MIS À JOUR Microsoft introduit une série de fonctionnalités de sécurité Windows dont les utilisateurs et les administrateurs pourraient supposer qu’elles font déjà partie du système d’exploitation.

Baptisées « Mode de sécurité de base de Windows » et « Transparence et consentement de l’utilisateur », les mises à jour sont destinées à traiter les comportements suspects en coulisses tout en avertissant également l’utilisateur lorsqu’une application tente d’utiliser une ressource sensible, telle que la caméra ou le microphone de l’appareil, ou se promène dans les fichiers sensibles d’un utilisateur.

À partir du mode de sécurité de base, il est prévu que Windows fonctionne avec les protections d’intégrité d’exécution activées par défaut. Cela signifie uniquement les applications, services et pilotes correctement signés. Cependant, les utilisateurs et les administrateurs peuvent toujours ignorer les protections de cette application héritée étrange, et les développeurs d’applications peuvent vérifier si les protections sont actives et si des exceptions ont été accordées.

En ce qui concerne la transparence et le consentement des utilisateurs, il semble qu’il pourrait y avoir beaucoup plus de problèmes en magasin. L’invite actuelle de contrôle de compte d’utilisateur (UAC) ne déclenche souvent qu’un simple roulement des yeux et un clic rapide. Mais la nouvelle approche de Microsoft sera plus granulaire, demandant un consentement explicite lorsque des applications accèdent à des ressources sensibles ou tentent d’installer d’autres logiciels.

« Tout comme sur votre smartphone », a déclaré Microsoft, même si, espérons-le, sans toutes les restrictions qui accompagnent un jardin clos de fournisseurs comme celui d’Apple.

Les utilisateurs sont donc confrontés à davantage d’invites, bien que Microsoft ait déclaré : « Ces invites sont conçues pour être claires et exploitables, et vous aurez toujours la possibilité de revoir et de modifier vos choix ultérieurement. »

Ces mêmes utilisateurs pourraient se demander pourquoi le système d’exploitation de Microsoft n’a pas déjà mis en place de telles restrictions, mais leur arrivée est néanmoins louable, même si c’est une chose de plus que les administrateurs doivent expliquer aux utilisateurs ou désactiver avant l’inévitable flot de tickets d’assistance.

Alex Ionescu, directeur de l’innovation technologique chez CrowdStrike, a déclaré : « CrowdStrike se réjouit d’être l’un des premiers partenaires dans le développement d’un nouveau modèle d’exécution plus sécurisé et plus résilient pour les applications Windows, qui contribuera à relever la barre en matière de sécurité et de confidentialité des utilisateurs.

« Lorsque les applications et les charges de travail agents se comportent bien et respectent les paramètres de consentement des utilisateurs avec des limites de sécurité appropriées, les logiciels de sécurité peuvent mieux protéger les utilisateurs contre les attaquants avec une réduction des performances. »

CrowdStrike, ne l’oublions pas, était la société responsable d’une mise à jour qui a briqué les appareils Windows dans le monde entier en 2024. L’incident était au moins en partie responsable de la décision de Microsoft de repenser sérieusement la sécurité de Windows et ce que les composants tiers devraient être autorisés à faire.

Microsoft parle depuis des années de renforcer la sécurité de Windows. Sa Secure Future Initiative (SFI) était antérieure à l’incident CrowdStrike, mais n’a pas empêché un morceau de code mal formé de supprimer des millions d’instances Windows.

Dans ce cas, les préoccupations des utilisateurs concernant les agents IA entrent également en jeu. Microsoft a déclaré : « Les applications et les agents IA devront également répondre à des normes de transparence plus élevées, offrant ainsi aux utilisateurs et aux administrateurs informatiques une meilleure visibilité sur leurs comportements. »

Microsoft n’a pas donné de calendrier pour les mises à jour, seulement la direction du voyage. La société a déclaré que les changements seraient « mis en œuvre selon une approche progressive ». ®

Mis à jour à 13h14 le 11 février 2026 pour ajouter :

Crowdstrike a pris contact pour nous demander de remplacer l’expression « code mal formé » au paragraphe onze par les mots « mise à jour du contenu à réponse rapide défectueuse ». Le registre Je ne veux jamais, euh, confondre les lecteurs et nous sommes heureux d’inclure cette clarification.

A lire également