Je me rends compte que la preuve des virus sur un PC Windows est exagérée, mais dans le souci de réduire au minimum le temps consacré au "support technique familial", je recherche des idées pour verrouiller un ordinateur au point Il est très difficile de collecter des logiciels publicitaires/espions, des logiciels malveillants ou des virus.
Supposons que l'utilisateur est ma mère, qui a rarement, voire jamais, besoin d'un accès administrateur et utilise principalement l'ordinateur pour MS Office et la navigation Web.
Le meilleur conseil que j'ai jamais entendu à ce sujet est le suivant: Arrêtez de courir en tant qu'administrateur .
Je suis très grincheux quand je vois ces questions, parce que trop de gens veulent juste changer d'ordinateur, et non l'utilisateur (quand c'est l'utilisateur qui cause les problèmes, invariablement).
Tenez compte des points suivants: Presque tous les réseaux ont un périphérique NAT en place entre le réseau local et Internet. Cela empêche la merde aléatoire d'errer, donc l'écrasante majorité des machines ira bien.
Ce n'est que lorsque l'utilisateur est en place que c'est un problème. Ma solution: réparer l'utilisateur.
Ma liste pour garder le PC à l'épreuve des balles de votre mère:
Éduquez-la sur la sécurité informatique et l'utilisation de l'ordinateur:
Installez Google Chrome - rapide, machine de navigation maigre.
Installez votre choix d'anti-virus gratuit. Quelque chose avec peu de harcèlement, c'est bien.
Assurez-vous que les mises à jour automatiques sont activées et que votre mère sait comment les gérer. Acceptez-les, installez-les, redémarrez l'ordinateur.
Mes parents ont utilisé une machine Windows XP pendant 4 ans sans pare-feu logiciel - fonctionnant uniquement avec Firefox et AVG. Ils vérifiaient leurs e-mails, effectuaient des transactions bancaires en ligne, jouaient à Guild Wars en ligne et ils ne possédaient aucun virus. De nombreuses personnes au hasard ont tenté de détecter des virus sur mes ordinateurs, mais elles finissent toujours par perdre leur temps.
Je n'aime pas simplement fournir des liens comme réponses, mais jetez un coup d'œil à ce guide complet .
Windows XP Détails de la liste de contrôle de la configuration professionnelle
Lui acheter un Mac, sérieusement toute ma famille est passée à Apple Mac et c'est tellement plus facile à réparer (si quelque chose ne va pas, ce qui n'arrive pas souvent).
Sinon, si elle/vous ne pouvez vous le permettre, installez Ubuntu.
Vous pouvez marquer cette réponse comme "inutile", mais en définitive, Windows ne s'adresse pas à la mère ni à quiconque est incompétent avec les ordinateurs.
En plus de lui apprendre à ne pas installer de bêtises, je ne vois pas vraiment comment.
Bien sûr, faites mettre le système à jour et avec un antivirus (éventuellement un pare-feu).
Mais en général, si vous voulez éviter le "support technique familial", il n'y a pas de véritable moyen. Parce que si vous commencez à ajouter des éléments pour bloquer le contenu, bloquez ce qu'elle peut faire, vous ne serez pas appelé pour le "support technique", mais pour le "pourquoi je ne peux pas faire ça?".
Eh bien, je craindrais Norton - D'après mon expérience, cela arrête tout simplement le PC (McAfee n'est pas mieux non plus!)
J'ai 4 ordinateurs à la maison que je utilise moi-même et les "enfants" (14, 18 et 20 ans) et j'ai installé les éléments suivants;
À la fin de la journée, je ne pense pas qu'il existe une solution 100% infaillible à celle-ci. Mes enfants parviennent toujours à installer des barres d’outils, etc. Si vous verrouillez trop le système, il devient simplement inutilisable.
En général,
Installez Ubuntu et tous vos problèmes seront résolus!
Ubuntu est installé sur mon netbook depuis un certain temps et je viens de réinstaller XP sur mes parents.
Ils ont attrapé un virus juste une semaine après l'avoir utilisé.
Éduquer les utilisateurs!
Voici ce que je fais habituellement avant de remettre un ordinateur à quelqu'un qui me l'a donné pour éliminer les logiciels espions, etc.:
D'autre part, vous pouvez simplement installer quelque chose comme DeepFreeze , qui rétablira le système d'exploitation dans l'état où il se trouvait lorsque vous l'avez installé à chaque redémarrage (non libre , bien que).
Edit: Comme Keck l’a souligné dans sa réponse, Microsoft propose une alternative gratuite à DeepFreeze appelée Windows SteadyState .
Sérieusement, si vous verrouillez la machine pour la protéger, la principale chose à faire est de configurer Internet Explorer (ou autre) pour s'exécuter avec une sécurité élevée, ce qui signifie qu'aucun de ses sites Web préférés ne fonctionnera, ce qui signifie que vous allez pour obtenir encore plus d'appels d'assistance technique familiale qu'auparavant ("pourquoi TexasHoldem.com ne fonctionne-t-il plus?").
La meilleure solution pour vous deux est de vous retirer du secteur de l'assistance technique familiale. Plaidez l'ignorance, chargez-les pour votre temps, soyez trop occupé, dites-leur que GeekSquad fera un meilleur travail, dirigez-les vers le support Dell, peu importe ce qu'il faut pour sortir de ce piège.
Et c'est un piège. Bien sûr, vous voulez aider votre mère, mais qu'en est-il de votre soeur? les cousins? Les amis de ta mère à qui elle a dit à quel point tu étais formidable? À moins que vous ne souhaitiez que cela devienne une activité secondaire, il vaut mieux l'étouffer dans l'œuf.
Bloquez les contenus en ligne obscènes (ils ne savent pas qu'Internet est destiné au porno).
Votre meilleur pari peut être Net Nanny ou quelque chose de similaire. Voici les critiques des meilleurs filtres Internet
Empêcher les installations non autorisées d'applications. Empêchez-les de modifier sans le savoir les paramètres de sécurité ou de désinstaller des applications.
Pour ces deux-là, la meilleure chose à faire serait peut-être de devenir administrateur de l'ordinateur et de le laisser se connecter en tant qu'invité (ou tout autre identifiant non-admin). Utilisez les paramètres d’administrateur pour interdire l’installation d’applications ou la modification des paramètres du système.
Mise à jour du logiciel informatique/anti-virus.
J'installais AVG antivirus et le pare-feu Zone Alarm, puis activais leurs fonctions de mise à jour automatique, ainsi que l'analyse automatique d'AVG.
Pour GP, vous voudrez peut-être exécuter un bloqueur de Flash ou un bloqueur de publicités, ce sont deux plug-ins faciles pour Firefox.
L'exécution de Windows en tant qu'utilisateur limité est sans aucun doute le meilleur moyen d'éviter les programmes malveillants. Les utilisateurs limités sont préférables aux logiciels anti-virus et je n'ai jamais entendu parler d'une vulnérabilité de navigateur unique exploitable en mode utilisateur limité.
Le problème avec les privilèges utilisateur limités de Windows est que les runas fonctionnent dans un contexte d'utilisateur complètement différent, celui utilisé pour fournir les informations d'identification aux runas. Cela se décompose de toutes sortes de façons dont maman ne veut tout simplement pas parler. Même en faisant comprendre à maman comment entrer des commandes runas dans cmd.exe, elle va tordre sa culotte.
Linux a la bonne réponse et se compose de deux parties: d’une part, les dépôts de logiciels et, d’autre part, de "Sudo" (insérer la bande dessinée xkcd ici) qui correspond à pour "super utilisateur do". Sudo fonctionne dans le contexte utilisateur actuel, ce qui a tendance à rendre les choses plus simples. Il existe un Sudo pour Windows que j'aime appelé surun.exe disponible sur http://kay-bruns.de/download/surun.Zip , mais Je ne suis pas sûr de le recommander à maman à moins que vous ne le modifiiez. Mais il a la capacité de Nice de laisser Windows Update ou Microsoft Update s'exécuter en mode utilisateur limité et permet aux utilisateurs limités de modifier les options d'alimentation et de régler l'horloge.
Si vous définissez Mom up en mode utilisateur limité, vous devez créer un compte administrateur à utiliser pour l'installation et les modifications. Je vous suggère de vous connecter à distance et de faire le gros du travail pour maman, mais vérifiez surun.exe si vous voulez uniquement autoriser AU et les autres fonctionnalités incluses par défaut pour les utilisateurs limités.
Une autre option est de laisser maman exécuter son navigateur dans un bac à sable, comme sandboxie.exe. Je ne peux pas le recommander, à moins que vous ne vouliez empêcher maman de télécharger et de télécharger des éléments personnels tels que des photos et des blagues à la chaîne. Mais si maman ne télécharge et ne télécharge pas, un bac à sable est le meilleur moyen d'obtenir un privilège limité à appliquer aux applications les plus vulnérables de la machine de maman.
En voici un autre. Peut-être que ce n'est pas exactement ce que vous voulez, mais cela prend moins de temps et d'effort.
Avez-vous envisagé la virtualisation? Laissez-la simplement supprimer ce système et restaurer à partir d'un instantané lorsqu'il ne sera plus utilisable. Rapide et propre.
Et j'espère qu'elle finira par apprendre. Ou arrêtez d'essayer d'apprendre, parce que c'est plus facile ... Cela dépend de la personne, je suppose :)
partitionner le disque dur.
installez Windows et tous les programmes nécessaires.
pointez les dossiers d'utilisateurs (bureau, documents, favoris, e-mails, etc.) sur une autre partition.
créer une image du lecteur système (généralement C :)
quelque chose ne va pas, vous pouvez restaurer l'ordinateur avec un minimum d'effort à l'état où il devrait être.
si vous voulez passer au niveau suivant, essayez ceci:
installez un disque RAM (taille en fonction des besoins et de la mémoire système disponible).
installez Sandboxie et pointez le dossier du conteneur sur le disque RAM (droits de suppression si vous êtes sur un compte administrateur) et ajoutez les dossiers de téléchargement souhaités. vers 'Récupération rapide'
cela va encore mieux si vous voulez payer les frais d'enregistrement minimes pour Sandboxie (qui vous permet d'installer le logiciel sur n'importe quel ordinateur).
sinon, vous pouvez envisager DeepFreeze , encore plus efficace mais peut-être un peu trop restrictif pour le goût de maman. Bonne chance et profitez du temps que vous venez d'économiser du support technique interne! :)
Mon choix en tant que vieux hacker Usenet (chapeau blanc, hacker logiciel, etc.) ...
Windows XP:
1er lecteur ou partition: installez Windows et tous les éléments nécessaires (vous ne pourrez plus y toucher, seul l'administrateur réel pourra le faire) Un logiciel de sécurité est moins nécessaire . Rappelez-vous OpenDNS!
2ème disque ou partition: placez mes documents et un second dossier de fichiers programme dans celui-ci, les applications portables et tous les fichiers que vous souhaitez conserver, tels que la musique, les images, etc. (Indiquez à tout le monde qu’ils doivent y enregistrer et y installer perdre tout ce qu’ils ont fait s’ils ne l’ont pas fait)> une installation est simple, vous changez le C pour un D (le deuxième lecteur), C:/Program Files /. Liez également le dossier My Documents
à celui du deuxième lecteur.
Maintenant, placez Windows à l'état stable dans tous les paramètres, l'ordinateur sera réinitialisé puisque vous ne l'avez installé pour le 1er disque qu'à chaque redémarrage.
Pour Linux: Notez également que l'idée de Linux n'est pas totalement fausse, elle est également à l'épreuve des balles! Ubuntu (Big up for Edubuntu - Le projet Ubuntu pour l’éducation des pays peu riches) est simple mais elle utilise si peu son ordinateur SliTaz 2 un peu modifié (avec l’aide ou par l’apprentissage - ça vaut le coup!) Devrait être plus que suffisant pour un bureau Linux plus rapide que toute version Windows mais vous avez un inconvénient et OpenDNS fonctionne également.
La vraie affaire: la famille est prête si elle a une vraie valeur: argent, apprendre, aider de bons projets, faire partie d'une vraie équipe qui travaille vraiment pour eux ou suivre Microsoft qui ne comprend pas le besoin des peuples esclaves ils bloquent leurs pensées, ce qui en fait un produit qui manque parfois de gagner… Pour moi, c’est la raison pour laquelle j’ai donné une chance à Linux. Ce n'est pas parfait, mais j'ai trouvé certaines parties sans lesquelles je peux vivre maintenant, principalement humaines.
Ma passion pour Linux est venue de personnes qui travaillent pour la liberté de la connaissance, comme Didier Roche , écrivain et secrétaire de l'équipe française Ubuntu et développeur Knopmyth Je vous souhaite bonne chance à tous les deux, si vous me lisez ... C'est la vraie vie sous Linux, même les stars de Linux sont comme des gens normaux et elles vous aideront, comme si quelqu'un les avait aidées auparavant. Je veux faire partie de cette chaîne, c'est tout! La vraie beauté du monde est le partage!
Rendre son profil en lecture seule .
Essayez Sandboxie
Sandboxie exécute vos programmes dans un espace isolé, ce qui les empêche de modifier en permanence d’autres programmes et données de votre ordinateur.
Avantages du bac à sable isolé
Navigation Web sécurisée: L'exécution de votre navigateur Web sous la protection de Sandboxie signifie que tous les logiciels malveillants téléchargés par le navigateur sont bloqués dans le bac à sable et peuvent être éliminés de manière triviale.
Confidentialité améliorée: l'historique de navigation, les cookies et les fichiers temporaires en cache collectés lors de la navigation Web restent dans le bac à sable et ne s'infiltrent pas dans Windows.
Courrier électronique sécurisé: les virus et autres logiciels malveillants susceptibles de se cacher dans votre courrier électronique ne peuvent pas sortir du bac à sable et ne peuvent pas infecter votre système réel.
Windows Stays Lean: Prévenez l'usure de Windows en installant le logiciel dans un bac à sable isolé.
Installez Ubuntu :) Il se mettra à jour silencieusement, il ne casse jamais, Firefox est identique à Windows, MS Office fonctionnera sous Wine. J'ai eu une expérience très positive avec elle et une expérience très négative avec Windows XP dans la même situation.
Installez Opera et/ou FireFox. Installez NoScript dans FireFox.
Assurez-vous (avec les raccourcis, etc.) qu'Opera/FireFox est plus facile à démarrer/à trouver qu'Internet Explorer. Essayez de rendre Internet Explorer inutilisable, par exemple en le dirigeant vers un serveur proxy non existant, etc.
Définissez Opera/FireFox comme navigateur par défaut.
Ce qui suit rend l’utilisation peu pratique, mais la question portait sur la sécurité:
Bloquez JavaScript pour tous les sites (par exemple, défini dans Préférences dans Opera et en utilisant NoScript dans FireFox), à l’exception de ceux que vous autorisez explicitement. La plupart d'entre elles devront être définies ultérieurement par l'utilisateur (inexpérimenté). C'est là que ça devient gênant.
Autoriser JavaScript pour certains sites courants, par exemple YouTube et Gmail. Vérifiez que cela fonctionne réellement.
Installez A-SquaredAntiMalware (payant) et assurez-vous qu'il est mis à jour et analysé automatiquement. Définissez également tous les paramètres de "Protection contre le surf" sur "Bloquer silencieusement. Ajouter un fichier d'hôtes MVP, OpenDNS et WinPatrol. Expliquez que si Scotty aboie c'est important et le lisez attentivement. Les avertissements WinPatrol sont les seuls dont elle disposera, et très rarement Expliquez également qu’elle verra beaucoup de 404 car sa protection lui convient et c’est une bonne chose.
C’est ainsi que je protège le système Windows XP de ma mère âgée de 83 ans, et elle n’a eu absolument aucun problème de malware.