Powered By Blogger

Rechercher sur ce blogue

vendredi 31 août 2018

Powershell sur Windows 10 : qu’est-ce, comment l’ouvrir et quelques commandes


Powershell sur Windows 10 : qu’est-ce, comment l’ouvrir et quelques commandes



powershell, windows, CMD

Powershell apparu sur Windows 7 et très mis en avant sur Windows 10.
Dans cet article, nous vous expliquerons ce qu’est Powershell et comment l’ouvrir sur Windows 10.
Enfin, quelques commandes basiques seront données pour avoir un aperçu dans Windows 10.
Powershell sur Windows 10 : qu’est-ce, comment l’ouvrir et quelques commandes.

Qu’est-ce que Powershell sur Windows 10 ?

Powershell est donc le digne successeur de l’invite de commandes de Windows très vieillissante.
Ce dernier est disponible sur Windows 7, Windows 8.1 et Windows 10.
Le mot shell signifie interface logiciel, il s’agit donc d’une couche logiciel entre l’utilisateur et Windows qui est beaucoup plus poussé que l’invite de commandes.
Notamment Powershell permet l’exécution de script très poussé orienté objet, donc rien à voir avec cmd.exe.
Certains fonctions reprennent aussi les Unix shell comme la possibilité de passer le résultat d’une commande à l’autre avec le pipe.
Le but de Microsoft est de faire un langage de script aussi développé que ceux sous Unix afin de concurrencer ce dernier dans le monde des serveurs.
D’un point de vue présentation, il n’y a cependant guerre de différences entres les deux.
Ci-dessous une capture d’écran de Windows 10 avec à gauche la fenêtre Powershell et à droite l’invite de commandes.
Qu'est-ce que Powershell sur Windows 10 ?
De même au niveau des processus, seul le nom change, les deux interfaces s’appuie sur le processus conhost.exe.
Qu'est-ce que Powershell sur Windows 10 ?A ce jour sur Windows 10 1803, Powershell n’est pas disponible depuis les options de récupération de Windowsl’invite de commandes est encore présente.

Comment ouvrir Powershell sur Windows 10

Méthode 1 : clic droit menu démarrer

Il existe de multiples façon de lancer Powershell sur Windows 10.
La première méthode consiste à faire un clic droit sur le menu Démarrer de Windows 10, vous trouverez alors les options :
  • Windows PowerShell qui lance l’application avec l’utilisateur courant mais sans les droits administrateur.
  • Windows Powershell (admin) même chose mais l’application est exécutée avec un jeton administrateur.
Ce fonctionnement est dicté par le contrôle des comptes utilisateur (UAC) qui est identique pour toutes les applications de Windows.
Plus d’informations sur notre article complet : Le contrôle des comptes utilisateurs (UAC) de Windows 
Comment ouvrir Powershell sur Windows 10
On retrouve alors le même principe que pour l’invite de commandes avec à gauche, Powershell lancé sans le jeton administrateur et à droite avec.
De ce fait, le chemin donné n’est pas le même selon le cas.
Sans les droits administrateur, on obtient le chemin du profil utilisateur alors qu’avec les droits administrateur, le chemin est C:\Windows\system32
Comment ouvrir Powershell sur Windows 10

Méthode 2 : menu Démarrer de Windows 10

Comme toute application installée ou présente en natif sur Windows, celle-ci est listé dans le menu Démarrer de Windows 10.
Dans le cas de Powershell, il faut se rendre dans le menu Windows Powershell.
A partir de là, toutes les déclinaisons sont proposées avec Powershell en 32-bits ou 64-bits et administrateur ou non administrateur.
Comment ouvrir Powershell sur Windows 10

Méthode 3 : Par Cortana

Enfin la dernière méthode consiste à utiliser Cortana et faire une recherche sur le mot PowerShell.
Cela permet d’obtenir là aussi toutes les déclinaisons des raccourcis de lancement de PowerShell.
Comment ouvrir Powershell sur Windows 10

Quelques commandes Powershell

Dans Powershell, on ne parle pas de commandes mais de cmdlets. oici la description de Microsoft : « Une cmdlet (pronnoncez « command-let ») est une commande à fonction unique qui manipule des objets dans Windows PowerShell. Vous pouvez reconnaitre les cmdlets par leur format de nom — un verbe et un nom séparés par un tiret (-), comme Get-Help, Get-Process, et Start-Service. »
Pour débuter en programmation Powershell, vous pouvez suivre ces deux liens :
Voici quelques commandes Powershell qui permettent de manipuler les fichiers ou dossiers.
Ce sont ici que des exemples puisque Powershell ne reste pas qu’à ces aspects de fichiers ou dossiers et permet bien d’autres choses.
Par exemple, Windows Defender a ses propres cmdlets pour configurer ce dernier, vous trouverez des exemples sur la page : Les réglages avancés de Windows Defender : Tutoriel
Quelques commandes en Powershell
source https://fr.wikipedia.org/wiki/Windows_PowerShell
Le cmdlets Get-Alias permet d’obtenir l’équivalent d’une commande de l’invite de commandes en cmdlets.
Quelques commandes PowershellQuelques commandes Powershell
Enfin il est possible de passer le résultat d’un cmdlets à un autre avec le pipe comme c’est le cas sur Unix.
A gauche, on utilise le cmdlets Get-Process pour obtenir la liste des processus en cours de fonctionnement.
A droite même chose mais on groupe par le nom de compagny et on compte le nombre de processus sur ce groupe ou encore simplement le nombre de processus.
On constate qu’il y a 62 processus svchost.exe et 8 processus RuntimeBroker.
Quelques commandes Powershell
Il est aussi possible de gérer ses partitions de disques avec PowerShell : Créer, supprimer, formater des partitions de disque en Powershell

Script Powershell

Windows propose un éditeur qui permet d’écrire des scripts Powershell : Windows PowerShell ISE
Il s’agit d’un éditeur classique avec la complénation des commandes disponibles, correction de syntaxte etc.
Et bien sûr vous pouvez enregistrer votre script, l’exécuter et le déboguer.
Les scripts en Powershell sur Windows
Le script enregistré aura alors l’extension .ps1 et un clic droit puis exécuter permet de lancer ce dernier.
La fenêtre Powershell s’ouvre et exécuter ce dernier et se ferme exactement comme c’est le cas d’une fenêtre de script de l’invite de commandes.
Les scripts en Powershell sur Windows

Powershell est les malwares

Les scripts batchs utilisant l’invite de commandes n’étaient pas très utilisés par les malwares car assez limités.
Toutefois des commandes cmd.exe pouvait être lancé souvent pour installer l’infection dans le système « drop ».
Powershell étant beaucoup plus sophistiqué et pouvant faire beaucoup plus de choses, des scripts Powershell ont été utilisés par des malwares.
Un article complet existe sur le sites sur les logiciels malveillants en PowerShell : Les virus ou trojan Powershell 

REF.:

La clé produit de Windows : à quoi cela sert ?



clé de produit Windows, windows, microsoft

La clé produit de Windows ou Product key en anglais est une suite de lettres et de chiffres de la forme XXXXX-XXXXX-XXXXX-XXXXX (exemple : 4XG89-BD4HD-13CYT-UMF7J-WQ6C9).
Cette clé produit vous a été envoyée par mail électronique lors de l’achat de Windows 10 par exemple.
Anciennement, sur Windows XP, Vista, et moins couramment sur Windows 7, elle pouvait être présente sur une étiquette collée à l’ordinateur.
A quoi sert la clé produit de Windows ? Comment récupérer la clé produit de Windows ?
Cet article répond à toutes ces questions.
La clé produit de Windows

La clé produit de Windows

A quoi sert la clé produit de Windows ?

Windows est un logiciel propriétaire de Microsoft mais aussi payant.
Pour s’assurer que vous avez bien acheté la licence qui vous autorise à utiliser ce système d’exploitation, un mécanisme d’activation de Windows a été mis en place.
Lors de l’achat de Windows 10, une clé produit vous est fournit par mail électronique.
Lorsque vous achetez un ordinateur d’un constructeur vendu avec Windows, même chose, une clé produit est fournie avec.
La clé produit de Windows
Auparavant, cette clé produit pouvait être collée sur l’ordinateur sous la forme d’une étiquette dont voici un exemple.
La clé produit de Windows
Afin d’éviter les piratages de Windows, les clés produits des ordinateurs de constructeurs sont devenus invisibles et ces étiquettes ont disparu.
En effet, la clé Windows est directement stockée dans le BIOS de l’ordinateur.
De même, si vous achetez Windows 10, lors de l’activation de Windows, cette licence va s’inscrire elle aussi dans le BIOS de l’ordinateur.

Activation et licences Windows

Sur ce site, des articles existent autour des licences Windows et son activation.
En effet, il existe plusieurs licences différentes de Windows, les deux plus répandues sont :
  • Licence OEM : elle est rattachée à la carte mère de l’ordinateur, si vous la changez, vous perdez l’activation de Windows. C’est ce type de licence qui est vendue sur les ordinateurs de constructeurs.
  • Licence Retail : Elle ne dépend pas du matériel de l’ordinateur et peut-être déplacé d’un ordinateur à l’autre. Ce sont les licences de Windows les plus chers.
Pour plus d’informations sur les licences sur notre page : Licences et activation de Windows

Clé produit et réinstallation de Windows

Lors d’une réinstallation de Windows, vous ne devriez pas avoir besoin de réinscrire votre clé produit Windows.
L’installeur de Windows va récupérer votre clé produit dans le BIOS de l’ordinateur afin de pouvoir à nouveau activer Windows.
Pour que cela puisse faire, vous devez bien respecter la version et l’édition de Windows.
Par exemple, si vous avez une licence OEM pour un Windows 10 familiale 64-bits, il faut bien réinstaller ce dernier.
Sinon l’installeur va vous demander d’inscrire une nouvelle clé produit.
La clé produit de Windows

Comment récupérer la clé produit de Windows ?

Cette clé produit de Windows peut-être récupérée à tout moment sur votre ordinateur.
Des logiciels gratuits existent pour cela.
Vous trouverez des exemples pour retrouver la clé Windows à partir de ce lien : Comment récupérer la clé produit de Windows

Récupérer la clé produit de Windows
Si Windows ne démarre plus car planté et bien ne vous inquiétez pas car, cela est tout de même possible.
Il suffit d’utiliser un Live CD de récupération, pour plus d’informations : Comment récupérer la clé produit de Windows quand planté ou ne démarre plus

Remettre sa clé produit et activer Windows après KMSpico

Si KMSpico a été utilisé à votre insu, par un ami par exemple, votre licence Windows a sauté.
Il faut alors réinscrire la clé produit contenue dans le BIOS dans Windows afin de pouvoir le réactiver avec votre licence.
Pour se faire, suivez la fin de l’article suivant : Comment supprimer KMSPico

Liens autour des clés produits de Windows

Les autres liens du site autour des clés produits et activation de Windows.
REF.:

La clé physique d'authentification à deux facteurs de Google est désormais disponible


La clé physique d'authentification à deux facteurs de Google est désormais disponible

La clé physique d'authentification à deux facteurs de Google est désormais disponible
La clé d'authentification à deux facteurs Titan, de Google

 

clef USB, USB, clé d'authentification, identifiants, Google, Titan

André Boily

Pendant un an, les employés de Google ont utilisé avec succès la clé de sécurité Titan, une clé USB ou Bluetooth d'authentification à deux facteurs conçue pour améliorer la sécurité des comptes en ligne de son propriétaire. Cette même clé est maintenant disponible en vente libre.
La clé de sécurité Titan de Google est vendue au prix de 50 $US sur sa boutique en ligne aux États-Unis. Elle inclut une clé Bluetooth et une clé USB.
Celle-ci fut utilisée pendant un an par les employés de Google, ce qui a permis de réduire à néant les arnaques par hameçonnage - une technique employée par les pirates informatiques pour obtenir des données confidentielles par l'envoi de courriels imitant ceux des institutions.
Quiconque recherche une sécurité renforcée pour sécuriser ses comptes de messagerie et autres informations névralgiques peut se procurer la clé Titan.
Conçue selon les normes FIDO - acronyme de Fast Identity Online (https://fidoalliance.org, vidéo), ce standard d'authentification libre vise à renforcer et à simplifier l'authentification double facteurs en utilisant des périphériques USB ou NFC.
Pour rassurer les clients, Google prend soin d'expliquer que le micrologiciel responsable des opérations de chiffrement de la clé Titan ne peut être piraté avant son envoi. Il a été conçu pour résister aux attaques physiques et aux tentatives d'extraction du micrologiciel ou du matériel de chiffrement secret.
Google vise la clientèle des politiciens, des gens d'affaires, des journalistes ou des activistes pour sa clé Titan. Cette dernière est également compatible avec les services en ligne comme Dropbox, Facebook, GitHub, Salesforce, Twitter et plusieurs autres qui font appel aux services FIDO.
Après la distribution aux États-Unis, d'autres marchés seront desservis.

REF.:

jeudi 30 août 2018

FRSSystemWatch : visualiser les modifications de Windows en temps réel




FRSSystemWatch : visualiser les modifications de Windows en temps réel

 
Libellés
Process Explorer, processus, windows
 
FRSSystemWatch est un outil gratuit qui permet de visualiser les modifications effectuées en temps réel sur le disque par Windows ou des applications.
Cet outil liste les actions effectuées et modifications sur le disque dur ainsi que dans le registre Windows.
Cela est très pratique si vous souhaitez visualiser les changements faits lors de l’installation d’une application par exemple.

FRSSystemWatch : visualiser les modifications de Windows en temps réel

La page officielle du site FRSSystemWatch est ici.
Une fois installé, la fenêtre de FRSSystemWatch se présente ainsi avec la liste des modifications en temps réel qui défile.
Une icône permet d’indiquer s’il s’agit d’un accès sur un fichier, disque ou registre Windows.
Enfin la colonne Action permet donne les actions effectuées sur les fichiers : supprimer, renommer.
Dommage que l’outil n’indique pas le processus source à l’origine des modifications de fichiers sur le disque.

Si vous cherchez des fichiers ou clé en particulier, le bouton jumelle permet d’effectuer une recherche par mot clé.

Par défaut FRSSystemWatch traque toutes modifications sur le disque C mais vous pouvez restreindre la surveillance à un dossier, fichier ou clé du registre Windows depuis le menu Watch.
En effet l’outil n’affiche pas les modifications sur le registre Windows mais il est possible de surveiller des clés du registre.

Cette liste peut-être copier/coller en sélectionnant l’intégralité avec les touches CTRL+A ou clic droit puis select all.
Il est alors possible de coller le contenu dans le bloc-note.

Enfin, depuis le menu settings > Color Scheme, vous pouvez changer les couleurs de FRSSystemWatch

Alternative à FRSSystemWatch

Il existe beaucoup d’alternatives à FRSSystemWatch.
Le plus connu est Procmon qui est beaucoup plus complet mais aussi compliqué à utiliser.
Un aperçu de ce dernier est disponible sur la page : Procmon : surveiller l’activité Windows ou une d’application
D’autres outils de ce type sont aussi listés sur la page:  Monitorer l’activité système ou d’un programme

REF.:

Virus : Attaque contre TSMC ,circulez, y’a rien à voir ?



Attaque contre TSMC : Circulez, y’a rien à voir ?


 

cpu, WannaCry, virus, iPhone, TSMC, Hackers
 
Sécurité : Le fondeur TSMC a annoncé un retour à la normale de sa chaîne de production, affectée par une attaque informatique. Producteur de processeurs pour de nombreux acteurs et constructeurs, dont Apple, TSMC est aujourd’hui une cible de choix pour les cybercriminels
Mise à jour le 06/08 à 16h30 : Lors d'une conference de presse, les dirigeants de TSMC ont donné un peu plus de détails sur l'attaque. Comme le rapporte Zdnet.com, le virus en question était une variante de WannaCry, qui se serait activée suite à l'installation d'un logiciel n'ayant pas été vérifié. De nombreux postes opérationnels utilisés par la chaine de fabrication de TSMC utilisent encore Windows 7 comme système d'exploitation et ne disposent pas du correctif permettant de bloquer la propagation du virus.
TSMC, tiré d’affaire ? C’est ce que laisse entendre le dernier communiqué publié par le fondeur, qui annonce avoir repris le contrôle de sa chaîne de production affectée par « un virus » comme l’avait annoncé la société dans un communiqué publié hier. L’information avait été initialement publiée par l'agence Bloomberg, qui dans un article publié vendredi faisait savoir qu’un virus avait infecté plusieurs systèmes informatiques de TSMC et avait bloqué la chaîne de production de la société taïwanaise. Selon la directrice du groupe, c'est la première fois qu'une attaque informatique vient directement affecter les capacités de production de la société.

Dans un communiqué publié hier, TSMC confirme l’information de Bloomberg et explique que « 80% des outils de l’entreprise ont pu être rétablis » à la mi-journée, et que la société espère un retour à la normale complet dans la journée de lundi.
TSMC ne donne pas beaucoup de détails sur la nature exacte de l’attaque ayant affecté ses systèmes. La société se contente de designer « un virus » comme l’origine de l’attaque. TSMC blâme « une mauvaise manipulation ayant eu lieu pendant l’installation d’un nouvel outil logiciel, qui a permis à un outil de se répandre dans le système informatique une fois l’outil connecté au système. »
Pas de précision sur le type de virus en question ni sur les dégâts que celui-ci tentait de causer (vol, espionnage ou destruction de données) : TSMC préfère communiquer sur le fait que le problème est réglé et que le cours normal des opérations est en train de reprendre.
TSMC a pourtant des raisons de s’inquiéter. Les derniers mois ont montré une recrudescence des attaques informatiques visant la chaîne d’approvisionnement des constructeurs plutôt que les utilisateurs ou les terminaux.
On peut ainsi rappeler le cas de CCleaner, dont l’utilitaire de désinfection avait été victime d’une mise à jour malveillante modifiée par des cybercriminels afin de diffuser des malwares sur des systèmes informatiques appartenant à plusieurs acteurs du secteur informatique.
TSMC fournit également de nombreux acteurs en puces électroniques : Apple est souvent cité parmi ses clients, mais c’est aussi le cas d’ATI ou Nvidia qui se fournissent chez TSMC pour construire leurs produits. Le système informatique et la chaîne de production de TSMC sont donc une cible de choix pour les cybercriminels qui chercheraient à toucher ces différentes sociétés en visant le point commun entre ces entités.

A lire aussi :

iPhone : les puces de nouvelle génération 7 nm entrent en production

 

REF.: