1.3Mises à jour & antivirus
De quoi parle cette section. Une faille corrigée par l'éditeur reste exploitable… tant que vous ne l'avez pas installée. C'est pour cela que les attaquants visent en priorité les systèmes non à jour : la vulnérabilité est publique, l'attaque est documentée.
Bonnes pratiques : activer les mises à jour automatiques de l'OS et des applications (Windows Update, navigateur, suite bureautique), garder l'antivirus actif et à jour, et ne pas reporter indéfiniment les redémarrages. Sur mobile : idem, et n'installer que depuis les boutiques officielles.
Vocabulaire de la section
- Mise à jour de sécurité
- Le correctif qui ferme une faille connue : chaque report laisse la porte ouverte à des attaques… documentées publiquement.
- Mise à jour automatique
- Le réglage qui applique les correctifs sans vous : recommandé partout (système, navigateur, applications).
- Antivirus / EDR
- L'outil qui détecte et bloque les malwares connus et comportements suspects (Microsoft Defender intégré à Windows suffit pour la plupart des usages).
- Fin de support
- Un système qui ne reçoit plus de correctifs (vieux Windows, applis abandonnées) devient indéfendable : à remplacer.
Quel compte protéger en 2FA en TOUT premier ?
En pratique — Le check-up de votre poste en 10 minutes
- Windows Update (ou équivalent Mac) : vérifiez l'état, installez ce qui attend, activez l'automatique.
- Navigateur : menu → À propos → il vérifie et se met à jour ; redémarrez-le si demandé.
- Antivirus : ouvrez Sécurité Windows (ou l'outil d'entreprise) — protection en temps réel active ? dernière analyse ?
- Chassez l'obsolète : listez les logiciels installés, désinstallez ceux que vous n'utilisez plus (chaque logiciel abandonné est une faille en devenir).
Points clés à retenir
- Les attaques exploitent massivement des failles DÉJÀ corrigées : la mise à jour rapide est une défense majeure.
- Automatisez tout : système, navigateur, applications — la discipline manuelle ne tient jamais.
- « Redémarrer plus tard » repoussé 15 fois = des semaines de vulnérabilité : redémarrez.
- Sur le poste professionnel, l'IT pilote souvent tout cela : ne désactivez JAMAIS un outil de sécurité d'entreprise.
Questions fréquentes
Une mise à jour peut-elle casser mes applications ?
Rarement, et les correctifs de sécurité purs sont très sûrs. Le risque d'un poste non à jour est sans commune mesure — en entreprise, l'IT teste avant de déployer : suivez son rythme, pas le vôtre.
Faut-il acheter un antivirus payant ?
Pour un poste Windows personnel, Microsoft Defender (intégré, gratuit) est aujourd'hui un choix solide. En entreprise, c'est l'IT qui équipe — l'important est de ne pas empiler deux antivirus ni désactiver celui en place.