La config sécurité : Juillet 2008
01 juil. 2008
Par Falkra - Outils divers de sécurité - Lien permanent

La config sécurité : Juillet 2008
Deuxième fiche de config sécurité, après celle de février 2008. Ces fiches font le bilan sur une configuration type en matière de protection et sécurité logicielle, antivirus, anti spywares et autres logiciels.
Tout est pesé, mais il n'y a qu'un choix. Pour des explications, arguments et discussions, le forum est ouvert, spécialement la section Discussions, prévention, protection pour donner les compléments volontairement omis ici. Tous les logiciels cités sont gratuits.
Antivirus : Antivir Personal Edition (tuto)
Antispyware : Malwarebytes' Anti Malware (MBAM) non résident dans sa version gratuite.
Antispyware de complément (non résident) : Ewido micro scanner (base de données AVG)
Firewall : Comodo Personal Firewall pro (tuto)
HIPS : Dynamic Security Agent (tuto)
Protection tous navigateurs : StripMyRights. (tuto)
Filtrage firefox : AdBlock Plus! et List FR + EasyList comme listes.
Fichier hosts : B.I.S.S hosts manager. (tuto)
Mises à jour logicielles : PSI, secunia personal software inspector.
Tweak OS : ZebProtect (tuto) 2000/XP
Tweak Vista : TweakUAC (Vista)
Attention toutefois à l'empilage de logiciels de sécurité. Evitez les idées reçues :
http://www.libellules.ch/idees_recues_securite.php
Rien n'est parfait et ne dure, surtout pas cette configuration qui est une parmi beaucoup, et bien sûr critiquable. N'oubliez pas que les habitudes de surf et le comportement aux commandes sont déterminants, la plupart des ces programmes sont là pour réagir après coup, vous pouvez agir en amont des logiciels.

Commentaires
Rien à rajouter!
OguA noter que l'antivirus AVG (version free en anglais) a fait d'énormes progrès qui le rapprochent maintenant d'Antivir, et qu'il s'occupe aussi des spywares. Il faudra compter avec AVG à l'avenir
Cool! Ca, c'est de la config intéressante! Merci!!
Audrantout à fait d'accord avec Ogu, AVG a fait d'énorme progrès et risque de sérieusement concurrencer Antivir, surtout que l'on rencontre plus de spyware que de rootkit sur le net.
TeutatèsMerci Falkra pour ce résumé très utile !
alexrubPourquoi ne pas avoir mis spyware blaster ? Il devient obsolète (voir config de février)
Et le lien vers le tuto de Spyware blaster est en anglais
Bonsoir, si un logiciel devient obsolète, pourquoi le mettre ? Je ne comprends pas ta question.
FalkraAVg est bien, mais si j'indique 2 choix à chaque fois, ça va devenir difficile à suivre.
Désolé, je réécris le message en clair parce que là en me relisant ...:
)
alexrub"Pourquoi ne pas avoir mis spyware blaster ? Il devient obsolète ? (voir config de février)
Et le lien vers le tuto de Zeb Protect est en anglais ;-)"
En fait c'est pour savoir si Spyware Blaster ne sert à rien (donc si ta réponse est oui, je le désinstalle à l'instant
Merci
IL ne sert pas à rien, mais j'ai tendance à préférer des solutions plus agressives.
FalkraA noter que Kaspersky anti-virus détecte Comodo Firewall Pro comme un anti virus, cela bloque l'installation et Kaspersky demande la désinstallation du Firewall.
UnicornisJ'ai soumis le problème au labo de Kaspersky qui m'a répondue que leur anti virus était conseillé avec le firewall de Windows et m'offre une réduction sur la suite Kaspersky internet sécurity.
Nul part il n'est mentionné que Kaspersky anti-virus ne peut pas s'installer si vous possédez un firewall autre que celui de Windows.
Kaspersky ne sait pas faire la différence entre un anti-virus et un firewall.
Pour pouvoir communiquer avec l'aide de Kaspersky vous devez avoir un licence ce qui indique que vous avez déjà acheté le produit.
Je suis révolté des méthode de Kaspersky et je leur ai fait savoir !
Il est pour moi hors de question de désinstaller un Firewall don je possède la licence pour un anti-virus qui ne semble pas de toute évidence fonctionner correctement.
Je suis étonné de ne pas voir avec les deux très bon antispyware cités le non moins bon Spybot Search & Destroy.
à Unicornis pour Spybot: regarde le lien sur les idées reçues sécurité de Falkra à la fin, dans le paragraphe qui commence par ad aware
alexrubSinon pour Kapersky c'est effectivement révoltant comme méthode
Le modèle structurel de Spybot est obsolète. TeaTimer entrave les désinfections et ne surveille que quelques points précis de l'OS, etc...
FalkraSpybot bénéficie d'un succès d'estime, au début des années 2000, ad-aware et Spybot Search and Destroy étaient presque les seuls logiciels à traiter les malwares. A cette époque le choix était vite fait. Les malwares ont beaucoup évolué depuis, mais ces deux logiciels ne l'ont fait aussi vite. Sans rien retirer à leurs qualités, on constate qu'ils demeurent inadaptés face aux dernières menaces (comme d'autres programmes, d'ailleurs). Le public, guidé par l'habitude et des dossiers maintenant dépassés, a pris néanmoins l'habitude de les considérer comme références.
Pour info
GOLDENHORSETuto en Fr de Zeprotect
www.zebulon.fr/dossiers/4...
Il est indiqué.
FalkraNon, pas en français, en anglais, comme signalé dans mon 2ème commentaire.
alexrubréactivation de kapersky
gérard