Question:
Remplacement des mises à jour de sécurité de Windows 7 par un antivirus?
TritiumCat
2019-03-12 08:33:21 UTC
view on stackexchange narkive permalink

Microsoft a annoncé que Windows 7 ne recevrait plus de mises à jour après le 14 janvier 2020: Ici .

Je déteste les mises à jour forcées de Windows 10 et télémétrie, je suis donc toujours resté fidèle à Windows 7, mais il peut être aussi bon que mort après le manque de mises à jour de sécurité.

Linus Tech Tips a réalisé une superbe vidéo couvrant ce problème: Ici .

Avec ce changement massif, je me demandais si quelqu'un connaissait l'impact réel que cela aurait. Un antivirus tiers peut-il remplacer avec succès les mises à jour de sécurité de Windows 7 après leur interruption?

En ce moment, j'utilise Malwarebytes et AVG, et je pense que cela suffirait mais c'est quelque chose dont vous devez être sûr.

Avec Windows Vista, j'ai l'impression que cela a déjà été étudié, mais je ne suis pas assez intelligent pour rechercher les bons mots sur Google. Je me suis donc tourné vers l'incroyable communauté ici pour obtenir des réponses solides.

Est-ce que Windows 7 est laissé 4 morts ou Y2K revient-il pour le deuxième tour?

Sans connaître vos besoins, il convient de mentionner que si vous détestez _ vraiment_ Windows 10, il y a au moins deux autres systèmes d'exploitation de bureau à considérer.De nombreux développeurs considèrent en fait que l'un des autres est supérieur pour de nombreuses tâches.Votre kilométrage variera en fonction de votre cas d'utilisation.Si vous avez des exigences qui imposent à Windows, vous pouvez au moins vous familiariser avec les pages Confidentialité et Diagnostics de l'application Paramètres pour désactiver la plupart du partage d'informations et de la télémétrie.
le seul moyen que je connaisse pour exécuter en toute sécurité une machine qui exécute un système d'exploitation en fin de vie (c'est-à-dire plus de mises à jour / correctifs / correctifs de bogues) ... est d'exécuter la machine sur un espace videréseau ou pas de réseau.et faites très attention aux fichiers que vous transférez sur la machine (les fichiers sont transférés sur la machine via un transfert de support physique).
Vous constaterez peut-être qu'un autre système d'exploitation que Microsoft Windows est plus à votre goût.Envisagez peut-être de faire des recherches dans ce domaine si _Windows 10_ n'est pas dans votre rue.
Je suis resté coincé sur Windows 7 pendant longtemps, les 3 choses qui m'ont permis de passer à Windows 10: Obtenir correctement le shell classique, réaliser que Windows 10 n'est pas le feu de benne à ordures qu'est Windows 8 / 8.1 et un support audio Bluetooth approprié
J'ai Windows 10 sur 2 de mes 3 appareils.Je dois continuer à utiliser «Destroy Windows Spying (DWS)» pour empêcher les mises à jour et désactiver la télémétrie.Chaque fois que Windows 10 met à jour, il a réinstallé tous ses bloatware et parvient à rétablir la télémétrie.J'ai creusé très profondément dans Windows 10 et trouvé au moins plus d'une douzaine de processus qui collectent uniquement des données à des moments aléatoires.Certains de ces processus envoient les données à la maison (probablement des serveurs Microsoft, pourraient être un VPN).La quantité de données qu'il envoie est alarmante et le combat avec les «mises à jour» de Windows 10 n'en valait pas vraiment la peine.Mais maintenant je n'ai plus le choix.Peut-être Linux Mint.
@TritiumCat: Honnêtement, je déteste ça aussi, mais à un moment donné, vous constaterez peut-être qu'il y a de plus gros feux à combattre dans la vie que celui-ci, et ce pourrait être l'une de ces batailles à laquelle se rendre.Lorsque chaque appareil Windows 10 dans le * monde * renvoie des données de télémétrie, y compris dans les entreprises, vous devez vous rendre compte qu'il y a des gens avec plus de soucis (et d'influence) avec Microsoft que vous, donc si quelque chose tournait sérieusement mal avec ledonnées, ils auraient de plus gros problèmes que vous.
@Mehrdad C'est le principe de la chose.Quelqu'un vous fouine, pour quelque chose que vous avez payé.
@wizzwizz4: Si la * partie paiement * est la partie avec laquelle vous contestez par principe, alors vous pouvez la considérer comme votre paiement étant allé vers le système d'exploitation, et votre acheminement vers les mises à jour.(Après tout, je pense que je pourrais dire à juste titre qu'un paiement unique de cette ampleur ne peut pas vraiment couvrir les coûts perpétuels.) Cependant, si vous abandonniez toujours Windows sur le simple principe de l'espionnage, même si * c'était gratuit, alors je vous salue ...
@Mehrdad Compte tenu de la taxe Microsoft, elle est à toutes fins utiles "gratuite";c'est-à-dire que je ne paie pas d'argent supplémentaire pour obtenir une copie de Windows, puisque j'en paie de toute façon.En ce qui concerne la plupart des gens, ils paient pour un ordinateur et il les espionne.
Mais si… nous devrions prendre ça pour discuter.Connaissez-vous une pièce appropriée?
Vérifiez votre boîte Windows 7 pour la télémétrie Microsoft.IIRC, il y avait une mise à jour de Windows 7 qui a ajouté la télémétrie de style Windows 10.Si vous êtes entièrement mis à jour sur Windows 7, vous disposez peut-être déjà de la télémétrie Microsoft sur votre système, voir https://mspoweruser.com/microsoft-makes-telemetry-updates-for-windows-7-and-8-1-critical-mises à jour/
@TritiumCat, il y a déjà une réponse suggérant cela, mais considérez Win 10 LTSC comme un compromis.C'est Win 10 comme il se doit.Plus important encore, dans ce contexte, il dispose de correctifs de sécurité réguliers, mais pas de «mises à jour de fonctionnalités» forcées et d'un support à long terme.Il faut quand même supporter son interface laide.
@wizzwizz4: [La DMZ] (https://chat.stackexchange.com/rooms/151/the-dmz) n'est-elle pas la salle habituelle où aller?
Dix réponses:
David Waters
2019-03-12 08:56:01 UTC
view on stackexchange narkive permalink

Non.

Une fois que Microsoft a interrompu les mises à jour de sécurité pour une version de Windows, il n'existe pas de moyen sûr d'exécuter cette version de Windows.

Certaines personnes feront la promotion de Virtual Patching où vous avez un pare-feu externe qui analyse tout votre trafic à la recherche de modèles de trafic qui semblent malveillants. Je ne me fierais pas à cela, et cela nécessite un ordinateur non vulnérable séparé.

Un certain nombre de vulnérabilités corrigées par Microsoft ne sont pas du genre à attraper les antivirus. Dans l'exemple le plus récent, Google a annoncé un bogue Chrome et un bogue Windows 7 qui entraînaient la visite d'un site pour exécuter à distance du code arbitraire, ce qui était utilisé dans la nature. Après la fin de vie, Microsoft ne corrigera pas ce type de bogue. ( https://www.zdnet.com/article/google-chrome-zero-day-was-used-together-with-a-windows-7-zero-day/)

Merde, ce n'était pas la réponse que j'espérais, mais il vaut mieux connaître la vérité que vivre dans une ignorance bienheureuse.Je ferais mieux de commencer à me préparer à cela.Peut-être que j'accueillerai un enterrement de style Jedi où j'arrête mon disque dur et je pleure doucement sur l'écran d'installation de Windows 10.Ou peut-être vais-je inventer Windows 9 et sauver la galaxie des Seigneurs Sith à Microshaft.Qui sait!
@TritiumCat Je veux dire, Windows 10 est globalement meilleur que 7, donc cela ne devrait vraiment pas être un problème.
@TritiumCat Les mises à jour forcées ne sont pas très différentes de ce qui était utilisé depuis Vista (et globalement, les mises à jour sont beaucoup moins fréquentes).Si vous définissez la télémétrie sur le niveau de base (dans Paramètres, pas besoin de stratégies de groupe, etc.), les données envoyées ne sont pas très différentes de celles déjà envoyées dans Windows XP.En fin de compte, tout est une question de sécurité et de fiabilité - signalement des plantages, des problèmes matériels, etc. Mis à part les arguments de pente glissante, il n'y a guère de raison de craindre les changements;les problèmes ont été démesurés, et ce n'est pas comme si MS était le pionnier de ces choses non plus :)
@Luaan Je ne peux pas attendre que le "plaisir de détester Win 10" sur Internet disparaisse, c'est vraiment trop excitant à quel point Win 10 est mauvais
"il n'y a pas de moyen sûr d'exécuter cette version de Windows", ce n'est pas vrai.Il est toujours sûr d'exécuter des versions obsolètes de Windows hors ligne, sans être connecté à Internet.
@JamesTrotter Je ne suis pas d'accord.L'interface de Windows 7 me manque.Les remplacements du panneau de contrôle sont maladroits et beaucoup plus limités;vous devez souvent revenir à l'ancienne interface de toute façon, qui est plus difficile d'accès maintenant.L'accès au menu d'arrêt via le clavier est désormais beaucoup plus difficile.Les paramètres de confidentialité sont configurés pour tout envoyer par défaut, vous devez donc tous les traquer.Et le plus ennuyeux: ** redémarrages forcés même si vos programmes sont en cours d'exécution **, vous faisant peut-être perdre du travail.L'essentiel est que Windows 10 n'a pas été conçu pour servir l'utilisateur comme priorité.
@mbomb007 Dépend du modèle de menace.
@jpmc26 `Alt + F4` lorsqu'aucune fenêtre n'est active.Si Windows est au point, alors `Win + D` ou cliquez simplement sur un espace vide dans votre barre des tâches.Cela fait littéralement des ANS que j'ai utilisé le menu Démarrer pour éteindre ma machine.
@MonkeyZeus Oui, je l'utilise.Cependant, je n'aime pas le risque de fermer accidentellement une fenêtre car elle utilise exactement le même raccourci lorsque je souhaite mettre en veille prolongée au lieu de Arrêter.S'ils étaient réellement intéressés par l'amélioration de l'expérience utilisateur, ils auraient permis de les faire via la recherche ou en lui donnant un raccourci dédié.
@jpmc26 Vous parlez définitivement comme un utilisateur expérimenté.L'idée de dormir, d'arrêter ou de mettre en veille prolongée via la recherche est géniale.J'imagine que vous pourriez créer un script `.bat` ou PowerShell pour obtenir une telle fonctionnalité.
@MonkeyZeus Bien sûr, je pourrais, mais cela ne change pas le fait que Windows 10 est ennuyeux et n'apporte aucune réelle amélioration de la convivialité.J'envisage également d'ajouter plus de fonctions système à la recherche * évidente * et je suis sidéré que 8 ait paralysé la recherche et que 10 ait ajouté un tas de déchets comme la recherche sur le Web sans ajouter des choses de base comme celles-ci.
@jpmc26 Soyez simplement reconnaissant qu'ils vous permettent de désactiver tout cela.Un jour, je pense qu'ils vont entraver les capacités de personnalisation de Windows, puis je pourrais sauter dans votre bateau, mais pour l'instant, c'est gérable.
@jpmc26 `Win + X`,` U` vous amène à un menu où vous pouvez mettre en veille prolongée, arrêter, etc. avec une seule pression de touche.La déconnexion est juste «Win + X», «UI».J'adore tellement ce truc que j'ai fini par rétroporter sur Windows 7 avec AutoHotKey.
@SebastiaanvandenBroek qui est à 100% ce qui se passe ici, je ne voulais tout simplement pas aborder, c'est donc accorder directement une attention réelle à une telle signalisation au niveau de la cour d'école ...
@jpmc26 Je ne peux pas contester le fait qu'il y a des aspects de Win10 qui sont pires que 7 pour moi, mais pour l'ensemble de la base de consommateurs, c'est mieux.Si c'est plus facile à utiliser pour mon grand-père, je suis content et il n'y a pas de réel inconvénient pour moi.Bien sûr, devoir chercher dans l'ancien panneau de configuration à chaque fois que je veux faire quelque chose est un inconvénient mineur. Bien sûr, les paramètres par défaut sont nulles ... mais finalement 99% des utilisateurs de Windows ne sont pas des "utilisateurs expérimentés" comme vous le trouverez dans unforum comme celui-ci.
Cette discussion sur la version de Windows la meilleure est à la fois hors sujet et inutile.
@jpmc26 Les commandes `shutdown -s` /` shutdown -h` ne fonctionnent plus pour Shutdown et Hibernate via Search?
@Chronocidal Je ne sais pas s'ils fonctionnent via la recherche, mais il est trivial de frapper Win + R et de les taper là-dedans.
@mbomb007 hors ligne ne suffit pas: vous devez également arrêter d'utiliser USB, Bluetooth, etc.
@jpmc26 dit simplement à Cortana d'arrêter le PC, et elle le fera.
Esa Jokinen
2019-03-12 09:27:21 UTC
view on stackexchange narkive permalink

Non, l'anti-malware ne remplace pas les mises à jour de sécurité.

Neil Matz a résumé le rapport Fortinet sur le paysage mondial des menaces au deuxième trimestre de 2017, remarquant:

WannaCry et NotPetya ont ciblé une vulnérabilité qui avait été corrigée par Microsoft quelques mois plus tôt.

Mais ce ne sont pas seulement ces attaques de haut niveau qui ciblent les vulnérabilités récentes qui sont le problème. Au cours du deuxième trimestre, 90% des entreprises ont enregistré des exploits contre des vulnérabilités datant de trois ans ou plus. Et 60% des entreprises ont connu des attaques réussies ciblant des appareils pour lesquels un correctif était disponible depuis dix ans ou plus!

Vous détestez les mises à jour forcées et la télémétrie de Windows 10, mais il existe des méthodes pour modifier leur opération. Par exemple, en utilisant gpedit.msc sur les éditions professionnelles, vous pouvez:

  • Configuration ordinateur> Modèles d'administration> Composants Windows> Windows Update > Configurer les mises à jour automatiques. Il est toujours possible de choisir 2 = Notifier avant de télécharger et d'installer des mises à jour.

  • Il est possible d'obtenir les mises à jour des fonctionnalités seulement après qu'ils soient réellement prêts (c'est-à-dire testés et réclamés par les utilisateurs finaux). ...> Composants Windows> Windows Update> Windows Update for Business> Sélectionnez le moment où les versions d'aperçu et les mises à jour des fonctionnalités sont reçues :

    Lors de la sélection du canal semi-annuel (ciblé ) ou canal semi-annuel:

    • Vous pouvez différer la réception des mises à jour des fonctionnalités jusqu'à 365 jours.
  • Configuration ordinateur> Modèles d'administration> Composants Windows> Collecte de données et versions d'aperçu . Autoriser la télémétrie = 0 La sécurité n'envoie qu'une quantité minimale de données à Microsoft. Trop? Vous pouvez désactiver le service DiagTrack: Expériences des utilisateurs connectés et télémétrie .

Windows 10 a été le premier Windows avec des mises à jour cumulatives, ce qui signifie en fait moins de mises à jour. Depuis octobre 2016, il n'y a pas eu de différence car Microsoft a arrêté les mises à jour individuelles pour chaque Windows pris en charge et actuellement toutes les mises à jour sont en modèle de cumul. (Vous pouvez en savoir plus sur les différences de maintenance).

Votre réponse est trop générique.Cela ne fonctionne pas dans W10Home, par exemple.De plus, toute la partie W10 n'est pas pertinente pour le sujet.En outre, les mises à jour cumulatives sont une sorte de service pack.La différence est qu'ils cassent principalement les choses au lieu de les réparer.
Je suis d'accord qu'une partie n'est pas complètement sur le sujet sur ce site, mais elle essaie d'aider OP avec le problème (XY).Ce genre de mythes doit être remis en question.Il y en a encore trop qui pensent que XP est le meilleur Windows, pour des raisons similaires.
Home n'a pas gpedit.msc.Mais vous avez tout à fait raison - s'en tenir aux anciennes versions est vraiment une très mauvaise pratique de sécurité.Je me suis ajusté à Win10 avec tous les paramètres que vous suggérez et je trouve ma terrible machine Win7 bientôt remplacée au travail assez gênante maintenant.
Ce n'est pas parce que vous pouvez choisir quelque chose dans gpedit que le système l'honorera.(Avez-vous utilisé Windows 10?)
@Esa Jokinen XP a reçu un correctif de sécurité communautaire.Statistiquement, si vous prenez les 2 dernières années de 10,7 et XP, XP n'est en aucun cas pire que 10 en matière de sécurité.Il existe des CVE communs, mais il y en a beaucoup plus 10 spécifiques.De plus, de nombreux CVE sont faciles à patcher par des tiers sur XP, mais il n'est pas possible de le faire par la communauté en 10. J'utilise actuellement les 3 systèmes d'exploitation dans un environnement en ligne et 10 a le plus de problèmes de sécurité et surtout de fonctionnalité.10 a besoin d'un redux comme Vista et nous avons obtenu le bon 7.
@Overmind: C'est très intéressant.Pourriez-vous fournir quelques sources pour le correctif de sécurité de la communauté XP activement maintenu et l'analyse statistique, s'il vous plaît.
Ancien article ici: https://www.pcworld.com/article/2599290/enthusiast-developer-keeps-windows-xp-alive-with-unofficial-service-pack-4.html;Source du pack de mise à jour non officiel appelé SP4: http://ryanvm.net/forum/viewtopic.php?t=10321&postdays=0&postorder=asc&start=0
Je suis heureux que cela résout beaucoup de problèmes dont les gens se plaignent dans les principaux commentaires, mais d'après mon expérience, chaque fois que je choisis de faire une mise à jour, toutes ces options finissent par revenir aux valeurs par défaut, provoquant un écrasement écrasant.beaucoup de travail à chaque fois que je mets à jour, ce qui me donne encore moins envie de mettre à jour.
@Mehrdad J'utilise Windows 10 configuré avec une stratégie de groupe pour empêcher les mises à jour et redémarrages automatiques.Je laisse toujours Windows vérifier les mises à jour, donc de temps en temps, il m'informe qu'il y a des mises à jour (mais ne s'installe pas automatiquement, ni ne me force à le faire), puis je les installe quand j'en ai envie.
Cependant, @razethestray Home peut toujours configurer les paramètres de registre.Microsoft a des instructions disponibles [ici] (https://support.microsoft.com/en-ca/help/328010/how-to-configure-automatic-updates-by-using-group-policy-or-registry-s), ou vous pouvez importer une copie de [mes paramètres] (https://pastebin.com/zVckJJe6).
@camerondm9: Essayez de ne pas laisser le système faire cela et voyez s'il écoute vraiment GP.
@Mehrdad Comme demandé, j'ai laissé un système Windows 10 reposer pendant 3 jours maintenant.Il était configuré pour télécharger les mises à jour mais pas pour s'installer automatiquement et n'avait pas été mis à jour récemment.Cela me rappelle une fois par jour (avec une boîte de dialogue modale) qu'il y a des mises à jour importantes prêtes à être installées, mais qu'il n'a pas installé les mises à jour ... Il semblerait que Windows 10 écoute au moins cette partie de GP.
@camerondm9: Je n'ai jamais demandé cela, mais si vous essayez d'expérimenter, 3 jours est loin d'être suffisant.Essayez-le 30 à 60 jours.Il existe un processus qui permet de réactiver les mises à jour si elles sont désactivées trop longtemps.
520
2019-03-12 19:51:18 UTC
view on stackexchange narkive permalink

Il n'y a pas de substitut réaliste aux correctifs logiciels.

Il existe des mesures de sécurité supplémentaires que l'on peut prendre, mais toutes ont leurs limites.

  • Antivirus ne fera rien contre les attaques qui n'écrivent pas sur le disque. Si un attaquant détourne un processus légitime en mémoire, il est ouvert sur vos données. Ces types d'attaques sont de plus en plus courants.

  • Les pare-feu et les IDS (de la variété logicielle et matérielle) peuvent intercepter le trafic malveillant qui correspond à une signature. La moindre petite personnalisation vaincra cela.

  • Toutes les mesures logicielles reposent sur la fiabilité de votre système d'exploitation principal. On ne peut pas faire confiance à un système d'exploitation central avec des failles de sécurité comme le fromage suisse.

  • Les mesures matérielles exigent que vous ayez une machine de rechange avec un logiciel qui a de toute façon un système d'exploitation pris en charge.

pqnet
2019-03-12 19:33:16 UTC
view on stackexchange narkive permalink

Windows 7 est sorti il ​​y a 10 ans. Vouloir utiliser win 7 maintenant équivaut à vouloir utiliser win xp en 2013 (l'année de la sortie de Windows 8.1), ou à vouloir utiliser Windows 95 en 2004. Il y avait de tels types à cette époque aussi, et nous nous sommes moqués d'eux au moment 1 . La technologie évolue, vous devez apprendre à vous adapter si vous voulez réussir dans ce domaine. Si vous souhaitez planifier vos propres heures de mise à jour ou empêcher l'installation complète de certaines mises à jour, vous pouvez dépenser plus d'argent pour la version pro de Windows 10, en ce qui concerne la télémétrie, j'ai de mauvaises nouvelles pour vous: il y a aussi dans Windows 7, et la quantité d'informations ne peut pas être configuré comme dans Windows 10 donc vous gardez les valeurs par défaut, que vous le vouliez ou non.

Pour répondre à votre question: il n'y a aucun moyen pour une petite maison de logiciels externe de corriger les vulnérabilités d'une source fermée système d'exploitation avec la même efficacité que le développeur du système d'exploitation, le mieux qu'il puisse faire est de contourner les bogues connus en bloquant des fonctionnalités ou en analysant votre activité à la recherche de modèles malveillants. Cela ralentira votre ordinateur et vous garantira une plus grande confidentialité craint que la télémétrie Microsoft rassemble 2 . De plus, comme quelqu'un l'a déjà dit, il existe des vulnérabilités qui ne peuvent pas être résolues en dehors du système d'exploitation, vous les conserverez donc toutes.

Le fait de s'appuyer sur une protection externe pour votre système d'exploitation obsolète peut vous attirer dans un faux sentiment de sécurité et fonctionner sans problèmes pendant des années (ce n'est pas comme si le système d'exploitation devenait non sécurisé le jour exact où son support prend fin) mais vous obligerait à le conserver vous-même informé sur les nouveaux problèmes de sécurité, s'ils sont graves, s'ils affectent votre système d'exploitation, s'ils resteront non corrigés et finalement déterminer si vous devez enfin quitter votre système d'exploitation à un moment donné. Si vous pouvez vous permettre autant de temps pour gérer votre système d'exploitation installé uniquement pour des raisons de confidentialité, vous pouvez certainement l'utiliser pour installer Linux et résoudre les problèmes que vous pourriez rencontrer en raison du manque de certaines applications dans votre flux de travail habituel, cela rapportera plus à l'avenir.

Une autre chose qui n'a pas été dite dans d'autres réponses et qui, à mon avis, affecte la sécurité d'un ancien système d'exploitation est que les développeurs d'applications externes finiront par cesser de le prendre en charge et de publier une nouvelle version, donc vous pourriez finir par avoir les versions anciennes et boguées d'applications telles que les navigateurs, qui peuvent être une autre surface d'attaque pour les exploiteurs.

TLDR, seul le problème vient de rester avec Windows 7. Les problèmes que vous pensiez que Windows 10 a également affectent Windows 7, et bien que jusqu'à présent, cela ait pu être un choix de préférence pour l'ancienne interface utilisateur pour justifier l'utilisation de ce système d'exploitation, à partir de maintenant, les problèmes techniques qui l'accompagnent continueront d'augmenter, alors restez à l'écart: passez à Win 10 ou passez à Linux


1 il y avait un sans doute une raison pour les gens de rester dans un système d'exploitation plus ancien à l'époque, et c'était la demande accrue de puissance de calcul des nouveaux systèmes d'exploitation qui les empêchait d'être installés sur des machines plus anciennes. Ce n'est plus vrai, car les exigences de Windows 10 sont exactement les mêmes que celles de Windows 7 de 10 ans.

2 est préoccupé par le fait que les fuites de données et les vulnérabilités des serveurs sont plus probables sur une petite entreprise et plus susceptibles d'être graves, car Microsoft a une expérience beaucoup plus grande en matière de sécurité, tirée des pannes accumulées au cours de ses 40 années d'existence. activité et hostilité envers divers groupes de pirates révolutionnaires

Le problème est dans l'interface utilisateur.Comment accepter une chose telle que l'interface utilisateur de Win10.
De nombreuses organisations utilisent encore XP.De nombreuses organisations y sont obligées.
La troisième alternative est d'utiliser macOS.De plus, si l'OP veut conserver son système d'exploitation pendant des années, il aura un problème avec n'importe quel système d'exploitation.REL / Ubuntu / Debian / tout ce qui vous donnera de un an à peut-être 7 ans de support.Pas les 10 ans qu'il a déjà sur Win7.
@i486 Il s'agit d'une préférence personnelle, dont j'ai admis qu'elle est toujours pertinente pour le moment, mais je soutiens qu'elle va devenir de plus en plus compensée par les écarts techniques avec un système d'exploitation pris en charge à mesure que Win7 devient plus vieux et bogué et n'est plus mis à jour.
@schroeder Exactement le point.De nombreuses organisations sont obligées d'utiliser XP parce que leur flux de travail a un logiciel qui nécessite XP, mais elles souhaiteraient que ce ne soit pas le cas, car l'utilisation de XP n'est pas gratuite: elles doivent payer d'une manière ou d'une autre pour le risque de vulnérabilités et l'augmentation de la charge de travail.sur le service informatique.Il peut être un bon choix de rester avec XP / 7 pour certaines entreprises, car le passage à un système d'exploitation plus récent peut nécessiter un coût plus élevé pour renouveler le flux de travail pour toute l'entreprise, pour un seul utilisateur, ces coûts de sécurité représentent un risque et des frais généraux énormes.La nostalgie de l'ancienne interface utilisateur n'est sûrement pas le point principal de leur choix ...
Je pense que l'angle «si vous ne l'utilisez que par préférence» est perdu dans votre réponse.Vous semblez exprimer un problème avec l'utilisation d'anciens systèmes d'exploitation sans aucun qualificatif.
@DougO'Neal pas vraiment: la télémétrie est également présente dans MacOS et il y a encore moins de contrôle sur ce système d'exploitation.De plus, MacOS n'est pas un système d'exploitation PC - il ne fonctionne que sur Mac - donc il n'y a pas vraiment de choix pour passer de Win7 à MacOs si vous n'avez pas de Mac.
@pqnet Je suis d'accord.Peut-être que moi et d'autres personnes attendons le nouveau Windows avec une interface utilisateur améliorée qui est meilleure que celle de Win10.La légende est que Win10 sera "le dernier Windows" mais je suppose qu'après un certain temps, nous verrons le prochain grand changement dans l'interface utilisateur et un nouveau nom comme "Windows 20".
@schroeder J'examinais le problème du point de vue de l'OP - il peut y avoir une raison générale pour laquelle rester sur 7 peut être le seul choix, le plus souvent dans un environnement d'entreprise où la nouvelle plate-forme ne prend pas en charge un flux de travail spécifique et nécessite un gros investissement dansreconcevoir le workflow, mais je ne les ai pas mentionnés ici car je ne pensais pas qu'ils étaient pertinents (la réponse est déjà trop longue à mon avis)
@i486 Win10 avait en fait déjà eu des mises à jour majeures de fonctionnalités qui ont changé beaucoup de choses, ce qui dans le passé suffisait à donner un nouveau nom au système d'exploitation.Les différences entre la version actuelle de win10 et la version originale de win10 sont comparables aux différences entre Vista et 7, ou 8 et 8.1.Ils ont juste décidé que ne pas avoir à prendre en charge les anciennes versions du système d'exploitation en forçant tout le monde à mettre à jour vers la dernière version de Win10 l'emportait sur les revenus de la vente de copies du nouveau système d'exploitation au petit nombre de personnes qui mettent à jour leur système à partir du pré-installé.OS
@schroeder note que le problème avec l'utilisation des anciennes versions de Windows est en fait sans qualificatifs: les entreprises paient cela comme un coût, elles choisissent de continuer à exécuter les anciennes fenêtres car la mise à jour est beaucoup plus chère.
XP par la plupart des comptes est un système d'exploitation beaucoup plus facile à utiliser et pour cette raison supérieur à 7 ou 10. S'il n'y avait pas de contraintes sur XP, je l'utiliserais toujours.Si vous avez un ordinateur portable de 5 à 6 ans et lent, mettez une nouvelle version de XP dessus et il volera.
@blankip: Vous pouvez réaliser la même chose en toute sécurité avec de nombreuses distributions Linux actuellement maintenues.
taskkill cortana.exe
2019-03-13 05:04:52 UTC
view on stackexchange narkive permalink

Comme d'autres l'ont dit, il n'est pas recommandé d'essayer d'utiliser un antivirus en remplacement des mises à jour du système. Un antivirus n'est qu'un composant de la sécurité de votre système, qui comprend également un réseau sécurisé (y compris un routeur mis à jour), un micrologiciel et des applications mis à jour (en particulier votre navigateur), une `` intelligence de la rue '' sur ce sur quoi ne pas cliquer, et bien sûr, un système d'exploitation mis à jour.

Cependant, cela ne signifie pas qu'il n'y a pas de solution dans votre cas spécifique. Après tout, le problème que vous rencontrez n'est pas que vous devez utiliser Windows 7, mais simplement que vous ne voulez naturellement pas utiliser Windows 10 avec son suivi, les fichiers indésirables préinstallés, les mises à jour majeures tout le temps et d'autres problèmes. Heureusement, il existe une solution à ce problème particulier, qui s'appelle Windows 10 Enterprise LTSC (Long Term Servicing Channel), également connu sous le nom de LTSB (Long Term Servicing Branch). Il contient la même sécurité que Windows 10 standard et est compatible avec le même logiciel non-Store, mais n'inclut pas le Store, Cortana, les fichiers indésirables du menu Démarrer ou vraiment tout ce que vous ne trouverez pas sur Windows 7 ou même XP. Son calendrier de mise à jour est également similaire aux versions précédentes de Windows - les mises à jour de sécurité et les corrections de bogues arrivent tous les mois environ, mais les mises à jour principales des fonctionnalités sont considérées comme des versions complètement distinctes et les mises à jour ne sont jamais forcées. La télémétrie peut être réduite à «0», ce qui correspond à la même valeur minimale que celle normalement disponible uniquement sur Windows Server.

J'étais moi aussi dans une situation similaire à la vôtre et j'ai décidé que LTSC était le marche à suivre. C'est le genre d'OS stable et propre que je souhaite sur mon PC, et comme son marché principal est les systèmes embarqués comme les terminaux de point de vente, il va être mis à jour pendant très longtemps. Bien sûr, Microsoft déteste quand les gens le choisissent, mais leurs clients vitaux exigent un tel système d'exploitation.

Si vous choisissez la voie LTSC, vous pouvez obtenir une clé pour généralement moins inférieur à 15 $ sur eBay (les prix varient).

En fait, il _inclut une grande partie de ces éléments, mais n'en exécute pas autant par défaut et ** de manière fiable ** vous permet de désactiver suffisamment le reste.
Alex Cannon
2019-03-14 08:48:20 UTC
view on stackexchange narkive permalink

Voici une liste de certaines façons courantes d'infecter les ordinateurs par des logiciels malveillants, et si les antivirus, les correctifs système ou aucun de ceux-ci sont efficaces pour se protéger contre cela. Comme pour beaucoup de questions comme celle-ci, tout dépend du cas d'utilisation.

1) Télécharger un logiciel exécutable sur Internet et l'exécuter en tant qu'administrateur. C'est ce contre quoi l'antivirus est le plus efficace pour se protéger, mais il est loin d'être parfait. Que le système soit à jour ou non sur les correctifs ne fait aucune différence ici.

2) Télécharger un logiciel exécutable sur Internet et l'exécuter en tant qu'utilisateur non privilégié. À partir de 2019, les versions normales de Windows XP n'étant pas corrigées depuis 5 ans, il est assez rare que les programmes tentent d'exploiter des vulnérabilités pour obtenir des privilèges d'administrateur, mais cela peut arriver. Avoir un système à jour est important dans ce cas. En plus de l'antivirus utilisé pour empêcher l'exécution d'un exécutable malveillant, l'antivirus peut parfois détecter si un exécutable contient une élévation de privilèges de Windows, mais il est facile de tromper l'antivirus dans ce cas. L'antivirus n'est donc qu'un petit substitut.

3) Des documents tels que des documents Word et Excel qui exploitent des vulnérabilités non corrigées dans les programmes Microsoft. L'antivirus peut souvent analyser ces documents à la recherche d'exploits et empêcher que des dommages ne soient causés. Comme ces documents ne sont pas exécutables, l'exploit ne peut pas se cacher de l'anti-virus. Donc, l'antivirus aide dans ce cas.

4) Exploits à distance dans les services système et le noyau. L'antivirus analyse uniquement les fichiers en temps réel, pas la mémoire, il ne peut donc pas vous aider ici. Heureusement, les exploits à distance sont très rares et Microsoft ou quelqu'un d'autre publiera probablement un correctif même après la fin du support, comme ils l'ont fait avec l'exploit SMB1 (utilisé par WannaCry) sur Windows XP / 2003.

5) Internet Explorer: l'antivirus ne scanne pas la mémoire et ne peut pas vraiment vous aider contre un exploit correctement écrit pour Internet Explorer. Vous devrez trouver un autre navigateur à utiliser. Cela s'applique également aux autres produits Microsoft qui se connectent au réseau ou à Internet. Si une faille de sécurité existe dans l'un d'entre eux, l'antivirus ne peut pas vous aider.

6) Bibliothèques système comme .NET: programmes qui ouvrent des documents et / ou se connectent à Internet, tels que les navigateurs Web , utilisez des bibliothèques système mises à jour par Microsoft. La plupart des mises à jour que vous obtenez de Windows Update concernent ces bibliothèques. L'exploit Windows JPEG de 2004 en était un exemple classique. De nombreux programmes qui n'ont pas été créés par Microsoft ont utilisé la bibliothèque JPEG de Windows pour décompresser les images JPEG. Après la découverte de la vulnérabilité de la bibliothèque JPEG Windows, tous ces programmes sont devenus vulnérables aux images JPEG malveillantes. C'est une grande zone grise. Même si Microsoft ne publie pas de correctif pour une bibliothèque système, il est généralement toujours possible pour l'application de corriger le problème de son côté. Si c'est un programme populaire comme Firefox qui présente un risque élevé en raison de sa popularité, les développeurs de Firefox peuvent le corriger eux-mêmes car ils savent que Microsoft ne le fera pas.

En général, si l'antivirus est capable ou non pour vous empêcher d'être infecté, l'antivirus peut toujours analyser votre disque dur et nettoyer les infections après coup, mais seulement si le malware est suffisamment répandu pour être reconnu par le logiciel antivirus, et qu'il n'utilise pas sophistiqué techniques de camouflage pour se cacher de l'antivirus. Cela vous protège des logiciels malveillants simples, mais ne vous protège pas des attaques plus dirigées et des attaques plus sophistiquées. Le logiciel malveillant peut encore voler vos informations et corrompre votre système entre le moment où vous avez été infecté et l'antivirus l'a nettoyé.

Pour résumer, si le cas d'utilisation consiste principalement en # 1, alors avoir un système non corrigé ne fait vraiment aucune différence, et un antivirus est ce dont vous avez besoin, maintenant et dans le futur. Si le cas d'utilisation est n ° 3, alors l'antivirus est un substitut très efficace aux correctifs. Si le cas d'utilisation est n ° 2, alors l'antivirus n'est pas du tout un substitut. Pour les autres, l'antivirus n'est pas un substitut, mais il existe des solutions de contournement. Pour le n ° 6, c'est une grande zone grise.

Damon
2019-03-14 16:12:47 UTC
view on stackexchange narkive permalink

Malheureusement, vous n'aurez probablement pas beaucoup de choix car Windows 7 ne prendra même pas en charge les dernières générations de processeurs. Ou tout type de matériel raisonnablement nouveau, d'ailleurs. En 2020, vous n'obtiendrez pas de pilotes pour quoi que ce soit.
Il ne prend déjà pas en charge les processeurs récents maintenant (bien que vous puissiez "résoudre" le problème avec un piratage, puisque la chose qui ne prend pas en charge est juste un sabotage délibéré, pas pour une raison technique). En 2020, il y aura encore deux autres générations de CPU dans le futur, et encore deux ou trois générations de GPU, et je ne sais pas ... tout ce qui vient après U.2, et tout ce qui vient après SATA et USB3.

Vous ne pourrez tout simplement pas utiliser le matériel - un peu comme même installer Windows 7 sur un ordinateur typique de 2015 était déjà une nuisance car il manquait les pilotes nécessaires pour exécuter l'installation ( à moins que vous ne les ayez d'abord transférés sur le support d'installation).

Le fait de se passer des mises à jour de sécurité peut fonctionner, mais c'est évidemment beaucoup plus de comptabilité, beaucoup plus d'attention et toujours plus à risque . Je préfère aller sans antivirus que sans mises à jour, pour être honnête. L'antivirus est un peu inutile et parfois pire que le malware qu'il ne détecte pas de toute façon bien qu'il consomme constamment 20% des ressources de votre ordinateur. Les mises à jour de sécurité, en revanche, empêchent en premier lieu les menaces de pénétrer dans votre système. Ce qui est un peu ... mieux.
Vous exécutez deux AV sur un seul ordinateur. C'est au moins un de trop (deux de trop si vous me demandez).

Votre problème avec les mises à jour forcées de Windows 10 peut probablement (je n'ai pas vérifié depuis que je m'en tiens moi-même avec Windows 7 le plus longtemps possible). Si rien d'autre, vous pouvez simplement bloquer les serveurs de mise à jour sur votre passerelle (mais j'essaierais d'abord d'utiliser NtLite, supprimez tout ce qui concerne la télémétrie et la mise à jour du support d'installation, fonctionne comme un charme pour toutes les conneries inutiles livrées avec Windows 7 , fonctionne probablement très bien avec Windows 10). Ensuite, installez manuellement les mises à jour en masse.

Bien que les mises à jour de sécurité ne soient bien sûr pas le problème le plus urgent de Windows 10. Son problème le plus urgent est qu'il brûle énormément de ressources en faisant des choses que vous n'avez jamais demandées et que vous ne voulez même pas se produire, mais d'un autre côté, il est très mauvais pour faire les choses que vous voulez (comme, fournir une interface utilisateur simple et agréable, lire un film BluRay, ou tout simplement ne pas vous gêner constamment en étant "extra intelligent").

Le problème ne se limite pas aux ordinateurs, il s'applique à la plupart des produits . Tout doit être «intelligent», «intelligent» et «connecté» de nos jours. Personne n'a besoin de cette merde, et cela ne fonctionne pas correctement non plus. De plus, il est tellement effrayant d'appeler une machine qui vous espionne 24h / 24 et 7j / 7 avec un nom à consonance humaine et de prétendre que c'est une personne vivante. Quelle personne malade a eu cette idée? Les voitures sont aussi pires qu'elles ne l'étaient il y a 5 ans. Et avec la conduite autonome de plus en plus acceptée, cela va encore s'aggraver. Des taxis drones en route, également autonomes, bien sûr. Mais bien sûr, 99% de tous les gens vont simplement l'acheter, alors ...

De manière réaliste, vous devez y faire face. Vous n'avez que trois options:

  1. Allez-y, acceptez que les choses soient telles qu'elles sont. Les gens achèteront de la merde et continueront à le faire, de sorte que le marché suivra inévitablement cette voie. Vous n'avez pas vraiment le choix.
  2. Acceptez le fait que vous êtes trop vieux. Se retirer. Déplacez-vous vers [insérer un lieu désolé]. Élevez des moutons.
  3. Achetez de la corde, pendez-vous.
Ou vous pouvez simplement installer GNU / Linux et exécuter Windows sur une VM.Le vrai problème ici est qu'il y aura probablement plusieurs programmes ou services logiciels populaires, tels que Facebook ou Gmail, qui nécessiteront soit Windows 10 ou du matériel de moins de 6 ans, et les gens penseront qu'ils ne peuvent pas vivre.sans ça.
Peut-être qu'un fabricant de matériel à l'avenir inclura une option BIOS pour réduire la version du processeur rapportée afin de permettre l'installation des mises à jour Windows!Ils l'ont fait dans le passé pour corriger des bogues logiciels qui faisaient échouer un programme d'installation lorsqu'il détectait du matériel plus récent que celui pour lequel il avait été conçu.
@AlexCannon: Ce n'est pas un bug logiciel, cependant.C'est un sabotage délibéré (pour lequel, ironiquement, un «correctif» a été inventé une semaine plus tard, qui remplace simplement l'entrée IAT de la routine de vérification par une fonction qui renvoie toujours «true»).Tout comme la télémétrie qui envoie chaque frappe à une société tierce dans un pays éloigné non défini, et prétendument même MS ne peut pas dire avec certitude qui obtient quoi, est de l'espionnage _délibéré_ et, le cas échéant, une violation délibérée des lois sur la confidentialité.Bien sûr, les lois ne sont qu'une blague (la loi ne s'applique qu'à ceux qui sont assez stupides pour suivre), alors ... ça va continuer.
Joel Coehoorn
2019-03-14 22:58:12 UTC
view on stackexchange narkive permalink

Un antivirus tiers peut-il remplacer avec succès les mises à jour de sécurité Windows 7 après leur interruption?

Non

Le logiciel antivirus est encore logiciel, et comme les autres logiciels, il est conçu pour fonctionner dans un certain environnement de système d'exploitation. Autrement dit, le logiciel fonctionne comme un ensemble de services, d'extensions de shell et de programmes d'interface utilisateur, qui sont tous simplement des processus invités normaux dans votre système d'exploitation Windows, et dépendent des API et des services fournis par le système d'exploitation.

Si l'environnement du système d'exploitation requis par le logiciel antivirus est lui-même défectueux, les logiciels malveillants pourront exploiter ces failles pour contourner tout logiciel antivirus. Et, bien sûr, comme tout grand système logiciel, Windows 7 aura des failles, comme en témoigne le 2e mardi de chaque mois lorsque nous sommes encore , même après 10 ans, soumis à un nouvel ensemble de des correctifs pour résoudre un autre ensemble de problèmes récemment découverts.

liljoshu
2019-09-06 01:07:46 UTC
view on stackexchange narkive permalink

Mettez à niveau vers Linux. Exécutez Windows 7 dans une VM QEMU (permet un accès matériel plus direct à la carte vidéo VirtualBox). Boîte de clonage pour chaque programme que vous souhaitez exécuter. Une seule machine virtuelle à la fois.

Ainsi, chaque programme est complètement en bac à sable, et plus sécurisé que Windows 10 ne le sera jamais, même avec des mises à jour de sécurité: seules les vulnérabilités seront celles des programmes spécifiques qui devraient être obtenir des mises à jour. Et votre matériel est protégé par Linux, qui reçoit des mises à jour.

Cela dit, Windows 10 EST une faille de sécurité. Malgré tous les mauvais conseils ici vous disant de le faire, le classement latéral de Windows 10 ne vous rend pas plus sûr; cela vous rend juste insécurisé face à différentes choses.

Voici l'expérience que j'ai menée, si vous vous sentez technophile, je vous suggère de l'exécuter aussi, et de ne pas me croire sur parole.

J'ai effectué une analyse comparative entre Win 7 et Win 10 sur un routeur DDWRT que j'avais reniflant des paquets sur mon réseau (chapeau blanc bien sûr). Avec 100% des options de Win 10 ajustées pour favoriser la confidentialité et l'installation du stock en cours d'exécution de Win 7, Win 10 avait littéralement près de vingt fois plus de données transférées sur Internet tout en restant assis là que la boîte Win 7 par navigation active. Toutes ces données Win10 attendaient juste d'être reniflées, cataloguées, annoncées, etc., la grande majorité d'entre elles allant à des adresses IP désignées dans des blocs enregistrés auprès de Microsoft ou de l'armée américaine (cette seconde m'a un peu surpris). De plus, la liste noire de ces adresses IP sur le routeur ... la machine Windows 7 fonctionnait bien, mais la machine Windows 10 a ensuite refusé de se connecter à Internet par la suite.

Quelle que soit la sécurité que vous pensez obtenir en passant à Win10, vous perdrez la même mesure dans différents types en passant à Win10.

Cependant, entre l'annulation de la mise à jour de Win7 et la mise à jour de Win10, je suppose qu'en fin de compte, tout se résume à quel gouvernement vous voulez avoir plus de données ... le gouvernement chinois ou le gouvernement américain + Microsoft.

Derek Thomas
2019-06-24 01:47:49 UTC
view on stackexchange narkive permalink

En bref - OUI, tout ira bien.

Vous avez posé une question simple, et pourtant les gens se lancent dans la physique quantique avec des explications.

Au lieu de l'anti-virus, choisissez une suite de sécurité Internet, elle est livrée avec un package complet.

N'oubliez pas non plus que le manque de bon sens dans le monde virtuel d'aujourd'hui est un tueur, même avec le meilleur système d'exploitation et la meilleure protection que vous pourriez avoir. Si vous allez visiter des sites malveillants, suspects et dangereux, rien ne vous protégera.Sauf si vous êtes un courtier, trader avec des crypto-monnaies, avoir votre propre entreprise en ligne, ou faire quelque chose qui implique souvent des transferts d'argent, utilisez souvent le dernier système d'exploitation. combiné avec un bon combo antivirus / anti-malware / pare-feu. Les cybercriminels choisissent soigneusement leurs cibles, les gens ordinaires sont en bas de leur liste.

Ne vous méprenez pas sur les fraudes en ligne, être naïf et se faire arnaquer dépend vraiment de vous, et vous n'avez rien à faire avec la sécurité du système d'exploitation.Même avec le support bureautique uniquement jusqu'à la version 2016, et les fournisseurs se retirant bientôt avec le support win 7, tout devrait bien se passer pour les 4-5 prochaines années faciles.Aussi, gardez à l'esprit - win 7 continuera avec le payant dans les années suivantes, de nombreuses entreprises paieront pour cette assistance étendue simplement en raison de l'efficacité de win 7 dans un environnement professionnel. Il est largement supérieur de gagner 10 car la majorité des employés ne sont pas des spécialistes informatiques purs et durs et ils sont plus productifs grâce à la simplicité et à la facilité d'utilisation de win 7.De plus, de nombreuses entreprises ont tendance à exécuter leurs configurations réseau pendant plus d'une décennie au minimum, et la plupart des ils ne veulent pas et ne peuvent pas dépenser une petite fortune une fois tous les 5 ans pour passer à un nouveau matériel, logiciel, etc.

Imaginez avoir un bon, fiable, sans problème, une photocopieuse de 7 à 8 ans d'une valeur de 5000 USD, et du coup pas de pilotes pour gagner 10 !? Oui, win 10 utilisera un pilote générique et le fera fonctionner, mais uniquement avec les fonctions de base. Oubliez les options avancées, cela n'arrivera pas parce que vous ne pouvez pas utiliser le logiciel conçu pour win 7. Et "exécuter ce programme en mode de compatibilité win 7" est une blague.

Les gens diront que c'est un copiez l'erreur du fournisseur de la machine en n'écrivant pas les pilotes appropriés, mais ce n'est pas le cas. Mais c'est un sujet pour un autre fil, pas celui-ci.

99% d'entre nous utilisent la même logique - ce qui a tendance à bien fonctionner, n'y touchez pas. Cela ne me dérange pas d'aller de l'avant avec la technologie, tant qu'elle répond à mes besoins, et non l'inverse.

Avec un peu de bon sens et un bon logiciel de sécurité tiers, allez-y et soyez heureux d'utiliser ce que vous aimez, pas ce que les autres (en particulier Microsoft) pensent que vous devriez.

Ce n'est que de faux et mauvais conseils.Je vais voter contre.


Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 4.0 sous laquelle il est distribué.
Loading...