{"id":287882,"date":"2026-09-02T12:15:11","date_gmt":"2026-09-02T12:15:11","guid":{"rendered":"https:\/\/www.europesays.com\/ch-fr\/287882\/"},"modified":"2026-09-02T12:15:11","modified_gmt":"2026-09-02T12:15:11","slug":"hvci-windows-11-va-activer-automatiquement-la-protection-de-memoire-contre-le-code-malveillant","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-fr\/287882\/","title":{"rendered":"HVCI\u00a0: Windows 11\u00a0va activer automatiquement la protection de m\u00e9moire contre le code malveillant"},"content":{"rendered":"<p class=\"app_entry_lead\">\u00c0 partir d&rsquo;octobre, Microsoft activera d&rsquo;office une protection de m\u00e9moire sur les PC Windows 11\u00a0qui ne l&rsquo;utilisent pas encore. De quoi renforcer la s\u00e9curit\u00e9 contre les logiciels malveillants qui s&rsquo;attaquent au c\u0153ur du syst\u00e8me.<\/p>\n<p>            Je m&rsquo;abonne aux Infos \u00e0 ne pas rater<\/p>\n<p>Son nom technique ne vous dira sans doute pas grand-chose. Pourtant, l&rsquo;Hypervisor Enforced Code Integrity \u2013 HVCI pour les intimes, simplifi\u00e9 en\u00a0int\u00e9grit\u00e9 de la m\u00e9moire en fran\u00e7ais \u2013\u00a0existe depuis plusieurs ann\u00e9es dans Windows. Mais ce m\u00e9canisme de protection \u00e9volu\u00e9 de la m\u00e9moire des PC n&rsquo;est pas syst\u00e9matiquement activ\u00e9 sur tous les ordinateurs compatibles. C&rsquo;est pourquoi <a href=\"https:\/\/learn.microsoft.com\/fr-fr\/windows\/security\/hardware-security\/enable-virtualization-based-protection-of-code-integrity?tabs=security\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft a annonc\u00e9 il y a quelques jours<\/a> qu&rsquo;elle comptait corriger cet oubli \u00e0 grande \u00e9chelle\u00a0: d\u00e8s la mise \u00e0 jour du 13\u00a0octobre, lors de son traditionnel <a href=\"https:\/\/www.commentcamarche.net\/patch-tuesday\/\" title=\"Patch Tuesday\" rel=\"nofollow noopener\" target=\"_blank\">Patch Tuesday<\/a> mensuel, la fonction basculera automatiquement sur \u00ab\u00a0activ\u00e9\u00a0\u00bb pour tous les PC r\u00e9pondant aux crit\u00e8res techniques requis.<\/p>\n<p>Int\u00e9grit\u00e9 de la m\u00e9moire\u00a0de Windows : un garde du corps pour le c\u0153ur du syst\u00e8me<\/p>\n<p>Concr\u00e8tement, cette protection s&rsquo;appuie sur les capacit\u00e9s de virtualisation du processeur pour cr\u00e9er une zone isol\u00e9e du reste du syst\u00e8me, une sorte de sas de s\u00e9curit\u00e9 que le reste de Windows ne peut pas atteindre directement. Les pilotes qui s&rsquo;ex\u00e9cutent au niveau le plus profond de la machine, ceux qu&rsquo;on appelle le noyau, doivent obligatoirement passer par ce contr\u00f4le avant d&rsquo;\u00eatre autoris\u00e9s \u00e0 fonctionner. Un logiciel malveillant qui tenterait de se faufiler via un pilote vuln\u00e9rable ou non sign\u00e9 se retrouverait bloqu\u00e9 \u00e0 ce stade, sans jamais parvenir \u00e0 toucher les entrailles du syst\u00e8me.<\/p>\n<p>Cette approche compl\u00e8te un m\u00e9canisme plus large, la s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation, d\u00e9j\u00e0 pr\u00e9sent dans Windows depuis plusieurs g\u00e9n\u00e9rations. Sur les PC dits \u00ab\u00a0\u00e0 c\u0153ur s\u00e9curis\u00e9\u00a0\u00bb, une certification que <a href=\"https:\/\/www.commentcamarche.net\/microsoft\/\" title=\"Microsoft\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft<\/a> applique g\u00e9n\u00e9ralement au mat\u00e9riel professionnel destin\u00e9 aux entreprises, cette protection tourne d\u00e9j\u00e0 par d\u00e9faut depuis longtemps. Le changement annonc\u00e9 vise cette fois le grand public, en particulier les machines mises \u00e0 niveau vers <a href=\"https:\/\/www.commentcamarche.net\/informatique\/windows\/1329-windows-11-nouveautes-fonctions-compatibilite-bugs\/\" title=\"Windows 11\" rel=\"nofollow noopener\" target=\"_blank\">Windows 11<\/a>\u00a0au fil du temps plut\u00f4t qu&rsquo;install\u00e9es proprement, qui \u00e9taient rest\u00e9es \u00e0 l&rsquo;\u00e9cart de cette avanc\u00e9e alors m\u00eame que leur mat\u00e9riel le permettait.<\/p>\n<p>Int\u00e9grit\u00e9 de la m\u00e9moire\u00a0de Windows\u00a0: des crit\u00e8res techniques tr\u00e8s pr\u00e9cis<\/p>\n<p>Tous les ordinateurs ne sont pas concern\u00e9s. Pour b\u00e9n\u00e9ficier de l&rsquo;activation automatique, un PC doit disposer d&rsquo;un processeur Intel de 8\u1d49 g\u00e9n\u00e9ration ou plus r\u00e9cent, d&rsquo;une puce AMD Zen 2\u00a0ou sup\u00e9rieure, ou encore d&rsquo;un Snapdragon 8180\u00a0ou ult\u00e9rieur c\u00f4t\u00e9 Qualcomm pour les PC \u00e0 puce ARM, avec au minimum 8\u00a0Go de m\u00e9moire vive, un disque SSD de 64\u00a0Go et la virtualisation activ\u00e9e dans le firmware. Windows proc\u00e9dera d&rsquo;abord \u00e0 une v\u00e9rification de compatibilit\u00e9 sur chaque machine avant de basculer l&rsquo;interrupteur, plut\u00f4t que de forcer le changement sur tout appareil r\u00e9pondant simplement au minimum requis.<\/p>\n<p>Pour v\u00e9rifier vous-m\u00eame l&rsquo;\u00e9tat de cette protection, pas besoin d&rsquo;attendre le mois d&rsquo;octobre\u00a0: ouvrez les Param\u00e8tres de Windows 11, allez dans la rubrique Confidentialit\u00e9 et s\u00e9curit\u00e9, puis cliquez sur S\u00e9curit\u00e9 de l&rsquo;appareil.<\/p>\n<p><a class=\"fancy\" href=\"https:\/\/img-19.commentcamarche.net\/LUa-3fvdTo-EGfOj361G0btUjmY=\/1080x\/smart\/99871abd99fd47fcaa6f2be89d977f9c\/ccmcms-commentcamarche\/39508886.png\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" alt=\"\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/09\/39508886.png\"\/><\/a><\/p>\n<p>Une fois dans la section \u2013 qui devient alors curieusement rebaptis\u00e9e S\u00e9curit\u00e9 des appareils, bravo Microsoft !\u00a0\u2013, cliquez sur le module Isolation du noyau, puis sur le lien D\u00e9tails sur l&rsquo;isolation du noyau.<\/p>\n<p><a class=\"fancy\" href=\"https:\/\/img-19.commentcamarche.net\/sC9ueJdARK52LvReYzmJhZCs-cs=\/1080x\/smart\/cb20ca0e16054a6eb009652daa40729a\/ccmcms-commentcamarche\/39508887.png\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" alt=\"\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/09\/39508887.png\"\/><\/a><\/p>\n<p>Sur l&rsquo;\u00e9cran suivant, u interrupteur intitul\u00e9 Int\u00e9grit\u00e9 de la m\u00e9moire y indique directement si la fonction est active ou non sur votre PC. C&rsquo;est \u00e9galement depuis cet \u00e9cran qu&rsquo;il est possible de l&rsquo;activer manuellement d\u00e8s maintenant, pour qui ne souhaite pas patienter jusqu&rsquo;au d\u00e9ploiement automatique, ou de la d\u00e9sactiver apr\u00e8s coup si un pilote venait \u00e0 poser probl\u00e8me.<\/p>\n<p><a class=\"fancy\" href=\"https:\/\/img-19.commentcamarche.net\/A1L3y3MD_Mhn98F7g71rRYsW_TQ=\/1080x\/smart\/dd6bb83643114a1fac26aaaa2b31c232\/ccmcms-commentcamarche\/39508888.png\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" alt=\"\" src=\"https:\/\/www.europesays.com\/ch-fr\/wp-content\/uploads\/2026\/09\/39508888.png\"\/><\/a><\/p>\n<p>Bonne nouvelle pour les utilisateurs qui avaient volontairement d\u00e9sactiv\u00e9 cette protection, que ce soit via une strat\u00e9gie de groupe, un outil de gestion d&rsquo;entreprise ou une modification manuelle du Registre\u00a0: <a href=\"https:\/\/www.commentcamarche.net\/windows-update\/\" title=\"Windows Update\" rel=\"nofollow noopener\" target=\"_blank\">Windows Update<\/a> respectera ce choix et laissera la configuration inchang\u00e9e. Le d\u00e9ploiement fonctionne donc comme une d\u00e9sactivation possible au cas par cas, et non comme une bascule impos\u00e9e \u00e0 tous sans exception.<\/p>\n<p>Int\u00e9grit\u00e9 de la m\u00e9moire\u00a0de Windows\u00a0: une protection contre l&rsquo;IA<\/p>\n<p>Ce choix de calendrier n&rsquo;a rien d&rsquo;anodin. La recherche de failles assist\u00e9e par IA permet d\u00e9sormais de rep\u00e9rer des vuln\u00e9rabilit\u00e9s au niveau du noyau bien plus rapidement qu&rsquo;auparavant, aussi bien pour les chercheurs en s\u00e9curit\u00e9 que pour des pirates et autre shackers. Activer une protection qui dormait sur des millions de machines \u00e9ligibles permet de fermer toute une cat\u00e9gorie d&rsquo;attaques sans attendre un correctif plus lent ailleurs dans le syst\u00e8me.<\/p>\n<p>La principale source de complications reste les pilotes trop anciens, \u00e9crits avant l&rsquo;existence de cette protection, qui peuvent se retrouver bloqu\u00e9s au d\u00e9marrage. En cas de probl\u00e8me apr\u00e8s le d\u00e9ploiement d&rsquo;octobre, direction Windows Security, dans la section Isolation du noyau, pour v\u00e9rifier l&rsquo;\u00e9tat de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire, ou l&rsquo;Observateur d&rsquo;\u00e9v\u00e9nements, dans Applications et services &gt; Microsoft &gt; Windows &gt; CodeIntegrity &gt; Operational, qui identifie pr\u00e9cis\u00e9ment le pilote fautif sous l&rsquo;identifiant d&rsquo;\u00e9v\u00e9nement 3087. Pour aller plus loin, la documentation technique de Microsoft d\u00e9taille l&rsquo;ensemble de la proc\u00e9dure sur <a href=\"https:\/\/learn.microsoft.com\/fr-fr\/windows\/security\/hardware-security\/enable-virtualization-based-protection-of-code-integrity?tabs=security\" rel=\"nofollow noopener\" target=\"_blank\">sa page officielle<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"\u00c0 partir d&rsquo;octobre, Microsoft activera d&rsquo;office une protection de m\u00e9moire sur les PC Windows 11\u00a0qui ne l&rsquo;utilisent pas&hellip;\n","protected":false},"author":2,"featured_media":287883,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[62571,203,205,5889,208,2081,61,57,59,58,23,60,62,2079,2080,10025],"class_list":["post-287882","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-cms-commentcamarche-38763","tag-controller-content","tag-format-papier","tag-microsoft","tag-parallaxeinfeed","tag-patch-tuesday","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-suisse","tag-technologies","tag-technology","tag-windows","tag-windows-11","tag-windows-update"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_fr\/117201399163260724","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/287882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/comments?post=287882"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/287882\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media\/287883"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media?parent=287882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/categories?post=287882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/tags?post=287882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}