Le 21 août 2021 à 19:17:51 :
Le 21 août 2021 à 02:08:27 CreationDivin2 a écrit :
Le 18 août 2021 à 06:52:04 :
Le 15 août 2021 à 19:21:38 CreationDivin a écrit :
Le 15 août 2021 à 16:06:47 :
Pas un mot sur les DNS ni les pare-feuhttps://image.noelshack.com/fichiers/2018/13/4/1522325846-jesusopti.png
La vie privée sans avoir le moindre contrôle sur qui fait quoi ou qui a le droit de dialoguer avec le reste du monde.
Le pare-feu tu prends celui de WindowsDefender ça fait très bien l'affaire il est automatiquement activé.
DNS c'est trop complexe.
Le pare-feu de Windows Defender qu'il dit. 2 choses qui n'ont rien à voir ayaaahttps://image.noelshack.com/fichiers/2018/13/4/1522325846-jesusopti.png
Le pare-feu daubé de windows qui se désactive avec un simple "netsh advfirewall set allprofiles state off". Tqt mec t'es protégé avec une bouse par défaut que n'importe quel programme peut désactiver complètement si tu lui donne les droits pour qu'il passe sa ptite ligne de commande.https://image.noelshack.com/fichiers/2016/38/1474488555-jesus24.png
Ou s'il veut être un peu plus discret il s'ajoute en exception dedans et tu verras pas l'embrouille.https://image.noelshack.com/fichiers/2016/38/1474488555-jesus24.png
Le pare-feu merdique de windows qui ne bloque rien par défaut et attend que l'utilisateur aille créer toutes les règles après coup au lieu d'agir en amont comme le font tous les autres.https://image.noelshack.com/fichiers/2017/18/1493933263-fou-rire-jesus.png
Le pare-feu Windows, le seul et l'uaime qui propage les fuites de données et n'assure aucun contrôle sur quoique ce soit de façon proactive. Malgrés que MS soit impliquée dans la chute de certains botnets, ses outils sont incapables d'empêcher quoique se soit de produire. Même pas d'empêcher un malware de commuaimer avec son centre de commande alors qu'il devrait être extrêment simple pour MS d'avoir des listes comparables à celles des filtres des bloqueurs de pubs.https://image.noelshack.com/fichiers/2017/20/1495053127-paslebol.png
Même le gars derrière Simplewall fait trèèèèèèèèès largement mieux que les dizaines d'équipes de dèvs de windows. A croire qu'ils le font exprès dans cette multinationale aux ordres des services de renseignement US.https://image.noelshack.com/fichiers/2019/16/1/1555355434-lol.png
Je vais regarder ce par-feu ''simplewall"" clé
C'est que ce tout le monde devrait faire, surtout el famoso gamers qui veulent tout optimiser.
Au début c'est un peu chiant parce qu'ya plein de fenêtre qui popent à cause des 12 milliards de .exe qui veulent avoir accès au net mais forcément ça va se réduire à force de choisir qui a le droit ou pas d'émettre vers l'extérieur.
Quand la notification pop, t'as qui (le .exe qui demande à commuaimer) et vers quelle adresse IP.
Yen a tu reconnaitras à la vu du nom si ya besoin ou pas. Genre ton chrome , ton firefox, ton brave, opera, ou autre navigateurs eux forcément tu autorises.
Et tu peux même affiner le filtrage avec les règles pour les limiter à uaimement ce qui concerne la navigation web et/ou le SSDP en règle perso copié de celles dans l'onglet OS en cas de chromecast pour mr chrome ou ses dérivés plutot que la régle générique qui l'autorisera sur TOUS les .exe de l'ordi.
Pour le reste des .exe, quand t'es pas sur tu recherches le nom qu'ya dans la ptite fenêtre de notif sur un moteur de recherche ou des infos sur l'IP voir si c'est fiable ou pas à priori. Ca permet du coup de tomber sur des cracks pas totalement propre mais utilisable sans problème, sauf les bouses qui minent des bitcoin , pour des logiciels qui n'ont pas besoin d'internet parce que derrière tu lui bloque l'accès au réseau donc son proprio ne le verra jamais lui dire bonjour. Comme c'est le cas pour un certain correcteur ortho en version 10 v6.1 d'une rivière assez connue.
Si un logiciel n'a a priori pas besoin d'internet pour fonctionner, un éditeur de texte, une calculatrice, un logiciel d'édition de photo ou autre. Tu bloques en 1ier lieu, tu désactives les màj auto dans les options et tu autorises à la main, dans simplewall avec la minuterie si tu veux même, uaimement au moment où tu te dis à toi-même que tu vas vérifier l'existence de màj, que t'utilises un module pour envoyer dans le cloud ou des petits .exe qui servent à télécharger le vrai contenu comme le fait microsoft via msiexec.exe. Sinon c'est bloquer, bloquer, bloquer !
Ca peut avoir l'air pas simple au premier abord mais en vrai c'est juste un coup à prendre et c'est assez agréable à la fin de pas avoir 50 trucs qui bouffent ta co dans ton dos ou te font monter le ping parce qu'ils téléchargent leur mises à jour ou transfert des données sans prévenir ou sans consentement. Ca vide énormément lors d'une capture réseau avec WireShark. Et ça soulage un peu les box moisie des opérateurs, et leur réseaux, qui retrouvent avec beaucoup moins de chose à traiter.
A notre échelle c'est très peu, avec des millions ou dizaines de millions de clients qui ferait ça ça fait une sacré différence.
Si on avait eu se genre de logiciel simple à prendre en main depuis winXP, à l'heure actuelle, j'suis sur on aurait des versions plus communautaire avec listes de filtrages et règles déjà crééer par des bénévoles pour faciliter encore plus la vie à tout le monde, yaurait eu moins d'abus de la part des éditeurs logiciels et l'onglet "Liste de blocage" serait surement bien plus fourni en IP frauduleuse.
3 astuces au passage: 1) dans l'onglet "Service", autoriser juste w32time
2) l'éxécutable spoolsv.exe est lié aux imprimantes.
3) activer le journal dans les option de simplewall et y faire une taille max de 10 ou 20 Mo et si possible utiliser un autre éditeur de texte que notepad parce que c'est horrible à lire dedans.
Le journal est très utile à tout moment, ça permet de savoir qu'est-ce-qui essaie d'accéder au net parmis tout ce qui n'a pas d'autorisation (coucou MS et ton spam de svchost ), vers quelle @IP, le .exe en question, le protocol et si la communication bloquée est en sortante (outbound) ou en entrante (inbound). Ca peut servir si on affine le filtrage afin de rajouter un règle pour un truc spécifique d'un logiciel ou pourquoi certain peuvent merdouiller et se retrouver sans connection.