Pour gérer vos consentements :
Categories: Sécurité

Windows 8 Secure Boot, le verrou de trop ?

Une nouvelle affaire de système anti piratage enfle autour des annonces accompagnant Windows 8. Des rumeurs qui ont poussé Microsoft a éclaircir les choses, particulièrement au sujet du Secure Boot, ce bridage présumé des machines produites par ses partenaires OEM. Un système de détection de certificats signés empêcherait l’exécution de tout code tiers non approuvé, dont les signatures d’OS tels que des distributions Linux, n’offrant d’autre alternative logicielle que Windows 8.

Au cours de la semaine passée, il s’est murmuré que la firme de Redmond ne laisserait d’autre choix à ses constructeurs affiliés que d’implémenter en mémoire ROM (donc impossible à modifier) ce verrouillage du firmware et cette détection de clés uniques. Plus précisément, c’est l’UEFI, successeur du BIOS, qui régit l’interaction du système d’exploitation avec la plate-forme logicielle intégrée par les soins du constructeur dans ses terminaux.

A l’occasion de la dernière conférence BUILD, Steven Sinofsky, président de la division Windows Live, en a fait la démonstration grandeur nature, avec un prototype de tablette à laquelle il a connecté une clé USB contenant un rootkit. Sollicité avant même tout support de stockage susceptible de présenter une partition d’amorçage, le Secure Boot a bel et bien interrompu l’initialisation.

En date du 22 septembre, un billet posté sur le blog de Windows 8 confirme que « cette architecture protège de l’exécution éventuelle de code malicieux […] et vise à établir une relation de confiance avec l’utilisateur ». Il est vrai qu’à l’heure actuelle, l’intrusion de virus dans les zones de boot reste une vulnérabilité reconnue des PC, rapporte ITespresso.fr.

Notre confrère eWeekEurope.co.uk s’en fait l’écho et évoque par ailleurs un potentiel gel du firmware pour condamner toute mise à jour qui compromettrait l’intégrité du système. Autrement dit, tout ce qui ne serait pas estampillé Windows 8 ne pourrait pas s’exécuter sur une machine pourvue de l’OS de Windows ? Une stratégie trop fermée pour être crédible à l’heure de l’ouverture vers l’open source. Un sujet qui va, à coup sûr, faire couler beaucoup d’encre…

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

1 jour ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

1 jour ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

1 jour ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

1 jour ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

1 jour ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

2 jours ago