jetstream
PILOTE PRO
- Messages
- 1 030
- Réactions
- 158
Le souci avec W7, c'est qu'il n'y a plus aucun support... la machine avec la quelle je surfe , consulte mes mails etc est en W10 et est bien protégée. Mon router VDSL dispose d'un pare-feu qui bloque tout les ports UDP/TCP en entrée et j'ouvre uniquement ceux qui sont nécessaires, cela bloque des connexions entrantes qui n'arrivent même pas jusqu'au pare-feu logiciel W10. Cette machine est sur un autre port de mon router configuré comme DMZ dans un autre subnet que celui de mes ordinateurs simu. Cela m'obliqe à maintenir un jeu de règles firewall plus complexe entre les 2 DMZ.
Je n'ai pas installé d'IPS, mais en milieu pro, je sais que c'est indispensable mais onéreux...
En fait, le souci, c'est plutôt les claviers dont les radiations peuvent être captée facilement... la NSA a pris des mesures très importantes par rapport aux émanations des claviers:
Je n'ai pas installé d'IPS, mais en milieu pro, je sais que c'est indispensable mais onéreux...
En fait, le souci, c'est plutôt les claviers dont les radiations peuvent être captée facilement... la NSA a pris des mesures très importantes par rapport aux émanations des claviers:
Keyboard "eavesdropping" just got way easier, thanks to electromagnetic emanations
We always knew those electromagnetic emanations would amount to no good, and now here they go ruining any shred of privacy we once thought to possess. Some folks from the Security and Cryptography Lab at Switzerland's EPFL have managed to eavesdrop on the electromagnetic radiation shot off by...
www.engadget.com
Bon, je suis en train de prendre mon café et je vais tenté de répondre à quelques points de ton message...
W7... J'ai beaucoup aimé cet OS mais aujourd'hui il est techniquement dépassé sur pas mal de point. Pour ma part, j'ai conservé mon ancien poste avec celui-ci simplement car LexMark ne souhaite pas développer de pilote W10 pour mon imprimante...
Concernant un "bon" parefeu... Toutes les solutions qui sont sur nos machines sont toutes a peu prêt les mêmes. C'est une sur-couche logiciel qui a toujours les mêmes fonctionnalités quelques soit la couleur de la boite de la société tierce. Pour ma part, je laisse travailler celui intégré à W10 qui pour moi est largement suffisant pour mon utilisation.
Dans ma vie professionnelle, j'ai eu a travailler sur un projet de pare-feu pour une grande banque Française que je ne citerai pas, et qui mett'ait en œuvre plus de 50 machines de tous types pour remplir cette fonction + l'équipe de production assurant le bon fonctionnement de cette architecture!...
Bien sûr, je ne t'expliquerai pas son mode de fonctionnement!
Je te laisse donc en déduire ce que tu veux concernant ta petite sur-couche logiciel sur ton poste EndUser...
Concernant la "detection zero day" celle-ci est incluse dans W10 avec même l'envoi direct aux équipes MS...
Tous mes ordinateurs ont toujours servis à tout... Et, je surfe partout!
Par contre, lorsque je lance mon simulateur, celui-ci déroule un (en fait, plusieurs batchs...) afin de configurer le poste dans la situation que je souhaite pour lui avant le démarrage de Prepar3D.
Concernant la "sécurité" d'un poste et son étanchéité par rapport au réseau Internet.
Le poste ne doit avoir aucune liaison d'aucune sorte que ce soit. Aucun Câble, aucun ports de tous genres, aucun dispositif radio, aucun lecteur de disque....
Les postes à très très haute sécurité sont même placés dans des pièces étanches aux radiations afin que l'on ne puisse pas capter celles-ci au travers des murs. Ce qui pouvait être de cas avec les anciens écrans CRT.
Maintenant, il ne faut pas être non plus paranoïaque...
Un bon truc, c'est de ne pas laisser son ordinateur constamment sous tension 24/7. Il peut être réveillé à distance par des petits malins.
By the way : Idem pour les WebCams!...
Celles-ci doivent être connectées physiquement uniquement lors de leurs utilisations. Ensuite, déconnexion du câble USB...