Microsoft veut revoir la sécurité de Windows pour ne plus jamais revivre un bug Crowdstrike

Deux mois après le fameux bug Crowdstrike qui a provoqué la panne de plus de 8,5 millions de PC sous Windows à travers le monde, Microsoft vient de présenter son plan pour ne plus revivre cette situation. L'idée ? Modifier les privilèges accordés aux fournisseurs de sécurité en leur interdisant l'accès au noyau de l'OS.

microsoft bug crowdstrike
Crédits : 123RF

Souvenez-vous, nous sommes le 19 juillet 2024 et sans crier gare, plus de 8,5 millions de PC sous Windows tombent mystérieusement en panne à travers le monde. Ce bug d'une ampleur inédite a paralysé de nombreuses chaînes de télévision, des aéroports, des gares ferroviaires, des supermarchés et une multitude d'entreprises.

Très rapidement, le coupable est désigné. Il s'agit de Crowdstrike, un fournisseur de logiciels anti-virus et partenaire de longue date de la firme de Redmond. Concrètement, la panne a été provoquée par une simple mise à jour défectueuse de l'EDR (ndlr : une technologie logicielle de détection des menaces de sécurité informatique) de la compagnie américaine.

Mais comment une petite erreur glissée dans une mise à jour a pu déclencher un tel chaos ? Tout simplement car certains fournisseurs de sécurité informatique comme Crowdstrike ont un accès direct au noyau de Windows.

Microsoft veut retirer l'accès au noyau aux fournisseurs de sécurité

Depuis des années maintenant, Microsoft avait pris l'habitude d'autoriser ces compagnies à intervenir jusqu'au noyau de l'OS, notamment pour garantir une protection de haut niveau. Seulement, l'incident Crowdstrike a rebattu les cartes.

A l'occasion d'un sommet sur la sécurité informatique organisé par Microsoft ce 10 septembre 2024, le géant américain a dévoilé son plan pour éviter de revivre une telle situation. Pour résumer, la firme de Redmond souhaite tout bonnement retirer l'accès au noyau de Windows aux fournisseurs de solutions de cybersécurité.

A lire également : Bug CrowdStrike – certains n’ont pas été dérangés par la panne mondiale, merci Windows 95 !

Dans un communiqué officiel, Microsoft explique avoir “discuté des exigences liées à la création d'une nouvelle plateforme capable de répondre aux besoins des fournisseurs de sécurité”. Crowdstrike a évidemment fait partie de la table ronde, aux côtés de Broadcom, Sophos et Trend Micro.

Nous avons apprécié l'opportunité de nous joindre à ces discussions importantes avec Microsoft et l'industrie sur la meilleure façon de collaborer afin de créer un écosystème de sécurité des points de terminaison Windows plus résilient et plus ouvert”, a déclaré Drew Bagley, vice-président de la cyberpolitique de Crowdstrike. Pour l'instant, les négociations se poursuivent et difficile de savoir à quoi s'attendre avec cette nouvelle plateforme. 

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Le mythique Commodore 64C revient dans une version Ultimate

S’il vous prend l’envie de replonger dans les ordinateurs des années 80 en profitant du confort moderne, le Commodore 64C Ultimate arrive. Il reprend fidèlement le design de l’original. En…

iOS 27 va faire le plein de fonctionnalités IA pour retoucher vos photos en un clic

Apple se prépare à dévoiler iOS 27 aux yeux du monde le 8 juin prochain, à l’occasion de la prochaine WWDC. L’événement devrait faire la part belle à l’intelligence artificielle,…

Google Traduction s’offre enfin cet outil extrêmement demandé pour ses 20 ans

Google Traduction souffle ses 20 bougies. En deux décennies, ce petit outil d’IA expérimental est devenu un véritable service dépassant la traduction littérale pour permettre jusqu’à l’apprentissage des langues. À…

Même l’horloge de Windows 11 va intégrer de l’IA, mais pour quoi faire ?

Microsoft prépare une refonte de l’application Horloge de Windows 11. Sans surprise, l’intelligence artificielle va y faire son entrée. Voici ce qu’elle permettra de faire si la firme va au…

Pour alimenter son IA la nuit, Meta a signé le deal le plus fou de l’histoire de l’énergie

L’intelligence artificielle de Meta consomme des quantités d’énergie colossales, de jour comme de nuit. Pour y répondre, la firme vient de signer un accord que personne n’avait encore osé conclure….

IA

MacBook Air M4 : vite, son prix chute à l’occasion des French Days et c’est une affaire !

C’est le début des French Days et Boulanger propose déjà une belle réduction sur l’excellent MacBook Air M4 qui passe à moins de 930 €. Alors si vous cherchez un…

ChatGPT sait enfin combien il y a de “r” dans le mot “fraise” (mais pas dans les autres)

Depuis plusieurs mois, une plaisanterie amuse beaucoup Internet, et plus particulièrement ceux s’opposant ouvertement à l’usage de l’IA. ChatGPT est incapable de compter le nombre de “r” dans le mot…

IA

Pixel 9a : le SAV de Google lui demande 250 euros pour des dégâts qui n’existent pas

Le détenteur d’un Pixel 9a l’a envoyé à Google pour un souci d’eSIM. Le smartphone est quasi-neuf, pourtant le SAV de la marque lui a demandé 250 euros pour des…

French Days : NordVPN bouscule ses rivaux avec une offre à -77%

NordVPN profite des French Days pour proposer son prix le plus bas depuis plusieurs mois. Grâce à une réduction allant jusqu’à 77%, le VPN est proposé à moins du quart…

Windows 11 va réduire vos migraines après des heures devant l’écran en modifiant légèrement ses couleurs

Microsoft teste actuellement une nouvelle fonctionnalité pour Windows 11 baptisée Screen Tint (Teinte de l’écran). Celle-ci se propose d’appliquer un léger filtre de couleur sur l’écran pour améliorer le confort…