Aller au contenu

Sacles

Equipe Sécurité
  • Compteur de contenus

    7 807
  • Inscription

  • Dernière visite

  • Jours gagnés

    3

Tout ce qui a été posté par Sacles

  1. Bonjour, Chez Matousec? Ce n'est pas un test de pare-feu. Voir ceci "Réussite chez Matousec. Pare-feu ou HIPS?": http://www.wilderssecurity.com/showthread.php?t=257353 Lests tests de Matousec ont faussé le débat sur le choix d'un pare-feu. Comment sais-tu qu'un pare-feu bien classé chez Matousec est bon en résistance aux intrusions? Cette résistance, c'est quand même le but 1er d'un pare-feu. J'ai un pare-feu qui était très mal coté chez Matousec. Ce n'est pas Matousec qui me fera changer. Salut.
  2. Bonsoir, Cela dépend de tes connaissances du système. Je n'ai pas ce pare-feu, je ne peux donc rien en dire et en particulier de son HIPS. J'ai fait d'autres choix. Salut.
  3. Re, Équipé, oui, dans le sens de détection mais pas de prévention (j'ai souligné "pour localiser" donc "pour les trouver quand il sont déjà dans le système"; avec la remarque de Falka sur la faiblesse de la détection). Les HIPS sont, eux, adaptés à la prévention contre les rootkits. Avec, bien sûr, la remarque habituelle, d'une protection qui n'est jamais sûre à 100%; on n'est pas à l'abri d'une surprise plus vicieuse que les autres. Salut.
  4. Bonjour, A ma connaissance, les antivirus comme Antivir par exemple ne sont pas censés être des outils anti-rootkits résidents (protection), ce ne sont pas des outils de prévention anti-rootkit. Je lis dans l'aide d'Antivir "Informations produit :: Prestations": "Protection anti-rootkit pour localiser les logiciels malveillants installés de manière cachée dans le système de l'ordinateur (appelés rootkits) (pour systèmes 32 bits uniquement)." (C'est moi qui souligne). Mais Falkra a peut-être un autre avis. Au sujet d'Antivir et des rootkits, il est à noter que leur recherche est plus profonde via Protection locale > Contrôler > Recherche de rootkits que par un scan "normal" avec l'option Configuration > Scanner > Recherche > Autre réglages > Recherche de rootkits au démarrage de la recherche activée. Salut.
  5. Bonjour, Quelques précisions sur Malware Defense: http://forum.malekal.com/post187665.html#p187665 Voir entre autres, "Les Exploits sur les sites WEB piégés": http://forum.malekal.com/les-exploits-sur-...eges-t3563.html Pour rappel, les antivirus classiques (à signatures) sont toujours en retard d'au moins une guerre sur les pestes. Entre la découverte d'une peste et la mise à jour de votre AV pour la contrer, votre PC est vulnérable. Il en va de même avec les failles dans les logiciels sensibles. D'où la nécessité absolue de maintenir à jour ces logiciels. Un petit tour régulier chez Secunia Inspector (par exemple) pour scanner votre PC est non seulement recommandé mais indispensable: http://secunia.com/vulnerability_scanning/online/ Salut.
  6. Sacles

    [Résolu] pb réinstall java

    Bonjour, As-tu maintenant essayé à nouveau l'installation de Java? Toutes les traces des anciennes versions devraient maintenant avoir disparu (removed=supprimé). Salut.
  7. Bonjour, Pas de panique quand même. Dans le test que j'ai proposé (je ne parle donc pas ici du test zero-day), il s'agit bien de museler des keyloggers donc de bestioles qui se seraient installées en contournant tes protections. Le mieux est évidemment de veiller à ce que ces pestes ne s'installent pas. Le test proposé contrôle donc la résistance aux extrusions et non la résistance aux intrusions. Cette résistance aux extrusions c'est principalement de rôle des HIPS. Tu peux lire la discussion détaillée de ces tests chez Malekal: http://forum.malekal.com/testez-resistance...ers-t20726.html Autre exemple de ce type de test: http://www.wilderssecurity.com/showthread.php?t=257353 Note: quand on voit actuellement le nombre de problèmes avec l'infection malware defense, on se rend compte que les défenses classiques sont quand même facilement contournées. Malware Defense s'installe sans permission et affiche alors de fausses alertes indiquant que le PC est infecté par une bestiole en vous recommandant chaudement de délier votre bourse pour acheter ce rogue afin soi-disant nettoyer votre PC. Salut.
  8. Sacles

    [Résolu] pb réinstall java

    Bonsoir, Installe JavaRa, dédié à la gestion des différentes versions de Java: http://raproducts.org/ Petit tuto: http://www.libellules.ch/dotclear/index.ph.../13/2689-javara Salut.
  9. Re, Ilya Rabinovich, concepteur de DW, a toujours précisé qu'il n'y avait aucun problème de coexistence. On peut lui faire confiance. Je crois que son pare-feu travaille tout autrement que les pare-feu classique. Question sur le forum de DW (ceci concerne donc la version beta 3.00; avec pare-feu): Réponse d'Ilya Rabinovich: Mais, tu peux effectivement te contenter de LnS + DW HIPS. Comme je te l'ai dit, si j'ai bien compris, tu pourras avoir une version 3, sans pare-feu (les mises à jour sont gratuites pendant un an après l'achat). Salut.
  10. Bonjour, Un peu d'amusement en ce dimanche tristounet. Petit test que j'ai découvert (sans aucun danger bien sûr): Testez la résistance de votre système aux keyloggers (enregistreurs de frappe). Télécharger le petit programme ici: http://www.snapfiles.com/get/antikeyloggertester.html Vous avez 9 donc tests à votre disposition. Pour les 7 premiers: 1. Lancez le test, écrivez quelques lettres dans Word par exemple (ou pour rédiger une réponse à un message du forum, ou...). 2. Observez le résultat: a) Keystrokes intercepted > vos défenses sont prises en défaut. b) Nothing intercepted until now > vos défenses ont bien bloqué le keylogger. Pour les 2 derniers: Aucune image ne devrait apparaître après avoir cliqué sur le message qui apparaît après le lancement du test. Salut.
  11. Bonjour, Toujours avoir en tête: une constante des antivirus/antispywares classiques (basés sur des signatures): ils sont toujours en retard d'au moins une guerre sur les nouvelles pestes. Pour les tests, les "zero-day" sont représentatifs de la qualité des protections: http://translate.google.at/translate?hl=en...-day_protection Certains risquent d'être déçus. Salut
  12. Re, Tu as une période d'essai de 30 jours. Si tu achètes la version 2.56 avant la sortie de la 3 (à mon avis, cela ne va pas tarder), la mise à niveau sera gratuite. Pour la 2.56 (on verra pour la 3), il y a une version française: http://www.softsphere.com/localizations/ D'après mes informations, une version sans pare-feu sera toujours disponible N'hésite pas à poser des questions éclaircissement. Une des rares choses à avoir en tête: toujours lancer les programmes d'installation (fiables et sûrs évidemment) en mode "Approuvé" (Trusted). Ne pas oublier: tout fichier qui vient sur le PC à partir d'une application "Non-approuvée" (Untrusted), comme tes navigateurs, logiciels de courrier, MSN,.. est lui-même "Non-approuvé" et tout fichier qui vient sur le PC à partir d'une application "Approuvée" (Trusted) comme une mise à jour de ton AV par exemple, est lui-même "Approuvé". Ne pas utiliser le mode expert. Pense aussi aux mises à jour de ces applications non-approuvée (navigateurs,...): elles doivent se faire avec l'application en mode approuvé. Si tu utilises Firefox, tu peux installer Update Notifier: https://addons.mozilla.org/fr/firefox/addon/2098 Cette extension te préviendra de mises à jour (extensions et thèmes). Tu fermes alors Firefox, tu le relances en mode approuvé et tu installes les mises à jour. Salut.
  13. Bonjour, Au sujet de ce test et d'autres, voir "Comparatif Antivirus : Scan à la demande, c'est débile!": http://forum.malekal.com/post180197.html?h...%A9bile#p180197 Justement, le test zero-day que j'ai indiqué est beaucoup plus représentatif que ces scans à la demande. Malekal en parle dans l'article indiqué): "Il est vraiment intéressant puisqu'il a le mérite de confronter les antivirus directement aux infections, tous les modules de protection de l'antivirus sont donc testés. On voit tout de suite que le classement n'est pas du tout le même que lors des tests à la demande (je pense surtout à G-Data, Norton etc), et voit surtout que sur les 19 "antivirus" (je mets des guillemets car il y a des HIPS) testés, 9 sont à >= 50%, ce qui signifie qu'une url sur deux a permis d'infecter le PC." Concernant DefenseWall, une version avec pare-feu est en sortie beta. Le pare-feu de cette version est compatible avec les pare-feux classiques. Je teste cette version et j'ai donc, ô sacrilège!, deux pare-feux actifs sur mon PC. DefenseWall 3 (beta): http://gladiator-antivirus.com/forum/index...showtopic=97701 Salut.
  14. Sacles

    instabilité de firefox

    Bonsoir, Que donne ceci (la procédure est peut-être différente avec Windows 7): Démarrer > Tous les programmes > Mozilla Firefox > Mozilla Firefox (mode sans échec)? As-tu encore des problèmes? Salut.
  15. Bonsoir, J'ai donné un lien. Les tests zero-day donnent une bonne idée de la qualité de la protection. On voit que certains produits "cotés" échouent lamentablement. Comme j'aime bien essayer l'une ou l'autre protection, j'ai installé depuis 5 mois DefenseWall. Voilà un HIPS qui sait associer excellente efficacité et simplicité. Dommage qu'il soit aussi peu connu. Salut..
  16. Salut. Oui mais 19,95€, c'est habituellement le prix d'Antivir Premium!!! Peut-être une erreur de leur part? Salut.
  17. Re, Pour la suite, je n'en connais pas. Pour l'antivirus, ou bien tu laisses les paramètres par défaut ou tu peux consulter par exemple ceci: http://www.libellules.ch/tuto_antivir.php Cela vaut pour la version free. La version payante intègre des protections supplémentaires comme le WebGuard par exemple. Tu peux éventuellement poser tes questions sur le forum pour avoir des éclaircissements. Etonnant, ici http://avira.nexway.fr/fiche.html?refProdu...leau_comparatif , je vois Avira AntiVir Premium Security Suite à 19,95€ pour 3 postes! Absolument aucune puisque la version gratuite de MBAM n'est pas résidente. Salut.
  18. Bonjour, En général, les mises à jour des antivirus/antispywares sont automatiques pour les versions gratuites aussi. >>>>>>>>>>>>>> D'après ce test, la suite Avira est plus performante que celle de Bitdefender pour les menaces zero-day: http://translate.google.at/translate?hl=en...-day_protection Salut.
  19. Sacles

    antivir et boonty

    Re, Les informations privées qu'on leur donne sont celles...qu'on veut bien leur donner. Dans ce genre de trucs, il faut donner des informations fantaisistes. Salut.
  20. Sacles

    antivir et boonty

    Re, Non. Evidemment tous les jeux Boonty ne sont pas sur mon PC. Concrètement, où est le problème? Quelles sont ces pubs? Je viens de vérifier dans mon pare-feu. Dans le filtrage des logiciels, Boonty n'y figure même pas. Cela signifie que pas une seule demande de sortie n'a été formulée pour Boonty. Par contre, j'ai un blocage pour Big Fish Games. Je le répète, je n'ai pas des tonnes de jeux Boonty sur mon PC, il est possible que des problèmes apparaissent avec certains jeux. D'où ma question: concrètement quels sont les problèmes? Salut.
  21. Sacles

    antivir et boonty

    Bonjour, Un utilisateur de mon PC utilise des jeux Boonty. J'ai simplement désactivé le service Boonty Games. "Mon" Antivir n'a jamais réagi à Boonty Games. Je trouve que vous exagérez cette histoire. Si vous avez des éléments précis, il faudrait alors les expliquer et indiquer clairement où est le problème. Salut.
  22. Bonjour, Encore faut-il que la bestiole soit identifiée. Cela me paraît donc toujours basé sur le principe de la liste noire. Panda dit (c'est moi qui souligne): "Les serveurs de l’intelligence collective de Panda ont analysé 87.765.450 virus et goodware connus". Ce qui est intéressant de savoir, c'est comment une protection réagit devant des menaces inconnues (exploit 0-day qui tire parti d'une faille non encore signalée). Panda Internet Security 2010 réussit très mal cette tâche (test 0-day mené par le Centre analytique de l'Anti-Malware.ru) Salut.
  23. Bonsoir, C'est exactement ma position. Mon PC a 7 ans, je n'ai jamais mis un seul driver à jour. Salut.
  24. Re, Dans ce cas, est-ce vraiment utile? Pourquoi modifier un PC qui fonctionne bien? Avec le risque: Salut.
  25. Bonjour, Tu as des problèmes particuliers? Salut.
×
×
  • Créer...