Source: Presence PC – Mots-clés : windows, vista, securite
Catégories: Internet et réseau
- 1 – Introduction
- 2 – Nouvelle pile réseau : IPv6
- 3 – Nouvelle pile réseau : plus simple
- 4 – Réseau : une amélioration des performances
- 5 – Réseau : performances et sécurité
- 6 – Windows Filtering Plateform
- 7 – Windows Firewall, bilan
- 8 – UAC : gestion des utilisateurs
- 9 – L’UAC en détail
- 10 – Fonctionnement de l’UAC
- 11 – Quelques autres protections
- 12 – Encore d'autres protections
- 13 – BitLocker Drive Encryption
- 14 – Contrôle parental et bilan
- 15 – Conclusion
Réseau : performances et sécurité
Quelques préférences TCP
Voici quelques autres améliorations introduites avec l’arrivée de la nouvelle pile réseauLAN est l’acronyme du terme anglais Local Area Network, que l’on peut traduire en fraçais par Réseau Local. Sa définition consiste en un ensemble d’or... :
- Certaines préférences TCP sont automatiquement ajustées. Par exemple, la fenêtre de réception TCP est constamment réajustée en fonction de l’environnement réseau (jusqu’à 2 Mo soit 16 Mb).
- L’envoi de grosses quantités de données sur un réseau peut être pénalisant pour les utilisateurs, et Microsoft a décidé d’intégrer le protocole Compound TCP qui permet de tirer parti au maximum des connexions à large bande passante. Un test en interne chez l’éditeur a permis de constater que le temps avait été réduit de moitié lors de l’envoi de gros fichiers avec une connexion de 1 Gb/s et un round trip delay time (RTT(render-to-texture) Technique permettant d’effectuer le rendu directement dans une texture au lieu de faire le rendu dans le backbuffer et d’effectuer...) de 50 ms, contre 100 ms par défaut. Le RTT correspond au temps que met un signal pour parcourir un circuit fermé ou pour effectuer un aller-retour. Cette valeur est importante pour les systèmes fonctionnant sur le principe de la question-réponse (téléphonie, transferts HTTP...).
- Le support de l’ECN (Explicit Congestion Notification) : de nos jours, lorsque qu’un segment TCP n’arrive pas à destination, la raison la plus probable est qu’il y a congestion au niveau d’un routeur, plutôt qu’une erreur dans le paquet. L’émetteur réduit alors sa fenêtre d’émission TCP et lance alors un contrôle de congestion, ce qui réduit évidemment le taux de transfert de l’utilisateur. Grâce à l’ECN, les routeurs congestionnés marquent les paquets lorsqu’ils les font suivre. Les autres périphériques qui reçoivent ces paquets réduisent alors leur taux de transfert pour prévenir les pertes de paquets. Cette fonction est intégrée depuis la RC1Dernière étape de finalisation d’un logiciel avant sa sortie officielle. Dans le développement d’un logiciel important, une version Release Candidate ... de VistaDernière grande version en date de Windows, sortie début 2007. Windows Vista est la première grande révision de Windows depuis XP. Elle apporte une no..., mais elle est désactivée par défaut.
- Vista suit aussi plusieurs spécifications RFC qui tendent à optimiser les connexions sans fil, qu’elles soient Wi-FiLe Wi-Fi est une technologie de réseau sans-fil, qui permet de s’affranchir des câbles. Certains fournisseurs d’accès vous proposent, moyennant financ..., BluetoothStandard de liaison sans fil par ondes radio entre un ordinateur (ou un téléphone portable) et des périphériques dans un rayon de quelques mètres. Blu... ou encore GPRSGPRS est l’acronyme du terme anglais « General Packet Radio Service ». Il s’agit d’une norme de téléphonie mobile. A l’instar de la technolo... ou UMTSTroisième génération du réseau téléphonique mobile reposant en Europe sur la norme UMTS (Universal Mobile Communications System). La 3G est destinée à....
Sécurité et portabilité
En ce qui concerne la sécurité, les équipes de Redmond ont fait en sorte qu’une table de routage différente soit associée à chaque utilisateur. Cette compartimentation est appelée Routing Compartments.
Enfin, Microsoft a implémenté sa pile de telle façon qu’elle est facilement portable sur d’autres systèmes d’exploitations, comme celui de la XBOX, mais aussi Windows CESystème d’exploitation Microsoft destiné aux ordinateurs de poche, à leurs dérivés (PDA, smartphones) et aux systèmes embarqués. Windows CE est un sys... et WindowsNom que portent les systèmes d’exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s’agissait alors d’une in... Embedded.
- Page précédente Réseau : une amélioration des...
- Page suivante Windows Filtering Plateform


Par contre juste une petite remarque sur le changement d'heure. Je considère normal que les droits admin soit nécéssaires surtout dans un environnement pro, il faut pas qu'un simple utilisateur change l'heure car ça peut poser divers problemes ... certains logiciels se refere a l'heure systeme (logiciels de backup par exemple), en cas de piratage de la machine, il est plus facile de faire une corelation entre les differents logs des differentes machines si celles ci sont toutes synchronisées et etc ...
Edit: tiens le lien "page suivante" est mystérieusement aparu !
Merci pour cet article
Je considère normal que les droits admin soit nécéssaires surtout dans un environnement pro, il faut pas qu'un simple utilisateur change l'heure car ça peut poser divers problemes ...
fausse bonne idée : dans mon entreprise c'est effectivement le cas, on ne peut pas changer l'heure de son poste de travail ... et vu que les admins n'en ont rien à péter l'heure dérive à un point tel que certains PC ont un décalage de plus de 45 minutes avec l'heure vraie; c'est pas la fin du monde mais c'est pénible
@Watchwolf : aucune idée, sous Linux je pense pas et sous Windows, je sais pas ^^
Dans la première phrase, il est dit que la partition système n'est pas chiffrée, et dans la deuxième que seule la partition système est chiffrée
Que faut-il comprendre ?
Or dans ta réponse, tu parles d'une partition système (donc pour moi OS Windows) et d'une partition de démarrage de l'OS.
J'avoue m'y perdre un peu..
partition de démarrage (impropre) : partition qui héberge windows
partition système : partition qui héberge bitlocker
j'ai reformulé le passage
Merci pour cet article

Par contre juste une petite remarque sur le changement d'heure. Je considère normal que les droits admin soit nécéssaires surtout dans un environnement pro, il faut pas qu'un simple utilisateur change l'heure car ça peut poser divers problemes ... certains logiciels se refere a l'heure systeme (logiciels de backup par exemple), en cas de piratage de la machine, il est plus facile de faire une corelation entre les differents logs des differentes machines si celles ci sont toutes synchronisées et etc ...
changer l'heure permet aussi de perturber les logiciels (mal faits) qui sont prévu pour chercher des mises à jour tout les XX minutes. priver un logiciel de mise à jour de sécurité c'est pas forcement ce que l'on veut.
sur un réseau local ethernet, il est connu que windows n'est pas foutu d'utiliser totalement la bande passante.
=====
Mathieu > Hmmm tu parles du contrôle parental sans préciser que c'est une fonction qui est (logiquement) absente des versions business et enterprise. Tu prends pourtant la peine d'indiquer que le BitLocker Drive Encryption n'est inclu que dans la version Enterprise en Intégrale.
Il est plutôt connu que Windows réserve une partie de la bande passante pour d'autres utilisations (mais je ne sais absolument pas quoi), et qu'il suffit de modifier une entrée dans la base de registre pour se passer de cette "révervation".
c'est quoi la clef sous windows 98 ?