Retour au site
Connexion :
Abonnement NewsletterOk

Vista et son noyau: problème pour les tiers ?

Publiée par Julien le Jeudi 24 Août 2006

Brève Windows

Windows Vista Beta 2 Preview - 83
Symantec poursuit sa série d'analyses techniques autour de Windows Vista, le prochain système d'exploitation de Microsoft, et nous informe aujourd'hui que le noyau renforcé de l'OS pourrait perturber l'intégration des logiciels antivirus. D'après Symantec les diverses modifications apportées par le géant de Redmond au noyau de Windows, et notamment la technologie PatchGuard, risquent de diminuer le niveau d'intégration dont les logiciels antivirus bénéficiaient jusqu'alors. Symantec ne serait d'ailleurs pas le seul à estimer que les protections mises en place par Microsoft sont trop restrictives puisqu'Agnitum, un éditeur de pare-feu, s'est également plaint de ne plus profiter du même niveau d'accès au noyau de Windows.

D'après Oliver Friedrichs, directeur des technologies émergentes au sein de la Security Response Team de Symantec indique : « Le défi est que les technologies (NDLR : mises en place par Microsoft dans Vista) éliminent le potentiel pour les tiers d'apporter des améliorations au noyau. Nous avons traditionnellement ajouté des technologies de sécurité au noyau, mais avec Vista toute altération ou modification du noyau se traduira par un écran bleu, ce qui signifie qu'on devra faire une croix dessus ».

La technologie PatchGuard de Microsoft (voir Contre les rootkits : Microsoft PatchGuard (Vista)) vise justement à empécher toute modification du noyau de Vista par des programmes non Microsoft. Conséquence, les applications Symantec ne pourront plus intercepter les commandes systèmes et protéger les utilisateurs de certain type de contenu à risque. Bien sûr Microsoft a mis en place des mécanismes alternatifs mais Symantec estime que ceux-ci peuvent limiter l'innovation. En outre, et toujours d'après Symantec, d'hypothétiques futures nouvelles technologies de sécurité pourraient avoir besoin d'accéder au noyau pour accomplir leur travail.

Au final quel crédit apporter aux allégations sous-entendues ou aux observations de Symantec ? Faut-il vraiment se plaindre que Microsoft interdise enfin de modifier une partie aussi sensible de Windows comme le noyau ? Ne devrait-on pas au contraire s'en féliciter vu que cela réduit précisément le risque de se retrouver avec des Rootkits sur sa machine ? Symantec est-il tout à fait objectif, voir même crédible, depuis que Microsoft a fait son entrée sur le marché des logiciels de sécurité ? Surtout que Symantec omet un détail : la modification du noyau d'un système d'exploitation par des tiers, même de confiance, n'est-elle pas un facteur supplémentaire de failles de sécurité ? Beaucoup de questions qui laissent à méditer sur la gravité supposée des limitations de Vista en matière d'intégration avec les logiciels de sécurité...
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 24 Août 06 à 18h13
Edition
 
Puis vu le peu de credit que l'on peu donné a symantec ...

 
le 24 Août 06 à 18h13
Edition
 
ha microsoft veulent faire leur propre antivirus ?!!!! lol
 
le 24 Août 06 à 18h14
Edition
 
bah si je me souviens bien ils avaient annoncé qu'ils allaient se lancer dans l'édition d'un antivirus
 
le 24 Août 06 à 18h15
Edition
 
J'en ai entendu parler en ébut de semaine, ça a l'air problématique pour beaucoup de softs bas-niveau en effet.
Méthodes anti-rootkits = méthodes anti-AV :/


NB: "s'est également plaint"
 
le 24 Août 06 à 18h15
Edition
 
linxeye a écrit:
Nous avons traditionnellement ajouté des technologies de sécurité au noyau, mais avec Vista toute altération ou modification du noyau se traduira par un écran bleu

Vista annonce le retour du fond d'écran qui a rendu Windows célébre? :MDR
 
le 24 Août 06 à 18h17
Edition
 
Un peu ridicule comme affirmation...
Il leur suffira de bosser en partenariat avec Microsoft et de faire valider leur code pour pouvoir obtenir le moyen de l'intégrer dans le noyau. Microsoft renouerait avec ses problèmes de bridage de concurrence s'ils n'autorisaient pas le développement d'antivirus pour Vista.

Microsoft protège son noyau, et c'est une excellent chose.

Décidément, plus le temps passe et moins j'aime Symantec.

Et plus je deviens troll... mais je n'aime pas le dénigrement gratuit et la désinformation.

Tiens, d'ailleurs, qu'en est-il de l'antivirus eTrust proposé gratuitement pendant un an par Computer Associates ? Il va au niveau noyau ?
 
le 24 Août 06 à 18h17
Edition
 
Ils me font marrer Symantec...toujours à critiquer !!!
Qu'ils balayent déjà devant leur porte avant d'attaquer celles des autres.
NAV est une daube et pourtant Microsoft ne vient pas dire "ah oui ca va pas ca, ca me plait pas telle chose etc."

Arretons de fustiger Microsoft. Même s'ils sont loin d'être exemplaires, laissont leur le temps de bosser pour arriver à un OS sûr.

Après tout, il faut bien protéger le système. Si Microsoft conçoit des produits sécurisés (ou tentant de l'être), je ne vois pas où se trouve le problème.

Bientot ils devront supprimer toutes les fonctionnalités et ne laisser que le noyau, virer toutes le API pour éviter les procès antitrust etc.

Et je ne suis pas pro-microsoft, loin de là !!
 
le 24 Août 06 à 18h19
Edition
 
Stragen a écrit:
Un peu ridicule comme affirmation...
Il leur suffira de bosser en partenariat avec Microsoft et de faire valider leur code pour pouvoir obtenir le moyen de l'intégrer dans le noyau. Microsoft renouerait avec ses problèmes de bridage de concurrence s'ils n'autorisaient pas le développement d'antivirus pour Vista.

Microsoft protège son noyau, et c'est une excellent chose.

Décidément, plus le temps passe et moins j'aime Symantec.

Et plus je deviens troll... mais je n'aime pas le dénigrement gratuit et la désinformation.

Tiens, d'ailleurs, qu'en est-il de l'antivirus eTrust proposé gratuitement pendant un an par Computer Associates ? Il va au niveau noyau ?


+1... C'est un devoir que l'on réclame depuis x temps de sécuriser le système alors maintenant qu'ils le font bah faut pas pleurer (surtout quand on voit les ventes de NAV et l'intégration MASSIVE en OEM)
 
le 24 Août 06 à 18h21
Edition
 
linxeye a écrit:
Nous avons traditionnellement ajouté des technologies de sécurité au noyau, mais avec Vista toute altération ou modification du noyau se traduira par un écran bleu


Benoche a écrit:
Vista annonce le retour du fond d'écran qui a rendu Windows célébre?  :MDR



Non j'ai entendu dire qu'il passera du bleu au rouge !
 
le 24 Août 06 à 18h21
Edition
 
Benoche a écrit:
Vista annonce le retour du fond d'écran qui a rendu Windows célébre?  :MDR


Enorme :D c'est vraie que c'etait tristounnet sans l'ecran bleue :p

y'a aussi le ctrl alt sup :D
 
le 24 Août 06 à 18h23
Edition
 
> Il leur suffira de bosser en partenariat avec Microsoft et de faire valider leur code pour pouvoir obtenir le moyen de l'intégrer dans le noyau.

C'est beau d'y croire. Si l'API n'est plus disponible, ou si le noyau dßetecte les modifications jugées illégales…c'est pas gagné pour eux.


Moi je dis que si Microsoft commence à faire chier les éditeurs de logiciel, ils iront voir ailleurs (je sais, je rève tout haut)
 
le 24 Août 06 à 18h23
Edition
 
Depuis le temps que je rêve qu'aucun programmes ne viennent modifier le noyau et la bdr de windows... Au moins en cas d'instabilité on pourra faire comme linux ou mac OS X, réinstaller le noyau et hop !
 
le 24 Août 06 à 18h24
Edition
 
La BDR, c'est fait pour être modifié, hein. :/
 
le 24 Août 06 à 18h25
Edition
 
Humm, la news qu'il ne fallait pas aujourd'hui. Je n'accorde aucun crédit à Symantec, le réseau de notre client vient d'être balayé par un virus, alors que nous étions sous la "protection" des produits Symantec :grrr:
Qu'ils aient peur, je comprends. Microsoft axe son nouvel OS sur la sécurité (LA faille de XP ) et va certainement faire mal sur les marchés de solutions de sécurités. Hors, vu les produits Symantec... :na:

Pour le coup, je plussoie romanohunter ;)
 
le 24 Août 06 à 18h25
Edition
 
Franck a écrit:
La BDR, c'est fait pour être modifié, hein. :/


Oui mais pas de manière sauvage et abusive ;)
 
le 24 Août 06 à 18h27
Edition
 
Benoche a écrit:
Vista annonce le retour du fond d'écran qui a rendu Windows célébre?  :MDR


L'écran bleu existe toujours sous XP (dans une moindre mesure, certes), c'est simplement qu'en cas d'erreur fatale le système redémarre plutôt que d'afficher un joli écran, du moins avec l'option par défaut ;)
 
le 24 Août 06 à 18h27
Edition
 
Franck a écrit:
La BDR, c'est fait pour être modifié, hein. :/


Ouais, il me semble :ane:

Sinon, les pov' petits développeurs comme moi seront dans la @!#$?* pour patcher leurs logiciels :MDR
 
le 24 Août 06 à 18h28
Edition
 
ElBebop a écrit:
Humm, la news qu'il ne fallait pas aujourd'hui. Je n'accorde aucun crédit à Symantec, le réseau de notre client vient d'être balayé par un virus, alors que nous étions sous la "protection" des produits Symantec  :grrr:
Qu'ils aient peur, je comprends. Microsoft axe son nouvel OS sur la sécurité (LA faille de XP ) et va certainement faire mal sur les marchés de solutions de sécurités. Hors, vu les produits Symantec...  :na:

Pour le coup, je plussoie romanohunter  ;)


Je constate que je ne suis pas le seul à avoir eu des ennuis avec la famille Symantec ^^
 
le 24 Août 06 à 18h28
Edition
 
Benoche a écrit:
Vista annonce le retour du fond d'écran qui a rendu Windows célébre?  :MDR



le pire dans tout ça c'est queça signifie d'avoir des écrans bleus à répétition à chaque fois qu'un programme essayera de changer le noyau!!

c'est bien pour la sécurité mais pour l'utilisateur, ça risque de devenir très chiant. Les nouvelles formes de virus deviendront des ecrans bleus :ane:

le but d'un virus c'est de figer l'ordinateur, avoir des écrans bleus, c'est du pareil au même