Le prochain système d'exploitation de
Microsoft n’est pas aussi sécurisé qu'annoncé, selon une experte en sécurité polonaise. Il est possible de lui inoculer du code nocif en déjouant les nouveaux dispositifs de sécurité pour les pilotes et les droits.
Pour devenir administrateur, la chercheuse a au passage contourné le nouveau système de gestion de privilèges baptisé
User Account Control (UAC, Contrôle du compte utilisateur). Il est pourtant censé restreindre les droits des utilisateurs afin justement d'empêcher qu'un programme malveillant ne parvienne à pénétrer sur l'ordinateur en mode administrateur. L'
UAC n'est manifestement pas infaillible.
La chercheuse tempère cependant les conclusions de ses travaux. «Le fait que ces procédés permettent de contourner les protections de
Vista ne signifie pas que ce système soit complètement insécurisé. Il est juste moins sécurisé que ce qui a été avancé».
Microsoft se veut pour sa part rassurant. «Nous allons prendre en compte ces éléments pour la version finalisée de Vista», a déclaré un porte-parole de l'éditeur.
Article complet