04.07.2013 Views

Windows 7.pdf

Windows 7.pdf

Windows 7.pdf

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

il reste une plaie ouverte de <strong>Windows</strong> Vista ; Internet Explorer 7 est trop lent au point<br />

que les utilisateurs ont préféré employer les versions bêta d’Internet Explorer 8 ou un<br />

autre navigateur.<br />

Enfin, afin de ne plus être des cibles attractives pour les logiciels malveillants, les<br />

services s’exécuteront sans interactions avec l’utilisateur. Ils ne communiqueront plus<br />

entre eux, d’un point de vue conceptuel ils seront segmentés ce qui permettra, en cas<br />

de compromission d’un service, que les autres ne le soient pas. Le nombre de services<br />

tournant en autorité LocalSystem sera réduit. Les services et pilotes tourneront en<br />

mode Utilisateurs et non LocalSystem ; cela signifie qu’ils n’auront plus tous les droits<br />

sur le système. Microsoft a appliqué le principe de moindre privilège au travers de<br />

deux actions : la première, appelée Refactoring, consiste à passer de LocalSystem àun<br />

compte moins privilégié. La seconde, appelée Profiling ou plus simplement services<br />

restreints, consiste à appliquer des permissions explicites par service sur des<br />

ressources de type registre, fichiers. Sur ce point, <strong>Windows</strong> Vista est une véritable<br />

réussite.<br />

Communication plus sécurisée<br />

Analyses des enjeux de <strong>Windows</strong> Vista vers <strong>Windows</strong> XP<br />

En ce qui concerne l’amélioration de la sécurité des communications, notons l’arrivée<br />

de NAP (Network Access Protection) qui permet de vérifier l’état de santé d’un poste<br />

(hotfixes, antivirus, etc.) avant qu’il ne se connecte au réseau. Nous n’aborderons pas<br />

réellement ce point car pour que NAP fonctionne, il faut que les contrôleurs de<br />

domaine soient en Active Directory version <strong>Windows</strong> Server 2008. Le principe<br />

consiste donc à apporter une surcouche de santé au réseau. Cette surcouche valide<br />

que votre machine est bien en rapport avec la politique de santé (nombre de patchs,<br />

version du moteur de l’antivirus, etc.). Si ce n’est pas le cas, soit votre machine est mise<br />

à jour, soit vous n’accédez pas au réseau de l’entreprise. Initialement NAP était<br />

destiné à <strong>Windows</strong> Vista ; en cours de chemin, Microsoft a fait le choix de le porter<br />

également à <strong>Windows</strong> XP.<br />

Une autre amélioration concernant la sécurité des communications provient de la<br />

nouvelle refonte du pare-feu <strong>Windows</strong>. Bien sûr, IPv4 et IPv6, y sont gérés mais<br />

également une nouvelle MMC et un Assistant bien plus intuitif font leur apparition.<br />

Le plus gros changement vient du fait que les contrôles peuvent maintenant être<br />

opérés sur les flux sortants et entrants. Le pare-feu et IP/Sec fonctionnent également<br />

parfaitement ensemble. Ce pare-feu, au travers de <strong>Windows</strong> Filtering plateforme, est<br />

un succès ; cette partie a été corrigée de bout en bout.<br />

21<br />

1

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!