Aller au contenu

Sacles

Equipe Sécurité
  • Compteur de contenus

    7 807
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par Sacles

  1. Bonjour, Le mode d'apprentissage, je l'utilise régulièrement: 1/ Lors de l'installation d'un logiciel pour lequel j'ai toutes les garanties qu'il est "clean". 2/ Lors des mises à jour et tout particulièrement lors des mises à jour de Windows. 3/ Lors de désinstallations. Note: A la fin de la phase d'apprentissage, SSM me propose toujours de supprimer les règles qui ont été créées automatiquement et qui n'ont plus de raison d'être. Salut.
  2. Re, Absolument pas. Mes remarques proviennent de contacts (nombreux) avec les utilisateurs de base. Cela ne correspond en aucune façon à mon expérience "sur le terrain" d'une toute grosse majorité d'utilisateurs d'un PC. Salut.
  3. Bonjour, Je ne sais pas si j'ai bien compris ta question. A essayer donc pour voir si cela répond à ta préoccupation: Copier (feuille A) >>> Dans la feuille B, clic droit >>> Collage spécial >>> Coller avec liaison. Salut et meilleurs voeux pour 2008.
  4. Sacles

    Spybot 1.5 ??

    Re, Petite précision pour Ad-Block Plus, le jeu de filtres Liste FR+EasyList est recommandable: http://adblockplus.org/fr/subscriptions Salut.
  5. Sacles

    Spybot 1.5 ??

    Re, L'intérêt des protections de SpywareBlaster pour les utilisateurs de Firefox est plus que limité: protection contre les cookies-traceurs qui peuvent être bloqués par un gestionnaire de cookies comme CookieSafe. Sécurise davantage Firefox un peu plus (voir ma signature) et surtout, surfe intelligemment. Salut.
  6. Re, Pas un problème? Si pour une toute grosse majorité d'utilisateurs, un HIPS n'est pas abordable. Salut.
  7. Bonjour, Etant donné les choses décrites, tu devrais te préoccuper de la santé de ta machine. De l'aide peut t'être apportée dans la section: Analyse rapports HijackThis, Eradication malwares Salut et meilleurs voeux pour 2008.
  8. Bonjour, Il faudra voir si cette combinaison conviendra à l'utilisateur lambda. Comment va-t-il configurer le HIPS intégré dans son super-outil-qui-fait-tout? Une de mes connaissances croyait qu'un pare-feu protégeait son ordinateur de la foudre... alors si un super-outil-qui-fait-tout lui demande un jour si Generic host Process for Win 32 Services peut aller se bavarder dans le cyberespace, je vois sa tête d'ici. Que font les utilisateurs lambda devant toutes les questions de leur super-outil-qui-fait-tout et dont ils sont tellement fiers? Ils autorisent tout (inutile d'acheter un tel outil); Ils interdisent tout (bonjour les dégâts); Ils donnent les autorisations au petit bonheur la (mal)chance (problèmes en vue aussi). Je ne suis pas certain que la sécurité sort renforcée de cette situation. Pire, ils croient que leur super-outil-qui-fait-tout les protège aussi de tout, ils croient leur machine blindée, font n'importe quoi et quelques jours après c'est l'infection. Ce n'est pas un hasard si les outils de Microsoft - dont certains se moquent à tort selon moi - sont simples: ils doivent s'adresser justement à ces utilisateurs "de base". Mieux vaut un outil simple bien paramétré qu'un au super-top qui devient une passoire parce qu'il est mal configuré. Note: si l'utilisateur a interdit Generic Host Process ... à aller bavarder sur le net, il reviendra peut-être dans le forum pour se plaindre que les "son" Microsoft Update ne fonctionne plus. Salut et meilleurs voeux à tous.
  9. Sacles

    Spybot 1.5 ??

    Bonjour, J'utilsais très très peu Spybot (intérêt limité pour ma configuration) mais depuis la version 1.5 , je n'utilise plus du tout. En cause: un ralentissement excessif de Firefox dû sans doute à la "vaccination" de cette version pour ce navigateur. A essayer pour Gordon62: enlever la vaccination pour Firefox. Si on désinstalle Spybot, il ne faut pas oublier d'enlever toutes les vaccinations. ------------ Question: En quoi consiste la vaccination de Spybot pour Firefox? ------------ Salut et meilleurs voeux à tous.
  10. Bonjour, C'est bien pour cela que certaines viennent renforcer la sécurité de Firefox. Un peu de lecture: Sécuriser le navigateur WEB Firefox Salut et meilleurs voeux pour 2008.
  11. Bonsoir, Des extensions comme Ad-Block Plus, NoScript, ... ont été expérimentées par des milliers de personnes. En tout cas, ce ne sont pas des virus. Ne sombrons pas dans la paranoïa. Pourquoi fais-tu plus confiance aux concepteurs Firefox que ceux de NoScript par exemple? Je n'ai pas écrit que toutes les extensions étaient à conseiller. Salut.
  12. Re, Pour rappel, les tests chez Matousec sont bien des leaktests (tests d'évasion) ils ne testent pas le contrôle des flux entrants. Salut.
  13. Bonsoir, Je reproduis un texte que j'ai écrit dans un autre sujet sur les pare-feux qui font tout sauf le café du matin: Attention aux mélanges des genres entre les pare-feux et les HIPS. Les fonctions à la base ne sont quand même pas identiques. Le problème c'est que les logiciels de sécurité ont tendance à étendre leurs sphères d'activités en empiétant sur d'autres. Question par exemple: Est-ce qu'un pare-feu dont le rôle est de filtrer les entrées/sorties entre un ordinateur et internet doit aussi servir d'HIPS? Est-ce bien le rôle d'un pare-feu de bloquer ces leaktests? J'aurais tendance à répondre NON! A force de vouloir tout faire, on transforme les logiciels en usine à gaz qui deviennent de moins en moins contrôlables par l'utilisateur. Un pare-feu bidirectionnel n'est déjà pas simple à gérer par l'utilisateur lambda si en plus on le dote des fonctions d'un HIPS, bonjour les dégâts ou ... l'inefficacité. ----------- Ma réaction pour le pare-feu Comodo lui-même: http://forum.zebulon.fr/index.php?s=&s...t&p=1152344 ----------- Quant à la sortie de la crapathèque: http://assiste.com.free.fr/p/craptheque/co...l_firewall.html Mais c'est la société qui est en cause, pas le pare-feu lui-même. Salut.
  14. Re, C'est exactement ce que j'ai: démarrage en manuel. Oui mais lui est normalement destiné à agir en bouclier résident (c'est l'utilisateur qui décide du contraire). Salut.
  15. Sacles

    conseil pour un parefeu

    Bonsoir, Quand je pense que certains trouvent Look 'n' Stop compliqué. Que diraient-ils en voyant cela? Pour information: Look 'n' Stop: on l'installe, on charge le jeu de rôle évolué et c'est T E R M I N E. Pour des cas particuliers, il y a des règles spéciales toutes préparées. Look 'n' Stop: http://www.looknstop.com/Fr/index2.htm Jeux de règles: http://looknstop.soft4ever.com/Rules/Fr/ Ajouts de règles: http://www.looknstop.com/Fr/rules/rules.htm Salut.
  16. Bonsoir, Si j'ai un doute sur un fichier, je le soumets à Virus Total. C'est plus sûr et plus complet. VirusTotal: http://www.virustotal.com/fr/ Salut.
  17. Sacles

    conseil pour un parefeu

    Bonjour, Pourquoi vouloir un pare-feu difficile à maîtriser? Mieux vaut un pare-feu moins performant et bien paramétré plutôt que le top mal configuré. Question: Comment te connectes-tu au cyberespace? Via un routeur? ---------- Dans ZA, tu ne peux pas interdire "Serveur" en y mettant une croix rouge? Quand je lit ceci: http://securite-facile.ovh.org/zonealarm.php Je vois que oui, on peut interdire "en serveur". Salut.
  18. Sacles

    processExplorer

    Re, Petite expérience: 1/ Activation du service IPSEC >>> Demande de sortie de mon pare-feu >>> Acceptation >>> le port 4500 apparaît avec CurrPort 2/ Arrêt du Service IPSEC 3/ Activation du service IPSEC >>> Demande de sortie de mon pare-feu >>> Refus >>> le port 4500 n'apparaît plus avec CurrPort (mais le service est lancé). D'où, question: aurais-tu bloqué lsass.exe avec ton pare-feu? Salut.
  19. Sacles

    processExplorer

    Re, Pas de trace du 4500 avec CurrPort. Salut
  20. Sacles

    processExplorer

    Re, Il est en manuel, non démarré. Salut
  21. Sacles

    processExplorer

    Re, TCPView ne fonctionne pas dans ma configuration. J'ai CurrPorts. OK ou pas? Salut.
  22. Sacles

    processExplorer

    Bonjour, Voici ... Salut.
  23. Re, Un petit test pour votre navigateur: http://bcheck.scanit.be/bcheck/ Ce test devrait se terminer par "Congratulations! The test has found no vulnerabilities in your browser!". Salut.
  24. Bonjour, 1/ Commence par configurer les services: http://www.libellules.ch/phpBB2/les-servic...ons-t16542.html 2/ Quels sont les programmes qui se lancent au démarrage? Pour le savoir, tu peux installer Codestuff Starter: http://codestuff.tripod.com/StarterSetup.zip Ce logiciel est paramétrable en français. Source: http://telechargement.zebulon.fr/starter.html Trois ou quatre programmes devraient se lancer au démarrage (dont ceux de sécurité) pas plus. 3/ Petit nettoyage de ta machine. Installe CCleaner: http://www.ccleaner.com/download/builds.aspx Prends soin de choisir la version SLIM (3e). Ce logiciel est aussi paramétrable en français: Tu gardes les réglages par défaut et tu cliques sur "Lancer le nettoyage". ---------------- Un peu de lecture: Comment améliorer la vitesse d'ouverture et de fermeture de Windows ou d'une session Windows? http://assiste.com.free.fr/p/comment/comme...de_windows.html ---------------- En dehors de cette lenteur au démarrage, pas d'autres dysfonctionnements? ---------------- Note, pour Nounours: pourquoi vouloir vider le dossier Prefetch? "Ne supprimez pas les fichiers du Prefetch, ni manuellement ni avec un outil (par exemple, ne cochez pas la case "Vielles données du Prefetch" dans CCleaner). C'est un mythe !" Source: http://assiste.com.free.fr/p/comment/comme...de_windows.html Salut.
  25. Bonjour, Java et Javascript ne sont pas identiques: "Ces deux langages existent bien, et ce sont tous les deux des langages de programmation (moins poussée pour le JavaScript), mais ce ne sont pas les mêmes langages. JavaScript (aussi abrégé JS) est utilisé dans la conception de pages WEB, pour certains éléments dynamiques (pop-ups, infobulles...) et fonctions plus ou moins utiles et pratiques. Java est un langage de programmation, qui n'a aucun rapport avec les sites WEB. On peut développer des logiciels avec Java. Il est utilisé sur certains sites, mais beaucoup moins que JavaScript. On parle d'applets Java." Source: http://www.commentcamarche.net/faq/sujet-4...-chose-que-java -------------- S'il fallait ne plus utiliser les programmes qui ont des failles, il n'y a qu'une solution: fermer définitivement son ordinateur. Le navigateur avec lequel tu surfes a des failles non comblées et pourtant, tu l'utilises. Les failles, il faut donc bien faire avec mais avec prudence et utiliser les dernières versions (celles qui en ont le moins). -------------- Il y a des extensions qui sont hautement recommandées et largement reconnues, c'est un tort de ne pas vouloir les utiliser. Tu perds une occasion de sécuriser davantage ta machine. Il y a aussi des endroits reconnus pour ces extensions. Par exemple: https://addons.mozilla.org/fr/firefox/browse/type:1 C'est un site officiel de Mozilla. Eviter de télécharger des extensions n'importe où (comme pour les programmes). -------------- Pour CCleaner, mieux vaut télécharger ici (site officiel): http://www.ccleaner.com/download/builds.aspx en ayant soin de télécharger la version SLIM (la 3e) afin d'éviter le téléchargement de la barre d'outils Yahoo (les barres d'outils ne devraient pas être installées sur un PC). Site officiel CCleaner: http://www.ccleaner.com/ Salut.
×
×
  • Créer...