IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Des millions d'ordinateurs pourraient ne pas être en mesure d'installer Windows 11
Microsoft tente d'expliquer ses choix et met en avant l'aspect sécuritaire

Le , par Stéphane le calme

43PARTAGES

8  0 
Après beaucoup de confusion la semaine dernière, Microsoft a tenté d'expliquer à nouveau ses exigences matérielles, et il semble que le principal moteur de ces changements soit la sécurité. Couplé aux exigences matérielles de Microsoft, il y a une poussée pour activer un BIOS plus moderne (UEFI) qui prend en charge des fonctionnalités telles que Secure Boot et TPM 2.0 (Trusted Platform Module).

Lorsque vous combinez TPM avec certaines des technologies de virtualisation que Microsoft utilise dans Windows, il existe un avantage de sécurité compréhensible comme l'a noté David Weston, Director of Enterprise and OS Security chez Microsoft. Microsoft affirme qu'une combinaison de Windows Hello, du chiffrement des appareils, de la sécurité basée sur la virtualisation, de l'intégrité du code protégé par l'hyperviseur (HVCI) et de Secure Boot «*a permis de réduire les logiciels malveillants de 60*%.*»

David Weston a affirmé :

« Le Trusted Platform Module (TPM) est une puce qui est soit intégrée à la carte mère de votre PC, soit ajoutée séparément au CPU. Son objectif est d'aider à protéger les clés de chiffrement, les informations d'identification des utilisateurs et d'autres données sensibles derrière une barrière matérielle afin que les logiciels malveillants et les attaquants ne puissent pas accéder ou falsifier ces données.

« Les PC du futur ont besoin de cette racine de confiance matérielle moderne pour se protéger contre les attaques courantes et sophistiquées telles que les ransomwares et les attaques plus sophistiquées des États-nations. Exiger le TPM 2.0 élève la norme en matière de sécurité matérielle en exigeant cette racine de confiance intégrée.

« TPM 2.0 est un élément essentiel pour assurer la sécurité avec Windows Hello et bitLocker afin d'aider les clients à mieux protéger leurs identités et leurs données. En outre, pour de nombreuses entreprises clientes, les TPM contribuent à faciliter la sécurité Zero Trust en fournissant un élément sécurisé pour attester de la santé des appareils ».

Vous avez évidemment besoin d'un matériel moderne pour activer toutes ces protections, et Microsoft se penche sur ce moment depuis des années. La prise en charge du TPM est une exigence pour les OEM qui veulent obtenir la certification Windows depuis la sortie de Windows 10, mais Microsoft n'a pas obligé les entreprises ou les consommateurs à l'activer.


Une décision qui pourrait prendre en considération Meltdown et Spectre

La décision de Microsoft d'obliger les utilisateurs de Windows 11 à utiliser TPM, Secure Boot et plus encore intervient à un moment charnière pour Windows dans un contexte où l'on note une montée en puissance des attaques de ransomwares et de logiciels malveillants. Les choses pourraient donc empirer si le niveau de sécurité matérielle des systèmes en général n'augmente pas d'un cran.

Alors que Microsoft renonce à ses nouvelles exigences matérielles pendant la phase de prévisualisation de Windows 11, nous ne savons toujours pas exactement quels appareils seront pris en charge lors de son lancement plus tard cette année.

Microsoft a essayé d'apporter plus de clarté à ce sujet : « Au fur et à mesure que nous publions pour Windows Insiders et que nous nous associons à nos OEM, nous effectuerons des tests pour identifier les appareils fonctionnant sur Intel 7e génération et AMD Zen 1 qui pourraient répondre à nos principes », indique un billet de blog de l'équipe Windows. Cela pourrait être une bonne nouvelle pour le Surface Studio 2, un appareil que Microsoft vend toujours avec une puce de 7e génération qui ne figure pas sur la liste Windows 11.

Ce même billet de blog a également révélé que la 7e génération est probablement la plus ancienne avec laquelle Microsoft est prêt à faire des concessions : « Nous savons également que les appareils fonctionnant sur Intel 6e génération et AMD pré-Zen ne répondront pas » à la configuration système minimale de Microsoft, pouvait-on lire sur le billet avant sa modification qui a entraîné la suppression de cette ligne. Si la raison pour laquelle les puces Intel de 6e génération ne figurent pas dans la liste ne sont pas avancées, on pourrait supposer qu'une partie de cette décision est liée à Spectre et Meltdown, deux bogues majeurs de sécurité des processeurs informatiques qui ont affecté presque tous les appareils fabriqués depuis 20 ans.

« Les sélections de processeurs de Microsoft pour Windows 11 ne semblent pas avoir grand-chose à voir avec les performances, mais ressemblent à des atténuations de sécurité pour les attaques par canaux secondaires », explique Patrick Moorhead, analyste principal chez Moor Insights and Strategy. « Cela aide également les fabricants de puces à concentrer le travail des pilotes sur l'avenir, pas sur le passé ».

Des attaques par canal latéral telles que Spectre et Meltdown ont été révélées juste avant qu'Intel ne mette en œuvre des atténuations matérielles pour se protéger contre certaines attaques d'exécution spéculative dans certaines puces de 8e génération en 2018. Toutes les puces d'Intel de 8e génération n'incluent pas ces atténuations matérielles, mais Microsoft a défini une plage spécifique de la 8e génération et au-delà. Microsoft n'a pas complètement expliqué cette décision, et la société demande aux utilisateurs de patienter et de voir si elle est en mesure d'inclure des machines plus anciennes lors de ses tests. Quoi qu'il en soit, il y aura une exclusion de certains processeurs qui affectera des millions de PC.

Des critiques regrettent cette approche de Microsoft

Les critiques de l'approche de Microsoft notent que cette décision générera des déchets électroniques inutiles à mesure que les consommateurs passeront à la mise à niveau de PC plus que capables d'exécuter Windows 11. Les complexités du TPM et de l'UEFI sont également débattues par les administrateurs informatiques, en particulier si les appareils ne sont pas mis en place pour utiliser ces technologies encore.


L'expert en sécurité Kevin Beaumont, qui a passé près d'un an à travailler chez Microsoft pendant la pandémie, a critiqué l'entreprise pour ses exigences matérielles Windows 11 :

« Les administrateurs système ont respectueusement averti Microsoft ces derniers jours de la situation dans le monde réel par rapport à la vue bulle de Microsoft. Microsoft n'a pas écouté.

« C'était étrange, car je suis resté assis à regarder les gens de Microsoft tweeter et retweeter des trucs se moquant essentiellement de l'opinion de leurs clients sur les exigences matérielles. Les clients Microsoft sont intelligents. Le monde réel n'est pas Microsoft. Il y a à nouveau une situation Xbox One.

« À titre d'exemple, c'est bien que les OEM aient besoin d'un support TPM2 en 2015. mais essayez de travailler avec cela sur le terrain. De nombreuses mises à jour UEFI réinitialisent les paramètres du micrologiciel de manière incorrecte, etc. Il y a tellement de problèmes.

« Dans le contexte d'une pandémie où les organisations souffrent, avec une pénurie mondiale de puces, Microsoft essaie d'amener les gens à remplacer des choses pour des raisons de sécurité discutables », a déclaré Beaumont sur Twitter. « Acheter une Surface ? Non. Créez un meilleur système d'exploitation ».

Les modifications matérielles de Microsoft arrivent également quelques semaines seulement après l'annonce par Apple de macOS Monterey, avec la prise en charge des Mac Pro vendus fin 2013 et au-delà, et des Mac Mini vendus à partir de fin 2014. Apple n'a évidemment pas à prendre en charge une vaste gamme de configurations matérielles comme le fait Microsoft, mais la dernière version de macOS fonctionnera toujours sur des systèmes qui ont huit ans. Les changements de Microsoft signifient que certains PC qui n'ont que trois ans seront exclus de la mise à niveau de Windows 11.

Il y aura cependant quelques exceptions aux nouvelles règles de Microsoft : « Windows 11 n'applique pas le contrôle de conformité matérielle pour les instances virtualisées lors de l'installation ou de la mise à niveau », note un document Microsoft sur la configuration matérielle minimale requise pour Windows 11. Cela signifie que si vous exécutez Windows 11 en tant que machine virtuelle, vous pouvez ignorer les exigences de CPU et de sécurité. Cela va à l'encontre de la grande poussée de sécurité de Microsoft ici, mais la réalité est que la plupart des consommateurs et des clients commerciaux n'exécuteront pas Windows 11 dans une machine virtuelle.

Microsoft a encore quelques mois pour tester Windows 11, et les commentaires sur la Preview informeront «*tout ajustement que [Microsoft] devrait apporter à notre configuration système minimale à l'avenir*». Le fabricant de logiciels a également supprimé son application PC Health Check, ce qui a suscité beaucoup de confusion autour des mises à niveau de Windows 11. « Nous reconnaissons qu'elle n'était pas entièrement préparée à partager le niveau de détail ou de précision que vous attendiez de nous sur les raisons pour lesquelles un PC Windows 10 ne répond pas aux exigences de mise à niveau », a déclaré l'équipe Windows.

Cela donne à Microsoft un peu de répit d'ici le lancement, et suffisamment de temps pour que les testeurs puissent utiliser Windows 11 sans ces nouvelles restrictions. Mais si vous testez Windows 11 en ce moment sur un processeur plus ancien qui ne figure pas sur la liste officielle, il est probable que vous deviez réinstaller Windows 10 à la fin de la période de prévisualisation.

Microsoft autorise les testeurs à accéder à Windows 11 sur une large gamme de matériel lors de la préversion, mais l'éditeur prévoit d'appliquer ces nouvelles restrictions au lancement.

Sources : Microsoft, Kevin Beaumont

Une erreur dans cette actualité ? Signalez-le nous !

Avatar de Uther
Expert éminent sénior https://www.developpez.com
Le 20/09/2021 à 10:47
Citation Envoyé par redcurve Voir le message
Il y a encore des gens qui utilisent virtualbox
Si tu as un meilleur alternative multiplateforme et libre, je suis preneur.
14  0 
Avatar de Uther
Expert éminent sénior https://www.developpez.com
Le 12/04/2022 à 13:48
Citation Envoyé par 23JFK Voir le message
Euh?! Vous faites comment pour pivoter physiquement l'écran d'un laptop ?
Faire pivoter physiquement l'écran d'un laptop, il n'y a rien de plus simple. La difficulté, c'est de ne pas faire pivoter le reste du laptop en même temps.

Citation Envoyé par sanderbe Voir le message
Les touches : ctrl + alt + flèches directionnelles
Je te conseille de réviser la définition de "physiquement"
13  0 
Avatar de Mingolito
Membre extrêmement actif https://www.developpez.com
Le 31/08/2022 à 16:12
Donc en fait Windows 11 c'est fait par des stagiaires, qui sont managés directement par le responsable marketing publicitaire de Microsoft.
Voila ses instructions : "Essayez de rajouter des espaces de pubs un peu partout dans l'UI de Windows 11, et si Windows 11 devient une pure merde on s'en tape, de toute façon c'est préinstallé sur les PC, tous le monde sera bien obligé d'utiliser cette bouse tôt ou tard "

13  0 
Avatar de sergio_is_back
Expert confirmé https://www.developpez.com
Le 09/09/2021 à 8:14
Je demande à voir.

Windows est toujours rapide après une nouvelle installation propre mais au fur à mesure que le système de fichiers grossi NTFS fait de la résistance... Et ça dégrade les performances.
12  0 
Avatar de becket
Expert confirmé https://www.developpez.com
Le 17/12/2021 à 17:07
Citation Envoyé par phil995511 Voir le message
Ça promet une nouvelles grosse amande pour abus de position dominante contre M$...
Pour les amandes, c'est grillé ! Pour les amendes, c'est probable.
12  0 
Avatar de BleAcheD
Membre confirmé https://www.developpez.com
Le 27/12/2021 à 10:17
Windows 11 : Microsoft met de côté le Panneau de configuration dans l'une des dernières mises à jour de son OS,
dans l'optique de simplifier Windows
MAIS
Le panneau de configuration est l'interface la plus simple de Windows ...
12  0 
Avatar de TotoParis
Membre éprouvé https://www.developpez.com
Le 05/07/2022 à 21:09
Je me demande comment les entreprises, les administrations, les services de police, les armées, vont accueillir cette nécessité d'un compte pour Windows 11.
Quant à des services genre DGSI, NSA, CIA, FBI, et bien d'autres de ce calibre, là je suis assez dans l'expectative. Ou alors ils auront une version spéciale,
à télécharger depuis un site réservé ?
12  0 
Avatar de earhater
Membre éprouvé https://www.developpez.com
Le 04/07/2021 à 6:43
Au moins on passera de "blue screen of death" à "black screen of death", l'acronyme reste sauf
11  0 
Avatar de Gugelhupf
Modérateur https://www.developpez.com
Le 07/07/2021 à 13:51
Microsoft devrait plutôt exiger 16 Go de RAM, un "vrai" processeur, et un SSD d'au moins 100 Go
11  0 
Avatar de earhater
Membre éprouvé https://www.developpez.com
Le 04/08/2021 à 21:30
Il est vrai que condamner des machines qui fonctionnent très bien, assez récentes et très performantes (à commencer par les tablettes surfaces !) à rester sur Windows 10 dont la mort programmée est dans 4 ans c'est quand même moyen.
11  0