Microsoft a récemment annoncé des modifications de son système d’exploitation Windows afin d’en améliorer la sécurité et la fiabilité. L’entreprise a présenté l’initiative de résilience de Windows, une stratégie globale visant à remédier aux vulnérabilités critiques et à renforcer l’intégrité générale du système. Ces nouvelles fonctionnalités seront proposées à la communauté du Windows Insider Program au début de 2025.
Pourquoi cette initiative de résilience est-elle nécessaire ?
À la suite de la panne de CrowdStrike, qui a paralysé plus de 8 millions de PC et de serveurs Windows et causé des pertes estimées à 5,4 milliards de dollars au cours de l’été, Microsoft s’est vu confier la tâche cruciale de veiller à ce qu’une telle situation ne se reproduise jamais et de regagner la confiance de ses utilisateurs. Face à des cyberattaques de plus en plus sophistiquées contre les systèmes d’exploitation, les applications et les réseaux, le géant technologique a élaboré une stratégie visant à renforcer la protection des systèmes Windows, en mettant fortement l’accent sur les attaques par hameçonnage.
Lors de la conférence Ignite 2024, Microsoft a annoncé l’initiative de résilience de Windows pour répondre à ces problèmes de sécurité. Cette initiative vise à prévenir de futures interruptions de service et à ajouter d’autres fonctionnalités de sécurité afin de se protéger contre l’exploitation du système d’exploitation et l’accès aux données personnelles des utilisateurs.
David Weston, vice-président chargé de la sécurité des entreprises et des systèmes d’exploitation, a déclaré dans un article de blog : « Nous nous engageons à faire en sorte que Windows reste la plateforme ouverte la plus fiable et la plus résiliente pour nos clients. »
Principaux composants de l’initiative
L’initiative de résilience de Windows de Microsoft couvre quatre axes : tirer les enseignements des incidents pour améliorer la fiabilité, permettre aux applications et aux utilisateurs de fonctionner sans privilèges administrateur, renforcer les contrôles déterminant les applications et les pilotes autorisés à s’exécuter, et consolider les outils de protection de l’identité pour se prémunir contre les attaques par hameçonnage.
Renforcer la fiabilité
Après avoir tiré les leçons de la panne de juillet, Microsoft met en place des mesures pour rendre Windows plus stable. Parmi celles-ci figure la nouvelle fonctionnalité Quick Machine Recovery, qui permet aux administrateurs informatiques de diagnostiquer et de réparer à distance les appareils compromis ou incapables de démarrer, réduisant ainsi les temps d’arrêt et les risques de perte de données. Les administrateurs n’auront également plus besoin d’accéder physiquement aux machines pour modifier les mises à jour de Windows.
Réduire les privilèges administrateur
Lorsque des attaquants tentent d’accéder à un système, ils ciblent généralement les systèmes et les applications qui leur accordent un accès privilégié à l’ordinateur et au réseau. Il s’agit généralement d’un accès utilisateur élevé ou de niveau administrateur, nécessaire au bon fonctionnement de l’application. Microsoft a cherché à résoudre ce problème et a donc créé une nouvelle fonctionnalité appelée protection administrative. Par défaut, les utilisateurs disposeront de comptes utilisateur standard.
En outre, les développeurs pourront désormais concevoir des produits en dehors du noyau, ce qui signifie que moins d’applications Windows nécessiteront des privilèges administrateur pour fonctionner, limitant ainsi l’impact potentiel des attaques réussies. Cette approche contribue également à contenir la propagation des logiciels malveillants et des rançongiciels qui, selon le Digital Defense Report de Microsoft, ont abouti à la réussite de 93 % de ces attaques, car celles-ci avaient accès à un si grand nombre de comptes utilisateur privilégiés.
Des contrôles renforcés pour les applications et les pilotes
Microsoft met en place des contrôles plus stricts concernant l’installation et l’exécution des pilotes et des applications dangereux. La nouvelle fonctionnalité « Smart App Control » réduira le risque d’infiltration de logiciels malveillants en garantissant que seules les applications vérifiées peuvent s’exécuter sur le PC. Les administrateurs informatiques peuvent sélectionner un modèle qui n’autorise que les applications « signées et réputées » à s’exécuter, et ajouter des applications inconnues par le biais de modifications de stratégie.
Améliorer la protection de l’identité
Selon les données d’Entra ID de Microsoft, plus de 600 millions d’attaques visant des identités ont lieu chaque jour, et 99 % d’entre elles sont fondées sur des mots de passe. Microsoft investit donc dans des technologies avancées de protection de l’identité afin de sécuriser les comptes utilisateurs et de prévenir les attaques par hameçonnage et les accès non autorisés. Cela inclut le renforcement des politiques de mots de passe, la mise en œuvre de l’authentification multifacteur et l’exploitation de techniques avancées de détection des menaces.
Autres améliorations apportées par l’initiative
Weston souligne également les autres engagements pris par Microsoft pour renforcer la sécurité et la résilience des appareils Windows, afin que la plateforme reste sûre pour ses partenaires, ses développeurs et ses clients. Il s’agit notamment de travailler avec des fournisseurs de solutions de sécurité, d’ajouter de nouvelles fonctionnalités de chiffrement pour protéger les informations personnelles et même d’intégrer de nouveaux langages de programmation à la plateforme.
Collaboration avec les partenaires de sécurité
Microsoft collabore activement avec des fournisseurs de solutions de sécurité et des chercheurs dans le cadre d’initiatives telles que la Microsoft Virus Initiative (MVI), afin de partager des informations sur les menaces et d’améliorer le niveau de sécurité des appareils Windows. Ces partenariats porteront sur les points suivants :
- Déploiement sécurisé : Microsoft adoptera des procédures plus sûres et plus sécurisées pour le déploiement des mises à jour des produits et la restauration des systèmes.
- Surveillance renforcée : Les déploiements feront l’objet d’une surveillance afin de réduire au minimum les effets négatifs des mises à jour et des correctifs.
Protection des données
Windows 11 Enterprise a introduit une nouvelle fonctionnalité de chiffrement des données personnelles. Cette fonctionnalité utilise l’authentification Windows Hello pour contribuer à protéger les fichiers stockés dans des emplacements connus tels que les dossiers Bureau, Documents et Images. Les utilisateurs et les administrateurs des appareils ne pourront pas consulter les fichiers, qui resteront chiffrés jusqu’à leur authentification avec Windows Hello.
Transition vers Rust
Microsoft a révélé qu’il migrait progressivement certains composants de C++ vers Rust, un langage populaire réputé pour sa sécurité, afin d’améliorer la sécurité et la fiabilité du code.
En résumé : l’initiative va dans la bonne direction
L’initiative de résilience de Windows pourrait considérablement renforcer la sécurité et la fiabilité des appareils Windows. Elle représente une avancée importante dans l’engagement de Microsoft à sécuriser son système d’exploitation phare. En remédiant aux vulnérabilités critiques issues d’erreurs passées, en réduisant les surfaces d’attaque et en améliorant les capacités de récupération, Microsoft entend protéger les utilisateurs contre un large éventail de cybermenaces tout en garantissant une stabilité et une fiabilité accrues.
Même si la sécurité repose sur plusieurs autres éléments — la sensibilisation des utilisateurs aux bonnes pratiques, des mots de passe robustes, une mise en œuvre correcte des systèmes, des applications et des solutions tierces, ainsi que des activités constantes de recherche et développement — pour garder une longueur d’avance sur les cybercriminels, l’initiative de résilience de Windows adopte une approche proactive pour protéger ses utilisateurs.
En savoir plus sur la panne de CrowdStrike et le recours collectif qui en a résulté.

