OVH Cloud OVH Cloud

conseil

17 réponses
Avatar
Isamoche
bonjour à tous
je possède un XP et ai Norton comme antivirus. Puis-je installer en même
temps
e-securilion sans poser de problèmes.
Merci de me répondre
minouche

7 réponses

1 2
Avatar
rm

Le presque est le bienvenu et mériterait d'être en majuscules, gras,
souligné, rouge !! ;-)



cette mini FAQ est certe un peu primaire et pas hyper facile à trouver mais
a au moins le mérite d'exister et de ne point tout centrer sur le produit
"i-sécucumachin miracle" à 25euros par an :-D

***Loin de moi l'idée saugrenue de critiquer cette FAQ que je trouve

très bien faite. Le presque était juste là pour ironiser ceux qui osent
encore dire qu'on peut vivre sans AV sur un ordi connecté au Web !


ah ? pas d'ironie, alors, c'est sérieux :)
encore heureux qu'on puisse encore le croire et le dire !
et ne pas se soumettre aux conseils marketting des marchands de sécurité.
*on peut sans aucun problème être connecté à internet sans antivirus*
même sous Windows, le risque n'est pas "aussi important qu'on le dit à la
télé" ;-)
suffit juste d'un peu de jugeotte, d'information et de vigilance.

notez que je ne dit pas "il ne faut pas utiliser d'antivirus", hein :-)
utilisez-en si cela vous rassure, mais comme on peut le voir ici ou là
(surtout ici), ça n'empèchera pas plus que l'installation du SP2 ou que
sais-je encore, de choper/diffuser des véroles !

http://particuliers.creditlyonnais.fr/ecreditlyonnais/securite/securiser/index.html
c'est assez didactique et rien que le fait de commencer par la phase
"sauvegarde", puis de conseiller la désactivation du firewall XP au profit
d'un modèle plus complet, puis de boucher les trou-trous de l'OS me plait
bien :)


***Encore que le firewall XP n'est pas réputé pour être le plus mauvais
sur le marché et semble même correct pour un rpoduit Krosoft non ?


ben il est même /génial/ (pour un virus, je veux dire!). car si un virus
arrive tranquillement par mail (banal), il n'aura pas trop de problème pour
se diffuser à droite, à gauche, partout...

m'enfin si surveiller le flux entrant est une priorité, je suis d'accord,
la demi-pare-feu d'XP est très bien (pas très utile à ceux qui sont
derrière un routeur style freebox et compagnie, mébon...)

@+
--
rm
http://foxmail.free.fr



Avatar
oudrydaniel
"> suffit juste d'un peu de jugeotte, d'information et de vigilance.


Les conseils seraient les bienvenus

merci
Avatar
rm

"> suffit juste d'un peu de jugeotte, d'information et de vigilance.


Les conseils seraient les bienvenus

merci


allez, quelques uns, en vrac :

-sauvegarder ses données, régulièrement, soigneusement, en lieu(x) sûr(s)
-s'abonner à des sources d'info comme secuser, frsirt, secunia et les lire
;-)
-lire et faire lire les FAQ fcsv et fcs et toute autre ressource sur le
"safe hex" (je donne pas de lien, car chercher est aussi didactique)
-ne pas se sentir en sécurité parce qu'on utilise un antivirus cher, un
navigateur libre ou un système d'exploitation "non microsoft" :-)
-utiliser un pare-feu bien configuré avec alertes pour les programmes non
pré-définis dans les règles. le tester sur des sites spécialisés.
-patcher toute faille connue ou potentielle du système (windows-update ou
manuellement peu importe)
-patcher toute faille connue ou potentielle de ses logiciels "connectés"
(clients web, courrielleurs, messagerie instantanée, ect...) et les
configurer correctement (contrôle ActiveX d'IE...), et/ou privilégier des
logiciels alternatifs moins ciblés par les attaques actuelles.
-ne pas masquer les extensions de son système de fichier windows, afficher
les fichiers systèmes/cachés
-si NTFS est utilisé, utiliser un compte non-administrateur pour les
néophytes connectés...
-regarder régulièrement et attentivement les processus qui "tournent" avec
le gestionnaire de tâche, afin de s'habituer aux noms habituels des
processus sytèmes et courament utilisés et repérer rapidement tout
programme importun lancé à l'insu de votre gré.
-contrôler régulièrement les zones de lancement automatique de
programmes/services/extensions de navigateurs: en gros un HijackThis de
temps en temps, en se posant la question sur chaque ligne (le moins il y en
a, mieux c'est!)
-désactiver tout service inutile dans le système (contrôle distant,
partages de ressources, affichage messages,...)
-pour les mails: ne pas ouvrir les pièces jointes sans réfléchir et
connaitre les extensions "à risque" (sous windows par exemple : EXE, COM,
BAT, VBS, SHS, PIF, SCR, JS, PS, REG, DOC, DOT, XLS, PPT, PPS, EML, PDF,
HLP, CHM et bien sûr toute extension doublonnée finissant par ça et tout
fichier d'archive ZIP, RAR en contenant...)
-ne pas se fier à l'expéditeur d'un mail (FROM: microsoft, la banque, tes
amis ne sont pas toujours microsoft, la banque ou tes mais...) et ne pas
diffuser son adresse mail n'importe où, n'importe comment (ça vaut pour le
spam)
-ne pas afficher les mail en html dans un logiciel qui utiliserait un
moteur de rendu vulnérable (typiquement les vieux OE5/MSHTML non patchés)
-désactiver toutes fonctions inutilisées de scriptage système.
-ne pas croire aveuglement en l'antivirus, même à jour, ni même au firewall
qui pourra se faire berner, contourner ou tuer par le premier malware venu.
-choisir des mots de passe sérieux, essayer de ne pas les stocker sur
l'ordinateur, et ne jamais les divulguer (sourtout quand ils sont
demandés!)...
-ne pas croire aveuglement à ce qu'on lit, voit ou entend (donc par exemple
mes quelques lignes ) :-)
-j'en oubli heureusement.


en espérant aider,

@+
--
rm
http://foxmail.free.fr

Avatar
Lolo69
NON NON NON et NON !

Impossible de laisser passer ça ! ;-))

Oui on peut faire de la moto sans casque. Il suffit de :

- ne pas dépasser les 10 Km/h
- ne pas en faire quand il y a du monde sur la route,
- mais avoir faire de mutliples stages de conduite, de cascade et autres
- circuler à proximité d'un hôpital,
- avoir un suiveur pour prévenir les secours
- avoir quelqu'un qui ouvre la route
- ne sortir que quand il fait beau
- conduire avec les pieds par terre
- brider la moto pour ne pas qu'elle dépasse les 15 Km/h (pour le jour
où on veut se faire peur !)
- mettre des gants, un protège-dos, un protège genou... SAUF le casque
- rouler en plein phare avec le klaxon bloqué...
- ....

Et ça s'appelerait faire de la moto ? !!!!

A part quelques nerds et ingénieurs informaticiens comment l'utilisateur
lambda pourrait-il appliquer tous ses "conseils", configurer un
firewall, savoir lire et interpréter les alertes, patcher tous les
logiciels présents ....?

Qui peut se dire à l'abri d'un exploit quelconque ou d'une faille non
encore patchée de Windows oi de IE ?
L'antivirus ne protège pas loin de tout, il s'en faut de beaucoup pour
certains produits mais il protège de l'essentiel même si ensuite
certaines des conseils donnés sont applicables facilement (notamment
pour les extensions à risque).
Voir à ce propos l'édito et les articles de Misc n° 16 sorti il y a une
dizaine de jours.

Mais je dis non aux barebakers de l'informatique : un antivirus ne doit
pas être pris comme une protection absolue et faire oublier des règles
de prudence mais il faut quand même dire qu'il permet aux non ingénieurs
système certifiés Krosoft d'aller sur le web.

Ouf ! P..... ça défoule ;-)

Laurent





"> suffit juste d'un peu de jugeotte, d'information et de vigilance.


Les conseils seraient les bienvenus

merci



allez, quelques uns, en vrac :

-sauvegarder ses données, régulièrement, soigneusement, en lieu(x) sûr(s)
-s'abonner à des sources d'info comme secuser, frsirt, secunia et les lire
;-)
-lire et faire lire les FAQ fcsv et fcs et toute autre ressource sur le
"safe hex" (je donne pas de lien, car chercher est aussi didactique)
-ne pas se sentir en sécurité parce qu'on utilise un antivirus cher, un
navigateur libre ou un système d'exploitation "non microsoft" :-)
-utiliser un pare-feu bien configuré avec alertes pour les programmes non
pré-définis dans les règles. le tester sur des sites spécialisés.
-patcher toute faille connue ou potentielle du système (windows-update ou
manuellement peu importe)
-patcher toute faille connue ou potentielle de ses logiciels "connectés"
(clients web, courrielleurs, messagerie instantanée, ect...) et les
configurer correctement (contrôle ActiveX d'IE...), et/ou privilégier des
logiciels alternatifs moins ciblés par les attaques actuelles.
-ne pas masquer les extensions de son système de fichier windows, afficher
les fichiers systèmes/cachés
-si NTFS est utilisé, utiliser un compte non-administrateur pour les
néophytes connectés...
-regarder régulièrement et attentivement les processus qui "tournent" avec
le gestionnaire de tâche, afin de s'habituer aux noms habituels des
processus sytèmes et courament utilisés et repérer rapidement tout
programme importun lancé à l'insu de votre gré.
-contrôler régulièrement les zones de lancement automatique de
programmes/services/extensions de navigateurs: en gros un HijackThis de
temps en temps, en se posant la question sur chaque ligne (le moins il y en
a, mieux c'est!)
-désactiver tout service inutile dans le système (contrôle distant,
partages de ressources, affichage messages,...)
-pour les mails: ne pas ouvrir les pièces jointes sans réfléchir et
connaitre les extensions "à risque" (sous windows par exemple : EXE, COM,
BAT, VBS, SHS, PIF, SCR, JS, PS, REG, DOC, DOT, XLS, PPT, PPS, EML, PDF,
HLP, CHM et bien sûr toute extension doublonnée finissant par ça et tout
fichier d'archive ZIP, RAR en contenant...)
-ne pas se fier à l'expéditeur d'un mail (FROM: microsoft, la banque, tes
amis ne sont pas toujours microsoft, la banque ou tes mais...) et ne pas
diffuser son adresse mail n'importe où, n'importe comment (ça vaut pour le
spam)
-ne pas afficher les mail en html dans un logiciel qui utiliserait un
moteur de rendu vulnérable (typiquement les vieux OE5/MSHTML non patchés)
-désactiver toutes fonctions inutilisées de scriptage système.
-ne pas croire aveuglement en l'antivirus, même à jour, ni même au firewall
qui pourra se faire berner, contourner ou tuer par le premier malware venu.
-choisir des mots de passe sérieux, essayer de ne pas les stocker sur
l'ordinateur, et ne jamais les divulguer (sourtout quand ils sont
demandés!)...
-ne pas croire aveuglement à ce qu'on lit, voit ou entend (donc par exemple
mes quelques lignes ) :-)
-j'en oubli heureusement.


en espérant aider,

@+



Avatar
rm

[...]

Oui on peut faire de la moto sans casque.


motard moi même, je le déconseille... mais je déconseille aussi de "se
sentir protégé par son casque" et apprendre un minimum (même si on est pas
Valentino Rossi) à se servir de la machine qu'on a entre les jambes...
c'est tout con, mais là ça peut sauver la vie (qui est quand même plus
importante que l'intégrité de son petit système d'exploitation ou la
surcharge d'un réseau...)
tu vois l'esprit ?

[...]

Mais je dis non aux barebakers de l'informatique : un antivirus ne doit
pas être pris comme une protection absolue et faire oublier des règles
de prudence mais il faut quand même dire qu'il permet aux non ingénieurs
système certifiés Krosoft d'aller sur le web.


la plupart des virus n'empècheront pas les "non ingénieurs système
certifiés Krosoft d'aller sur le web" ;-) au contraire...


Ouf ! P..... ça défoule ;-)


c'était pas le but, à priori, on me demandais quelques conseils, j'en ai
donné sans prétendre les cantonner à des BAC+10 en informatique...
si ces conseille paraissent trop complexes, poser des questions jusqu'a la
meilleure compréhension parait raisonnable... je connais des personnes
allergiques à l'informatique qui ne pourriront pas un PC ou ne diffuseront
jamais un virus,juste en ayant compris et appliquant, même grossièrement,
quelques idées comme ça...


Laurent





parmi les bons usages, on conseille aussi de répondre sous la citation et
de ne citer que le strict nécessaire, mais bon... ça doit être réservé
qu'aux geek de chez geek ;-P

@+
--
rm

Avatar
JacK
rm avait soumis l'idée :
-utiliser un pare-feu bien configuré avec alertes pour les programmes non
pré-définis dans les règles. le tester sur des sites spécialisés.


Par définition, les scans distants ne peuvent scanner ton IP que pour
sa protection IN, ils ne t'apprendront strictement rien pour le OUT...
Ils se contentent de signaler l'état des ports (OPEN, CLOSED ou
BLOCKED), indépendamment des applications qui tournent sur la machine
scannée d'ailleurs.

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd

Avatar
Lolo69

c'était pas le but, à priori, on me demandais quelques conseils, j'en
ai donné sans prétendre les cantonner à des BAC+10 en informatique...

**Oui bien sûr et ces conseils sont bons même s'il faut quand même
parfaitement bien connaître l'informatique pour les appliquer !
Et puis comme dit l'autre : "Je n'ai pas besoin de conseils, je peux me
tromper tout seul !"


rm a cité :

parmi les bons usages, on conseille aussi de répondre sous la
citation et de ne citer que le strict nécessaire, mais bon... ça doit

être réservé qu'aux geek de chez geek ;-P

** C'est vrai et j'oublie souvent mais j'ai fait un effort. Effort
également pour respecter la netiquette relative à l'orthographe, pardon
je voulais dire coquilles, des correspondants ;-P

1 2