Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Sécurité session

9 réponses
Avatar
Montal
Bonjour à tous
Configuration de mon PC sous XP SP2:
1 session admi (perso) protégé par mot de passe alpha numérique
1 session admi (Web) Oui, je sais, il vaut mieux se connecter à partir d'un
cpt limité, mais c'est ch...t parfois avec toutes ces interdictions!!
J'ai verrouillé les documents d'une session à l'autre.
Anti virus et Pare feu à jour.
Win Up à jour.

Lorsque je travaille à partir de la session Web, l'autre est fermée et vice
versa.
Naïvement, je pensais qu'en agissant ainsi mes documents perso (assez
sensibles) étaient à l'abri et que même une intrusion externe ne pouvait y
accéder. On me dit que non!!

Oh! rassurez moi les experts. J'ai tout faux? Ou bien on m'a raconté des
bobards (ce que je serais plutôt enclin à croire :-((
Merci de votre contribution.

Montal qui devient parano :-)

9 réponses

Avatar
Le chat de personne
On Thu, 14 Dec 2006 12:07:38 +0100, "Montal" wrote:

Naïvement, je pensais qu'en agissant ainsi mes documents perso (assez
sensibles) étaient à l'abri et que même une intrusion externe ne pouvait y
accéder. On me dit que non!!


Un admin peut changer les droits sur les fichiers, meme si ce n'est
pas les siens.

Par contre avec vista c'est differents, il y a des administrateurs
"plus egaux que les autres"(c)
JCB va t'en parler. ;o))


.

Avatar
Jean-Claude BELLAMY
Dans le message :e$,
Montal a pris la peine d'écrire ce qui suit :
Bonjour à tous
Configuration de mon PC sous XP SP2:
1 session admi (perso) protégé par mot de passe alpha numérique
1 session admi (Web) Oui, je sais, il vaut mieux se connecter à
partir d'un cpt limité, mais c'est ch...t parfois avec toutes ces
interdictions!! J'ai verrouillé les documents d'une session à l'autre.
Anti virus et Pare feu à jour.
Win Up à jour.


Quelle est la différence entre le compte admin "perso" et le compte admin
"web" ?
Je n'en vois aucune ...
Sous-entendrais-tu que le compte "Perso" ne se connecte pas à Internet, à la
différence du compte "web" ?
Et alors ?
Pourquoi avoir créé ce compte "web" ?
(si ce n'est qu'il est préférable, pour des questions de
fiabilité/recouvrement des données, d'avoir au moins DEUX comptes admin)


Lorsque je travaille à partir de la session Web, l'autre est fermée
et vice versa.
NORMAL

(à moins d'utiliser le "Userswitching", et encore vu que sous XP, on peut
basculer d'un compte à un autre sans rien fermer sur le 1er, mais la 1ère
session est alors "en sommeil")

Naïvement, je pensais qu'en agissant ainsi mes documents perso (assez
sensibles) étaient à l'abri et que même une intrusion externe ne
pouvait y accéder. On me dit que non!!
Ben oui !


Un compte admin a accès à TOUS les fichiers !
Et si un fichier lui est interdit, en tant qu'admin il a le droit de
s'attribuer ... tous les droits !
En particulier il a accès à TOUS tes fichiers !

Donc si un Cheval de Troie s'est introduit au cours d'une session ouverte
sous le compte "Web", il pourra faire tout ce qu'il veut sur TES fichiers !


Le seul moyen de limiter la casse est de CHIFFRER (avec EFS) tes fichiers
sensibles.
Mais cela n'est pas disponible sous XP HOME.
Un fichier chiffré n'est lisible que par LE compte qui a opéré le
chiffrement (+ceux que le "compte chiffreur" a autorisé volontairement)
http://www.bellamyjc.org/fr/crypto.html


Oh! rassurez moi les experts. J'ai tout faux?
OUI


Ou bien on m'a raconté des bobards
NON



Dès que tu as ouvert une session sous un compte admin et que tu es connecté
à Internet, tu t'exposes à des risques.
Mais être exposé à des risques ne signifie pas pour autant être victime de
ces risques !

Tous les sauteurs à l'élastique ne s'écrasent pas au sol, heureusement pour
eux !
S'ils ont bien vérifié l'état de tout leur matériel, de la façon dont ils
sont accrochés, de leur forme physique, ..., malgré les dangers de leur
passe-temps ils peuvent en réchapper sans problème ! ;-)

C'est analogue avec une session sous un compte admin !
Je le suis presque systématiquement, parce que j'en ai besoin avec tous mes
développements et tests, mais comme je le proclame souvent, j'observe une
certaine "hygiène de cyber-vie", à savoir :
- connecté derrière un routeur, doté de coupe-feu physique
- les éventuelles machines exposées directement sur le net sont
dans une DMZ, avec aucune donnée ni application sensible.
- anti-virus actif et mis à jour toutes les nuits.
- coupe-feu logiciel sur chaque machine
- et surtout : je ne clique pas comme un inconscient sur
tout ce qui contient une pièce-jointe !

Avec çà, je n'ai jamais été victime d'"alien" !

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr

Avatar
Montal
"Jean-Claude BELLAMY" a écrit
"le chat de personne" a écrit
Quelle est la différence entre le compte admin "perso" et le compte admin
"web" ?
[snip]

Avec çà, je n'ai jamais été victime d'"alien" !



Bonsoir
Un grand merci au chat "libre" et à Jean-Claude pour avoir pris la peine de
me répondre.
Effectivement le meilleur système de sécurité se trouve entre la chaise et
le clavier. CQFD
Mais bon, vivre c'est aussi prendre des risques, non? Sinon, nous nous
exposons à devenir timoré et à nous couper d'opportunités intéressantes.
Mais là on s'oriente plutôt vers fr.sci.philo...quoique....... :-)

Et merci aux MVP et autres bénévoles qui font vivre ce groupe qui est une
mine de renseignements et de connaissances.
Montal- un peu moins ignorant

PS Je profite de l'occasion pour vous faire part d'une découverte que j'ai
incidemment faite et qui pourrait servir à d'autres.
Mes points de restauration disparaissaient sans que je sache pourquoi!!
Jusqu'au jour où j'ai installé le logiciel Stéganos (qui permet de faire des
partitions cryptées sur un DD et que j'avais sur le PC incriminé) sur un
nouveau PC. Et là, les points de restau ont tous disparus!!.J'ai désinstallé
le logiciel et plus de problème restau.
Donc, c'était bien lui le fautif (il m'a fait galérer, le bougre).
Voili, voilou..... si ça peut servir....

Avatar
Jacques-A
"Jean-Claude BELLAMY" a écrit dans le
message de news: %
Dans le message :e$,
Montal a pris la peine d'écrire ce qui suit :
Bonjour à tous
Bonsoir, à tous,




Le seul moyen de limiter la casse est de CHIFFRER (avec EFS) tes fichiers
sensibles.
Mais cela n'est pas disponible sous XP HOME.
Un fichier chiffré n'est lisible que par LE compte qui a opéré le
chiffrement (+ceux que le "compte chiffreur" a autorisé volontairement)
http://www.bellamyjc.org/fr/crypto.html

Juste une question: est-ce disponible sur XP-Home ou faut-il obligatoirement

passer par un programme tiers (genre PGP disque ou Security-Box)?

Jacques


Avatar
Jacques-A
"Jacques-A" a écrit dans le
message de news:

"Jean-Claude BELLAMY" a écrit dans le
message de news: %
Dans le message :e$,
Montal a pris la peine d'écrire ce qui suit :
Bonjour à tous
Bonsoir, à tous,




Le seul moyen de limiter la casse est de CHIFFRER (avec EFS) tes fichiers
sensibles.
Mais cela n'est pas disponible sous XP HOME.
Un fichier chiffré n'est lisible que par LE compte qui a opéré le
chiffrement (+ceux que le "compte chiffreur" a autorisé volontairement)
http://www.bellamyjc.org/fr/crypto.html

Juste une question: est-ce disponible sur XP-Home ou faut-il

obligatoirement passer par un programme tiers (genre PGP disque ou
Security-Box)?


Je veux évidemment dire ajoutable comme pour l'onglet sécurité.

Merci d'excuser le raccourci hasardeux qui pourrait faire croire que je ne
sais plus lire.

Jacques

Jacques






Avatar
Jean-Claude BELLAMY
Dans le message :,
Jacques-A a pris la peine
d'écrire ce qui suit :
"Jean-Claude BELLAMY" a écrit dans le
message de news: %
Dans le message :e$,
Montal a pris la peine d'écrire ce qui suit :
Bonjour à tous
Bonsoir, à tous,




Le seul moyen de limiter la casse est de CHIFFRER (avec EFS) tes
fichiers sensibles.
Mais cela n'est pas disponible sous XP HOME.
Un fichier chiffré n'est lisible que par LE compte qui a opéré le
chiffrement (+ceux que le "compte chiffreur" a autorisé
volontairement) http://www.bellamyjc.org/fr/crypto.html

Juste une question: est-ce disponible sur XP-Home



????????????????????????????????????

Sais tu LIRE ???
A quoi sert la phrase que j'ai écrite :
"Mais cela n'est pas disponible sous XP HOME."
???????


ou faut-il
obligatoirement passer par un programme tiers (genre PGP disque ou
Security-Box)?
OUI




--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr



Avatar
Jacques-A
"Jean-Claude BELLAMY" a écrit dans le
message de news:
Dans le message :,
Jacques-A a pris la peine
d'écrire ce qui suit :
"Jean-Claude BELLAMY" a écrit dans le
message de news: %
Dans le message :e$,
Montal a pris la peine d'écrire ce qui suit :
Bonjour à tous
Bonsoir, à tous,




Le seul moyen de limiter la casse est de CHIFFRER (avec EFS) tes
fichiers sensibles.
Mais cela n'est pas disponible sous XP HOME.
Un fichier chiffré n'est lisible que par LE compte qui a opéré le
chiffrement (+ceux que le "compte chiffreur" a autorisé
volontairement) http://www.bellamyjc.org/fr/crypto.html

Juste une question: est-ce disponible sur XP-Home



????????????????????????????????????

Sais tu LIRE ???
Voir mon correctif. J'ai vu l'ambiguité de ma phrase après avoir fait

"envoyer".

A quoi sert la phrase que j'ai écrite :
"Mais cela n'est pas disponible sous XP HOME."
???????
De même que l'onglet sécurité n'est pas disponible mais peut le devenir avec

le bon complément...



ou faut-il
obligatoirement passer par un programme tiers (genre PGP disque ou
Security-Box)?
OUI




--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr







Avatar
Jean-Claude BELLAMY
Dans le message :,
Jacques-A a pris la peine
d'écrire ce qui suit :
[...]
Juste une question: est-ce disponible sur XP-Home ou faut-il

obligatoirement passer par un programme tiers (genre PGP disque ou
Security-Box)?


Je veux évidemment dire ajoutable comme pour l'onglet sécurité.

Merci d'excuser le raccourci hasardeux qui pourrait faire croire que
je ne sais plus lire.
Trop tard !!!! ;-)



Non, cette fonctionnalité est PRÉSENTE sous XP HOME, mais elle est
désactivée ou activée suivant le type de XP, à savoir "HOME" ou non, défini
dans la BDR dans l'entrée
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlProductOptionsProductSuite
Si son contenu est "Personal" -> XP HOME -> EFS désactivé
Si son contenu est "" (vide) -> XP PRO ou Media Center -> EFS activé

NB: je viens de le re-vérifier à l'instant même.
J'ai donc pu chiffrer des fichiers ...

PS : on ne peut pas modifier "comme un cosaque", directement, le contenu de
l'entrée "ProductSuite" !!! ;-)
Sinon une injurebox de violation de licence s'affiche :
http://cjoint.com/?mouGMpuSD4

Et dès qu'on a cliqué sur l'injurebox, on peut constater que la BDR est
rétablie dans son état initial (ProductSuite = "Personal")

Mais si on fait fonctionner ses neurones ... ;-)
Un indice : http://www.bellamyjc.org/fr/windowsnt.html#ControlSet00x
Je n'en dirai pas plus ....

(de toute façon, un XP HOME truandé ainsi en XP PRO sera "foireux", car il
lui manquera certains fichiers : DLL, MSC, ...)


PS : une fois revenu en XP HOME, les fichiers chiffrés précédemment (dans
la courte vie parallèle en XP PRO ;-) ) ne sont plus accessibles ("Accès
refusé") ce qui est d'ailelrus tout à fait normal. (j'avais utilisé des
fichiers de test sans valeur, quand même !)

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr



Avatar
Jacques-A
"Jean-Claude BELLAMY" a écrit dans le
message de news:
Dans le message :,
Jacques-A a pris la peine
d'écrire ce qui suit :
Bonsoir et merci Jean-Claude,


Dans l'immédiat, je pens que j'ai compris et que je vais sursoir à des tests
en vrai grandeur sur mon brave (et unique) PC.

A bientôt pour d'autres sujets,

Jacques

[...]
Juste une question: est-ce disponible sur XP-Home ou faut-il

obligatoirement passer par un programme tiers (genre PGP disque ou
Security-Box)?


Je veux évidemment dire ajoutable comme pour l'onglet sécurité.

Merci d'excuser le raccourci hasardeux qui pourrait faire croire que
je ne sais plus lire.
Trop tard !!!! ;-)



Non, cette fonctionnalité est PRÉSENTE sous XP HOME, mais elle est
désactivée ou activée suivant le type de XP, à savoir "HOME" ou non,
défini dans la BDR dans l'entrée

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlProductOptionsProductSuite
Si son contenu est "Personal" -> XP HOME -> EFS désactivé
Si son contenu est "" (vide) -> XP PRO ou Media Center -> EFS activé

NB: je viens de le re-vérifier à l'instant même.
J'ai donc pu chiffrer des fichiers ...

PS : on ne peut pas modifier "comme un cosaque", directement, le contenu
de l'entrée "ProductSuite" !!! ;-)
Sinon une injurebox de violation de licence s'affiche :
http://cjoint.com/?mouGMpuSD4

Et dès qu'on a cliqué sur l'injurebox, on peut constater que la BDR est
rétablie dans son état initial (ProductSuite = "Personal")

Mais si on fait fonctionner ses neurones ... ;-)
Un indice : http://www.bellamyjc.org/fr/windowsnt.html#ControlSet00x
Je n'en dirai pas plus ....

(de toute façon, un XP HOME truandé ainsi en XP PRO sera "foireux", car il
lui manquera certains fichiers : DLL, MSC, ...)


PS : une fois revenu en XP HOME, les fichiers chiffrés précédemment (dans
la courte vie parallèle en XP PRO ;-) ) ne sont plus accessibles ("Accès
refusé") ce qui est d'ailelrus tout à fait normal. (j'avais utilisé des
fichiers de test sans valeur, quand même !)

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr