Windows 7 est vulnérable aux malwares et le restera

02 février 2009 à 18h44
0
00A0000001930830-photo-logo-uac-windows-7.jpg
Microsoft promet pour Windows 7 un contrôle des comptes d'utilisateurs (user account control ou UAC) moins envahissant sans toutefois porter préjudice à la sécurité. Il semblerait toutefois qu'il y ai encore du chemin à parcourir, puisque certes ces invites de confirmation sont désormais plus discrètes, mais elles sont aussi et surtout victimes d'une vulnérabilité les rendant inutiles.

Le panneau de configuration permet effectivement de paramétrer la manière dont se comporte l'UAC. Par défaut, ce dernier ne se manifeste plus lorsque l'utilisateur, ou un logiciel malveillant en l'occurrence, tente de modifier les paramètres de Windows. Il se déclenche en revanche pour ce type de modifications sous Windows Vista.

Un simple script Visual Basic suffirait ainsi à le désactiver, ouvrant la porte à d'autres intrusions dans le système d'exploitation. Windows n'est effectivement pas capable de différencier une action réellement effectuée par l'utilisateur d'une action automatiquement programmée. C'est d'ailleurs la raison pour laquelle l'UAC s'exécute dans un environnement dit sécurisé, bloquant théoriquement l'interaction avec d'autres applications.

00F0000001897108-photo-user-account-control-settings-sous-windows-7.jpg
Rafael Rivera, l'un des testeurs qui a découvert cette faille, a publié sur son blog un script de 14 lignes permettant de désactiver silencieusement l'User Account Control. Quelques lignes supplémentaires suffiraient à lancer un logiciel malveillant. Cette vulnérabilité serait en fait une fonctionnalité by design découlant de la manière dont le système est conçu et de la volonté de rendre l'UAC moins intrusif, à en croire les réponses des équipes de Microsoft sur les forums de la rubrique Connect, réservée aux testeurs de Windows 7. Il n'est donc pas prévu qu'il soit corrigé dans la version finale.

Trois solutions existent : paramétrer l'UAC à son niveau maximal, le rendant aussi envahissant qu'il ne l'est sous Vista, utiliser son ordinateur avec un compte utilisateur n'ayant pas les droits d'administrateur, ou encore faire attention aux logiciels qu'on se procure.

Romain Heuillard

C'est vers l'âge de 12 ans, lorsque j'ai reçu mon premier ordinateur (un Pentium 100), que j'ai décidé d'abandonner ma prometteuse carrière de constructeur de Lego pour me consacrer pleinement à ma no...

Lire d'autres articles

C'est vers l'âge de 12 ans, lorsque j'ai reçu mon premier ordinateur (un Pentium 100), que j'ai décidé d'abandonner ma prometteuse carrière de constructeur de Lego pour me consacrer pleinement à ma nouvelle passion pour l'informatique. Depuis je me suis aussi passionné pour l'imagerie en général et pour la photo en particulier, mais je reste fan de sujets aussi obscurs que les procédés de fabrication de composants électroniques ou les microarchitectures de processeurs, que l'infiniment grand et l'infiniment petit. Je suis enfin foncièrement anti-DRM et pro-standards ouverts.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page