Categories: Sécurité

Windows Defender : l’antivirus est dans le bac à sable

Pourquoi Microsoft ne permet-il pas l’exécution de Windows Defender dans une sandbox, alors que d’autres processus critiques, à l’image de la compilation JavaScript dans le navigateur Edge, en ont la capacité ?

Les équipes de Trail of Bits avaient posé la question à l’été 2017… et apporté une réponse sous la forme d’une preuve de concept baptisée « Flying Sandbox Monster ».

La semaine dernière, elles ont salué une autre réponse : celle de Microsoft lui-même.

Les bêtatesteurs de Windows 10 peuvent le constater moyennant l’activation d’une commande* et un redémarrage : Windows Defender a désormais la possibilité de fonctionner dans un bac à sable.

L’exécution ne se fait pas intégralement dans cet environnement isolé du reste du système. Les processus qui nécessitent les pleins privilèges en restent séparés.

Cette architecture a imposé des contraintes. Il a notamment fallu, affirme Microsoft, minimiser les interactions entre les deux couches afin de ne pas affecter les performances. Mais aussi faire en sorte qu’un processus en sandbox ne puisse pas déclencher d’opérations. Ou encore déterminer sur quels systèmes il n’était tout simplement pas pertinent d’activer le dispositif.

Windows Defender permettait déjà d’isoler des exécutables dans des bacs à sable, avec la fonction Application Guard. Microsoft pense à étendre cette capacité à Windows 10 dans son ensemble (tout du moins les éditions Entreprise), sous le nom InPrivate Desktop.

* Dans l’invite de commande, saisir « setx /M MP_FORCE_USE_SANDBOX_1 ».

Photo d’illustration © Adriano Castelli – Shutterstock.com

Recent Posts

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

4 jours ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

3 semaines ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

1 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

1 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

2 mois ago

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

3 mois ago