Pour gérer vos consentements :
Categories: Sécurité

Microsoft ouvre son antivirus Defender aux UEFI

Comme ESET ou encore Kaspersky, l’antivirus de Microsoft inclut désormais un scanner UEFI.

Peuvent y accéder les entreprises qui disposent d’un abonnement à la suite de sécurité Defender ATP.

L’outil communique avec le firmware sur l’interface SPI, selon les protocoles hardware des fabricants. Les analyses se font de façon périodique, ainsi qu’en réponse à des événements de type chargement d’un pilote douteux. Les alertes apparaissent dans le centre de sécurité Microsoft Defender.

Le balayage UEFI s’inscrit dans la lignée d’autres fonctionnalités d’intégrité du système regroupées sous la bannière System Guard. Parmi elles :

  • Runtime attestation
    Ce composant se fonde sur un moteur qui mesure en continuité l’intégrité du noyau, au niveau de l’hyperviseur. Il doit permettre, par exemple, de détecter les attaques basées sur l’exfiltration des jetons qui fournissent à chaque processus le contexte de sécurité du compte utilisateur associé.

  • Secure Launch / Dynamic Root of Trust
    Cette racine de confiance matérielle protège l’intégrité du système au démarrage. Puis la maintient à l’exécution. Elle est le socle de l’initiative Secured-core officialisée en octobre dernier. Objectif : implémenter ladite racine de confiance au niveau du CPU plutôt que du firmware.

Illustrations © Microsoft & RVNW – stock.adobe.com

Recent Posts

Ce qui change avec la version 2024 du référentiel d’écoconception de services numériques

Un an et demi après sa publication initiale, le RGESN est mis à jour. Tour…

2 heures ago

Microsoft x Mistral AI : l’Autorité britannique de la concurrence renonce à enquêter

Le régulateur britannique de la concurrence renonce à une enquête approfondie sur le partenariat de…

4 heures ago

MFA obligatoire sur Azure : ce que prépare Microsoft

À partir de juillet 2024, Microsoft imposera progressivement le MFA pour certains utilisateurs d'Azure. Aperçu…

8 heures ago

Informatique quantique : Pasqal vend un premier ordinateur en Arabie Saoudite

La pépite française de l'informatique quantique Pasqal va installer un ordinateur quantique de 200 qubits…

9 heures ago

Incident « sans précédent » chez Google Cloud : que s’est-il passé ?

Le fonds de pension australien UniSuper a vu son abonnement Google Cloud supprimé - et…

10 heures ago

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago