Pour gérer vos consentements :

Windows 10 : la tentation d’éviction d’autres OS ressurgit

Va-t-on assister à un nouveau psychodrame sur l’UEFI avec Windows 10 ? Pour mémoire, ce micrologiciel lancé avec Windows 8 avait pour ambition de se substituer au Bios. L’UEFI (Unified Extensible Firmware Interface) était censé améliorer la sécurité de PC au démarrage en autorisant uniquement le lancement d’OS dotés d’une signature numérique certifiée. A l’époque, une bataille rangée s’était engagée entre Microsoft et les tenants de l’Open Source qui voyaient dans ce procédé une façon d’organiser l’éviction pure et simple des principales distributions Linux sur les PC. Au final, Microsoft avait ménagé les susceptibilités, en rendant obligatoire la possibilité de désactiver Secure Boot, la fonction d’UEFI limitant les lacements d’OS.

Cette fonctionnalité est aujourd’hui au centre d’un nouveau débat. Lors de la présentation en Chine des configurations minimales pour installer Windows 10, nos confrères d’Ars Technica ont déniché une diapositive (cf ci-dessous) montrant que la fonction de désactivation de Secure Boot ne serait plus obligatoire mais optionnelle pour les OEM. Ce changement de stratégie inquiète le monde de l’Open Source qui va devoir reprendre sa croisade et souligner les risques d’éviction des OS alternatifs à Windows sur les PC.

En attendant une position de principe

Ils pourront par exemple souligner les faiblesses de sécurité de l’UEFI. En janvier 2015, l’US Cert a averti les utilisateurs d’une faille qui réside dans le script de démarrage (boot script) chargé par le système (durant la séquence d’EFI S3 Resume Boot Path précisément) et utilisé pour réinitialiser la plate-forme. Une personne malveillante pourrait ainsi contourner la sécurisation du système (Secure Boot) et installer un firmware arbitraire malgré la présence du micrologiciel signé, et permettre la lecture et l’écriture dans le système de gestion de la mémoire vive (SMRAM), voire bloquer complètement l’accès au PC.

Il faudra attendre aussi le lancement officiel de Windows 10 cet été pour connaître la position définitive de Microsoft sur Secure Boot. Des modifications ou des changements de cap sont possibles. La firme de Redmond a démontré la semaine dernière qu’elle savait le faire après avoir annoncé que la migration vers Windows 10 serait gratuite y compris pour les versions pirates de Windows. Elle était revenue sur cette annonce en précisant que migration ne signifiait pas pour autant absolution et que la persistance du statut de pirate impliquait une absence de support.

A lire aussi :

Microsoft met au régime sec Windows 10 en espace disque
Windows 10 : avec de la biométrie dedans !

Crédit Photo : Rosonic-Shutterstock

Recent Posts

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

5 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

3 jours ago