OVH Cloud OVH Cloud

Faille potentielle dans XP SP2

23 réponses
Avatar
Frederic Bonroy
Mis à part une faille dans IE non corrigée par le SP2, ce dernier
pourrait lui-même potentiellement servir à tromper l'utilisateur sur
l'état de la protection du système. Le "centre de sécurité" était sans
doute déjà complètement superflu pour commencer, voilà qu'il peut
s'avérer dangereux:
http://www.pcmag.com/article2/0,1759,1639276,00.asp

Pour résumer l'article dit que les informations affichées par le centre
de sécurité peuvent être manipulées par un programme malveillant.

10 réponses

1 2 3
Avatar
Frederic Bonroy
JacK wrote:

C'est la première chose à faire : créer des comptes utilisateurs avec
pouvoir restreint.


Et qui le fait en pratique? Les arguments du type "c'est possible, faut
le faire, c'est indiqué dans l'aide" sont tous bien jolis, mais la
réalité est telle que beaucoup d'utilisateurs n'y connaissent tout
bonnement rien et utilisent l'ordinateur tel qu'il est.

Avatar
JacK
sur les news:
Frederic Bonroy signalait:
JacK wrote:

C'est la première chose à faire : créer des comptes utilisateurs avec
pouvoir restreint.


Et qui le fait en pratique? Les arguments du type "c'est possible,
faut le faire, c'est indiqué dans l'aide" sont tous bien jolis, mais
la réalité est telle que beaucoup d'utilisateurs n'y connaissent tout
bonnement rien et utilisent l'ordinateur tel qu'il est.


Sans doute mais alors il n'y a pas à ce plaindre : c'est valable pour tous
les OS.
--
JacK


Avatar
JacK
sur les news:412edcbd$0$30983$
chrisn signalait:
Bonjour,

"Thierry B" a écrit dans le message de news:

et donc a chaque fois qu'on veut installer quelque chose, on fait
un

changement rapide d'utilisateur?

Non, on utilise la commande runas...

Un peu comme un linuxien tape "su -" dans sa fenêtre de commande...

Bien sûr, le changement d'utilisateur, sans perdre la session en
cours, reste une possibilité.


Non : ne pas utiliser la commande runas pour installer un programme.

Un utilisateur avec pouvoir peut installer certains programmes.
--
JacK


Avatar
-
Salut,
et donc a chaque fois qu'on veut installer quelque chose, on fait un
changement rapide d'utilisateur?


Oui ou bien tu exécutes le programme d'installation en tant qu'Admin.
(Ce qui revient un peu au même en fait, mais qui est plus rapide AMHA et
qui en plus permet de désactiver la bascule rapide, d'où économie de
ressources...)

@+, "-".

Avatar
chrisn
Bonjour,

"JacK" a écrit dans le message de news:

Non : ne pas utiliser la commande runas pour installer un
programme.


Un utilisateur avec pouvoir peut installer certains programmes.

L'utilisateur qui va sur internet a tout a fait intérêt à ne pas

avoir droit d'écrire dans les dossiers program files ou windows.
Donc il ne doit pas être un utilisateur avec pouvoir. Je travaille
ainsi depuis le depuis près de 3 ans, et n'ai aucun problème pour
installer quoi que ce soit. C'est juste une habitude à prendre.

Accessoirement, il n'y a pas de groupe "utilisateur avec pouvoir"
dans xp home.

--
chrisn
mettre le bon fai, libertysurf pour me répondre

Avatar
chrisn
Bonjour,

"Frederic Bonroy" a écrit dans le message de news:

JacK wrote:

C'est la première chose à faire : créer des comptes
utilisateurs avec pouvoir restreint.


Et qui le fait en pratique? Les arguments du type "c'est
possible, faut le faire, c'est indiqué dans l'aide" sont
tous bien jolis, mais la réalité


La réalité peut se changer. A preuve, à force de le dire les
unixiens y arrivent.

--
chrisn
mettre le bon fai, libertysurf pour me répondre


Avatar
chrisn
Bonjour,

"Jeuf" a écrit dans le message de news:

Bizarrement, tout n'est pas référencé dans l'aide...
la commande "control userpasswords2", pourtant bien pratique,
[...] KB :
"KB817365" (création d'un utilisateur avec pouvoirs)
"KB305906" (pas d'écran d'accueil après MàJ à partir de w2000)
"KB315231" (activation de l'ouverture de session auto)

Sous XP pro, en tant que simple utilisateur de base (et non

utilisateur avec pouvoir), impossible d'ecrire dans la kb. Exit
l'article KB315231.
Impossible également d'utiliser la commande "control userpasswords2"
sans donner un mot de passe administrateur.

En va-t-il différemment avec xp home ?

--
chrisn
mettre le bon fai, libertysurf pour me répondre

Avatar
ppc
chrisn wrote:

Sous XP pro, en tant que simple utilisateur de base (et non
utilisateur avec pouvoir), impossible d'ecrire dans la kb. Exit
l'article KB315231.
Impossible également d'utiliser la commande "control userpasswords2"
sans donner un mot de passe administrateur.


Sans doute la réponse aux feedback des admins (il y a paraît-il des
utilisateurs 'apprentis sorciers' ;-)

En va-t-il différemment avec xp home ?


Je ne crois pas :-(

Avatar
Frederic Bonroy
chrisn wrote:

La réalité peut se changer.


Oui, mais peu à peu, et c'est pour cela que ce forum existe. Mais il y
aura toujours des débutants.

En ce qui me concerne, je n'utilise Windows 2000 qu'en tant
qu'Administrateur. J'aime la transparence et le contrôle total.

Avatar
JacK
sur les news:
Frederic Bonroy signalait:
chrisn wrote:

La réalité peut se changer.


Oui, mais peu à peu, et c'est pour cela que ce forum existe. Mais il y
aura toujours des débutants.

En ce qui me concerne, je n'utilise Windows 2000 qu'en tant
qu'Administrateur. J'aime la transparence et le contrôle total.


Ce n'est pas une bonne solution : le contrôle total, c'est justement de ne
pas être connecté en admin ;)
Mais chacun fait ce qui lui plait...
--
JacK


1 2 3