Microsoft va renforcer la sécurité sous Windows 11. Un changement se prépare en octobre prochain avec l’activation automatiquement de l’intégrité de la mémoire sur davantage de PC compatibles.
Si nécessaire, Windows activera aussi VBS contraction de Virtualization-Based Security. Il s’agit de la technologie de virtualisation sur laquelle repose cette protection. L’objectif est de mieux protéger le noyau du système d’exploitation contre les logiciels malveillants et les attaques utilisant des pilotes compromis.
L’intégrité de la mémoire, c’est quoi ?
Le noyau de Windows est l’une des parties les plus sensibles du système. Un logiciel malveillant comme un malware qui arrive à exécuter du code peut obtenir des privilèges très importants et devenir difficile à détecter ou à supprimer. L’intégrité de la mémoire, également appelée HVCI (Hypervisor-Protected Code Integrity), utilise la virtualisation matérielle du processeur pour créer une zone isolée.
Cet environnement protégé et isolé permet alors à Windows de vérifier que le code et les pilotes destinés au noyau sont dignes de confiance avant de les laisser s’exécuter.
L’intégrité de la mémoire était déjà activée par défaut sur certaines installations et certains PC récents. Microsoft va étendre cette activation à davantage de machines au travers de Windows Update. Comme toujours nous allons assister à un déploiement progressif et surtout contrôlé. Windows ne procédera pas aveuglément. Avant l’activation, l’OS analysera plusieurs critères pour s’assurer d’une parfaite compatibilité. La liste comprend par exemple les capacités matérielles du PC, les pilotes installés et les conséquences potentielles sur les performances. Seules les machines “jugées” aptes profiteront d’une activation automatique de cette protection.
Microsoft précise qu’il n’y a rien d’imposé. Il n’est pas prévu de réactiver de force l’intégrité de la mémoire sur un PC où l’utilisateur ou l’administrateur l’a désactivée. Les stratégies d’entreprise et les décisions existantes seront conservées. .
L’état de la fonction peut être contrôlé depuis :
Sécurité Windows > Sécurité des appareils > Détails de l’isolation du noyau > Intégrité de la mémoire.
Attention à la compatibilité.
PC Gaming – Windows 11 domine
Enfin cette protection s’accompagne d’un inconvénient. Elle est “exigeante” coté drivers au point que certains pilotes ou logiciels peuvent ne pas étre compatibles. Dans un tel cas, un périphérique ou une application ne fonctionnera pas correctement. Microsoft évoque même un possible écran bleu. Windows doit justement vérifier la compatibilité avant toute activation automatique afin de limiter ces situations.
Enfin soulignons que l’histoire a montré que l’activation des technologies VBS et HVCI s’accompagne d’un certain impact sur les performances du PC. Cet impact dépend fortement du processeur. Sur ce point Microsoft précise que l’intégrité de la mémoire fonctionne plus efficacement avec les processeurs disposant d’accélérations matérielles adaptées. Nous pouvons citer les puces Kaby Lake et plus récentes chez Intel et les processeurs Zen 2 et plus récents chez AMD. Avec des processeurs plus anciens, Windows doit émuler certaines fonctions et l’impact sur les performances est supérieur.
Vous appréciez les actualités de GinjFo ?