Aller au contenu


[Gentlesecurity] - Geswall Free


  • Vous ne pouvez pas répondre à ce sujet
24 replies to this topic

#1 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 08 octobre 2010 - 11:54

GesWall

geswall.PNG

Présentation :

GeSWall (Gentle Security Wall) place, à notre demande, certains processus, identifiés dans sa base de données, en isolement pour une exécution sous surveillance.
Ce n'est ni un antivirus, ni un anti-Spywares ni un parefeu. C'est un HIPS (Host Intrusion Prevention System) dans le monde Windows (voir également Eyee Blink, Cisco SecureAgent et Entercept de McAfee).
Au lieu de courrir après les parasites connus, en aval de l'infection du Net, GeSWall se place en amont, en sécurisant toutes formes d'activités.
GeSWall place un pilote (driver) dans le noyau (kernel) de Windows qui permet de surveiller et d'appliquer une politique de droits d'usage des ressources pour chaque application connue de lui. Ainsi, tel programme à des droits ou non d'accès à la base de registre, aux structures disques, aux fichiers, à certains espaces mémoire, aux processus etc. ... GeSWall dispose pour cela d'une base de données dite ACL (Access Control List), sur laquelle il est possible d'intervenir pour assouplir ses directives. La liste des applications connues est importante et couvre tous les grands logiciels du moment ainsi même que certains logiciels plus confidentiels. Une application inconnue est mise sous surveillance et vos réglages sont communiqués à GentleSecurity.com qui analysera l'application et l'insèrera dans une prochaine mise à jour de sa base de données.

GeSWall doit être considéré comme un outil complémentaires aux outils habituels qu'il ne remplace pas ! GeSWall cohabite avec tous, sans interférance, et son fonctionnement est parfaitement silencieux.

Comment ça marche :

GeSWall est le système de prévention d'intrusion qui est non-intrusive et facile à utiliser. Avec GeSWall, vous pouvez surfer sur le Web en toute sécurité, utiliser l'e-mail, chat, échange de fichiers, etc, indépendamment des menaces de sécurité posés par l'Internet. GeSWall est un besoin supplémentaire à votre anti-virus, anti-spyware et pare-feu personnel comme des blocs les menaces inconnues manqué par ces solutions.

Et d'ajouter :

Anti-virus, anti-spyware et pare-feu personnel sont particulièrement bons pour trouver et supprimer les virus connus, trojans et spyware. Cependant, ils ne parviennent pas à
détecter les malwares inconnus, intrusions ciblées et les attaques "zero-journée".

Fonctionnement :

GeSWall se concentre sur les objectifs de l'attaque comme la prise de contrôle d'un PC, le vol de données, rompre l'intégrité du système et prévient les dommages indépendamment des techniques d'attaque particulière. Il vous protège contre les intrusions et les logiciels malveillants en isolant applications Internet exposés. L'isolement applique une politique de restriction d'accès qui empêche efficacement toutes sortes d'attaques, connues et inconnues.

Une fois installé, GeSWall isoleras dynamiquement les navigateurs web, e-mail, chat, P2P, des clients IRC et d'autres applications qui peuvent servir de points d'entrée pour les logiciels malveillants ou les intrusions. Virus, chevaux de Troie, logiciels espions et les exploits ne peuvent passer par une application isolée et ne peuvent donc pas causer de dommages.


geswall1.PNG

gw2.PNG Pour plus d'information http://www.gentlesecurity.com

Téléchargement GesWall 2,9 pour Windows X32 ici
Prochainement version Geswall 3 pour Windows X64







"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#2 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 08 octobre 2010 - 18:10

GesWall

Présentation et explications

geswall.PNG console3.PNG


GesWall n'est pas un simple HIPS.
Lorsque GesWall est installé sur votre système d'exploitation ses fonctions premières seront de sécuriser votre navigateur en isolant internet (sorte de sandbox).
Lors de votre première connection à internet, une fenêtre s'ouvrira vous demandant d'isoler votre navigateur acceptez, après cela tous fichiers téléchargés seront sécurisés par GesWall tout en restant accessible.


ie.PNG

Si vous téléchargez et exécutez des logiciels isolés, vous n'aurez pas de pop-up vous demandant de prendre des décisions, juste quelques fenêtres explicatives vous informant sur l'activité des dis-logiciels.
Si un logiciel "malsain" est reconnu, il sera supprimé automatiquement sans aucune intervention, dans le cas contraire le logiciel restera isolé et sous surveillance pour être analysé.


telechargement.PNG


exe.PNG N'importe quel logiciel pourra être exécute au choix : isolé (run isolated) ou avec l'assistant d'application (application wizard) ou étiqueté comme non fiable (label as untrusted).

console.PNG Sur l'icône GesWall en bas dans la barre des tâches, clic droit :

Ouvrez la console, cliquez sur "isolated applications" vous aurez accès à toutes les application isolées.
Vous n'aurez plus qu'à cliquer sur "terminate" pour supprimer n'importe quel processus isolé.

isalation.PNG terminer.PNG

Ensuite ouvrer "untrusted files" (fichiers non fiables) clic droit sur scan.

scan.PNG scan1.PNG

Dans la liste qui s'ouvre à vous à la fin du scanne, vous avez la possibilité d'un clic droit (delete file) de supprimer l'élément choisi, ce qui enlèvera définitivement toutes traces de ce processus de votre PC.

suprimer.PNG

Faible ressource en consomation, GesWall reste de nos jours un moyen supplémentaire pour une meilleur protection couplé à votre antivirus et pare-feu.

process.PNG




"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#3 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 09 octobre 2010 - 16:09

A noter que sur une bonne vingtaine d'urls, rien n'est passé.
J'ai suivi la procédure que je vous aie décrite ci-dessus.
Contrôle avec : Malwarebytes - Hitman pro - Superantispyware résultats = négatif ! :siffle:


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#4 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 10 octobre 2010 - 16:47

Merci pour nous rappeler l'existence de ce logiciel loumax !

Il me semble que je l'avais cité il y a trois ans ou plus comme alternative à Sandboxie, mais je ne me rappelle plus où ni quand.
L'as-tu testé à fond ? Est-il vraiment efficace ?

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#5 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 10 octobre 2010 - 17:45

Salut Txon

Il me semblait que tu en avait parlé, j'ai cherché mais ne trouvant rien ... (je suis peut-être passé à coté !)
On peux dire que je l'ai torturé pendant quatre jours, et au pire Malwarebytes n'a trouvé que des traces ...
Une fois que l'on maitrise le logiciel, il est très efficace !
J'attends avec patience la version X64 ! :transpi:


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#6 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 10 octobre 2010 - 18:06

J'attends avec patience la version X64 ! :transpi:


+ 1 :transpi:

à noter tout de même que la version personnelle (et gratuite) est disponible aussi pour les OS serveurs :yes:

#7 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 10 octobre 2010 - 19:50

La version x64 je crois que vous aller l'attendre un moment... Elle est prévue depuis un an et il semblerait que la société ne donne plus de nouvelles.
On en parle sur VSM aussi

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#8 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 10 octobre 2010 - 20:32

Oui je sais EboO, c'est bien pour cette raison que je disais attendre "avec patience" :dd:


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#9 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 10 octobre 2010 - 20:54

ah zut :transpi:

#10 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 11 octobre 2010 - 07:38

Oui je sais EboO, c'est bien pour cette raison que je disais attendre "avec patience" :dd:


Lol j'avais pas pigé
Mais je ne suis pas le seul :aie:

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#11 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 11 octobre 2010 - 09:13

à deux contre un on est même majoritaires :ga:

#12 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 11 octobre 2010 - 09:47

Il est vrai que sur leur forum l'activité n'est pas débordante, c'est le moins que l'on puisse en dire ! :transpi:

Je relisais les conversations de chez nos amis (lien de EboO > VSM) concernant l'appartenance de la pro-activité de GesWall à tel ou tel "catégorie", et pour trouver des informations c'est pas évident.

Pour l'avoir testé je dirais qu'il ne se comporte pas comme un HIPS (ordinaire) déjà dans les alertes (inexistantes) ensuite dans les suppressions de maliciels (où là encore il agit indépendamment), tout cet ensemble de comportement le rapproche considérablement des (H)IDS.

Donc nous avons affaire une sorte d'hybride ou du moins à un HIPS amélioré (...modifié), et il est bon de noter que si c'est le cas lors de la sortie de ce logiciel GesWall avait une avance considérable sur ses concurrents. :oui:


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#13 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 11 octobre 2010 - 09:59

Je pense que c'est un IDS ou un hybride. Il est comparé à DefenseWall et serait son pendant gratuit.

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton


#14 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 11 octobre 2010 - 11:33

Je pense que c'est un IDS ou un hybride. Il est comparé à DefenseWall et serait son pendant gratuit.

Encore un produit (DefenseWall) qui n'existe que sous Windows X32

Je vais peut-être le tester pour voir les différences avec GesWall :)


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#15 Saul

Saul

    Touriste Phobosien

  • Eminence Verte
  • PipPipPipPip
  • 92 Messages :
  • Gender:Male

Posté 11 octobre 2010 - 11:40

à deux contre un on est même majoritaires :ga:


A mon humble avis vous pouvez continuer à attendre pendant longtemps encore. :francais:
A ce stade, je me demande même si le développement se poursuit...

Quant au soft lui-même, eh bien... Je vois apparaître "HIPS", "IDS"... mais n'est-ce pas une sorte de sandbox, tout simplement (cf les "Isolate" dans les options) ?

#16 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 11 octobre 2010 - 12:11

Pour faire simple, GesWall est une sorte de "sandbox" avec plusieurs options avancées dotées d'une pro-activité "autonome" capable de supprimer d'éventuelles menaces.

Pas mal ça ... en une phrase ^^^ je m'étonne moi-même ! :francais:


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#17 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 24 octobre 2010 - 17:17

Il semblerait toutefois, que la version 2,9 fonctionne sur tous les systèmes X32 seven inclus.:dd:

Geswall.PNG

Ne disposant pas moi-même de version seven X32 je ne pourrais pas tester, mais si l'un de vous veut tenter cela serait sympa ! :)


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#18 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 28 octobre 2010 - 14:45

Hello, à la demande de Loumax, j'ai essayé de tester Geswall sous windows seven x86.

Après une installation sans problème, je lance mon firefox..... message de geswall me demandant si je veux isoler firefox... ok
la page d'accueil s'ouvre ...et plante !:transpi::keskidit:

je me demande si c'est lors des recherches de maj de firefox , alors je les installe mais MF plante quand même lors de l'ouverture....



En ce qui me concerne, fin du test.. :byebye::diabolo:

EDIT : peut-être est ce dû à ma page de démarrage (lci.tf1.fr) car si je reviens sur une page comme infomars après arrêt, pas de plantage... :keskidit: enfin bref, j'abandonne....

Image(s) jointe(s)

  • Captureg1.PNG
  • Captureg2.PNG
  • Captureg3.PNG

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#19 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 28 octobre 2010 - 15:15

Étrange ça avec IE pas de problème !

GesWall n'aime pas Firefox ? :francais:


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#20 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 28 octobre 2010 - 15:24

je sais pas,,,,, avec ie ca marche mais visiblement il y a qqchose avec ma page de démarrage......

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#21 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 28 octobre 2010 - 15:45

Tu as essayé sur ta vm ?
Il te dit qu'il y a une activité malveillante sous firefox (modification de dossier système ??), bizarre ... oui peut-être ta page de démarrage ou une toolbarre quelconque ?


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#22 cvsa

cvsa

    Dr Hyde

  • Eminence Verte
  • PipPipPipPipPipPip
  • 462 Messages :
  • Gender:Male

Posté 28 octobre 2010 - 16:02

oui, c'était avec Virtualbox. J'ai aussi essayé en désactivant mes modules complémentaires (adblock, weatherbug) mais même punition.... pas de toolbar d'installée

Pour l'alerte du début, je pense qu'elle est liée à la tentative de FF de se mettre à jour....

Avast! free v8 - Comodo Firewall v5.12 - Chrome
"Quand les gros maigriront, les maigres périront" ou "Ce qui ne te tue pas te rend...plus petit - Super Mario"


#23 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 28 octobre 2010 - 16:08

Ouai, c'est pas joué d'avance ça !
Tu n'as plus qu'à le tester sur IE ... :diabolo:


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#24 loumax

loumax

    YodaMars

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 646 Messages :
  • Gender:Male

Posté 23 décembre 2010 - 14:22

Nouvelle version GesWall free 2,9.1 Compatible : XP-Vista et Seven X 32 bit.
Merci EboO !
http://www.gentlesec...ds_geswall.html


"Celui qui aime à apprendre est bien près du savoir" (Confucius)

________________________________________________


#25 EboO

EboO

    le lavaboO ^^'

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 4 898 Messages :
  • Gender:Male

Posté 23 décembre 2010 - 14:53

Niveau efficacité quelqu'un se sent de le tester ?
Dommage pour le 64 bits, en plus je suis de plus en plus chaud pour faire des tests sur une vm.

"Il ne faut pas compter sur ceux qui créent les problèmes pour les résoudre". Albert Einstein
"La nature ne fait rien en vain, et le plus est vain quand le moins suffit". Isaac Newton




1 utilisateur(s) en train de lire ce sujet

0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)