Windows 11 est peut-être la version la plus sécurisée que Microsoft ait jamais publiée, mais vous pouvez toujours faire plus pour protéger davantage votre ordinateur et vos fichiers contre les virus et les pirates. Garder votre ordinateur sécurisé aidera à minimiser les tentatives de piratage directes et pratiquement tous les types de logiciels malveillants (tels que les virus, les logiciels espions, les rançongiciels et les rootkits) de voler vos informations personnelles.
Vous disposez de nombreuses fonctionnalités pour protéger votre ordinateur gratuitement sur Windows 11 . Par exemple, vous pouvez utiliser le pare-feu Microsoft Defender pour protéger votre appareil contre tout accès réseau non autorisé et ajouter une vérification en deux étapes et une authentification biométrique pour renforcer le processus de connexion au compte.
Il est également possible d'activer le chiffrement des données avec BitLocker pour rendre vos fichiers illisibles pour les autres. L'antivirus Microsoft Defender est l'un des meilleurs antivirus que vous pouvez utiliser pour empêcher les virus, les logiciels espions, les rootkits et les ransomwares d'entrer.
Vous pouvez créer des sauvegardes régulières pour protéger l'appareil et les fichiers de toute forme d'attaques et de pannes matérielles. La mise à jour de vos applications et de Windows peut également aider à sécuriser l'ordinateur car ils fournissent des correctifs de sécurité et des améliorations. Et vous pouvez utiliser des habitudes de bon sens pour rester protégé, comme ne pas cliquer sur des liens inconnus dans les e-mails, ne pas télécharger de logiciel sans licence et ne pas utiliser de clés USB ou externes que vous ne possédez pas.
Dans ce guide , vous apprendrez les meilleures façons de protéger votre appareil et vos fichiers contre les logiciels malveillants et les attaques de pirates sur Windows 11.
Protégez votre ordinateur en sécurisant le compte sur Windows 11
Sous Windows 11, vous pouvez protéger votre compte de plusieurs manières. Si vous utilisez un compte local, vous pouvez améliorer la sécurité en passant à un compte Microsoft. Vous pouvez activer la vérification en deux étapes pour ajouter une couche physique de sécurité de connexion. Vous pouvez activer l'option moderne sans mot de passe pour vous connecter en utilisant simplement l'application Microsoft Authentication. Et vous pouvez configurer Windows Hello pour sécuriser l'accès à votre compte à l'aide d'une authentification biométrique, telle que votre visage.
Une autre façon de protéger votre compte consiste à passer à un compte standard pour limiter l'accès au système afin d'éviter une mauvaise configuration ou des applications exécutées en mode administrateur qui pourraient causer des problèmes. Vous auriez toujours un compte administrateur, mais uniquement pour effectuer des tâches administratives.
Enfin, si vous êtes dans un environnement avec beaucoup de monde, vous pouvez également configurer le "verrouillage dynamique", une fonctionnalité qui utilise des périphériques Bluetooth (tels que votre téléphone ou votre montre) pour verrouiller automatiquement l'ordinateur lorsque vous vous éloignez de l'appareil.
Passer du compte local au compte Microsoft
Bien que cela puisse sembler illogique, le passage à un compte Microsoft peut améliorer la sécurité puisque vous pouvez implémenter d'autres fonctionnalités de sécurité comme la vérification en deux étapes et la connexion sans mot de passe. En outre, cela facilite la réinitialisation du mot de passe de connexion en cas de perte ou de compromission.
Pour lier un compte local Windows 11 à un compte Microsoft, procédez comme suit :
-
Ouvrez les paramètres sur Windows 11.
-
Cliquez sur Comptes .
-
Cliquez sur la page Vos informations sur le côté droit.
-
Dans la section "Paramètres du compte", cliquez sur l' option "Se connecter à un compte Microsoft à la place" pour le paramètre "Compte local".
-
Confirmez l'adresse e-mail de votre compte Microsoft.
-
Cliquez sur le bouton Suivant .
-
Confirmez le mot de passe du compte.
-
Cliquez sur le bouton Se connecter .
-
Confirmez le mot de passe du compte local.
Conseil rapide : si le compte n'a pas de mot de passe, laissez l'option vide et cliquez sur le bouton Suivant .
-
(Facultatif) Cliquez sur l'option "Ignorer pour l'instant" pour ignorer la configuration de Windows Hello.
-
Cliquez sur le bouton Suivant pour créer un code PIN.
-
Créez le nouveau code PIN pour vous connecter à votre compte Windows 11.
-
Cliquez sur le bouton OK .
-
Cliquez sur le bouton Vérifier .
-
Sélectionnez l'option pour vérifier le compte.
-
Confirmez l'adresse e-mail pour vérifier le compte.
-
Cliquez sur le bouton Envoyer le code .
-
Confirmez l'envoi du code à votre adresse e-mail de récupération.
-
Cliquez sur le bouton Vérifier .
Une fois les étapes terminées, le compte local sera lié à votre compte Microsoft.
Activer l'authentification par vérification en deux étapes
La fonction de vérification en deux étapes (ou «authentification à deux facteurs» (2FA)) ajoute une deuxième forme d'identification à l'aide de l'application Microsoft Authenticator sur votre téléphone pour vous connecter à votre compte sur Windows 11, ce qui rend pratiquement impossible pour quelqu'un d'autre de obtenir un accès non autorisé à votre ordinateur.
Pour configurer la vérification en deux étapes sur votre compte Microsoft, procédez comme suit :
-
Ouvrez votre compte Microsoft en ligne .
-
Connectez-vous au compte (le cas échéant).
-
Cliquez sur l' onglet Sécurité .
-
Dans la section « Principes de base de la sécurité », cliquez sur le lien Options de sécurité avancées .
-
Dans la section "Sécurité supplémentaire", cliquez sur le lien "Activer" pour l' option de vérification en deux étapes .
-
Cliquez sur le bouton Suivant .
-
Cliquez sur le bouton Obtenir maintenant pour télécharger l'application Microsoft Authenticator pour Android ou iPhone . (Vous pouvez utiliser les liens fournis.)
-
Connectez-vous à l' application Microsoft Authenticator sur votre téléphone avec votre compte Microsoft.
-
Sur la page du compte Microsoft , cliquez sur le bouton Suivant .
-
Cliquez sur le bouton Terminer .
-
Cliquez sur le bouton Suivant .
-
Cliquez sur le bouton Terminer .
Après avoir terminé les étapes, la prochaine fois que vous essaierez de vous connecter à Windows 11 avec un mot de passe, vous devrez vous authentifier avec l'application Microsoft Authenticator sur votre téléphone.
Activer l'option sans mot de passe
Si vous utilisez un compte Microsoft pour vous connecter à Windows 11, vous pouvez également supprimer votre mot de passe du compte pour activer l'expérience sans mot de passe. Cela signifie que vous utiliserez l'application Microsoft Authenticator, Windows Hello, un dispositif de clé de sécurité, un SMS par téléphone ou une vérification par e-mail pour vous connecter à votre compte sans mot de passe.
Cette fonctionnalité fonctionne en combinaison avec la vérification en deux étapes. Si vous n'avez pas activé la fonctionnalité, activez la vérification en deux étapes et continuez avec les étapes ci-dessous.
Pour activer l'expérience sans mot de passe sur Windows 11 avec votre compte Microsoft, procédez comme suit :
-
Ouvrez votre compte Microsoft en ligne .
-
Connectez-vous au compte (le cas échéant).
-
Cliquez sur l' onglet Sécurité .
-
Dans la section « Principes de base de la sécurité », cliquez sur le lien Options de sécurité avancées .
-
Dans la section "Sécurité supplémentaire", cliquez sur le lien "Activer" pour l' option de compte sans mot de passe.
-
Cliquez sur le bouton Suivant .
-
Ouvrez votre téléphone.
-
Confirmez la demande de l'application d'authentification.
-
Cliquez sur le bouton Terminé .
Une fois les étapes terminées, vous pouvez commencer à vous connecter à votre compte sans mot de passe.
Activer l'authentification Windows Hello
Pour configurer la reconnaissance faciale Windows Hello afin de déverrouiller un ordinateur avec votre visage, procédez comme suit :
-
Ouvrez Paramètres .
-
Cliquez sur Comptes .
-
Cliquez sur la page Options de connexion sur le côté droit.
-
Dans la section « Façons de se connecter », sélectionnez le paramètre Reconnaissance faciale (Windows Hello) .
-
Cliquez sur le bouton Configurer .
-
Cliquez sur le bouton Commencer .
-
Confirmez votre mot de passe ou code PIN actuel.
-
Regardez directement dans l'appareil photo pour Windows 11 afin de créer un profil de reconnaissance faciale de votre visage.
-
Cliquez sur le bouton Fermer .
Après avoir terminé les étapes, vous pouvez verrouiller votre appareil (touche Windows + L), puis regarder dans l'appareil photo pour vous connecter.
Si l'expérience de connexion ne fonctionne pas comme prévu, sous le paramètre "Reconnaissance faciale (Windows Hello)", vous trouverez désormais une option "Améliorer la reconnaissance" que vous pouvez utiliser pour continuer à entraîner le système à mieux détecter votre visage.
Alternativement, vous pouvez également configurer un lecteur d' empreintes digitales si vous n'avez pas d'appareil photo prenant en charge Windows Hello.
Passez au compte standard et utilisez l'administrateur uniquement pour la gestion
Windows 11 propose deux types de comptes, dont "Administrateur" et "Utilisateur standard", avec différents niveaux d'autorisations pour gérer les applications et le système. Le compte administrateur a un accès illimité, donnant aux utilisateurs la possibilité de modifier les paramètres système, d'exécuter des tâches élevées et tout le reste.
Le compte d'utilisateur standard offre un environnement plus restrictif. Un utilisateur avec ce niveau de privilèges peut travailler avec des applications, mais il ne peut rien installer d'autre. En outre, ils peuvent modifier les paramètres, mais pas les paramètres système ou les paramètres qui affecteront tous les utilisateurs.
Étant donné que l'utilisation d'un compte sans limites peut présenter un risque pour la sécurité, il est recommandé de passer à un compte standard pour améliorer la sécurité. Vous pouvez créer un nouveau compte "Administrateur" que vous n'utiliserez que pour la gestion, puis changer votre type de compte en "Utilisateur standard".
Créer un compte administrateur local
Pour créer un compte local d'administrateur via l'application Paramètres, procédez comme suit :
-
Ouvrez Démarrer sur Windows 11.
-
Recherchez Paramètres et cliquez sur le premier résultat pour ouvrir l'application.
-
Cliquez sur Comptes .
-
Cliquez sur la page Famille et autres utilisateurs sur le côté droit.
-
Dans la section "Autres utilisateurs", cliquez sur le bouton Ajouter un compte .
-
Cliquez sur l' option "Je n'ai pas les informations de connexion de cette personne" .
-
Cliquez sur l' option "Ajouter un utilisateur sans compte Microsoft" .
-
Créez un compte administrateur Windows 11 en confirmant un nom et un mot de passe.
-
Créez les questions et réponses de sécurité pour récupérer le compte en cas de perte du mot de passe.
-
Cliquez sur le bouton Suivant .
-
Sélectionnez le compte nouvellement créé et cliquez sur le bouton Modifier le type de compte .
-
Utilisez le menu déroulant "Type de compte" et sélectionnez l' option Administrateur .
-
Cliquez sur le bouton OK .
Une fois les étapes terminées, le nouveau compte apparaîtra sur Windows 11.
Passer au compte standard
Pour changer un compte Administrateur en un compte Utilisateurs Standard sur Windows 11, procédez comme suit :
-
Déconnectez-vous de votre compte actuel.
-
Connectez-vous au compte administrateur nouvellement créé.
-
Ouvrez Paramètres .
-
Cliquez sur Comptes .
-
Cliquez sur l' onglet Famille et autres utilisateurs.
-
Dans la section "Autres utilisateurs", sélectionnez votre compte principal.
-
Cliquez sur le bouton Modifier le type de compte .
-
Sélectionnez l' option Utilisateur standard à l'aide du menu déroulant "Type de compte".
-
Cliquez sur le bouton OK .
After you complete the steps, the original account will switch types from “Administrator” to “Standard User.” If you ever need to make system changes or install new apps, you will be prompted to confirm the administrator credential. Or you can also sign in to the administrator account to perform system changes.
Enable Dynamic Lock
Dynamic Lock is a feature that locks your device when you step away from your desk based on the proximity of a Bluetooth-paired device, such as your phone or wearable, adding another layer of security.
There are two parts to this security feature. You first need to pair a Bluetooth device (such as your iPhone or Android phone) to the computer, and then you have to enable Dynamic Lock in the Settings app.
To connect a supported Bluetooth like Android or iPhone to Windows 11, use these steps:
-
Turn on the Bluetooth device.
-
Turn on the device’s Bluetooth pair option to make it discoverable.
-
Open Settings on Windows 11.
-
Click on Bluetooth & devices.
-
Turn on the Bluetooth toggle switch to enable the wireless radio (if applicable).
-
Click the Add device button.
-
Select the Bluetooth option.
-
Choose the Bluetooth device from the list.
-
Continue with the on-screen directions (if applicable).
-
Click on Accounts.
-
Click the Sign-in options tab.
-
Select the Dynamic lock setting.
-
Check the “Allow Windows to automatically lock your device when you’re away” option.
Once you complete the steps, if your Bluetooth device isn’t near the computer, Windows 11 will wait 30 seconds and then turn off the screen and lock the account to secure your computer.
Protect your computer in the network on Windows 11
On Windows 11, hackers usually gain access to a device by exploiting software vulnerabilities and poor security configuration.
To keep your computer secure, you want to ensure that the default Microsoft Defender Firewall is turned on. You want to change the network profile to “Public” mode when in a public place or untrusted environment. Also, if you are not using Bluetooth, you should keep it disabled as it could be another backdoor that nearly malicious individuals can exploit to steal information or gain unauthorized access to your computer. (It’s rare, but it could happen.)
Enable firewall to block ports
On Windows 11, the Microsoft Defender Firewall is a feature that checks incoming and outgoing network traffic to allow or block traffic depending on predefined rules to protect your device from unauthorized access. The feature is enabled by default, but it’s always a good idea to check and enable it as necessary.
To enable the firewall on Windows 11, use these steps:
-
Open Windows Security.
-
Click on Firewall & network protection.
-
Click the “Turn on” button from the network profile to enable the Windows 10 firewall. (Or click the Restore settings button.)
After you complete the steps, the Windows 10 firewall will enable again on your device.
Change network profile type to Public mode
On Windows 11, you can use different network profile types with specific settings to improve security or share files, printers, and other resources in the network.
The feature provides three network profiles, including Private, Public, and Domain. The Private and Public are available for all computers, and the Domain is only available when a device is joined to the domain.
The Private profile is tailored for trusted networks like your home or work. This profile makes the computer discoverable for file sharing, network printing, and sharing other resources with people you trust.
The Public profile makes the device invisible in the local network. This option is recommended for most locations, including public places, work, and home.
If you want to add an extra layer of security, you should always set the profile type to Public. Unless you need to share resources in the network with people you trust.
Change network profile type for Ethernet
To change the Windows 11 network profile type to protect your computer, use these steps:
-
Open Settings.
-
Click on Network & internet.
-
Click the Ethernet page on the right side.
-
Under the “Network profile type” section, select the profile type:
- Public: Your device is not discoverable in the local network. You should use this option in most locations, such as home, work, or public places.
- Private: Your device is discoverable in the local network. You would use this option to share files or other resources like printers over a trusted local area network.
Change network profile type for Wi-Fi
To change the network profile type for a wireless connection, use these steps:
-
Open Settings.
-
Click on Network & internet.
-
Click the Wi-Fi page on the right side.
-
Click the Manage known networks setting.
-
Click the active wireless connection.
-
Under the “Network profile type” section, select the profile type, including Public or Private.
Once you complete the steps, the connection will apply the profile type you select.
You can only change profile type per network. If you have an Ethernet and Wi-Fi connection connected to the same network, the new setting will not apply to all network adapters when changing the profile type.
On Windows 11, it’s also possible to change the network profile type using the Registry and PowerShell.
Turn off Bluetooth and Wi-Fi when not needed
Any available wireless connection can be used to attack a device. If you are in a public place like a coffee shop or airport, and you only need to use an application without internet, you can always turn off Bluetooth and Wi-Fi to work more securely. Once you are in a secure environment, you can turn the wireless radios back on.
Disable Bluetooth on Windows 11
To turn off Bluetooth to protect your computer, use these steps:
-
Open Settings.
-
Click on Bluetooth & devices.
-
Turn off the Bluetooth toggle switch on the right side.
-
(Optional) Turn off the Bluetooth toggle switch to disable the feature.
Alternatively, you can open the Quick Settings flyout using the Windows key + A keyboard shortcut and click the Bluetooth button to disable it. You can click the button to enable the feature again.
Disconnect Wi-Fi on Windows 11
On Windows 11, you can disconnect from a wireless network in several ways. You can turn off the wireless adapter using the dedicated button on a laptop (if available). You can disable the adapter from the “Network & Internet” settings. Or you can disconnect from the Settings app or “Quick Settings” flyout.
To disconnect from a Wi-Fi network on Windows 11, use these steps:
-
Open Settings.
-
Click on Network & internet.
-
Turn off the Wi-Fi toggle switch.
Alternatively, you can open the Quick Settings flyout using the Windows key + A keyboard shortcut and click the Wi-Fi button to disconnect. You can click the button again to enable the feature again.
Protect your computer with data encryption on Windows 11
BitLocker is a security feature that allows you to use encryption on a drive to protect your data from unauthorized access to your documents, pictures, and any data you may have on the computer.
On Windows 11, the feature is only available in the Pro, Enterprise, and Education edition. However, on Windows 11 Home, you can use device encryption on some devices like Surface Pro 8, Laptop 4, and others.
Enable device encryption on Windows 11 Pro
To configure BitLocker on a Windows 11 drive, use these steps:
-
Open Settings.
-
Click on Storage.
-
Under the “Storage management” section, click on Advanced storage settings.
-
Click on Disks & volumes.
-
Select the drive with the volume to encrypt.
-
Choose the volume to enable BitLocker encryption and click the Properties button.
-
Click the “Turn on BitLocker” option.
-
Under the “Operating system drive” section, click the “Turn on BitLocker” option.
-
Select the option to backup the recovery key – for example, Save to your Microsoft account.
-
Click the Next button.
-
Select the “Encrypt used disk space only” option.
-
Click the Next button.
-
Select the New encryption mode option.
Quick note: If you intend to encrypt a drive that you will end up using on an older version of Windows, you should choose the Compatible mode option.
-
Click the Next button.
-
Check the Run BitLocker system check option.
-
Click the Restart now button.
After you complete the steps, the computer will restart to apply the settings and enable BitLocker.
You can also enable encryption for secondary and external drives. And using BitLocker To Go, you can protect your data on USB flash drives.
Enable device encryption on Windows 11 Home
To configure BitLocker encryption on Windows 11 Home, use these steps:
-
Open Settings.
-
Click on Privacy & Security.
-
Under the “Security” section, click the Device encryption page.
-
Turn on Device encryption to enable BitLocker on Windows 11 Home.
Once you complete the steps, the feature will encrypt the entire system drive.
If you no longer need encryption, it’s possible to decrypt the drive with the same instructions.
Protect your computer against viruses and ransomware on Windows 11
Viruses are still among the biggest security threats on Windows 11, Windows 10, and other versions. As a result, it’s always recommended to have an antivirus solution installed and updated on your computer.
Although almost every third-party antivirus is now capable of protecting your device from threats (such as viruses, spyware, ransomware, rootkits, and other types of malware and hackers), Windows 11 comes with the Microsoft Defender Antivirus, which is considered one of the best antivirus applications for home and commercial users.
Install an antivirus
On Windows 11, you technically don’t need to spend money on an antivirus, but you can always opt for a third-party solution that may include other features to up the security of your device. For example, Symantec’s Norton Antivirus, AVG, Avira, BitDefender, and McAfee.
Enable periodic scanning
If you choose to use a third-party solution, you can also enable the “Periodic Scanning” feature from Microsoft Defender Antivirus. When you enable the feature, the default antivirus will remain disabled. However, the system will periodically scan the system to add a second line of defense to detect threats that your current solution may not be able to detect.
To enable “periodic scanning” on Microsoft Defender Antivirus for Windows 11, use these steps:
-
Open Windows Security.
-
Click on Virus & threat protection.
-
Click the Microsoft Defender Antivirus options setting.
-
Turn on the Periodic scanning toggle switch.
After you complete the steps, the Windows 11 antivirus will use the “Automatic Maintenance” feature to run the scans at optimal times to minimize the impact on performance and battery life.
Perform a full antivirus scan
If you choose to stay with the Microsoft Defender Antivirus, the anti-malware software will proactively monitor and protect your computer and files from virtually any type of malware. However, sometimes, it might still be necessary to perform a complete scan of the device to ensure that the installation hasn’t been compromised.
To perform a full virus scan on Windows 11, use these steps:
-
Open Start on Windows 11.
-
Search for Windows Security and click the top result to open the app.
-
Click on Virus & threat protection.
-
Under the “Current threats” section, click on Scan options.
-
Select the Full scan option to check the entire system for viruses and any other type of malware.
-
Click the Scan now button.
Once you complete the steps, the antivirus will scan the computer for viruses and other types of malware. If anything is detected, Microsoft Defender Antivirus will automatically remove (or quarantine) the threats.
If the computer is already infected, you can use the Microsoft Defender Offline scan to detect and remove viruses that the antivirus may not be able to remove while Windows 11 is fully loaded.
Enable reputation-based protection
Windows Security also includes a feature to protect your computer against unwanted malicious apps. The feature is known as “reputation-based protection” that can detect and block low-reputation apps that may cause unexpected behaviors on Windows 11, such as poorly designed apps or apps that cause harm.
To enable reputation-based protection for unwanted apps on Windows 11, use these steps:
-
Open Windows Security.
-
Click on App & browse control.
-
Under the “Reputation-based protection” section, click the Reputation-based protection settings option.
-
Turn on the “Potentially unwanted app blocking” toggle switch to protect the device from unwanted apps on Windows 11.
-
Check the Block apps option.
-
Check the Block downloads option.
After you complete the steps, Windows 11 will be able to detect and block apps with a low reputation that may cause problems.
Enable ransomware protection
Windows 11 also has the “Controlled folder access” feature to protect your files against ransomware.
Le ransomware est une forme relativement nouvelle de malware qui crypte les fichiers sur un ordinateur, rendant les données inaccessibles et illisibles. Une fois l'attaque réussie, l'individu malveillant demandera une rançon pour déverrouiller l'appareil et les fichiers.
L'accès contrôlé aux dossiers surveille les modifications apportées par les applications à vos fichiers sous Windows 11. Si une application tente de modifier les fichiers dans un dossier protégé et que l'application est mise sur liste noire, vous recevrez une alerte concernant l'activité suspecte.
Pour activer la protection contre les rançongiciels sur Windows 11, procédez comme suit :
-
Ouvrez la sécurité Windows .
-
Cliquez sur Protection contre les virus et menaces .
-
Dans la section "Protection contre les ransomwares", cliquez sur l' option Gérer la protection contre les ransomwares .
-
Activez l' interrupteur à bascule Accès contrôlé au dossier pour activer la protection contre les ransomwares.
Une fois les étapes terminées, Microsoft Defender Antivirus surveillera les dossiers protégés lorsque les applications essaieront de modifier vos fichiers. Si une activité suspecte se produit, vous recevrez une notification concernant la menace.
Vous pouvez également configurer divers aspects des fonctionnalités . Vous pouvez également autoriser les applications en lesquelles vous avez confiance que le système a bloquées par erreur, ajouter plus d'emplacements de dossiers et de lecteurs à la liste de protection, et il est possible de désactiver la fonctionnalité si elle ne fonctionne pas comme prévu.
Activer la protection d'isolement du cœur
Dans le cadre de la sécurité de l'appareil, Windows 11 est également livré avec "l'isolation du cœur", une fonctionnalité de sécurité basée sur la virtualisation qui isole les processus de base en mémoire du code malveillant pour protéger l'intégrité de la mémoire.
Sur Windows 11, l'isolation du noyau doit être activée par défaut, mais ce n'est pas toujours le cas. Cependant, si vous ne pouvez pas activer la fonctionnalité, le problème pourrait être un problème de compatibilité avec un pilote.
Pour activer l'isolation principale sur Windows 11, procédez comme suit :
-
Ouvrez la sécurité Windows .
-
Cliquez sur Protection contre les virus et menaces .
-
Cliquez sur Sécurité de l'appareil .
-
Dans la section « Core isolation », cliquez sur l' option Core isolation details .
-
Activez l' interrupteur à bascule d' intégrité de la mémoire .
-
Redémarrer le PC.
Une fois les étapes terminées, l'appareil disposera d'une couche de protection supplémentaire pour empêcher les attaques d'ajouter du code malveillant dans les processus de haute sécurité.
Protégez votre ordinateur en installant des mises à jour pour les applications et Windows 11
L'un des meilleurs moyens de protéger votre ordinateur est de vous assurer que Windows 11 et les applications disposent toujours des dernières mises à jour de sécurité et de maintenance. La raison en est que les mises à jour cumulatives sont essentielles pour corriger les bogues, corriger les vulnérabilités de sécurité et améliorer les performances du système. Windows Update applique généralement les mises à jour automatiquement sur Windows 11, mais vous devrez peut-être toujours les vérifier et les installer manuellement.
Installer les mises à jour sur Windows 11
Pour installer les mises à jour de sécurité et de maintenance sur Windows 11, procédez comme suit :
-
Ouvrez Paramètres .
-
Cliquez sur Mise à jour Windows .
-
Cliquez sur le bouton Vérifier les mises à jour .
-
Cliquez sur le bouton Redémarrer maintenant .
Une fois les étapes terminées, il se téléchargera et s'installera automatiquement sur votre ordinateur si une mise à jour est disponible.
Installer les mises à jour pour Microsoft Store et d'autres applications
Les mises à jour sont également essentielles pour les applications car elles peuvent améliorer la sécurité, corriger les bogues, améliorer les performances et introduire de nouvelles fonctionnalités. Si vous utilisez des applications du Microsoft Store, elles seront mises à jour automatiquement. Selon l'application, si vous avez des applications de bureau, elles recevront également automatiquement les mises à jour. Cependant, vous devrez peut-être les télécharger et les installer automatiquement dans certains cas.
Pour vérifier et télécharger les mises à jour des applications du Microsoft Store, procédez comme suit :
-
Ouvrez la boutique Microsoft .
-
Cliquez sur le bouton Bibliothèque dans le coin inférieur gauche.
-
Cliquez sur le bouton Obtenir les mises à jour.
Une fois les étapes terminées, l'application Microsoft Store vérifiera et téléchargera toutes les mises à jour disponibles pour les applications.
Si vous avez une application de bureau classique, vous pouvez recevoir une notification pour mettre à jour le logiciel manuellement. Cependant, vous pouvez généralement vérifier les mises à jour à partir du menu "Aide" ou "À propos". Si vous ne trouvez pas l'option, vous pouvez toujours consulter le site Web de la documentation du fabricant pour plus d'informations.
Protégez votre ordinateur en créant des sauvegardes périodiques sur Windows 11
Sur Windows 11, une sauvegarde complète crée une copie de l'intégralité du système qui vous permet de récupérer en cas de problèmes critiques du système, d'attaques de logiciels malveillants comme les rançongiciels, de pannes matérielles ou lorsque vous mettez à niveau le lecteur principal. De plus, une sauvegarde peut vous aider à revenir à une installation précédente après la mise à niveau vers une nouvelle mise à jour de fonctionnalités ou une toute nouvelle version.
Vous pouvez toujours choisir une solution tierce (telle que Macrium Reflect ou Veam), mais vous pouvez toujours utiliser l'outil hérité (obsolète) "System Image Backup" pour enregistrer une sauvegarde complète sur un disque dur USB.
Pour créer une sauvegarde complète d'un ordinateur exécutant Windows 11, procédez comme suit :
-
Ouvrez Démarrer .
-
Recherchez Panneau de configuration et cliquez sur le résultat supérieur pour ouvrir l'application.
-
Cliquez sur Système et sécurité .
-
Cliquez sur Historique des fichiers .
-
Cliquez sur l' option Sauvegarde de l'image système dans le volet de gauche.
-
Cliquez sur l' option Créer une image système dans le volet de gauche.
-
Sélectionnez le lecteur externe pour enregistrer la sauvegarde de Windows 11.
-
Cliquez sur le bouton Suivant .
-
Cliquez sur le bouton Démarrer la sauvegarde .
-
Cliquez sur le bouton Non .
-
Cliquez sur le bouton Fermer .
Une fois les étapes terminées, une sauvegarde complète de l'appareil Windows 11 sera créée avec les fichiers d'installation, les paramètres, les applications et les fichiers personnels.
Vous aurez également la possibilité de créer un disque de réparation, mais vous pouvez l'ignorer car vous pouvez utiliser le support de démarrage Windows 11 pour accéder aux paramètres de récupération afin de restaurer la sauvegarde.
En plus de sauvegarder périodiquement votre ordinateur, il est également recommandé d'utiliser des services tiers comme OneDrive pour stocker vos fichiers dans le cloud. Cette approche protégera les fichiers contre les pannes matérielles, les rançongiciels ou le vol.
Alternativement, copier vos fichiers sur un disque externe avec un simple copier-coller (tant que vous n'avez pas beaucoup de données) est un autre moyen de protéger vos documents, photos, vidéos et autres fichiers.
Protégez votre ordinateur avec des conseils de bon sens sur Windows 11
La plupart du temps, les appareils sont attaqués par des pirates et des logiciels malveillants en raison de vulnérabilités non corrigées dans le système ou d'actions accidentelles de l'utilisateur, telles que cliquer sur un lien ou une pièce jointe spécialement conçu dans un e-mail ou installer une application malveillante.
En règle générale, ne vérifiez que les e-mails de personnes que vous connaissez et d'expéditeurs faciles à identifier. Habituellement, vous pouvez déterminer qu'un e-mail est malveillant car il est mal conçu avec des polices bizarres et des erreurs de grammaire. De plus, l'adresse e-mail source ne correspondra pas à la situation. Si vous trouvez quelque chose de suspect, cliquez sur le bouton Supprimer.
Vous pouvez également ouvrir la porte à des logiciels malveillants ou à des individus malveillants en cliquant sur une fenêtre contextuelle spécialement conçue en ligne. Bien que de nombreux sites Web utilisent des fenêtres contextuelles pour la publicité de services et de produits, certains sites Web peuvent utiliser cette technologie pour inciter les utilisateurs à cliquer sur une application susceptible d'infecter l'ordinateur de différentes manières. Habituellement, vous n'avez qu'à vous soucier des fenêtres contextuelles et des liens spécialement conçus lorsque vous naviguez sur des sites Web non sécurisés et non fiables.
Dans la mesure du possible, évitez de naviguer sur des sites Web non sécurisés et non fiables. Vous savez généralement si un site Web n'est pas sécurisé, car l'adresse du site commence par "HTTP" dans la barre d'adresse au lieu de "HTTPS". De plus, Chrome, Edge, Firefox et la plupart des sites Web modernes vous indiqueront que le site n'est pas sécurisé avec le message "Votre connexion n'est pas privée".
Si le site Web est connu pour ne pas être fiable, les navigateurs modernes ne vous laisseront même pas ouvrir le site. Cependant, le Web compte d'innombrables sites Web non fiables, et vous pouvez facilement les repérer en raison des innombrables fenêtres contextuelles et publicités inappropriées.
Évitez également d'installer des logiciels provenant de sources non fiables. Vous ne devez utiliser le Microsoft Store que pour télécharger des applications sur Windows 11. Si vous installez un logiciel sans licence, vous courez un risque plus élevé de compromettre l'appareil avec des logiciels malveillants et d'autres codes malveillants.
Enfin, vous ne devez jamais connecter des lecteurs USB ou externes que vous ne possédez pas à votre ordinateur. Si tel est le cas, vous devriez envisager d'utiliser un ordinateur de rechange pour formater le disque afin de vous assurer qu'il est exempt de virus.
Envelopper les choses
Ce guide vous montre de nombreuses étapes que vous pouvez utiliser pour protéger votre ordinateur contre les virus et les pirates. Cependant, il n'est pas nécessaire de mettre en œuvre toutes ces recommandations dans la plupart des cas. Vous pouvez toujours choisir ceux que vous considérez comme les plus efficaces dans votre situation.
Par exemple, si vous avez un appareil dans un environnement sécurisé, vous n'avez probablement pas besoin de configurer la fonction de « verrouillage dynamique ». Si vous n'avez pas d'appareil photo prenant en charge Windows Hello Face, l'utilisation d'un lecteur d'empreintes digitales ou d'un code PIN devrait être une protection plus que suffisante. Si vous décidez d'utiliser la protection intégrée contre les ransomwares et obtenez de nombreux faux positifs, vous devrez peut-être envisager de passer à une autre solution ou de désactiver la fonctionnalité.