J'ai simplement activé le "firewall" intégré à Windows XP avant la première connection à Internet. [...] je me demande d'ailleurs pourquoi ce firewall n'est pas activé par défaut ....
D'abord:
Parce qu'on a activé ce fameux firewall sur la machine d'un ami. Au bout de 5 minutes de navigation, on était tellement inondés de pop-ups qu'il a fallu le désactiver aussi sec pour retrouver des conditions d'utilisation normales. Et il ne s'agissait pas d'alertes d'intrusions, mais bien des mesures préventives du firewall qui surveillait chacune de nos actions. Je ne pense pas qu'un débutant en informatique s'accomode d'un tel fonctionnement dès les premières minutes.
Et surtout:
Parce qu'un firewall qui tourne sur la même machine que le système qu'il est censé protéger est une absurdité par définition ! Surtout que cela veut forcément dire qu'il est exécuté par ce même système. Donc si ton Windows est percé à la base, ce n'est pas ton firewall qui va te protéger longtemps.
En plus - et c'est une des choses qui m'agacent le plus dans le monde Microsoft - c'est que non seulement cette compagnie fait passer les conséquences de leur failles pour des inovations techniques, mais en plus, au lieu de former les gens à l'informatique et à ses risques, et d'apprendre à ces gens à se protéger en conséquence, on les incite à utiliser des produits bancals et changeants censés nous protéger pour nous pendant que l'on dort sur nos deux oreilles.
On ne le dira jamais assez: un firewall est un « Cerbère »: Une machine dédiée au filtrage et à la protection d'un réseau en amont de celui-ci. Un firewall n'est pas un programme ! Le firewall est censé utiliser les propriétés intrinsèques de la pile TCP/IP et de la couche réseau qui elles, à la base, autorisent ou non une demande de connexion. Il n'est pas censé s'occuper du filtrage de haut-niveau comme les pop-ups sur le web ou autres ...
Mais le plus important est encore à venir: Ou ce firewall est réellement un liste noire transmise à la couche réseau, et dans ce cas-là c'est un abus de langage (ce qui reste grave, car les gens ont réellement l'impression de prendre les bons réflexes, et n'ont souvent que cette option pour réagir en cas d'intrusion), ou il s'agit ni plus ni moins d'un daemon qui surveille les les E/S réseau et qui met son grain de sel quand quelque chose ne lui plaît pas, et là c'est très grave, car ce genre de bricolage est aussi solide qu'une porte blindée sur une case en torchis. Que se passe-t-il sur ce « firewall » plante ? La machine concernée se trouvent brusquement en accès libre ?
Rhaa ! J'ai mauvais caractère, mais vraiment toute cette désinformation me fatigue. Et voir un tel système se répandre toujours plus m'agace vraiment. Imaginez un peu que le gouvernement fasse une campagne de prévention contre le SIDA, et qu'au lieu d'inciter les gens à utiliser les préservatifs, il vante les mérites d'un médicament produit par un seul grand groupe médical qui - à postériori - limite soi-disant les méfaits de la maladie. Des millions de victimes et une action transformée en une immense campagne de pub pour un seul grand groupe privé, aux frais des contribuables, et pas de sécurité apportée ... Est-on vraiment très loin de ce cas de figure en informatique ?
[^] # Re: Linux ca pue
Posté par Obsidian . En réponse au journal Linux ca pue. Évalué à 4.
D'abord:
Parce qu'on a activé ce fameux firewall sur la machine d'un ami. Au bout de 5 minutes de navigation, on était tellement inondés de pop-ups qu'il a fallu le désactiver aussi sec pour retrouver des conditions d'utilisation normales. Et il ne s'agissait pas d'alertes d'intrusions, mais bien des mesures préventives du firewall qui surveillait chacune de nos actions. Je ne pense pas qu'un débutant en informatique s'accomode d'un tel fonctionnement dès les premières minutes.
Et surtout:
Parce qu'un firewall qui tourne sur la même machine que le système qu'il est censé protéger est une absurdité par définition ! Surtout que cela veut forcément dire qu'il est exécuté par ce même système. Donc si ton Windows est percé à la base, ce n'est pas ton firewall qui va te protéger longtemps.
En plus - et c'est une des choses qui m'agacent le plus dans le monde Microsoft - c'est que non seulement cette compagnie fait passer les conséquences de leur failles pour des inovations techniques, mais en plus, au lieu de former les gens à l'informatique et à ses risques, et d'apprendre à ces gens à se protéger en conséquence, on les incite à utiliser des produits bancals et changeants censés nous protéger pour nous pendant que l'on dort sur nos deux oreilles.
On ne le dira jamais assez: un firewall est un « Cerbère »: Une machine dédiée au filtrage et à la protection d'un réseau en amont de celui-ci. Un firewall n'est pas un programme ! Le firewall est censé utiliser les propriétés intrinsèques de la pile TCP/IP et de la couche réseau qui elles, à la base, autorisent ou non une demande de connexion. Il n'est pas censé s'occuper du filtrage de haut-niveau comme les pop-ups sur le web ou autres ...
Mais le plus important est encore à venir: Ou ce firewall est réellement un liste noire transmise à la couche réseau, et dans ce cas-là c'est un abus de langage (ce qui reste grave, car les gens ont réellement l'impression de prendre les bons réflexes, et n'ont souvent que cette option pour réagir en cas d'intrusion), ou il s'agit ni plus ni moins d'un daemon qui surveille les les E/S réseau et qui met son grain de sel quand quelque chose ne lui plaît pas, et là c'est très grave, car ce genre de bricolage est aussi solide qu'une porte blindée sur une case en torchis. Que se passe-t-il sur ce « firewall » plante ? La machine concernée se trouvent brusquement en accès libre ?
Rhaa ! J'ai mauvais caractère, mais vraiment toute cette désinformation me fatigue. Et voir un tel système se répandre toujours plus m'agace vraiment. Imaginez un peu que le gouvernement fasse une campagne de prévention contre le SIDA, et qu'au lieu d'inciter les gens à utiliser les préservatifs, il vante les mérites d'un médicament produit par un seul grand groupe médical qui - à postériori - limite soi-disant les méfaits de la maladie. Des millions de victimes et une action transformée en une immense campagne de pub pour un seul grand groupe privé, aux frais des contribuables, et pas de sécurité apportée ... Est-on vraiment très loin de ce cas de figure en informatique ?