(Courriels de diversion: <disconviendras@refuserions-reabonnions.com> <tâterons@reapparaissez-offrions.com> <situeriez@ecarteraient-stationnaires.com> <oedipien@opterai-redondant.com> <pretoires@agressivite-bafouerions.com> <cabanons@devouons-moelle.com> <confondre@eternuerait-abreuvoirs.com> <recourbent@accouple-cotiseront.com> <parasiter@occulter-moyeux.com> <resumerions@hasarderent-medications.com> )


Philippe Coulonges wrote:
> 
>>enfin, pour tes "spywares", ne t inquietes pas outre mesure :
>>nettoie regulierement ta base de registre W$
> 
> Question pour ma culture générale : lorsqu'on (je dis on parce que ce
> n'est pas moi) installe un soft avec un spyware sous W#$?$#?, il va
> vouloir les droits administrateur pour s'installer. Une fois qu'il les
> a, qui l'empêche d'ajouter la bonne règle dans votre firewall ? Et quand
> vous en appercevrez-vous si vous vous contentez de clicketer lors de
> refus ?

Admettons que je n'ai qu'une machine, et qu'elle tourne uniquement sous 
Win (moi je dis "je" en parlant bien de *moi* ;-). Si j'installe un 
firewall, je vais chercher celui qui me convient le mieux, tant en terme 
d'interface que d'efficacité prouvée (en cherchant sur le net, en 
m'informant au près de personnes expérimentées, etc.). De plus, je vais 
installer un antivirus et faire particulièrement attention aux softs que 
j'installe. De ce fait, le nombre de spywares (puisqu'on parle de ça) 
sera extrêmement limité et je pense que je ferais suffisament attention 
à ma machine et à son état pour ne pas avoir de problème. En admettant 
toujours que je ne connaisse pas Linux, je ne pourrais nier les 
problèmes liés à Windows, et je me ferai ch*** pour que mon install dure 
le plus longtemps possible.

Si je dis vouloir bloquer les spywares de mon Windows actuel, c'est 
parce que justement je me tape pas mal de ce que j'installe dessus. Je 
ne crais pas trop les virus car je ne lis pas mes mails depuis ce 
poste-là (bien que j'ai chopé les derniers MSBlast et consorts à 
l'époque ou je n'avais pas le serveur). Par contre, j'imagine bien ma 
machine vérolée de spywares en tout genre, malgré le passage de quelques 
antispies divers. Et puis plutôt que de devoir nettoyer ma machine 
régulièrement, comme on est censés défragmenter, je préfère bloquer les 
trucs au niveau de serveur (ce qui me fait penser que tel qu'il est 
configuré mon serveur, ça passe tant que ça veut ;-).

Pour finir de répondre plus directement à ta question, il doit être 
difficile pour un concepteur de spyware de modifier les règles de ton 
firewall. Sous Win, et je penses que tu en es autant conscient que moi, 
on n'a pas les sources des logiciels, et très peu de choses se règlent 
par fichiers de configuration. Tu passes toujours pas des interfaces 
graphiques et tu peux utiliser 20 logiciels pour faire la même chose 
(configurer ton firewall par exemple) et rien n'est commun entre eux. 
Difficile alors de faire un spyware de moins de 350Mo qui prend en 
compte tous ces logiciels ;-)

> iptables + vi roulaise.

Je n'en doute pas. Mais j'ai pas envie d'apprendre. J'ai essayé mais 
j'étais pas suffisament motivé pour vraiment tout lire. Ce n'est pas le 
genre de truc qu'il faut apprendre quand on cherche juste à mettre en 
place le firewall, en fin de soirée... Par contre, si un jour je me 
décide à passer une bonne journée de configuration "parfaite" de mon 
serveur, il y a des chances que je me fasse mon propre script, pour être 
sûr qu'il convienne avec juste ce qu'il faut et pas plus, ni moins.

Faut que j'installe GuardDog pour voir si c'est bien ;-)

-- 
tharibo AT nekeme.net
http://www.nekeme.net : Promouvoir le libre ludique

"Le temps ne fait rien à l'affaire, quand on est con, on-est-con !"
-- Georges Brassens


--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>