Pour gérer vos consentements :

Windows 10 : la tentation d’éviction d’autres OS ressurgit

Va-t-on assister à un nouveau psychodrame sur l’UEFI avec Windows 10 ? Pour mémoire, ce micrologiciel lancé avec Windows 8 avait pour ambition de se substituer au Bios. L’UEFI (Unified Extensible Firmware Interface) était censé améliorer la sécurité de PC au démarrage en autorisant uniquement le lancement d’OS dotés d’une signature numérique certifiée. A l’époque, une bataille rangée s’était engagée entre Microsoft et les tenants de l’Open Source qui voyaient dans ce procédé une façon d’organiser l’éviction pure et simple des principales distributions Linux sur les PC. Au final, Microsoft avait ménagé les susceptibilités, en rendant obligatoire la possibilité de désactiver Secure Boot, la fonction d’UEFI limitant les lacements d’OS.

Cette fonctionnalité est aujourd’hui au centre d’un nouveau débat. Lors de la présentation en Chine des configurations minimales pour installer Windows 10, nos confrères d’Ars Technica ont déniché une diapositive (cf ci-dessous) montrant que la fonction de désactivation de Secure Boot ne serait plus obligatoire mais optionnelle pour les OEM. Ce changement de stratégie inquiète le monde de l’Open Source qui va devoir reprendre sa croisade et souligner les risques d’éviction des OS alternatifs à Windows sur les PC.

En attendant une position de principe

Ils pourront par exemple souligner les faiblesses de sécurité de l’UEFI. En janvier 2015, l’US Cert a averti les utilisateurs d’une faille qui réside dans le script de démarrage (boot script) chargé par le système (durant la séquence d’EFI S3 Resume Boot Path précisément) et utilisé pour réinitialiser la plate-forme. Une personne malveillante pourrait ainsi contourner la sécurisation du système (Secure Boot) et installer un firmware arbitraire malgré la présence du micrologiciel signé, et permettre la lecture et l’écriture dans le système de gestion de la mémoire vive (SMRAM), voire bloquer complètement l’accès au PC.

Il faudra attendre aussi le lancement officiel de Windows 10 cet été pour connaître la position définitive de Microsoft sur Secure Boot. Des modifications ou des changements de cap sont possibles. La firme de Redmond a démontré la semaine dernière qu’elle savait le faire après avoir annoncé que la migration vers Windows 10 serait gratuite y compris pour les versions pirates de Windows. Elle était revenue sur cette annonce en précisant que migration ne signifiait pas pour autant absolution et que la persistance du statut de pirate impliquait une absence de support.

A lire aussi :

Microsoft met au régime sec Windows 10 en espace disque
Windows 10 : avec de la biométrie dedans !

Crédit Photo : Rosonic-Shutterstock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago