Comment sécuriser un PC sous XP?

Comment sécuriser un PC sous XP? - Win NT/2K/XP - Windows & Software

Marsh Posté le 07-12-2014 à 20:36:33    

Bonjour,
 
Avez-vous des antivirus / pare feu à recommander?
Quel navigateur serait le plus sûr?  
D'autres conseils?
 
Merci par avance.

Reply

Marsh Posté le 07-12-2014 à 20:36:33   

Reply

Marsh Posté le 07-12-2014 à 22:00:58    

bonsoir
 
 :o    en autre conseils changer d'OS :D

Reply

Marsh Posté le 07-12-2014 à 23:35:31    

Format c:  
 
est sans doute la meilleur solution et installe n'importe quel OS supporté


---------------
#mais-chut
Reply

Marsh Posté le 08-12-2014 à 07:27:26    

+1 on ne peut pas sécuriser un os dont les màj de sécurité ne se font plus. Après le meilleur moyen c'est de passer sur un os qui est supporté. Linux est pas mal si tu n'y fais que du surf.

Reply

Marsh Posté le 08-12-2014 à 09:18:18    

Impossible de changer d'OS, c'est pour usage pro (logiciels spécifiques, très onéreux, non compatible avec d'autres OS).
Quelle serait la solution "la moins pire" selon vous?

Reply

Marsh Posté le 08-12-2014 à 09:56:04    

Corolle a écrit :

Impossible de changer d'OS, c'est pour usage pro (logiciels spécifiques, très onéreux, non compatible avec d'autres OS).
Quelle serait la solution "la moins pire" selon vous?


 
Très onéreux et non compatible. Dans le genre goutage de gueule :/ mais sinon je te conseille Firefox, me semble qu'il est encore compatible avec xp. Évite surtout Internet

Message cité 1 fois
Message édité par mrdoug le 08-12-2014 à 10:00:07
Reply

Marsh Posté le 08-12-2014 à 10:55:04    

Je voulais dire que le changement d'OS impliquerait l'achat de nouvelles licences très onéreuses. A l'époque, elles étaient déjà hors de prix...

Reply

Marsh Posté le 08-12-2014 à 11:22:34    

Peux-tu travailler sans connexion à un réseau ou internet ? Si non tu es bon pour changer d'OS.

Reply

Marsh Posté le 08-12-2014 à 11:25:35    

A mon avis le mieux serait d'installer Win7/8.x sur ton pc, puis d'installer XP dans une machine virtuelle (avec Virtualbox par exemple). Comme ça tu pourrais toujours faire tourner les applications nécessitant XP, tout en profitant de la protection d'un OS récent.

Reply

Marsh Posté le 08-12-2014 à 11:32:01    

Les logiciels qui me contraignent à rester sur XP ne nécessitent pas Internet donc je crois que je vais garder ce vieux PC hors ligne et en acheter un second pour un usage en ligne (mail, internet, office, etc).

Reply

Marsh Posté le 08-12-2014 à 11:32:01   

Reply

Marsh Posté le 08-12-2014 à 12:23:34    

Reply

Marsh Posté le 08-12-2014 à 13:38:44    


 
Le sujet du topic c'est quand même de sécuriser le poste...
Donc les techniques de hackers (cf. le titre de ton article), je vois pas trop le rapport.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 08-12-2014 à 17:36:10    

Corolle a écrit :

Les logiciels qui me contraignent à rester sur XP ne nécessitent pas Internet donc je crois que je vais garder ce vieux PC hors ligne et en acheter un second pour un usage en ligne (mail, internet, office, etc).


 
Sage décision :jap:

Reply

Marsh Posté le 08-12-2014 à 22:00:58    

nex84 a écrit :


 
Le sujet du topic c'est quand même de sécuriser le poste...
Donc les techniques de hackers (cf. le titre de ton article), je vois pas trop le rapport.


C est juste la methode qui fait croire a ton windows update qu il tourne sur un windows CE.
Il fera donc les mis a jours du kernel. Mais absolument pas çe ui tourne autour.
 
Bref tu te crois en securité alors qu en fait...


---------------
#mais-chut
Reply

Marsh Posté le 08-12-2014 à 22:18:04    

mrdoug a écrit :


 
Très onéreux et non compatible. Dans le genre goutage de gueule :/ mais sinon je te conseille Firefox, me semble qu'il est encore compatible avec xp. Évite surtout Internet


 
ca me rappelle mon formateur qui nous a expliqué avoir vu en usine une machine tournant sous windows 95 avec un programme fait maison par un petit génie qui servait à faire un mélange de couleur pour du verre. Le gars ayant disparu, l'usine n'a pas été capable de trouver quelqu'un pour adapter le programme sur un pc récent..... et il parait que les responsables de l'usine prient encore pour que le pc sous windows 95 ne tombe pas en rade!
 
 [:m300a]

Reply

Marsh Posté le 09-12-2014 à 08:10:04    

mrdoug a écrit :

+1 on ne peut pas sécuriser un os dont les màj de sécurité ne se font plus. Après le meilleur moyen c'est de passer sur un os qui est supporté. Linux est pas mal si tu n'y fais que du surf.


 
Sinon utiliser une sandbox (boite à sable)
 
J' ai un EEPC sous XP et je le fais tourner sous SandBoxie (version payante) ce qui fait que meme si je me fais infecter lors d'une navigation internet, il suffit de vider la sandbox pour tout faire disparaitre

Reply

Marsh Posté le 09-12-2014 à 08:48:25    


 
Encore un bel exemple de la gestion de l'obsolescence en entreprise ...
Le pire c'est que ça leur coûtera plus cher quand ça tombera en rade.
 
J'ai le même problème actuellement dans une très grosse boite (qui a pourtant les moyens et qui se plaint que ses vieux bouzins lâchent les uns après les autres).


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 09-12-2014 à 13:32:49    

Je ne trouve pas choquant l'exemple de la machine outil sous Windows95.
Ces appareils sont hors réseau et ne se connectent pas à internet.
ils sont programmés pour faire un tâche précise.  
Ils n'ont pas la même obsolescence qu'un PC de bureau qui doit aller sur internet et lancer des applications.
 
Le prix de ces machines outils est très élevé et beaucoup d'entreprises ne peuvent pas se permettre de les changer.
Le problème est plus de ne pas prévoir de pièces de rechanges au cas où et de ne pas faire d'image système si jamais se plante.

Reply

Marsh Posté le 09-12-2014 à 15:29:48    

Ca ne suffit pas, une simple clé USB vérolé suffira à rendre HS la machine, internet ou pas.
 
Si l'entreprise ne peut pas se permettre de les changer, alors elle peut encore moins se permettre de les voir devenir inutilisables. Développer l'applicatif sur un OS plus récent c'est aussi assurer une forme de pérennité.

Reply

Marsh Posté le 09-12-2014 à 17:38:55    


 
Très bonne idée ça aussi en effet :jap:

Reply

Marsh Posté le 12-12-2014 à 14:09:21    

Changement d'OS (Windows 7 mini) et utiliser une machine virtuelle sous xp, pour autant que les soft ne sont pas trop gourmand en ressources graphique.

Reply

Marsh Posté le 26-01-2015 à 11:05:00    

Corolle a écrit :

Impossible de changer d'OS, c'est pour usage pro (logiciels spécifiques, très onéreux, non compatible avec d'autres OS).
Quelle serait la solution "la moins pire" selon vous?


 
 :jap:  Ah je vois qu'il y a des personnes qui ont quand même un minimum de logique, et qui font autre chose que de jouer au dernier jeu pour enfants, à la mode ha ha.  

Reply

Marsh Posté le 26-01-2015 à 11:15:42    

Machine virtuelle ça c'est encore des dizaines d'heures de mise en oeuvre  à envisager et tout ça pour bloquer.
Je connais quelqu'un qui a installé un système totalement sûr, il a un XP qu'il a très allégé, il a tout viré, il a fait une image d'une partition système avec, et qu'il fait charger lors du boot de sa machine, sur un RAMdisk, et voilà, rapidité et sécurité.
Mais bon Sandboxie me paraît une solution simple pour surfer de façon sécurisée.

Reply

Marsh Posté le 26-01-2015 à 11:40:21    

Les machines virtuelles avec vmwareplayer + unity mode ou virtualbox + le seamless mode apportent un confort énorme et une bonne isolation, les fenêtres de processus sous XP (un IE6 pour ma part) se mêlant avec celle du Win7 du boulot. Et de façon personnelle, je l'utilise de façon intensive avec des VM Linux et FreeBSD et cela marche parfaitement bien (les application X11 sont mixées avec celles sous Windows sur mes deux écrans)
 
Et ton RAMdisk il est créé par quel OS ? XP non ?  
 
Et c'est nouveau que les sandbox sont totalement invulnérables, vu le nombre de CVE qu'on a avec Chrome et ses sandbox (et pourtant ils ont d'autres moyen chez Google qu'une petite boite qui fait un shareware), c'est gentil de croire que c'est miraculeux..
 
 

jerboum a écrit :


 :jap:  Ah je vois qu'il y a des personnes qui ont quand même un minimum de logique, et qui font autre chose que de jouer au dernier jeu pour enfants, à la mode ha ha.  


Moi je suis obligé de subir XP car il me faut un IE6 pour tester des applications plus que vieilles que l'on a pas voulu à l'époque faire évoluer... Cependant, le cout pour faire fonctionner en 2015 tout cela (faire et maintenir un IE6 virtualisé sur des milliers de postes) est largement supérieur au cout d'évolution proposé il y a quelques années. Donc tu parles d'une bonne idée de rester campé sur des technologies complétement obsolètes.


Message édité par Ralph- le 26-01-2015 à 11:45:52
Reply

Marsh Posté le 28-01-2015 à 09:29:35    

Je dis Ramdisk mais c'est vrai que ramdisk avant le lancement de Windows oui ça paraît bizarre, en fait j'ai peut-être mal compris, il le charge dans la RAM comme n'importe quelle application en fait non ? je suis pas programmeur
Bon eh bien merci je retiens le conseil de ces logiciels et la prudence vis à vis des sandbox, ceci dit j'ai surfé avec un XP à jour et sans antivirus pdt 6 ans, en geek mode (p2p etc) et aucune infection, MAIS surf sous Stripmyrights et avec tous services réseau désactivés y compris pilotes NET BIOS / TCPIP et SMB

Reply

Marsh Posté le 28-01-2015 à 09:31:14    

ah, et aussi en restaurant le registre une fois par mois environ, ce qui a un certain effet anti bebêtes :D

Reply

Marsh Posté le 28-01-2015 à 10:00:44    

Heu sans TCP/IP, je vois pas trop comment tu peux te connecter où que ce soit en 2015.

Reply

Marsh Posté le 28-01-2015 à 10:03:34    

jerboum a écrit :

ah, et aussi en restaurant le registre une fois par mois environ, ce qui a un certain effet anti bebêtes :D


 
euhhhh...... ?  
 
tu fais une restauration du registre pour supprimer des malwares?  
bonjour le bordel si depuis ta sauvegarde du registre tu as installé des programmes.
 
on ne fait pas une restauration de la base de registre pour nettoyer un pc

Reply

Marsh Posté le 28-01-2015 à 10:05:25    

jerboum a écrit :

Je dis Ramdisk mais c'est vrai que ramdisk avant le lancement de Windows oui ça paraît bizarre, en fait j'ai peut-être mal compris, il le charge dans la RAM comme n'importe quelle application en fait non ? je suis pas programmeur
Bon eh bien merci je retiens le conseil de ces logiciels et la prudence vis à vis des sandbox, ceci dit j'ai surfé avec un XP à jour et sans antivirus pdt 6 ans, en geek mode (p2p etc) et aucune infection, MAIS surf sous Stripmyrights et avec tous services réseau désactivés y compris pilotes NET BIOS / TCPIP et SMB


 
 

jerboum a écrit :

ah, et aussi en restaurant le registre une fois par mois environ, ce qui a un certain effet anti bebêtes :D


 
aucune infection mais de temps en temps tu restaures le registre une fois par mois pour supprimer des "bebêtes"    :sweat:  
 
quant à rester sans antivirus pendant 6 ans, c'est pas très malin
 
et pour le désactivation des services cités au dessus, je ne vois pas en quoi ca te protège des infections.... et si tu arrives à surfer sans TCP IP, bravo, tu passes par des ondes cérébrales du coup?


Message édité par michael777 le 28-01-2015 à 10:09:29
Reply

Marsh Posté le 28-01-2015 à 12:53:16    

idem, la désactivation du NET BIOS / TCPIP et SMB, il va falloir m'expliquer.

Reply

Marsh Posté le 29-01-2015 à 09:19:38    

http://i.imgur.com/TeDPQcI.jpg
 
nnwldx c'est michael777 c'est ça ? :lol:

Reply

Marsh Posté le 29-01-2015 à 09:26:09    

Bon je vais "vous" (enfin tes deux toi) expliquer bien que j'ai ma petite idée sur le sens à donner au fait de toujours chercher à dévier du sujet d'un topic.
Le fait de mettre le swap et les fichiers temps et notamment les caches navigateur et Google Earth voir même leur dossier de profil, ça sert à pouvoir restaurer son système par clonage de partition sans avoir à gérer ces données qui sont soit temporaires donc on s'en fiche soit indépendant de l'OS donc précieuses à conserver en l'état, je veux dire que lorsqu'on restaure l'OS à la date du 15 février 2012 on n'a pas envie de se retrouver avec la session firefox et les extensions de cette époque là.

Reply

Marsh Posté le 29-01-2015 à 10:24:13    

Donc quand tu restore, le programme de 2012 se retrouve avec dees parametres et une configuration du programme de 2015?
 
Autant la compatibilité ascendante est en general géré mais alors celle que tu impose peut juste complètement planter le programme


---------------
#mais-chut
Reply

Marsh Posté le 29-01-2015 à 10:37:07    

jerboum a écrit :

Bon je vais "vous" (enfin tes deux toi) expliquer bien que j'ai ma petite idée sur le sens à donner au fait de toujours chercher à dévier du sujet d'un topic.
Le fait de mettre le swap et les fichiers temps et notamment les caches navigateur et Google Earth voir même leur dossier de profil, ça sert à pouvoir restaurer son système par clonage de partition sans avoir à gérer ces données qui sont soit temporaires donc on s'en fiche soit indépendant de l'OS donc précieuses à conserver en l'état, je veux dire que lorsqu'on restaure l'OS à la date du 15 février 2012 on n'a pas envie de se retrouver avec la session firefox et les extensions de cette époque là.


 
La on frole le n'importe quoi.
tu restaures quoi avec ton système de clonage de partition pour le swap, les fichiers TEMP et le cache d'un navigateur / le profil?
 
tu pars des dans trucs qui te dépassent complètement... donnes moi un exemple concret de l'utilité d'une partition pour les TEMP, le swap and co? j'ai bien dis concret
 

Citation :

je veux dire que lorsqu'on restaure l'OS à la date du 15 février 2012 on n'a pas envie de se retrouver avec la session firefox et les extensions de cette époque là.


 
raisonnement complètement tordu...
et si ta partition de fichiers TEMP et de profil firefox plante, tu fais quoi??? ah tu dois aussi avoir une sauvegarde de cette partition. tu passes ton temps à faire des partitions et des sauvegardes de celles-ci quoi....
 
soit logique : soit tu fais une sauvegarde régulière de l'os (non parce que 2012... voila quoi....à part troller dans les dates, tu fais quoi concrètement?)
soit / et tu utilises un programmes comme mozbackup qui sauvegarde toute une installation firefox

Message cité 1 fois
Message édité par michael777 le 29-01-2015 à 10:37:43
Reply

Marsh Posté le 29-01-2015 à 12:55:39    

Je ne suis pas un double compte de michael777.
 
Pour le netbios sur tcp, c'est fait pour ton réseau local.
Si tu surfes sur un site cela n'a aucun rapport.
L'extérieur ne pourra pas accéder à ton poste par ce biais.
Déjà ce port est bloqué par ta box par défaut.
Et le pare-feu de Windows bloque aussi cet accès.
Idem pour le SMB.

Reply

Marsh Posté le 29-01-2015 à 13:12:14    

michael777 a écrit :


 
La on frole le n'importe quoi.
tu restaures quoi avec ton système de clonage de partition pour le swap, les fichiers TEMP et le cache d'un navigateur / le profil?
 
tu pars des dans trucs qui te dépassent complètement... donnes moi un exemple concret de l'utilité d'une partition pour les TEMP, le swap and co? j'ai bien dis concret
 

Citation :

je veux dire que lorsqu'on restaure l'OS à la date du 15 février 2012 on n'a pas envie de se retrouver avec la session firefox et les extensions de cette époque là.


 
raisonnement complètement tordu...
et si ta partition de fichiers TEMP et de profil firefox plante, tu fais quoi??? ah tu dois aussi avoir une sauvegarde de cette partition. tu passes ton temps à faire des partitions et des sauvegardes de celles-ci quoi....
 
soit logique : soit tu fais une sauvegarde régulière de l'os (non parce que 2012... voila quoi....à part troller dans les dates, tu fais quoi concrètement?)
soit / et tu utilises un programmes comme mozbackup qui sauvegarde toute une installation firefox


C est de l histoire ancienne....
 
http://forum.hardware.fr/hfr/Windo [...] m#t3156364
 
Si j ai bien compris:
Si il veut imprimer, il restore une image qui a l'imprimante de configuré
Si il veut aller sur internet il restore une image avec internet qui marche
Si il veut.....
 
 
Je dois avoir mal compris, c est just pas possible que quelqu'un utilise un ordinateur comme ça


Message édité par Z_cool le 29-01-2015 à 13:14:55

---------------
#mais-chut
Reply

Marsh Posté le 29-01-2015 à 13:22:21    

jerboum a écrit :

je veux dire que lorsqu'on restaure l'OS à la date du 15 février 2012 on n'a pas envie de se retrouver avec la session firefox et les extensions de cette époque là.


 
Bah en l'état, c'est surtout ton système de sauvegarde qui ne sépare pas système et données qui est moisi à la base [:transparency]
 
Mettre en place des systèmes de partition ou je ne sais quoi pour pallier à un système de sauvegarde défaillant, c'est se tromper de coupable avant tout.

Reply

Marsh Posté le 29-01-2015 à 13:51:39    

flash_gordon a écrit :


 
Bah en l'état, c'est surtout ton système de sauvegarde qui ne sépare pas système et données qui est moisi à la base [:transparency]
 
Mettre en place des systèmes de partition ou je ne sais quoi pour pallier à un système de sauvegarde défaillant, c'est se tromper de coupable avant tout.


 
non mais le truc c'est qu'il considère les fichiers TEMP, le swap et le profil de firefox comme des données, et comme sa dernière sauvegarde de l'os date de 2012, alors il a fait une sauvegarde pour tous ces éléments  :lol:  
 
bonjour l'esprit logique.....

Reply

Marsh Posté le 29-01-2015 à 13:52:03    

:pt1cable:

Reply

Marsh Posté le 29-01-2015 à 13:53:35    

Vous êtes grave à la masse ici, rien ne vous oblige à vous montrer désagréables dès qu'on ne fait pas comme vous.
 
moi dites vous bien que je n'ai aucun souci avec mon système, il est parfaitement sauvegardé comme ça

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed