Le Gouvernement du Grand-Duché du Luxembourg Portail de la sécurité de l'information CASES Luxembourg
 Sep Visuel - Recherche
     Rechercher
 x Recherche avancêe
 Sep recherche - fonctions
  ¦ Accueil ¦ Nouveautés ¦ Glossaire ¦ Liens ¦ Vos réactions ¦ Contact ¦  ¦ Aide ¦ Index ¦ A propos du site ¦
 Sep fonctions - date
      ImprimerEnvoyer à
  Sep date - contenu

> home > Pratique > Solutions > Drop my rights

Drop my rights

One up

Découvrez comment lancer, en tant qu'administrateur, des programmes avec des droits restreints afin d'optimiser la sécurité de votre système.

En lançant un programme, l'utilisateur lui lègue tous ses droits. Ainsi, si l'utilisateur est administrateur, le programme aura les droits d'administrateur ;
de même, si l'utilisateur n'a que des droits restreints. Ceci prend toute sa dimension dès l'instant où l'on sait qu'un attaquant, tel qu'un ver, hérite du même niveau de droits que le programme qu'il a corrompu et peut ainsi causer plus ou moins de dégâts selon ses droits.
Il faut aussi savoir que les attaques via les programmes connectés vers l'extérieur (e-mail, Internet, etc.) sont fréquentes.

Une programme lancé avec les droits utilisateur peut absolument tout faire sur l'ordinateur :

  • stocker des fichiers dans le répertoire système,
  • terminer des processus sur la machine,
  • arrêter des programmes, comme le firewall ou l'anti-virus,
  • télécharger des fichiers d'Internet,
  • éditer la registry.

Mesures de protection

Travaillez avec des droits d'utilisateurs restreints

Nous conseillons aux utilisateurs de créer un utilisateur "surf" avec des droits restreints pour surfer sur Internet. Cette démarche est, en effet, très efficace pour limiter les dégâts lors d'attaques depuis Internet.

Utilisez le programme "DropMyRights"

Certains traitements nécessitant des droits élevés, il n'est pas toujours possible de travailler avec des droits limités. Le mieux est alors de limiter les droits de certains programmes, et particulièrement ceux utilisés pour communiquer vers l'extérieur et qui sont les premières victimes des attaques.
Ceci est aujourd'hui possible en téléchargeant le petit applicatif DropMyRights que vous trouverez sur le site de Microsoft.
Après son installation, vous pourrez lancer des programmes comme Internet Explorer ou Outlook avec des droits limités, tout restant connecté en tant qu'administrateur.

Suivez les étapes, pas à pas, pour télécharger, installer et utiliser l'applicatif DropMyRights :

Etape préalable

Avant le téléchargement, créez sur votre disque dur un répertoire pour stocker le fichier exécutable. Dans notre exemple, nous l' avons créé sur le disque C: et nommé DropMyRights.

Créer un dossier DropMyRights

1. Téléchargement

Rendez vous sur l'adresse où se trouve l'applicatif DropMyRights [1] et lancez le téléchargement [2].

Téléchargement de l'applicatif

Cliquez sur "Enregistrer" pour télécharger le ficher.

Téléchargement de l'applicatif

Enregistrez l'applicatif dans le répertoire que vous aurez créé lors de l'étape préalable.

Téléchargement de l'applicatif

2. Installation de l'applicatif

Cliquez sur "Exécuter" pour installer le fichier exécutable.

Téléchargement de l'applicatif

Cliquez sur "Exécuter".

Téléchargement de l'applicatif

Cliquez sur "Next" pour poursuivre l'installation.

Téléchargement de l'applicatif

Sélectionnez le répertoire.

Téléchargement de l'applicatif

Cliquez sur "Next" pour poursuivrer l'installation.

Téléchargement de l'applicatif

Après l'installation, le répertoire dans lequel vous avez téléchargé le fichier devrait contenir les fichiers suivants :

Téléchargement de l'applicatif

3. Utilisation du programme

Vous avez maintenant installé avec succès le programme DropMyRights. Il ne vous reste plus qu'à créer des raccourcis pour chaque programme que vous souhaitez démarrer avec des droits restreints.

Pour cela, nous allons créer un raccourci pour lancer Internet Explorer avec des droits restreints. Cliquez avec le bouton droit de la souris sur le desktop de votre ordinateur et sélectionnez dans le menu contextuel : "Nouveau raccourci".

Setup du programme

Indiquez quel programme doit être lancé. Dans notre exemple, nous indiquons que le programme "DropMyRights" est lancé avec comme paramètre ""c:\program files\internet explorer\iexplore.exe", le programme que l'on souhaite lancer avec des droits restreints.

Setup du programme

Le raccourci pointera donc sur : C:\DropMyRights\DropMyRights.exe "c:\program files\internet explorer\iexplore.exe".

Lancer l'application par le raccourci

Dorénavant, losque vous lancerez Internet Explorer via ce nouveau raccourci, il démarrera avec des droits restreints.

Les propriétés de ce raccourci se présentent comme suit :

Priopriétés du raccourcis



-FTH-

Inclus dans les conseils de CASEScontact.org



Haut de page

Copyright © Cyberworld Awareness Security Enhancement Structure   Aspects légaux | Contact