connexion sur Internet, il se connecte à un site pour permettre de suivre vos abitudes. Un firewall personnel détecte ces porgrammes. Ceci a peu d'importabnce pour un utilisateur normal, pas forcément pour tout le monde. En plus dès qu'un programme se connecte sur INTERNET, qui peut savoir ce qu'il envoi comme informations ou même comme fichier.
D'accord avec certains, pâs de paranoïa, mais méfiance tout de même.
|
nono_le_terribl |
le coup de mettre l'antivirus juste deux min par mois pourquoi pas !!
Mais comment peux tu etre sur de ne pas avoir de virus si tu ne scannes pas ton disque? Et puis franchement, tu vas pas me dire qu'un anti virus ralentit un boot a un tel point que tu doives aller cherche un café? Mais c vrai que si au demarrage tu lanches icq, msn, un firewall, et pleins d'autre prog a la con, forcement ca va ralentir.
Quand au coup d'entretenir la parano, je suis pas d'accord. Y a un minimum de bon sens à avoir ! Evidement tu peux passer 3 ans sans t'en chopper. C'est cool :) heureux pour toi :)
Mais bon, quand tu conduis en bagnole, tu te dis pas " je mets pas la ceinture! de toute facon, je respecte les vitesses,je m'arrete au feux rouge et je laisse traverser les grandmeres aux passages cloutés! et puis les accidents ca n'arrivent qu'aux autres"
C'est pareil pour les antivirus, ils te font chier quand ils sont pas utiles, mais quand tu te choppes un virus et que direct il est bloqué, ben t'es content que tes 100 go de données soient intactes
Voir les gars qui disnet que les antivirus ca sert a que dalle, ca m'enerve comme pas possible. Ce sont souvent les memes qui vous filent des disquettes avec un rapport et douzes virus.A croire que les gars les cultivent. C'est vrai cesp'tites betes meritent aussi qu'on les laissent vivre
Pour un particulier, un anti virus biena jour et une visite reguliere de windows update, c'est largement suffisant. Le firewall c un petit plus.. quoique on risque de voir apparaitre des posts du style " j'ai eu un ping, on veut me hacker?"
|
|
steve2002 a écrit a écrit :
Pour les mises à jour windows je suis tres septique, d'abord elles ont toujours une guerre de retard (inutile contre les nouveaux virus) a chaque fois elles alourdissent le systeme, bouffe plus de ram....enfin bref rien de bon. Le meilleurs moyens de pas avoir de virus c'est de pas utiliser IE et outlook+oulook express, veritable porte d'entrée à tout. donc reste netscape 7.0=I.E 6.0 ou opera ou mozilla. Ensuite le firewall est utile pas contre le hack, mais pour surveiller son ordi, tu te rendras vite compte que plein de programmes utilisent internet, sans te demander, et sans raison apparente (media player.......)Sinon l anti virus pas la peine de le faire marcher en permanance, c est inutile et ralenti beaucoup l ordi.
|
que dire devant tant de bon sens ?
sans être parano, il est clair que tu risques plus facimeent de te faire tirer dessus si tu portes une cible...comme IE.
IE est la cible privilégièe des enquiquineurs, alors déjà en choisissant Mozilla tu t'épargnes des tas d'attaques potentielles et des tas de mises à jours de sécurité à télécharger.
après, si t'as une connexion permanente, tu peux ajouter un firewall (zonealarm a de bonnes critique, mais perso je n'en utilise pas, alors le mieux c de te renseigner sur lequel est le meilleur), pourquoi pas ?
Sinon, faut pas hésiter à faire de tps à autres des bckps sur CD-R, au prix du CD-R, qd même !
voilà. |
steve2002 |
ça va requin les conneries, j'ai tellement pas de notion de sécurité que j'ai pas de virus depuis, heuu, trois ans, qu'au taf le seul à pas avoir son ordi tout niquer c'est moi, et que si tu avais simplement utiliser les outils systemes de windows tu verrais qu'a chaque update la memoire bloquée augmente. Côté ralentissement faut être aveugle pour pas voir que ton ordi avec la protection automatique est super lent au demarrage et aux applications. un antivirus c'est pas un capote, c'est un medoc, donc le virus peut quand meme s'introduire, sauf que tu peux le virer +vite, ce qui n'empêche d avoir des merdes. Tu peux aussi te retrouver sans ecran et CG, le jour ou tu mets à jour tes detonators et que tu as pas desactivé norton, ce qui est bien chiant aussi. TEk visiblement n'est pas responsable sécurité dans un complexe militaire, c'est un mec qui a l adsl chez lui, et qui a eu une bonne idée de se poser des questions. Alors une petite analyse antivirus par semaine, un blacklist des mails inconnus, netscape et zone alarm, et le voila tranquille, sauf si un mechant avec plein de matos essaye de s'introduire dans son ordi allumé 3h par jours pour voler la liste de ses courses de noel. |