par Ogu » 04 Déc 2007 12:52
Re,
je continue sur ce topic, j'espère ne pas te gêner Phoon!
Après un très rapide essai du freeware TrustNoExe (sous session Returnil):
- le soft se règle uniquement à partir du panneau de configuration: pas de raccourci bureau, pas d'entrée dans le menu démarrer, pas d'icone systray.Déroutant!
-par défaut il n'est pas actif après l'install, il faut l'activer manuellement.
-par défaut, il autorise à installer/lancer tout exécutable présent dans Program Files ou C:\Windows.
On peut bien sûr les supprimer de la liste autorisée (sauf pour Windows: un message d'alerte nous met en garde contre les dangers de l'opération)
-il propose aussi de protéger un ensemble d'ordis en réseau.
-le logiciel n'apparaît pas dans le gestionnaire des tâches et semble donc silencieux, sans utilisation de ressources.
-une fois tout installé/configuré (moins d'une minute!), ce soft bloque tout double-clic sur de nouveaux exe ou installeurs, et affiche un message d'alerte (personnalisable d'ailleurs).Nickel!
Quelques bémols:
-j'ignore s'il démarre en même temps que XP (pas d'entrée dans le registre, ni dans le menu "démarrage", ni service...), et Returnil ne me permet pas de rebooter pour tester.Mais comme il semble silencieux, j'imagine qu'il doit se hooker quelque part, ou rajouter des valeurs de registre,et ainsi être actif en permanence.A vérifier.
-le logiciel empêche l'execution sans laisser le choix comme le ferait un HIPS qui propose plusieurs solutions à l'utilisateur (oui ou non, au minimum).
-le seul moyen d'installer quelque chose en présence de ce soft est de le désactiver via le panneau de config'.
Bilan: très utile, simple et efficace pour protéger le PC sur les sessions de nos enfants par exemple, ou pour des utilisateurs débutants qui auraient ainsi la garantie que rien ne s'installe ou se lance sans leur accord.
A suivre, je vais voir si je peux en faire un tuto détaillé.
Dans le cadre d'une sécurisation basique je pense que ce soft peut avoir sa place aux côtés d'un antivirus, d'un limitateur de droits de navigateur/messagerie, d'un antispy, d'un hosts, et d'un moniteur de registre .
Ce kit se trouve en plus facilement en freeware, et agirait comme une étape dans l'apprentissage avant le passage à un véritable HIPS.
Peut-être serait-il intéressant d'épingler un topic qui proposerait toutes les manip' de base pour sécuriser un PC avec des freewares pre-sélectionnés, que n'importe quel débutant pourrait suivre pas à pas, tutos à l'appui, pour pas un rond, non??