> Question bête: Sa sert à quoi un pare-feu sur un ordi personnelle?
Expérience 1: Prends un windows pas patché depuis quelques mois/années. Un modem ethernet, une carte ethernet avec son cable. Branche le cable dans le modem, disons, 5 minutes. Débranches le cable et passes un anti-virus sur ta machine.
Expérience 2: Faire la même chose, mais avec un firewall.
Moi, j'ai une autre question: Ca sert à quoi de NE PAS avoir de firewall sur une machine personnelle. Une machine perso, ça ne fait typiquement tourner aucun serveur accessibles de l'extérieur (sauf pour le P2P). Donc, la politique par défaut "je bloque tout ce qui entre" est très efficace au niveau sécurité, et ne gène quasiment pas l'utilisateur. Au passage, ça fait quelques années qu'il y a ça dans XP.
> Avec Linux, c'est simple tu ferme tous le port en écoute, et t'est tranquille.
Le moyen le plus simple de faire ça, c'est encore avec iptables ou une surcouche graphique. Tu sais comment ça s'appelle ? Un firewall ...
> Le présence d'un pare-feu me semble révélateur de l'insécurité régnant chez Windows!
Sous Linux, rares sont les failles exploitées. Mais si tu te renseigne un tout petit peu, tu te rendra compte qu'il y a aussi des failles, en quantité tout à fait comparable. Je connais plusieurs personnes qui se sont fait pirater une machine perso sous Linux, et qui auraient pu l'eviter très simplement.
[^] # Re: pare-feu
Posté par Matthieu Moy (site web personnel) . En réponse au journal asta la Vista Windows. Évalué à 3.
Expérience 1: Prends un windows pas patché depuis quelques mois/années. Un modem ethernet, une carte ethernet avec son cable. Branche le cable dans le modem, disons, 5 minutes. Débranches le cable et passes un anti-virus sur ta machine.
Expérience 2: Faire la même chose, mais avec un firewall.
Moi, j'ai une autre question: Ca sert à quoi de NE PAS avoir de firewall sur une machine personnelle. Une machine perso, ça ne fait typiquement tourner aucun serveur accessibles de l'extérieur (sauf pour le P2P). Donc, la politique par défaut "je bloque tout ce qui entre" est très efficace au niveau sécurité, et ne gène quasiment pas l'utilisateur. Au passage, ça fait quelques années qu'il y a ça dans XP.
> Avec Linux, c'est simple tu ferme tous le port en écoute, et t'est tranquille.
Le moyen le plus simple de faire ça, c'est encore avec iptables ou une surcouche graphique. Tu sais comment ça s'appelle ? Un firewall ...
> Le présence d'un pare-feu me semble révélateur de l'insécurité régnant chez Windows!
Sous Linux, rares sont les failles exploitées. Mais si tu te renseigne un tout petit peu, tu te rendra compte qu'il y a aussi des failles, en quantité tout à fait comparable. Je connais plusieurs personnes qui se sont fait pirater une machine perso sous Linux, et qui auraient pu l'eviter très simplement.