Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

-= Troisième conseil : Gardons notre système parfaitement à jour


Messages recommandés

Posté(e)

Troisième conseil : Gardons notre système parfaitement à jour

Sommaire

7 Conseils Zeb'

Bonsoir à tous,

 

Encore un conseil important.

Si les 2 précédents demandent d'adopter une attitude qui peut "rendre inutile" les conseils de fin de liste, ce troisième correspond principalement à un paramétrage de l'ordinateur c'est à dire qu'aucune puissance continue de la machine n'est requise (aucun programme résident) mais une icône de la zone de notification apparaît et demande d'effectuer les mises à jour.

 

Avec les menaces correspondant à ce troisième conseil, nous avons beau être prudent et vigilant, nous avons beau avoir le "meilleur" antivirus et antitout, cette mesure est indispensable sinon l'ordinateur peut être compromis dès sa connexion à l'Internet.

Cette opération correspond aux défauts de programmation, aux failles découvertes et exploitées par les pirates. Ces défauts peuvent se trouver dans tout programme (y compris Firefox, des événements récents l'ont bien montré) et il convient de tenir tous les programmes installés dans le système à jour ; j'insiste, tout programme susceptible d'être chargé en mémoire doit être maintenu à jour.

Bien sûr, les programmes les plus fréquemment en mémoire sont les plus susceptibles d'être atteints ; dans l'ordre approximatif de risque décroissant : tout Windows dont Windows Explorer, Internet Explorer, Windows Media Player, Microsoft Office -Word -Excel -etc. mais aussi Mozilla Firefox, Java JRE, Adobe Reader, Adobe Flash Player, Winzip, Apple iTunes, QuickTime, RealPlayer, etc.

Attention, des modules sont installés automatiquement lors de la navigation et on n'est pas toujours bien au courant de ce qu'il y a réellement dans notre système, un coup d'oeil à Ajout/Suppression de programmes et des examens et nettoyages périodiques sont bénéfiques.

 

- Le système d'exploitation et les programmes de Microsoft

 

- Les programmes d'autres éditeurs présents dans le système

 

~~

... merci de faire part de vos commentaires dans Formations de base - Revitalisation du sous-forum !

... remarques, questions, désaccords...

Posté(e)

Bonjour à tous,

 

Le système d'exploitation et les programmes de Microsoft

.

icon11.gif La société Microsoft (éditeur de Windows) a regroupé les mises à jour de ses programmes sur le site Web : Microsoft Update.

Par le passé, c'était le site Windows Update qui regroupait les maj : les programmes surveillés sont plus nombreux qu'avant incluant outre Windows, par exemple CAPICOM, Microsoft Office, Sylverlight, SQL Server. Le lien vers Windows Update redirige maintenant vers Microsoft Update.

Considérant l'affichage des mises à jour par type, Microsoft distingue : "Prioritaires" (aussi appellées "Critiques"), "Logicielles, facultatives" et "Matérielles, facultatives".

Comme vous le devinez, le type "Prioritaires/Critiques" doit absolument être intégré au système.

Visitez également le site Web Office Update pour y effectuer les mises à jour de la suite Microsoft Office.

 

icon11.gif Microsoft publie ses correctifs mensuellement pour le "Patch Tuesday" qui est le 2ème mardi de chaque mois (heure américaine Pacifique c'est à dire en fin de journée française).

Au fil du mois, il est possible de trouver les pré-annonces de Microsoft. Voir les pages Microsoft Technical Security Notifications, Microsoft Security Bulletin Advance Notification, Microsoft Security Bulletin Summary for December 2008, etc.

En cas d'urgence exceptionnelle, Microsoft publie des mises à jour au beau milieu du mois.

Par le passé, les mises à jour étaient publiées au fur et à mesure ; des laboratoires se faisaient un honneur de "faire la pige" à Microsoft en dénonçant elles-mêmes les failles ce qui donnait lieu à une sorte de compétition dommageable à tous (car publiées le plus tôt possible pour se mettre en valeur, sans étudier les conséquences à fond) : Microsoft et les laboratoires ont passé des accords pour remettre de l'ordre.

 

icon11.gif La page Microsoft Update propose 2 méthodes : "Rapide" et "Personnalisée". Rapide permet de télécharger les mises à jour prioritaires. Personnalisée permet d'obtenir des détails. Vous choisirez l'une ou l'autre en fonction de votre niveau et de votre intérêt.

Vous entendrez parler de possibles erreurs et de désordre causé par ces mises à jour : oui, cela s'est déjà produit mais a été très rapidement réparé... les "geeks" prétendent devoir se méfier et veulent vérifier tout ce qui se prépare. Si vous voulez leur faire confiance, vous pouvez attendre une journée et partir aux nouvelles d'éventuels commentaires avant d'effectuer votre mise à jour mais ne tardez pas !!!

Il est de bon ton (snobisme de geek) de critiquer Microsoft (ceci montre un prétendu niveau technique) et c'est systématiquement que tout nouveau Service Pack est rejeté : un peu de snobisme, un peu de désorientation lors de la sortie de nouveautés techniques mal comprises, un peu de méfiance vis à vis de modifications majeures mal testées et on trouve sur les forums, des messages disant de ne pas intégrer le tout nouveau Service Pack... pour le prendre quelques mois après en s'étant privé un temps, des améliorations. Là encore, Microsoft se montre diplomate et psychologue en permettant de cocher une case demandant les mises à jour sauf le-SP-récent (certaines entreprises se doivent d'obtenir la validation par leurs fournisseurs pour ce qui concerne les applications tierces mais ceci ne touche pas un individuel).

 

icon11.gifParamétrez le système pour réaliser les mises à jour automatiquement par Démarrer / Panneau de configuration / Mises à jour automatiques...

Selon votre niveau et votre intérêt, vous choisisez :

f_moved.gif Installation automatique (recommandé)

f_moved.gif Télécharger automatiquement les mises à jour et avertir lorsqu'elles sont prêtes à être installées

f_moved.gif Avertir en cas de nouvelles mises à jour, mais sans les télécharger.

Une chose à ne pas oublier est que l'intégration d'une mise à jour nécessite parfois le redémarrage de l'ordinateur et, en ce cas, il faut retourner sur la page Microsoft Update jusqu'à y lire qu'il n'y a plus de mise à jour.

Je vous ai laissé beaucoup de latitude pour choisir en fonction de votre niveau, de votre intérêt et de votre caractère mais n'oubliez surtout pas d'effectuer régulièrement (et le plus tôt possible) la mise à jour de votre système.

 

icon11.gif Personnellement, je paramètre "Télécharger automatiquement les mises à jour et avertir lorsqu'elles sont prêtes à être installées", je demande la méthode "Personnalisée", je parcours rapidement le contenu de chaque proposition et j'applique généralement le tout.

 

icon11.gif Ah oui, n'oubliez pas que Microsoft ne vous enverra jamais un e-mail personnel vous informant de la sortie d'une mise à jour... ne tombez pas dans le piège tendu par un pirate pour vous envoyer sur une page infectieuse ! :P

 

~~

 

icon11.gif Les mises à jour de Microsoft se subdivisent en "Fix/Correctif", "Patch/Rustine" selon l'importance.

Lorsque le nombre de correctifs devient trop élevé, Microsoft édite un "Service Pack/SP" qui regroupe tous les correctifs précédents. Par le passé (il y a de nombreuses années... du temps de Windows NT), lors d'une réinstallation, on devait passer chacun des SP ; de nos jours, les SP sont "cumulatifs".

Lors de la réinstallation du système d'exploitation, on utilise un CD contenant un certain niveau d'OS (par exemple Windows XP SP2) et on doit installer ensuite le SP qui nous manque (dans notre exemple SP3) et on doit installer ensuite les correctifs depuis le dernier SP.

Après intallation à partir du CD, la page Microsoft Update détecte les mises à jours qui manquent et propose leur installation. Il est bien évident qu'il est préférable de se procurer les Service Packs manquants sur un CD plutôt que de télécharger le tout.

 

~~

... merci de faire part de vos commentaires dans Formations de base - Revitalisation du sous-forum !

... remarques, questions, désaccords...

Posté(e)

Bonjour à tous,

 

Les programmes d'autres éditeurs présents dans le système

.

attach_ok.pngDes programmes/processus inconnus.

icon11.gif Lorsque nous naviguons sur l'Internet, selon ce que nous faisons, des modules sont proposés à l'installation et je pense à QuickTime, à RealPlayer (pas de problème d'infection).

Lorsque nous installons Adobe Reader (pas de problème d'infection), on récupère en même temps Acrobat.com, Adobe AIR, etc.

Lorsque nous installons certains programmes comme Spyware Terminator, CCleaner ou d'autres, il y a une case pré-cochée qui correspond à l'installation conjointe d'une barre d'outil et là, ça commence à ne plus être bien correct car si ce ne sont pas des malwares proprement dits, il y a suspicion d'analyse de nos habitudes de navigation !

Bref, les occasions sont nombreuses d'installation de programmes non désirés sans que nous nous en rendions bien compte et sans qu'on puisse hurler au malware !

 

icon11.gif Lorsqu'on installe volontairement un utilitaire tel que QuickTime, il y a activation d'un module résident chargé de vérifier qu'il n'y a pas de nouvelle version à télécharger...

Lorsqu'on installe volontairement un utilitaire tel que Adobe Reader, il y a activation d'un module résident pour pré-charger une partie du programme (même si on ne s'en sert pas) de manière à ce que lors du lancement, celui-ci s'ouvre rapidement...

Bref, voici encore des éléments installés dont nous ne voulons pas !

Là encore, on ne peut pas hurler et les éditeurs disent que ces fonctionnalités sont faites pour le confort d'utilisation : information sur une nouvelle version, chargement plus rapide... oui mais, des modules résidents prennent des ressources de la machine et puis, je n'aime pas qu'il y ait des choses mal connues/inconnues qui se déroulent ainsi !!!

 

icon11.gif Même s'il n'y a rien d'infectieux là-dedans, je n'aime pas ces parasites !

Il y a toujours dans le système, des installations non désirées voire des résidents chargés en mémoire !

Ces résidents sont autant de possibilités de failles susceptibles d'être exploitées pour compromettre le système.

 

icon11.gif Il est nécessaire d'examiner périodiquement Ajout/Suppression de programmes, Application Data, les clés de registre de lancement automatique de programmes.

Si vous ne savez pas faire cela, faites examiner votre système sur un forum tel que Zebulon sur lequel des membres se feront un plaisir de vous y aider.

Le système d'exploitation doit périodiquement être nettoyé de ces programmes non désirés : vous gagnerez en sécurité et en puissance disponible de votre machine.

 

icon11.gif Comme évoqué plus haut, certains programmes installent des modules résidents chargés d'examiner l'existence de nouvelles versions.

Ce chapitre est justement relatif aux mises à jour.

Oui mais, il convient de faire la distinction entre la mise à jour d'un programme que vous utilisez une fois tous les 3 mois comme Real Player et la mise à jour de votre antivirus qui est résident et dont les nouvelles tables arrivent plusieurs fois dans la journée : un résident pour la mise à jour de votre antivirus, oui ! un résident pour QuickTime ou RealPlayer, non (ils prennent de la puissance machine en permanence) !

D'autre part, vous pourriez ne pas souhaiter vous occuper trop de technique et préférer être déchargé afin de ne pas vous poser 36 questions quant aux maj des uns et des autres et, en ce cas, je vous conseille de laisser ces modules style maj QuickTime, contre lesquels je m'insurgeais, travailler pour votre confort. Si vous êtes un geek, un de ces mordus de technique et de gain de secondes, désinstallez ces modules peu utiles et gerez les maj vous-mêmes, si au contraire, vous ne voulez pas parler technique, conservez-les.

Comme vous le voyez, la question n'est pas tout à fait simple et dépend de votre utilisation de la machine, ce que je respecte !... mais désinstallez ou tenez à jour !!!

 

attach_ok.pngLa mise à jour des programmes désirés.

icon11.gif L'aspect des modules peu utiles ayant été évoqué, revenons-en aux programmes non Microsoft qui sont nécessaires à votre ordinateur.

Ce sont les Mozilla Firefox, Mozilla Thunderbird, Adobe Reader, Adobe Flash Player, Winzip, Winrar, etc. Ils doivent être tenus parfaitement à jour.

icon11.gif Des programmes spécialisés ont été développés pour examiner l'état des mises à jour des programmes présents dans notre système d'exploitation, utilisons-les.

icon11.gif Il s'agit par exemple de PSI - Secunia Software Inspector qui a donné lieu à un article. Ce programme nous signale les défauts de mise à jour et propose les actions nécessaires. Il nous décharge ainsi des investigations nombreuses pour remplir la tâche. Ouf !

Il s'agit aussi de JavaRa, spécialisé dans le module Java, un programme absolument nécessaire qui est très utilisé par de nombreux autres. Référez-vous au tutorial de Libellules.

icon11.gif Quelques outils similaires :

- UDC-Update Checker de FileHippo

- SUMo-Software Update Monitor de KC Softwares (version française)

- UN-Update Notifier de CleanSofts.

Lire cet intéressant article récapitulatif de Frank Ortmann sur Gizmo's qui analyse chacun des outils ci-dessus et fournit d'autres noms.

Encore quelques outils similaires : Saleen Updater, AppGet, DcUpdater.

 

~~

... merci de faire part de vos commentaires dans Formations de base - Revitalisation du sous-forum !

... remarques, questions, désaccords...

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...