Hallo,
Merci pour ces réponses et réflexions. Ca me conforte dans l'idée que j'en avais. Notamment que jamais un back-door ne pourrait s'intaller de manière efficace et rendre les PC, zombis.
Je suis bien d'accord qu'il faut que le réseau interne soit luimême supposé démuni de machines qui s'attaquent les unes les autres !
Cette histoire de pare-feu pour les connexions sortantes j'y crois à moitié. Disons dans une hypothèse de sécurité moyenne, un pare-feu est moyennemt utile, dans la mesure où :
La 'box' est en routeur,
Anti-virus et autre Spybot sont correctement configurés,
L'utilsatrice/teur est consignée/e pour ne pas ouvrir à tout va les attachement suspects (dont les extensions sont visibles, SVP),
Plus activation du DEP sous XP.
Dans cette hypothèse, aucun code malicieux ne devrait jamais s'exécuter. C'est théorique. OK. Alors on rajoute un pare-feu. Pas une mince affaire, non ?
Supposons maintenant qu'on est infecté. Déjà c'est pas bien ! C'est donc un ver malin. il détectera par exemple que MSN est installé, il sortira sur le port 80 en SSH et aura un nom qui ressemble à MSN. Si votre pare-feu suspecte l'exécutable, il va donc alerter l'utilisateur. Si ce n'est pas vous mais votre fiston de 13 ans, il va cliquer accepter la connexion sortante pour avoir la paix.
Ajoutons en plus que le pare-feu est complexe à configurer, intrusif, pas toujours compatible avec le reste des protections et services.
Mon hypothèse est donc de s'en passer et de sécuriser au maximum le PC contre l'intrusion et l'exécution de codes malicieux (*). Je configure et maintiens de temps en temps des réseaux basés ADSL d'amis utilsatrices.teurs non avancées/és. J'avais essayé de rajouter un pare-feu aux mesures précitées car protéger contre les connexions sortantes me paraît un peu luxe, en tout cas bien compliqué.
D'ailleurs même les utilsatrices/teurs non spécialistes ont souvent leur leçon toute apprise ou en pense-bête sur un post-it : pour sécuriser mon PC derrière xDSL, y m'faut X, Y, Z et un pare feu. Ca ne me semble pas automatique. Je dirais : ça ou bien X, Y, Z et un routeur bien verrouillé.
En tout cas merci pour les réponses. Je me dis qu'un pare-feu contre les connexions sortantes reste un tantinet 'overkill' et compliqué en plus du reste chez des amis qui n'y connaissent rien et qui vont appeler sans arrêt ou pire accepter quand le pare-feu sonnera à cause d'une application inconnue. Mais je me dis aussi que chez moi, ça peut servir comme alerte d'infection suspectée (merci l'antivirus, dans ce cas !).
Mais comme j'ai jusque maintenant fui les pare-feu, me vient une question : y-a-t-il un pare feu (open source si possible) qui vaille le détour ?
Bonnes journées, douces nuits.
gg.
(*) en trois ans, avec trois PC, jamais eu de problème derrière mes routeus successifs (câble et ADSL). Touchons du bois...