01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Bureautique
Multimédia
Internet
Utilitaires
Personnaliser son pc
Loisirs
Sécurité
Logiciels Mobiles
Services en ligne
Divers

Des fondations plus saines

laisser un avis
envoyer
par mail
imprimer
l'article
Windows 7 multiplie les défenses au cœur du noyau. Si c'était un jeu d'enfant sous XP de pervertir le système et d'y insérer un rootkit (accès frauduleux) capable de dissimuler absolument toutes traces d'activités malveillantes, l'opération s'avère beaucoup plus complexe sous Windows 7 notamment en 64 bits.
On retrouve, dans Windows 7, des sécurités comme PatchGuard 3 (Kernel Patch Protection), ASLR (Address Space Layout Randomization) ou encore la signature obligatoire des drivers (en 64 bits), toutes destinées à rendre la création des rootkits bien plus complexe.

Certes, la création de tels codes dangereux reste possible comme l'ont démontré Blue Pill ou VBootkit 2.0. Mais elle tend à se limiter à des « démonstrateurs techniques », car il existe une différence fondamentale entre développer un code de démonstration et être effectivement capable de le déployer physiquement sur des milliers de machines (VBootkit nécessite un accès physique direct à la machine et à son lecteur CD par exemple).

Des règles et des avertissements à ne pas perdre de vue

Toutes ces protections amènent à trois règles générales que l'utilisateur doit avoir en tête :
- Windows 64 bits est plus sécurisé et plus sûr que Windows 32 bits ;
- Bien des menaces comme les rootkits ne peuvent pas s'installer durablement sans droits d'administration ;
- Bien des menaces ne peuvent s'installer sans « l'aide » de l'utilisateur.
Mais ces règles entraînent aussi trois avertissements en parallèle :
- Les rootkits ne sont qu'un sous-ensemble des codes malveillants et le sous-ensemble le moins répandu sous Windows ;
- Il peut exister des codes malveillants compatibles avec les éditions 64 bits de Windows 7 ;
- Tous les codes malveillants n'ont pas besoin de droit d'administration pour fonctionner : ainsi les chevaux de Troie qui volent des informations par les ports 80 ou 21 n'ont pas besoin d'élever les privilèges utilisateur pour dérober votre identité.

Ce qu’il faut retenir

Autrement dit, Windows 7 ne sera pas à l'abri des malversations des cybercriminels. Dès lors, mieux vaut ne pas se passer d'une suite de sécurité. En revanche, ses nombreuses sécurités intégrées rendent l'installation permanente de malwares et la compromission du système beaucoup plus complexes et donc plus rares.
2 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Des fondations plus saines»

 

ViveMac

de Aerial59 , posté le 28 octobre 2009 à 14h54
C'est quoi un virus ? Hi hi hi...
alerter le modérateur


et vive Linux!

de breizhat , posté le 04 novembre 2009 à 16h31
Une b...e russe?:)
alerter le modérateur

   
 
publicité
à lire aussi
ACTUALITÉS
Test de la suite de sécurité gratuite de Microsoft
Comparatif : les antivirus 2010 face aux menaces inconnues
Une faille irrémédiable dans Windows 7
La virtualisation, vecteur de vulnérabilité
TÉLÉCHARGEMENTS
Microsoft Security Essentials (Windows)
Microsoft Security Essentials (Windows)
Microsoft Security Essentials (Windows)
SUR LES MÊMES THÈMES
iTunes Store piraté, Apple commente, sans commenter [MàJ]
Le code source de PCAnywhere publié sur The Pirate Bay
L'équilibreur de charge, un rempart contre les attaques DoS ?
Ajoutez une extension à Chrome pour protéger vos enfants
Avast 6 : allez plus loin dans la chasse aux adwares
Enablon, l’éditeur parisien devenu leader mondial grâce au cloud
Anssi soit-il : qui sera le premier à décoder le fond d’écran de l’Agence ?
SFRBox : son réseau Wi-Fi vous fait risquer gros [MAJ]
La météo sécurité de la semaine
Android Market, Google dévoile son service de sécurité
Comment choisir un mot de passe difficile à deviner mais facile à retenir
Vol de code source : Symantec conseille de désactiver pcAnywhere [MAJ]
La météo sécurité du 30 janvier 2012
60 000 dollars pour le meilleur hacker de Pwn2Own
Intrinsec choisit Brocade pour développer son offre IaaS
Avec Prelude-IDS, CS renforce sa compétence en cybersécurité