6 manières dont Windows 8 est plus sécurisé que Windows 7

Quand on y pense, Windows 8 n’est pas juste une nouvelle interface plaquée sur Windows 7. Car Windows 8 apporte beaucoup d’améliorations sur la sécurité et on peut citer un antivirus intégré, un système sur la réputation des applications et une protection contre les rootkits sur le démarrage.

Il y a également des sécurités de bas niveau sous le capot même si Microsoft ne les a pas toutes décrites. On peut citer une gestion plus sécurisée de la mémoire et des fonctions qui empêchent le déclenchement des failles de sécurité.

Windows 8

L’antivirus intégré

Windows 8 possède enfin son antivirus intégré qui s’appelle Windows Defender. Et l’interface sera très familière à ceux qui ont utilisé Microsoft Security Essentials et pour cause, c’est le même programme avec un nom différent. Vous pouvez installer un autre antivirus si vous voulez et Windows Defender se désactivera automatiquement. Mais ce dernier fait correctement le travail et cela garantit qu’on bénéficiera toujours d’un antivirus.

MSE

Un lancement avancé des anti-malwares

Dans Windows 8, les antivirus se lancent plus tôt dans le processus de démarrage pour scanner les pilotes du système. Cela permet de se protéger contre les Rootkits qui se lançaient avant l’antivirus et qui pouvaient se cacher. Windows Defender se lance ainsi dès le début du démarrage et les autres antivirus peuvent également intégrer cette fonction appelée Early-Launch Anti-Malware (ELAM).

Un filtre SmartScreen

Cette fonction était utilisée seulement dans Internet Explorer avant Windows 8, mais désormais le filtre SmartScreen agit au niveau du système en entier. Il va analyser les programmes EXE que vous téléchargez avec Firefox, Internet Explorer ou Chrome.

Quand vous téléchargez et double-cliquez sur un fichier EXE, Windows va le scanner et enverra sa signature sur les serveurs de Microsoft. Si l’application est fiable tel qu’un installeur pour iTunes, Photoshop ou d’autres programmes populaires, alors Windows vous autorisera à l’installer. Sinon, vous aurez un avertissement sur le fait que ce programme peut être malveillant. Mais vous pouvez passer cette interdiction si vous êtes certain de la fiabilité du programme.

Cette fonctionnalité permettra aux novices de savoir ce qu’ils téléchargent sur le web. Même les nouveaux Malwares peuvent être détectés par le SmartScreen.

Un filtre SmartScreen

Le démarrage sécurisé

Les nouveaux PC sous Windows 8 utilisent le Firmware UEFI au lieu du BIOS à l’ancienne. Le démarrage sécurisé permet uniquement aux programmes signés et approuvés de se lancer au démarrage. En effet, certains Malwares se lancent pendant le démarrage et on les appelle les Bootkits. Ces derniers peuvent se cacher avant le lancement de Windows et de votre antivirus. Et donc, l’UEFI permet d’éviter ce type de menace.

Des améliorations sur la gestion de la mémoire

Microsoft a beaucoup amélioré la gestion de la mémoire sous Windows. Ainsi, quand une faille de sécurité est découverte, ces améliorations éviteront qu’on puisse exploiter ces failles. En fait, certaines failles qui fonctionnaient dans les Windows ne fonctionneront plus dans Windows 8.

Microsoft n’a pas tout dévoilé sur ces améliorations, mais on peut citer les suivantes :

  • L’ASLR (Address Space Layout Randomization) a été étendu sur de nombreuses parties de Windows. Il déplace les données et le code de manière aléatoire afin de réduire les tentatives d’exploit par des failles.
  • Les mitigations qui étaient appliquées aux applications Windows sont désormais appliquées au niveau du kernel de Windows.
  • Le Windows Heap qui est la zone de mémoire pour les applications possède des contrôles supplémentaires pour contrer les exploits.
  • Internet Explorer 10 inclut des améliorations qui font que 75 % des failles de sécurités qui ont été découvertes sur ces 2 dernières années soient difficiles à exploiter.

Les nouvelles applications sont Sandboxées

Les applications pour Windows dans l’interface Modern (anciennement connu comme Metro) sont Sandboxées et restreintes sur ce qu’elles peuvent faire sur votre PC.

Sur l’environnement Windows, les applications avaient un accès complet à votre système. Si vous téléchargiez et installiez un jeu vidéo, celui-ci pouvait installer les pilotes, lire vos fichiers et installer des possibles Malwares sur votre PC. Il suffisait que le programme soit installé par un administrateur pour qu’il puisse faire ce qu’il veut.

En revanche, les applications de Windows 8 fonctionnent comme des pages web ou des applications mobiles. Quand vous installez une application depuis le Windows Store, cette application possède un accès limité sur le système. Elle ne peut pas tourner en arrière-plan et enregistrer toutes vos frappes de clavier sans oublier le vol possible de vos informations personnelles. En bref, cette application ne peut pas accéder à tout le système.

Les applications pour Windows pour la nouvelle interface Modern sont uniquement disponibles sur Windows Store ce qui soulève des critiques. Cependant, les utilisateurs ne peuvent pas installer des applications pour Modern en dehors de Microsoft Store. Et Microsoft contrôle chaque application sur cette plateforme et supprime celles qui sont malveillantes.

Angry birds

Windows 8 est définitivement plus sécurisé que Windows 7. Un antivirus intégré, un système basé sur la réputation des applications sans oublier un écosystème fiable permettent de se débarrasser de tous les programmes malveillants. Pour les novices, ces nouvelles fonctions leur faciliteront la vie et ils seront moins vulnérables face aux menaces. Et les améliorations au niveau de la mémoire aideront tous les utilisateurs même les plus expérimentés.

Laisser un commentaire