La Référence Absolue sur les Technologies Microsoft




Tous les Articles du Laboratoire Microsoft

IT Sec 2006 : Le principe de moindre privilège sous Windows Vista
Accueil > Articles > Evènements
Auteurs 
Mathieu MANSION
EXAKIS
Ingénieur d'études


 Tous les articles de cet auteur

4,5/5

Très Bien


52995
24/109

Conclusion

Avec Windows Vista, Microsoft joue la carte de la sécurité. En implémentant des technologies comme UAC, MIC, UIPI, Windows Vista donne la possibilité à tout le monde d'être un simple utilisateur pouvant travailler comme si il était administrateur.

UAC permet de changer et de corriger la base du système d'exploitation de Microsoft, puisqu'il permet l'accès à certaines fonctionnalités en tant qu'utilisateur normal, comme par exemple le changement de fuseau horaire ou le changement de profil de batterie. Du coté des comptes administrateur, toutes les applications sont exécutés en tant qu'utilisateur standard, il faut passer par une élévation de privilège pour avoir toutes les permissions administratives. L'interface d'élévation a été remodelée pour bien souligner l'impact des actions sur le système, et enfin, il a eu un travail de compatibilité avec la virtualisation des dossiers systèmes et du registre.

MIC/UIPI permettent quant à eux de sécuriser la communication interprocessus afin de les isoler selon leur niveau d'intégrité.

Windows Vista va donc complètement révolutionner la façon, que nous avons d'utiliser Windows dans un futur très proche. Bien sûr, il existe une possibilité de désactiver toutes ces options pour revenir à un système plus classique mais beaucoup moins sécurisé. L'avenir nous dira ce qu'en pense les utilisateurs ...


Sommaire

1. User Access Control
      1.1 Pourquoi UAC
      1.2 Elévation de privilège
      1.3 Comment ca marche ?
      1.4 La clef de la compatibilité grâce à la virtualisation
      1.5 LUA Predictor

2. Contrôle d'intégrité
      2.1 Contrôle d'intégrité obligatoire (MIC)
      2.2 Isolation des privilèges au niveau de l'interface graphique (UIPI)
      2.3 En résumé

Conclusion



En Savoir Plus 
Evaluez cet article 


Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft



Retrouvez ci-dessous les autres sections du Laboratoire Microsoft