SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

De nouvelles mesures de sécurité pour Windows XP

Microsoft prévoit de supprimer le service Messenger et d'activer automatiquement le pare-feu de Windows XP à compter de la prochaine mise à jour majeure du système d'exploitation (le Service Pack 2). L'éditeur annonce également un librairie plus fiable pour RPC (le composant utilisé par le ver Blaster pour se propager) et rêve même de recompiler Windows !
Article écrit par acz et proposé le 29 Oct 2003.

Les grands travaux sécurité de Microsoft se concrétisent : Windows XP devrait bénéficier de changements majeurs à partir de sa prochaine grande mise à jour, prévue pour le début de l'année 2004.
Microsoft envisage ainsi de désactiver le service Messenger. Fort différent du logiciel de chat du même nom, ce service date de Windows NT et n'est plus guère utilisé aujourd'hui que par les spammeurs et, depuis peu, par les pirates potentiels. La vaste majorité des utilisateurs ne s'apercevra d'ailleurs pas de son départ. AOL a d'ailleurs déjà procédé à son élimination directement sur les PC de ses abonnés !

Afin de renforcer la sécurité de Windows lorsqu'il est directement connecté à Internet (et pour protéger d'autres services facilement abusés, tel NetBios), Microsoft envisage avec aussi le SP2 d'activer par défaut le pare-feu de Windows XP. Ce dernier, bien que loin d'être un véritable firewall, permet au moins de refuser les connexions entrantes qui ne correspondent à aucune requête émise au préalable par le PC. De quoi éviter bien des soucis.

Autre amélioration prévue, une nouvelle librairie dédiée au contrôle du composant RPC fera son apparition. Cet élément essentiel de Windows a été à l'origine de nombreuses failles, dont celle qui permet au virus Blaster de se propager. Microsoft prévoit de limiter les actions accessibles via RPC et de donner aux développeurs un meilleur contrôle sur ce composant.

Enfin, l'éditeur a émis l'idée de recompiler complètement Windows XP en utilisant cette fois des outils chargés de traquer les dépassements de mémoire tampon, qui sont la source d'une majorité des vulnérabilités découvertes à ce jour. Une intention louable qui pourrait permettre d'éliminer d'autres failles certainement présentes dans Windows, et qui n'attendent que d'être découvertes (celles de RPC et Messenger datent des années 90 !). Toutes ces annonces, bien que très en retard, vont dans le bon sens. Reste à savoir si Windows 2000, dont le parc en entreprise est largement plus important que celui de XP, en bénéficiera aussi.

Mots clés : securite, windowsxp
Article offert par "Les Nouvelles.net" la première agence d'information dédiée à la sécurité informatique.


Articles similaires

Bill Gates: Windows est plus sûr grâce aux pirates...
Quelques heures avant que le virus Mydoom ne commence à proliférer, le big...
Introduction à la problématique de sécurité des...
La sécurisation de serveurs web est une opération qui doit être pensée au...
45 Sites web barbouillés en Afrique du Sud
Jeudi 8 Janvier dernier, un groupe de pirates informatiques nommé "Spykids"...
La sécurité, enfin préoccupation numéro 1 des...
La sécurité a ravi à la réduction des coûts la place de préoccupation...
Windows XP SP2: La chasse aux vulnérabilités est ouverte !
Alors que Microsoft s'apprête a lancer le nouveau Service Pack 2,...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 2 heures - D'ou la raison pour laquelle on doit passer nous meme la carte bleu dans le...
Il y a 16 heures - Et il est aussi de la responsabilités des RSSI de se positionner en...
Il y a 16 heures - En effet, rien de neuf. En achetant de la techno, on se donne bonne...
Il y a 16 heures - On dirait que l'on est au début du "hype circle" de Gartner. A noter que...
Il y a 17 heures - D'après les retours que j'ai pu avoir de McAfee et Websense lors de ma...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Infosecurity France 2008, Les mots à coucher dehors !, Owasp NYC AppSec Conference 2008, Assises de la Sécurité 2008, Fusions et Acquisitions en 2008.