Forums Liens Utiles


 
AccueilAccueil  FAQFAQ  S'enregistrerS'enregistrer  ConnexionConnexion  

Partagez | 
 

 Virus : les avantages du compte Utilisateur.

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
JoK
Poulet branché


Nombre de messages : 4997
Date d'inscription : 18/07/2006

MessageSujet: Virus : les avantages du compte Utilisateur.   Dim 20 Avr 2008 - 4:05

Ceci est une réflexion qui fait suite à l'infection subie sur le poste informatique de Sylphide.

Que l'on soit sous Windows XP ou encore Windows Vista, les utilisateurs ne doivent pas travailler sous un compte disposant de droits trop élevés, ici en l'occurence, un compte de type administrateur.

Qu'est ce qu'un compte d'administrateur ?

La grande majorité des gens, une fois le PC acheté, mettent simplement un nom d'utilisateur, puis tout reste en l'état. Après cela, ils ont accès pour la première fois à leur bureau.
Si je faisais une analogie, je prendrais l'achat d'une voiture. Vous en êtes le propriétaire, et dès lors vous en faites ce que vous voulez. Vous pouvez respecter le code de la route, et toutes sortes de convenances. Vous pouvez aussi prendre l'autoroute à l'envers, garer votre voiture dans votre salle à manger et transporter des explosifs, mais c'est soit dangereux, soit réprouvé par la loi.
Le compte administrateur vous permet tout cela, sauf que concernant les risques vous n'en avez pas conscience, d'où danger.

Que permet le compte administrateur, et quelles sont les conséquences de ces permissions ?

Ce compte administrateur vous permettra de quasiment tout faire, sans avoir à chercher plus avant.
Ce serait bien si la sécurité de vos données n'étaient pas en permanence en danger.

Les droits relatifs à ce compte permettent entre autres, de lancer automatiquement et en arrière plan, (si codé de cette sorte), toute forme de fichier exécutable (Une page web par exemple comporte déjà des instructions, notamment pour permettre à Internet Explorer, ou tout autre navigateur, d'afficher les pages)

Or ce type de fichiers, vous allez en faire venir tout le temps, dès que vous aurez accès à Internet. Cela passe par du java, javascript, et autre iframe, ou encore (actuellement le plus sournois) les animations de type flash.

Ces instructions, une fois exécutées en droits étendus (c'est-à-dire sous compte administrateur), vont aussi permettre de faire appel à d'autres fonctionnalités du système, telles windows installer, cmd (invite de commandes), regedit, le tout éventuellement en chaine (c'est à dire exécution du premier, suivie par un appel de ce premier vers un second et ainsi de suite).
C'est donc très exactement ce qui se passe lorsque vous installez un programme, sauf que là tout ceci se fait à votre insu, donc vous n'en verrez que les effets par la suite.

Une fois ceci bien compris, vous vous direz peut-être, Ah oui mais j'ai un antivirus, ou encore un antispyware, ainsi que d'autres logiciels dits de sécurité, donc ça ne me concerne que peu.

Eh bien vous avez tort !

Le monde de la sécurité (surtout sous Windows) est le second pilier de la branche informatique générale. Ceci juste derrière Windows (ou Microsoft plus justement), il est générateur de revenus colossaux. Tout a été soigneusement orchestré pour vous faire croire que vous êtes bien protégés avec un antivirus, accompagné d'un pare-feu, et même de soi-disants boucliers web, bref des tas d'outils qui vont surtout consommer des ressources tant matérielles, que logicielles.

Or en y regardant de plus près, on peut s'apercevoir que bon nombre de gens se font quand même infecter, et bizarrement quels que soient ces outils en place.

Quelles conclusions en tirer ?

Premièrement, on pourrait dire

Oui et non. L'antivirus dispose des mêmes droits que le système, puisque très souvent cet antivirus et certaines de ses fonctionnalités sont inscrits en tant que service (les services sont susceptibles d'être en activité avant que l'affichage de votre bureau ne se fasse ou au plus tard, avant que vous ne puissiez travailler et interagir avec votre bureau). L'ennui c'est que l'administrateur dispose en plus de la capacité de régir le système, et donc par là régir aussi l'antivirus. mais il y a un problème. Et il est de taille. Quasiment tous les antivirus fonctionnent sur le principe de base de signatures.
Pour reconnaitre un fichier infectieux, et donc vous dire que celui ci est infectant ou infectieux, il faut que les analystes disposent déjà de spécimens, sinon votre fichier risque de pouvoir faire ce pour quoi il a été codé. Nous sommes donc là dans une idée de pas vu, pas pris !

Palier à cet état de fait, telle est la fonction dite "heuristique" et de plus en plus d'antivirus l'intègrent dans leur solution. Sauf que là aussi, en fonction des éditeurs, ça ne vaut pas grand chose en dehors du fait d'exister. Le temps de s'apercevoir d'un comportement anormal, il est déjà trop tard.
Pour le bouclier web, c'est du pareil au même. Soit il ne vaut rien, parce que pas assez évolué, soit il réagit effectivement, mais il est trop tard.

Deuxièmement : quelle attitude adopter ?

Si vos logiciels ne peuvent évoluer qu'avec le temps, il faut agir sur le plan "interface chaise-clavier". C'est donc du coté utilisateur qu'il va falloir apporter une solution. Et donc inciter cet utilisateur à plus de vigilence. Mais aussi et surtout lui faire utiliser le type de compte adapté à cette situation nouvelle.
Le compte d'administration dispose pratiquement des pleins pouvoirs sur un système d'exploitation (et ceci quel que soit ce système). Or Windows dispose aussi de comptes limités en droits. Bien que les limitations soient en place, ceci ne vous empêchera en aucune manière d'utiliser votre machine tout à fait normalement. Vous pouvez surfer, écouter vos chansons, envoyer et recevoir vos email, bref vous ne changerez strictement rien à vos habitudes.
Le grand changement viendra du fait que vos droits ne vous permettront plus (et sous ce compte là) d'intervenir directement sur vos fichiers système, parce que vous ne pourrez plus créer de fichiers en dehors de votre propre répertoire personnel, et celui qui est partagé avec d'autres utilisateurs du système.

Ces mêmes droits seront aussi affectés à tout logiciel ou programme. Là encore et pour faire simple, si un fichier douteux devait arriver sur votre machine, il pourra se lancer éventuellement, mais ne pourra pas s'installer, ce qui va anihiler ses effets.
Suivi simplement par un nettoyage normal de fichiers personnels et /ou temporaires, terminé, on n'en parle plus.

Finalité

En utilisant (et privilégiant) le compte limité, vous pourrez être finalement rassuré. Alors bien sûr comme on n'a jamais rien sans rien, ça va se faire "payer". Certaines habitudes devront être changées : mises à jour système, installation de programmes, ou autres manipulations que vous aviez l'habitude de faire sans vous poser de questions... Mais est ce que ce sera un mal pour autant ? À mon avis non, parce que vous y trouverez votre compte ; vous apprendrez à terme, à distinguer ce qui relève de l'administration d'un poste de travail, et va vous amener à mieux utiliser votre système, ce qui (vous en conviendrez) est le but final, de tout utilisateur ou consommateur.
Revenir en haut Aller en bas
Diego Ortiz

avatar

Nombre de messages : 530
Age : 60
Date d'inscription : 07/04/2008

MessageSujet: Succubes ou Sylphides ?   Dim 20 Avr 2008 - 12:13

Très clair, limpide, effroyable. J'espère qu'après tout cela vous disposez du temps d'une grasse matinée ce matin, et que vos songes vous permettront de vous émanciper du tyran Silicone. Car vous n'ignorez pas que : "Les gracieuses sylphides ne supportent en effet ni grossièreté ni mauvaises manières . Ainsi , un seigneur de Bavière avait épousé une sylphide dont il avait eu plusieurs enfants . Hélas , son épouse surnaturelle finit par le quitter car il manquait de goût , jurait comme un charretier et sentait le tabac." Or moi, quand je fumais encore, les nuits blanches passées à tenter de rendre forme aux histoires de mes ordinateurs, cela me faisait jurer et fumer tant et plus.

Une fois requinqué, serez-vous d'accord pour nous aider, nous autres Béotiens, à mettre vos conseils en pratique ? Je commence par une question d'ordre tout à fait général, sous une forme qui je l'espère sera claire et vite lue. Vous pourriez très bien répondre laconiquement ou en me livrant le lien d'un autre site, d'ailleurs.

Démarrer Windows XP professionnel. Panneau de configuration. Comptes d'utilisateurs. Sur l'écran suivant, cliquer à nouveau sur Comptes d'utilisateurs.

Surprise ! Je n'ai pas moins de quatre comptes dont tous sont administrateurs ! Il faut préciser qu'il s'agit du portable que je transporte partout avec moi et utilise pour tout ce que je fais sur la Toile, et que je connecte aussi sur le réseau et le serveur de mon travail (je suis médecin et c'est bien pratique ainsi).

Ces comptes :
(1) sous mon nom de baptême, intitulé "Administrateur de l'ordinateur Protégé par mot de passe";
(2) sous le nom de l'organisation avec laquelle je travaille, même commentaire;
(3) sous le nom Diego Ortiz, et alors là je ne me souviens même pas l'avoir créé, sinon un épisode de plantage où j'ai suivi de nombreuses indications d'un informaticien pour regagner accès à toutes sortes de choses, abonnements de journaux en ligne, sites et forums;
(4) newadminaccoun, intitulé "Administrateur de l'ordinateur". Ce dernier me paraît très suspect, et je suis certain de ne pas l'avoir créé moi-même ! L'icône représente un karatéka donnant le coup de grâce...;
(5) enfin il y a de la place pour un Invité, "Le compte Invité est désactivé".

Je précise que je me connecte toujours sous un nom qui ne figure pas dans la liste : "utilisateur1", dont je ne connais pas les propriétés en consultant le panneau de configuration...

J'ai l'impression, en bref, d'être sans l'avoir su avant de vous lire une victime clairement désignée pour toutes sortes d'incubes et de succubes informatiques.

J'utilise un antivirus et tout et tout, et jusqu'à présent n'ai jamais eu aucun ennui autre que ces fenêtres publicitaires qu'il faut sans cesse écarter, et la coupure d'accès dont j'ai parlé, qui est maintenant parfaitement résolue.

Si vous trouvez ces questions d'intérêt général, et si vous trouvez le temps de me et nous orienter pour tel cas de figure, je trouverais cela divin, et de toute façon, en vous souhaitant un réveil pas trop glauque et avec le sentiment du devoir accompli, vous adresse mes sincères remerciements pour ce que vous avez déjà fait.
Revenir en haut Aller en bas
Romane
Administrateur
avatar

Nombre de messages : 91113
Age : 62
Localisation : Kilomètre zéro
Date d'inscription : 01/09/2004

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Ven 2 Mai 2008 - 14:50

Mon ordinateur portable a été revu et corrigé par Jok hier, et je vous jure que c'était quelque chose, que de le voir s'activer sur la bête.
Ce matin, je peux vous dire ceci ; son intervention fut magistrale et je te tire mon chapeau, monsieur.

J'ai ni plus ni moins l'impression d'avoir en main un outil nickel chrome. Le compte standard est en fonction, c'est d'un confort dont vous n'avez pas idée. Le seul point sur lequel JoK a bataillé est la wifi, normal, je ne peux pas encore l'obtenir, il me faut un peu de patience, ça vient de chez free. Mais j'ai bon espoir dès que possible.

Nous allons passer à la revue de mon PC que je confie les yeux fermés aux mains de notre expert. Juste quelques jours pour le laisser souffler, parce que ça a été intensif.

Jok bisou bisou bisou bisou MERCI.

*"*"*"*"*"*"*"*"*"*"*"*"*
"Bonjour, je suis Romane, alors je m'appelle Romane, c'est pour ça que mon pseudo c'est Romane."
http://romane.blog4ever.com/blog/index-86614.html
http://lessouffleursdereve.jimdo.com/
Revenir en haut Aller en bas
http://romane.blog4ever.com/blog/index-86614.html
Diego Ortiz

avatar

Nombre de messages : 530
Age : 60
Date d'inscription : 07/04/2008

MessageSujet: Jokers, ne fatiguez pas votre héros   Ven 2 Mai 2008 - 15:16

Ah, alors cela me donne un prétexte pour le laisser souffler aussi : nous avions commencé tout un travail de fond avec Jok (cf. même un sujet spécial sous mon véritable pseudonyme), et c'est moi qui ai faibli le premier pour cause de petites activités urgentes, depuis quelques jours. Ce qu'il y a de plus étonnant, avec Jok, c'est qu'on peut suivre sa démarche comme une partie d'échecs en cours. C'est passionnant. Jamais vu ça. Repose-toi bien, Jok, car j'y reviendrai, forcément, surtout maintenant que tu m'as convaincu que je n'avais pas besoin de jeter mon portable.

Et en plus, merci pour la musique. Je me sens un peu moins concerné par le muguet d'hier (honte à moi mesdames). Quelle polyvalence, quelle brillance !
Revenir en haut Aller en bas
Renord

avatar

Nombre de messages : 827
Localisation : à gauche de l'épinette!
Date d'inscription : 23/02/2008

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Ven 2 Mai 2008 - 15:19

Diégo,
je suis sur que tu la acheter ton portable !!!! donc essaie ceci en attendant de mieux.
http://forum.zebulon.fr/droit-d-admin-t142118.html&hl=compte+administrateur
c'est un excellent site où je me réfère souvent quand je veux bidouiller la bête.
Revenir en haut Aller en bas
Romane
Administrateur
avatar

Nombre de messages : 91113
Age : 62
Localisation : Kilomètre zéro
Date d'inscription : 01/09/2004

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Ven 2 Mai 2008 - 15:20

Si ma petite contribution peut permettre que tout le monde y aille les yeux fermés, je prédis à Jok un emploi du temps pas piqué des vers, mais ô combien son sourire sera radieux ; il n'y a pas meilleure reconnaissance que celle de ses clients satisfaits.

Diego, si tu veux de la musique, je peux t'en envoyer, je t'en parlerai. C'est justement Jok mon fournisseur principal, et bon sang de bonsoir, sa provision est de qualité et la mienne grossit à vue d'oeil pour mon plus grand bonheur.

*"*"*"*"*"*"*"*"*"*"*"*"*
"Bonjour, je suis Romane, alors je m'appelle Romane, c'est pour ça que mon pseudo c'est Romane."
http://romane.blog4ever.com/blog/index-86614.html
http://lessouffleursdereve.jimdo.com/
Revenir en haut Aller en bas
http://romane.blog4ever.com/blog/index-86614.html
Renord

avatar

Nombre de messages : 827
Localisation : à gauche de l'épinette!
Date d'inscription : 23/02/2008

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Ven 2 Mai 2008 - 15:22

faut partager Ro. Que dis-je l'exploiter.
Revenir en haut Aller en bas
JoK
Poulet branché


Nombre de messages : 4997
Date d'inscription : 18/07/2006

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Ven 2 Mai 2008 - 19:05

J'aimerais juste faire quelques remarques.

Le lien que tu mets Renord, est bon, sauf que :

1) Ce site abrite aussi, sur un espace restreint, les membres du groupe sécurité, dont j'ai fait (un temps du moins) partie. J'en suis sorti sur une grosse colère, parce que j'estime que celui qui en a la charge au niveau administration, se fout totalement du travail des autres membres, et surtout de par son statut ne fait pas assez attention à ce qui se passe en section sécurité, partie publique de zebulon.

2) Alors il a été posé une question sur ces comptes admin, limité, system... Je me suis assez clairement opposé à ce que soient publiques ces informations, surtout celles qui touchent à ce compte accessible uniquement par l'invite de commande (et donc uniquement à partir d'un compte disposant de droits élevés).
Savoir comment accéder à ce compte peut être très imprudent, puisque la moindre fausse manip est désastreuse pour le système d'exploitation. Formater, et réinstaller le système sera obligatoire. Attention, je ne parle pas de faire une réparation système, ça ne marchera pas. Supprimer la partition, et réinstaller reste le seul recours (je mets ici à part certaines dispositions qui ont été prises justement en prévision de ce type d'accidents). J'estime que c'est à réserver aux professionnels de l'intervention, et uniquement sur zône (donc sur place). Parce que si eux se plantent, il y a recours, du fait de cette "obligation de résultat" qu'ils doivent garantir en contre partie de la rémunération qu'ils touchent.
Il y a d'ailleurs quelques interventions, faites par moi, à cette époque sur la section aide à la désinfection (sécurité) et sécurité (vista essentiellement).

3) J'en suis parti pour plusieurs raisons. La première relevant de mon "égo" ; je suis quelqu'un qui aime bien partager dans le sens le plus strict, donc aider les autres, mais ça ne veut pas dire que j'ai envie de voir mon travail spollié ou exploité à des fins autres que celles que j'ai moi-même prévues. La seconde est que tous les conseillers sécurité ne veulent rien savoir de ces dispositions spécifiques, et la raison en est multiple à mon avis. l'une d'elle me ferait dire qu'à terme, il se pourrait bien que leur "clientèle", entendez par là la demande d'aide à la désinfection, viendrait à sensiblement diminuer, et donc entrainera par conséquence directe une diminution de leur raison d'être sur ces forums, ce qui fait qu'ils pourraient tomber dans une espèce d'anonymat ; il est certain aussi que ça les obligerait à s'intéresser de plus près à la notion même d'administration système, et qui est plus complexe qu'il n'y parait, certaines réflexions ont été du genre
- ça me fait chier d'avoir 2 comptes sur ma machine...
- c'est embêtant parce que je développe et donc j'ai besoin d'un compte avec droits élevés...
Comment voulez vous qu'avec de pareilles opinions, ces helper ne laissent pas partir les utilisateurs tels qu'ils sont venus. Ils viennent avec un système sous admin rights, infectés, et repartent sous admin rights quoique désinfectés. Et aucun ne se verra proposer ce type de finalisation, pour éviter que ça se reproduise par après. Sur certains sujets je voyais même un truc du genre "bon surf et à la prochaine sur XXXX.com".
Bref coup de sang, qui a entrainé un coup de gueule, et claquage de porte, d'un espace qui ne me concerne plus.

Une autre remarque importante est que le site zebulon fr ne tient pas compte de ce qui se dit sur le forum. Zebulon est à but commercial, et donc destiné à générer des revenus. Or sur ce point précis les 2 (site et forum) sont incompatibles..
Revenir en haut Aller en bas
Renord

avatar

Nombre de messages : 827
Localisation : à gauche de l'épinette!
Date d'inscription : 23/02/2008

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Ven 2 Mai 2008 - 19:39

Merci de la précision Jok. J'ai et je fréquente Zeb depuis trois ou quatre ans. Il me semblais que j'avais vue ton nick par là. J'y ai plus passer mon temps sur le forum, une mine de renseignements, pour qui se donne la peine. Je trouve qu'il y a trop de bébé gâté qui ont la gachette rapide sur "comment ça marche?" et attendent que l'on verse tout tout cui dans le bec.
M'enfin.
Pour ma part j'y ai trouvé toute les réponses èa mes questions existentiel informatives, je suis plus éclairé questions informatiques et surtout ils m'ont appris à surfer en sécurité, c'est beaucoup ça.
Toutefois je ne peux pas leur reprocher de vouloir faire de l'argent, ça coûte des sous faire fonctionner tout ça.
Enfin, je me réjouis de savoir que tu es facilement accèssible ici sur LU et tiend je vais en profiter après tout je viens de parcourir le monde pour une information que possiblement tu possède, possiblement. Que dis-je ? que tu as.
À combien de mémoire vive maximale je peux installer sur une carte mêre ASUS model A7N8X2 REV 2. NVIDIA nForce2 Ultra 400 ? J'ai actuellement deux barettes de 256M PC 2700 (166Mhz)
Revenir en haut Aller en bas
JoK
Poulet branché


Nombre de messages : 4997
Date d'inscription : 18/07/2006

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Ven 2 Mai 2008 - 20:20

Voici ce que tu devrais pouvoir mettre dans les slots mémoire carte mère

Citation :
3 x DIMM, mémoire max. 3GB, DDR400/ 333/ 266, non-ECC, un-buffered, Architecture Dual Channel

Donc en partant de cette info, tu dois pouvoir aller jusque au max de 3 GB de ram. Mais c'est un peu beaucoup.

2 Barrettes de 1024 Mo devraient largement être suffisants. Ce sera à toi de voir. Simplement ne pas négliger :
les barrettes doivent être de même qualité et aussi quantité. Des barrettes simples, type Corsair Value, pas les ultra rapides de type XMS parce qu'elles consomment plus que les autres et donc nécessitent un voltage supérieur.

Pour la qualité des PC 2700 ou 3200. Perso, j'y mettrais 2 x 512 Mo si tu utilises XP ou Windows 2000.
Revenir en haut Aller en bas
Renord

avatar

Nombre de messages : 827
Localisation : à gauche de l'épinette!
Date d'inscription : 23/02/2008

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Ven 2 Mai 2008 - 23:14

Merci Jok la comande est passé je te tiens au courant j'y vais pour 2 un G. Non Romane ce n'est pas ce que tu pense !!
Revenir en haut Aller en bas
Romane
Administrateur
avatar

Nombre de messages : 91113
Age : 62
Localisation : Kilomètre zéro
Date d'inscription : 01/09/2004

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Sam 3 Mai 2008 - 1:30

J'ai rien dit, mes mains sont dans mes poches. Ange

*"*"*"*"*"*"*"*"*"*"*"*"*
"Bonjour, je suis Romane, alors je m'appelle Romane, c'est pour ça que mon pseudo c'est Romane."
http://romane.blog4ever.com/blog/index-86614.html
http://lessouffleursdereve.jimdo.com/
Revenir en haut Aller en bas
http://romane.blog4ever.com/blog/index-86614.html
Renord

avatar

Nombre de messages : 827
Localisation : à gauche de l'épinette!
Date d'inscription : 23/02/2008

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Sam 3 Mai 2008 - 2:04

çé là que t'es dangeureuse...
Revenir en haut Aller en bas
Renord

avatar

Nombre de messages : 827
Localisation : à gauche de l'épinette!
Date d'inscription : 23/02/2008

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Jeu 8 Mai 2008 - 0:53

Merci Jok tu es le plus fort le roi de bytes.
[quote]Pour la qualité des PC 2700 ou 3200. Perso, j'y mettrais 2 x 512 Mo si tu utilises XP ou Windows 2000.
Ta recommandation était parfaite, maintenant mon matos comme vous dite jumpe, je dois l'attacher.

Merci Jok
Revenir en haut Aller en bas
Ysandre
Nonosse Tradamus dodo


Nombre de messages : 2551
Localisation : Alpha du Centaure, juste à droite
Date d'inscription : 10/12/2008

MessageSujet: virus : les avantages d'un compte utilisateur   Dim 1 Fév 2009 - 14:30

jok, mon fils (informaticien) m'a installé un compte utilisateur sur mon pc
il a également installé Log me in pour prendre la main quand j'ai un souci de fonctionnement (il habite dans l'Ain et travaille a genève). Je ne savais pas, il ne me l'a pas dit, que ce compte utilisateur avait toutes ces vertus !!!!
Revenir en haut Aller en bas
JoK
Poulet branché


Nombre de messages : 4997
Date d'inscription : 18/07/2006

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Dim 1 Fév 2009 - 14:37

L'essentiel n'est il pas qu'il t'installe ce type de compte ? Si effectivement c'est un compte limité en droits.

Lorsqu'il repassera, demande lui donc de t'installer Firefox, et son extension Adblock Plus. Ton confort de navigation n'en sera que plus grand.

Néanmoins, je suis content que certains informaticiens le font. Ça me réconcilie un peu avec eux, même s'ils ne sont pas nombreux à le faire.
Revenir en haut Aller en bas
Ysandre
Nonosse Tradamus dodo


Nombre de messages : 2551
Localisation : Alpha du Centaure, juste à droite
Date d'inscription : 10/12/2008

MessageSujet: virus : les avantages d'un compte utilisateur   Mar 3 Fév 2009 - 15:05

jok, j'ai firefox. mais peut être pas le truc supp dont tu parles ? je lui demanderai
Revenir en haut Aller en bas
Shan



Nombre de messages : 1176
Date d'inscription : 01/06/2008

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Jeu 5 Fév 2009 - 0:11

Ysandre : Même sous compte limité, tu peux installer Adblock Plus.

Lis ce tutoriel et suis le. http://www.6ma.fr/tuto/adblock+plus+bloquer+les+publicites+sur+firefox-303

Lorsque Mozilla demandera le redémarrage navigateur, tu devras simplement choisir la liste nommée "Liste FR (France) + EasyList"

Pour un ajout de filtre de type manuel, tu ne feras que suivre les conseils de la page tuto donnée plus haut. Mais rien que cette liste là c'est déjà pas mal du tout.
Revenir en haut Aller en bas
Laurent

avatar

Nombre de messages : 18
Date d'inscription : 07/01/2009

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Jeu 5 Fév 2009 - 8:35

Haaa, le fameux compte utilisateur de Windows ,

JoK, en ce moment nous sommes sur le développement d'un POC en exploitant une faiblesse de windows et qui permet donc sous XP de créer un compte admin à partir d'un compte limité et avec 1 seul redémarrage .. Certain essai déjà de l'adapter à Vista et Seven mais sans moi car mon seul but était de démontrer que c'est possible.
Lorsque les secrets de polichinelle seront levés je te filerai un lien.


Microsoft a été prévenu mais le risque n'étant pas classé critique il risque de mettre du temps à corriger ca.

++
Revenir en haut Aller en bas
Shan



Nombre de messages : 1176
Date d'inscription : 01/06/2008

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Jeu 5 Fév 2009 - 21:34

Citation :
créer un compte admin à partir d'un compte limité et avec 1 seul redémarrage

Cela tendrait à jouer du "social engineering". Pas vraiment un PoC ça, puisque vous tentez d'abuser l'utilisateur au clavier. Rien que de ce fait, Microsoft ne classera jamais ça, ni en recommandé, encore moins en critique.
Revenir en haut Aller en bas
Laurent

avatar

Nombre de messages : 18
Date d'inscription : 07/01/2009

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Jeu 5 Fév 2009 - 22:00

bonsoir,

Qui a dit qu'il fallait demander la permission de l'utilisateur pour redémarrer.

spc
Revenir en haut Aller en bas
Irma

avatar

Nombre de messages : 1495
Age : 52
Localisation : Agen
Date d'inscription : 16/12/2008

MessageSujet: Re: Virus : les avantages du compte Utilisateur.   Jeu 5 Fév 2009 - 22:19

Laurent a écrit:
Haaa, le fameux compte utilisateur de Windows ,

JoK, en ce moment nous sommes sur le développement d'un POC en exploitant une faiblesse de windows et qui permet donc sous XP de créer un compte admin à partir d'un compte limité et avec 1 seul redémarrage .. Certain essai déjà de l'adapter à Vista et Seven mais sans moi car mon seul but était de démontrer que c'est possible.
Lorsque les secrets de polichinelle seront levés je te filerai un lien.


Microsoft a été prévenu mais le risque n'étant pas classé critique il risque de mettre du temps à corriger ca.

++

Ça craint du boudin.
Revenir en haut Aller en bas
http://editions.la-librairie.org
Contenu sponsorisé




MessageSujet: Re: Virus : les avantages du compte Utilisateur.   

Revenir en haut Aller en bas
 
Virus : les avantages du compte Utilisateur.
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Virus : les avantages du compte Utilisateur.
» Adobe flash Player
» déblocage de mon htx one x bloqué sfr
» Problème de suppression de compte
» [SOFT] SWITCHME: Multi-compte Android [Gratuit/Payant]

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Forums Liens Utiles :: Informatique :: Informatique :: Sécurité-
Sauter vers: