
Sécurité:
Windows Vista sera le systéme le plus sécurisé de la famille
Windows. Les menaces de sécurité bouleversent constamment les
différents systèmes. Pour demeurer protégé sur Internet et les
réseaux Wifi, Vista intègre des dispositifs de sécurité de plusieurs
niveaux afin de bénéficier d'une protection idéale.
De nouveaux outils ont fait leur
apparition, par exemple, un outil de contrôle parental ou bien la
création de filtre contre le phishing. Ce service examinera
automatiquement les sites Web pour s'assurer du sérieux du contenu
et établira une liste d'emplacements phishing connues. À titre
préventif, IE 7 affichera un message d'alerte si l'utilisateur tente
de consulter un site répertorié comme étant une contrefaçon.
|
 |
Un niveau de
protection jamais atteint:
La sécurité est le
fondement même de l'architecture Windows Vista. Grâce à Windows
Vista, vous disposerez d'une totale liberté de connexion et
d'action, tout en sachant que vos informations et que votre
ordinateur seront parfaitement sécurisés.
Les fonctions de sécurité de Windows Vista vous protègent contre la
nouvelle génération de menaces, telles que les vers, virus et autres
logiciels malveillants. Dans le cas, peu probable, où vous seriez
néanmoins victime d'une attaque, Windows Vista limiterait au maximum
les dégâts subis.
User Account Protection UAP :
La majorité des utilisateurs de Windows exécutent les applications
avec les privilèges administrateurs, cela peut être audacieux
car ceci contribue à l’installation de spywares ou rootkits.
La protection du compte utilisateur (UAP)
oriente vers des changements capitaux. Ainsi, un utilisateur mobile
sera capable de saisir une clé WEP afin de se connecter à un réseau
sans-fil, installer une imprimante, télécharger et installer des
mises à jour, configurer une connexion VPN et effectuer d'autres
tâches sans pour autant être un administrateur.
La fonction de
protection des comptes d'utilisateurs UAP de Windows Vista rapproche
les privilèges d'administrateur et d'utilisateur en exécutant des
applications avec des autorisations limitées. Lorsque vous devez
effectuer une tâche d'administration (comme installer des logiciels
ou des pilotes, par exemple), Windows Vista vous invite à confirmer
vos intentions ou à fournir vos informations d'identification.
Renforcement des
services Windows:
Dans le cas, peu probable, où un intrus parviendrait à identifier et
exploiter un service vulnérable, la technologie de renforcement des
services Windows limiterait les dégâts. Pour ce faire, elle empêche
un service dont la sécurité est compromise de modifier des
paramètres de configuration importants dans le système de fichiers
ou le Registre, ou d'infecter d'autres ordinateurs du réseau. Par
exemple, le service appel de procédure distante (RPC) peut se voir
refuser l'autorisation de remplacer des fichiers systèmes ou de
modifier le Registre, s'il n'a pas votre autorisation.
Protection malware:
L’UAP et les fonctionnalités d'Internet Explorer 7 diminuent
l'impact des malwares. Vista est capable de nettoyer les
spywares, virus, vers, et autres rootkits et d’assurer l'intégrité
du système. Vista offre une protection en temps réel pour
prévenir des installations non désirées.
Protection accès réseau:
Vista intègre un agent afin de d'empêcher les utilisateurs de
se connecter à un réseau si les mises à jours de
sécurité décisives ou signatures de virus ne sont pas à jour,
ainsi que les autre paramètres de sécurité. Le cas échéant l'agent Vista
ira faire les mises à jour critiques avant toutes opérations.
Pare-feu:
Windows Vista permet un
filtrage entrant et sortant que vous pouvez gérer de manière
centralisée via la Stratégie de groupe. Les administrateurs peuvent
ainsi contrôler les applications autorisées à communiquer sur le
réseau. Le contrôle de l'accès réseau constitue un moyen essentiel
pour garantir la sécurité..
L’administrateur pourra bloquer les applications P2P et les
applications de messagerie instantanée s’il le souhaite.
Mécanismes
d'authentification personnalisés:
Pour de nombreux utilisateurs l'authentification à l'aide d'un
nom et d'un mot de passe ne suffit plus pour garantir un niveau de
sécurité satisfaisant. Outre une prise en charge améliorée des
cartes à puce, Windows Vista a pensé à simplifier la mise en œuvre
de mécanismes d'authentification personnalisés, tels que la
biométrie ou les jetons.
PatchGuard:
Avec l'avancement global du système d'exploitation,
Microsoft pose des noms sur des technologies floues, mais
présentes dans Vista. Ainsi, dans le seul domaine de la
sécurité, nous avions, il y a peu, traité une information
sur une fonction nommée ASLR (pour Address Space Layout
Randomization), dont le but était de déplacer de manière
aléatoire les adresses-mémoire des données sensibles (comme
les DLL système) pour éviter que les attaques automatiques
utilisant des adresses fixes puissent fonctionner.
Parmi les technologies introduites sous Vista pour préserver
l'intégrité du système, il en existe plusieurs dont le rôle
est de protéger le noyau pour que ce dernier ne soit jamais
altéré en dehors des pannes matérielles. L'une de ces
fonctions interdit notamment à tout logiciel ou pilote de
modifier le noyau.
Cette fonction, nommée PatchGuard, bloque spécifiquement
deux types d'actions :
Aucun pilote, même en espace noyau, ne peut modifier quoi
que ce soit dans cet espace
Aucun logiciel ou aucun patch ne peut modifier le noyau du
système
Dans les grandes lignes, Microsoft étend la protection des
données vitales à d'autres parties du système, bien que le
noyau lui-même soit probablement la partie la plus
importante. Cela explique également certains problèmes
rencontrés sous Vista, notamment avec les jeux utilisant la
protection Starforce : le pilote, programmé avec l'ancien
modèle de développement, voit ses actions bloquées par le
système.
Selon Microsoft, environ 85% des crashs de Windows XP sont
causés par un pilote mal développé. Le modèle actuel, trop
permissif, répercute facilement une erreur sur le noyau.
Beaucoup de ces pilotes sont installés en espace noyau quand
la chose pourrait être évitée, notamment pour les pilotes de
périphériques comme les souris, ce que faisait pourtant
Logitech à une époque. |
|