OVH Cloud OVH Cloud

Windows la passoire ?

6 réponses
Avatar
Fred Bona
Bonjours,

Sous mon winXP pro, j'ai mis un mot de passe au compte administrateur, et me
suis crée un compte avec seulement les droits "utilisateur". Je pensais
pouvoir limiter l'installation de spyware et virus dans ce mode. Merci de me
dire si c'est effectivement vrai, car les applets Java continuent de faire
tout ce qu'elle veulent apparemment, et le meilleur, je m'aperçois que je
peux aller bidouiller la base de registre à volonté !!!!.
C'est ça la sécurité MS ?

Merci

6 réponses

Avatar
Ascadix
"Fred Bona" a écrit dans le message de news:
4215c2da$0$844$
Bonjours,

Sous mon winXP pro, j'ai mis un mot de passe au compte
administrateur, et me suis crée un compte avec seulement les droits
"utilisateur". Je pensais pouvoir limiter l'installation de spyware
et virus dans ce mode. Merci de me dire si c'est effectivement vrai,
car les applets Java continuent de faire tout ce qu'elle veulent
apparemment, et le meilleur, je m'aperçois que je peux aller
bidouiller la base de registre à volonté !!!!.
C'est ça la sécurité MS ?

Merci


HKCU ..normal que tu puisse y faire ce que tu veut ...c'ets tes paramétres à
toi utilisateur

HKLM ..si tu peut y faire ce que tu veut partout ..c'est que t'a un compte
admin


--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.

Avatar
LaDDL
On 18 Feb 2005 13:53:22 GMT, Fred Bona wrote:

Bonjours,


Bonjour,

Sous mon winXP pro, j'ai mis un mot de passe au compte administrateur,
et me
suis crée un compte avec seulement les droits "utilisateur".


C'est une bonne initiative mais il te faut poursuivre l'optimisation & la
sécurisation de ton WinXP Pro.
Cherches sur google (et dans les groupes de discussion) en utilisant ces
mots clés par exemple : protection base de registre, optimisation Windows
XP Pro. Tu obtiendras des liens te renvoyant vers des guides et autres
tutoriels pour optimiser et sécuriser ton OS.

Je pensais
pouvoir limiter l'installation de spyware et virus dans ce mode.


Ce n'est pas suffisant mais tu peux déjà commencer par :
1/ Optimiser et sécuriser d'abord ton OS
2/ Durcir le niveau de contrôle et de protection de certaines applications
:
- logiciel de messagerie
- logiciel de navigation
3/ Intaller des logiciels de filtrage et protection :
- antivirus
- proxy
- firewall
Etc.

Merci de me
dire si c'est effectivement vrai, car les applets Java continuent de
faire
tout ce qu'elle veulent apparemment, et le meilleur, je m'aperçois que je
peux aller bidouiller la base de registre à volonté !!!!.


Pour contrôler l'exécution des applets Java commences par modifier les
paramètres dans ton navigateur.
Si c'est IE, fais ceci :
Internet Explorer > outils > options Internet > sécurité > sélectionnes la
zone Internet > personnaliser le niveau > recherches Microsoft VM -
Autorisations Java et paramétres "Personnalisé" puis cliques sur le bouton
"Paramètres Java personnalisés" qui vient d'apparaître
Cliques sur l'onglet "Autorisation d'édition"
Désactives l'exécution des applet java non signées (toutes les
sous-rubriques sont alors paramétrées automatiquement sur "désactiver")
Sélectionnes "demander" pour les applet java signées (toutes les
sous-rubriques sont alors paramétrées automatiquement sur "demander").
Tu peut dorénavant vérifier le comportement qu'aura la machine virtuelle

Java avec les paramètres que l'on vient de lui donner en cliquant sur
l'onglet "Afficher les autorisations". ;)

Pour contrôler l'accès à ta base de registre : protège-la ! De nombreux
paramétrages sont possibles. Suis les premiers conseils que je t'ai donné
en début de message, tu trouveras ton bonheur.

C'est ça la sécurité MS ?


Si tu apprends à maîtriser ton environnement (c'est valable avec n'importe
quel OS), tu gères ton exposition aux risques.

Merci


Je t'en prie.

Avatar
Delf
Fred Bona wrote:

C'est ça la sécurité MS ?


La sécurité sur n'importe quel OS ne se résume pas à créer un compte
utilisateur.

En principe (configuration de base), les applets Java tournent dans un
mode 'bac à sable', ton système ne peut pas être affecté par de
quelconques actions venant des applets. Si c'est le cas, regarde la
politique de sécurité Java.

--
Delf

Avatar
Fred Bona
Ascadix pianota :

HKCU ..normal que tu puisse y faire ce que tu veut ...c'ets tes
paramétres à toi utilisateur

HKLM ..si tu peut y faire ce que tu veut partout ..c'est que t'a un
compte admin


Bonjour,

Pouvoir lancer l'éditeur de registre en mode "utilisateur" est une
aberration !
De plus je ne comprend pas, je suis en "utilisateur" et je peux modifier
HKCU, HKLM, et tout le reste....
Quand je démarre en "administrateur" le profil que j'ai rajouté dans:
parametrepanneau de configurationutilisateurs est "limité", mais si je
clique droit sur "poste de travail" puis gérer, il y a beaucoup plus
d'options dont: "utilisateur" pour le profil.

Merci pour vos lumières

Avatar
Ascadix
Nous vimes apparaitre en ce beau jour, sous la plume experte de Fred Bona
la prose que voici:
<news:4219c067$0$1250$
Ascadix pianota :

HKCU ..normal que tu puisse y faire ce que tu veut ...c'ets tes
paramétres à toi utilisateur

HKLM ..si tu peut y faire ce que tu veut partout ..c'est que t'a un
compte admin


Bonjour,

Pouvoir lancer l'éditeur de registre en mode "utilisateur" est une
aberration !


Pourquoi l'utilisateur n'aurais-t-il pas le droit de modifier sa ruche ?

De plus je ne comprend pas, je suis en "utilisateur" et je peux
modifier HKCU, HKLM, et tout le reste....


HKCU : normal
HKLM : pas normal, c'est que ton windows n'est plus dans son état normal et
qu'un admin y à modifié les droits par defaut.

Quand je démarre en "administrateur" le profil que j'ai rajouté dans:
parametrepanneau de configurationutilisateurs est "limité", mais si
je clique droit sur "poste de travail" puis gérer, il y a beaucoup
plus d'options dont: "utilisateur" pour le profil.


J'suis pas sur de bien saisir la question ... mais si tu parle de la
différence qu'il y a entre l'interface clicodrome-adibou XP home façon "le
PC pour les nuls en 10 leçons" ou l'interface "classique Win2000 / WinXP"
mmc de gestion des comptes /groupes, oui il y nettement plus de granularité
dans la console mmc.


Merci pour vos lumières


Une p'tite flamme de briquet pour commencer ..ça fera l'affaire ? ;-)


--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.


Avatar
Fred Bona
Ascadix pianota :

Pourquoi l'utilisateur n'aurais-t-il pas le droit de modifier sa
ruche ?
Parceque l'utilisateur n'est qu'une petite abeille qui ne gère pas la ruche

:-)
Je ne peux pas installer le moindre soft ou modifier l'heure, et je peux
bidouiller le registre ! y a aberration quelquepart je trouve !


J'suis pas sur de bien saisir la question ... mais si tu parle de la
différence qu'il y a entre l'interface clicodrome-adibou XP home
façon "le PC pour les nuls en 10 leçons" ou l'interface "classique
Win2000 / WinXP" mmc de gestion des comptes /groupes, oui il y
nettement plus de granularité dans la console mmc.
C'est a peu prés ce que je voulais dire



Merci pour vos lumières


Une p'tite flamme de briquet pour commencer ..ça fera l'affaire ?
;-)


Merci, c'est déja ça
Fred