Language Selection

SecurityVibes Magazine

Main Content

Left content

Tous les firewall personnels (encore) troués

auteur de l'article Jérôme Saiz , dans la rubrique Technologies

Nous réalisions le mois dernier un comparatif des pare-feu personnels pour le magazine PC Achat. A l’aide d’un simple logiciel de test, nous parvenions à passer au travers de tous les produits évalués. Peu après, une équipe Russe confirmait nos résultat et poussait le test plus loin. Ses découvertes sont effrayantes : aucun produit du marché, à l’heure actuelle, ne tient parole.


Les pare-feu personnels ne promettent pas seulement de protéger des menaces extérieures, mais aussi de celles internes, telles un cheval de Troie qui tenterait de dérober des informations, ou un mouchard publicitaire de type spyware. Lors du comparatif que nous avons réalisé au mois de février pour le magazine PC Achat (numéro daté mars 2002), nous découvrions qu’en réalité, aucun de ces produits n’était capable de bloquer la voie à un logiciel qui cherche réellement à se connecter à Internet. Nous avions pour cela utilisé FireHole, un logiciel gratuit disponible sur Internet depuis plusieurs mois. D’autres existent, qui utilisent des techniques différentes, mais dont l’objectif est toujours le même : se connecter silencieusement à Internet au nez et à la barbe de ces pseudo pare-feu personnels, qui clament être les cerbères de votre micro.Quelques semaines après la parution de notre comparatif, l’équipe Russe de PC Flank présentait les résultats de son propre comparatif. Ils sont allés plus loin que nous, en testant non seulement plus de produits (13), mais surtout plus de techniques destinées à percer les firewall (5). Toutes sont implémentées dans des outils librement disponibles sur Internet.Les résultats sont disponibles sur le site du groupe, et valent le détour. Aucun produit n’est à l’abris de l’une ou l’autre de ces techniques pourtant largement connues. Contactés par PC Flank, tous les éditeurs ont pourtant affirmé « travailler à un correctif ». Hélas, à la lecture de leurs réponses, il semble que pour certains d’entre eux, la solution passe par bloquer les logiciels de test eux-mêmes, et non rendre immune le produit aux techniques utilisées par ces outils.Enfin, les tests ont démontrés que tous ces pare-feu sont largement plus vulnérables dans leur configuration par défaut, et qu’il est nécessaire de bien les configurer avant de leur confier la sécurité du PC.Pour ceux, bien sûr, qui leur feraient encore confiance…Plus d’information :Les résultats du test de PC Flank.

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder