103 votes

Comment rendre un PC Windows à l'épreuve des balles pour les utilisateurs à domicile ?

Je me rends compte qu'il est difficile de protéger un PC Windows contre les virus, mais dans le but de réduire au minimum le temps consacré au "soutien technique de la famille", je cherche des idées pour verrouiller un ordinateur de manière à ce qu'il soit très difficile de collecter des ad-ware/spyware, des malware ou des virus.

Supposons que l'utilisateur soit ma mère, qui a rarement, voire jamais, besoin d'un accès administrateur et qui utilise principalement l'ordinateur pour MS Office et la navigation sur Internet.

83voto

Abhinav Points 1161

Le meilleur conseil que j'ai entendu sur le sujet est probablement le suivant : Arrêter de fonctionner en tant qu'administrateur .

50voto

EvilChookie Points 4559

Je suis très mécontent quand je vois ces questions, car trop de gens veulent simplement changer l'ordinateur, et non l'utilisateur (alors que c'est l'utilisateur qui cause les problèmes, invariablement).

Pensez-y : Presque tous les réseaux ont un dispositif NAT en place entre le LAN et l'Internet. Ce dispositif empêche toute intrusion aléatoire, de sorte que l'écrasante majorité des machines s'en sortira très bien.

Ce n'est que lorsque l'utilisateur est en place que le problème se pose. Ma solution : réparer l'utilisateur.

Ma liste pour garder le PC de ta mère à l'épreuve des balles :

  1. L'éduquer sur la sécurité informatique et l'utilisation de l'ordinateur :

    • Ne lui apprenez pas comment accomplir certaines tâches ("cliquez ici, etc."). Enseignez-lui le QUOI et le POURQUOI. Pensez au moment où vous ouvrez un nouveau programme pour la première fois. La plupart des personnes compétentes en informatique ont une bonne idée de la manière de l'utiliser. C'est parce que vous comprenez ce que vous voulez faire et pourquoi vous voulez le faire. Le COMMENT suit très rapidement, parce que vous êtes familier avec le COMMENT d'autres programmes. Vous avez déjà changé de client de messagerie ? Vous savez de quoi je parle.
    • La règle d'or : Si vous ne savez pas, ne le faites pas.
    • Secondaire à la règle d'or : Lisez ce que le message d'erreur vous dit et réfléchissez à ce que vous avez fait pour le provoquer - ne vous contentez pas de lever les bras et de jurer.
    • Expliquez-lui que ce n'est pas parce que quelque chose est gratuit qu'elle doit s'y inscrire ou essayer de l'installer.
  2. Installez Google Chrome - Une machine à naviguer rapide et légère.

  3. Installez l'anti-virus gratuit de votre choix. Quelque chose avec une faible quantité de harcèlement est bon.

  4. Assurez-vous que les mises à jour automatiques sont activées et que votre mère sait comment les gérer. Acceptez-les, installez-les, redémarrez l'ordinateur.

Mes parents ont utilisé une machine Windows XP pendant 4 ans sans pare-feu logiciel - avec seulement Firefox et AVG. Ils consultaient leur courrier électronique, faisaient des opérations bancaires en ligne, jouaient à Guild Wars en ligne, et ils n'avaient aucun virus. J'ai été confronté à de nombreux défis de la part de personnes qui ont essayé de trouver des virus sur mes ordinateurs, mais ils ont toujours fini par perdre leur temps.

30voto

Jon Limjap Points 46429

Je n'aime pas fournir des liens en guise de réponses mais regardez ceci guide complet de verrouillage .

Détails de la liste de contrôle de la configuration de Windows XP Professionnel

  • Vérifiez que toutes les partitions du disque sont formatées avec NTFS.
  • Protéger les partages de fichiers
  • Utilisez le partage de connexion Internet pour les connexions Internet partagées
  • Activer le pare-feu de la connexion Internet
  • Assurez-vous que la mise à jour de Windows est exécutée régulièrement
  • Utiliser des politiques de restriction des logiciels
  • Utilisez les mots de passe des comptes
  • Désactiver les services inutiles
  • Désactiver ou supprimer les comptes inutiles
  • Assurez-vous que le compte d'invité est désactivé
  • Définissez des politiques de mot de passe plus strictes
  • Définir une politique de verrouillage des comptes
  • Installer un logiciel anti-virus et ses mises à jour
  • Restez au courant des dernières mises à jour de sécurité
  • Ne pas exécuter avec des privilèges d'administrateur par défaut
  • N'utilisez pas le protocole WEP pour les réseaux sans fil

15voto

Dayton Brown Points 1549

A part lui apprendre à éviter d'installer des choses stupides, je ne vois pas vraiment de solution.

Bien sûr, il faut que le système soit mis à jour et équipé d'un antivirus (éventuellement d'un pare-feu).

Mais en général, si vous voulez éviter le "family-tech-support", il n'y a pas vraiment de moyen. Parce que si vous commencez à ajouter des choses pour bloquer le contenu, bloquer ce qu'elle peut faire, vous ne serez pas appelé pour le "support technique", mais pour le "pourquoi je ne peux pas faire ça ?".

14voto

Jörgen Lundberg Points 753

Achetez-lui un Mac, sérieusement toute ma famille est passée à Apple Mac's et c'est tellement plus facile à réparer (si jamais quelque chose ne va pas, ce qui n'arrive pas souvent).

Sinon, si vous ne pouvez pas vous le permettre, installez Ubuntu.

Vous pouvez marquer cette réponse comme "pas utile" mais, en fin de compte, Windows n'est pas destiné aux mamans ou aux personnes incompétentes en informatique.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X