04.07.2013 Views

Windows 7.pdf

Windows 7.pdf

Windows 7.pdf

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

20 Chapitre 1 - État des lieux<br />

Exécution plus sécurisée<br />

Nous ne pouvions démarrer cette section sans évoquer UAC (User Account<br />

Protection). L’objectif d’UAC est de corriger le système pour qu’il fonctionne<br />

correctement lorsqu’on est un utilisateur standard. Faire en sorte que tous les<br />

utilisateurs, y compris les membres du groupe Administrateurs, exécutent leurs<br />

applications en tant qu’utilisateur avec le "moindre privilège". Globalement, fournir<br />

une méthode sécurisée pour exécuter certaines applications dans un contexte de<br />

privilèges élevés et indiquer clairement que les actions ont alors un impact sur la<br />

machine entière. Malheureusement, l’UAC n’a pas bien été perçu par les utilisateurs.<br />

De fait, Microsoft a dû revoir sa copie dans premier temps dans le Service pack 1 de<br />

<strong>Windows</strong> Vista et dans un second temps dans <strong>Windows</strong> 7.<br />

Un certain nombre de vérifications administratives inappropriées ont été corrigées ou<br />

supprimées lors du passage de <strong>Windows</strong> XP à <strong>Windows</strong> Vista. Les utilisateurs<br />

nomades n’ont plus de problèmes, par exemple, avec l’horloge système.<br />

Une exécution plus sécurisée signifie également une nouvelle gestion des mises à jour.<br />

Ici les améliorations apportées tournent autour de deux axes.<br />

Le premier est de faire en sorte que les administrateurs passent de moins en moins de<br />

temps à corriger les machines. Pour cela, les correctifs sont de plus petites tailles et<br />

offrent la possibilité de faire du delta-patch, c’est-à-dire d’installer uniquement la<br />

partie nécessaire du patch sur la machine. 3 ans plus tard, cela reste toujours<br />

discutable puisque <strong>Windows</strong> Vista possède un nombre considérable de patchs et 2<br />

Services pack. Côté outil, l’agent d’inventaire permet de réaliser un inventaire<br />

complet de la machine et de déterminer son niveau de sécurité. Enfin, les<br />

administrateurs peuvent gagner du temps sur le déploiement des Postes de travail<br />

avec la possibilité d’inclure les correctifs dans les images système (images WIM).<br />

Le second axe est davantage destiné aux utilisateurs. Le nombre de redémarrages<br />

devait être divisé par deux grâce à la possibilité de mettre à jour uniquement un<br />

service ou une application. À ce jour, cela reste encore à prouver car <strong>Windows</strong> Vista<br />

demande toujours de nombreux redémarrages après l’installation de patchs.<br />

L’arrivée de <strong>Windows</strong> Vista a apporté naturellement une nouvelle version d’Internet<br />

Explorer. Après les critiques essuyées par Internet Explorer 6, sa longue durée de vie<br />

et la concurrence de plus en plus pressante, Microsoft se devait de réagir. Internet<br />

Explorer 7 intégré à <strong>Windows</strong> Vista ne déroge pas à la règle de défense en<br />

profondeur. Il s’appuie sur UAC et MIC pour protéger les données et paramètres de<br />

l’utilisateur. Il tourne en mode Lecture seule dans la zone Internet, à l’exception du<br />

répertoire Temporary Internet Files. L’objectif est de se protéger contre deux fléaux :<br />

l’ingénierie sociale et les exploits. Ce point particulièrement a été un véritable échec,

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!