• [^] # Re: Firestarter

    Posté par . En réponse au journal "j'me sens plus en secu sous win" j'ai pas pu lui repondre. Évalué à 6.

    En y réfléchissant un peu plus, il y a 2 types de firewall et on oublie d'en tenir compte. Il y a le firewall sur un élément réseau qui permet de filtrer les flux entre 2 réseaux. Et il y a le firewall personnel, sur la station de travail qui permet de donner à l'utilisateur le controle sur les communications entre son PC et le reste du monde.

    Les philosophies des 2 types de firewall ont presque identiques : on interdit tout puis on autorise ce que l'on permet. Mais dans le cas du firewall personnel, on ne permet rien venant de l'extérieur car une station de travail n'est pas serveur. Ce qu'attends un utilisateur c'est d'être sûr que seuls les communications liées aux applications qu'il utilise sont autorisées et le reste non. Du genre, je n'autorise rien. Ni entrée ni sortie. Maintenant, j'ouvre mon navigateur web, donc je veux que celui-ci puisse être fonctionnel, donc autoriser les communications entre le navigateur et le web. Rien d'autre. Si je ne l'ai pas déjà dit à mon PC, alors il va me le demander une bonne fois pour toute.

    Pour un firewall filtrant, il faut tout faire d'avance. Donc maîtriser ce qu'est un firewall, avoir quelques connaissances sur les communications réseaux...

    Ce n'est pas la même philosophie.

    PS: j'ai regardé le lien en dessous sur le firewall applicatif sous Linux. C'est bien, mais ce n'est pas utilisable par un utilisateur lambda. Il manque une interface user-friendly comme ils disent de l'autre coté de l'atlantique.