HVCI : Windows 11 active automatiquement la protection mémoire contre les codes malveillants
Bon, faut qu’on parle d’un coup de balai dans Windows 11. Dès octobre, Microsoft va activer tout seul la protection mémoire contre les logiciels malins. Pas de panique, c’est pour nous rendre la vie plus dure aux hackers et garder notre PC bien au chaud.
Windows 11 passe la vitesse supérieure avec la protection mémoire HVCI
Microsoft a décidé de ne plus se voiler la face. Cette fonction, nommée Hypervisor Enforced Code Integrity (HVCI) ou plus simplement intégrité de la mémoire, va être activée automatiquement sur tous les PC compatibles. Autrement dit, fini de laisser passer les pilotes douteux qui pourraient jouer les troubles-fêtes dans le système.
Cette protection s’appuie sur la virtualisation du processeur, une sorte de sas blindé où seuls les pilotes approuvés peuvent passer. Ceux qui arrivent déguisés ou mal fichus se font jeter à la porte avant même d’approcher le cœur du système. Microsoft avait déjà ce bouclier depuis plusieurs années mais l’activait surtout pour les machines pro, pas trop pour les PC grand public. La donne change.
La sécurité mémoire, un bouclier pour protéger Windows des logiciels malveillants
Vous savez, le noyau de Windows, c’est comme la cave d’un château fort. Si un pirate met la main dessus, bonjour les dégâts! Avec HVCI, le système isole cette cave dans un coin inaccessible, même pour Windows lui-même. Les pilotes doivent se montrer impeccables pour être validés.
Cela empêche certaines attaques où le malware s’infiltre à travers des pilotes non signés ou anciens. Ce genre de protection est devenu vital avec la multiplication des outils numériques qui ont la bougeotte – merci l’intelligence artificielle qui trouve les failles à une vitesse folle.
Quels PC sont concernés par l’activation automatique de l’intégrité de la mémoire ?
Windows ne va pas se jeter dans la gueule du loup avec n’importe quelle machine. Pour en bénéficier, il faut un PC costaud : processeur Intel 8e génération ou plus, AMD Zen 2 ou plus récent, ou un Snapdragon 8180 pour les armés du côté ARM. Et puis, au moins 8 Go de RAM, un SSD de 64 Go comme minimum syndical, et la virtualisation doit être activée dans le BIOS, surtout pas oubliée!
Avant de trafiquer quoi que ce soit, Windows chechera tout ça et décidera d’activer ou non la protection. Pas question de forcer le truc sur un PC qui va faire la grimace. Si vous êtes curieux, vous pouvez même vérifier maintenant : dans Paramètres > Confidentialité et sécurité > Sécurité de l’appareil > Isolation du noyau > Détails sur l’isolation du noyau. Si l’intégrité de la mémoire est sur “off”, sachez que ça peut changer bientôt.
Comment gérer cette protection si ça pose problème ?
Pas tout rose non plus! Si votre PC rame au démarrage à cause de pilotes ringards, pas de panique. La fonction se désactive facilement, même après activation. Un coup d’œil dans Windows Security suffit pour vérifier, et si vous fouillez un peu l’Observateur d’événements, vous trouverez le coupable identifié. Microsoft a pensé à tout, même aux râleurs du dimanche !
Ceux qui avaient volontairement coupé cette option via des outils pro ou des bidouilles manuelles ne verront pas leur choix chamboulé par la mise à jour. La machine garde la main, pas de dictature à l’horizon.
La course contre la montre face aux attaques assistées par intelligence artificielle
Si ça sent le roussi, c’est parce que la recherche de failles avec IA est devenue la nouvelle folie. Les hackers et chercheurs trouvent désormais des brèches dans Windows à la vitesse grand V. Activer cette protection sur des millions de PC, c’est comme colmater les ponts avant que le bateau ne prenne l’eau trop vite.
Alors oui, certains râlent quand un vieux pilote se fait refuser l’entrée, un peu comme un fêtard trop bourré refusé au bar. Mais globalement, c’est un mal pour un bien, si vous voulez mon avis pas très demandé!
Source: www.commentcamarche.net
[frontpage_news widget="7313" name="Nos dernières Publications"]