More

    Microsoft renforce la sécurité après l’échec de CrowdStrike

    Microsoft et la sécurité des terminaux Windows après la crise de CrowdStrike

    Après l’échec retentissant de CrowdStrike en début d’année, Microsoft a pris l’initiative de rassembler les leaders du secteur de la sécurité. La rencontre a-t-elle permis d’engendrer des avancées significatives ?

    Un événement marquant : la panne de CrowdStrike

    La panne majeure de CrowdStrike survenue en juillet 2024 restera dans les mémoires comme un véritable désastre économique. Considérée comme la plus grande panne informatique de l’histoire, elle a causé de graves perturbations au sein des systèmes bancaires, des réseaux de santé et du transport aérien à l’échelle mondiale. Les analyses ont mis en lumière une vérité amère : cette catastrophe aurait pu être évitée.

    Un sommet pour la sécurité des terminaux

    En réponse à cette crise, Microsoft a organisé un sommet d’une journée consacré à la safety and security des terminaux Windows. Cet événement, strictement confidentiel et censuré vis-à-vis des médias, avait pour but de rassembler « un groupe diversifié de fournisseurs de sécurité des terminaux ainsi que des responsables gouvernementaux des États-Unis et d’Europe ». L’objectif affiché était de discuter des moyens permettant de renforcer la résilience et de protéger les infrastructures critiques des clients communs.

    Des résultats peu tangibles ?

    Quelles sont les conséquences concrètes de cette réunion ? Le flou persiste. David Weston, vice-président de la sécurité des systèmes d’exploitation chez Microsoft, a partagé un résumé soigneusement révisé. Ce dernier ne laisse transparaître que des messages positifs et des indications vagues sur les « thèmes clés et points de consensus ». Les détails sur les évolutions possibles des produits Windows et de sécurité des terminaux restent nébuleux, suggérant que des changements significatifs ne sont pas attendus à court terme.

    Comme le souligne le rapport, la table ronde « n’était pas une réunion de prise de décision… nous avons abordé les complexités du paysage sécuritaire moderne, en admettant qu’il n’existe pas de solutions simples. » Toutefois, un thème récurrent est l’urgence d’éviter un incident de l’ampleur de celui de CrowdStrike.

    Les enseignements tirés de la crise

    Un commentateur, Ric Smith, directeur des produits et de la technologie chez SentinelOne, a noté que cette incidence met en lumière la responsabilité des fournisseurs de sécurité pour encourager la résilience et une protection adaptative. Les défis partagés incluent la nécessité de déployer des mises à jour de manière sécurisée, tout en considérant la possibilité d’arrêter ou de revenir sur les déploiements si nécessaire.

    Accès au noyau de Windows : un sujet brûlant

    La discussion a été particulièrement vive concernant l’accès au noyau de Windows, considéré comme une des causes majeures de la débâcle de CrowdStrike. En effet, l’incident illustre comment un code défectueux dans le noyau peut engendrer des défauts graves, contrairement au code exécuté dans l’espace utilisateur. Apple a d’ailleurs pris des mesures similaires pour macOS, invitant les développeurs à créer des extensions système qui fonctionnent dans l’espace utilisateur plutôt que dans le noyau.

    Microsoft préconise actuellement des paramètres de sécurité par défaut pour Windows 11, élargissant les capacités de sécurité sans nécessiter un accès au noyau. Cependant, cette idée ne fait pas l’unanimité parmi les acteurs du secteur, certains insistant sur le fait que l’accès au noyau reste crucial pour l’efficacité des produits de sécurité.

    Des recommandations divergentes

    Joe Levy, PDG de Sophos, a également exprimé son soutien aux recommandations basées sur des innovations architecturales précédemment élaborées. Cependant, Simon Reed, directeur scientifique chez Sophos, a souligné que l’accès au noyau est essentiel pour la sécurité des terminaux Windows, rendant improbable toute transformation radicale dans un avenir proche. L’opposition à la restriction de cet accès pourrait créer un désavantage concurrentiel pour les produits de protection des terminaux de Microsoft.

    En somme, la crise de CrowdStrike a agi comme un catalyseur pour une remise en question du paysage de la sûreté des terminaux Windows, avec des discussions essentielles sur la manière de prévenir de futurs incidents et sur l’évolution des normes de sécurité dans l’industrie.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Israël frappe 44 zones du sud du Liban, Hezbollah riposte

    Israël a frappé 44 zones du sud du Liban, causant 10 morts. Le Hezbollah a riposté avec 60 attaques contre des cibles israéliennes.

    Trump menace l’Iran : frappes massives annoncées dans 2-3 semaines

    Trump menace des frappes « très puissantes » contre l'Iran dans 2-3 semaines, visant à détruire ses capacités militaires et nucléaires. Pays concernés : USA, Iran.

    Abu Obeida salue les mobilisations syriennes pour al‑Aqsa et les détenus

    Abu Obeida salue les manifestations en Syrie en soutien à al‑Aqsa et aux prisonniers palestiniens. Pays concernés : Syrie, Palestine, Israël.

    Un juge suspend la construction du ballroom de 400 M$ de Trump

    Un juge fédéral bloque temporairement le projet de ballroom à 400 M$ de Donald Trump à la Maison-Blanche en attendant l'autorisation du Congrès.

    Trump veut partir en 2-3 semaines et défie ses alliés sur le pétrole

    Trump affirme que les États-Unis pourraient mettre fin à la guerre contre l'Iran en 2-3 semaines et invite les alliés à se procurer leur propre pétrole.

    Gâteau au citron sans gluten, recette végétarienne

    Envie d'un gâteau au citron sans gluten, recette végétarienne, ultra moelleux grâce à une purée de pommes de terre?

    Interceptions au Koweït, Arabie saoudite et EAU; attaques en Irak

    Défenses aériennes ont intercepté missiles et drones au Koweït, Arabie saoudite et EAU; incidents et frappes signalés en Irak et Bahreïn.

    Guerre en Iran : quel dilemme stratégique pour la Chine ?

    Face à la guerre américano-israélienne contre l'Iran, la Chine privilégie prudence et diplomatie : le conflit teste sa stratégie et ses intérêts.

    à Lire

    Categories