La sortie de Windows Vista a suscité durant plusieurs semaines des commentaires parfois très hostiles de plusieurs éditeurs de sécurité tel que Symantec. L’arrivée de Microsoft sur le marché des logiciels de sécurité, avec l’outil phare OneCare, a semé un certain trouble chez ces mêmes éditeurs.
Dans la nouvelle politique de sécurité de Microsoft, il y a en effet deux volets à considérer : les logiciels de sécurité de Microsoft et les nouveaux mécanismes de sécurité de Windows Vista. Nous verrons dans ce mini dossier les points à retenir sur la nouvelle sécurité Vista, et notamment sur tout ce qui concerne le noyau et le bas niveau. " Par rapport à la menace d’il y a deux ans, les attaques ne se sont plus manifestées de la même manière. Nous sommes aujourd’hui sur un phénomène plus insidieux avec des codes d’attaques plus sophistiqués comme les rootkits ", commente Bernard Ourghanlian (CTO Microsoft
France). Si les attaques de grande envergure existent toujours, elles se font plus rares. Aujourd’hui, on agit au coeur des applications, au coeur du système. Microsoft a été incité à revoir l’ensemble de ses mécanismes de sécurité. Cela touche les privilèges d’accès utilisateur, le chiffrement, l’usage de la virtualisation, une protection du noyau, les pilotes signés en 64-bit, l’utilisation du matériel pour certains mécanismes.