a-squared Anti-Malware et Mamutu bloqueur de comportement malveillant - scanneur de Malware, suppression et protection contre de nouvelles infections des virus, Spyware, Trojan, Bots, Backdoors.
A t-on besoin d'un pare-feu physique et d'un logiciel pare-feu ?
Cette question est très souvent posée dans notre forum - "Ai-je besoin d'un pare-feu physique et d'un logiciel pare-feu ? et variations - Depuis que j'utilise Online Armor, ai-je besoin de me soucier de mon hardware firewall (pare-feu matériel) ?
Un pare-feu MATÉRIEL est un dispositif physique séparé de votre ordinateur.
D'un côté, vous avez le Câble ou ADSL, de l'autre côté vous avez quelques connecteurs que vous pouvez brancher à plusieurs ordinateurs. Si vous aviez projeté de dépenser quelques dollars de plus, vous avez également en supplément une antenne qui permettra d'activer votre réseau sans fil.
Si vous avez une de ces bestioles, vous êtes déjà derrière une sorte de pare-feu - et vous serez également en principe en NAT. NAT signifie "Network Address Translation" (Translation d'adresses) - et pour nos besoins ici, cela signifie que votre routeur/ pare-feu est votre adresse IP PUBLIQUE - et tous les autres ordinateurs placés derrière ont des adresses IP PRIVÉES.
Ce que ceci vous donne est tout à fait simple - si j'essaie de me connecter à votre adresse IP publique, cela s'arrêtera à votre routeur/pare-feu à moins qu'il y ait une règle qui lui permet de passer au travers (et le redirige vers un ordinateur à l'intérieur du réseau) ou, au cas où les données reviendraient en réponse à une connexion que vous ouvririez. Après tout ça, si vous deviez ouvrir tout d'abord des ports sur votre pare-feu pour récupérer les pages Web saisies dans le navigateur, l'Internet serait vraiment difficile à utiliser.
Tout en étant en NAT et n'ayant pas de ports ouverts, vous obtenez une mesure de sécurité, car les méchants garcons (pirates) à l'extérieur ne peuvent pas se connecter à votre ordinateur et lire votre liste d'emplette. Je pense qu'aujourd'hui la plupart des gens (sauf s’ils sont encore avec un modem) ont un pare-feu de type matériel. Ils sont cool, et ils sont utiles - ils sont toujours en marche - et ils vous permettent de connecter en réseau facilement plusieurs ordinateurs dans un foyer.
Maintenant - prenons notre mauvais garçon - version Hollywood. Rude, beau garçon, et saute de temps en temps dans l'internet - peut-être qu'il utilise une super cool interface utilisateur ressemblant à un mur de briques en 3D (et complètement irréaliste). Il utilise probablement la formule "des deux doigts" à une vitesse à vous couper le souffle et se souvient des anciens programmes BASIC qu'il a lui-même écrit - mais il pirate... (et il a probablement une super cicatrice en raison de tous ces efforts). Ça fonctionne. Il pénètre dans un ordinateur et arrive au contrôle des données des bases secrètes de missiles. Maintenant, les bons garçons ont un sérieux problème.
Mais, retour à la réalité. Dans la réalité, votre ordinateur est plus sous les risques par les choses que vous faites vous-même. Certes, vous avez votre pare-feu matériel qui repoussera des attaques automatisées sur votre ordinateur - mais, malheureusement, il y a toujours une possibilité d'obtenir les données dans votre ordinateur et cela de différentes façons :
- Vous allez sur un site Web
- Vous téléchagez un programme
- Vous recevez un courriel
- Pour télécharger, vous utilisez des programmes P2P ou d'autres outils de partage de fichiers
- Les pirates sont de sournois petits diables, et sont aujourd'hui motivés par l'argent. Leur objectif est d'obtenir votre ordinateur et de le faire travailler pour eux - parce que les ordinateurs sont chers, alors pourquoi en acheter un si vous pouvez détourner des millions d'entre eux.
Ils vont utiliser tous les trucs inimaginables pour pouvoir mettre leur programme dans votre ordinateur. D'une part, le programme peut installer des barres d'outils ou des logiciels publicitaires, de sorte que M.Pirate perçoit quelques cent par clic. Il peut s'agir d'un keylogger (enregistreurs de touches), pour enregistrer (et transmettre vos frappes de clavier - spécialement ceux qui se rapportent à votre banque comme votre nom d'utilisateur et votre mot de passe). Votre ordinateur peut être utilisé dans le cadre d'une attaque coordonnée pour rendre quelques sites Web impossibles à visiter - pour de l'argent bien évidemment.
Donc, si ces pirates réussissent à mettre ce programme dans votre ordinateur, à un certain moment, il est très probable que vous vouliez vous déconnecter de ce grand méchant monde. Et que fait votre pare-feu matériel ? Rien.
Voyons donc maintenant le logiciel pare-feu
Le logiciel pare-feu est un programme, pas une pièce de matériel - et il se trouve installé sur votre ordinateur et agit comme un agent de la circulation. Ce programme peut-il établir une connexion ? Est-ce que chaque programme peut envoyer des données ? Ce programme veut autoriser d'autres ordinateurs à se connecter à celui-ci.
Il existe différentes raisons pour lesquelles les ordinateurs ont besoin de comuniquer ensemble - la solitude, la romance, le partage d'imprimantes ou de fichiers - ce sont toutes des raisons légitimes.
Avec un logiciel pare-feu, si nos hypothétiques méchants garçons arrivent à mettre un programme dans votre ordinateur votre pare-feu devrait s'en apercevoir - et devrait hurler comme une petite fille de 8 ans (imagement parlant). (En fait, dans une situation idéale, l'alarme, ne devrait se produire que dans le cas où le programme est illicite, ou inconnu -, mais laissons cela pour une autre fois).
Eh bien, - le logiciel pare-feu est principalement utilisé pour contrôler le trafic sortant. Parce qu'il fonctionne sur l'ordinateur lui-même, il peut identifier les programmes qui essaient de se connecter au monde extérieur, où, et ainsi de suite. Car vous avez besoin d'utiliser un peu de votre bonne vieille matière grise (ou google) pour déterminer si la connexion doit être autorisée ou non.
L'idée est simple : un logiciel pare-feu bloque les mauvais garçons avant qu'ils ne commencent à fouiller et d'envoyer vos données et peut également bloquer une connexion à votre ordinateur - dans la mesure où votre routeur quelle qu'en soit la raison ne l'a pas fait.
Il existe d'autres complexités dont je ne vais pas en parler maintenant - comme les programmes qui tentent de tromper votre pare-feu, ou vous-même. Les programmes qui tentent de le contourner pour obtenir les données - de bons pare-feu protègent contre ceci dans une certaine mesure.
Mais - maintenant vient la réponse à la question...
"Ai-je besoin d'un pare-feu physique et d'un logiciel pare-feu ?"
Ma réponse sera un clair oui. Un pare-feu physique est bon marché et efficace. Il bloque et laisse une quantité de déchets loin de votre PC et vous permet facilement de partager votre connexion Internet.
Si vous avez un pare-feu physique et un logiciel pare-feu, vous devriez les utiliser tous les deux. Après tout, si vous aviez deux verrous à une porte n'en choisiriez-vous qu'un des deux ? Si les gens ont des serrures, c'est pour une raison.
Et pour finir - ai-je vraiment besoin d'un logiciel pare-feu ? Eh bien, nous n'aurions pas passé des années à écrire Online Armor si nous avions pensé que vous n'en auriez pas besoin ;-)
Mike Nash
Fondateur et chef de direction de Tall Emu, créateur du pare-feu primé Online Armor Personal Firewall
16/03/2010









