Les PC "Secured-Core" : la nouvelle arme contre les attaques de firmware

Je ne sais pas pour vous, mais cela fait des années pour ma part que je n’ai plus eu aucun virus sur mon PC. Windows 10 est en effet beaucoup mieux sécurisé que d’anciens systèmes d’exploitation comme Windows XP, qui était une véritable passoire. Si nous sommes mieux protégés aujourd’hui, c’est grâce aux couches de protection supplémentaires que Microsoft a introduit dans son système à l’ère de Windows Vista (si si ^^), mais également grâce aux antivirus nettement plus performants que dans le passé. J’utilise pour ma part Windows Defender qui fait d’ailleurs partie des meilleurs antivirus sur Windows 10 et j’en suis pleinement satisfait. 

fig1-number-of-vulnerabilities

Vous vous doutez bien qu’avec cette sécurisation du système d’exploitation, les hackers cherchent des solutions de contournement pour déverser leurs logiciels malveillants… Leur nouvelle cible ? les firmwares.  Microsoft dévoilait récemment que le nombre d’attaque ciblant les microprogrammes avait augmenté significativement ces dernières années et pour cause : ils sont très difficilement détectables. Pire encore : formater son PC ou réinstaller Windows 10 ne sert strictement à rien pour éliminer les programmes malveillants logés dans les firmwares puisqu’ils disposent souvent de plus de privilèges que le noyau Windows lui-même.

Microsoft et ses partenaires ont donc annoncé une nouvelle initiative pour mieux protéger les appareils contre les attaques ciblant les microprogrammes : les ordinateurs à cœur sécurisé. Les PC dits « Secured-Core » devront répondre à un ensemble spécifique d'exigences en matière de sécurité. Parmi celles-ci, on peut notamment citer l’ajout d’une couche de protection supplémentaire de plus bas niveau combinant une protection d’identité, de virtualisation, de système d’exploitation, de matériel et de microprogrammes.

fig3-secure-launch

Selon Microsoft, les PC sécurisés seront surtout destinés aux organismes publics et au secteur financier et de la santé. Cependant, les particuliers pourront également en profiter. La Surface Pro X est d’ailleurs l’un des premiers PC Secured-Core. D’autres appareils conçus par Dell, HP, Lenovo ou Panasonic en feront partie. Vous retrouverez plus d’informations à ce sujet sur le site de Microsoft

Une question sur Windows 10 ?

Vous avez une question sur Windows 10 ou avez tout simplement l'envie de discuter avec la communauté MonWindows de Rendez-vous dans nos forums :

Partager cet article

 9 commentaires

Connectez-vous pour poster un commentaire
Laisser un commentaire...

  • Lormirienne
    Plus aucun virus ? Soit, cela doit être possible sans transformer son PC en pot de fleur. Par contre rien de rien (malware, pubs ou autres), je suis très sceptique. Mme Michu en attrapera forcément. Il n'y a qu'à passer certains outils pour s'en rendre compte. Windows est un peu mieux sécurisé mais ce n'est pas encore ça. 95% des utilisateurs ont un compte administrateur par défaut. Une hérésie.
    • ixboksx
      Depuis que l'UAC existe ce n'est plus une hérésie.
      • Lormirienne
        C'est mieux mais loin.d'être parfait surtout pour madame Michu.
        • ixboksx
          La seule solution "parfaite" pour Mme Michu c'est un OS où il est impossible d'accéder aux fichiers système, et qui est verrouillé sur un store contrôlé de près. Bref, c'est iOS.

          Tout le reste présente un risque, car tu ne pourras jamais empêcher quelqu'un de faire une connerie si elle est faisable. Même si tu travailles sous un compte limité sous W10, rien ne t'empêche de saisir le mot de passe d'un compte admin quand l'UAC te demande si tu es d'accord pour installer ce super soft qui va te donner accès gratuitement à tous les matchs de foot de la planète et qui va allonger ton pénis.
  • visual_studio_ms
    Il y as un autre facteur aussi qui fait qu'il y as moins de virus : tout simplement que Windows 10 n'est plus une cible prioritaire, les pirates cherchent maintenant plus à se faire de l'argent avec les ransomwares, notamment via des sites web frauduleux. En plus de çà, nous sommes à l'air des applications, et c'est Android qui s'en prend le plus maintenant.

D'autres articles à découvrir