• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Protection 📝 Se protéger des spyware exploitant les fonctions de continuité Windows

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Se protéger des spyware exploitant les fonctions de continuité Windows

🔦 Introduction

Les fonctionnalités de continuité intégrées à Windows 10/11 telles que Partage entre appareils, Chronologie ou Appels Android-Link to Windows, facilitent la synchronisation entre plusieurs périphériques, mais ouvrent également des vecteurs d’attaque privilégiés pour les spyware. Ces outils peuvent transmettre discrètement des données sensibles ou intercepter des sessions en cours. Ce tutoriel détaille une méthode rigoureuse pour désactiver ou sécuriser ces fonctions, en réduisant leur exposition tout en maintenant l'intégrité du système.



🔬 Prérequis

• Connaissance approfondie de Windows

• Familiarité avec les outils systèmes Windows

• Droits administrateurs nécessaires



📈 Niveau de difficulté

Étape #1 : Identification des modules de continuité actifs

Étape #2 : Désactivation via les Paramètres de confidentialité

Étape #3 : Suppression des fonctionnalités via PowerShell

Étape #4 : Blocage réseau avec Pare-feu Windows Defender

Étape #5 : Vérification des services et tâches planifiées



👍 Les Avantages

Étape #1 : Réduction des risques de surveillance et exfiltration de données

Étape #2 : Renforcement de la confidentialité entre appareils

Étape #3 : Diminution des connexions réseau non sollicitées

Étape #4 : Amélioration de la maîtrise des services système

Étape #5 : Réduction de la surface d’attaque logicielle



👎 Les Inconvénients

Étape #1 : Perte des fonctions de synchronisation entre appareils

Étape #2 : Nécessité d’une configuration manuelle avancée

Étape #3 : Incompatibilité potentielle avec certains services tiers

Étape #4 : Risque de blocage de services utiles si mal configuré

Étape #5 : Temps d’analyse et de vérification accru



⚙️ Étape #1

1️⃣ Accéder aux paramètres de Windows

2️⃣ Aller dans Système > Expériences partagées

3️⃣ Désactiver Partage entre appareils

4️⃣ Vérifier la désactivation de Chronologie dans Confidentialité > Historique des activités



⚙️ Étape #2

1️⃣ Ouvrir Paramètres > Confidentialité

2️⃣ Aller dans Historique des activités

3️⃣ Désactiver les options de collecte et synchronisation

4️⃣ Nettoyer les données enregistrées



⚙️ Étape #3

1️⃣ Lancer PowerShell en tant qu’administrateur

2️⃣ Exécuter les commandes suivantes

Code:
Get-AppxPackage Microsoft.YourPhone -AllUsers | Remove-AppxPackage

Code:
Get-AppxPackage Microsoft.People -AllUsers | Remove-AppxPackage

Code:
Get-AppxPackage Microsoft.Windows.CallingShellApp -AllUsers | Remove-AppxPackage

3️⃣ Fermer la session puis redémarrer

4️⃣ Vérifier que les applications ne réapparaissent pas



⚙️ Étape #4

1️⃣ Ouvrir Pare-feu Windows Defender avec fonctions avancées

2️⃣ Créer des règles de blocage sortant pour les exécutables suivants

Code:
YourPhone.exe

Code:
PeopleApp.exe

3️⃣ Appliquer à tous les profils réseau

4️⃣ Contrôler l’absence de connexions via Moniteur de ressources



⚙️ Étape #5

1️⃣ Ouvrir Planificateur de tâches

2️⃣ Désactiver les tâches liées à YourPhone et Microsoft People

3️⃣ Accéder à Services.msc

4️⃣ Mettre en désactivé les services liés à la continuité si présents



💡 Astuce

L’utilisation d’un script de durcissement centralisé (comme ceux validés par des organismes de sécurité) permet d’automatiser ces configurations tout en garantissant leur cohérence sur plusieurs machines.



🚨 Mise en garde

Certaines mises à jour majeures de Windows réinstallent automatiquement les fonctionnalités supprimées. Il est indispensable de contrôler ces paramètres après chaque mise à niveau pour éviter les réactivations furtives.



🔖 Conseil

Effectuer une sauvegarde système complète avant d’effectuer des suppressions ou modifications de services critiques. En cas d’instabilité, cela permettra de restaurer l’environnement initial.



🔎 Solutions alternatives

Hardening Windows 10 YourPhone disable

Disable Windows 10 Shared Experiences GPO

Disable Windows Timeline registry



🔗 Références utiles

Support Microsoft

Microsoft Learn

Recherche GitHub



💬 Conclusion

La désactivation des fonctions de continuité de Windows constitue une mesure de protection proactive contre les spyware susceptibles d’exploiter les canaux de synchronisation entre appareils. En adoptant une démarche systématique et rigoureuse, il est possible de renforcer considérablement la confidentialité et la sécurité d’un environnement Windows tout en gardant la maîtrise sur les flux de données sortants.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Aucun membre en ligne actuellement.

Statistiques des forums

Discussions
18 834
Messages
30 192
Membres
357
Dernier inscrit
Walshyn

Nouveaux membres

Retour
Haut Bas