Bonsoir
paupy36,
avec quel parefeu puis-je espérer une meilleure sécurité?
- Il y a plusieurs aspects dans ta question qui ne peuvent se résumer au choix d'un pare-feu. Je vais essayer de faire simple:
- Un pare-feu (quel qu'il soit) va surveiller le trafic entrant et sortant de ta machine, et va vérifier que pour une application donnée, avec un protocole donné ses tablettes de références lui indiquent que ce trafic est légitime ou non.
Donc il laisse passer si le trafic est référencé comme légitime, demande une autorisation à l'internaute si non, ou bloque si la connexion est interdite.
- Dans le cas de consultation de compte bancaires le trafic s'effectue depuis ton navigateur avec un protocole de type http: (ou https: on va y revenir), sauf si l'adresse est surveillée dans ton fichier hosts, à priori il n'y a aucune raison que ton firewall ne laisse pas passer ...
- La protection s'effectue dans ce cas au niveau de la connexion avec la banque: protocole sécurisé https: crypté, et de l'authentification via l'application fournie par la banque par un identifiant/mot de passe.
- Le piratage éventuel, pourrait se faire si ta machine est infectée par un logiciel voleur de mot de passe (keylogger). Après un tel vol ces renseignements peuvent être utilisés pour se connecter
à ta place.
L'activité de ce keylogger peut éventuellement être captée au niveau système par un antivirus et effectivement par un pare-feu lorsqu'il tente éventuellement de communiquer.
Donc la sécurité d'un équipement ne dépend pas que de la présence d'un firewall:
- Il faut un antivirus qui surveille l'activité de ton système.
- Un firewall qui filtre les communication au sens large (certaines communications internes au systèmes sont aussi surveillées par ce mécanisme)
- Un système à jour afin de limiter l'utilisation de failles de sécurité.
- Un système moderne permettant à un utilisateur de ne pas être administrateur de sa machine ce qui limite les possibilités d'implantation de malwares ...
- Un comportement personnel responsable.
Dans ton cas, SFR logue le trafic sur ses hot spots - je pense que c'est obligatoire - cf Adopi.
SFR se contente d'inscrire qu'à telle date tu as été sur tel site. Je serais très étonné qu'ils aillent bien plus avant en temps normal.
La connexion avec ta banque est cryptée ton FAI ne décode pas ce type de liaison (pour quoi faire ?) par contre ta banque oui et garde des traces, ce qui est normal.
Ton portable tourne sous W7, ce système est incontestablement plus sécurisé que ses prédécesseurs et dispose déjà en natif d'un firewall.
Mc Afee est une usine à gaz qui interfère fortement avec le système (regarde un scan Gmer d'une machine ainsi équipée c'est affolant).
Si ton abonnement comprend cet outil pourquoi pas ... il doit quand même faire son boulot.
Je ne sais pas si j'ai répondu à ta question, j'ai essayé de replacer la question dans un contexte plus général et de faire simple ...
Bonne soirée