Microsoft annonce une mise à jour de sécurité avec l’initiative de résilience de Windows

Microsoft a dévoilé l’initiative de résilience de Windows, une nouvelle stratégie visant à renforcer la sécurité et la fiabilité des systèmes, dont le déploiement est prévu début 2025.

Écrit par
Davin Jackson
Davin Jackson
Dec 4, 2024
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Microsoft a récemment annoncé des modifications de son système d’exploitation Windows afin d’en améliorer la sécurité et la fiabilité. L’entreprise a présenté l’initiative de résilience de Windows, une stratégie globale visant à remédier aux vulnérabilités critiques et à renforcer l’intégrité générale du système. Ces nouvelles fonctionnalités seront proposées à la communauté du Windows Insider Program au début de 2025.

Pourquoi cette initiative de résilience est-elle nécessaire ?

À la suite de la panne de CrowdStrike, qui a paralysé plus de 8 millions de PC et de serveurs Windows et causé des pertes estimées à 5,4 milliards de dollars au cours de l’été, Microsoft s’est vu confier la tâche cruciale de veiller à ce qu’une telle situation ne se reproduise jamais et de regagner la confiance de ses utilisateurs. Face à des cyberattaques de plus en plus sophistiquées contre les systèmes d’exploitation, les applications et les réseaux, le géant technologique a élaboré une stratégie visant à renforcer la protection des systèmes Windows, en mettant fortement l’accent sur les attaques par hameçonnage.

Lors de la conférence Ignite 2024, Microsoft a annoncé l’initiative de résilience de Windows pour répondre à ces problèmes de sécurité. Cette initiative vise à prévenir de futures interruptions de service et à ajouter d’autres fonctionnalités de sécurité afin de se protéger contre l’exploitation du système d’exploitation et l’accès aux données personnelles des utilisateurs.

David Weston, vice-président chargé de la sécurité des entreprises et des systèmes d’exploitation, a déclaré dans un article de blog : « Nous nous engageons à faire en sorte que Windows reste la plateforme ouverte la plus fiable et la plus résiliente pour nos clients. »

Principaux composants de l’initiative

L’initiative de résilience de Windows de Microsoft couvre quatre axes : tirer les enseignements des incidents pour améliorer la fiabilité, permettre aux applications et aux utilisateurs de fonctionner sans privilèges administrateur, renforcer les contrôles déterminant les applications et les pilotes autorisés à s’exécuter, et consolider les outils de protection de l’identité pour se prémunir contre les attaques par hameçonnage.

Advertisement

Renforcer la fiabilité

Après avoir tiré les leçons de la panne de juillet, Microsoft met en place des mesures pour rendre Windows plus stable. Parmi celles-ci figure la nouvelle fonctionnalité Quick Machine Recovery, qui permet aux administrateurs informatiques de diagnostiquer et de réparer à distance les appareils compromis ou incapables de démarrer, réduisant ainsi les temps d’arrêt et les risques de perte de données. Les administrateurs n’auront également plus besoin d’accéder physiquement aux machines pour modifier les mises à jour de Windows.

Réduire les privilèges administrateur

Lorsque des attaquants tentent d’accéder à un système, ils ciblent généralement les systèmes et les applications qui leur accordent un accès privilégié à l’ordinateur et au réseau. Il s’agit généralement d’un accès utilisateur élevé ou de niveau administrateur, nécessaire au bon fonctionnement de l’application. Microsoft a cherché à résoudre ce problème et a donc créé une nouvelle fonctionnalité appelée protection administrative. Par défaut, les utilisateurs disposeront de comptes utilisateur standard.

En outre, les développeurs pourront désormais concevoir des produits en dehors du noyau, ce qui signifie que moins d’applications Windows nécessiteront des privilèges administrateur pour fonctionner, limitant ainsi l’impact potentiel des attaques réussies. Cette approche contribue également à contenir la propagation des logiciels malveillants et des rançongiciels qui, selon le Digital Defense Report de Microsoft, ont abouti à la réussite de 93 % de ces attaques, car celles-ci avaient accès à un si grand nombre de comptes utilisateur privilégiés.

Des contrôles renforcés pour les applications et les pilotes

Microsoft met en place des contrôles plus stricts concernant l’installation et l’exécution des pilotes et des applications dangereux. La nouvelle fonctionnalité « Smart App Control » réduira le risque d’infiltration de logiciels malveillants en garantissant que seules les applications vérifiées peuvent s’exécuter sur le PC. Les administrateurs informatiques peuvent sélectionner un modèle qui n’autorise que les applications « signées et réputées » à s’exécuter, et ajouter des applications inconnues par le biais de modifications de stratégie.

Advertisement

Améliorer la protection de l’identité

Selon les données d’Entra ID de Microsoft, plus de 600 millions d’attaques visant des identités ont lieu chaque jour, et 99 % d’entre elles sont fondées sur des mots de passe. Microsoft investit donc dans des technologies avancées de protection de l’identité afin de sécuriser les comptes utilisateurs et de prévenir les attaques par hameçonnage et les accès non autorisés. Cela inclut le renforcement des politiques de mots de passe, la mise en œuvre de l’authentification multifacteur et l’exploitation de techniques avancées de détection des menaces.

Autres améliorations apportées par l’initiative

Weston souligne également les autres engagements pris par Microsoft pour renforcer la sécurité et la résilience des appareils Windows, afin que la plateforme reste sûre pour ses partenaires, ses développeurs et ses clients. Il s’agit notamment de travailler avec des fournisseurs de solutions de sécurité, d’ajouter de nouvelles fonctionnalités de chiffrement pour protéger les informations personnelles et même d’intégrer de nouveaux langages de programmation à la plateforme.

Collaboration avec les partenaires de sécurité

Microsoft collabore activement avec des fournisseurs de solutions de sécurité et des chercheurs dans le cadre d’initiatives telles que la Microsoft Virus Initiative (MVI), afin de partager des informations sur les menaces et d’améliorer le niveau de sécurité des appareils Windows. Ces partenariats porteront sur les points suivants :

  • Déploiement sécurisé : Microsoft adoptera des procédures plus sûres et plus sécurisées pour le déploiement des mises à jour des produits et la restauration des systèmes.
  • Surveillance renforcée : Les déploiements feront l’objet d’une surveillance afin de réduire au minimum les effets négatifs des mises à jour et des correctifs.
Advertisement

Protection des données

Windows 11 Enterprise a introduit une nouvelle fonctionnalité de chiffrement des données personnelles. Cette fonctionnalité utilise l’authentification Windows Hello pour contribuer à protéger les fichiers stockés dans des emplacements connus tels que les dossiers Bureau, Documents et Images. Les utilisateurs et les administrateurs des appareils ne pourront pas consulter les fichiers, qui resteront chiffrés jusqu’à leur authentification avec Windows Hello.

Transition vers Rust

Microsoft a révélé qu’il migrait progressivement certains composants de C++ vers Rust, un langage populaire réputé pour sa sécurité, afin d’améliorer la sécurité et la fiabilité du code.

En résumé : l’initiative va dans la bonne direction

L’initiative de résilience de Windows pourrait considérablement renforcer la sécurité et la fiabilité des appareils Windows. Elle représente une avancée importante dans l’engagement de Microsoft à sécuriser son système d’exploitation phare. En remédiant aux vulnérabilités critiques issues d’erreurs passées, en réduisant les surfaces d’attaque et en améliorant les capacités de récupération, Microsoft entend protéger les utilisateurs contre un large éventail de cybermenaces tout en garantissant une stabilité et une fiabilité accrues.

Même si la sécurité repose sur plusieurs autres éléments — la sensibilisation des utilisateurs aux bonnes pratiques, des mots de passe robustes, une mise en œuvre correcte des systèmes, des applications et des solutions tierces, ainsi que des activités constantes de recherche et développement — pour garder une longueur d’avance sur les cybercriminels, l’initiative de résilience de Windows adopte une approche proactive pour protéger ses utilisateurs.

Advertisement

En savoir plus sur la panne de CrowdStrike et le recours collectif qui en a résulté.

Davin Jackson

Davin Jackson is the cybersecurity media personality for eSecurity Planet. He is a proud father, husband, United States Air Force veteran, and seasoned cybersecurity professional and instructor. Davin has many licenses and certifications and almost 20 years of experience in tech and cybersecurity working with organizations of various sizes to enhance their security posture and ensure protection against cyber threats. In his free time, Davin runs an esports program where he uses gaming to engage young people in conversations about tech, STEM, and cybersecurity.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.