Le pare-feu de Windows XP serait-il vulnérable ?

Bruno Prieur
Par Bruno Prieur | Publié le 31/10/2006 à 19:26
Source : PCWorld | Mots-clés : , ,
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

Logo Windows XP

Plusieurs firmes de sécurité affirment que des hackers auraient publié, le 29 octobre dernier, un morceau de "code" permettant de désactiver le pare-feu de Windows XP.

Le rôle du service ICS

Le fameux code publié permettrait de stopper le pare-feu de Windows sur une version de Windows XP parfaitement à jour et sur laquelle tournerait le service ICS (Internet Connection Service). Ce dernier service, permet d’économiser l’achat d’un routeur physique en transformant directement son ordinateur en routeur afin de partager sa connexion Internet avec d’autres machines.

Toutefois, en exploitant ce code, une personne mal intentionnée pourrait éventuellement arrêter ledit service ICS. Ce dernier étant directement lié au pare-feu de Windows, celui-ci serait immédiatement stoppé.

Une exploitation difficile

Selon un ingénieur de ncircle security, le fait d’arrêter le fonctionnement du pare-feu de Windows XP rendrait l’ordinateur sans défense et ce dernier pourrait devenir la cible de nombreux nouveaux types d’attaque. Toutefois, la situation paraît peu probable. En effet, selon ce même ingénieur, pour que le pirate puisse lancer une attaque, il faudrait que celui-ci s’infiltre dans le réseau local et que le service ICS soit activé. Par défaut, ce dernier étant désactivé cela limite les chances de réussite d’une telle attaque. De plus, le code en question n’a absolument aucun effet sur les pare-feu autres que celui de Windows.

À l’heure actuelle, aucune exploitation de ce code n’est connue. Toutefois, pour ne prendre aucun risque, il est conseillé de désactiver l’ICS dans le gestionnaire des services de Windows. De plus, pour les personnes ayant besoin d’un routeur, aujourd’hui, des solutions très abordables sont disponibles sur le marché.

Pour finir, seul Windows XP est concerné par ce souci de sécurité puisque qu’aucune attaque de ce genre n’a pu être reproduite sur un autre système d"exploitation.

Liens commerciaux

Commentaires

Caillou@IDN 31/10/2006 19:59
Masquer
-0+

Pour ceux qui sont encore sous le pare-feu d'XP, changez très vite, c'est un conseil. C'est un gruyère ce truc ^^

Perso j'utilise kerio et j'ai aucun problème :P

demonofparadise 31/10/2006 20:12
Masquer
-0+

Le parre-feu n'est que de la poudre aux yeux c'est dommage...
Menfin j'ai un routeur alors c'est bon! LOL

Chez moi le pare feu de XP m'a plus embeter à bloquer tout mes programmes qu'autre chose :)

nightmare_13 31/10/2006 20:50
Masquer
-0+

Euh... Rassurez moi, ca n'étonne personne cette news? XD

auron9 31/10/2006 21:02
Masquer
-0+

Je suis déçu, outré ! scandalisé ! j'ai toujours eu confiance en ce merveilleux pare-feu

A prendre au second degré ^^

demonofparadise 31/10/2006 21:05
Masquer
-0+

Arrête auron9 j'en ai les larmes aux yeux tellement je suis déçu...

eexit 31/10/2006 21:10
Masquer
-0+

Il y a un pare-feu sur Windows XP SP2 ?


Oh mais LOOOOL !

niclasweng 31/10/2006 21:37
Masquer
-0+



une image qui illustre bien cette news

demonofparadise 31/10/2006 21:45
Masquer
-0+

Voui en effet! C'est très représentatif!
Maison en sécurité c'est cool!
Fenêtre ouverte dans la maison aurait été mieux :) LOL

Cascou 01/11/2006 00:48
Masquer
-0+

Moi perso Kerio me bloque FileZilla et je n'ai jamais réussi à le faire fonctionner avec ce parefeu lancé, donc parfois je le coupe le temps d'upload/dowloader mes fichiers du serveur, tout en le remplacant temporairement par celui d'xp, puis je le relance tout de suite après en redésactivant celui d'xp. C'est chiant quand même, personne n'aurait une solution au problème ? J'ai bien essayé d'ouvrir les ports utilisés par FileZilla mais que dalle, ca ne marche toujours pas.

Citation :Le parre-feu n'est que de la poudre aux yeux c'est dommage...

Vire tout parfeu logiciel ou matériel et on va voir si il sert à rien un parfeu. Déjà un routeur avec parfeu hardware intégré, ca remplacement un parfeu logiciel, mais un parfeu logiciel sera bien plus facilement configurable. Sur internet, en 30 en moyenne, sans parefeu logiciel ou matériel, tu choppe une merde, même avec tous les antivirus de la création lancés, ainsi qu'avec les MAJ win patch de correction de faille, etc, etc...

Citation :Il y a un pare-feu sur Windows XP SP2 ?

Je pense pas qu'on puisse appeler ca un parefeu :p.

Citation :C'est un gruyère ce truc ^^

Un gruyère sans fromage alors. ;)

Citation :Chez moi le pare feu de XP m'a plus embeter à bloquer tout mes programmes qu'autre chose

Logique, c'est le but d'un parefeu. Il va pas devenir tout seul ce qu'il faut bloquer quand même. :D

Vedlen 01/11/2006 03:05
Masquer
-0+

De toute façon une multitude de logiciels tels que eMule sont capables, via un script (pas si compliqué que ça je pense), d'autoriser le(s) programme(s) à passer à travers du pare-feu..

demonofparadise 01/11/2006 10:37
Masquer
-0+

Quand je disais que le parfe feu n'était que de la poudre aux yeux, je parlais de celui de XP SP2! LOL

Fedox@IDN 01/11/2006 10:52
Masquer
-0+

Un parfeu sous Xp sa se saurais, bonne blagues les amis, mais moi je marche pas si facilement ^^

Perso j'utilise ZoneAlarm j'ai pas de probléme !

ssj4gokusama 01/11/2006 10:54
Masquer
-0+

moi perso c le pare-feu physique de ma freebox. c ce qui fait de mieux en protection: le pare-feu physique et de loin par rapport.
donc vaut mieux s'acheter un routeur par-feu ou d'activer le routeur de la freebox si on en a une meme si on a pas plusieurs machines à mettre en reseau ca ne coute rien et c'est abordable(gratuit pour la freebox)
surtout quand je vois le prix des pare-feu logiciels loin d'etre efficace à 100% pour preuve avant jutilisait zone alarm et il detectait de 2 à 4 intrusions/sec. et avec le routeur avec juste les ports que j'utilise, plus une seule n'etait détecté et zone alarm a viré du coup(en plus comme ca moins de ram est utilisé et un simple antivirus gratuit suffit)

fullmetal4 01/11/2006 10:56
Masquer
-0+

Alalala comme même, une news qui en est pas vraiment une, nan franchement si vous voulez protéger votre PC évitez de trop compter sur ce par feu, mais de toute façon le meilleur par feu reste l'utilisateur.

zeleyou 01/11/2006 13:51
Masquer
-0+

vous êtes hilarant avec vos commentaires. Ca permet peut-être de se sentir plus malin, n'empêche que c'est inutile. Jvois pas ce qu'il y a de constructif dans ce que vous dites...

H-hich 01/11/2006 14:10
Masquer
-0+

Citation :Alalala comme même

Comme quoi ?!

Sinon moi je marche avec un couple freebox + zone alarme pro et je n'ai aucun soucis depuis des années de virus ou autre conneries qu'on ramasse sur un site de boule :)

Kenelm 01/11/2006 17:06
Masquer
-0+

Moi tous les matins, je balance du kérosène autour de ma maison, et j'y fous le feu. Comme ça, les hackers ne peuvent pas pénétrer sur mon pc.

romano@idn 01/11/2006 18:55
Masquer
-0+

Le parefeu windows, je l'ai desactivé dès l'installation d'XP car ma livebox le fait parfaitement et j'ai testé son efficacité sur plusieurs sites spécialisés: aucun souci!!!
Vive le parefeu physique (matériel)

ssj4gokusama 01/11/2006 20:40
Masquer
-0+

H-hich a écrit :

Citation :Alalala comme même

Comme quoi ?!

Sinon moi je marche avec un couple freebox + zone alarme pro et je n'ai aucun soucis depuis des années de virus ou autre conneries qu'on ramasse sur un site de boule :)



en effet
mais je lui accorde un truc la meilleur des protection avant tout c'est la vigilance(nous meme donc)

derfull 01/11/2006 21:08
Masquer
-0+

Certains vont vite en besogne pour critiquer le pare feu de windows !

Pour infos ce n'est pas le pare-feu en lui même qui est en cause, mais ICS, qui est en fait un service de partage de connexion internet, Bon ok tout ce que ça fait c'est du NAT (ip forwarding plus exactement), et sans le pare-feu cette option ne peut pas fonctionnée étant donner que c'est l'une de ces fonctions.

Le seule vrai pare-feu qu'un utilisateur lambda a besoin c'est celui de son routeur, ou de sa box, malheureusement les FAI nous prennent tous pour des con et les passent en mode pont (bridge) par défaut, pour cause de dégroupage !
D'ou l'utilité d'un firewall sur le poste, ou alors d'une bidouille dans le cas des box de free par exemple, cette bidouille ayant justement pour but d'activer le mode NAT (ip forwarding) en activant le mode routeur, et aussi accessoirement d'avoir plusieurs pc sur la même ligne, ce qui n'est pas possible en mode pont.

Pour finir, le firewall n'est pas vulnérable, enfin .. si uniquement lorsque vous activez la fonction ICS (partage de connexion internet)

Pour ceux qui veulent en savoir plus, voici une doc sur le firewall de linux, c'est du niveau débutant (enfin presque), mais l'avantage, c'est que tout les firewall fonctionnent sur ce modèle
http://christian.caleca.free.fr/netfilter/iptables.htm

Ceci est un message a caractère informatif d'un éternel trolleur utilisateur de Linux qui a souvent l'habitude de se payer la tête de Microsoft, mais qui au moins sait a peu prés de quoi il parle !

Ceci dit coté ergonomie, et configuration, le firewall d'XP est un jouer !

tiopolo@IDN 01/11/2006 23:17
Masquer
-0+

juste une question vous qui parlé de freebox, moi je dispose de la neufbox en mode routeur + le pare-feu windows il y en as bien assez ou pas ?

tiopolo@IDN 01/11/2006 23:17
Masquer
-0+

je veux dire par la est-ce que je suis bien protégé ?

H-hich 02/11/2006 00:53
Masquer
-0+

Si tu n'ouvre pas les port de ta neufbox alors oui tu es potablement bien protégé. Mais bon faut pas t'emballer a telecharger n'importe quoi pour autant. Install plutot Kerio ou n'importe quel autre friewall gratuis qui eux sont bidirectionnel contrairement a celui de XP

demonofparadise 02/11/2006 16:18
Masquer
-0+

C'est inutile certes mais bon... que ça soit dit à l'oral ou à l'écrit... je penses qu'on dis tous des choses inutiles...
On commente la news en disant juste que le pare feu de XP SP2 ne sert à rien, enfin presque... on ne peut pas dire qu'il ne sert COMPLETEMENT a rien :/
Perso je recommande le routeur :) Pratique pour plusieurs PC et sécuritaire :)

Ce sujet ne peut plus être commenté.

Liens sponsorisés