Confidentialité sous Windows
Traduit de l'original en espagnol. Lire en espagnol
Il est courant d’utiliser différentes sessions sous Windows, parfois pour personnaliser son bureau, et d’autres fois pour obtenir une certaine

confidentialité et sécurité pour ses informations. Toutefois, sur ce second point, il est important de connaître certaines faiblesses de Windows, ainsi que quelques erreurs de configuration commises lors de la création des comptes utilisateurs.
Utilisateur administrateur caché
Souvent, lors de l’installation et de la configuration des ordinateurs domestiques, une petite erreur de configuration est commise. À l’installation du système, un utilisateur Administrateur est toujours créé par défaut (celui qui dispose de toutes les autorisations pour modifier l’ordinateur, y compris changer ou supprimer les mots de passe des autres utilisateurs). Si ce point n’est pas correctement configuré, lorsque les sessions personnelles des différents utilisateurs sont créées, l’utilisateur Administrateur reste actif et invisible, sans mot de passe. Qu’est-ce que cela signifie ? Que même si notre compte personnel est protégé par un mot de passe, n’importe quel autre utilisateur pourra accéder à nos données sans aucun mot de passe, et même modifier ou supprimer notre mot de passe.
Plusieurs utilisateurs administrateurs
Lorsqu’on crée plusieurs sessions pour les différents utilisateurs d’un ordinateur, même en activant une certaine confidentialité sur les documents personnels, il faut souligner que, puisque tous sont administrateurs, d’une manière ou d’une autre n’importe quel utilisateur peut accéder aux fichiers des autres. Un scénario plus confidentiel impliquerait un seul administrateur et des comptes standard pour les autres ; cependant, l’administrateur aura toujours accès à tous les fichiers (peut-être pas immédiatement, mais en modifiant quelques autorisations, il finira par y accéder).
Quel est le niveau de sécurité du mot de passe d’une session ?
Supposons qu’il n’existe que notre compte Administrateur et que nous utilisions le mot de passe de connexion pour empêcher d’autres personnes d’accéder à nos documents personnels. Nos documents sont-ils vraiment en sécurité ? Non seulement ils ne le sont pas, mais il est très facile d’y accéder ou de prendre le contrôle de la session. En 3 ou 4 minutes à peine, n’importe qui peut modifier le mot de passe d’un utilisateur de l’ordinateur (administrateur ou non) et accéder tranquillement aux données et à la session visées. En gros, le mot de passe d’origine stocké sur l’ordinateur est modifié : on peut le supprimer ou le remplacer par un nouveau.
Tutoriel vidéo : Confidentialité sous Windows
Alors, comment protéger nos données personnelles ?
Il existe de nombreux logiciels et de nouvelles fonctionnalités dans Windows 7 pour protéger nos dossiers ; personnellement, je considère que TrueCrypt est l’un des programmes les plus efficaces et sûrs, et il est en plus gratuit.
Tutoriel vidéo : télécharger, installer et chiffrer des données avec TrueCrypt
