Pour gérer vos consentements :
Categories: Sécurité

Windows Defender : l’antivirus est dans le bac à sable

Pourquoi Microsoft ne permet-il pas l’exécution de Windows Defender dans une sandbox, alors que d’autres processus critiques, à l’image de la compilation JavaScript dans le navigateur Edge, en ont la capacité ?

Les équipes de Trail of Bits avaient posé la question à l’été 2017… et apporté une réponse sous la forme d’une preuve de concept baptisée « Flying Sandbox Monster ».

La semaine dernière, elles ont salué une autre réponse : celle de Microsoft lui-même.

Les bêtatesteurs de Windows 10 peuvent le constater moyennant l’activation d’une commande* et un redémarrage : Windows Defender a désormais la possibilité de fonctionner dans un bac à sable.

L’exécution ne se fait pas intégralement dans cet environnement isolé du reste du système. Les processus qui nécessitent les pleins privilèges en restent séparés.

Cette architecture a imposé des contraintes. Il a notamment fallu, affirme Microsoft, minimiser les interactions entre les deux couches afin de ne pas affecter les performances. Mais aussi faire en sorte qu’un processus en sandbox ne puisse pas déclencher d’opérations. Ou encore déterminer sur quels systèmes il n’était tout simplement pas pertinent d’activer le dispositif.

Windows Defender permettait déjà d’isoler des exécutables dans des bacs à sable, avec la fonction Application Guard. Microsoft pense à étendre cette capacité à Windows 10 dans son ensemble (tout du moins les éditions Entreprise), sous le nom InPrivate Desktop.

* Dans l’invite de commande, saisir « setx /M MP_FORCE_USE_SANDBOX_1 ».

Photo d’illustration © Adriano Castelli – Shutterstock.com

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

4 semaines ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago