Accéder au contenu principal

Un auto-entrepreneur passionné à votre service,

Pour votre projet de site internet et vos dépannages informatiques

Les nouvelles fonctionnalités de sécurité de Windows 11 24H2

Article publié le 23 Octobre 2024
Dernière modification 19 Novembre 2024

Disponible depuis le 1er octobre 2024, Windows 11 24H2 apporte son lot de nouveautés en matière de sécurité. Dans cet article, nous passerons en revue les principales évolutions de ce système d'exploitation emblématique de Microsoft.

Pour approfondir vos connaissances sur les autres fonctionnalités et améliorations incluses dans Windows 11 24H2, je vous invite à consulter ces articles complémentaires :

Les Améliorations Sécuritaires de Windows 11 24H2

1. Intégration de Rust dans le Noyau

Un des ajouts significatifs à Windows 11 24H2 est l'introduction de Rust dans le noyau du système. Bien que cela soit invisible pour l'utilisateur, Rust est reconnu pour sa sécurité renforcée comparée aux langages traditionnellement utilisés par Windows, comme C/C++. Microsoft prévoit une adoption croissante de Rust pour développer le noyau. Cette initiative vise à améliorer la fiabilité et la sécurité des processus au sein de Windows.

2. Sudo pour Windows

Les utilisateurs de Linux ou macOS sont probablement familiers avec la commande "sudo". Microsoft a conçu un équivalent pour Windows, permettant aux utilisateurs d'élever temporairement leurs privilèges depuis une console standard, sans nécessiter un accès direct à un compte administrateur. Ce système offre plusieurs modes d'utilisation, y compris une méthode similaire à la commande "runas" existante.

3. Nouvelles Options pour Windows LAPS

Windows LAPS (Local Administrator Password Solution) est un outil de sécurité pour les entreprises, gérant les comptes administratifs locaux avec des mots de passe uniques par machine. Les améliorations incluent une personnalisation accrue pour la génération de mots de passe, avec la possibilité d'utiliser des passphrases et d'éviter des caractères similaires, réduisant ainsi les risques de confusion. De plus, cette version détecte les restaurations d'appareils à partir d'images système, garantissant ainsi que les mots de passe sont en conformité avec ceux stockés dans Active Directory.

4. Impression Sécurisée

Avec l'arrivée de Windows 11 24H2, un nouveau mode d'impression sécurisé a été intégré, limitant la nécessité de logiciels tiers. Ce mode est basé sur une pile d'impression dédiée, compatible avec les imprimantes certifiées Morpia. Pour utiliser cette fonctionnalité, il suffit de l'activer via les stratégies de groupe.

5. Support de SHA-3

La prise en charge des algorithmes de la famille SHA-3 vient s'ajouter aux fonctionnalités de sécurité de Windows 11, intégrée à la bibliothèque CNG (Cryptography Next Generation). SHA-3, étant l'ultime norme de hachage approuvée par le NIST, offre plusieurs variantes, y compris SHA3-256 et SHA3-512, pour renforcer la sécurité des données.

Renforcement de la Sécurité dans l'Accès SMB

1. Chiffrement et Signature SMB

Windows 11 24H2 impose par défaut le chiffrement des connexions SMB sortantes, garantissant ainsi que toutes les communications bénéficient d'une protection renforcée. La signature SMB est également désormais obligatoire, augmentant la sécurité des interactions entre client et serveur.

2. Audit des connexions SMB

Des capacités d'audit améliorées permettent désormais de suivre les connexions SMB et d'identifier les éventuels problèmes de sécurité. Cela donne aux administrateurs plus de contrôle sur la configuration et l'intégrité des connexions.

3. Utilisation de Ports Personnalisés

Le client SMB de Windows 11 24H2 prend en charge la connexion à des serveurs via des ports personnalisés, favorisant ainsi des configurations plus flexibles et sécurisées. Cela inclut l'utilisation de TCP, QUIC ou RDMA.

4. Blocage de l'Authentification NTLM

Les administrateurs gagnent en flexibilité avec la possibilité de bloquer l'authentification NTLM, une mesure qui protège contre des attaques populaires telles que "pass-the-hash" et "NTLM relay". En l'absence de NTLM, Kerberos devient le protocole d'authentification par défaut.

5. Versions SMB Personnalisables

Windows 11 24H2 permet aux administrateurs de spécifier les versions minimales et maximales du protocole SMB, augmentant ainsi la sécurité en limitant l'utilisation des anciennes versions vulnérables.

6. SMB over QUIC

L'introduction de SMB over QUIC améliore la sécurité globale grâce à l'utilisation du protocole QUIC, garantissant un cryptage natif des communications. Les administrateurs peuvent également auditer les connexions effectuées via SMB over QUIC et gérer les exceptions.

7. Règles de Pare-feu Révisées

Avec cette mise à jour, Microsoft a affiné la gestion des autorisations SMB dans le pare-feu de Windows. Les nouvelles configurations permettent d'éviter la création automatique de règles générant des flux entrants non désirés, augmentant ainsi la sécurité des partages.

Conclusion

Windows 11 24H2 introduit d'importantes innovations en matière de sécurité, destinées à protéger au mieux les utilisateurs et leurs données. Outre les éléments mentionnés, d'autres améliorations, comme la suppression d'applications obsolètes et l'activation de nouvelles protections, contribuent à rendre ce système plus sécurisé et efficace.

N'hésitez pas à explorer ces nouveautés pour optimiser votre expérience Windows, tout en renforçant la sécurité de vos appareils et de vos données !

Sur le même sujet :

Microsoft bloque votre mise à niveau vers Windows 11 ? Voici une solution !
Vous avez essayé de mettre à niveau votre ancien PC sous Windows 10 vers Windows 11 et vous êtes bloqué par un message d'erreur ? Microsoft ne faci...
Windows 11 : Activez le correcteur d'orthographe intégré pour ne plus faire de fautes
Vous faites souvent des fautes d’orthographe en tapant sur votre clavier ? Bonne nouvelle, Windows 11 possède un correcteur d’orthographe intégré, ...
Vous n'utilisez pas la touche Copilot sur votre PC ? Voici comment la reconfigurer pour d'autres applications
Depuis quelques mois, les utilisateurs de nouveaux PC Windows peuvent profiter de la touche dédiée à Copilot, l'outil d'intelligence artificielle d...
10 astuces incontournables pour maîtriser Windows 11
Que ce soit pour booster votre productivité, gagner du temps ou simplement optimiser l’utilisation de votre PC, Windows 11 regorge de fonctionnalit...
Installer Windows 11 à votre manière (en contournant les restrictions de Microsoft)
Utilisez l'outil gratuit Rufus pour mettre à jour votre PC Windows 10 ou installer Windows 11 sur un nouvel ordinateur tout en contournant les limi...
Installer des applications Android sur Windows 11 à partir de fichiers APK : Guide complet
Avec la mise à jour 22H2 de Windows 11, Microsoft a introduit la compatibilité avec les applications Android, vous permettant ainsi d'installer des...
Windows 11 : Comment diffuser l’écran de votre smartphone Android sur votre PC ?
Vous cherchez un moyen simple et sans fil pour afficher le contenu de votre smartphone Android directement sur l’écran de votre PC sous Windows 11 ...
Windows 11 : Comment activer la Sandbox pour ouvrir des fichiers suspects en toute sécurité ?
Vous avez des doutes sur un fichier téléchargé ou sur un document d'origine inconnue ? Avec Windows Sandbox, disponible sur la version Pro de Windo...
Windows 11 : 10 astuces et fonctions cachées pour maîtriser l’Explorateur de fichiers
L'Explorateur de fichiers sous Windows 11 regorge de fonctionnalités souvent méconnues qui peuvent grandement améliorer votre expérience utilisateu...