Jetico Personal Firewall - Sécurité - Windows & Software
Marsh Posté le 09-02-2005 à 09:13:22
Hello,
Je me joins à Rebel pour demander aux experts leur avis sur ce nouveau firewall,
merci !
Marsh Posté le 09-02-2005 à 13:10:52
En réalité, il n'est pas vraiment nouveau, mais il était en beta jusqu'à il y a peu, et vient de passer en version finale. Apparemment, les développeurs sont très réactifs et répondent vite aux mails d'après les diverses informations que j'ai trouvées.
Marsh Posté le 09-02-2005 à 14:52:50
Ah ouais ? Moi j'ai pas trouvé...J'ai testé deux versions avec désinstallation entre les deux, j'ai eu aucun problème...
Marsh Posté le 09-02-2005 à 21:57:15
slt,
ben je viens juste de l'installer et c est clair qu'il est sympa, après faut voir a l'usage mais ca commence plutôt bien!!
Marsh Posté le 09-02-2005 à 22:53:40
Ouaip, bah moi depuis hier soir, j'ai bien pris le temps de le configurer...c'était pas évident au début, mais pour le moment, je suis très satisfait du résultat. Il a vraiment l'air efficace !
Marsh Posté le 21-02-2005 à 19:55:06
ben m a l air sympa, mais faudrai un peu revoir l interface, pas des plus simple...
je retourne chez outpost pro.... mais y a bon quand meme
Marsh Posté le 15-08-2005 à 21:20:35
Bonjour à tous,
une petite question, il gère le partage de connexion xp : ICS. Car moi je n'ai pas trouvé où le spécifier. Conclusion je surfe très bien de mon ordi passerelle mais impossible de l'un des ordi de mon réseau. Evidement tout marche nickel dès que je désactive jetico!!!! ?? dommage il a l'air très bien .
Marsh Posté le 15-08-2005 à 23:24:33
Nan, l'ICS est pas supporté. Il faut désactiver le firewall...ce qui n'a que peu d'interêt je l'accorde !
Marsh Posté le 18-08-2005 à 13:49:51
Pour ma part j'ai installe ce fw mais j'ai un mal de chien a constituer un jeu de regle.
Impossible de trouver un tuto le concernant... Pour l'ICS j'ai qu'un seul pc de connecté par contre que dit la hotline de Jetico ? En generale ils sont tres reactif
Marsh Posté le 18-08-2005 à 19:23:34
Pour la hotline, je sais pas, j'ai pas écrit...Mais bon, c'est vrai que ça serait sympa de savoir s'ils ont prévu de supporter l'ICS dans une future version.
Marsh Posté le 19-08-2005 à 14:34:56
Bah là en fait, j'utilise plus Jetico depuis un moment...donc j'ai pu les réglages !
Marsh Posté le 28-11-2005 à 13:42:36
Up. Par rapport à Kerio, il donne quoi ?
(Pour les règles, voir le topic sur Kerio Personal Firewall, les règles doivent être similaires ou identiques)
Marsh Posté le 28-11-2005 à 18:57:20
Bah perso, à l'époque ou je l'utilisais, je le trouvais un peu plus sympa et un peu plus facile à régler. Surtout, il est encore maintenu alors que Kerio il est abandonné...
Mais bon, c'est aussi une affaire de goût !
Marsh Posté le 22-12-2005 à 16:04:08
Salut, moi j'utilise Jetico depuis un moment et ca marche tres bien mais maintenant quand je partage ma connexion sur un autre pc je n'arrive pas a configurer Jetico pour le 2eme pc, il ne laisse rien passer, si quelqu'un sait comment faire... merci beaucoup j'ai pas envi de passer a un autre firewall, celui la est tres bien et il ne prend pas beaucoup de ressources.
Marsh Posté le 23-12-2005 à 12:01:09
Tu ne peux pas partager de connexion avec Jetico, il ne gère pas l'ICS ! C'est à mon avis un des défauts les plus génants du firewall !
Marsh Posté le 23-12-2005 à 13:06:45
Ok, merci, c'est pas grave j'en est trouvé un autre c'est outpost il est pas mal et je partage ma connexion sans probleme.
Marsh Posté le 13-12-2006 à 08:19:35
the_oldster a écrit : Pour ma part j'ai installe ce fw mais j'ai un mal de chien a constituer un jeu de regle. Impossible de trouver un tuto le concernant... Pour l'ICS j'ai qu'un seul pc de connecté par contre que dit la hotline de Jetico ? En generale ils sont tres reactif |
C'est clair que le système de règles est vraiment compliqué, ce qui le rend inutilisable, pour ne pas dire dangereux, entre les mains de débutants.
Impossible à utiliser sans avoir parcouru cet excellent tutorial ou les posts de Stem dans ce forum. D'ailleurs, la présence de questionnaires dans le tutorial devrait suffire à vous en convaincre. Si vous n'êtes pas capable de répondre correctement, c'est que vous n'avez pas compris le fonctionnement du moteur de règles de Jetico, et dans ce cas, ne l'utilisez pas.
Pour le partage de connexisons, voir ce post.
Je trouve que Kerio 2.1.5 reste un meilleur compromis gratuit entre sécurité et facilité d'utilisation. Et quoi qu'on dise, il reste très sûr, il n'a jamais rien laissé passer en plus de 4 ans d'utilisation sur 2 PC différents.
edit: on peut récupérer un jeu de règles poour Jetico post 307 sur:
http://www.wilderssecurity.com/sho [...] 09&page=13
Marsh Posté le 14-12-2006 à 12:21:45
je l'ai depuis 2 mois,jetico, après un quart d'heure de config ça marche nikel
Marsh Posté le 14-12-2006 à 19:31:25
Bah après ça dépend du niveau de connaissance en réseau de la personne qui configure le truc hein !
Marsh Posté le 14-12-2006 à 20:26:01
geek_lough a écrit : je l'ai depuis 2 mois,jetico, après un quart d'heure de config ça marche nikel |
Un quart d'heure pour configurer Jetico. On y croit, ouais.
Marsh Posté le 15-12-2006 à 09:26:59
, je voulais dire que c'est rapide et qu'en moyène c'est un quart d'heure au max.
Marsh Posté le 16-12-2006 à 02:03:08
Du grand nawak. Aucun firewall statefull ne se configure en un quart d'heure, vu que la configuration dépend de l'usage que fait l'utilisateur de son ordinateur. Et Jetico encore moins que les autres.
Marsh Posté le 16-12-2006 à 09:56:37
Un up pour signaler qu'un jeu de règles pour Jetico se trouve post 307 ici:
http://www.wilderssecurity.com/sho [...] 09&page=13
(ce qui n'empêche pas que lire le tuto que j'ai donné plus haut est quasi obligatoire avec ce firewall)
A noter que Jetico 2 est 2e derrière Comodo dans ce test de firewalls.
Comodo Icon Comodo Personal Firewall 2.3.6.81 9350 Excellent
Jetico Icon Jetico Personal Firewall 2.0.0.16 beta 9125 Excellent
ZoneAlarm Icon ZoneAlarm PRO 6.5.737.000 8250 Very good
PC-cillin Icon Trend Micro PC-cillin Internet Security 2007 15.00.1329 7500 Very good
Outpost Icon Outpost Firewall PRO 4.0 (971.584.079) 6675 Good
F-Secure Icon F-Secure Internet Security 2007 7.01.128 6625 Good
Lavasoft Icon Lavasoft Personal Firewall 1.0.543.5722 (433) 6500 Good
Kaspersky Icon Kaspersky Internet Security 6.0.0.303 6350 Good
Il ne faut pas s'arrêter à ce résultat pour juger les suites de sécurité comme AVG ou McAfee par exemple. En effet, leur sécurité est réalisée en conjonction avec l'antivirus, qui fait partie du produit. Lire les réponses des éditeurs à ce sujet. Il reste que la sécurité dépend de la qualité du firewall et de l'antivirus, et qu'un bon firewall + bon antivirus > firewall moyen + antivirus moyen. Par ailleurs, certaines suites comme Norton offrent un niveau de sécurité au prix d'une lourdeur inacceptable pour pas mal d'utilisateurs. Une suite qui semble être recommandable est Kapersky.
Look'n Stop et Kerio sont notés "poor". Relativisons tout de même: ces 2 firewalls ont une très bonne réputation, qui amha reste méritée. S'ils ne sont pas aussi sûrs que les 2 premiers, ils permettent tout de même de naviguer et de communiquer sur le net sans trop de soucis. Le pb est que les meilleures notes sont liées à la config standard. Or autant la config standard de Jetico est très sûre, autant elle est inutilisable en pratique.
La bonne nouvelle est que les deux firewalls les mieux notés sont gratuits. L'autre bonne nouvelle, c'est que ce genre de tests montre que le niveau de sécurité offert par les firewalls commerciaux comme gratuits a sérieusement augmenté et est raisonnable.
ps: Outpost semble avoir divers problèmes de conception d'après ces articles
http://www.matousec.com/info/advisories/
L'auteur de ce site semble être une pointure, les infos qu'il contient sont très intéressantes.
edit: test de Comodo: il a une interface faite pour le large public, mais a fait régulièrement planter Windows XP (non SP2)
Marsh Posté le 16-12-2006 à 09:59:50
Je viens d'installer jetico
je le trouve pratique et plutôt intuitif j'ai une remarque il manque une option : la possibilité de mettre un mot de passe pour l'administration
du firewall
A bon entendeur ....
Marsh Posté le 16-12-2006 à 12:12:33
Bah tu peux toujours essayer d'envoyer un mail aux développeurs pour leur suggérer ! Ca sera pas bien difficile à ajouter, pis s'ils en ont le temps et l'envie, ils répondront peut-être favorablement à ta requête ! Ils sont assez à l'écoute des utilisateurs !
Marsh Posté le 16-12-2006 à 12:48:27
Bon mes ports 135, 1025 et 5000 sont ouverts, et je ne sais pas comment les bloquer avec ce firewall. Surout que ce sont les ports DCOM, cibles habituelles d'attaques.
Marsh Posté le 16-12-2006 à 15:58:24
Je veux bien que tu me montres à quoi elle ressemble, sachant que DCOM est utilisé par pas mal de services de Windows...
edit: bon, la réinstallation des règles d'origine du firewall a réglé le pb, mais c'est vraiment sensible
Marsh Posté le 16-12-2006 à 21:10:43
Bah tant mieux !
Au passage, Jetico à été mis à jour dans la nuit...
Marsh Posté le 17-12-2006 à 10:29:56
Edit déc 2007: le pb que j'ai écrit à l'époque dans la citation ci-dessous et les 2 posts suivantsest corrigé aujourd'hui
Citation : Bon, il est vraiment casse-burnes, ce firewall. D'habitude, je n'insiste pas quand un soft ne fait pas ce que je veux (surtout que Kerio 2.1.5, lui, marche parfaitement), mais là, j'ai décidé de laisser à ce FW une chance. Je crois que je viens de comprendre pourquoi il répète tout le temps les mêmes questions lorsqu'une activité ne correspond pas à ses règles existantes. La raison est que si on lui dit de mémoriser la nouvelle règle, il la place à la fin de la liste "Ask User". Or devant, il y a toutes les règles précédentes, et en particulier les règles de redirection vers les sous-tables. Ce qui fait que les nouvelles règles ne sont jamais atteintes par le moteur de règles. P-ê que je ne fais pas les choses correctement, mais perso, un tel comportement, j'appelle ça un bug. Pour éviter cela, il suffirait que Jetico insère les nouvelles règles avant les anciennes, et non après. Je teste la version 1, je ne sais pas si la v2 a ce problème (cette tare, devrais-je dire). Si vous avez une solution, n'hésitez pas à la communique, parce que bcp de gens se plaignent de ce pb. Quand à Comodo, il est p-ê super sur les tests, mais pour l'instant, il a fait planter 3 fois mon Windows en 20 mn... |
Marsh Posté le 17-12-2006 à 13:54:58
Bah effectivement, si c'est le comportement par défaut, c'est pas top. Faudrait éventuellement demander poster sur le forum des développeurs ou envoyer un mail pour ça aussi... Pour demander pourquoi un tel choix ?
Marsh Posté le 17-12-2006 à 16:12:01
Bon, après un w-e perdu à tenter de configurer ce firewall, je repasse à Kero 2.1.5, qui me parait en outre plus rapide (parce que moins de règles sont nécessaires pour le faire fonctionner correctement, outre que les règles sont bcp plus simple à créer). Il est p-ê moins sûr, mais au moins il fonctionne convenablement, et je n'ai jamais eu le moindre pb avec en 4 ans.
Même en appliquant quelques principes de base pour la définition des règles (à savoir une redirection pour tous les exécutables dans "Ask user", et traitement dans les sous-tables, toutes les sous-tables tjrs regroupées en fin de liste), les problèmes que j'ai rencontrés et décrits juste au dessus rendent pour moi jetico totalement inutilisable en pratique. Et ce n'est pas faute d'avoir essayé.
Marsh Posté le 09-02-2007 à 10:53:48
jetico n'arrête pas de demander encore et encore quoi faire vis à vis de programmes tel que svchost, alors que je lui applique comme règle "system" (il ne devrait même pas poser la question en principe)
idem pour parfois pour d'autre appli qui sont en trusted zone
je ne comprend pas pourquoi : il ne devrait poser la question qu'une fois...
(ps : j'ai bien mis remember answer)
help
Marsh Posté le 08-02-2005 à 23:25:38
Je viens de découvrir ce firewall gratuit qui est plus que très sympa. Je n'en avais jamais entendu parler, et là, après l'avoir essayé, je pense le conserver. Il est beaucoup plus configurable que ZoneAlarm, il possède les possibilités de Kerio (et peut-être plus encore du fait qu'il possède en mémoire une liste de processus malicieux : AWFT, DNStest, Copycat, FireHole, Ghost, LeakTest, MBTest, Outbound, PCAudit, PCAudit2, Surfer, Thermit, TooLeaky, WallBreaker, Yalta and Yalta Advanced) ainsi qu'un moniteur de traffic. On peut gérer trois niveaux de filtrage : la gestion des packets réseaux, la gestion des évènements réseaux et la gestion des processus !
Bref, je vous engage vivement à le tester si vous rechercher un firewall gratuit et efficace (tous les tests que j'ai effectué avec le scan Sygate ou GRC se sont révélés concluants !).
L'URL : www.jetico.com
Je ne dis pas que c'est le meilleur firewall qui existe mais simplement qu'il gagne à être plus connu !
EDIT : Pour les fins connaisseurs (qui en connaissent surement plus long que moi sur les firewalls) se manifestent et disent ce qu'ils en pensent !
Message édité par Rebel le 08-02-2005 à 23:26:29