X

Le futur Windows 10 intègrera une sandbox

La prochaine version majeure de Windows 10 aura droit à un environnement sécurisé et isolé dans lequel exécuter des applications suspectes. Cette Sandbox est désormais disponible auprès des Insiders dans la version 18305 de Windows 10 19H1.

On se retrouve tous, un jour, avec cette application sur notre PC. On ne sait pas vraiment d’où elle vient, ni qui l’édite, et quand bien même une recherche Internet nous assure qu’elle est totalement légitime, notre paranoïa nous fait hésiter au moment de cliquer sur « Exécuter ». La prochaine version de Windows 10 Pro et Enterprise lèvera ce doute.

En effet, elle intègrera une Sandbox, un « bac à sable » qui était jusqu’à présent testé en interne chez Microsoft sous le nom InPrivateDesktop. Cette fonctionnalité est présentée par l’éditeur comme « un environnement de bureau temporaire et isolé, dans lequel vous pouvez exécuter des logiciels non fiables sans craindre des répercussions durables pour votre PC ». Elle est disponible pour les membres du programme Insiders ayant opté pour le Fast Ring, dans la build 18305 de l’OS.

Plus concrètement, il s’agit de faire tourner une machine virtuelle isolée du kernel sur un poste de travail. Redmond parle de « virtualisation matérielle pour l’isolation du kernel, qui repose sur l’hyperviseur de Microsoft pour exécuter un kernel distinct qui isole Windows Sandbox de l’hôte ». Mais pas question de devoir réinstaller Windows 10, Sandbox s’appuie sur une image dynamique du Windows 10 installé sur la machine, plutôt que de télécharger un nouveau disque dur virtuel comme c’est généralement le cas pour une VM classique.

Un bac à sable pensé pour les ordinateurs portables

Evidemment, toute application installée et exécutée sur la Sandbox y est circonscrite, n’affectant pas l’host. Et une fois que l’environnement isolé est fermé, tout logiciel présent, ainsi que tous ses fichiers et états, sont définitivement supprimés. Une configuration minimale est requise, tous les détails sont disponibles dans une note de blog.

En outre Sandbox est pensé comme une machine virtuelle devant tourner sur un ordinateur, la fonctionnalité utilise donc un système de gestion de la mémoire entre l’host et l’environnement virtualisé, un « integrated scheduler » décrit comme une stratégie de planification unique permettant aux processeurs virtuels du Sandbox d’être planifiés de la même manière que les threads seraient planifiés pour un processus ou encore une prise en compte de la batterie par Sandbox.


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité, Windows 10

Le sport, vitrine des technologies

Le sport, vitrine des technologies

Le sport est envahi par la technologie à tous les niveaux. De l’entraînement du sportif à la mise en condition du supporter, jusque devant sa télévision, la technologie règne en maître....

ERP

ERP

Déployés à prix d’or dans les années 1990/2000, les grands ERP semblaient un îlot de stabilité dans des systèmes d’information bousculés par la transformation digitale. Pourtant,...

Blockchain et développement

Blockchain et développement

Après l’engouement rencontré par les projets de développements de Blockchain en 2017, notamment sur Ethereum, où en est la technologie aujourd’hui ? Quels projets ont débouché sur des...

Le Cloud Made in France

Le Cloud Made in France

Face aux géants américains et asiatiques, nos cloud providers suivent deux stratégies : s’adapter ou résister. Si certains, OVH en tête, entendent conquérir le monde, d’autres jouent la...

LIBRA

LIBRA

Elle n’est pas encore née qu’elle fait déjà les gros titres ! Libra, monnaie virtuelle conçue par Facebook, a été dévoilée dans un livre blanc. Indexée sur un panier...

RSS
Afficher tous les dossiers

TRANFO NUMÉRIQUE : Schumpeter ou Solow ?... Destruction créatrice ou réorganisation ? - Cybersécurité : le modèle Zero trust - Les recettes tech de Meero - Devops : l'open source entre dans la normalité - Processeurs : AMD se détache ! - Infrastructure as Code : l'IAC avec Terraform - Emploi : Que valent les plates-formes pour freelances ?...

 

CLOUD MADE IN FRANCE : pure players, telcos, comparatif des offres - Libra, la monnaie Facebook - L'analytique mange le logiciel - ERP, dernier bastion du "on premise" ? -Les métiers de l'ANSSI - Blockchain : projets open source et langages - Le sport, vitrine des technologies - Rencontre avec Alexandre Zapolsky (Linagora)...

 

OUTILS COLLABORATIFS : comment ils rendent l'entreprise plus agile - F8, Build, I/O, WWDC : Conf. développeurs, les annonces à retenir, les produits à venir - Supercalculateurs : l'Europe contre-attaque ! - DevSecOps, la sécurité au coeur du changement - Vendre et échanger des données - Migrer d'Oracle DB vers PostgreSQL - Ghidra : le framework de la NSA en Open Source...

 

Afficher tous les derniers numéros
Les entreprises et les organismes publics se focalisent aujourd’hui sur la transformation numérique. En conséquence, les DevOps et l’agilité sont au premier plan des discussions autour des stratégies informatiques. Pour offrir ces deux avantages, les entreprises travaillent de plus en plus avec les fournisseurs de services de cloud public et développent désormais des clouds sur site à partir d’une infrastructure qui répond à trois exigences de base:
1. Agilité sans friction des ressources physiques
2. Systèmes de contrôle optimisant l'utilisation des ressources physiques et offrant un retour sur investissement maximal
3. Intégration des divers composants de l'infrastructure pour un provisionnement et une gestion des ressources automatisés.


Pour fonctionner, votre entreprise doit pouvoir compter sur une solution de sauvegarde efficace, essentielle dans un monde marqué par une croissance exponentielle des données. Vous devez à la fois accélérer vos sauvegardes et pouvoir y accéder plus rapidement pour satisfaire les exigences actuelles de continuité d’activité, disponibilité, protection des données et conformité réglementaire. Dans cette ère de croissance effrénée, les cibles sur bande hors site et autres approches traditionnelles sont simplement dépassées.


L’Intelligence Artificielle promet de révolutionner la perception de la cybersécurité au coeur des entreprises, mais pas uniquement. Ce changement de paradigme engage, en effet, une redéfinition complète des règles du jeu pour les DSI et les RSSI, ainsi que l’ensemble des acteurs de la sécurité.


Lorsque l'on déploie des postes de travail, ils ont généralement tous la même configuration matérielle et logicielle (avec certaines spécificités selon les services). Mais on ne peut pas toujours tout prévoir et il arrive par exemple que de nouveaux programmes doivent être installés ou n’aient pas été prévus. L’accumulation de logiciels « lourds » est susceptible de provoquer des lenteurs significatives sur un PC allant jusqu’à l’extinction nette de l’application. Ce livre blanc explique comment optimiser les performances au travers de 5 conseils rapides à mettre en place.


Ce guide est conçu pour aider les entreprises à évaluer les solutions de sécurité des terminaux. Il peut être utilisé par les membres de l'équipe de réponse aux incidents et des opérations de sécurité travaillant avec des outils de sécurité des points finaux sur une base quotidienne. Il peut également être utilisé par les responsables informatiques, les professionnels de la sécurité, les responsables de la conformité et d’autres personnes pour évaluer leurs performances. les capacités de l’entreprise en matière de cybersécurité, identifier les lacunes dans la sécurité des terminaux et sélectionner les bons produits pour combler ces lacunes.


Tous les Livres Blancs
Derniers commentaires
L'appli de rencontres Tinder lance une série vidéo interactive qui influencera les potentielles rencontres des participantsL'application de rencontres Tinder va diffuser une série vidéo interactive dont chacun de ses utilisateurs pourra être le héros en prenant des décisions pour la suite de l'histoire qui influenceront aussi sa propre histoire amoureuse. [Lire la dépêche...]

Facebook a annoncé avoir suspendu des dizaines de milliers d'applications, qui posent potentiellement un risque en termes de respect de la vie privéeFacebook, soumis à une pression croissante des autorités américaines, a annoncé vendredi avoir suspendu de la plateforme des dizaines de milliers d'applications, qui posent potentiellement un risque en termes de respect de la vie privée de ses utilisateurs, d'après une enquête interne menée sur des millions d'applications. [Lire la dépêche...]

Photo prise le 10 juillet 2019 du logo de Facebook logo sur l'écran d'un smartphone. Facebook a annoncé avoir suspendu des dizaines de milliers d'applications, qui posent potentiellement un risque en termes de respect de la vie privéeFacebook a annoncé vendredi avoir suspendu des dizaines de milliers d'applications, qui posent potentiellement un risque en termes de respect de la vie privée de ses utilisateurs, d'après une enquête interne menée sur des millions d'applications. [Lire la dépêche...]

L'investisseur américain Roger McNamee, ancien mentor et soutien financier du fondateur de Facebook Mark Zuckerberg, le 19 septembre 2019 à ParisL'investisseur américain Roger McNamee, ancien mentor et soutien financier du fondateur de Facebook Mark Zuckerberg, met en garde contre le "côté sombre" du réseau social, déclare-t-il dans un entretien accordé à l'AFP. [Lire la dépêche...]

Twitter a annoncé vendredi avoir supprimé plusieurs milliers de comptes liés à des Etats étrangers et accusés de répandre des fausses informations sur... [Lire la dépêche...]

Les millions d'utilisateurs d'Airbnb auront peut-être bientôt l'opportunité de devenir actionnairesLes millions d'utilisateurs d'Airbnb, géant de la location de logements touristiques entre particuliers, auront peut-être un jour l'opportunité de devenir propriétaires d'une partie des actions de l'entreprise: le groupe californien a annoncé son intention d'entrer en Bourse en 2020. [Lire la dépêche...]

Le patron-fondateur de Facebook Mark Zuckerberg au Congrès américain où il s'est rendu le 19 septembre 2019 pour s'entretenir en privé avec plusieurs élusLe patron-fondateur de Facebook, Mark Zuckerberg, a été reçu jeudi par Donald Trump à la Maison Blanche, et a rejeté lors d'une visite au Congrès américain l'idée de vendre Instagram et WhatsApp afin de répondre aux préoccupations sur le poids du géant Facebook, selon un élu. [Lire la dépêche...]

Facebook veut élargir l'utilisation des publicités interactivesFacebook a annoncé jeudi vouloir proposer à tous ses annonceurs la possibilité d'intégrer dans leurs publicités des sondages, de la réalité augmentée ou des jeux, pour leur permettre d'interagir avec leurs cibles, au lieu que ces annonces soient simplement vues ou lues de façon passive. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

SALONS SOLUTIONS

ERP, CRM, BI, E-Achats, Démat, Archivage, SDN/InfotoDoc, Serveurs & Applications - du 1er au 3 octobre 2019 à Paris, Porte de Versailles (Pavillon 3). Organisés par Infopromotions.

LES ASSISES

Grand rendez-vous annuel des RSSI, les Assises de la sécurité des systèmes d'information se tiennent à Monaco (Grimaldi Forum) du 9 au 12 octobre 2019. Organisées par DG Consultants.

PARIS WEB

La conférence francophone des gens qui font du web a lieu du 10 au 12 octobre 2019 à l'IBM Client Center de Bois-Colombes. Organisée par Paris Web.
RSS
Voir tout l'AgendaIT