Surfer sur le Net, on le sait, est un vecteur d'infections (vers, virus, rootkits...)
Un moyen simple et gratuit de se protéger sous XP est de se connecter avec un
compte limité (
TUTO sur Sécurité-Facile), qui permet d'empêcher les logiciels de s'executer ou de s'installer, et bloque ainsi tout malware.
Mais si, comme moi et des millions d'autres, vous travaillez toujours depuis votre compte "
administrateur" (celui créé par défaut à l'installation de XP...), vous avez la possibilité de
SÉCURISER vos applications se connectant au Net (navigateurs, messageries, tchat, téléchargeurs...) en les lançant en mode
LIMITE depuis votre compte administrateur:
vous avez ainsi l'avantage du compte limité avec les avantages du compte admin' !Pour ce faire, il existe depuis longtemps le logiciel
Drop my Rights (
TUTO de MALEKAL); ce tout petit logiciel:
- empêche qu'un exécutable ou fichier en provenance d'internet s'installe ou s'éxecute à partir de votre navigateur ou de votre messagerie.
- ne reste pas en mémoire, ne consommant ainsi aucune ressource-système: il se lance une demi-seconde, puis s'arrête.
Mais le "souci", c'est que DropMyRights :
- affiche une fenêtre d'invite de commande

à chaque fois que vous lancez un logiciel concerné par cette "limitation des droits"
- nécessite de créer des raccourcis personnalisés pour chaque application sélectionnée...Pas pratique, surtout qu'il suffit un jour de cliquer sur un raccourci "normal" pour ne plus profiter des protections de DMR...
Aussi dans ce tuto je vous propose de vous protégez avec un clone de DMR,
plus efficace , plus discret et tout aussi gratuit:
STRIP MY RIGHTSédité par les norvégiens de
SYSTEMINTEGRASION AS (merci infiniment à
Sogno de me l'avoir fait découvrir et de m'avoir initié à ces secrets!)
Strip My Rights fonctionne exactement comme DMR.
Mais son avantage par rapport à DMR est double:- il n'affiche pas la vilaine fenêtre de commande
- et surtout, il permet, via le registre, de protéger automatiquement les logiciels se connectant au net,quelque soit les raccourcis par lesquels on les lance, ou quelque soit la façon dont on les lance (par la commande "exécuter" par exemple, ou par un logiciel quelconque qui lancerait le navigateur pour aller chercher une mise à jour, comme le fait CCleaner, etc...).
Du coup, SMR nous protège quoi qu'il arrive, et nous n'avons plus à créer de raccourcis spécifiques comme avec DMR.
COMMENT L'INSTALLER?
- Télécharger l' archive
- Décompressez-la et copiez l'exécutable StripMyRights.exe (64ko) dans:
C:\Windows\System32.
COMMENT CRÉER LES CLÉS DE REGISTRE PROTÉGEANT MES LOGICIELS?Il faut créer une clé de type:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\EXECUTABLE DU LOGICIEL.exe]
"Debugger"="StripMyRights.exe /D /L N"
Pas simple...Plutôt que de créer les clés de registre a la main (c'est fastidieux...), je vous propose ici les fichiers .reg des logiciels les plus courants ( à noter que l'archive téléchargée propose par défaut les fichiers .reg pour Outlook ou Internet Explorer); vous n'aurez plus qu'à :
- copier ces codes
- les coller dans un fichier texte (le bloc-note ira très bien)
- les sauvegarder sous un nom quelconque de type: LOGICIEL_à_PROTEGER.REG (attention à bien respecter l'extension!)
- cliquer droit sur ce fichier et sélectionner "fusionner". Répondez "OUI" au message d'alerte qui va suivre.
Fichiers .reg typesFirefox:Code:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\firefox.exe]
"Debugger"="StripMyRights.exe /D /L N"
Opera:Code:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe]
"Debugger"="StripMyRights.exe /D /L N"
Thunderbird:Code:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\thunderbird.exe]
"Debugger"="StripMyRights.exe /D /L N"
Internet ExplorerATTENTION: protéger IE en restreignant ses droits empêche les mises à jour depuis Windows Update.
Code:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe]
"Debugger"="StripMyRights.exe /D /L N"
OutLookCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outlook.exe]
"Debugger"="StripMyRights.exe /D /L N"
Free Download ManagerCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fdm.exe]
"Debugger"="StripMyRights.exe /D /L N"
Yahoo MessengerCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\YahooMessenger.exe]
"Debugger"="StripMyRights.exe /D /L N"
Windows Media PlayerCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wmplayer.exe]
"Debugger"="StripMyRights.exe /D /L N"
Windows Live MessengerCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msnmsgr.exe]
"Debugger"="StripMyRights.exe /D /L N"
mIRCCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mIRC.exe]
"Debugger"="StripMyRights.exe /D /L N"
aMSNCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\amsn.exe]
"Debugger"="StripMyRights.exe /D /L N"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wish.exe]
"Debugger"="StripMyRights.exe /D /L N"
VLCCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vlc.exe]
"Debugger"="StripMyRights.exe /D /L N"
OutClockCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OutClock.exe]
"Debugger"="StripMyRights.exe /D /L N"
ScreamerCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\screamer.exe]
"Debugger"="StripMyRights.exe /D /L N"
PopTrayCode:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\PopTray.exe]
"Debugger"="StripMyRights.exe /D /L N"
N'hésitez pas à proposer d'autres logiciels à protéger !
ET SI JE PRÉFÈRE UTILISER DES RACCOURCIS?SMR propose, tout comme DMR, la création de raccourcis personnalisés pour lancer les applications en droits limités:
- Clic-droit sur le bureau
- Choisir l'option "nouveau", puis "raccourci"
- Remplir le champ vide :
ex. pour Firefox :
StripMyRights.exe /L N "C:\Program Files\Mozilla Firefox\firefox.exe"
Il suffit de changer le chemin en rouge par le chemin de l'executable que vous souhaitez protéger.
POUR CONTRÔLER L'EFFICACITÉ ET LE BON FONCTIONNEMENT DE SMR- sur Google, faites une recherche d'image quelconque.
- cliquez-droit sur une image et faites "enregistrer sous"
- essayez de l'enregistrez sur votre disque C, ou dans Windows
- votre système refuse, car SMR empêche qu'un élément en provenance du web (et donc potentiellement dangereux) ne s'installe sur votre système.

- Du coup XP vous propose de l'installer dans "Mes Documents".Vous pouvez aussi l'enregistrer sur votre bureau.
Avec Free Download Manager (le téléchargeur):
- télécharger un executable quelconque, avec l'option "ouvrir le fichier"

Le téléchargeur ne disposant pas des droits pour éxecuter un fichier, le système refuse l'installation:

A+
NOTA:n'essayez
EN AUCUN CAS de protéger avec SMR :
- votre pare-feu
- votre antivirus
- votre antispyware, (et ce même si les 3 vont sur le net
!!)
Ils ont besoin de l'intégralité de leurs droits pour fonctionner correctement!-----------------------------------------------------------------------------------------------
Pour DESINSTALLER SMR:- supprimez le fichier StripMyRights.exe du dossier system32
- sauvegardez votre base de registre: TUTO ZEBULON
- supprimez les clés nouvellement créées (et uniquement celles-ci, ne supprimez pas n'importe quoi!!) dans le registre, dans la branche HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\