Newsgroups: fr.comp.securite
From: Stephane Catteau <steph.nos...@sc4x.net>
Date: 14 Mar 2005 19:53:56 GMT
Local: Mon, Mar 14 2005 2:53 pm
Subject: Re: Qu: [Win2000] Kerio 2.1.5 derriere un firewall materiel
Patrick 'Zener' Brunet nous disait récement dans fr.comp.securite
<news:422db639$0$16913$636a15ce@news.free.fr> : > Mais j'ai du mal à évaluer si la faille connue des paquets Tout dépend de l'étendue de la faille, de l'attention que tu accordes > fragmentés [NdA: de Kerio] pourrait compromettre un tel assemblage > (donc au niveau de paquets sortants qui seraient mal filtrés car > fragmentés ?!?). a la sécurité de ton ordinateur et des risques que tu acceptes de courrir. Si la faille se limite aux pings ou aux messages ICMP, le risque est limité. Il reste possible d'organiser une fuite d'information par le biais de ping fragmentés, mais c'est plus du ressort d'un pirate "pro" et implique que tu ais des informations confidentielles qu'il tienne à consulter. Par contre si la faille s'avère concerner tous les paquets fragmentés, c'est toute la sécurité du poste qui est compromise. > Un autre mini-FW qui ferait mieux ? A toi de voir celui que tu préfères parmis les gratuits : - Adorons Firewall - Filseclab Personal Firewall - Ghost Personal Firewall - Jetico Personal Firewall - Kerio Personal Firewal - Look'n Stop - Outpost Agnitum - Primedius Personal Firewall Lite - Securepoint Personal Firewall - Sygate Personal Firewall - Wyvenworks Firewall - Zone Alarm > Merci de vos suggestions. De rien -- You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
| ||||||||||||||