Comment sécuriser un PC sous XP? - Win NT/2K/XP - Windows & Software
Marsh Posté le 07-12-2014 à 23:35:31
Format c:
est sans doute la meilleur solution et installe n'importe quel OS supporté
Marsh Posté le 08-12-2014 à 07:27:26
+1 on ne peut pas sécuriser un os dont les màj de sécurité ne se font plus. Après le meilleur moyen c'est de passer sur un os qui est supporté. Linux est pas mal si tu n'y fais que du surf.
Marsh Posté le 08-12-2014 à 09:18:18
Impossible de changer d'OS, c'est pour usage pro (logiciels spécifiques, très onéreux, non compatible avec d'autres OS).
Quelle serait la solution "la moins pire" selon vous?
Marsh Posté le 08-12-2014 à 09:56:04
Corolle a écrit : Impossible de changer d'OS, c'est pour usage pro (logiciels spécifiques, très onéreux, non compatible avec d'autres OS). |
Très onéreux et non compatible. Dans le genre goutage de gueule mais sinon je te conseille Firefox, me semble qu'il est encore compatible avec xp. Évite surtout Internet
Marsh Posté le 08-12-2014 à 10:55:04
Je voulais dire que le changement d'OS impliquerait l'achat de nouvelles licences très onéreuses. A l'époque, elles étaient déjà hors de prix...
Marsh Posté le 08-12-2014 à 11:22:34
Peux-tu travailler sans connexion à un réseau ou internet ? Si non tu es bon pour changer d'OS.
Marsh Posté le 08-12-2014 à 11:25:35
A mon avis le mieux serait d'installer Win7/8.x sur ton pc, puis d'installer XP dans une machine virtuelle (avec Virtualbox par exemple). Comme ça tu pourrais toujours faire tourner les applications nécessitant XP, tout en profitant de la protection d'un OS récent.
Marsh Posté le 08-12-2014 à 11:32:01
Les logiciels qui me contraignent à rester sur XP ne nécessitent pas Internet donc je crois que je vais garder ce vieux PC hors ligne et en acheter un second pour un usage en ligne (mail, internet, office, etc).
Marsh Posté le 08-12-2014 à 12:23:34
ReplyMarsh Posté le 08-12-2014 à 13:38:44
Le sujet du topic c'est quand même de sécuriser le poste...
Donc les techniques de hackers (cf. le titre de ton article), je vois pas trop le rapport.
Marsh Posté le 08-12-2014 à 17:36:10
Corolle a écrit : Les logiciels qui me contraignent à rester sur XP ne nécessitent pas Internet donc je crois que je vais garder ce vieux PC hors ligne et en acheter un second pour un usage en ligne (mail, internet, office, etc). |
Sage décision
Marsh Posté le 08-12-2014 à 22:00:58
nex84 a écrit : |
C est juste la methode qui fait croire a ton windows update qu il tourne sur un windows CE.
Il fera donc les mis a jours du kernel. Mais absolument pas çe ui tourne autour.
Bref tu te crois en securité alors qu en fait...
Marsh Posté le 08-12-2014 à 22:18:04
mrdoug a écrit : |
ca me rappelle mon formateur qui nous a expliqué avoir vu en usine une machine tournant sous windows 95 avec un programme fait maison par un petit génie qui servait à faire un mélange de couleur pour du verre. Le gars ayant disparu, l'usine n'a pas été capable de trouver quelqu'un pour adapter le programme sur un pc récent..... et il parait que les responsables de l'usine prient encore pour que le pc sous windows 95 ne tombe pas en rade!
Marsh Posté le 09-12-2014 à 08:10:04
mrdoug a écrit : +1 on ne peut pas sécuriser un os dont les màj de sécurité ne se font plus. Après le meilleur moyen c'est de passer sur un os qui est supporté. Linux est pas mal si tu n'y fais que du surf. |
Sinon utiliser une sandbox (boite à sable)
J' ai un EEPC sous XP et je le fais tourner sous SandBoxie (version payante) ce qui fait que meme si je me fais infecter lors d'une navigation internet, il suffit de vider la sandbox pour tout faire disparaitre
Marsh Posté le 09-12-2014 à 08:48:25
Encore un bel exemple de la gestion de l'obsolescence en entreprise ...
Le pire c'est que ça leur coûtera plus cher quand ça tombera en rade.
J'ai le même problème actuellement dans une très grosse boite (qui a pourtant les moyens et qui se plaint que ses vieux bouzins lâchent les uns après les autres).
Marsh Posté le 09-12-2014 à 13:32:49
Je ne trouve pas choquant l'exemple de la machine outil sous Windows95.
Ces appareils sont hors réseau et ne se connectent pas à internet.
ils sont programmés pour faire un tâche précise.
Ils n'ont pas la même obsolescence qu'un PC de bureau qui doit aller sur internet et lancer des applications.
Le prix de ces machines outils est très élevé et beaucoup d'entreprises ne peuvent pas se permettre de les changer.
Le problème est plus de ne pas prévoir de pièces de rechanges au cas où et de ne pas faire d'image système si jamais se plante.
Marsh Posté le 09-12-2014 à 15:29:48
Ca ne suffit pas, une simple clé USB vérolé suffira à rendre HS la machine, internet ou pas.
Si l'entreprise ne peut pas se permettre de les changer, alors elle peut encore moins se permettre de les voir devenir inutilisables. Développer l'applicatif sur un OS plus récent c'est aussi assurer une forme de pérennité.
Marsh Posté le 12-12-2014 à 14:09:21
Changement d'OS (Windows 7 mini) et utiliser une machine virtuelle sous xp, pour autant que les soft ne sont pas trop gourmand en ressources graphique.
Marsh Posté le 26-01-2015 à 11:05:00
Corolle a écrit : Impossible de changer d'OS, c'est pour usage pro (logiciels spécifiques, très onéreux, non compatible avec d'autres OS). |
Ah je vois qu'il y a des personnes qui ont quand même un minimum de logique, et qui font autre chose que de jouer au dernier jeu pour enfants, à la mode ha ha.
Marsh Posté le 26-01-2015 à 11:15:42
Machine virtuelle ça c'est encore des dizaines d'heures de mise en oeuvre à envisager et tout ça pour bloquer.
Je connais quelqu'un qui a installé un système totalement sûr, il a un XP qu'il a très allégé, il a tout viré, il a fait une image d'une partition système avec, et qu'il fait charger lors du boot de sa machine, sur un RAMdisk, et voilà, rapidité et sécurité.
Mais bon Sandboxie me paraît une solution simple pour surfer de façon sécurisée.
Marsh Posté le 26-01-2015 à 11:40:21
Les machines virtuelles avec vmwareplayer + unity mode ou virtualbox + le seamless mode apportent un confort énorme et une bonne isolation, les fenêtres de processus sous XP (un IE6 pour ma part) se mêlant avec celle du Win7 du boulot. Et de façon personnelle, je l'utilise de façon intensive avec des VM Linux et FreeBSD et cela marche parfaitement bien (les application X11 sont mixées avec celles sous Windows sur mes deux écrans)
Et ton RAMdisk il est créé par quel OS ? XP non ?
Et c'est nouveau que les sandbox sont totalement invulnérables, vu le nombre de CVE qu'on a avec Chrome et ses sandbox (et pourtant ils ont d'autres moyen chez Google qu'une petite boite qui fait un shareware), c'est gentil de croire que c'est miraculeux..
jerboum a écrit : |
Moi je suis obligé de subir XP car il me faut un IE6 pour tester des applications plus que vieilles que l'on a pas voulu à l'époque faire évoluer... Cependant, le cout pour faire fonctionner en 2015 tout cela (faire et maintenir un IE6 virtualisé sur des milliers de postes) est largement supérieur au cout d'évolution proposé il y a quelques années. Donc tu parles d'une bonne idée de rester campé sur des technologies complétement obsolètes.
Marsh Posté le 28-01-2015 à 09:29:35
Je dis Ramdisk mais c'est vrai que ramdisk avant le lancement de Windows oui ça paraît bizarre, en fait j'ai peut-être mal compris, il le charge dans la RAM comme n'importe quelle application en fait non ? je suis pas programmeur
Bon eh bien merci je retiens le conseil de ces logiciels et la prudence vis à vis des sandbox, ceci dit j'ai surfé avec un XP à jour et sans antivirus pdt 6 ans, en geek mode (p2p etc) et aucune infection, MAIS surf sous Stripmyrights et avec tous services réseau désactivés y compris pilotes NET BIOS / TCPIP et SMB
Marsh Posté le 28-01-2015 à 09:31:14
ah, et aussi en restaurant le registre une fois par mois environ, ce qui a un certain effet anti bebêtes
Marsh Posté le 28-01-2015 à 10:00:44
Heu sans TCP/IP, je vois pas trop comment tu peux te connecter où que ce soit en 2015.
Marsh Posté le 28-01-2015 à 10:03:34
jerboum a écrit : ah, et aussi en restaurant le registre une fois par mois environ, ce qui a un certain effet anti bebêtes |
euhhhh...... ?
tu fais une restauration du registre pour supprimer des malwares?
bonjour le bordel si depuis ta sauvegarde du registre tu as installé des programmes.
on ne fait pas une restauration de la base de registre pour nettoyer un pc
Marsh Posté le 28-01-2015 à 10:05:25
jerboum a écrit : Je dis Ramdisk mais c'est vrai que ramdisk avant le lancement de Windows oui ça paraît bizarre, en fait j'ai peut-être mal compris, il le charge dans la RAM comme n'importe quelle application en fait non ? je suis pas programmeur |
jerboum a écrit : ah, et aussi en restaurant le registre une fois par mois environ, ce qui a un certain effet anti bebêtes |
aucune infection mais de temps en temps tu restaures le registre une fois par mois pour supprimer des "bebêtes"
quant à rester sans antivirus pendant 6 ans, c'est pas très malin
et pour le désactivation des services cités au dessus, je ne vois pas en quoi ca te protège des infections.... et si tu arrives à surfer sans TCP IP, bravo, tu passes par des ondes cérébrales du coup?
Marsh Posté le 28-01-2015 à 12:53:16
idem, la désactivation du NET BIOS / TCPIP et SMB, il va falloir m'expliquer.
Marsh Posté le 29-01-2015 à 09:19:38
http://i.imgur.com/TeDPQcI.jpg
nnwldx c'est michael777 c'est ça ?
Marsh Posté le 29-01-2015 à 09:26:09
Bon je vais "vous" (enfin tes deux toi) expliquer bien que j'ai ma petite idée sur le sens à donner au fait de toujours chercher à dévier du sujet d'un topic.
Le fait de mettre le swap et les fichiers temps et notamment les caches navigateur et Google Earth voir même leur dossier de profil, ça sert à pouvoir restaurer son système par clonage de partition sans avoir à gérer ces données qui sont soit temporaires donc on s'en fiche soit indépendant de l'OS donc précieuses à conserver en l'état, je veux dire que lorsqu'on restaure l'OS à la date du 15 février 2012 on n'a pas envie de se retrouver avec la session firefox et les extensions de cette époque là.
Marsh Posté le 29-01-2015 à 10:24:13
Donc quand tu restore, le programme de 2012 se retrouve avec dees parametres et une configuration du programme de 2015?
Autant la compatibilité ascendante est en general géré mais alors celle que tu impose peut juste complètement planter le programme
Marsh Posté le 29-01-2015 à 10:37:07
jerboum a écrit : Bon je vais "vous" (enfin tes deux toi) expliquer bien que j'ai ma petite idée sur le sens à donner au fait de toujours chercher à dévier du sujet d'un topic. |
La on frole le n'importe quoi.
tu restaures quoi avec ton système de clonage de partition pour le swap, les fichiers TEMP et le cache d'un navigateur / le profil?
tu pars des dans trucs qui te dépassent complètement... donnes moi un exemple concret de l'utilité d'une partition pour les TEMP, le swap and co? j'ai bien dis concret
Citation : je veux dire que lorsqu'on restaure l'OS à la date du 15 février 2012 on n'a pas envie de se retrouver avec la session firefox et les extensions de cette époque là. |
raisonnement complètement tordu...
et si ta partition de fichiers TEMP et de profil firefox plante, tu fais quoi??? ah tu dois aussi avoir une sauvegarde de cette partition. tu passes ton temps à faire des partitions et des sauvegardes de celles-ci quoi....
soit logique : soit tu fais une sauvegarde régulière de l'os (non parce que 2012... voila quoi....à part troller dans les dates, tu fais quoi concrètement?)
soit / et tu utilises un programmes comme mozbackup qui sauvegarde toute une installation firefox
Marsh Posté le 29-01-2015 à 12:55:39
Je ne suis pas un double compte de michael777.
Pour le netbios sur tcp, c'est fait pour ton réseau local.
Si tu surfes sur un site cela n'a aucun rapport.
L'extérieur ne pourra pas accéder à ton poste par ce biais.
Déjà ce port est bloqué par ta box par défaut.
Et le pare-feu de Windows bloque aussi cet accès.
Idem pour le SMB.
Marsh Posté le 29-01-2015 à 13:12:14
michael777 a écrit :
|
C est de l histoire ancienne....
http://forum.hardware.fr/hfr/Windo [...] m#t3156364
Si j ai bien compris:
Si il veut imprimer, il restore une image qui a l'imprimante de configuré
Si il veut aller sur internet il restore une image avec internet qui marche
Si il veut.....
Je dois avoir mal compris, c est just pas possible que quelqu'un utilise un ordinateur comme ça
Marsh Posté le 29-01-2015 à 13:22:21
jerboum a écrit : je veux dire que lorsqu'on restaure l'OS à la date du 15 février 2012 on n'a pas envie de se retrouver avec la session firefox et les extensions de cette époque là. |
Bah en l'état, c'est surtout ton système de sauvegarde qui ne sépare pas système et données qui est moisi à la base
Mettre en place des systèmes de partition ou je ne sais quoi pour pallier à un système de sauvegarde défaillant, c'est se tromper de coupable avant tout.
Marsh Posté le 29-01-2015 à 13:51:39
flash_gordon a écrit : |
non mais le truc c'est qu'il considère les fichiers TEMP, le swap et le profil de firefox comme des données, et comme sa dernière sauvegarde de l'os date de 2012, alors il a fait une sauvegarde pour tous ces éléments
bonjour l'esprit logique.....
Marsh Posté le 29-01-2015 à 13:53:35
Vous êtes grave à la masse ici, rien ne vous oblige à vous montrer désagréables dès qu'on ne fait pas comme vous.
moi dites vous bien que je n'ai aucun souci avec mon système, il est parfaitement sauvegardé comme ça
Marsh Posté le 07-12-2014 à 20:36:33
Bonjour,
Avez-vous des antivirus / pare feu à recommander?
Quel navigateur serait le plus sûr?
D'autres conseils?
Merci par avance.