Microsoft modifie Windows pour éviter une nouvelle catastrophe du style CrowdStrike
À l'été 2024, le fournisseur de logiciels antivirus CrowdStrike a poussé une mise à jour défectueuse sur des millions d'ordinateurs et serveurs fonctionnant sous Windows, provoquant des pannes massives dans des secteurs critiques comme les transports aériens, les services d'urgence et les paiements. Cet incident, qui a duré plusieurs jours, a mis en lumière les vulnérabilités du système d'exploitation de Microsoft et a conduit l'entreprise à repenser sa stratégie de sécurité.
Microsoft a annoncé cette semaine une modification majeure du fonctionnement des logiciels de sécurité sous Windows. Les solutions antivirus pourront désormais s'exécuter en mode utilisateur plutôt qu'au niveau du noyau du système, réduisant ainsi les risques de plantage généralisé en cas de mise à jour défectueuse.
Cette initiative, actuellement en phase de préversion privée pour les membres du Microsoft Virus Initiative (MVI), marque un tournant dans l'approche de sécurité de Windows. Parmi les partenaires figurent CrowdStrike, Bitdefender et d'autres acteurs majeurs du secteur, qui ont tous salué cette collaboration.
Cette décision n'est pas sans rappeler les controverses de 2006, lorsque Microsoft avait tenté de limiter l'accès des éditeurs tiers au noyau Windows. À l'époque, des entreprises comme Symantec avaient dénoncé des pratiques anticoncurrentielles, alors que Microsoft lançait son propre antivirus, Windows Defender.
Parallèlement, Microsoft introduit d'autres améliorations de sécurité dans Windows 11 24H2. L'écran bleu de la mort devient noir et un nouveau système de récupération rapide (QMR) permettra de résoudre plus facilement les problèmes de démarrage, comme ceux causés par le bogue CrowdStrike.
Ces changements, qui seront déployés cet été, visent à réduire la dépendance aux interventions manuelles des équipes IT et à améliorer la résilience globale du système. Le QMR sera activé par défaut sur Windows 11 Famille, tandis que les versions Pro et Entreprise offriront plus de flexibilité aux administrateurs.