Sécurité : un niveau de protection jamais atteint

Paru le 27 juillet 2005

La sécurité est le fondement même de l'architecture de Microsoft Windows® Vista™. Grâce à Microsoft Windows® Vista™, vous disposerez d'une totale liberté de connexion, tout en sachant que votre pc et vos informations restent protégés.

Les fonctions de sécurité de Microsoft Windows® Vista™ vous protègent contre la nouvelle génération de menaces, telles que les vers, virus et autres logiciels malveillants. Dans le cas, peu probable, où vous seriez néanmoins victime d'une attaque, Microsoft Windows® Vista™ limiterait au maximum les dégâts.

Sécurité pour l'utilisateur

Protection des comptes utilisateurs
La fonction de protection des comptes utilisateurs de Microsoft Windows® Vista™ autorise l'exécution des applications avec des autorisations limitées. Lorsque vous devez effectuer une tâche d'administration (comme installer des logiciels ou des pilotes, par exemple), Microsoft Windows® Vista™ vous invite à confirmer vos intentions ou à fournir vos codes (mots de passe).

Supposons que vous soyez en déplacement et téléchargiez un jeu qui, en réalité, est un cheval de Troie. Dans ce cas, Microsoft Windows® Vista™ empêche ce jeu d'exécuter des tâches malveillantes, car l'utilisateur ne dispose pas des privilèges suffisants pour l'installer. Si vous devez installer un pilote pour l'imprimante de l'hôtel, Microsoft Windows® Vista™ vous invite à confirmer que vous avez bien l'intention d'installer l'imprimante.

Cette protection, conjuguée aux nouvelles fonctionnalités du mode protégé de Microsoft Internet Explorer, atténue les effets néfastes des virus, logiciels espions et autres types de logiciels malveillants.

Protection contre les logiciels malveillants
Les services informatiques et les utilisateurs consacrent énormément de temps et de ressources à la résolution des problèmes occasionnés par des logiciels malveillants, ainsi qu'à la détection et la prévention de ces problèmes. Microsoft Windows® Vista™ s'accompagne de puissantes fonctionnalités capables de prévenir, de détecter et de supprimer les logiciels malveillants avant qu'ils ne causent des problèmes. Cela se traduit par une amélioration des performances de l'ordinateur, une réduction des appels d'assistance et une sécurité accrue.

Haut de pageHaut de page

Sécurité pour les entreprises

Protection des ordinateurs égarés ou volés
Grâce aux technologies avancées de protection des données de Microsoft Windows® Vista™, le risque que des personnes non autorisées consultent des données stockées sur un portable est réduit, même en cas de perte.

Microsoft Windows® Vista™ prend en charge le chiffrement de volume entier pour empêcher tout accès disque aux fichiers par d'autres systèmes d'exploitation. Il stocke également des clés de chiffrement dans un circuit TPM (Trusted Platform Model) v1.2. Toute la partition système est chiffrée, tant le fichier de mise en veille prolongée que les données utilisateur.

Mécanismes d'authentification personnalisés
Pour de nombreuses entreprises, l'authentification des utilisateurs à l'aide d'un nom et d'un mot de passe ne suffit plus pour garantir un niveau de sécurité satisfaisant. Outre une prise en charge améliorée des cartes à puce, Microsoft Windows® Vista™ a pensé aux développeurs en simplifiant la mise en œuvre de mécanismes d'authentification personnalisés, tels que la biométrie et les jetons.

Protection de l'accès réseau
Des virus et des vers informatiques peuvent pénétrer dans un réseau via des ordinateurs mobiles dépourvus des derniers paramètres de configuration, des mises à jour concernant la sécurité et des signatures de virus. Les utilisateurs mobiles peuvent connecter leur ordinateur à des réseaux non protégés dans des hôtels, aéroports ou restaurants et être ainsi infectés par un logiciel malveillant ou un virus. La technologie de protection de l'accès réseau qui équipe Microsoft Windows® Vista™ empêche tout ordinateur « non fiable » de se connecter au réseau de l'entreprise tant que les critères de sécurité que vous avez définis n'ont pas été réunis.

Pare-feu
Microsoft Windows® Vista™ permet un filtrage entrant et sortant que vous pouvez gérer de manière centralisée via la Stratégie de groupe. Les administrateurs peuvent ainsi contrôler les applications autorisées à communiquer sur le réseau. Le contrôle de l'accès réseau constitue un moyen essentiel pour garantir la sécurité.

Renforcement des services Windows
Dans le cas, peu probable, où un intrus parviendrait à identifier et exploiter un service vulnérable, la technologie de renforcement des services Windows limiterait les dégâts. Pour ce faire, elle empêche un service dont la sécurité est compromise de modifier des paramètres de configuration importants dans le système de fichiers ou le Registre, ou d'infecter d'autres ordinateurs du réseau. Par exemple, le service Appel de procédure distante (RPC) peut se voir refuser l'autorisation de remplacer des fichiers systèmes ou de modifier le Registre.

Améliorations de Microsoft Internet Explorer 7
Internet Explorer 7 s'accompagne de nombreuses fonctionnalités de protection contre les sites Web malveillants et autres logiciels pernicieux. Le nouveau mode protégé attribue au navigateur Internet Explorer 7 de Microsoft Windows® Vista™ les droits suffisants pour explorer le Web, mais pas pour modifier des paramètres ou des données utilisateur sans le consentement de ce dernier.

Pour protéger l'utilisateur contre les attaques de type phishing (pêche aux données personnelles) ou l'usurpation d'identité, Internet Explorer 7 :

met en surbrillance la barre d'adresses lorsque l'utilisateur visite des sites protégés par le protocole SSL (Secure Sockets Layer) et lui permet de vérifier aisément la validité du certificat de sécurité d'un site ;

intègre un filtre de « phishing » informant l'utilisateur qu'il visite un site dangereux ;

autorise l'utilisateur à effacer toutes les données mises en cache d'un simple clic de la souris.

Avec Internet Explorer, les utilisateurs peuvent explorer la Toile en toute confiance et en toute sécurité.


Haut de pageHaut de page