More

    Microsoft renforce la sécurité après l’échec de CrowdStrike

    Microsoft et la sécurité des terminaux Windows après la crise de CrowdStrike

    Après l’échec retentissant de CrowdStrike en début d’année, Microsoft a pris l’initiative de rassembler les leaders du secteur de la sécurité. La rencontre a-t-elle permis d’engendrer des avancées significatives ?

    Un événement marquant : la panne de CrowdStrike

    La panne majeure de CrowdStrike survenue en juillet 2024 restera dans les mémoires comme un véritable désastre économique. Considérée comme la plus grande panne informatique de l’histoire, elle a causé de graves perturbations au sein des systèmes bancaires, des réseaux de santé et du transport aérien à l’échelle mondiale. Les analyses ont mis en lumière une vérité amère : cette catastrophe aurait pu être évitée.

    Un sommet pour la sécurité des terminaux

    En réponse à cette crise, Microsoft a organisé un sommet d’une journée consacré à la safety and security des terminaux Windows. Cet événement, strictement confidentiel et censuré vis-à-vis des médias, avait pour but de rassembler « un groupe diversifié de fournisseurs de sécurité des terminaux ainsi que des responsables gouvernementaux des États-Unis et d’Europe ». L’objectif affiché était de discuter des moyens permettant de renforcer la résilience et de protéger les infrastructures critiques des clients communs.

    Des résultats peu tangibles ?

    Quelles sont les conséquences concrètes de cette réunion ? Le flou persiste. David Weston, vice-président de la sécurité des systèmes d’exploitation chez Microsoft, a partagé un résumé soigneusement révisé. Ce dernier ne laisse transparaître que des messages positifs et des indications vagues sur les « thèmes clés et points de consensus ». Les détails sur les évolutions possibles des produits Windows et de sécurité des terminaux restent nébuleux, suggérant que des changements significatifs ne sont pas attendus à court terme.

    Comme le souligne le rapport, la table ronde « n’était pas une réunion de prise de décision… nous avons abordé les complexités du paysage sécuritaire moderne, en admettant qu’il n’existe pas de solutions simples. » Toutefois, un thème récurrent est l’urgence d’éviter un incident de l’ampleur de celui de CrowdStrike.

    Les enseignements tirés de la crise

    Un commentateur, Ric Smith, directeur des produits et de la technologie chez SentinelOne, a noté que cette incidence met en lumière la responsabilité des fournisseurs de sécurité pour encourager la résilience et une protection adaptative. Les défis partagés incluent la nécessité de déployer des mises à jour de manière sécurisée, tout en considérant la possibilité d’arrêter ou de revenir sur les déploiements si nécessaire.

    Accès au noyau de Windows : un sujet brûlant

    La discussion a été particulièrement vive concernant l’accès au noyau de Windows, considéré comme une des causes majeures de la débâcle de CrowdStrike. En effet, l’incident illustre comment un code défectueux dans le noyau peut engendrer des défauts graves, contrairement au code exécuté dans l’espace utilisateur. Apple a d’ailleurs pris des mesures similaires pour macOS, invitant les développeurs à créer des extensions système qui fonctionnent dans l’espace utilisateur plutôt que dans le noyau.

    Microsoft préconise actuellement des paramètres de sécurité par défaut pour Windows 11, élargissant les capacités de sécurité sans nécessiter un accès au noyau. Cependant, cette idée ne fait pas l’unanimité parmi les acteurs du secteur, certains insistant sur le fait que l’accès au noyau reste crucial pour l’efficacité des produits de sécurité.

    Des recommandations divergentes

    Joe Levy, PDG de Sophos, a également exprimé son soutien aux recommandations basées sur des innovations architecturales précédemment élaborées. Cependant, Simon Reed, directeur scientifique chez Sophos, a souligné que l’accès au noyau est essentiel pour la sécurité des terminaux Windows, rendant improbable toute transformation radicale dans un avenir proche. L’opposition à la restriction de cet accès pourrait créer un désavantage concurrentiel pour les produits de protection des terminaux de Microsoft.

    En somme, la crise de CrowdStrike a agi comme un catalyseur pour une remise en question du paysage de la sûreté des terminaux Windows, avec des discussions essentielles sur la manière de prévenir de futurs incidents et sur l’évolution des normes de sécurité dans l’industrie.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici

    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Hébron : des blessés palestiniens lors d’attaques de l’armée et de colons sionistes

    Dix Palestiniens ont été pris en charge à Hébron. D’autres incidents, arrestations et sièges de maisons ont été signalés en Cisjordanie.

    Syrie : une enquête annoncée après l’hospitalisation de Mohamed Ghmira

    Les autorités de Lattaquié annoncent une enquête après l’hospitalisation de Mohamed Ghmira. Le cas d’Abd al-Salam Akko ravive aussi le débat sur les détenus en Syrie.

    Liban : 11 morts après des frappes de l’État sioniste dans le Sud

    L’armée de l’État sioniste affirme avoir tué un commandant du Hezbollah. Les frappes de samedi ont fait 11 morts et 19 blessés, d’après le bilan rapporté.

    Iran : deux médiations en attente autour du détroit d’Ormuz

    Mascate travaille avec Téhéran sur l’organisation du trafic maritime, tandis qu’une initiative pakistanaise vise à rétablir un canal politique avec Washington.

    Syrie : des milliers de dounams agricoles endommagés à Quneitra

    La direction de l’agriculture de Quneitra évalue à plus de 4 800 dounams les pâturages, cultures d’hiver et vergers endommagés après des épandages signalés en janvier.

    Détroit d’Ormuz : condamnations du Golfe après trois attaques contre des navires d’ADNOC

    Trois navires d’ADNOC ont été visés dans le détroit d’Ormuz en deux soirs. Les pays du Golfe ont condamné les attaques.

    Gaza : une délégation du Hamas attendue au Caire pour discuter de l’accord

    Conduite par Khalil al-Hayya, une délégation du Hamas est attendue au Caire pour discuter de l’accord de cessez-le-feu à Gaza.

    Coupe du Roi d’Arabie saoudite : les 32es de finale lancent la 40e édition

    La Coupe du Roi d’Arabie saoudite lance ses 32es de finale sur quatre jours, avec 32 clubs engagés dans cette 40e édition.

    à Lire

    Categories