Que faut-il penser de la possibilité d'activer la DEP par le gestionnaire de tâches?
Posté : mar. 24 oct. 2017 15:21
Bonjour,
En matière de sécurité, Windows 10 offre la possibilité d'activer la DEP (Prévention de l’exécution des données) utile pour empêcher l'exploitation des saturations de tampon.
Pour moi c'est un peu du chinois, je me souviens d'une DEP activable ou non dans Windows 7 :
https://answers.microsoft.com/fr-fr/win ... c6422350e1
Sous Windows 10 cette fonction est activable par le gestionnaire de tâches en cliquant dans détails, puis en haut d'un colonne clic droit seléctioner colonnes, enfin dans les choix descendre jusqu'à "prévention de l'exécution des données", sous "description".
Ensuite une colonne à l'extrême droite indique "activé" pour chaque item.
source:
https://docs.microsoft.com/fr-fr/window ... prevention
Il est expliqué que "Bien que certaines applications rencontrent des problèmes de compatibilité avec la fonctionnalité DEP, la plupart des applications fonctionnent sans problème."
Ma question est donc: doit-on préventivement activer cette fonction, ou est-ce subsidiaire compte tenu des autres sécurités de Windows?
Ou y a t il des situations ou ce changement est utile?
Remerciements
Partiellement résolu, avec encore cette dernière interrogation ci-dessus
P.S. J'ai lu que pour les versions 64 bits, le bios serait déjà activé pour la prévention de données (matérielle), mais c'est assez confus pour moi, et pourquoi alors avoir cette fonction offerte?
En fait en poursuivant cette recherche je vois que le moyen de savoir ça est de taper en ligne de commande:
Réponse; "true", donc c'est OK:
https://support.microsoft.com/fr-fr/hel ... ed-on-your
@+
En matière de sécurité, Windows 10 offre la possibilité d'activer la DEP (Prévention de l’exécution des données) utile pour empêcher l'exploitation des saturations de tampon.
Pour moi c'est un peu du chinois, je me souviens d'une DEP activable ou non dans Windows 7 :
https://answers.microsoft.com/fr-fr/win ... c6422350e1
Sous Windows 10 cette fonction est activable par le gestionnaire de tâches en cliquant dans détails, puis en haut d'un colonne clic droit seléctioner colonnes, enfin dans les choix descendre jusqu'à "prévention de l'exécution des données", sous "description".
Ensuite une colonne à l'extrême droite indique "activé" pour chaque item.
source:
https://docs.microsoft.com/fr-fr/window ... prevention
Il est expliqué que "Bien que certaines applications rencontrent des problèmes de compatibilité avec la fonctionnalité DEP, la plupart des applications fonctionnent sans problème."
Ma question est donc: doit-on préventivement activer cette fonction, ou est-ce subsidiaire compte tenu des autres sécurités de Windows?
Ou y a t il des situations ou ce changement est utile?
Remerciements
Partiellement résolu, avec encore cette dernière interrogation ci-dessus
P.S. J'ai lu que pour les versions 64 bits, le bios serait déjà activé pour la prévention de données (matérielle), mais c'est assez confus pour moi, et pourquoi alors avoir cette fonction offerte?
En fait en poursuivant cette recherche je vois que le moyen de savoir ça est de taper en ligne de commande:
Code : Tout sélectionner
wmic OS Get DataExecutionPrevention_Available
https://support.microsoft.com/fr-fr/hel ... ed-on-your
@+