Microsoft Vista et la sécurité

teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 - 13 sept. 2006 à 22:20
 lombardo - 10 févr. 2007 à 21:09
Microsoft en duel avec l'Europe pour une question de sécurité

Venant de lire un article sur les fonction de protection de Windows Vista, dans un magazine papier (Windows News), j'en suis venu à l'idée d'un nouveau risque judiciaire pour Microsoft. Anti-microsoftisme primaire ? Que nenni puisque Microsoft a déjà des démélées avec Bruxelles au sujet de ...... la sécurité de Vista !

La Commission Européenne exige que Microsoft retire du futur Windows Vista certaines fonctions de sécurité car elles nuisent à la concurrence. Vers un nouveau report de disponibilité de Vista en Europe ? Selon Bruxelles, les utilisateurs de Vista n'iront pas chercher des solutions alternatives et par voie de conséquence tous ces utilisateurs de Vista auront strictement les mêmes protections, donc les mêmes risques. Ces protections vont finnalement à l'encontre des intérêts des utilisateurs de Vista, selon les Commissaires Européens.

Erich Andersen, avocat général de Microsoft, soutient que ces fonctions de protections ne peuvent être retirées sans risque pour les utilisateurs. Mais Microsoft souhaite également éviter les foudres juridiques tout en proposant la même version de Vista dans le monde. Par "même version de Vista", entendez une version non dénaturée par des fonctions supprimées.

Qu'en est-il de ces fonctions de protections (source Windows News octobre 2006) ?
- CompletePC : pour sauvegarder les partitions (au niveau bit de données et nom au niveau fichiers) ce qui tendrait à concurrencer directement Norton Ghost et consort ! Evidemment, on peut se douter que les partitions non Windows ne pourront être sauvegardée !
- Windows Backup : pour sauvegarder les données personnelles avec une possibilité de sauvegarde incrémentielle.
- Shadow Copy : pour copier dans une zone cachée plusieurs versions des fichiers sur lesquels on travaille afin de pouvoir restaurer toute version antérieure.
- Sytem Restore : pour créer régulièrement une sauvegarde de l'état du système.

Sur le papier, ces fonctions sont effectivement interressantes ! Mais comme elle seront gratuites, du moins livrées avec Vista, certains (beaucoups ?) n'auront même pas la curiosité de chercher d'autres solutions ! Et alors tant pis si les solutions Microsoft sont de moyenne qualité !

Dernier détail : ces fonctions de sécurité ne seront disponibles que sur les versions professionnelles de Vista, c'est-à-dire les versions Business, Enterprise et Ultimate.


Source: https://www.clubic.com/actualite-38447-bruxelles-prend-securite-vista.html
A voir également:

10 réponses

teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 3 586
13 sept. 2006 à 22:33
Arf !! J'ai oublié de signaler que les mesures de sécurité de Vista intègrent également :
- le cryptage des disques (pas une nouveauté),
- un parefeu bidirectionnel : donc filtrant les flux entrants et sortants, reste à vérifier si le paramatrage sera facile à faire et efficace,
- consolidation du noyau pour lutter contre les rootkits : j'ai lu à ce sujet que par voie de conséquence, la tâche de logiciels tels que les antivirus en deviendrait pénible puisque surveillant les altérations du noyau,
- l'intégration de Windows Defender : en concurrence directe avec les autres antivirus,
- la protection des administrateurs via UAC (User Account Control),
- l'antiphishing,
- le "mode protégé" de IE7.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
13 sept. 2006 à 23:26
Salut

on peut noter une légère amélioration niveau sécurité ... m'enfin bon c'est pas pour autant que je vais m'acheter la nouvelle fenêtre :)

l'élevage de pingouin à l'air plus interessant !
0
flo88 Messages postés 25880 Date d'inscription dimanche 15 mai 2005 Statut Contributeur Dernière intervention 25 avril 2024 4 399
14 sept. 2006 à 00:48
Pourtant, vous pouvez, trés cher.

Je tourne avec la beta depuis mi juin, sans antivirus. (PC cilling pendant deux semaines, puis rien)

Pas de soucis.

Le noyau de vista fonctionnera à terme sur un principe de virtualisation des opérations avant éxécution, ce qui va rendre le travail des concepteurs de virus trés difficile.
Par contre ceux qui existerons seront d'une dangerositée inconnue jusqu'à présent.



0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
14 sept. 2006 à 13:03
je veux bien vous croire mon chère :-)

cependant les prix sont loins d'être attractifs ...

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
14 sept. 2006 à 17:52
Je ne suis pas certains que la virtualisation rende le travail des auteurs de virus plus difficile.

Des chercheurs en sécurité ont déjà démontré comment utiliser la virtualisation des processeurs AMD 64 bits pour contourner complètement les mécanismes de protection de Vista, rendant le rootkit invisible aux yeux de Vista même ! (Puisque c'est Vista lui-même qui se retrouve virtualisé !)
(chercher "Blue Pill" sur Google).



Et puis même s'il y a de bonnes idées (randomisation des points d'entrée des API), il y a aussi des idées qui posent problème (comme le blocage des programmes et pilotes non signés, ce qui donne un avantage à Microsoft).

0
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 3 586
14 sept. 2006 à 21:03
Et puis même s'il y a de bonnes idées (randomisation des points d'entrée des API), il y a aussi des idées qui posent problème (comme le blocage des programmes et pilotes non signés, ce qui donne un avantage à Microsoft).
D'autant que le coup des pilotes signés n'est qu'une belle tromperie ! Pour que chaque pilote soit signé, il doit être préalablement testé par Microsoft qui .... fait payer ce "service". Ce test doit être renouvelé pour chaque nouvelle version de Windows. Par voie de conséquence, si un constructeur à plusieurs modèles donc plusieurs pilotes à tester, il ne va pas débourser pour chaque pilote mais uniquement pour ceux qu'il estimera les plus profitables en faisant l'impasse sur les modèles pensés peu vendus.

Il m'est arrivé d'installer des pilotes non certifiés et je n'ai pas pour autant un système instable.
0
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 3 586
14 sept. 2006 à 22:39
Il semblerait finalement que Vista n'aurait pas de retard en Europe :
https://www.clubic.com/actualite-38523-windows-vista-retard-europe.html
0
Halala Messages postés 795 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 14 novembre 2011 109
15 oct. 2006 à 15:53
L'installation de Windows Vista limitée à deux PC
Par
ZDNet France
13 octobre 2006

Technologie - Microsoft instaure une limitation dans la licence d’utilisation de son nouvel OS: une fois installé sur une machine, Vista ne pourra être transféré que sur un seul autre PC. Interdit également de faire tourner l’OS dans une machine virtuelle.

L'équipe de développement de Vista a publié sur son site les licences d'utilisation qui accompagneront les différentes versions "retail" du nouveau Windows. Autrement dit les versions de l'OS qui seront vendues seules, au grand public sous forme de boîte par exemple, mais aussi aux entreprises qui mettront à jour leur parc (Business Edition).

De nombreux changements sont à noter par rapport aux licences de Windows XP. Les utilisateurs apprécieront notamment la durée de garantie du produit qui passe de 90 jours à un an.

En revanche, une surprise de taille les attend en ce qui concerne le nombre de machines sur lesquelles Vista peut être installé. «Le premier utilisateur du logiciel peut réassigner la licence à une autre machine, une fois», indique les termes des licences.

En clair, si l'utilisateur change de PC, il peut réinstaller Vista sur sa nouvelle machine. Au-delà ce n'est plus possible, et Microsoft sera en mesure de le vérifier grâce à un système renforcé de lutte contre le piratage, ou «plate-forme de protection logicielle», intégré à l'OS.

Ce système contrôlera donc régulièrement l'authenticité des copies tournant sur les machines; dans le cas d'une installation de Vista non validée, le système fonctionnera en «mode de fonctionnalités réduites», avant d'être bloqué passé un délai de trente jours. Le non-respect des clauses de licences est assimilé à du piratage.

Windows XP plus souple

À titre de comparaison, l'utilisation de Windows XP n'est pas aussi verrouillée, puisqu'il peut être installé sur autant de nouvelles machines que le souhaite l'utilisateur, dès lors qu'il est systématiquement désinstallé de la précédente. Il suffisait juste de respecter la règle: une copie spécifique par machine.

Pourquoi Microsoft a-t-il limité l'installation de Vista à une seule nouvelle machine? Que ce passe-t-il si l'on modifie sensiblement sa configuration, par exemple en changeant de carte mère? Contacté par ZDNet.fr, Microsoft France n'a pas répondu à nos appels sur le sujet.

Autre limitation liée à Vista: l'interdiction d'exécuter dans une machine virtuelle, les éditions Basic et Premium. «Vous ne devez pas utiliser le logiciel installé (...) à l'intérieur d'une machine virtuelle physique (virtual hardware system) ou tout autre forme d'émulation», stipule les licences concernées. Interdit donc de faire tourner Windows en virtualisation sur une machine équipée d'un OS Linux par exemple.

Une option en revanche autorisée avec les versions haut de gamme Ultimate et Business.

Microsoft a parallèlement annoncé ce vendredi qu'il n'y aura pas de retard de lancement de Vista en Europe, après avoir récemment évoqué cette possibilité. Le nouvel OS sera donc bien disponible pour les entreprises dès novembre et en janvier 2007 pour le grand public.


0
j ai installé vista familial basic puis je l ai enlever pour mettre prenium. est ce ke je peut donné a un ami ma version basic de vista.
0
flo88 Messages postés 25880 Date d'inscription dimanche 15 mai 2005 Statut Contributeur Dernière intervention 25 avril 2024 4 399
15 oct. 2006 à 17:58
Tout cela n'est pas nouveau.

Microsoft a suffisament communiqué sa politique de sécurisation.

À titre de comparaison, l'utilisation de Windows XP n'est pas aussi verrouillée, puisqu'il peut être installé sur autant de nouvelles machines que le souhaite l'utilisateur, dès lors qu'il est systématiquement désinstallé de la précédente.

Un précision: cela s'applique au version boite esclusivement (250€ en moyenne)
Les OEM n'étant pas dans ce cas, mais celui d'une activation par machine (avec une certaine souplesse toutefois).

Que ce passe-t-il si l'on modifie sensiblement sa configuration, par exemple en changeant de carte mère?

Là aussi, rien de nouveau, avec XP le problème est le même, trop de changement matériel bloque la licence (réactivation dans les 3 jours) boite et OEM compris.

Enfin pour les entreprises, avec Vista, Microsoft proposera deux types de clés avec trois façons distinctes de les distribuer au sein de l'entreprise. La première est la clé MAK où l'administrateur installera la clé sur une machine mais devra l'activer en ligne. La seconde est baptisée KMS (Key Management Service) et nécessite la mise en place d'un service KMS sur le réseau de l'entreprise : les PC du réseau trouvent alors le service KMS et s'activent automatiquement, sans intervention de l'utilisateur.



0
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 3 586
16 oct. 2006 à 21:53
Un lien clarifiant comme déjà dit la future licence de Vista :
https://www.clubic.com/actualite-39535-windows-vista-licence-cluf-eula.html

Encore une fois, seuls ceux qui pirateront n'auront pas de problème pour réinstaller et changer de configuration !!!

De quoi adopter définitivement un pingouin ;-)
0