Microsoft va encore modifier la gestion d'accès dans Windows 7 

Le 06 février 2009 (15:35) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Poste de travail - Bureautique - Sécurité - Authentification et signature électronique - Windows - Editeurs - Gestion d'identités Tags : microsoft - poste-travail - windows-7

L'UAC (User Access Control) de nouveau modifié dans Windows 7. Après avoir essuyé de nombreuses critiques quant au comportement de son module de contrôle d'accès dans le prochain Windows, Microsoft a décidé finalement de durcir la procédure de contrôle.

L'UAC, développé pour Vista, devait fournir une couche de sécurité supplémentaire de protection en contrôlant et validant la qualité de l'utilisateur. Un concept certes intéressant, mais qui se traduisait par l'apparition soudaine, et surtout répétitive, de boîtes de dialogue invitant l'utilisateur à confirmer sa demande. Face au tollé provoqué par cette fonction - et qui avait même donné permis à Apple de lancer une campagne de publicité remarquée (I'm a Mac) -, Microsoft avait promis d'alléger la procédure de validation dans Windows 7.

La porte ouverte à des malwares ?

Reste que l'intégration du nouveau comportement de l'UAC dans Windows 7 est sujette à l'usurpation.  Autrement dit, cet assouplissement de la procédure autoriserait un malware à modifier le niveau de sécurité de l'UAC. Pire encore, les procédures de pré-validation d'actions – amenant la diminution des boîtes de dialogue – pourraient être utilisées par des tiers pour l'installation d'un malware. Autant de malfonctions qui ont poussé Microsoft à réviser de nouveau l'UAC.

John DeVaan et Steven Sinofsky, deux responsables du développement de Windows, ont confirmé sur un blog que des modifications seraient réalisées dans la Release Candidate (RC) de Windows 7. Deux changements : d'abord la gestion de l'UAC nécessitera une élévation des privilèges – et donc une validation par un administrateur. Puis toute modification du niveau de sécurité de l'UAC devra être à son tour validée – évitant ainsi des ajustements par un malware.

John DeVaan et Steven Sinofsky n'ont toutefois pas indiqué de date de sortie de la RC de Windows 7. Microsoft a publié la bêta publique de l'OS en janvier.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 726 lectures commentaire 0 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here