bêta! | 18711 logiciels à télécharger pour Windows, linux, Mac, Palm, Pockets ... | le vendredi 12 mars 2009.
  ORDI DRIVERS
Cherchez et télécharger des pilotes pour votre Matériels PC
Ordi Annonces
Bientôt vous pouvez Postuler vos annonces gratuitement.
FORUMS
La communauté 100% hardware -software
 
Recherche téléchargement 
Sécuriser Windows Vista
Publié par redaction le 2008-12-18 15:36:24
 
Le dernier système grand public sorti par Microsoft souffre du même défaut que tous ses prédécesseurs. Son système de fichier, NTFS, permet d'administrer correctement l'ensemble des répertoires ainsi que les utilisateurs. Sauf que pour une raison qui m'échappe encore, rien n'est fait, ni pour informer précisément l'utilisateur, ni pour inciter clairement et fermement à un usage de compte standard.
 
Cette remarque concerne également les constructeurs de PC, parce qu'il ne faut surtout pas croire que la sécurité individuelle des ordinateurs les intéresse. Tout comme Microsoft, ils ne veulent que vendre leurs produits et seulement ça, parce que même leurs services après vente sont de type misérabiliste.
Pour couronner le tout, les deux (Microsoft et les constructeurs) se rejettent mutuellement l'assistance support système d'exploitation...

Croyez bien que je sais parfaitement que je critique vertement les systèmes de Microsoft, mais surtout ces constructeurs généralistes, qui ne sont pas foutus de mettre à disposition des portables capables de faire tourner correctement et confortablement un Windows Vista, même basique; ceci malgré des milliers d'ingénieurs à disposition. Un exemple assez parlant: Acer et son modèle Aspire 7220. Ils ont osé mettre un Vista Home Prémium sur ce portable, et ainsi sur une échelle allant de 1 à 5,9, cette machine obtient péniblement un score de 3.1 !! C'est honteux et scandaleux.
Quant à Microsoft, c'est du pareil au même, malgré des milliers d'ingénieurs, de développeurs, pas un d'entres eux n'est foutu de proposer une interface de mise en place et gestion avancée d'utilisateurs, voire de conseils à une utilisation sécurisée du poste, ceci dès l'installation du système d'exploitation.

Bref, s'ils avaient fait un module d'installation convenable, et donc pour précision, un utilisateur de type administrateur accompagné d'un second compte de type standard et obligatoire, j'aurais vraiment fait preuve de clémence. Pour rappel, un compte accessible en mode sans échec, et nommé Administrateur, existe déjà. Dès lors pourquoi ne pas l'utiliser un peu mieux ? Quitte à demander à l'utilisateur un mot de passe pour ce compte, et éventuellement un autre nom. Cette dernière demande ne serait là que pour des raisons de sécurité renforcée. Surtout qu'on ne me dise pas que c'est compliqué à faire, GNU/Linux le fait d'office, et ceci pour toutes les distributions disponibles...

 

Avant de basculer.

 

Compte Administrateur.

 

Tout comme Windows XP en version familiale, Vista permet de trouver ce compte appelé Administrateur à travers le mode sans échec. C'est valable pour les versions d'entrée de gamme, basique et premium. À partir de la version supérieure, donc la professionnelle, ce compte existe, mais est désactivé.
Un premier choix devra être fait à ce sujet. Dans le principe, vous pourrez parfaitement opter de laisser cela en l'état, donc uniquement accessible en mode sans échec. Si vous êtes en configuration utilisateurs multiples, donc avec plusieurs comptes inscrits, il faut lui mettre un mot de passe. Ceci peut se faire en toute dernière étape, simplement pensez-y avant que les autres utilisateurs ne disposent de la machine.

 

Compte d'administration.

Ce compte est créé lorsque vous prenez la machine en main. Bien entendu, vous pourrez choisir le nom qui vous plaira, sauf qu'il est chaudement recommandé d'éviter les caractères spéciaux, et les espaces dans ce nom de compte. C'est le compte qui sera invoqué par UAC pour tout ce qui touche directement aux paramètres système. En parlant de système, Windows Vista demande à ce que les options d'alimentations soient assez finement paramétrées. N'hésitez pas à jeter un ?il plus scrupuleux dans ces options avancées.
Un autre aspect souvent négligé pour ce compte, c'est de bien configurer les options d'affichage des dossiers et fichiers. Il est important que les extensions de fichiers soient clairement visibles. Ensuite que tous les fichiers ayant cette même extension soient tous regroupés. Cette dernière recommandation va surtout aider lors de recherches visuelles fichiers ou dossiers spécifiques.
Pensez aussi à bien différencier l'apparence bureau et fenêtres. Les gadgets visuels pour le compte d'administration n'ont que peu d'intérêt, puisque vous n'avez que peu d'occasions de l'utiliser.

Il est intéressant aussi de savoir que même ce compte, pourtant appelé à interagir directement avec le système, est lui aussi soumis à UAC. Sauf qu?il s?agit principalement d?attirer l?attention de l?administrateur, sur certains points critiques.

 

Le compte d?utilisateur standard.

Votre compte standard doit devenir un réflexe, parce que les droits qui y sont liés vous permettront de rester dans un environnement sécurisé (et sécuritaire). Alors qui dit sécurisé ne veut pas dire à l?abri. Quoi qu?il en soit, les risques d?infections et autres atteintes à l?intégrité de vos fichiers seront grandement diminués.
Il est temps de préciser le comportement UAC, tant pour les comptes d?administration que ces comptes d?utilisateurs standards.
UAC est l?acronyme pour User Access Control. C?est une interface qui est appelée dès que vous aurez besoin de plus de privilèges, afin d?effectuer certains changements au niveau du système proprement dit. Sa présentation est aisément reconnaissable ; votre écran va s?obscurcir, et tout ce qui se trouvait en avant-plan, même actif telle une page web, continuera à sembler normal. Tant que vous n?aurez pas approuvé ou refusé l?action entreprise, vous ne pourrez plus intervenir dessus. Ensuite seulement, les applications et autres programmes lancés seront à nouveau accessibles, votre écran s?éclairant à nouveau. Notez aussi que seule l?application demandant un privilège plus élevé disposera de droits plus élevés. Les autres programmes lancés resteront en accès et fonctionnement initiaux.
Microsoft a communiqué dernièrement sur ce sujet UAC. Il faut bien dire qu?il est plus que temps de faire « quelque chose », quoique selon moi, ce n?est toujours pas assez. Ils admettent volontiers (et maintenant?) que la mise en place de ce dispositif cible 2 comportements bien distincts.

En premier lieu, les développeurs programmes et logiciels. Il est incohérent de créer ces logiciels aux seules fins d?utilisation avec des droits trop élevés, la plupart du temps ceux d?un administrateur. La moindre faille est ainsi exploitable directement. Le rêve pour un éventuel attaquant ! L?éditeur tente avec ce moyen de faire pression sur les développeurs, et il faut bien dire que le pari est presque gagné. Rien n?est encore parfait, mais la situation évolue bien comme prévu.

Reste le second front ; l?utilisateur. Et en ce qui le concerne, ce n?est vraiment pas encore gagné. Malgré l?optimisme clairement affiché du côté de Microsoft, rien ne bouge vraiment. Je ne parlerais pas ici des utilisateurs de Vista dans le monde de l?entreprise, mais des particuliers. Un effort immense et commun de toutes les forces vives sera nécessaire pour atteindre enfin cet objectif : inciter très fortement cet utilisateur, de passer d?un compte de type administration vers un compte de type standard.

Encore une fois, pardonnez-moi d?insister sur ce point très précis. Seuls les droits d?installation, et modifications de fichiers seront retirés pour les utilisateurs standards, et uniquement sur les répertoires du système. Ceci veut dire qu?il sera très peu probable qu?un virus ou autre fichier nuisible, ne puisse se mettre en place et sans le consentement administratif. Or rien que ça, c?est déjà énorme, en terme de sécurité globale. Encore faudra t-il que UAC reste en activité permanente.

 

Précisions importantes.

Les options et modifications apportées à Windows Vista (surtout depuis le Service Pack 1) renforcent encore un peu les différentes permissions liées aux dossiers et fichiers, c'est valable pour le compte en charge de l'administration du système, mais aussi pour l'utilisateur en compte standard. Ainsi l'administrateur, lorsqu'il est identifié, sera soumis à UAC. Pour son usage normal de la machine, l'explorateur windows agira sur 2 niveaux, le niveau "normal" n'ayant aucun besoin d'actions directes sur les fichiers fonctionnera sans demandes d'élévation ou confirmation du système, cependant dès que des modifications majeures seront apportées, cette demande de confirmation se fera, il faut confirmer ou annuler. Il en va de même pour Internet Explorer, qui sera lancé à la manière d'un "bac à sable". Bien évidemment, sur ce compte, il vaudra mieux éviter d'être en ligne, puisqu'une faille est toujours possible, et donc la sécurité de l'ensemble du système peut à tout moment être compromise via une faille par exemple. Néanmoins cette option existe, et c'est tant mieux.
L'élévation de privilège, une fois confirmée, va lever toute protection, mais uniquement pour l'action demanderesse de cette levée, le reste ne change pas.
L'utilisateur en standard ne verra pas ce changement, il reste comme avant propriétaire de ses fichiers, il en détient tous les droits, mais uniquement sur son répertoire à lui, sauf s'il détient des droits sur d'autres dossiers ou répertoires.

Il est également possible de savoir à l'avance quand UAC va se manifester. Un petit bouclier représentant l'icône du centre de sécurité, mais en miniature sera visible devant les liens vers des interfaces, ou encore sur les icônes des exécutables d'installation.

Source  : Jok's Corner

 

AddThis Feed Button

  #24 - par abdou_man  le 2009-01-01 18:59:40
« c'est trés connu que meme avec ces notes pour securiser vista, les produits de microsoft restent vulnérables.»
 

  #27 - par sims  le 2009-01-01 23:20:41
« meme avec un compte d’utilisateur standard sous vista, y'a pas mal d'applications qui s'installent sans la permission de l'admin.»
 

 Votre commentaire Vous n'êtes pas identifier
Pour participer à la discussion, vous devez être membre de ordimagazine.com et être identifié
  Login : Mot de passe :

Afin de garantir un bon esprit de participation, les modérateurs de ordimagazine se réservent le droit de supprimer/modifier tout message considéré comme publicitaire, hors-sujet ou abus.
Dossier : Choisir la technologie adaptée pour des présentations percutantes
Les écrans LCD fixes comme support publicitaire Pour mieux faire connaître ses produits, accroître la fréquentation de son lieu de ventes et augmenter son chiffre d 'affaires. Les présentations doivent être impactantes immédiatement et percutantes afin d 'influencer le comportement des clients. Lire la suite ...
[+]Plus de dossiers
CES 2009 : SONY EUROPE DÉVOILE SES NOUVEAUTÉS
le BlackBerry Bold chez Maroc Télécom fin décembre
Les claviers d'ordinateurs peuvent abriter plus de bactéries que des toilettes
Microchoix adopte le règlement en ligne
Hacker l?iPhone : débloquer la carte SIM
Microsoft windows vista
Nouvel APN Sony Cyber-shot W55
le iPhone de Samsung
Liste des meilleurs antivirus en ligne
Windows XP gratuit sur 10 postes PC !
les Mémoires PC
Logiciels libres, open source
Qu'est-ce qu'une licence logicielle ?
Qu'est-ce que Anynet+ ?
Sécuriser Windows Vista
-Lexique informatique -
 
I
  Infonet : Réseau à commutation de paquets international proposé par la société américaine du même nom. Cette société est une filiale commune d'une quinzaine d'exploitants de différents pays (dont France Télécom, Deutsche Bundespost Telekom, MCI, etc.).
 A télécharger aujourd'hui
Le Top 10 des télèchargements
Dictionnaire informatique : 0-9 | A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z
Copyright 2008 -2009 Ordimagazine.com.  actualité web et high-tech
BlogBang
La Publicité: La gestion publicitaire de ordimagazine.com  est gérée en Interne. Vous pouvez contacter : Lapub[at]ordimagazine.fr) pour toutes informations relatives à la mise en place d'une campagne publicitaire sur ordimagazine.com.

Référencement de produits pour les marchands :
  En intégrant vos produits sur ordimagazine.com, vous pouvez bénéficier d'une opportunité pour augmenter votre visibilité et générer un trafic extrêmement qualifié.
Pour toute demande d'intégrer vos catalogues Produits sur le site, contactez nous sur :
devteam [at]ordimagazine.fr en remplaçant "[at]" par "@".
Partenaires : Annuaire WebmasterGagnez 5000 € | TOP ACHAT | |  

Le blog | Comparateur de prix