|
Après les travaux réalisés autour de Microsoft Windows XP, en particulier à l’occasion du SP2 Microsoft poursuit ses efforts en matière de sécurité, avec le développement et la parution prochaine de Microsoft Windows Vista (annoncée pour début 2007). Windows Vista est en effet la première version de Windows à être développée dans un cycle incluant dés le début les problématiques de sécurité (cycle baptisé par Microsoft : "Microsoft’s Security Development Lifecycle"). Cet article présente les grandes lignes des améliorations de Windows Vista en matière de sécurité. Plate-forme sécurisée Windows Vista améliore la sécurité de l’architecture via l’implémentation d’une nouvelle stratégie, appelée "Windows Service Hardening". La plupart des services sous Windows Vista seront dorénavant exécutés avec des privilèges moins élevés ("Local Service" ou "Network Service" au lieu de "Local System"). La protection contre les débordements de pile ("stack overflows") est renforcée, grâce à de meilleurs processus de conception/développement, mais aussi au niveau physique, grâce à la technologie NX ("No eXecute"). Windows Vista reprend et renforce aussi la détection des débordements de tas ("heap overflows"), introduite avec Windows XP SP2. Les versions 64-bit de Windows Vista protègent le noyau contre des modifications provenant de logiciels non autorisés ("kernel patch protection") et imposent la signature des pilotes du noyau (garantie d’intégrité). Accès sécurisé Une amélioration très attendue est l’UAC ("User Access Control"). Cette nouvelle gestion des comptes permet l’exécution des programmes dans un contexte restreint (aujourd’hui, une grande majorité d’utilisateurs sont connectés en tant qu’administrateur, rendant possibles ou aggravant de nombreux scénarios d’attaques). Afin de faciliter la mise en œuvre de mécanismes d’authentification forte, l’architecture de connexion a été revue et le processus de déploiement de cartes à puce a été simplifié. Windows Vista s’attaque également à la problématique des ordinateurs portables et aux systèmes potentiellement infectés venant se connecter au réseau. La fonctionnalité NAP ("Network Access Protection") permet de mettre à jour tout nouveau système tentant de se connecter au réseau de l’entreprise, ou de le diriger vers une zone de quarantaine (permettant à l’utilisateur de résoudre le problème). Protection contre les "malwares" et les tentatives d’intrusion Quatre composants permettent à Windows Vista de lutter contre les codes malveillants et les tentatives d’intrusion :
Lors de la migration d’un système Windows XP vers Windows Vista, le logiciel "Malicious Software Removal Tool" est proposé à l’utilisateur, afin de supprimer tout code malveillant avant l’installation de Windows Vista. Amélioration de sécurité d’Internet Explorer 7 Windows Vista inclut Internet Explorer 7, présentant de nombreuses améliorations concernant la lutte contre les "malwares" et la protection des données personnelles. Quelques exemples de ces évolutions sont :
Protection des données Quatre fonctionnalités permettent à Windows Vista de renforcer la sécurité des données :
On le voit, Microsoft continue avec Vista de renforcer la sécurité de sa plate-forme. L'introduction dans Vista de fonctionnalité d'anti-virus, ou d'anti-spyware, ne manquera sans doute pas d'attiser la rivalité entre Microsoft et les éditeurs de suite de sécurité. Pour plus d’information :
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||