Bonjour à tous,
Lorsqu'une session Windows® est démarrée en tant qu'administrateur local d'une machine, l'utilisateur peut entreprendre tous types de travaux : installer des logiciels, paramétrer en modifiant le système et sa sécurité.
De la même manière, les applications utilisées s'exécutent dans un environnement d'Administrateur et peuvent donc écrire, au niveau du système de fichiers et du registre du système, des données pouvant altérer une partie du système et le rendre défaillant.
De ce fait, la navigation sur le web et la consultation de message électroniques principalement, peuvent vite s'avérer dangereux.
Cette situation est typique de ce que l'on rencontre d'une utilisation des systèmes précédents comme Windows® XP. Par défaut, tous les utilisateurs créés étaient Administrateur de la machine. Les programmes malveillants s'exécutaient avec les mêmes droits.
Avec tous les problèmes de sécurité rencontrés aujourd'hui, une organisation de ce type n'est plus envisageable. C'est la raison pour laquelle, dès Windows Vista™, Microsoft® a revu en profondeur la manière dont chaque utilisateur d'une machine évolue au sein du système.
Ainsi, le Contrôle de Compte Utilisateur (UAC) a vu le jour avec Windows Vista™. A l'heure actuelle, il est devenu une composante fondamentale dans la sécurité de Windows® 7.
De cette manière, l'impact d'un programme malveillant est bien moindre qu'auparavant car, pour chaque session Windows® démarrée, l'utilisateur évolue dans un environnement d'utilisateur standard; c'est-à-dire qu'il ne possède que des droits restreints.
Pour entreprendre des tâches administratives (reconnaissables à l'écusson sécurité sur l'icône de lancement), l'utilisateur doit fournir des informations d'identification :
.gif)
- Boîte de dialogue avec blason de sécurité pour un programme de tâche Windows®. "Voulez-vous autoriser le programme suivant à effectuer des modifications à cet ordinateur?" : Valider par 'Oui' pour continuer dans cette tâche s'il est administrateur,
- Boîte de dialogue avec blason de sécurité pour un programme de tâche Windows® : Saisir le mot de passe administrateur s'il n'est pas Administrateur,
- Boîte de dialogue de type Information pour un programme étranger au système et portant une signature correcte. “Voulez-vous autoriser le programme suivant provenant d’un éditeur inconnu à apporter des modifications à cet ordinateur?". Valider par 'Oui' pour continuer s'il est administrateur ou, saisir le mot de passe administrateur s'il ne l'est pas,
- L'utilisateur ne peut continuer si l'administrateur local a spécifié un blocage, dans l'installation d'un programme (voir image ci-dessus).
Voici les tâches administratives pour lesquelles le système vous demandera de vous authentifier en tant qu'Administrateur :
- Installer ou désinstaller un programme.
- Installer un pilote pour un périphérique. (Par exemple, si vous installez le pilote pour un appareil photo numérique.)
- Utiliser la console Windows® Update pour installer des mises à jour.
- Configurer le contrôle parental.
- Installation d'un contrôle ActiveX®. (Les contrôles ActiveX® sont utilisés pour afficher certaines pages Web.)
- Ouvrir ou modifier les paramètres de contrôle du pare-feu Windows®.
- Modifier un type de compte utilisateur.
- Modifier les paramètres de sécurité avec le composant logiciel enfichable Éditeur de stratégie de sécurité (secpol.msc).
- Parcourir le répertoire d'un autre utilisateur.
- Configurer les mises à jour automatiques.
- Restaurer les fichiers système qui ont été sauvegardés.
- Planification automatique des tâches.
- Copier ou déplacer des fichiers dans le répertoire Program Files ou le répertoire Windows.
- Ajouter ou supprimer un compte d'utilisateur.
- Configurer l'accès au bureau à distance.
Astuce: Comment faire pour démarrer un logiciel (autre qu'une tâche administrative) en tant qu'Administrateur de la machine... http://vista.mvps.org/windows/vista/tipandtricks/execadmin.aspx
Par rapport à Windows Vista™, le nombre d’invites destinées aux utilisateurs a été réduit : cela contribue à une meilleure compréhension des invites affichées.
Dans Windows® 7, le contrôle de compte d’utilisateur demande une confirmation aux utilisateurs lorsque c’est réellement nécessaire, et pas pour changer simplement la taille d’affichage d’un texte.
Avec Windows® 7, il est possible de modifier le comportement du Contrôle de Compte Utilisateur. Si cette solution peut s'avérer pratique pour l'Administrateur en entreprise du fait de l'exécution quasi permanente de tâches administratives, pour des raisons de sécurité, il n'est pas conseillé de modifier le comportement d'UAC pour l'utilisateur final, ceci pour les raisons énoncées au début de cet article.
Le Contrôle de Compte Utilisateur est devenu paramétrable afin de l'ajuster à sa propre utilisation du système. Pour accéder à ces paramétrages Démarrer / Panneau de configuration / Système et sécurité / Centre de maintenance. Dans la colonne de gauche, cliquez sur Modifier les paramètres du Contrôle de Compte Utilisateur.
Les paramètres sont au nombre de 4 et s'opèrent de la manière suivante, du plus au moins restrictif :
- Toujours m’avertir quand : ce paramètre est identique au comportement par défaut de Windows Vista™. Windows® 7 vous avertit lorsque des programmes essaient d’installer des logiciels ou de modifier l’ordinateur. Il vous prévient également lorsque vous apportez des modifications aux paramètres Windows®.
- M’avertir uniquement quand des programmes tentent d’apporter des modifications à mon ordinateur : ce paramètre correspond à la nouvelle valeur par défaut dans Windows® 7 et représente un choix approprié pour la plupart des utilisateurs. Windows® 7 vous avertit uniquement lorsque des programmes tentent d’installer des logiciels ou d’apporter des modifications à l’ordinateur.
- M’avertir uniquement quand des programmes tentent d’apporter des modifications à mon ordinateur (ne pas estomper mon Bureau) : ce paramètre est similaire au précédent sauf qu’il désactive le Bureau sécurisé (en d’autres termes, le Bureau Windows® n’est pas estompé pour empêcher toute interaction avec ce dernier). Ce paramètre est recommandé uniquement si le fait d’estomper le Bureau Windows® prend trop de temps.
- Ne jamais m’avertir quand : ce paramètre désactive le contrôle de compte d’utilisateur. Ce paramètre n'est pas recommandé. Utilisez ce paramètre uniquement si vous devez vous servir d’applications incompatibles avec le contrôle de compte d’utilisateur.
Conclusion :
Windows® 7 concède à l’utilisateur la supervision de la sécurité de son ordinateur. Les utilisateurs de la machine peuvent paramétrer les différentes invites affichées par le Contrôle de Compte Utilisateurs. De plus, les nouvelles fonctionnalités de sécurité de Windows® 7 permettent aux membres de votre entourage (enfants, famille, amis, voisins...) d’être plus autonomes et de préserver l’intégrité de leurs ordinateurs. Au risque de les voir moins souvent ;-) pour des questions liées à ces sujets, vous devrez lancer quelques invitations à l'aide de votre messagerie préférée.
En parlant de messagerie préférée, avez-vous testé le nouvel Microsoft Outlook 2010 (version beta, RTM en français très prochainement) ?
Plus d’infos sur UAC :
http://technet.microsoft.com/en-us/library/cc731416(WS.10).aspx
Sans lien avec l’article actuel…
Note importante d'usurpation d'identité : Actuellement, des usurpateurs d'identité tentent de soudoyer de l'argent en se faisant passer pour le service contentieux de Free (Proxad).
La page de connexion est à cette adresse : http://staloysiusexstudents.com/language/compte-free/srcspoDKJHS54S5S45.FREE.FRE.SKHJKHHKJHS54646554.skjshsrts.
roissy.free.frimagefree468x60_1.gifTDABLE.php
L'email expéditeur est "bidon" : Centre-services-contentieux@free.fr ...
Le serveur d'expédition est "bidon" : www6.keohosting.net ([91.121.35.138]) ...
Email expédié en france avec 2 heures de décalage horaire... Il paraît que l'avenir appartient à ceux qui se lèvent tôt ;-))
Il s'agit bien entendu d'un phishing (Hameçonnage) auquel je vous conseille vivement de ne pas répondre !!
Des questions, sûrement… N’hésitez pas !
Sur ce, bonne journée tout le monde.
Patrice.
Posted
Tue, Apr 27 2010 22:59
by
Patrice BONNEFOY