Bonjour, ABlanquer et bienvenue
EMETEMET - Enhanced Mitigation Experience ToolkitDéclaration sur la fin de vie de EMET
Microsoft a fixé la date de fin de vie de EMET au 31 juillet 2018 et n’a pas l'intention de proposer un support ou des correctifs de sécurité après cette date. Microsoft recommande d’effectuer une migration vers la dernière version de Windows : Windows 10.
Sous Windows 10 :
- Si ce n'est pas déjà fait, Afficher l'icône de recherche dans la barre de tâches.
- Clic sur l'icône de recherche.
- Saisir « Performances » (sans les guillemets).
- Dans la liste des réponses, sélectionner « Performances et intégrité de l’appareil »
- la réponse est un rapport d'intégrité instantané sur :
- Capacité de stockage
- Applications et logiciels
- Service de temps
- Pour les portables, autonomie de la batterie
Il ne doit y avoir aucun problème de signalé. - Dans le volet de gauche, clic sur « Contrôle des applications et du navigateur »
- En bas, dans le paragraphe « Exploit protection », clic sur « Paramètres d'Exploit protection »
- Dans le sous-titre, il y a deux liens : « Paramètres système » et « Paramètres du programme »
- Dans « Paramètres système », un bon choix est que tout soit activé.
- Dans « Paramètres du programme », vous avez la liste de certaines protections dont les méthodes sont variables comme les Kill bit ou faire croire à un assaillant que sa malveillance est déjà installée, ou les contre-mesures d'EMET aux attaques basées sur la programmation orientée retour (ROP), etc.
Alors, avec Windows 10, utiliser EMET ou pas ?
Non.
Swapfile, Pagefile et HiberfilSwapfilePagefile.syshiberfil.sysL'idée est de mettre ces fichiers dans un répertoire qui les isole afin qu'ils ne soient pas déplacés/maltraités par des travaux de type défragmentation intégrale et soient toujours au même endroit, ceci donnant un micro-chouïa de performances additionnelles (avec le
prefetching). Si on ne les isole pas, Windows cherche, sur les disques durs physiques à plateaux tournants (pas avec les SSD) à les mettre sur les
cylindres du milieu afin d'avoir le meilleur temps d'accès moyen.
Une autre idée, saugrenue, est de se dire que l'on peut les supprimer facilement pour gagner de la place, mais comme on a créé une partition pour les accueillir, on réserve définitivement cette espace !
Quant à hiberfil.sys, on l'utilise, ou pas, ou à l'insu de votre plein gré si la batterie du portable est presque vide. C'est selon le mode de fonctionnement (intellectuel) de l'utilisateur. À titre d'exemple, j'ai en permanence 20 ou 30 applications ouvertes simultanément avec chacune les fichiers qu'elles manipulent ouverts. Je ne vais certainement pas tout fermer chaque soir et tout rouvrir le lendemain matin. Je n’éteins jamais mes appareils (une fois par mois, peut-être, en précaution contre Windows Update qui redémarrer mes appareils automatiquement) et je les mets en hibernation pour ne pas consommer d'électricité inutilement. C'est totalement génial et, chaque matin, je retrouve très exactement là où j'en étais hier soir, à la position de la souris près.
Mais, cette
notion d'isolation physique répétée à l'envi, de fichiers, est totalement fausse. L'isolation est une notion d'isolation de l'environnement d'exécution (exécution dans une
Sandbox ou dans une
Machine virtuelle) du
noyau de Windows comme de certaines autres applications. Donc :
- Si ce n'est pas déjà fait, Afficher l'icône de recherche dans la barre de tâches.
- Clic sur l'icône de recherche.
- Saisir « Sécurité des appareils » (sans les guillemets).
- Isolation du noyau doit être activé (pour autant que le BIOS (Basic Input Output System) le permette)
- Suivre le lien Intégrité de la mémoire : elle doit être activée (si le matériel et le BIOS le permettent)
Lire aussi
https://docs.microsoft.com/fr-fr/window ... -integrityD'autre part, je ne créerais pas de partition pour Swapfile, Pagefile et Hiberfil puisque Windows les place mieux que moi, physiquement.
Il reste le cas où la partition système (C:) a mal été dimensionnée et devient trop petite. Malekal donne la manip à faire pour déplacer ces fichiers, mais comme vous préparez des machines, donc en partant de zéro, pensez que la partition C: contiendra 3 fichiers dont la taille de chacun sera approximativement celle de la mémoire RAM de votre appareil. Si vous avez une RAM de 32 GO, vous aurez environ 100 GO à prévoir en plus de Windows sur cette partition C:, et il faut toujours avoir au moins 15% de volume libre dans chaque partition (ne serais-ce que pour permettre les défragmentations).
Lire, aussi,
winsxs.
Partition des données personnelles. Oui. Et D: (comme Données) est un nom approprié. Vous n'aurez que cette partition à sauvegarder, à condition de ne jamais utiliser les sous-répertoires Utilisateur de la partition système, mais de toujours tout mettre dans D:, ainsi que vos fichiers des applications utilisées.
Partition des applications.Oui mais... non. (P: comme Programme serait un nom approprié).
À titre personnel, j'utilise un répertoire appelé AppI (Applications Installées) dans la partition D:, ce qui permet de sauvegarder données et programmes, avec leurs derniers paramètres, en une fois. Il y a le pendant, dans ma partition de travail, qui s'appelle AppS (Applications Sources) où arrivent tous mes téléchargements d'applications.
L'idée est de bien séparer les composants applicatifs Windows (qui sont principalement dans Program Files) de toutes les applications et outils que j'ajoute, qui ne doivent pas polluer Windows et sont installés dans
mon domaine d'applications et pas dans Windows. En plus, je les retrouve beaucoup plus facilement.
Partition pour les fichiers de travail et les fichiers temporairesOui et non.
Une partition de travail, oui, mais les fichiers temporaires, eux, sont un peu partout, sans que l'on sache réellement où et, pour eux, on laisse le soin à l'
assistant cleanmgr de faire le job (et surtout pas à cette pourriture espionne de
CCleaner.
Ma partition de travail s'appelle G: (G comme Global).
Pas de partition T (comme Temporaire), car il est quasi impossible de diriger les fichiers temporaires vers un emplacement particulier. En plus, on ne sait que rarement quels sont les noms des fichiers temporaires et leurs extensions (il n'y a pas que .tmp dans la vie.
Conclusion :J'évite de multiplier les partitions car elles ont une taille fixe qui est :
- soit trop grande et c'est de la place perdue
- soit trop petite et il n'est pas aisé, voir abracadabrantesque de les agrandir
Cordialement,