Petits tests sur Windows 11 Atlas

Pour s'y retrouver dans Windows 11, pour ceux qui ne jurent que par cette chose (mais ça ne devrait pas durer...).
 Windows 10 Opera 
Philipos
Au moins 20 messages à son actif
Au moins 20 messages à son actif

Messages : 31
Inscrit depuis : 1 mois
-->
Auteur du sujet

N°5166

Message non lu par Philipos »

Vous avez probablement déjà dû entendre parler des versions Atlas des win OS 10 et 11. C'est présenté comme des OS pour "joueurs" ce qui ne veut pas dire grand chose à l'échelle d'un PC bien sur, et c'est donc de l'OS allégé. Mais à trop alléger on peut vite se retrouver avec un truc bancal voire dangereux à utiliser, qu'en est il en avril 2024 de la version Win 11 ?

J'ai donc voulu voir ce que ça donne avec une install toute propre "normale" (pas en VM mais sans compte Microsoft quand même) sur un portable (sans OS à l'achat donc pas de cochonneries de base) avec un I5 12eme gen, 40 Go de RAM, disques SSD et un GPU Nvidia 6 Go donc pas une bête de guerre sans être une brouette non plus.
Après installation j'ai fait les MAJ pour que tout soit OK (enfin, selon MS hein :lol2: ) puis lancé la machine Atlas. Là chacun peut faire à sa sauce mais un utilisateur sachant ce qu'il fait saura cocher/décocher ce qu'il faut, mais pensez avant à vous déconnecter du réseau puisque windows defender devra être coupé pendant l'install d'Atlas, ce qui fait toujours un peu tiquer c'est sur.

A l'arrivée il est certain que le resultat est assez spectaculaire dans le sens où les 2/3 des processus qui tournaient avant ont disparus, le proc semble être au repos et il faut moins de 2 Go de RAM pour que le bestiau tourne. De là j'ai installé quelques softs (Virtualbox, notepad++, Nessus pour le test à faire, SDRuno, Burb suite, Keypass) pour voir s'il y aurait conflit (mais non). Pas eu de souci, tout tourne bien VM aussi donc Atlas ne semble pas avoir viré de trucs sensibles empêchant de faire tourner autre chose qu'un jeu donc. (Bon, ça reste à démontrer, peut être certains softs râleront mais on peut toujours installer un truc manquant)
Petit plus appréciable, sur le bureau un dossier (genre de godmod) contient ce qu'il faut pour (re)configurer votre Atlas avec de simples clics.

Mais je voulais avant tout savoir si cette version allégée présentait des vulnérabilités liées à ce qui était retiré donc au bout d'une semaine j'ai fait 2 scan avec Nessus, le 1er pour les vulnérabilité, l'autre à la recherche d'éventuels malwares, on ne sait jamais.

Bonne surprise très peu de choses détectées
scan.png
Le "bleu" n'est pas important en terme de danger, c'est catégorisé "info", il y a tès peu d'orange et pas du tout de rouge, ce qui est heureux. En y regardant d'un peu plus près:
scan2.png
on peut voir que les "soucis" sont sur seulement 3 sujets et que finalement il n'y a pas de quoi s'inquieter.
Pour faire simple, les alertes indiquent juste que si cette machine devait être serveur il serait possible de se connecter sans authentification, en lecture seule, avec le protocole SMB. Chez moi le port 445 est ouvert pour papoter avec ma freebox qui me sert de NAS d'appoint mais si vous ne partagez pas de fichiers sur votre reseau suffit de fermer le port si vous avez un doute. Ou couper le SMB via le LANman workstation dans les config du dossier Atlas sur le bureau.
les 2 autres types d'alerte sont presque du faux positif dans le sens où elles nous indiquent que nous avons encore des versions de chiffrement qui sont obsolètes (tout en ayant les bonnes de toute façon, il y a par ex TLS 1 et 1.1 présents mais quand même 1.2 et 1.3 qui sont eux utilisés donc tout roule) même si ça fait un moment qu'on ne devrait plus croiser de trucs les demandant. Si vous voulez vraiment aller au bout des choses, c'est désactivable via clé de registre.
Quelques bricoles en plus comme des ports ouverts mais ça c'est aussi à cause du firewall MS par défaut qui est loin de faire le taf et il est possible (j'avoue ne pas avoir vérifié) que ces ports soient un reliquat de processus de base virés par Atlas.

Coté scan malwares RAS, Atlas n'a donc rien apporté avec lui et rien ne semble être rentré non plus. :zebest2:

A noter aussi que contrairement à ce qui semblait être reproché aux versions précédentes les MAJ systèmes ne sont pas désactivées et se font normalement, bitlocker est bien présent si vous en avez besoin, la création de points de restaurations idem.

Au final je ne peux pas lui reprocher d'être passé du stade d'usine à bloatwares et mouchards à celui de danger pour la sécurité. On nous promet un système nettement allégé, c'est le cas, plus de ressources disponibles pour les jeux, j'imagine que si vous vous servez de votre GPU pour du montage vidéo ou craquer des mdp (encore que là vous êtes normalement pas sous windows :lol: ) ça marchera aussi ;)

Un menu démarrer terriblement propre et un EEG quasi plat:
scan3.png
Bref, cette version Atlas de Windows 11 semble une solution viable si vous voulez tâter de W11 sur une machine un poil faiblarde et/ou sans devoir supporter toutes les nouvelles horreurs MS. Ou pour une VM sans devoir lui filer trop de ressources bien sur.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
 Windows 10 Firefox  Avatar de l’utilisateur
Coccinelle Ze Chef France
Administrateur
Administrateur
Au moins 1000 messages à son actif

Messages : 1086
Inscrit depuis : 1 an
-->
Localisation : Centre France
Contact :

N°5167

Message non lu par Coccinelle Ze Chef »

Que voilà un bon gros et excellent test. Je serais curieux de découvrir un test identique pour Windows 10. Je découvre donc  NESSUS . Je suis allé sur la page officielle, mais je devrai vendre un rein pour me payer une licence. Des recherches s'imposent pour trouver une version plus... abordable 😁 ! Merci pour ce magnifique boulot qui fait aimer le travail réalisé pour sortir Atlas.
Mon Autre Site :
Image
 Windows 10 Opera 
Philipos
Au moins 20 messages à son actif
Au moins 20 messages à son actif

Messages : 31
Inscrit depuis : 1 mois
-->
Auteur du sujet

N°5169

Message non lu par Philipos »

Merci 8-) Pour Nessus il est vrai que si l'on est pas dans le domaine de la cybersécurité (surtout le pentesting/audit sécurité mais aussi la supervision en direct, c'est dire si c'est puissant) c'est hors de prix mais comme la plupart des gros outils pro ils ont une version gratuite qui suffit amplement pour un réseau perso, voire même une petite structure (16 IP max/scan c'est pas rien quand même).
 Windows 10 Firefox  Avatar de l’utilisateur
Coccinelle Ze Chef France
Administrateur
Administrateur
Au moins 1000 messages à son actif

Messages : 1086
Inscrit depuis : 1 an
-->
Localisation : Centre France
Contact :

N°5171

Message non lu par Coccinelle Ze Chef »

Ah la la dommage ils demandent l'adresse email ... Je vais m'occuper de ça ce soir et verrai si 10minutesmail est accepté pour recevoir une licence.
 Windows 10 Opera 
Philipos
Au moins 20 messages à son actif
Au moins 20 messages à son actif

Messages : 31
Inscrit depuis : 1 mois
-->
Auteur du sujet

N°5174

Message non lu par Philipos »

Bah ouvre toi une boite Proton si vraiment tu veux pas utiliser une adresse plus perso (et Tenable c'est pas amazon non plus, leur domaine c'est la sécurité ^^) et au moins ce sera une vraie adresse fiable et sécurisée.
Répondre