Les meilleures fonctionnalités de sécurité de Windows 11 24H2
Windows 11 24H2 : les nouveautés en matière de sécurité
Windows 11 24H2 est désormais disponible et apporte son lot de nouveautés en termes de sécurité. Dans cet article, nous allons explorer les principales évolutions liées à la sécurité du système d’exploitation de Microsoft.
Les nouveautés “Sécurité” de Windows 11 24H2
Rust dans le noyau de Windows
Une évolution majeure de Windows 11 24H2 est l’intégration de code écrit en Rust dans le noyau du système. Ce langage est réputé pour sa sécurisé accrue par rapport aux langages traditionnellement utilisés par Windows.
Sudo for Windows
Microsoft a créé un équivalent de la commande “sudo” pour Linux et macOS, permettant une élévation temporaire des privilèges sur Windows. Cela facilite l’exécution de commandes avec des privilèges élevés à partir d’une console standard.
Nouveaux paramètres pour Windows LAPS
Windows LAPS, destiné aux entreprises, bénéficie de nouveaux paramètres pour personnaliser la génération des mots de passe et détecter les restaurations à partir d’une image système précédente.
Impressions plus sécurisées
Windows 11 24H2 propose un nouveau mode d’impression sécurisée pour éliminer l’utilisation de programmes tiers. La compatibilité avec les imprimantes certifiées Morpia est assurée.
Prise en charge de SHA-3
Windows 11 intègre la prise en charge des algorithmes de la famille SHA-3, offrant ainsi des options supplémentaires pour la sécurité des échanges.
Plus de sécurité dans l’utilisation du protocole SMB
Accès SMB : chiffrement et signature
Des évolutions importantes ont été apportées pour renforcer la sécurité des flux SMB sortants, notamment en imposant le chiffrement et la signature des connexions.
Accès SMB : utilisation de ports personnalisés
Windows 11 24H2 permet d’établir des connexions SMB via des ports personnalisés, offrant plus de flexibilité et de sécurité lors des échanges de données.
Accès SMB : blocage de l’authentification NTLM sortante
Les administrateurs peuvent désormais bloquer l’authentification via NTLM pour renforcer la sécurité des accès SMB contre certaines attaques potentielles.
Accès SMB : définir les versions minimum et maximum
Une nouvelle option permet aux administrateurs de préciser les versions de SMB autorisées, limitant ainsi l’utilisation des versions obsolètes.
Nouvelles options pour SMB over QUIC
Le support de SMB over QUIC offre une meilleure sécurité et de nouvelles possibilités de configuration pour les administrateurs.
Règles de pare-feu avec les accès SMB
Le système a revu la gestion des autorisations SMB dans le pare-feu de Windows pour renforcer la sécurité des échanges.
Conclusion
Cet article a mis en lumière les principales améliorations liées à la sécurité introduites dans Windows 11 24H2. Ces évolutions visent à renforcer la protection des utilisateurs et des données au sein du système d’exploitation Windows.
Source : www.it-connect.fr