Leak Tests - Ces tests cherchent à prendre les pare-feu (firewall) en défaut en les traversant ou les contournant.
leak test, leak tests, fuite, fuites, leak, leaks, évasion, évasions, testeur, testeurs, tester, leaktest, leaktests, pare-feu, firewall, firewalls, comparatif, comparative, classement, ranking, tooleaky, firehole, yalta, outbound, pcaudit, awft, atelier web firewall tester, thermite, copycat, mbtest, wallbreaker, pcaudit2, ghost, dnstester, wwdc, windows worms doors cleaner, gkweb, injection, dll, createemotethread, openprocess, setwindowshookex, writeprocessmemory, vulnerabilities, outbound, packet, port, ports, rpc, dcom, exploit, wwdc.exe, personal firewall, internet security, sandbox, sandboxes, jetico, agnitum, soft4ever, outpost, looknstop, zone alarm, zonealarm, kerio, tiny, kaspersky, sygate, norton, symantec
Leak Tests - Ces tests cherchent à prendre les pare-feu (firewall) en défaut en les traversant ou les contournant.
leak test, leak tests, fuite, fuites, leak, leaks, évasion, évasions, testeur, testeurs, tester, leaktest, leaktests, pare-feu, firewall, firewalls, comparatif, comparative, classement, ranking, tooleaky, firehole, yalta, outbound, pcaudit, awft, atelier web firewall tester, thermite, copycat, mbtest, wallbreaker, pcaudit2, ghost, dnstester, wwdc, windows worms doors cleaner, gkweb, injection, dll, createemotethread, openprocess, setwindowshookex, writeprocessmemory, vulnerabilities, outbound, packet, port, ports, rpc, dcom, exploit, wwdc.exe, personal firewall, internet security, sandbox, sandboxes, jetico, agnitum, soft4ever, outpost, looknstop, zone alarm, zonealarm, kerio, tiny, kaspersky, sygate, norton, symantec
Leak Tests - Ces tests cherchent à prendre les pare-feu (firewall) en défaut en les traversant ou les contournant.
leak test, leak tests, fuite, fuites, leak, leaks, évasion, évasions, testeur, testeurs, tester, leaktest, leaktests, pare-feu, firewall, firewalls, comparatif, comparative, classement, ranking, tooleaky, firehole, yalta, outbound, pcaudit, awft, atelier web firewall tester, thermite, copycat, mbtest, wallbreaker, pcaudit2, ghost, dnstester, wwdc, windows worms doors cleaner, gkweb, injection, dll, createemotethread, openprocess, setwindowshookex, writeprocessmemory, vulnerabilities, outbound, packet, port, ports, rpc, dcom, exploit, wwdc.exe, personal firewall, internet security, sandbox, sandboxes, jetico, agnitum, soft4ever, outpost, looknstop, zone alarm, zonealarm, kerio, tiny, kaspersky, sygate, norton, symantec




Leak Test Firewall Leakage Tester (Gibson)
   

Leak Test Firewall Leakage Tester (par Gibson Research Corp.)
Test de perméabilité à la sortie de votre FireWall
Test inverse aux tests clasiques de pénétration. Vérifie la perméabilité de votre firewall lorsqu'une application locale tente d'accéder à un site distant. Pour la petite histoire, ce Leak Test fut le premier du genre et bouscula le monde des firewall - d'ailleurs Gibson donna une chance de réactivité aux éditeurs et recommença son test 1 mois plus tard avant de publier les résultats - c'est à cette occasion qu'il mit en évidence la tricherie de BlackICE Defender (un firewall personnel difusé par Internet Security Systems - ISS)
Téléchargez Leak Test de GibSon

Ce programme de Steve Gibson doit être téléchargé puis exécuté 2 fois, depuis votre ordinateur - son but est de vérifier que votre firewall est capable de s'apercevoir qu'un programme malicieux tente de se faire passer pour un programme auquel vous avez déjà donné une autorisation d'accès à Internet dans votre FireWall - le mécanisme utilisé par les firewall contre ce type d'attaque consiste à calculer des chiffres clés (checksum) des programmes autorisés et à recalculer ces chiffres et les comparer aux originaux lors de chaque lancement:
  1. Lancez-le et répondez à la question de votre firewall en lui disant d'interdire à ce programme l'accès au Net. Le test doit vous répondre qu'il n'a pas été capable de franchir votre FireWall sinon vous êtes transparent et c'est un problème.
  2. Pour s'assurer que le test fonctionne bien et que ce n'est pas côté site extérieur qu'il y a un panne, relancez le test en disant à votre firewall de laisser passer. Le test doit vous dire qu'il a réussi à traverser le firewall. S'il n'y a pas réussi c'est que le site de test extérieur n'est pas joignable pour une raison ou une autre. Recommencez la série des 2 tests un peu plus tard.

    Nota : Lors de la mise en ligne de ce test par Steve Gibson, seul ZoneAlarm s'est montré sécurisant, tous les autres étant des passoires. Tous les auteurs de FireWall corrigèrent alors leurs outils pour les durcir SAUF BlackICE Defender qui a eu un comportement suspect en introduisant dans son produit un routine bloquant le test de Gibson et en continuant à être une passoire !!! (blocage de l'IP du site "Gibson Research Corp" ).

    Nota : Le FireWall de Windows XP est opaque à la pénétration mais ne contrôle pas les applications à la sortie.

    Steve Gibson recommande ZoneAlarm.


Révision - 10.03.05

Rédigé en écoutant