Microsoft met en œuvre un nouveau modèle de contrôle d'accès pour windows 11
Microsoft a annoncé un changement important dans la sécurité de Windows 11 : l'introduction de contrôles d'accès au style mobile, permettant aux utilisateurs de gérer l'accès des applications à des ressources sensibles telles que des fichiers, la caméra ou le microphone.
Un modèle de sécurité renforcé
Selon Logan Iyer, ingénieur de la plateforme Windows, ce nouveau modèle surgit face à des applications qui fréquemment modifient des paramètres, installent du logiciel non souhaité ou modifient des fonctions critiques du système sans obtenir le consentement de l'utilisateur.

Accès explicite demandé
Avec les changements, Windows demandera des autorisations explicites lorsque une app tente d'installer du logiciel supplémentaire ou d'accéder à des données sensibles, répliquant l'expérience habituelle des appareils mobiles.

Gestion des autorisations
Les utilisateurs pourront révoquer ces autorisations en tout moment, même après les avoir accordées. Ce mode permettra des protections d'intégrité en temps d'exécution par défaut, garantissant que seules les applications, services et pilotes correctement signés puissent s'exécuter.
Flexibilité et contrôle
Cependant, les utilisateurs et les administrateurs pourront annuler ces protections pour des applications spécifiques lorsque cela sera nécessaire. De cette façon, les utilisateurs pourront clairement voir quels applications ont accès à des ressources sensibles et révoquer ces autorisations en cas de soupçons.
Un déploiement graduel
Le déploiement de ces fonctionnalités sera graduel, ajustant les contrôles en fonction des retours obtenus des développeurs, des entreprises et des utilisateurs.
Partie d'une initiative plus vaste
Ces changements font partie de l'initiative Secure Future, visant à renforcer la transparence et le contrôle de l'utilisateur au sein de l'écosystème Windows.
Autres mesures de sécurité
En outre, Microsoft a renforcé l'authentification d'entrée avec Entra ID face aux attaques de injection de scripts, désactivé tous les contrôles ActiveX dans Microsoft 365 et Office 2024 pour Windows, et mis à jour les valeurs de sécurité par défaut de Microsoft 365 pour bloquer les accès à SharePoint, OneDrive et les fichiers Office via des protocoles anciens.
Étendue à l'ia
Microsoft a également indiqué que les applications et les agents IA devraient respecter des normes plus élevées de transparence, offrant aux utilisateurs et aux administrateurs une visibilité plus grande sur leur comportement et garantissant un accès plus sécurisé et contrôlé aux données et aux fonctionnalités du système.
