04.07.2013 Views

Windows 7.pdf

Windows 7.pdf

Windows 7.pdf

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

44 Chapitre 2 - L’héritage de <strong>Windows</strong> 7<br />

Évidemment, le développement de <strong>Windows</strong> 7 s’appuie sur la doctrine de<br />

l’informatique de confiance. La preuve en est la multitude de fonctions de sécurité<br />

incluses dans le système d’exploitation.<br />

Dernier exemple, la version actuelle d’Office, Office 2007, comprend elle aussi un<br />

grand nombre d’améliorations en termes de sécurité, de confidentialité et de fiabilité.<br />

Elle contribue à la protection contre les courriers indésirables et le hameçonnage, à<br />

une meilleure gestion des droits d’accès sur les documents, et améliore la<br />

récupération après un incident.<br />

Le Centre de gestion de la confidentialité assure une protection contre les macros<br />

dangereuses et autre code potentiellement dangereux.<br />

L’Inspecteur de document permet également de rechercher dans les documents,<br />

avant leur publication, toutes les informations personnelles ou masquées que<br />

l’utilisateur ne souhaite pas dévoiler au public.<br />

2.2. Le cycle de développement des logiciels informatiques<br />

fiables<br />

Une conséquence directe de l’initiative de l’informatique de confiance est qu’il a fallu,<br />

pour Microsoft, changer la façon de développer les systèmes d’exploitation et les<br />

logiciels. Cette modification a donné naissance à une nouvelle approche du<br />

développement sécurisé, appelé Cycle de développement des logiciels informatiques<br />

fiables ou SDL (Security Development Lifecycle).<br />

Il est indispensable que tous les éditeurs de logiciels traitent les menaces contre la<br />

sécurité. La sécurité est un impératif majeur pour les éditeurs, sous la pression du<br />

marché, du fait de la nécessité de protéger les infrastructures critiques, mais aussi<br />

d’induire et préserver une confiance générale dans l’informatique. L’un des grands<br />

défis que doivent relever tous les éditeurs est la création de logiciels plus sécurisés qui<br />

nécessitent moins de mises à jour par des correctifs et une gestion de la sécurité moins<br />

contraignante.<br />

Pour l’industrie du logiciel, la clé pour satisfaire la demande actuelle d’amélioration<br />

de la sécurité consiste à implémenter des processus reproductibles, des recettes, qui<br />

fournissent en toute fiabilité une sécurité dont les améliorations sont mesurables.<br />

Ainsi, les éditeurs de logiciels doivent s’orienter vers des processus de développement<br />

plus rigoureux, qui tiennent davantage compte de la sécurité. Ce type de processus a<br />

pour but de réduire le nombre de failles de sécurité encore existantes dans la<br />

conception, le codage et la documentation, de les détecter et de les supprimer le plus

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!