GlassWire : un joli et léger firewall pour Windows

Article publié sur : http://www.geekzone.fr/2016/09/22/glasswire-un-joli-et-leger-firewall-pour-windows/
Windows 10 a beau se bonifier avec l’âge, notamment en piquant (intelligemment) de bonnes idées chez les autres (coucou Volume2), il pèche toujours sur certains points, et notamment l’absence d’un combo « monitoring de réseau / firewall » facile d’accès pour le néophyte. Pour répondre à ce besoin, une seule recommandation me vient à l’esprit : l’excellent…

4 « J'aime »

Je l’utilise depuis 1 an avec bonheur

2 « J'aime »

Un des premiers softs que j’installe sur un Windows.

1 « J'aime »

Tout pareil. Et je me suis rendu compte qu’on en avait jamais parlé (classic shit :D).

2 « J'aime »

Jamais entendu parler… je l’install direct ce soir. Merci !

1 « J'aime »

sympa! c’est un peu le Little Snitch de Windows donc? :slight_smile:

sinon vous allez surement me jeter des pierres, mais il existent un soft de ce genre sous linux? je veux dire on a effectivement des tools de W4r10RdZ pour sniffer le réseau, les paquets, les trames jusqu’au moindre bit, mais je n’ai jamais trouvé un soft de ce genre qui catche les I/O pour chaque soft et te demande si on bloque ou pas.

waouh merci pour la découverte ! Je vaus peut-être enfin réussir à couper windows update pendant que je joue :smiley:
Je teste ça dès que je rentre chez moi

2 « J'aime »

Ca dépend de l’usage en question du Linux. Mais par exemple par défaut sur CentOS il y a un combo firewalld et SELinux qui est une couche de durcissement du système.

Question un peu naïve : à part le fait que l’on peut voir quelle logiciel fait quoi cela ajoute un vrai plus côté sécurité ?

Je n’ai pas de firewall supplémentaire à celui de windows et je pensais que cela n’était plus utile depuis un moment, idem que pour l’antivirus en fait.

C’est utile parce que ça permet de surveiller et, si besoin, de verrouiller le trafic par apps, sans avoir à passer par la création d’une règle dédiée dans le firewall intégré.

Question de goûts j’imagine. Dans l’ordre des choses intéressantes à faire pour sécuriser son poste ça vient vraiment en dernier à mon avis.

D’abord arrêter d’utiliser un compte admin pour tout faire… Et ça, c’est genre 1% des utilisateurs de Windows sur un PC perso qui le font.

Ensuite, installer les outils avec des comptes cloisonnés, et pas avec le compte système. Là encore, peu de monde fait attention (et pourtant on est déjà plutôt dans du power-user).

Et là, si vraiment tu es en mode parano et que tu veux quand même absolument Windows comme OS, tu peux aller sur une solution comme glasswire.

1 « J'aime »

Sauf que tellement de softs sont codés POUR utiliser l’admin & co (because Windows is crap), que ta solution est redoutablement chiante très vite.

Donc le plus simple, full admin et go Glasswire (et téléchargez pas n’importe quoi, ça aide aussi).

2 « J'aime »

Dans quelle état de paranoia il faut être pour en arriver là ?

« Histrionnesque », quand c’est pas soigné depuis 10 ans, ça donne des trucs violents. :grin: :stuck_out_tongue:

1 « J'aime »

Perso, j’ai eu des petits soucis avec glasswire, je me souvient plus trop bien, mais j’avais fini par le désinstaller.
Surtout quand on peut voir le trafic avec le resource monitor de windows (qui est souvent sous estimé voir inconnu).

A coté de ça, pour créer des règles en un clic, j’utilisais pas mal Windows Firewall Control http://www.binisoft.org/wfc.php
Ça marche très bien et c’est léger comme tout.

Tu as des exemples de logiciels ? Perso je n’ai eu ce souci qu’avec Steam, et encore seulement pour certains jeux.

Pour qui a une connexion internet de merde, c’est juste le soft parfait qui permet de repérer LE logiciel qui bouffe toute la bande passante sur un réseau. Adopté en moins de deux minutes et probablement le prochain achat sur ma liste.

Alors oui le centre windows fait la même chose, mais l’ergonomie sans faille du bidule rends le suivi mille fois plus aisé.

Adopté !

4 « J'aime »

A noter que le soft est dispo dans Chocolatey

choco install glasswire --ignore-checksums

(le package d’install est fait pour la version précédente mais c’est bien l’actuelle qui est installée - d’où le
–ignore-checksums)

2 « J'aime »

Je vais tellement virer ma version et faire ça, hop, une upgrade en moins. :stuck_out_tongue:

Bah, rien ne vaut un bon vieux TCPViewer, voyons ! ``\o\