[Linux] « Hit » sur mon firewall : faux positif ?

François DREYFÜRST francois.dreyfuerst@::1
Jeu 4 Juil 13:38:10 CEST 2013


Bonjour à tous

Vous le savez : parano je suis, et m'assume comme tel.

Depuis quelques temps, j'ai installé sur mon Iceweasel (Firefox) le 
plugin NoScript permettant de gérer explicitement l'exécution de 
JavaScript durant la navigation sur le vaste Oueb : http://noscript.net 
; d'abord : ai-je eu raison de l'installer ?

Aujourd'hui, je lance Iceweasel, qui se souvient qu'une MàJ de ce plugin 
est disponible. J'accepte de la télécharger, et Iceweasel se lance 
ensuite avec automatiquement un onglet supplémentaire ouvert sur la page 
du site NoScript décrivant les nouveautés de la MàJ ; je ferme cet 
onglet avant même qu'il ne soit complètement chargé, et là mon firewall 
FireStarter m'annonce un « hit » dont voici le descriptif tel 
qu'enregistré :

Time:Jul  4 13:17:46 Direction: Inconnu In:eth1 Out: Port:80 
Source:noscript.net Destination:192.168.1.3 Length:68 TOS:0x00 
Protocol:ICMP Service:HTTP

Instinctivement, je pencherais pour un faux positif lié au fait que 
cette fois j'ai fermé l'onglet vraiment très vite, alors que d'autres 
onglets se chargeaient (j'ouvre mon navigateur avec deux ou trois pages 
gardées en mémoire de la fois précédente) d'une part, et d'autre part au 
fait que FireStarter est, autant que j'ai pu l'apprendre, parfois un peu 
inutilement chatouilleux.

Alors, à votre avis ?
FD


Plus d'informations sur la liste de diffusion linux