Bonjour,
Je débute plus ou moins sur Windows et j'aurais quelques questions basiques. Je dis "plus ou moins" car j'utilise Windows depuis de nombreuses années pour mon boulot, de Win 95 jusqu'à XP encore actuellement, mais je n'ai jamais eu le droit d'installer ni de paramétrer quoi que ce soit moi-même.
Pour mon usage perso, j'utilise depuis de nombreuses années des Mac, et en ce moment je suis en train d'effectuer ma transition Mac --> PC.
Sur mon PC tout neuf équipé de Windows 8, après la création du compte administrateur j'ai créé un compte standard (sur Mac j'avais l'habitude de tout faire sur le compte administrateur, estimant les risques très limités, je n'avais donc pas de compte standard).
Je commence à me demander depuis quel compte il vaudrait mieux que j'installe les applications, depuis le compte administrateur ou depuis le compte standard.
Je suis pour le moment le seul à utiliser mon ordinateur, mais je tiens à maintenir un certain niveau de sécurité (notamment vis-à-vis de l'extérieur; internet et cie), d'où la création du compte standard.
Si j'installe mes applications depuis mon compte admin, pourrais-je les mettre à jour depuis mon compte standard ?
Pour des logiciels comme Firefox, avec des extensions à mettre à jour, comment cela se passe-t'il ? Et avec Thunderbird ?
Mes habitudes tendraient à ce que j'installe toutes mes applications depuis mon compte admin (les applications fournies avec mon PC sont d'ailleurs déjà sur le compte admin), et effectuer mes tâches quotidiennes sur le compte standard, mais je me demande si c'est la façon le plus pertinente de s'y prendre, en tout cas j'ai du mal à percevoir tous les tenants et tous les aboutissants.
Bref, les applications, il faudrait plutôt les installer depuis le compte admin ou plutôt les installer depuis le compte standard ?
De plus, la sécurité au sein de Windows ayant été (il me semble) largement améliorée depuis les premières versions de l'OS de MS, y-a-t'il finalement sur Windows 8 un gros risque de tout gérer depuis un compte admin plutôt qu'en passant par un compte standard (pour quelqu'un qui a une certaine habitude de l'informatique, sans être un pro) ?
Merci pour vos conseils.
Installation d'applications et comptes.
Re: Installation d'applications et comptes.
Bonjour,
En effet la sécurité a été affinée depuis Windows XP.
En fait sous Windows 8, tu peux rester avec ton compte Administrateur, celui qui a été créé à l'installation de ton Windows.
Sous ce compte Administrateur, avec le Contrôle de Comptes Utilisateurs (UAC) activé, tu as le même jeton que si tu étais dans une session de Compte Standard Utilisateur.
Toute action nécessitant une élévation de privilèges déclenchera une demande de validation de l'UAC, qu'il te faudra donc valider.
Il en est de même quand tu ouvres ton navigateur, que ce soit Internet Explorer ou Firefox, c'est avec ton 1er jeton que l'ouvres.
Tu navigues donc avec des droits d'un Utilisateur Standard.
Attention donc de ne pas ouvrir ton navigateur par clic-droit -> Exécuter en tant qu'administrateur, car là, tu t’attribues le 2ème jeton Administrateur.
Bon, si tu en as l'habitude, tu peux bien sûr créer un compte Standard et l'utiliser au quotidien, mais tu ne pourras pas tout gérer depuis ce compte.
Donc en résumé, une protection résidente active, l'UAC activé, Windows, tes applications et tes extensions à jour, une attitude responsable sur le net t'assurent une bonne sécurité sous Windows 8 .... sous ton Compte habituel Administrateur
En effet la sécurité a été affinée depuis Windows XP.
En fait sous Windows 8, tu peux rester avec ton compte Administrateur, celui qui a été créé à l'installation de ton Windows.
Sous ce compte Administrateur, avec le Contrôle de Comptes Utilisateurs (UAC) activé, tu as le même jeton que si tu étais dans une session de Compte Standard Utilisateur.
Toute action nécessitant une élévation de privilèges déclenchera une demande de validation de l'UAC, qu'il te faudra donc valider.
Il en est de même quand tu ouvres ton navigateur, que ce soit Internet Explorer ou Firefox, c'est avec ton 1er jeton que l'ouvres.
Tu navigues donc avec des droits d'un Utilisateur Standard.
Attention donc de ne pas ouvrir ton navigateur par clic-droit -> Exécuter en tant qu'administrateur, car là, tu t’attribues le 2ème jeton Administrateur.
Bon, si tu en as l'habitude, tu peux bien sûr créer un compte Standard et l'utiliser au quotidien, mais tu ne pourras pas tout gérer depuis ce compte.
Donc en résumé, une protection résidente active, l'UAC activé, Windows, tes applications et tes extensions à jour, une attitude responsable sur le net t'assurent une bonne sécurité sous Windows 8 .... sous ton Compte habituel Administrateur

Re: Installation d'applications et comptes.
Merci de m'avoir répondu.
Ce que je crains, en optant uniquement pour le compte administrateur (tel que créé à l'installation de Windows8), c'est qu'un malware ne finisse par s'installer, soit depuis un volume externe genre clé USB (j'ai désactivé l'autorun, au cas où), soit via internet. Et il s'installera d'autant plus facilement qu'il se retrouvera de facto avec les droits administrateurs.
En fait, un malware peut-il contourner le UAC, avec les droits administrateurs ?
Je sais qu'il y a la protection résidente, et notamment j'ai un anti-virus, mais je n'ai pas totalement confiance en ces anti-virus, et j'ai toujours eu une attitude active en misant sur la prudence et en essayant d'évaluer les risques.
Ceci dit, je pense de plus en plus laisser tomber le compte standard pour le seul compte administrateur, cela me parait plus simple à gérer, ce qui rejoint ton message.
Ce que je crains, en optant uniquement pour le compte administrateur (tel que créé à l'installation de Windows8), c'est qu'un malware ne finisse par s'installer, soit depuis un volume externe genre clé USB (j'ai désactivé l'autorun, au cas où), soit via internet. Et il s'installera d'autant plus facilement qu'il se retrouvera de facto avec les droits administrateurs.
En fait, un malware peut-il contourner le UAC, avec les droits administrateurs ?
Je sais qu'il y a la protection résidente, et notamment j'ai un anti-virus, mais je n'ai pas totalement confiance en ces anti-virus, et j'ai toujours eu une attitude active en misant sur la prudence et en essayant d'évaluer les risques.
Ceci dit, je pense de plus en plus laisser tomber le compte standard pour le seul compte administrateur, cela me parait plus simple à gérer, ce qui rejoint ton message.
Re: Installation d'applications et comptes.
Bonjour,
De toutes façons, que tu sois sous un compte Standard ou un compte Administrateur, si une faille de sécurité est exploitable sur ton système, le malware va en profiter.
Donc en résumé, tenir Windows à jour, ainsi que ses navigateurs et les plugins/extensions à risque (Java, Flash, Reader ....), sans oublier les applications installées sur le PC.
Un antivirus mis à jour très régulièrement, des analyses régulières du système. Tu peux y associer des analyse régulières avec Malwarebytes ou acquérir une licence à vie qui va bloquer les IP des sites malveillants.
Une attitude responsable sur le net, être vigilant sur ce qu'on clique, sur les sites visités, sur les habitudes de surf ............
Télécharger les applications depuis le site de l'éditeur, ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu ......
@+
Oui, certains rootkits le font.totonono a écrit :En fait, un malware peut-il contourner le UAC, avec les droits administrateurs ?
De toutes façons, que tu sois sous un compte Standard ou un compte Administrateur, si une faille de sécurité est exploitable sur ton système, le malware va en profiter.
Donc en résumé, tenir Windows à jour, ainsi que ses navigateurs et les plugins/extensions à risque (Java, Flash, Reader ....), sans oublier les applications installées sur le PC.
Un antivirus mis à jour très régulièrement, des analyses régulières du système. Tu peux y associer des analyse régulières avec Malwarebytes ou acquérir une licence à vie qui va bloquer les IP des sites malveillants.
Une attitude responsable sur le net, être vigilant sur ce qu'on clique, sur les sites visités, sur les habitudes de surf ............
Télécharger les applications depuis le site de l'éditeur, ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu ......
@+