Source: Presence PC – Mots-clés : windows, vista, securite
Catégories: Internet et réseau
- 1 – Introduction
- 2 – Nouvelle pile réseau : IPv6
- 3 – Nouvelle pile réseau : plus simple
- 4 – Réseau : une amélioration des performances
- 5 – Réseau : performances et sécurité
- 6 – Windows Filtering Plateform
- 7 – Windows Firewall, bilan
- 8 – UAC : gestion des utilisateurs
- 9 – L’UAC en détail
- 10 – Fonctionnement de l’UAC
- 11 – Quelques autres protections
- 12 – Encore d'autres protections
- 13 – BitLocker Drive Encryption
- 14 – Contrôle parental et bilan
- 15 – Conclusion
Windows Firewall, bilan
Windows Firewall
Maintenant que nous avons vu de quelle manière est implémenté le nouveau pare-feuDispositif logiciel de sécurité installé sur un ordinateur ou un routeur qui filtre les demandes de connexion adressées depuis l’extérieur. Un pare-fe... de WindowsNom que portent les systèmes d’exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s’agissait alors d’une in... VistaDernière grande version en date de Windows, sortie début 2007. Windows Vista est la première grande révision de Windows depuis XP. Elle apporte une no..., il est temps de voir les nouveautés qu’il apporte par rapport à celui de Windows XP.
- Filtrage entrant et sortant alors que le pare-feu de Windows XP ne filtre que les paquets entrants.
- Nouvelle interface de gestion intégrée dans la console de gestion (Microsoft Management Console)
- La configuration du pare-feu et d’IPsec (un ensemble de standards qui permet de crypter le trafic IP)
- Les règles et exceptions peuvent être configurées pour les comptes et services Active Directory, pour des adresses IP source ou destination, pour un numéro protocole IP, pour un port TCP et/ou UDP, pour les services ou encore pour ICMP et ICMPv6.
En théorie ce nouveau pare-feu a l’air bien plus complet que le précédent. Espérons juste qu’il soit aussi plus performant.
Bilan
Vous avez pu le constater depuis le début de cette partie, Microsoft a tenté de rattraper son retard par rapport aux systèmes d’exploitation de la famille Unix, notamment en rafraichissant la pile réseauLAN est l’acronyme du terme anglais Local Area Network, que l’on peut traduire en fraçais par Réseau Local. Sa définition consiste en un ensemble d’or... (empruntée à BSDFamille de systèmes d’exploitation de type Unix développée selon le modèle de l’open source. BSD (Berkeley Standard Distribution) est à l’origine un s...). Par ailleurs, le développement de WFPWindows Filtering Plateform, ensemble d’API destiné à la création d’outils de filtrage (pare-feu, antivirus) pour Windows Vista.... devrait apporter un vrai plus, avec une possibilité d’intégration plus poussée des logiciels des éditeurs tiers et donc un gain de performance et de stabilité. Quant au nouveau pare-feu, il sera complété, en cas de défaut de protection, par l’UACNom de la fonction de gestion des droits utilisateurs introduite avec Windows Vista.... et Windows Defender. Même si Vista semble bien mieux protégé que ses prédécesseurs, la prudence reste de mise, et qu’importe les déclarations (avérées ou non) de certaines personnes influentes, un antivirus et un bon pare-feu restent indispensables.
- Page précédente Windows Filtering Plateform
- Page suivante UAC : gestion des utilisateurs



Par contre juste une petite remarque sur le changement d'heure. Je considère normal que les droits admin soit nécéssaires surtout dans un environnement pro, il faut pas qu'un simple utilisateur change l'heure car ça peut poser divers problemes ... certains logiciels se refere a l'heure systeme (logiciels de backup par exemple), en cas de piratage de la machine, il est plus facile de faire une corelation entre les differents logs des differentes machines si celles ci sont toutes synchronisées et etc ...
Edit: tiens le lien "page suivante" est mystérieusement aparu !
Merci pour cet article
Je considère normal que les droits admin soit nécéssaires surtout dans un environnement pro, il faut pas qu'un simple utilisateur change l'heure car ça peut poser divers problemes ...
fausse bonne idée : dans mon entreprise c'est effectivement le cas, on ne peut pas changer l'heure de son poste de travail ... et vu que les admins n'en ont rien à péter l'heure dérive à un point tel que certains PC ont un décalage de plus de 45 minutes avec l'heure vraie; c'est pas la fin du monde mais c'est pénible
@Watchwolf : aucune idée, sous Linux je pense pas et sous Windows, je sais pas ^^
Dans la première phrase, il est dit que la partition système n'est pas chiffrée, et dans la deuxième que seule la partition système est chiffrée
Que faut-il comprendre ?
Or dans ta réponse, tu parles d'une partition système (donc pour moi OS Windows) et d'une partition de démarrage de l'OS.
J'avoue m'y perdre un peu..
partition de démarrage (impropre) : partition qui héberge windows
partition système : partition qui héberge bitlocker
j'ai reformulé le passage
Merci pour cet article

Par contre juste une petite remarque sur le changement d'heure. Je considère normal que les droits admin soit nécéssaires surtout dans un environnement pro, il faut pas qu'un simple utilisateur change l'heure car ça peut poser divers problemes ... certains logiciels se refere a l'heure systeme (logiciels de backup par exemple), en cas de piratage de la machine, il est plus facile de faire une corelation entre les differents logs des differentes machines si celles ci sont toutes synchronisées et etc ...
changer l'heure permet aussi de perturber les logiciels (mal faits) qui sont prévu pour chercher des mises à jour tout les XX minutes. priver un logiciel de mise à jour de sécurité c'est pas forcement ce que l'on veut.
sur un réseau local ethernet, il est connu que windows n'est pas foutu d'utiliser totalement la bande passante.
=====
Mathieu > Hmmm tu parles du contrôle parental sans préciser que c'est une fonction qui est (logiquement) absente des versions business et enterprise. Tu prends pourtant la peine d'indiquer que le BitLocker Drive Encryption n'est inclu que dans la version Enterprise en Intégrale.
Il est plutôt connu que Windows réserve une partie de la bande passante pour d'autres utilisations (mais je ne sais absolument pas quoi), et qu'il suffit de modifier une entrée dans la base de registre pour se passer de cette "révervation".
c'est quoi la clef sous windows 98 ?