Protéger sa machine
Utiliser Adwcleaner - Identifier son anti-virus - Gestion des mots de passe (début)
Adwcleaner
Nettoyage approfondi
AdwCleaner [1] est un logiciel utilitaire créé afin de supprimer en toute sécurité les programmes installés contre votre gré. Ces logiciels (appelés malwares) ont pu s’immiscer sans votre consentement (ou par mégarde) lors de l’installation de logiciels sur votre système. Vous êtes l’unique responsable de l’installation de ces logiciels indésirables... bien souvent abusé par un dispositif douteux.
Ces malwares peuvent nuire au bon fonctionnement du système, ce sont :
- Les logiciels publicitaires (adwares) qui affichent des fenêtres secondaires non sollicitées (popups)
- Les barres d’outils (toolbars) greffées à votre navigateur web
- Les détournements de page de démarrage (hijackers)
- D’autres programmes potentiellement nuisibles (PUP/LPI) ou légitimes mais superflus.
Le logiciel Adwcleaner n’est pas conçu pour être installé de manière durable sur votre machine. Il faut le télécharger puis l’exécuter dans la foulée. Par contre, il est portable, ce qui signifie qu’il est possible de le lancer sans aucune installation système même depuis une clé USB.
Son utilisation se fait en 3 étapes successives :
- L’analyse du système
- L’affichage optionnel d’un rapport et sélection des éléments à supprimer
- La suppression avec redémarrage de l’ordinateur si nécessaire
Une fois terminé, AdwCleaner vous invitera à consulter un rapport de suppression des dits programmes.
Les systèmes de protection de la machine
Les antivirus
Un antivirus est un programme capable de détecter la présence de virus sur un ordinateur et, dans la mesure du possible, de le désinfecter. Un tel logiciel est indispensable. De base, Windows fournit Windows Defender qui est actif par défaut. Cependant, celui-ci s’efface pour laisser la place au logiciel que vous avez choisi d’installer, sans autre forme de procès...
Il n’est pas toujours évident qu’un utilisateur sache quel logiciel le protège. Heureusement, Windows peut vous l’indiquer.
De toute façon, il est inutile de remplacer Windows Defender, fourni avec Windows, par un autre antivirus gratuit : à ce niveau, tous se valent... autant garder celui du constructeur. Par contre, si vous achetez un antivirus, c’est parce qu’il vous offre des fonctionnalités complémentaires qui vous conviennent : coffre-fort numérique, utilisation sur plusieurs machines hétéroclites (ordinateur, tablette, téléphone), etc.
Les systèmes de protection de la machine
Les autres dispositifs
Les autres éléments de protection :
- Pare-feu : cette fonction ne sera pas décrite (trop technique & naturellement assurée par Windows depuis plusieurs années).
- Protection Web : concerne la publicité intrusive reçue lors des promenades sur Internet. Cet aspect autrefois négligeable devient préoccupant bien que non vital. Il sera abordé plus tard.
- Gestion des utilisateurs : cet aspect est l’un des aspects fondamentaux d’une bonne protection et est entièrement à la charge de l’informatidien : il fera l’objet d’une étude dans les prochaines séances (Windows possède des outils suffisants qu’il suffit de mettre en place).
- Gestion des mots de passe : encore un aspect fondamental entièrement à la charge de l’informatidien. Les prochaines séances seront consacrées à cet aspect.
Les mots de passe
Réflexions sur choix & gestion
Un bon mot de passe doit être :
- difficile à trouver pour les autres ;
- facile à retrouver pour soi-même.
Pour qu’il soit difficile à trouver par les autres, il faut choisir un mot de passe :
- utilisant des caractères de tous types et en nombre suffisant ;
- inaccessible physiquement ou par déduction.
Le site [2] permet de se rendre compte de la solidité d’un mot de passe.
Il faut éviter que le mot de passe soit facilement accessible à quelqu’un d’extérieur même vous connaissant un peu. Par accessible on entend :
- Physiquement (post-It sur l’écran, fichier simple, etc.) : l’endroit de stockage, s’il existe, n’est pas à la portée d’autres que vous (l’idéal étant votre mémoire)
- Sa construction n’est pas triviale (comme "AZERTY", "01234", un prénom proche, etc.)
- Et, bien sur, il ne doit pas être divulgué.
Un bon mot de passe doit pouvoir être conservé en mémoire sans avoir à être écrit et sans risquer d’être oublié au moment où il doit être utilisé. Le mot de passe doit être le résultat d’un exercice mnémotechnique car les humains mémorisent plus facilement les informations complexes lorsqu’elles suivent une construction logique.
Le mot de passe doit avoir une utilisation unique (un par site). Les plus sensibles doivent être renouvelés de temps en temps. Le mot de passe pour un site comme l’adresse mail peuvent être récoltés en grand nombre par les hackers en piratant un site.
Un site pour savoir si votre adresse mail a été piratée chez un fournisseur de services et donc si elle est connue des pirates : « Have I Been Pwned ? » [3] (que l’on pourrait traduire par « est-ce que je me suis fait avoir ? »)
Tout ça est très compliqué à gérer. C’est même infaisable sans assistance si on veut tout respecter. Heureusement il est possible de se faire aider par un gestionnaire de mot de passe.
Supports
[1]Site officiel : https://fr.malwarebytes.com/adwcleaner/
[3]Adresse : https://haveibeenpwned.com/