Microsoft renforce la sécurité des pilotes Windows pour une expérience utilisateur plus sûre
Microsoft prend une nouvelle orientation pour améliorer la sécurité de Windows. Les pilotes, souvent points faibles, vont être rendus plus fiables. Cette démarche s’inscrit dans une volonté de réduire les incidents graves du système.
Les pilotes Windows au cœur de la sécurité renforcée
Les pilotes sous Windows posent régulièrement problème. Ils fonctionnent souvent en mode noyau, où une erreur peut provoquer des plantages sévères.
Microsoft prépare un affaiblissement progressif du code en mode noyau. L’objectif est simple : limiter l’impact des défaillances des pilotes sur tout le système.
Ce changement majeur marque une rupture dans la gestion traditionnelle des pilotes côté Windows.
Sortir du code noyau, un pari technique astucieux
Le succès dans la gestion des antivirus a servi de modèle. Microsoft a déplacé la plupart des fonctions antivirus hors du noyau vers l’espace utilisateur.
Résultat ? Une erreur dans l’antivirus ne fait plus planter tout Windows, juste le programme concerné.
Le « Driver Resilience Playbook » étend cette idée à tous les pilotes. Moins de code en mode noyau doit signifier moins de risques d’incidents graves.
Vers des normes de certification plus strictes pour les pilotes
La signature des pilotes devient plus exigeante. Microsoft élève la barre sur les tests de certification pour assurer résilience et sécurité accrues.
Cette montée en qualité doit également faciliter la création de pilotes fiables pour les développeurs.
En pratique, les fabricants devront se plier à des règles plus sévères pour que leurs pilotes soient intégrés officiellement à Windows.
Réduction progressive du code en mode noyau
Les pilotes des périphériques comme le réseau, les caméras, l’USB, et l’audio seront les principaux concernés. Leur code passera de plus en plus dans l’espace utilisateur.
Cette transition ne va pas éliminer totalement les pilotes en mode noyau, particulièrement pour les composants nécessitant hautes performances comme les cartes graphiques.
Mais des solutions comme l’isolation des pilotes et la limitation d’accès à la mémoire du noyau seront imposées systématiquement.
La sécurité intégrée dans les fondations de Windows
Pour renforcer la qualité globale, Microsoft introduit des modules de sécurité avancés. Le DMA-remapping, par exemple, empêche l’accès non autorisé des pilotes à la mémoire critique.
Le compilateur impose désormais des méthodes rigoureuses pour restreindre les comportements des pilotes à risque.
Des outils de monitoring comme Sysmon seront intégrés directement, facilitant la surveillance en temps réel des incidents.
Source: www.heise.de

Commentaires
Laisser un commentaire