Êtes-vous en sécurité avec Vista ?

Nicolas Aguila
Par Nicolas Aguila | Publié le 05/06/2007 à 11:49
Source : Vulnérabilité | Mots-clés : , | Thèmes : Microsoft
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

Windows Vista Mac OSÀ chaque nouvelle sortie chez Microsoft, un élément est toujours pris en compte chez les professionnels comme les particuliers : la sécurité. Et pour cause : quand un système comme Windows est utilisé par plus de 90% des internautes, il vaut mieux que la sécurité qui l’entoure soit de qualité. Ce n’est pourtant pas la conclusion à laquelle arrive le CRN, qui publie une étude peu rassurante sur la sécurité de Windows Vista.

Des outils absents ou inefficaces

Premier point noir reproché par le CRN à Microsoft : l’absence inexpliquée d’un antivirus intégré à Windows Vista. Si Microsoft semble confiant en la sécurité de son système, les pirates ont de nombreuses fois montré qu’il ne fallait pas les sous-estimer et qu’ils étaient très réactifs. De plus, après les quelques déboires connus entre l’éditeur et les créateurs de solution antivirus autour du noyau de Vista, il aurait pu sembler logique que Microsoft intègre une version, même basique, de son antivirus à son système.

Du côté de Windows Defender et User Account Control, chargés de limiter la prolifération de malwares sur la machine, il reste des étapes à revoir selon CRN. En effet, ces deux outils font bien leur travail de détection lorsqu’un malware se présente, mais n’empêchent généralement pas l’exécution du programme d’eux-même, laissant cela à l’appréciation de l’utilisateur (qui ne connaît parfois rien et pourrait accepter n’importe quoi).

Des progrès malgré tout

Malgré tout, quelques points testés ont tout de même montré une réelle amélioration par rapport à XP. Par exemple au niveau de l’exécution de scripts. S’ils sont détournés par des pirates, les scripts peuvent servir à l’intrusion de virus sur une machine. Dans Vista, leurs droits sont très limités et réduisent ainsi les risques d’infection par ce biais. Les attaques par dépassement de mémoire tampon ne sont également plus à l’ordre du jour sous Vista, qui corrige définitivement ce problème grâce au travail effectué par Microsoft de ce côté. Au total, CRN a testé 11 points communs à Vista et XP. 7 de ses points montrent que Vista ne fait pas mieux que XP tandis que 4 indiquent que Vista s’en sort mieux que son prédécesseur. Encore quelques efforts à faire à Redmond, donc...

Lire l’étude de CRN (anglais)

Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

davidbenard 05/06/2007 11:53
Masquer
-0+

Encore un sujet à troll, ça fait beaucoup ...

Lim-Dul 05/06/2007 12:04
Masquer
-0+

windows ? sécurité ?


LLLOOOLLLL ! !

MaxGix 05/06/2007 12:19
Masquer
-0+

Si Ms avait inclus un antivirus il y aurait eu à coup sur des plaintes de la concurrence, et je crois qu'avg est proposé au téléchargement dans le centre de sécurité si l'utilisateur ne s'est pas quoi mettre.

Pour l'UAC, même si c'est très chiant, c'est aussi utile en cas d'intrusion et de tentative d'exécution d'un script, ça a pour effet de déconnecter le hacker. Après c'est sur que si l'utilisateur valide... Elle est là la grande faille ^^

noldarn 05/06/2007 12:42
Masquer
-0+

Citation :Si Ms avait inclus un antivirus il y aurait eu à coup sur des plaintes de la concurrence

+1
On râle toujours sur les logiciels intégrés à windows, et après on râle sur le fait qu'ils n'en intègrent pas ... Faudrait savoir !

nquere 05/06/2007 13:14
Masquer
-0+

Lim-Dul a écrit :

windows ? sécurité ?


LLLOOOLLLL ! !



T'as réussi à faire ton "sudo", t'es un vrai CowBoy maintenant.

astho 05/06/2007 13:15
Masquer
-0+

davidbenard a écrit :

Encore un sujet à troll, ça fait beaucoup ...




Ton post est le seul n'apportant rien à la discution, alors où est le troll ??

C'est marrant comme dès qu'un sujet parle de microsoft on peut s'attendre systématiquement à des posts de mecs qui font les blasés et qui laissent ce genre de message...Est-ce la nouvelle forme de troll ??

bon sinon +1 MaxGix.

funeral 05/06/2007 13:22
Masquer
-0+

Citation :windows ? sécurité ?


LLLOOOLLLL ! !


C'est que ça ce n'est pas troll du tout...

Citation :
On râle toujours sur les logiciels intégrés à windows, et après on râle sur le fait qu'ils n'en intègrent pas ... Faudrait savoir !


Tout à fait d'accord.

astho 05/06/2007 13:24
Masquer
-0+

funeral a écrit :

Citation :windows ? sécurité ?


LLLOOOLLLL ! !


C'est que ça ce n'est pas troll du tout...

Citation :
On râle toujours sur les logiciels intégrés à windows, et après on râle sur le fait qu'ils n'en intègrent pas ... Faudrait savoir !


Tout à fait d'accord.




Le troll c'est ce que tu en déduis qu'il veut dire. Si tu t'en tiens uniquement au contenu de son post, son message ne veut rien dire du tout...

kakashi99 05/06/2007 13:27
Masquer
-0+

astho >> en partant de ce principe, ton post non plus n'apporte rien... et quand on voit le post de Lim-Dul, on se dit que davidbenar d n'avait pas tellement tort...

bon pour ce qui est de la news... y en a vraiment marre de cette "folie" anti Microsoft, je ne parle pas d'IDN, mais des mecs du CRN.

Microsoft bloque son noyau, ce qu'on peut comprendre... et tout le monde gueule ! Microsoft rend son noyau accessible, mais n'inclus pas d'office un antivirus de peur de se prendre une nouvelle amende record par la commission europeene, et la de nouveau tout le monde gueule !

ridicule ! Quoi que fasse Microsoft, y en aura toujours pour gueuler... souvent pour de bonnes raisons, mais bon la... faut arreter un peu...

confitureauxcochons 05/06/2007 13:44
Masquer
-0+

ya quand même un point où vista est très supérieur à xp :
même sans virus et sans réseau il plante !!!
Très bof au niveau de la sécurité des données...

funeral 05/06/2007 14:03
Masquer
-0+

confitureauxcochons a écrit :

ya quand même un point où vista est très supérieur à xp :
même sans virus et sans réseau il plante !!!
Très bof au niveau de la sécurité des données...




Ca ne m'ai jamais arrivé... et pas non plus à ceux que je connais qui ont migrés sous Vista.

Je rapelle juste qu'il faut mettre son OS à jour, ses drivers, ses logiciels... sinon c'est sur c'est moins stable.

confitureauxcochons 05/06/2007 14:14
Masquer
-0+

Perso je n'ai pas encore migré sous vista (pc trop vieux snif...).
Mais les personnes que je connais qui ont vista ont plein de problèmes avec leurs clés usb et office 2007. Bon ce ne sont que des utilisateurs lambdas...
bref, les premières impressions que j'ai pu recueillir ne m'ont pas encouragé à changer mon pc pour essayer vista.

funeral 05/06/2007 14:51
Masquer
-0+

Clés USB ? C'est à dire ?
L'Office 2007 ne fait pas partie de Windows Vista, c'est encore à part (qui d'ailleurs au passage marche très bien).

nquere 05/06/2007 14:54
Masquer
-0+

Il ne faut pas toujours écouter l'utilisateur lambda, qui a souvent entendu "vista c'est de la merde" et vas tenter de le replacer dans une conversation pour "faire bien".

J'ai Vista, J'ai XP, J'ai Ubuntu et j'ai une Debian. Je bosse, joue et fait de l'administration d'entreprise avec elles. Et bien quoique l'on puisse dire, elles sont toutes aussi bien et à la fois toutes aussi chientes les unes que les autres ! :D

Vista, c'est cool, c'est joli. Mais des fois, j'ai explorer qui part en cacahuète et il revient un peu apres te rendre la main. C'est lourd...
XP, bein XP c'est surtout pour administrer Active Directory, ca marche, faut pas trop lui en demander et c'est ce que je fais. Ubuntu et Debian, c'est à la maison pour jouer et monter des petits serveurs sympas. Evidement c'est l'utilisation (forcée) que j'en fais. D'autres font surement l'inverse.

Vista n'est pas moins sécurisé qu'un autre OS, faut arretter. A la maison je ne sais pas, mais en entreprise, tout passe (pour un réseau Microsoft) via les GPO. Alors c'est sur que derriere si les GPO sont en cartons...

confitureauxcochons 06/06/2007 11:00
Masquer
-0+

J'ai pas seulement écouté l'utilisateur lambda, j'ai constaté les problèmes avec eux. Problème de clé usb pas reconnue, impossible à faire marcher et office 2007 qui crashe les fichiers ceux ci devenant impossible à lire (pas eu le temps non plus de me pencher en détail sur le problème).
ça m'a rappelé w95 au début. Faut tout réapprendre et au moment de la sortie il reste plein de bugs. Mieux vaut attendre un peu, comme pour les bagnoles, quand un nouveau modèle sort vaut mieux attendre pour savoir si il n'y a pas de défaut...
En informatique, souvent, le mieux est l'ennemi du bien.

funeral 06/06/2007 11:13
Masquer
-0+

T'es bien le premier que j'attends dire qu'il a des problèmes avec sa clef USB... renseignes-toi il y a peut-être des drivers spécifiques sur le site du constructeur (à vrai dire j'ai du mal à y croire, à part si c'est une clef "spéciale").

Pour l'Office 2007, pareil, j'ai jamais entendu des problèmes de ce type.

Et pourtant, je connais pas mal de monde sous Vista, à part des problèmes liés aux drivers mal conçus, tout roule nickel.

nquere 06/06/2007 11:24
Masquer
-0+

Idem, sans remettre en cause tes propos, si il ya bien un truk qui tourne bien sur mes différents postes Vista, ce sont les clés USB et office 2007 :)

Tu m'aurais parlé d'explorer qui lags, de sélections de dossiers qui foirent ou ne serait-ce qu'une mise à jour qui ne veux pas s'installer et qui pourtant est proposée à chaque redémarrage, pourquoi pas ! mais là... Fautes à pas de chance surement :D

confitureauxcochons 06/06/2007 14:40
Masquer
-0+

Faute à pas de chance ou problème de config/driver des ports usb.
De toute façon g pas de thunes pour changer de pc, donc pas de vista.

Lim-Dul 11/06/2007 21:03
Masquer
-0+

Oula je reviens de déplacement professionnel pour constater plusieurs réponses.

On me reproche mon flood ?
Ok je m'explique

Depuis que j'utilise des OS micro$oft seul MS-DOS était stable et/ou sure (et avant j'avais un Amstrad CPC 6128+ le plus stable du monde !)

Je vais passer sur la stabilité de window$ 95 qui détient deux de mes records: le plus grand nombres de réinstallation pour causes des plantage et le plantage le plus rapide de mon histoire informatique: en bougeant la souris juste après l'installation.
Je passe sur 98 pour arriver à 98SE: je lui donne une note moyenne: il était à peut près stable si on ne le chatouillai pas et niveau sécurité à l'époque on ne parlai pas d'internet et de réseaux comme aujourd'hui. Et même pour ceux qui en cherchais les virus étaient rares.
Je pense que tout le monde est d'accord avec moi pour dire que window$ ME n'était pas un OS.
window$ 2000 stable et relativement sure.

On arrive à window$ XP. Le "premier" "vrai" window$.
Bien que moins stable que 2000 il l'est tout de même.
Mais là la sécurité en a pris un grand coup dans la tête !
Avant ce n'était pas un problème car les postes n'était pas ou peut en réseau.
Mais maintenant c'est grave.

Je dirai que le niveau de "sécurité" est plus ou moins resté le même mais que la mises en réseau des postes à mis en lumière ce problème.

Tout ça pour dire que la sécurité ou la stabilité et micro$oft ce n'est pas l'amour fou !



J'ai vu que l'on parlai de GPO.
GPO en carton ou en béton, un trou de sécurité en reste un.



J'ai pu tester la stabilité de divers linux sur lequel micro$oft devrai prendre exemple (finalement c'est ce que fait "déjà" micro$oft en leur "volant" la plupart des idée mais sans "voler" le code source (mais ça on ne peut pas savoir car il est fermé))





Pour répondre à ceux qui parle d'antivirus et d'autre pack ajouté d'origine à window$.

Citation :La solidité d'une chaine est strictement égale à la solidité du plus faible de ses maillon.


Or micro$oft voulant ajouter d'origine le maximum de maillons pour "étouffer" les concurrents il est évident que la sécurité et la stabilité baisse.
C'est une vérité mathématique vérifiée par les statistiques.

Pour moi la solution serai la suivante:
Un window$ vendu totalement nu.
Mais un CD avec tout le reste pourrai être commandé (pour le prix des frais de ports et de fabrication soit 5 ou 6 euro) avec tout le reste: WMP, IE, AV, FireWall, outlook express, visualisation des messages, etc etc...
Avec le chois de n'en installer qu'un seul et pas obligatoirement tout.

L'avantage c'est qu'en faisant un windows "nu" il serai forcément plus stable et plus sur car la longueur de la chaine sera diminuée.


Enfin je n'ai pas encore voulu tester vista car quand je vois les problèmes à la sortie d'un nouveau os micro$oft il est mieux d'attendre le SP1 voir même le SP2 pour vista vu les changement profond qui on été fait.

Ce sujet ne peut plus être commenté.

Liens sponsorisés