alg,
je n’ai pas filemon ni regmon; faudrait que je les telecharge. Je n’ai que process explorer de Sysinternal.
les alertes OLE ne font pas toujours intervenir Explorer.exe, ca peut se passer entre par exemple Firefox et Internet Explorer, ou Firefox et PopTray (avertisseur email), en fait c’est marrant mais Firefox est presque toujours implique.
maintenant faudrait que tu m’expliques ce que tu entends par utilser un autre “shell” qu’explorer pour eviter les alertes. Comment peux-tu utiliser autre chose qu’explorer sous Windows, sauf peut-etre sous une machine virtuelle? Et quel rapport dans tout ca avec le redemarrage automatique de windows en cas de crash. Meme si tu desactives ca, tu devras redemarrer windows manuellement, apres un ecran bleu (BSOD), et repasser par explorer inevitablement. EXPLORER = WINDOWS. En outre les alertes OLE ne conduisent jamais a un crash du system, elles sont derangeantes parce qu’elles ont peu de sens, et qu’elles reviennent souvent, mais ne plantent jamais le systeme. La seule chose, c’est que si tu refuses l’acces a internet quand tu as une alerte comme ca, le programme que tu voulais utiliser reste bloque pendant une minute ou deux, c’est une protection reglable dans la config de cpf. Mais comme en general tu autorises, puisqu’il n’y a aucune raison d’interdire, tout continue a se passer normalement. C’est juste que la conception de ces alertes est a revoir.
Par exemple si Internet Explorer, que tu viens juste de fermer, “OLE automates” Firefox que tu viens
d’ouvrir, on ne devrait pas avoir d’alerte. Une alerte serait necessaire seulemet si c’est autre chose qui essaie d’agir sur Firefox par le meme processus, comme une veritable menace (virus ou autre). Il faudrait pour cela que cpf sache faire la difference entre un processus normal et un qui ne l’est pas.
Ce sera peut-etre le cas avec la version 3.0 qui integrera un HIPS. La le HIPS se chargera d’observer
les fichiers intervenant dans un processus, et de faire la part du dangereux et du pas dangereux, donc de mieux gerer les alertes. Un mec de l’equipe de developpement disait dans un message il y a une ou deux semaines que de toutes facons, avec le HIPS integre dans la version 3.0 ces alertes disparaitront. Il n’a pas dit pourquoi mais je suppose que la raison est ce que je viens d’expliquer.
D’autre part, je pense que beaucoup de bugs de la version 2.4 beta ne seront jamais resolus car
l’equipe de developpement travaille presque exclusivement sur la version 3.0 qui doit sortir au mois de mars, et sera compatible avec Vista. Donc inutile d’attendre des miracles de la 2.4.
Mes reglages sous cpf sont degre de frequence des alertes sur “low” (pour pas etre emmerde par
des alertes cons et parfaitement inutiles, il y en a deja assez comme ca de ridicule), et j’ai decoche l’option “pas d’alerte pour les applications certifiees par Comodo”, parce que je veux quand meme controler ca, je ne fais pas confiance a une soit disant liste blanche. Meme, et surtout, une application fiable et connue peut faire des conneries si elle est detournee par un processus inconnu.
voila, c’est tout pour le moment, a plus tard.
apache