A
mon humble avis, Bill Gates (Billou pour les intimes
-dont je ne suis pas-) restera inscrit à tout jamais
dans l' Histoire du monde moderne à double titre :
1) Pour avoir
démocratisé à l'échelle planétaire l'informatique domestique
et familiale (et accessoirement s'être ainsi bâti une
fortune colo$$$$ale..!).
2) Mais aussi
et surtout pour avoir, dès lors, définitivement universalisé
la Loi
de Murphy (appelée aussi
"Loi de l'Emmerdement Maximun") en
créant Windows...:
"Vous
qui entrez, perdez tout espoir."
(Dante, La Divine Comédie)
Eh
oui, force est de reconnaître que ce système d'exploitation
n'est pas un modèle de stabilité, et encore moins de
sécurité, loin s'en faut... La galaxie étoilée d'écrans
bleus, les centaines de patchs de sécurité et de correctifs
publiés par Micro$oft, les milliers de pages sur le Web et
les millions de mots consacrés à tenter de pallier au
désarroi d'utilisateurs désorientés, sont là pour nous
en rappeler la douloureuse réalité..
Alors
essayons de faire en sorte d'abord de ne pas en rajouter,
par inconscience ou insouciance, et ensuite de faire
au mieux avec ce que l'on a, pour (tenter de..) faire
mentir Dante.. et éviter le pire en savourant les joies
de notre joujou favori..!!
C'est
le but de ce petit mémo, basé sur mon expérience
personnelle sous WinMe, qui se veut un simple rappel
de quelques règles basiques souvent oubliées ou négligées,
ainsi que des actions élémentaires à effectuer,
pour faire plus fort que Billou en résolvant cette
équation (pourtant primaire) qui manifestement lui a
échappé :
"
sécurité + stabilité
= confort "
Non
mais...!!
Allez,
un dernier truc pour terminer ce p'tit préambule
philosophico-windaubien, à chaque fois que besoin sera,
un lien plus détaillé vous permettra d'approfondir le
sujet évoqué, ceci afin de rester aussi concis que possible,
et de ne pas tomber dans le laïus interminable...
SÉCURITÉ
Tiens,
on va commencer par un truc tout bête : TOUJOURS afficher
les extensions de fichiers dans l'Explorateur. Panneau
de config => Options des dossiers => onglet
Affichage => décochez la case "Cacher les extensions..".
Si vous recevez un fichier joint à un mail, vous saurez
ainsi ce qui vous attend... Méfiance si c'est autre
chose qu'un fichier image, texte ou son....on y reviendra
plus loin.. Et puis c'est indispensable pour s'y retrouver
rapidement dans l'Explorateur, plutôt que se fier (dangereusement)
aux icônes.. Ceci étant, abordons maintenant les règles
élémentaires à respecter pour tenter d'être tranquille,
et pallier autant que faire se peut aux failles ou insuffisances
du système.. :
1)
Avoir un TRES BON ANTIVIRUS : que ce soit par
mail ou par téléchargement, on a vite fait de se choper
une mauvaise bestiole (virus ou trojan), et les dégâts
peuvent être considérables. Voir cette section pour
des liens explicatifs ou applicatifs, (en particulier
les sites de Secuser
et de WebSecu). et
dont d'ailleurs TOUS les liens sont à visiter au moins
une fois... Perso, j'ai
choisi et acquis dès le début celui étant réputé comme
le plus
efficace : Kaspersky Antivirus (KAV, ex AVP) Résultat : pas UN virus n'est
passé en 3
ans.. Certes, il en existe d'autres, voire même gratuits
(voir comparatif ci-après),
mais j'irai presque jusqu'à dire que cela m'indiffère,
seul le meilleur m'intéressant, tellement
ce choix est essentiel et ne supporte pas la médiocrité
! Et si vous hésitez sur le choix, prenez le temps de
consulter ce remarquable
compararif. En tout cas, et quel que soit votre antivirus, n'oubliez
pas les mises à jour des bases à faire systématiquement
TOUS LES JOURS... les nouveaux
virus étant souvent les plus dangereux..! Et bien entendu,
l'antivirus (tout comme le firewall) fonctionne en résident
permanent, c'est à dire lancé au démarrage de Windows.
2)
Avoir un BON ANTI-SPYWARE : certains sites ou
programmes (y compris ceux de Billou, on y reviendra
longuement..!) installent, à votre insu, des p'tites
saletés (spywares)
qui les renseignent sur votre navigation ou
sur vos données personnelles.. Plus grave, les
"Dialers" (composeurs automatiques), qui vous
connectent téléphoniquement à votre insu (bonjour la
note !), ou les "Keyloggers", qui enregistrent
les frappes au clavier et qui transmettent vos codes..!
En plus, ces parasites
polluent votre ordi, le ralentissent, et peuvent même
occasionner des plantages. Cydor, Gator, WebHancer,
C2 Loop,
Cool Web Search, etc.. il
y en a plus de 10.000 référencés à ce jour..!! S'en
débarrasser n'est pas toujours facile, fort heureusement,
il existe pour cela 2 excellents programmes gratuits : Ad-Aware
et Spybot S&D, que je vous conseille d'installer
tous les deux, car ne travaillant pas de la même façon,
ils sont complémentaires. Passez systématiquement un
coup de "Spybot" chaque jour (5 minutes !),
et faites en plus une vérification hebdomadaire par "Ad-Aware".
Pour Spybot, utilisez la vaccination préventive, et
pour ces 2 progs, faites régulièrement la mise
à jour des bases.
3)
Avoir un TRES BON FIREWALL : Surtout si vous
êtes en ADSL, et donc connecté longuement. Il vous isole
et vous protège des attaques extérieures (trojans, Hackers, etc..) pouvant conduire à une prise
de contrôle de votre ordi.. avec les effets que je vous
laisse imaginer...! Là encore, voir cette section pour
plus de détails. Le but étant bien entendu qu'aucune application
ne puisse communiquer avec l'extérieur sans votre accord.
Perso, j'ai commencé avec Norton Personal Firewall (un peu
usine à gaz mais assez efficace), puis je suis passé
à ZoneAlarm (versions freeware 2.6, 3.7, et désormais la
Pro 4.0) qui m'assure
une protection sans faille jusqu'à ce jour, et ce, connecté
non stop 15 heures par jour, dont parfois sur des sites pas
forcément recommandables..!! La dernière
version freeware de ZoneAlarm peut déjà
suffire, ou Kerio
(ex Tiny)
pour ceux qui préfèrent surveiller les ports plutôt
que les applications (pour un choix plus exhaustif, voir ce comparatif
).
Donc sortez, certes, mais "sortez
couverts"..!!!
4)
Avoir un BON NAVIGATEUR : C'est presqu'une litote
de dire que I.E (5.5 en ce qui me concerne), comme tous
les autres produits M$, est un vrai gruyère au niveau
sécurité. Sans parler des kyrielles de popups (pubs
sauvages) qui vous pètent à la figure toutes les 10
secondes.. Et même si vous rajoutez des "surcouches"
enjolivantes (Crazy Browser, My IE2, etc..) et des "popup
killers" pour calmer votre écran, vous resterez
toujours sous moteur I.E. donc dans un contexte d'insécurité
notoire, même avec un bon antivirus et un bon firewall. Bon,
alors, quelle alternative, me direz-vous..? Et
bien, en gros, il existe 3 familles de navigateurs pour
Windows : I.E. , Opéra, et Mozilla/Phoenix/Netscape.
Opéra a ses partisans, mais perso et sans hésitation,
j'ai choisi dans un premier temps Mozilla
(en version
française) pour un tas de raisons...: En
tout premier lieu, parce qu' il s'agit d'un logiciel en open
source (communauté de développeurs indépendants) essentiellement
axé sur la sécurité avec une gestion totalement
paramétrable des cookies
(donc confidentialité) et des scripts (donc adieu les
popups !!). Ensuite son interface est sympa, conviviale
(onglets), il est stable, assez rapide et la gestion
des "bookmarks" (favoris) est bien faite.
Bref, même s'il n'est pas parfait (plugins nécessaires),
il est déjà très bien... et en tous cas 101
fois meilleur que I.E...!! De plus, il offre en
prime un gestionnaire de messagerie et un éditeur Html
tout à fait satisfaisants. Mais désormais, et depuis
la sortie de la version 1.0 finale, j'utilise bien évidemment
Firefox comme
navigateur principal ! Enfin bon, ceci n'est que
mon choix, et vous pouvez toujours consulter ce comparatif
si vous restez indécis..
5)
Avoir un BON prog de MESSAGERIE : Bien entendu,
pas Outlook, qui est un vrai nid à virus.. surtout couplé
à I.E...! IncrédiMail est sympa, mais n'est qu'un
(joli!) "habillage" du moteur Outlook, et
présente donc les mêmes risques (donc antivirus obligatoire
!!), encore accentués par le fait qu'il ne se justifie
qu'en mode "html" (pour voir les zoulies images
et les mignons smileys..!) alors que la VRAIE sécurité
en matière de mail consiste à ne fonctionner qu'en mode
"texte brut", seul mode qui ne puisse en aucun
cas véhiculer un virus. Mais bon, comme vous l'aurez
compris, j'ai longtemps utilisé la messagerie de Mozilla avant
d'adopter Thunderbird (qui est de la même famille) et
qui permet
aussi le mode html, si besoin est. Parfaitement
fonctionnel pour une gestion multicomptes, sécurisé
et évolutif, Thunderbird
est désormais un référence en matière de courrielleur,
et pour moi le meilleur programme de messagerie actuel. Mais surtout,
et quel que soit le logiciel utilisé,
méfiance absolue vis à vis des pièces jointes,
même venant d'une personne que vous connaissez., l'infection
et la diffusion virale par le carnet d'adresses
d'un tiers à son insu étant une technique courante..
Enfin, désactivez la relève automatique de vos emails,
et utilisez en amont un vérificateur de messagerie (comme
l'excellent Pop
Peeper) qui va surveiller l'ensemble de vos boîtes,
et vous permettra d'être informé de l'arrivée
d'un message, d'éventuellement le prévisualiser en texte
brut, et surtout de détruire directement sur
le(s) serveur(s) le(s) message(s) douteux.. Après,
il vous suffit de lancer votre prog de messagerie pour
rapatrier en toute sécurité les emails acceptés..
6)
Se méfier de plus en plus de Micro$oft
: il faut savoir que la stratégie phagocytante de Billou
le conduit à truffer de plus en plus d'espions ses systèmes
et programmes dérivés (voir =>
ici <= , en milieu de page). Win98, WinMe, XP, et bientôt le terrifiant
projet Palladium, la montée en puissance de l'espionnage
installé et destiné à tout connaître pour tout contrôler
et tout maîtriser est claire et nette.. La dernière
version 10 de Windows Media Player (bien évidemment très
difficilement désinstallable
ensuite!) en est hélas un nouvel exemple.
Donc pour conserver un minimum de confidentialité, (et,
à terme, de liberté!), évitez l'escalade des
versions, limitez vous strictement aux patchs de sécurité
pour les failles critiques concernant les applications
M$ que vous utilisez (indispensable quand même!), chaque pack de sécurité ou nouvelle version
apportant de toutes façons un peu plus de pouvoir de contrôle à ce
cher Billou.. Tiens, pour vous débarasser de son espion
sous Win9x/Me, hop, un p'tit tour =>
ici <= et
ensuite on surveille avec Spybot..!...Perso, je ne
fais plus aucun update sous WinMe, je n'utilise pas
ou plus
ni I.E., ni Outlook, ni MSN, ni WMP (ni même Real Player, qui est du même
tonneau..!) et j'évite d'une façon générale tout ce
qui est de la "famille" (non, pas la sicilienne,
celle de Redmond...) et estampillé de son effarant
Passport...
Enfin, apprenez à bien connaître
votre système pour mieux le protéger et le conserver,
les versions plus récentes, aussi
attrayantes qu'elles puissent être, n'étant malheureusement et inexorablement qu'un
pas de plus dans la nasse à Billou.. Et si vous en doutez
encore, prenez le temps de lire ceci,
ainsi que cette revue
de presse consacrée aux sombres, mais juteux projets
de Micro$$$$$oft, et à la stratégie hégémonique de Billou..
Tiens, au fait, connaissez vous la traduction littérale
de "Bill Gates" en français..? "Facture
de Portails"...!! Ça annonce clairement la couleur,
non...? :-)
Bon...c'est
pas le tout d'avoir une bonne armure, encore faut-il
qu'elle ne paralyse pas le soldat ! Surtout que le
Fantassin Windows, il a, de nature, plutôt tendance
à s'arrêter plus souvent qu'on ne le souhaiterait...
Alors voyons voir comment le maintenir en pleine forme,
et lui faire tenir la distance..
1)
Le réveil : Bon nombre de programmes (Real, Quick Time,
MSN..) ont
la fâcheuse manie de s'imposer au démarrage (même s'ils
ne sont pas indispensables en tâche de fond), ce qui
ralentit le lancement de Windows, et bouffe de suite
de la RAM et des ressources. Informez vous de l'identité
de ces progs , soit par "Démarrer => Exécuter
=> "msconfig" (onglet Démarrage), soit
encore plus simplement avec un p'tit prog comme StartUp.
Vérifiez l'utilité de ces progs, décochez ceux que vous
n'utilisez pas en permanence, et modifiez les paramètres
de démarrage automatique dans les Options ou Préférence
du prog (bien entendu, ceci ne concerne ni votre antivirus,
ni votre firewall !).. En cas de doute, consultez cette
liste, ou bien encore celle-ci
(les 2 en anglais..!). D'autres facteurs
importants agissent sur le temps de lancement de Windows
au démarrage, on y reviendra plus loin ..
2)
Les vitamines : A l'inverse de Win 2000/XP, Win
9x/Me a bien du mal à suivre le rythme au niveau de
la mémoire. Suivant la
quantité nominale de RAM dont vous disposez (256 Mo
pour moi) et des besoins que vous
allez générer par les applications ouvertes, Windows
va swapper en permanence pour suivre le rythme. Ce swap
(en cache sur le disque dur) crée des ralentissements,
et avec le temps et l'affaiblissement des ressources
(voir plus loin) on finit par avoir le joli message
windaubien "Mémoire insuffisante", quand c'est
pas le crash immédiat et sans préavis... La vitamine
miracle en l'espèce, c'est Cacheman, qui va gérer
et optimiser la RAM en amont de Windows, et veiller
au grain..!. Vraiment
un super prog, qui change radicalement la vie..
3)
La toilette : Ben oui, de temps en temps, un peu
(et même beaucoup !) d'hygiène !! Alors on vide le T.I.F.
(Temporary Internet Files) dans le panneau de config.
=> outils internet => onglet général => "Supprimer
les fichiers", en cochant la case "tout le
contenu hors connexion".. sachant quand même que
suivant les versions de I.E., ce nettoyage "standard"
est parfois incomplet...!
On vide aussi régulièrement
le dossier "Temp" dans Windows en poubellisant
au minimum tous les fichiers à extension .tmp qui sont
des déchets inutiles laissés par des progs indélicats
(dont Windows..!). Si d'ailleurs vous voulez automatiser
l'élimination des fichiers inutiles (tmp, old, bak,
etc), WinClean ou EasyCleaner
peuvent vous y aider.. Il y a aussi
l'utilitaire "Nettoyage de disque" de Windows
(Programmes => Accessoires => Outils Système)
et bien sûr on vide la poubelle régulièrement (sachez
aussi qu'en faisant Maj/Supp sur un objet, on le supprime
définitivement, sans passer par la poubelle)..
Voilà pour le basique.. Et si vous installez/désinstallez
beaucoup de progs, à chaque fois il reste des traces
plus ou moins nombreuses dans la Base de Registre (BdR)
qui s'alourdit donc petit à petit (ce qui ralentit l'ordi),
et qu'il convient donc de nettoyer, avec prudence certes
(c'est le "cerveau" de Windows), mais
régulièrement. Voir cette section pour les progs dédiés,
avec une préférence personnelle pour RegSeeker, puis
RegCleaner. Pour ce type de prog, si vous n'en n'avez
pas l'habitude, lisez bien les notices (et
les tutoriaux éventuels) afin de ne pas faire de bêtises...
Voilà, le Fantassin est bien propre, il peut commencer
sa journée..
4)
Au boulot ! : Quelle que soit votre quantité
nominale de RAM (gérée ou non par Cacheman!), la quantité
de Ressources Système dont vous disposez à l'allumage
de l'ordi est la même pour tout le monde sous Win 9x/Me,
et malheureusement, elle est pas terriblement élevée.
D'où l'importance de limiter déjà le nombre de progs
au démarrage, et de surveiller fréquemment ses
ressources avec le Vumètre. Car à chaque fois que vous
lancez un prog, que vous ouvrez une fenêtre, que vous
chargez des images avec des logs graphiques, vous consommez...
Et le pire est que lorsque vous quittez une appli ou
fermez une fenêtre, la quantité de ressources libérée
est plus faible que celle consommée à l'ouverture..!!
Faites des test avec le Vumètre.. vous verrez, c'est
éloquant..! Donc avec des progs "voraces"
en ressources (type Norton,Office, Graphisme) et quelques autres
applis ouvertes, on a vite fait de descendre au
niveau fatidique des 10%, seuil des embrouilles
windaubiennes... Mais si vous "gérez" correctement
vos ressources, le Fantassin est résistant, et finalement,
tient le coup assez longtemps sans défaillir. Le seul
moyen pour qu'il récupère l'ensemble de ses ressources
étant de lui faire faire une petite sieste de quelques
secondes en faisant un redémarrage général du système...
5)
Le ménage : Le Fantassin est travailleur, mais le
Fantassin est bordélique... Il en fout de partout
sur le disque, en plein de petits morceaux. Mais bon,
comme il est malin (lui il s'y retrouve et recolle les
morceaux), et souvent rapide avec les processeurs actuels,
on s'en rend pas compte, sauf qu'au bout d'un moment,
on trouve qu'il commence à ramer de plus en plus (ben
oui, faut bien qu'il cherche avant de trouver !), et
qu'il serait peut-être bon de lui demander de ranger
un peu sa piaule... en l'occurence de recoller proprement
sur le disque tous les "fragments"
de fichiers ou dossiers épartillés parfois par milliers
pour un seul fichier !! C'est le rôle de la défragmentation,
élément essentiel lui aussi dans la rapidité et la stabilité
du système. Certes, c'est une opération longue (et beaucoup
la repousse indéfiniment), à effectuer de préférence
en mode "sans échec" (touche F8 au panneau
du bios avant le chargement de Windows), car devant
être obligatoirement précédée d'un scandisk minutieux,
lui aussi réalisé en mode "sans échec". Mais
il existe aussi et bien entendu des progs dédiés plus
performants que le défragmenteur de Windows (qui se
trouve, comme le Scandisk, dans les "Outils
Système"), tel Diskeeper, véritable Rolls de
la défrag..! Existe en version "Lite" (freeware)
ou "Workstation" (shareware), cette dernière étant celle
que j'utilise, environ tous les 10 jours, car je manipule
beaucoup de fichiers.
6)
- La punition ? : Si, malgré toutes les précautions
évoquées ci-avant dans cette (longue!) page, il
vous arrive la grosse tuile (perte de données, mauvaise
manip accidentelle, etc..), il vous sera alors agréable
de penser que vous allez pouvoir utiliser une fonction
rassurante et innovée par WinMe : la Restauration Système...
Ben non...c'est loin d'être aussi sûr...
Incroyable que cette fonction pourtant essentielle et
valorisante pour WinMe soit buggée et ne fonctionne
que quand elle le veut bien, c'est à dire bien souvent
en plein accord avec la Loi de Murphy..! Son manque
de fiabilité constaté m'a d'ailleurs conduit à la désactiver
complétement, ce qui m'a libéré en contrepartie une
bonne quantité de Ressources Système, et en bonus 2,5
Go d'espace sur mon DD..!! Ayant depuis peu un 2ème
DD, je sauvegarde régulièrement mes données importantes avec
ce petit bijou qu'est Cobian
Backup ou sur CD à l'aide de Comparator, et ça va
aussi bien, car là au moins c'est fiable.. Bon, sachez
aussi qu'en ce qui concerne la BdR, Windows la vérifie
et en fait une sauvegarde à chaque démarrage, et que
vous pouvez vous-même vérifier (et sauvegarder) votre
BdR par "Démarrer => Exécuter" en tapant
"scanregw". Et pour la restaurer (seulement
en cas de GROS problème, car la manip est conséquente..
) tapez "scanregw /restore" (en respectant
bien l'espace entre "scanregw" et le
"/") Vous aurez alors (en principe!) et en
invite de commande (Ms-Dos) le choix entre 5 dates de
restauration... Mais là encore, il sera prudent d'utiliser
quelques programmes additionnels automatisant la sauvegarde
et à la restauration des données système, que vous trouverez
dans cette section.
A ne pas négliger donc,
car au delà, c'est, au mieux, la réinstallation de WinMe,
et au pire, le formatage..Car même si il est clair que
WinMe n'est pas un modèle de fiabilité, n'oubliez pas
que c'est vous qui commandez le Fantassin, mais que
c'est vous aussi (et seulement !) qui serez puni si
vous ne lui donnez pas les bonnes instructions.. ou si
vous ne prenez pas la précaution de
vous prémunir en cas de "désertion"! Votre vigilance
sera donc seule garante de sa discipline, de sa stabilité,
et par conséquent de votre confort d'utilisation. "Dura Millenium, Sed Millenium" (Billus
Gatus, Empereur de Roms)...!!
...
et comme vous l'aurez compris, en matière de sécurité
comme de stabilité,
ce qui est capital, c'est la cohérence de qualité des
différents programmes concernés, la capacité de
l'utilisateur à en assurer la maîtrise, et l'homogénéité globale
ainsi générée. Le risque zéro n'existe pas, mais cette
cohésion constitue en fait un "bloc de défense" qui tend à
s'en rapprocher dans les limites du raisonnable. Des
progs sûrs, performants et stables, une toilette
régulière et méthodique, et vous aurez, comme moi, un
ordi qui tourne comme une horloge, ce qui, sous WinMe,
semble pourtant, et pour une majorité d'utilisateurs,
relever de la gageure, voire de l'utopie.. Et bien non,
comme disait la célèbre pub pour la SNCF, non seulement
"c'est possible"... mais donc aussi et surtout
faisable..!!!