IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Expert éminent sénior
    Avatar de Katleen Erna
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    1 547
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juillet 2009
    Messages : 1 547
    Points : 76 188
    Points
    76 188
    Par défaut Désactiver les privilèges d'admin sécuriserait les ordinateurs, en empêchant l'installation de malwares
    Désactiver les privilèges d'admin sécuriserait les ordinateurs, en empêchant l'installation de malwares

    Une étude orchestrée par BeyondTrust s'est penchée sur les failles de sécurité atteignant les systèmes Microsoft.

    Elle montre que les dangers des vulnérabilités peuvent être minimisés si les utilisateurs concernés attendent que les administrateurs des systèmes y appliquent les patchs mensuels fournis par Microsoft.

    La découverte clé de ce travail est le fait qu'un système soit plus sûr si les droits d'administrateur sont supprimés.

    Ces droits permettent à un individu d'endosser le rôle de responsable du système, et de l'administrer. Il peut alors contrôler quels logiciels et composants peuvent être installés sur l'ordinateur de l'utilisateur.

    Malheureusement, les paramètres par défaut offrent ces privilèges à l'utilisateur sur sa propre machine. Comme certains malwares arrivent à pièger le système pour forcer un utilisateur avec de tels droits à l'installer, on comprend les menaces d'une telle organisation des choses.

    Source : BeyondTrust 2009 Microsoft Vulnerability Analysis (en anglais)

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Février 2005
    Messages
    119
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2005
    Messages : 119
    Points : 192
    Points
    192
    Par défaut
    Ce n'est vraiment pas nouveau.

    La découverte clé de ce travail est le fait qu'un système soit plus sûr si les droits d'administrateur sont supprimés.
    Parfois, je me dis que je devrais écrire un rapport dans lequel je pourrais découvrir que la ceinture de sécurité dans une voiture sauve des vies et qu'une porte fermée à clef laisse moins passer les voleurs qu'une porte ouverte.

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    39
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 39
    Points : 80
    Points
    80
    Par défaut
    Un gigantesque +1.
    Et dire que des gens sont payés pour pondre ce genre de rapport...
    Bon, ils ont au moins le mérite de ne pas dire d'ânerie (contrairement aux gars d'Olféo, par exemple ^^).

  4. #4
    Membre confirmé Avatar de Jérémie A.
    Profil pro
    Inscrit en
    Août 2008
    Messages
    270
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2008
    Messages : 270
    Points : 450
    Points
    450
    Par défaut
    Citation Envoyé par Katleen Erna Voir le message
    La découverte clé de ce travail est le fait qu'un système soit plus sûr si les droits d'administrateur sont supprimés.
    C'est ironique le "découverte clé" ?
    Parce que bon, c'est ultra-évident et tout à fait connu que limiter les privilèges des utilisateurs diminuent les risques potentiels pour la machine.

  5. #5
    Expert éminent sénior
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 413
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 413
    Points : 19 609
    Points
    19 609
    Par défaut
    La découverte clé de ce travail est le fait qu'un système soit plus sûr si les droits d'administrateur sont supprimés.
    Eh beh ... On est pas au courant de tout
    Un problème avec Git ? Essayez la FAQ, sinon posez votre question sur le forum.



    "Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste."
    Kenneth E. Boulding

    "Les richesses naturelles sont inépuisables, car, sans cela, nous ne les obtiendrions pas gratuitement. Ne pouvant être ni multipliées ni épuisées, elles ne sont pas l’objet des sciences économiques."
    Jean-Baptiste Say, Traité d'économie politique, 1803.

    "/home/earth is 102% full ... please delete anyone you can."
    Inconnu

  6. #6
    Membre actif
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juillet 2009
    Messages
    130
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Finance

    Informations forums :
    Inscription : Juillet 2009
    Messages : 130
    Points : 276
    Points
    276
    Par défaut
    +1 rien à dire de plus que ce qui a déjà été dit.
    MigouW

    La seule bataille perdue d'avance est celle que l'on refuse de livrer.


    Pensez au tag
    Ma réponse vous a été utile, votez plus 1 sur le message.
    Ma réponse est hors sujet, votez moins 1 sur le message.

  7. #7
    Membre expérimenté
    Profil pro
    chercheur
    Inscrit en
    Avril 2004
    Messages
    830
    Détails du profil
    Informations personnelles :
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : chercheur

    Informations forums :
    Inscription : Avril 2004
    Messages : 830
    Points : 1 453
    Points
    1 453
    Par défaut
    Si l'utilisateur n'avait plus du tout accès à sa propre machine, ce serait encore plus sûr
    Ce qui s'énonce clairement se conçoit bien ( Le hautbois)

  8. #8
    Expert éminent
    Avatar de Lyche
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2007
    Messages
    2 523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 523
    Points : 6 775
    Points
    6 775
    Billets dans le blog
    4
    Par défaut
    Citation Envoyé par jaimepaslesmodozélés Voir le message
    Un gigantesque +1.
    Et dire que des gens sont payés pour pondre ce genre de rapport...
    Bon, ils ont au moins le mérite de ne pas dire d'ânerie (contrairement aux gars d'Olféo, par exemple ^^).
    Tu sais, dans mon boulot j'ai vu des études de plusieurs millions d'€ sur plusieurs années pour comprendre des trucs qu'on nous apprend en cours.. Quand on pense que des grands patrons ont cautionnés ces études, c'est plus qu'a la limite du ridicule. Même concept ici ^^, c'est sur, ils disent pas de bêtise, mais en même temps, mis à part eux, tout le monde le savait déjà
    Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous

    Mon Tutoriel pour apprendre les Agregations
    Consultez mon Blog SQL destiné aux débutants

    Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server

  9. #9
    Membre expert
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Points : 3 100
    Points
    3 100
    Par défaut
    En gros ils vont inventer un gestionnaire de paquets
    dam's

  10. #10
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par Katleen Erna Voir le message
    Elle montre que les dangers des vulnérabilités peuvent être minimisés si les utilisateurs concernés attendent que les administrateurs des systèmes y appliquent les patchs mensuels fournis par Microsoft.
    "attendent" c'est là le problème , faut tout faire à leur place, autant que MS si colle...

  11. #11
    Membre averti
    Profil pro
    Inscrit en
    Juillet 2009
    Messages
    162
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2009
    Messages : 162
    Points : 301
    Points
    301
    Par défaut
    Attention, ça me parait être un poisson d'avril tellement c'est gros!

  12. #12
    Membre régulier
    Profil pro
    Développeur informatique
    Inscrit en
    Novembre 2008
    Messages
    73
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Novembre 2008
    Messages : 73
    Points : 122
    Points
    122
    Par défaut
    Ha, ca c'est possible!!

  13. #13
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Vraiment un scoop, en effet.

    Widnows Vista est quand même sorti depuis 2007, et les recommendations "ne tournez pas en Admin" datent de bien avant...
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  14. #14
    Membre averti Avatar de ogaby
    Inscrit en
    Août 2008
    Messages
    167
    Détails du profil
    Informations forums :
    Inscription : Août 2008
    Messages : 167
    Points : 319
    Points
    319
    Par défaut
    Citation Envoyé par Médinoc Voir le message
    Vraiment un scoop, en effet.

    Widnows Vista est quand même sorti depuis 2007, et les recommendations "ne tournez pas en Admin" datent de bien avant...
    Hein?

    J'ai vu ces recommandations dans des magazines spécialisés ou des forums mais pas dans les messages pendant l'installation.

    A la maison j'ai un XP boite avec les SP1. Quand tu fais l'installation à un moment donné, XP dit qu'il a créé un compte administrateur puis te demande si tu veux créer d'autres comptes et là ils seront tous admins. Il faut en fait en créer un seul puis quand l'installation est finie, il faut créer les comptes avec le profil "utilisateur".

    Maintenant quelqu'un qui ne connait pas l'astuce installera des comptes admins.

  15. #15
    Expert confirmé

    Profil pro
    Leader Technique
    Inscrit en
    Juin 2005
    Messages
    1 756
    Détails du profil
    Informations personnelles :
    Âge : 46
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Leader Technique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2005
    Messages : 1 756
    Points : 4 170
    Points
    4 170
    Par défaut
    Citation Envoyé par ogaby Voir le message
    Hein?

    J'ai vu ces recommandations dans des magazines spécialisés ou des forums mais pas dans les messages pendant l'installation.

    A la maison j'ai un XP boite avec les SP1. Quand tu fais l'installation à un moment donné, XP dit qu'il a crée un compte administrateur puis te demande si veux créer d'autres comptes et là ils seront tous admins. Il faut en fait en créer un seul puis quand l'installation est finie, il faut créer les comptes avec le profil "utilisateur".

    Maintenant quelqu'un qui ne connait pas l'astuce installera des comptes admins.
    C'est plus compliqué que ça. Car même si ne pas utiliser un compte admin pour l'usage courant de son Ordi semble une évidence, il y a très peu de développeurs qui ont appliqué ce principe dans leur applications.
    Pendant des années, les logiciels qui ne considéraient pas que l'utilisateur avaient tous les droits, et qui de facto, n'obligent pas l'utilisateur à être administrateur pour travailler, ont été rarissimes (au moins pour le grand publique).

    Maintenant c'est en train de changer avec l'UAC. Et Microsoft a poussé le bouchon jusqu'à faire en sorte que les administrateurs n'ont pas les droits administrateurs !
    Ce qui d'ailleurs entraine également la conséquence "désactiver les droits administrateurs ne sécurisent pas la machine davantage, puisque de toute façon, les administrateurs n'ont déjà pas les droits admin".

  16. #16
    Membre expert
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 683
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 683
    Points : 3 100
    Points
    3 100
    Par défaut
    Citation Envoyé par ogaby Voir le message
    Hein?

    J'ai vu ces recommandations dans des magazines spécialisés ou des forums mais pas dans les messages pendant l'installation.

    A la maison j'ai un XP boite avec les SP1. Quand tu fais l'installation à un moment donné, XP dit qu'il a crée un compte administrateur puis te demande si veux créer d'autres comptes et là ils seront tous admins. Il faut en fait en créer un seul puis quand l'installation est finie, il faut créer les comptes avec le profil "utilisateur".

    Maintenant quelqu'un qui ne connait pas l'astuce installera des comptes admins.
    A l'époque où ma mère utilisait Xp je lui avais mis un compte utilisateur pour pas qu'elle fasse de conneries, du coup elle pouvait même pas imprimer...
    dam's

  17. #17
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Surtout que sous XP, le moyen le plus simple d'afficher un calendrier nécessite un privilège administrateur, et la version familiale ne contient pas l'IHM permettant de régler les privilèges...

    Ni l'IHM permettant de donner aux non-administrateurs le droit d'écrire dans un sous-dossier de Program Files (exemple, les sauvegardes d'un jeu comme Starcraft), qui n'est disponible qu'en mode sans échec...

    En gros, si l'on n'a pas les compétences d'un administrateur pour corriger cela (outils en ligne de commande, voire écriture d'un programme en C dans le cas des privilèges), trop de facteurs poussent à utiliser un compte admin dans la vie de tous les jours.
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  18. #18
    En attente de confirmation mail
    Inscrit en
    Octobre 2007
    Messages
    285
    Détails du profil
    Informations personnelles :
    Âge : 42

    Informations forums :
    Inscription : Octobre 2007
    Messages : 285
    Points : 348
    Points
    348
    Par défaut
    Citation Envoyé par Médinoc Voir le message
    En gros, si l'on n'a pas les compétences d'un administrateur pour corriger cela (outils en ligne de commande, voire écriture d'un programme en C dans le cas des privilèges), trop de facteurs poussent à utiliser un compte admin dans la vie de tous les jours.
    +1, et c'est le gros problème... En installant deux profils utilisateur/administrateur, on se retrouve très vite à basculer plusieurs fois par jours d'une session à l'autre, donc bon, au bout d'un moment, ça

    Mais bon les utilisateurs s'y font... j'ai basculer mon chef en droit utilisateurs après plusieurs infections; les premiers jours ont été difficile, mais maintenant il s'y est fait

    Cela reste tout de même une aberration qu'aucune information claire n'aiguille monsieur et madame lors de la création de comptes.

Discussions similaires

  1. Réponses: 1
    Dernier message: 16/07/2010, 13h29
  2. Réponses: 0
    Dernier message: 01/07/2010, 12h05
  3. Réponses: 7
    Dernier message: 23/09/2009, 10h02
  4. Réponses: 0
    Dernier message: 21/09/2009, 23h41
  5. les priviléges par défaut sur sql server!
    Par JauB dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 25/01/2006, 08h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo