Aide - Recherche - Membres - Calendrier
Version complète : PC Tools Firewall Plus
OpenForum > Forum Support > Sécurité
againH
Salut , icon_smile.gif

PC Tools vient de sortir un pare-feu ,gratuit.

PC Tools Firewall Plus:
http://www.pctools.com/fr/firewall/

@+
Txon
Salut et Merci againH !

Bien sûr, je n'ai pas encore eu le temps de le tester. Cependant je serais assez méfiant car ...
CITATION
Sécurité du PC : Rootkits et anti-rootkits
Comme les rootkits les plus agressifs, les détecteurs les plus performants ne peuvent pas se contenter d'agir avec des privilèges restreints au niveau utilisateur (user level – "ring3"). Il leur faut avoir accès aux privilèges des "superviseurs", au noyau du système (kernel level – "ring0"), même quand ils arrivent à fonctionner dans des cessions en « mode utilisateur ». Pour les versions destinées aux processeurs 64bits récents, il leur faut aussi avoir accès au « mode hyperviseur » ("ring-1").

Un système d'exploitation comme Windows Vista version 64 bits est équipé de mesures qui empêchent les logiciels de crocheter le noyau. Sauf à agir comme des « pirates », les meilleurs détecteurs ne peuvent donc pas fonctionner sous ce système, laissant ainsi le champ libre aux rootkits qui arrive(ro)nt à contourner la dérisoire défense de Microsoft.
... un logiciel prévu pour Vista - y compris Windows Vista 64 bits - ne peut pas fonctionner sous XP SP2 à pleine capacité en ce qui concerne la détection des intrusions. Il faudrait donc savoir si la version 64 bits de Vista est incluse dans la plage de fonctionnement de ce firewall en l'état de la version XP SP2.

CITATION
We recommend you use PC Tools Firewall Plus in combination with Spyware Doctor for comprehensive system protection against spyware, adware and other threats.
D'autre part, PC Tools préconise l'utilisation conjointe de "Spyware Doctor", un antispyware qu'il vend. Ce n'est pas un mal en soi, mais le firewall ne serait-il pas un produit d'appel pour la vente des autres logiciels de cette société ?

L'as-tu testé ? Si oui, dis-nous ce que tu en penses STP.

@+
againH
Tu as surement raison ,PC Tools propose gratuitement un nouveau pare-feu
tout en incitant les utilisateurs a s'equiper de leur Antispyware (Spyware Doctor) pour une securite renforcee (a quand l'AV PC Tools...?).
Ce pare-feu est disponible depuis le 08 Janvier 2007 ,je ne l'ai pas teste
(mes competances en informatique sont insuffisantes) ,ni installe.
Merci beaucoup pour les tests que tu realises pour l'education de tous! smiles_39.gif
cochontetram
Je vais essayer de le tester demain icon_smile.gif
cochontetram
Bonjour à tous,

J'ai fait un petit tour rapide du firewall de pctools, et mes premières impressions sont les suivantes :

c'est de la merde comme l'on pouvait sans douter icon_smile.gif

- 1 er étape l'installation

En trois cliques seulement

Image IPB

De plus lors de l'installations 2 fenêtres sont rapidements apparues et rapidements parties,.Je n'ai pas eu le temps de voir excatement ce que cela pouvait bien n'être.

- 2 ème étape seen

Image IPB

Ya tout simplement rien Twitch_inspired.gif

- 3 ème étape détection automatique des règles comme tout firewall qui se respecte un minimun

Image IPB

- 4 ème étape présentation de la chose

L'accueil avec biensûr le choix de télécharger l'anti-spyware ou l'anti-virus icon_biggrin.gif

Image IPB

L'écran applications

Image IPB

L'écran régles

Image IPB

Son éditeur de régles icon_cry.gif

Image IPB

L'écran Logs icon_lol.gif


Image IPB

Et enfin l'écran configuration

Image IPB

Je n'ai pas fais de test de scan de ports et tout le reste ( je suis actuellement derrière un proxy), mais je pense que les régles de base devrait quand même protéger un minimun et encore à voir...

Pareil pour les leaktest mais là je pense qu'il va vite être contourné surrender.gif

Bref une présentation rapide mais qui ne mérite pas plus ( en plus je suis au taf ) icon_smile.gif

Bonne journée à tous icon_wink.gif

Cochon



Firnus
CITATION(cochontetram @ 9/01/07, 09:54) *
c'est de la merde comme l'on pouvait sans douter icon_smile.gif
Vu les écrans , notamment ceux au niveau du filtrages, cela me semble au contraire pas mal paramétrable,

je peut me tromper mais dès que j'aurais un peu de temps, je jetterais un coup d'oeil.
3psilon
Slt,

Il n'est pas forcément néfaste pour un logiciel de ne pas réaliser de hook dans la SSDT. Je dirais même au contraire. Le hook de la SSDT n'est pas la solution miracle ni pour les outils de protection ni pour les malwares. C'est une technique comme une autre icon_wink.gif

Il est probable de trouver les composants de filtrage de ce pare-feu dans la section Service Provider Interface (SPI) de IceSword. J'ai pas le temps de tester aujourd'hui ... je suis aussi au boulot icon_wink.gif

Mais quelques soit les méthodes, c'est le résultat qui est intéressant icon_smile.gif

++
cochontetram
Tout à fait d'accord avec vous 3psilon et Firnus, mais je trouve qu'il est trop léger à mon gout et comme le dit si bien Txon :

"D'autre part, PC Tools préconise l'utilisation conjointe de "Spyware Doctor", un antispyware qu'il vend. Ce n'est pas un mal en soi, mais le firewall ne serait-il pas un produit d'appel pour la vente des autres logiciels de cette société ? "

et je rajoute de son antivirus happy.gif

Mais je me trompe peut être aussi icon_biggrin.gif
Firnus
CITATION(cochontetram @ 9/01/07, 12:41) *
Mais je me trompe peut être aussi icon_biggrin.gif

En mème temps pour tester efficacement un Pare feu logiciel: il faudrait:

1 > pour les attaques extérieures: créer un HoneyPot avec un serveur Web bien connu hebergé sur MicrosoftIIS sur une machine pas à jour (genre XP non patché ..)
2 > Pour les attaques intérieures: installer quelques spy et rootkit et voir ce que ca donne sur la prévention de l'utilisation de svchost pour l'accés à terre nette.

Ensuite , voir si en configurant convenablement le pare feu , cela bloque réellement ses 2 types d'attaques.


sweatdrop.gif
Txon
CITATION(Firnus @ 9/01/07, 14:06) *
2 > Pour les attaques intérieures: installer quelques spy et rootkit et voir ce que ca donne sur la prévention de l'utilisation de svchost pour l'accés à terre nette.
Pour des rootkits gratuits, voir -> ICI et -> LA. icon_biggrin.gif

@+
againH
Mise a jour:
ted the Ors
Yop

Bon je déterre le topic...
J'ai découvert ce pare feu sur clubic, et je l'ai essayé...Sur XP SP2 HE à jour, Firefox derniere mouture (+ Adblock+ entre autres), Avast.
Bon je passe sur l'installation de Spyware Doctor par défaut! shifty.gif

Le pare feu m'a déjà étonné par sa légérété environ 15 Mo (contre les 35-40 de Zone Alarm)...
Coté configuration, le premier point est de noter que ce n'est pas une usine à gaz, tout ce qui est paramètrable est accessible de façon directe (pas de sous menus, etc à la Zone Alarm). Par exemple, les regles sont accessibles par un double clique (simple non?)
Les options de configuration sont relativement simples pour un débutant, mise à part la gestion des regles d'entrées/sorties qui demandent pas mal de fil à retordre...
La gestion reseau local / internet n'est pas terrible terrible. Mais il est possible d'importer/exporter des jeux de regles (aux format rls)...
Il me semble qu'il ralentit légerement moins la naviguation que Zone Alarm...Il ne gère pas les cookies, ni les pubs, ni le Code JavaScript...

J'ai fait un leaktest sur Hackercheck.com et le résultat était bon (après je ne suis pas sur de la validité de ces liens)...

J'ai aussi tenté de suivre les conseils de ce site mais pas mal des leaktester proposaient contenaient d'apres Avast des vers icon_sad.gif ...

Voila c'était juste pour donner quelques idées, bien entendu ca dépend enormément du pc, de l'utilisateur etc...mais ca donne une idée...
A mon avis, avec FireFox, AdBlock+, un systeme clean et une naviguation sure, il est largement suffisant! Tant niveau qualité/prix que consommation de ressources! Pour les paranos par contre, il est limite ! icon_biggrin.gif

@+

ted

C'est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquez ici.
Invision Power Board © 2001-2009 Invision Power Services, Inc.