• [^] # Re: Virus, trojan et attaque...

    Posté par . En réponse au message l'utilité d'un firewall. Évalué à 2.

    Oui, mais qu'est-ce que ça veut dire, un "port ouvert" ?

    Bon, port ouvert, en sortie, je comprends, cela signifie que le système accèpte que les logiciels créent des sockets qui communiquent par ce port. Mais quid de l'entrée dans la machine par un port dit "ouvert"?

    Si aucun processus n'est à l'écoute du port, ce qui devrait à priori être le cas du port 134 sur une machine de bureau (où, à mon avis, il n'y a aucune raison valable pour qu'un programme se mette à l'écoute d'un port quelconque s'il n'est pas initiateur de la connection), le port est certes ouvert, mais le virus ne peut s'en servir (les données reçues sur ce port seront ignorées par le système).

    Je pense qu'il est effectivement important d'insister sur ce point.
    Le "mythe du port ouvert" est très répandu chez les windowsiens, y compris chez les utilisateurs un peu plus compétents que la moyenne. Ils pensent que le seul fait qu'un port ne soit pas bloqué par un firewall peut permettre à des intrus de passer, comme par magie. Comme si leur système était un trou béant ouvert à tous les vents, aspirant tout ce qui passe dans le coin. Quand on a appris le fonctionnement de TCP/IP sans avoir utilisé ms windows sur Internet auparavant, il est difficile d'imaginer que des gens puissent avoir des idées aussi saugrenues mais c'est pourtant le cas.
    Bien entendu les éditeurs de logiciels de ce secteur se gardent bien de dissiper ce genre de croyances populaires. C'est comme s'ils révélaient aux gens qu'arrêter d'utiliser ms outlook et msie est bien plus effiface qu'utiliser leurs produits...