supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :

Recherche

  
   Tout| Actus| Télécharger| Pilotes| Comparateur de prix| Dossiers| Forums| Jeux

40 messages
ok

Techdays 08 : ITW Vista, SP1, virtualisation...

...]Bernard Ourghanlian, directeur technique et sécurité chez Microsoft France, qui présentait cette semaine sur le salon Techdays ..., développe pour nous quelques points clé relatifs à ce projet de recherche, à l'avenir des systèmes d'exploitation et à l'importance croissante de la virtualisation. Sans s'étendre sur la question, il évoque d'ailleurs l'arrivée prochaine d'un dispositif de virtualisation totalement transparent pour l'utilisateur.

Le projet Singularity, dont l'objectif est de repenser les fondamentaux qui régissent la conception d'un système d'exploitation, a-t-il une chance d'aboutir à un OS opérationnel ?

Bernard Ourghanlian : Singularity n'a pas vocation à aboutir à un nouveau Windows, mais le projet pourrait servir de base à l'élaboration d'un système d'exploitation complètement neuf. Il faut cependant savoir que l'OS n'est pas une fin en soi dans la mesure où son patrimoine applicatif constitue sa principale richesse.

Si une version opérationnelle de Singularity était lancée, l'objectif ne serait pas de copier Windows, ou d'introduire à tout prix un mode de compatibilité Windows. En revanche, on pourrait imaginer démarrer sa machine sur Singularity puis y lancer des machines virtuelles qui hébergeraient un environnement Windows. Dans la mesure où tout nouveau système d'exploitation doit préserver l'existant en matière d'applications, la virtualisation est un facteur clé.

On pourrait ainsi héberger d'anciennes applications en mode virtualisé sur le shell d'un nouveau système d'exploitation, et en exécuter directement de nouvelles, conçues spécifiquement pour son environnement. En allant plus loin, on pourrait même imaginer qu'un utilisateur soit sur un noyau de type Singularity sans même s'en rendre compte. Aujourd'hui, toutes les briques technologiques sont réunies pour que cela soit possible. Bien que l'on associe souvent la virtualisation à la consolidation des serveurs, la compatibilité est un scénario primordial. A ce titre, elle est sans doute amenée à se généraliser.

Pour percer après du grand public, ne faudrait-il pas que la virtualisation devienne totalement invisible aux yeux de l'utilisateur ?

Nous y arrivons, et nous aurons sans doute des annonces relatives à cette question dans un avenir proche, peut-être dans le courant de l'année.

En parlant de compatibilité applicative, les problèmes relatifs à Vista appartiennent-ils maintenant au passé ?

Le principal handicap de Vista à sa sortie était sans doute son nouveau modèle de sécurité, qui a effectivement posé un certain nombre de problèmes de compatibilité. Avec le temps, le problème a été corrigé puisque les éditeurs et fabricants ont mis à jour leurs produits. Ce n'était pas la bonne méthode, et nous saurons nous en souvenir. Là encore, la virtualisation aurait permis d'éviter le problème, au moins pour les applications puisqu'il est encore impossible de virtualiser correctement des pilotes.

Le Service Pack 1 de Vista (SP1), qui commence à être distribué aux testeurs, partage une partie du code de Windows Server 2008. Les systèmes d'exploitation clients et serveurs sont-ils amenés à évoluer ensemble chez Microsoft à l'avenir ?

Pour faire simple, les noyaux de Vista SP1 et de Windows Server 2008 sont très proches, même s'ils comportent des différences, au niveau de l'ordonnancement des threads par exemple. Les deux ont d'ailleurs connu un développement parallèle, au moins jusqu'à la sortie des premières versions Release Candidate (RC). C'est un modèle de développement qui a de bonnes chances d'être perpétué avec Windows Seven. Ainsi le SP1 de Seven sortira-t-il probablement en même temps que la version finale de la version Server du système.



Pour finir, pourrions-nous revenir sur la sécurité au sein de Windows Vista, et sur le tant décrié User Account Countrol (UAC) ?

En matière de sécurité, le bilan est positif pour Windows Vista, en dépit de la ... que nous venons de publier. Sans même parler d'autres OS, nous avons déjà accompli d'immenses progrès entre Windows XP SP2 et Windows Vista. En revanche, ces progrès ont un coût, qui se traduit par une interface nettement plus intrusive, avec l'User Account Countrol. Bien que certains utilisateurs se plaignent, nous n'avons pas l'intention d'abandonner cette solution. Dans nos prochains systèmes, nous essaierons tout de même de diminuer le nombre de messages d'alerte et de demandes, sans remettre en cause le principe de l'UAC. Sécurité et ergonomie sont des notions antinomiques. A nous de trouver le meilleur compromis possible. Un effort de communication sera également nécessaire afin que les utilisateurs comprennent que ces messages ont une utilité, même s'ils les dérangent.

En parallèle, nous étudions bien entendu de nouvelles pistes. Puisqu'il a été démontré que la parfaite inspection d'un code est impossible, la virtualisation est une solution éventuelle. Elle permettrait par exemple de tester le code dans une antichambre virtuelle afin de voir si son comportement est normal, avant de le laisser entrer sur la machine opérationnelle. Pour contrer l'effet bombe à retardement, on peut même accélérer le temps au niveau de l'hyperviseur, mais il reste toujours des limites.
 
 
Ouais, ça se tient, mais il va falloir des plate-formes matérielles solides !
 
 
Moi, franchement, le User Account Countrol ne me dérange pas et je n'ai jamais cherché à le désactiver !

Mais par contre, ça serait bien s'il y avait un mode de gestion automatique des actions (par exemple, si une application a un comportement de virus).
Edité le 13/02/2008 à 17:55
 
 
Il existe des produit pour ca: Stormshield en est un
 
 
Moi, l'UAC me tape sur les nerfs, quand tu installe un truc il te demande 5 fois si on est sur de l'installé
 
 
Le jour ou un trojan essayera de s'installer chez toi, tu seras content d'etre prevenu par l'UAC. :p
 
 
L'UAC n'est pas une mauvaise chose en elle même, mais en entreprise il peut provoquer certaines incompatibilité et certains désagrément.
Mais surement pas autant désagréable qu'un bon vieu trojan !
 
 
Mono a écrit:
Le jour ou un trojan essayera de s'installer chez toi, tu seras content d'etre prevenu par l'UAC. :p
sa dépend du gars devant l'écran
 
 
Message supprimé le 14/02/2008 à 12:24.
 
Il y a tellement d'alertes de sécurité à cause de l'UAC qu'on ne lit même plus ce qui est écrit, on valide sans même regarder donc l'effet voulu, provoque l'effet inverse: on valide sans savoir ce qui s'installe, sans lire les messages : trop d'alertes, tuent l'alerte !
 
 
Après s'ils le desactivent, d'autres vont retorquer que c'est de la daube niveau sécurité. Bref c'est le serpent qui se mord la queue :(
 
 
Quelqu'un pourrait il m'envoyer un lien pour le sp1 de vista ? Merci :p (par mp svp)
 
 
@merotic : trop c'est toujours mieux que pas assez
 
 
dk53 a écrit:
Encore une fois ceux qui gueulent comme des cons contre l'UAC, et qui ne savent même pas qu'on peut le désactiver sont des ***
comment on fait? :paf:
 
 
"En revanche, on pourrait imaginer démarrer sa machine sur Singularity puis y lancer des machines virtuelles qui hébergeraient un environnement Windows."

On va pouvoir revivre les joies du DOS ou du 95 !
 
 
dk53 a écrit:
Encore une fois ceux qui gueulent comme des cons contre l'UAC, et qui ne savent même pas qu'on peut le désactiver sont des ***

Ce n'est pas la le prob car même désactivé il te soule avec les alertes de sécurité Wdws.

samworkshop a écrit:
comment on fait? :paf:

Panneau de config / Compte utilisateur / Activer - Désactiver le compte utilisateur
tuto sur : www.zebulon.fr...
ou tuto plus complet sur : www.forum-vista.net...
Edité le 13/02/2008 à 22:40
 
 
"En parallèle, nous étudions bien entendu de nouvelles pistes. Puisqu'il a été démontré que la parfaite inspection d'un code est impossible, la virtualisation est une solution éventuelle. Elle permettrait par exemple de tester le code dans une antichambre virtuelle afin de voir si son comportement est normal, avant de le laisser entrer sur la machine opérationnelle. Pour contrer l'effet bombe à retardement, on peut même accélérer le temps au niveau de l'hyperviseur, mais il reste toujours des limites."

C'est une jolie définition de ce qu'on appelle une... sandbox? :paf:
 
 
"Encore une fois ceux qui gueulent comme des cons contre l'UAC, et qui ne savent même pas qu'on peut le désactiver sont des ***"

Bien pires sont ceux qui désactivent complètement la protection que représente l'UAC... alors qu'il est possible par exemple de paramétrer son comportement pour ne plus avoir les messages de demande d'élévation de niveau de sécurité.
 
 
Je n'ai pas besoin de l'UAC et pas plus du Firewall de Windows pour me "protéger" de menaces externes. Je suis capable, comme un grand, de faire attention où je vais pour ne pas pogner de virus ou de trojans.

On est en train de virer zombie à force de se faire protéger par ci et par là.
 
 
frank668 a écrit:
Je n'ai pas besoin de l'UAC et pas plus du Firewall de Windows pour me "protéger" de menaces externes. Je suis capable, comme un grand, de faire attention où je vais pour ne pas pogner de virus ou de trojans.

On est en train de virer zombie à force de se faire protéger par ci et par là.
+1, sous XP j'ai jamais eux de problèmes à part quelque spyware (normal)
 
 
 
40 messages
ok
 
Vous devez être connecté pour écrire un message !
 

 Sujets Similaires:


 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com