Mode de compatibilité XP : le talon d’Achille de Windows 7 

Le 24 août 2009 (14:41) - par La rédaction

Imprimer Envoyer par e-mail

Rubriques : Poste de travail - Protection du poste de travail - Windows - Virtualisation de serveurs Tags : windows-7 - windows-xp

Par billets de blogs interposés, Microsoft et Sophos polémiquent ardemment autour des risques de sécurité liés au mode compatibilité XP de Windows 7. Pour l’éditeur de logiciels de sécurité finlandais, ce mode – et surtout son isolement total des outils et politiques de sécurité mises en œuvre sous Windows 7, virtualisation oblige – « créent le potentiel pour un désastre de sécurité ».

C’est Richard Jacobs, directeur technique de l’éditeur de solutions de sécurité finlandais Sophos, qui a allumé la mèche, mi-juillet dernier. Selon lui, le mode de compatibilité XP intégré à Windows 7, sur la base d’une machine virtuelle, « crée le potentiel pour un désastre de sécurité". En fait, Richard Jacobs fustige le fait que « Microsoft ne fournit pas de solution d’administration pour la machine virtuelle du mode XP. […] Le mode XP est une instance Windows indépendante, qui partage les dossiers et les périphériques de Windows 7 installé sur  l’hôte. Ce qu’il ne partage pas, ce sont les processus et la mémoire. Ainsi, il ne partage pas les réglages de sécurité, les logiciels de sécurité, les correctifs, etc. Il n’hérite d’aucune sécurité venant de l’hôte. »

Des besoins d’administration doublés

En fait, il n’y a pas là de quoi étonner quelque habitué de la virtualisation… Mais Richard Jacobs pointe une conséquence que certains sont susceptibles d’oublier : « quand vous utilisez le mode XP, vous avez besoin d’appliquer les correctifs à la copie de XP comme à l’hôte sous Windows 7. Vous avez besoin de gérer les réglages séparément, de configurer deux pare-feux personnels et d’installer et administrer deux copies de votre logiciel anti-malware. » Une évidence pour beaucoup. Mais pas pour tous… et encore moins pour les PME – voire TPE. Un point que relève, un peu à un son insu, James O’Neill, évangéliste de Microsoft, sur son blog de TechNet : il rappelle notamment que le mode XP de Windows 7 est avant tout conçu pour aider les PME à migrer vers Windows 7 et qu’il ne saurait donc être autre chose qu’un palliatif temporaire. Un point sur lequel Roger Halbheer, conseiller sécurité en chef de Microsoft pour l’Europe, ne le contredit pas. Mais, lui aussi, soulève un autre élément de risque pour les structures ne disposant pas de personnels d’administration des postes de travail à temps plein : le mode de compatibilité XP de Windows 7 se veut aussi transparent que possible ; une transparence qui risque de renforcer la propension de certains à l’oubli des impératifs d’administration liés à cette machine virtuelle.

Un accès encore limité aux outils

Qui plus est, James O’Neill répond à Richard Jacobs en soulignant qu’il existe bien une solution d’administration adaptée au mode de compatibilité XP : MED-V. Quitte à oublier au passage le fil de son argumentaire en soulignant lui-même que cette solution s’adresse principalement aux entreprises d’une taille conséquente – « MED-V est conçu pour les plus grandes entreprises disposant d’une infrastructure d’administration adaptée et ayant besoin de déployer un environnement virtuel Windows XP administré de façon centralisée sur des postes de travail Windows Vista ou Windows 7. »

Autre oubli, touchant cette fois-ci ces mêmes entreprises de taille importante : la solution qui devra permettre d’industrialiser le provisionnement, le déploiement et le support des environnements XP virtualisés des postes de travail sous Windows 7, MED-V v2 (issu du rachat de Kidaro), ne sera pas immédiatement disponible à la sortie générale de Windows 7, le 22 octobre prochain.

Il faudra attendre 90 jours supplémentaires pour accéder à une version bêta, comme l’indiquait récemment Scott Woodtgate, directeur chez Microsoft pour la virtualisation et l’administration du poste de travail.

livres blancs avec LesSourcesIT.fr

Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …


Protéger votre investissement et améliorer l’élasticité du réseau

Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux…

vues 3171 lectures commentaire 1 commentaire(s) recommandation notez cet article
1

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 1
Par Dominique
 Le 26/08/2009 à 11:44
Il n'est pas anglais Sophos ?
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…

Guide en 10 étapes pour l’achat d’une solution CRM adaptée


Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informatiques. Dans la mesure où la gestion de la relation client to…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here