<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>pascals.blog : Windows Vista</title><link>http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx</link><description>Tags: Windows Vista</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Avis 975497 - Vulnérabilité SMBv2 dans Windows Vista et Windows Server 2008</title><link>http://blogs.technet.com/pascals/archive/2009/09/18/avis-975497-vuln-rabilit-smbv2-dans-windows-vista-et-windows-server-2008.aspx</link><pubDate>Fri, 18 Sep 2009 16:24:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3281931</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3281931.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3281931</wfw:commentRss><description>&lt;p&gt;Une vulnérabilité fait la une ces jours-ci, la vulnérabilité sur le protocole SMBv2. Je conseille la lecture attentive de l’avis suivant, publié le 8 septembre et mis à jour le 17 :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/france/technet/security/advisory/975497.mspx"&gt;Avis de sécurité Microsoft (975497) : Des vulnérabilités dans SMB pourraient permettre l'exécution de code à distance&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Cette vulnérabilité (&lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3103"&gt;CVE-2009-3103&lt;/a&gt;) affecte Windows Vista RTM, SP1 et SP2, ainsi que Windows Server 2008 RTM et SP2, en versions 32 et 64 bits. Elle est significative car elle permet une exécution de code à distance qui a déjà été démontrée. Cela dit, bien qu’un correctif ne soit pas encore disponible à ce jour, l’avis ci-dessus est très clair sur les solutions de contournement qui existent :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Désactiver SMBv2, soit par le registre comme indiqué dans l’avis (smb2 [DWORD] = 0 dans HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters, puis redémarrer le service server), soit par le “Fix it” (solution en un clic) de l’article &lt;a href="http://support.microsoft.com/kb/975497"&gt;KB975497&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;Bloquer les ports TCP 139 et 445. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Mon avis est que la première solution de contournement est la plus simple et la moins &lt;em&gt;impactante&lt;/em&gt;, en attendant un correctif. SMBv2 n’est utilisé qu’entre des systèmes Vista et 2008. : si vous avez des clients XP ou des serveurs 2003, SMBv2 n’est de toutes manières pas utilisé. Voir &lt;a href="http://blogs.technet.com/filecab/archive/2006/03/10/421752.aspx"&gt;cet article&lt;/a&gt; pour plus d’informations sur SMBv2, voire &lt;a href="http://msdn.microsoft.com/en-us/library/cc246482(PROT.13).aspx"&gt;les spécifications&lt;/a&gt; si vous avez le courage.&lt;/p&gt;  &lt;p&gt;[En attendant que ma contribution bloguesque reprenne un rythme plus régulier, sachez que je commets quelques tweets occasionnels sur &lt;a href="http://twitter.com/psauliere"&gt;http://twitter.com/psauliere&lt;/a&gt;]&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3281931" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category></item><item><title>Windows Vista SP2 et Windows Server 2008 SP2 sur Technet et MSDN</title><link>http://blogs.technet.com/pascals/archive/2009/05/04/windows-vista-sp2-et-windows-server-2008-sp2-sur-technet-et-msdn.aspx</link><pubDate>Mon, 04 May 2009 10:35:44 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3234710</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3234710.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3234710</wfw:commentRss><description>&lt;p&gt;Après le SP2 d’Office 2007 (article précédent), voici les SP2 de Windows Vista et de Windows Server 2008. Pour rappel, il n’y a pas eu de SP1 de Windows Server 2008 car celui-ci est sorti directement en version SP1.&lt;/p&gt;  &lt;p&gt;Windows Vista SP2 et Windows Server 2008 SP2 sont donc disponible depuis le 30/4 pour les abonnés &lt;a href="http://technet.microsoft.com/en-us/subscriptions/manage/default.aspx"&gt;Technet&lt;/a&gt; et &lt;a href="http://msdn.microsoft.com/en-us/subscriptions/manage/default.aspx"&gt;MSDN&lt;/a&gt;, sous la forme d’un seul et unique fichier ISO regroupant les versions en, fr, de, ja et es, le tout pour les architectures x86, x64 et ia64. Ce qui pèse tout de même 1377 Mo.&lt;/p&gt;  &lt;p&gt;La publication de ces SP2 nous rappelle que Windows Vista SP1 et Windows Server 2008 ne seront donc supportés que 24 mois encore, c’est à dire jusqu’à mi-2011 environ.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3234710" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Un SP2 dispo, deux à venir</title><link>http://blogs.technet.com/pascals/archive/2009/04/30/un-sp2-dispo-deux-venir.aspx</link><pubDate>Thu, 30 Apr 2009 02:21:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3232814</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3232814.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3232814</wfw:commentRss><description>&lt;p&gt;C'est la fête des SP2 cette semaine !&lt;/p&gt;  &lt;p&gt;Commençons par Office 2007 SP2 :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/953195"&gt;953195 - Description d’Office 2007 SP2&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/968170"&gt;968170 - Liste des packages d’Office 2007 SP2&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=B444BF18-79EA-46C6-8A81-9DB49B4AB6E5&amp;amp;displaylang=en"&gt;Téléchargement&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Windows Vista et Windows Server 2008 ont aussi leur SP2 qui arrive bientôt. &lt;a href="http://technet.microsoft.com/en-us/windows/dd767387.aspx"&gt;Voir la page Technet&lt;/a&gt;, incluant notamment les guides de déploiement.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3232814" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/Office/default.aspx">Office</category></item><item><title>IE8, le retour</title><link>http://blogs.technet.com/pascals/archive/2009/03/20/ie8-le-retour.aspx</link><pubDate>Fri, 20 Mar 2009 23:38:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3215907</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3215907.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3215907</wfw:commentRss><description>&lt;p&gt;A force d’utiliser Windows 7 tous les jours, on oublierait presque les Windows XP, Windows Server 2003, Windows Vista et Windows Server 2008, qui peuvent depuis hier recevoir la &lt;strong&gt;version finale&lt;/strong&gt; d’Internet Explorer 8 :&lt;/p&gt;  &lt;p&gt;&lt;a title="ie8" href="http://www.microsoft.com/ie8"&gt;http://www.microsoft.com/ie8&lt;/a&gt; (le site français n’est pas encore à jour)&lt;/p&gt;  &lt;p&gt;Qu’est-ce qu’IE8 apporte aujourd’hui en terme de sécurité ? Jetez un œil sur &lt;a href="http://blogs.msdn.com/ie/archive/2009/03/19/internet-explorer-8-final-available-now.aspx"&gt;l’article du blog IE&lt;/a&gt; : un tableau y résume parfaitement la liste des améliorations. Voici ma traduction littérale de la liste en question…&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2009/02/09/ie8-security-part-viii-smartscreen-filter-release-candidate-update.aspx"&gt;Protection contre les malware&lt;/a&gt;. Prévention de l’installation de logiciel malveillant. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/07/02/ie8-security-part-iv-the-xss-filter.aspx"&gt;Filtre contre les Cross-Site Scripting&lt;/a&gt;. Protection contre les attaques de sites web. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/07/28/ie8-and-reliability.aspx"&gt;Isolation des onglet et récupération automatique après plantage&lt;/a&gt;. Continuer à naviguer même si une page ou un contrôle plante. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/03/11/address-bar-improvements-in-internet-explorer-8-beta-1.aspx"&gt;Mise en valeur du nom de domaine dans la barre d’adresse&lt;/a&gt;. Il est facile de voir sur quel site vous êtes réellement. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/08/25/ie8-and-privacy.aspx"&gt;InPrivate Filtering&lt;/a&gt;. Protéger votre vie privée en contrôlant les traces de votre activité. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/09/09/the-ie8-smart-address-bar-part-1-navigate-easier-and-faster.aspx"&gt;Suppression d'adresses dans l'historique de la barre d'adresse&lt;/a&gt;. Encore plus de protection pour la vie privée. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2009/03/02/why-am-i-seeing-this-dialog.aspx"&gt;Protection des paramètres de recherche&lt;/a&gt;. Votre fournisseur de recherche reste celui que vous avez choisi. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2009/01/27/ie8-security-part-vii-clickjacking-defenses.aspx"&gt;Protection contre le &lt;em&gt;Clickjacking&lt;/em&gt;&lt;/a&gt;. Protection contre une classe d’exploits impliquant des redirection de clics. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/05/07/ie8-security-part-ii-activex-improvements.aspx"&gt;ActiveX par Utilisateur/Site&lt;/a&gt;. Protection supplémentaire contre des contrôles ActiveX détournés de leur usage. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/04/08/ie8-security-part-I_3A00_-dep-nx-memory-protection.aspx"&gt;DEP/NX&lt;/a&gt;. Protection contre une classe d’exploits en mémoire. &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.msdn.com/ie/archive/2008/05/19/enabling-mash-ups-in-internet-explorer-8-with-cross-document-messaging.aspx"&gt;&lt;em&gt;Mashups&lt;/em&gt; plus sécurisés&lt;/a&gt; pour les développeurs, avec de nouvelles fonctions et le support de nouveaux mécanismes standards (ToStaticHTML(), XDomainRequest ; &lt;a href="http://blogs.msdn.com/ie/archive/2008/09/10/native-json-in-ie8.aspx"&gt;Support JSON natif&lt;/a&gt;, postMessage()). &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Je n’ai pas encore cherché d’informations sur la disponibilité d’IE8 dans Windows Update et pour WSUS, mais j’y reviendrai dès que possible.&lt;/p&gt;  &lt;p&gt;Questions pièges : quel impact sur votre processus de &lt;em&gt;patch management&lt;/em&gt; ? Quelles sont les versions d’Internet Explorer supportées à ce jour par OS et jusqu’à quelles dates ? La réponse bientôt. En attendant, passez plutôt un bon week-end !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3215907" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Internet+Explorer/default.aspx">Internet Explorer</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+XP/default.aspx">Windows XP</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2003/default.aspx">Windows Server 2003</category></item><item><title>Vista : Mise à jour de sécurité KB953155</title><link>http://blogs.technet.com/pascals/archive/2008/10/30/vista-mise-jour-de-s-curit-kb953155.aspx</link><pubDate>Thu, 30 Oct 2008 11:19:54 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3144511</guid><dc:creator>pascals</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/pascals/comments/3144511.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3144511</wfw:commentRss><description>&lt;p&gt;Suite &amp;#224; mon article d'hier : si vous utilisez Windows Vista (ou Windows Server 2008 Itanium) et que vous le mettez &amp;#224; jour par Windows Update, Microsoft Update, WSUS, SMS ou SCCM, vous avez sans doute remarqu&amp;#233; une nouvelle mise &amp;#224; jour importante &lt;a href="http://support.microsoft.com/kb/953155"&gt;KB953155&lt;/a&gt;. Cette mise &amp;#224; jour correspond au bulletin de s&amp;#233;curit&amp;#233; &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-062.mspx"&gt;MS08-062 : Une vuln&amp;#233;rabilit&amp;#233; dans le service d'impression Internet de Windows pourrait permettre l'ex&amp;#233;cution de code &amp;#224; distance&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Le bulletin fran&amp;#231;ais sera mis &amp;#224; jour dans la journ&amp;#233;e. En attendant, le &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-062.mspx"&gt;bulletin en anglais&lt;/a&gt;, version 2.2 du 29 octobre, explique la raison de cette mise &amp;#224; jour tardive : lors de la publication du bulletin, le package de la mise &amp;#224; jour pour la publication en ligne sur Windows Update n'&amp;#233;tait pas pr&amp;#234;t. Par contre la mise &amp;#224; jour &lt;em&gt;stand alone&lt;/em&gt; &amp;#233;tait bien disponible en t&amp;#233;l&amp;#233;chargement sur le centre de t&amp;#233;l&amp;#233;chargement Microsoft. La package pour Windows Update vient seulement d'&amp;#234;tre finalis&amp;#233; et publi&amp;#233;, ce qui explique ce d&amp;#233;lai.&lt;/p&gt;  &lt;p&gt;Ce mois est un bel exemple du fait que (1) le &lt;em&gt;patch management&lt;/em&gt; ne se r&amp;#233;sume pas &amp;#224; un mardi par mois, et (2) il faut &amp;#233;plucher en d&amp;#233;tail les bulletins et les journaux de synchronisation de WSUS.&lt;/p&gt;  &lt;p&gt;Patchez-vous bien !&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3144511" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Rapport sur les vulnérabilités des OS clients pour le premier semestre 2008</title><link>http://blogs.technet.com/pascals/archive/2008/10/27/rapport-sur-les-vuln-rabilit-s-des-os-clients-pour-le-premier-semestre-2008.aspx</link><pubDate>Mon, 27 Oct 2008 13:24:14 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3142447</guid><dc:creator>pascals</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/pascals/comments/3142447.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3142447</wfw:commentRss><description>&lt;p&gt;Jeff Jones vient de publier le rapport sur les vuln&amp;#233;rabilit&amp;#233; des OS clients pour le premier semestre 2008 :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/security/archive/2008/10/27/download-h1-2008-desktop-vuln-report.aspx"&gt;Download: H1 2008 Desktop OS Vendor Report - Vulnerabilities and Days-of-Risk&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Sans surprise, Windows Vista est encore le mieux plac&amp;#233; en nombre de vuln&amp;#233;rabilit&amp;#233;s, nombre de jours de risque et att&amp;#233;nuation des vuln&amp;#233;rabilit&amp;#233;s. &amp;#192; lire.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3142447" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+XP/default.aspx">Windows XP</category><category domain="http://blogs.technet.com/pascals/archive/tags/Mac+OS/default.aspx">Mac OS</category></item><item><title>Hyper-V : une nouvelle race de SID</title><link>http://blogs.technet.com/pascals/archive/2008/07/18/hyper-v-une-nouvelle-race-de-sid.aspx</link><pubDate>Fri, 18 Jul 2008 03:29:04 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3090373</guid><dc:creator>pascals</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/pascals/comments/3090373.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3090373</wfw:commentRss><description>&lt;p&gt;&lt;/p&gt;  &lt;p&gt;Si vous savez ce que sont des jetons, des SID et des DACL, passez le d&amp;#233;but et allez directement &amp;#224; la premi&amp;#232;re image ci-dessous...&lt;/p&gt;  &lt;p&gt;Depuis que Windows est &amp;quot;NT&amp;quot;, c'est &amp;#224; dire depuis Windows NT 3.1, un principe de base de la s&amp;#233;curit&amp;#233; de Windows, le contr&amp;#244;le d'acc&amp;#232;s discr&amp;#233;tionnaire, utilise des SID et des ACL. Pour l'explication d&amp;#233;taill&amp;#233;e, je vous conseille le chapitre 8 du livre de Mark Russinovich et David Solomon : &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb963901.aspx"&gt;Windows Internals&lt;/a&gt;. Une autre source est le chapitre &lt;a href="http://technet2.microsoft.com/windowsserver/en/library/addc004e-a1ad-4fba-8caa-1c9c3eb0fa861033.mspx"&gt;Authorization and Access Control Technologies&lt;/a&gt; dans la librairie technique de Windows Server 2003.&lt;/p&gt;  &lt;p&gt;Pour l'explication rapide, voici une tentative de r&amp;#233;sum&amp;#233; : dans Windows, tout processus est authentifi&amp;#233; et s'ex&amp;#233;cute dans le contexte de s&amp;#233;curit&amp;#233; de l'utilisateur. Un jeton (token) est attach&amp;#233; &amp;#224; chaque process, et ce jeton contient entre autres les identifiants de l'utilisateur et de tous les groupes auxquels cet utilisateur appartient. Si vous ex&amp;#233;cutez la commande &lt;strong&gt;whoami /all&lt;/strong&gt; dans une ligne de commande, vous obtenez une vue lisible de votre jeton. Comme les utilisateurs et groupes peuvent changer de nom, on les rep&amp;#232;re par des identifiants num&amp;#233;riques, des SID (&lt;em&gt;Security Identifiers&lt;/em&gt;). Windows saura en g&amp;#233;n&amp;#233;ral faire la traduction pour vous.&lt;/p&gt;  &lt;p&gt;Les objets, comme par exemple les fichiers, ont un &lt;em&gt;Security Descriptor&lt;/em&gt; (SD) qui contient une DACL (liste de contr&amp;#244;le d'acc&amp;#232;s discr&amp;#233;tionnaire). Cette liste contient des ACE (&lt;em&gt;Access Control Entries&lt;/em&gt;) et chaque ACE indique un SID et un type d'acc&amp;#232;s ; par exemple : Utilisateurs / Lecture, Administrateurs / Lecture et Ecriture. Si vous ex&amp;#233;cutez la commande &lt;strong&gt;icacls &lt;em&gt;nom_fichier&lt;/em&gt;&lt;/strong&gt; dans une ligne de commande, vous obtenez une vue lisible de la DACL du fichier (si &lt;strong&gt;icacls&lt;/strong&gt; ne marche pas, essayez &lt;strong&gt;cacls&lt;/strong&gt;.)&lt;/p&gt;  &lt;p&gt;Pour faire simple, lorsqu'un processus veut acc&amp;#233;der &amp;#224; un objet pour un type d'acc&amp;#232;s donn&amp;#233; (par exemple pour le modifier), le &lt;em&gt;Security Reference Monitor&lt;/em&gt; (SRM) de Windows contr&amp;#244;le la DACL de l'objet, le jeton du process, et regarde si un des SID du jeton se trouve dans une ACE qui lui permet l'acc&amp;#232;s demand&amp;#233;.&lt;/p&gt;  &lt;p&gt;Au fil des versions de Windows ce m&amp;#233;canisme est toujours rest&amp;#233;, et des concepts nouveaux sont venus l'utiliser sans jamais le modifier. Par exemple, depuis Windows Vista, il existe une nouvelle sorte de SID : les SID de service. Il s'agit de SID qui identifient un service au lieu d'un utilisateur ou d'un groupe. Ils servent &amp;#224; faire en sorte que, m&amp;#234;me si deux services S1 et S2 s'ex&amp;#233;cutent sous le m&amp;#234;me compte (par exemple LOCAL SERVICE), alors on peut faire en sorte qu'un fichier ne soit accessible que par S1 en lui attachant une ACE relative au SID de service NT SERVICE\S1. C'est la notion d'isolation des services, abord&amp;#233;e notamment dans &lt;a href="http://blogs.technet.com/voy/archive/2007/03/22/per-service-sid.aspx"&gt;cet article&lt;/a&gt; de Cyril Voisin et Jean-Yves Poublan.&lt;/p&gt;  &lt;p&gt;On trouve donc depuis Windows Vista des fichiers qui ont des ACE faisant r&amp;#233;f&amp;#233;rence &amp;#224; des SID de service, comme par exemple :&lt;/p&gt;  &lt;p&gt;c:\Windows\notepad.exe    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; &lt;strong&gt;NT SERVICE\TrustedInstaller:(F)&lt;/strong&gt;     &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; BUILTIN\Administrators:(RX)&amp;#160; &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; NT AUTHORITY\SYSTEM:(RX)&amp;#160; &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; BUILTIN\Users:(RX)&lt;/p&gt;  &lt;p&gt;Ce qui signifie que seul le service TrustedInstaller (nom complet : &lt;em&gt;Windows Modules Installer&lt;/em&gt;) a tous les droits sur les fichiers de Windows.&lt;/p&gt;  &lt;p&gt;C'&amp;#233;tait un bien longue introduction pour aborder une nouvelle sorte de SID d&amp;#233;finis par Hyper-V : les SID de machines virtuelles. Un peu comme les SID de service, les SID de VM vont servir &amp;#224; isoler les VM, c'est &amp;#224; dire &amp;#224; assurer que les ressources propres &amp;#224; une VM ne sont accessibles en &amp;#233;criture que par cette VM.&lt;/p&gt;  &lt;p&gt;Voici la DACL sur le fichier VHD d'une machine virtuelle d&amp;#233;clar&amp;#233;e dans Hyper-V :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="146" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/HyperVunenouvelleracedeSID_12F1/image_17.png" width="586" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Rappelons qu'un fichier VHD est le disque dur virtuel de la VM. Remarquez le SID de la forme NT VIRTUAL MACHINE\&amp;lt;GUID&amp;gt;. Ce GUID (090928A5- etc.) est l'identifiant Hyper-V unique de cette machine virtuelle. On peut le v&amp;#233;rifier en regardant le fichier C:\ProgramData\Microsoft\Windows\Hyper-V\&amp;lt;GUID&amp;gt;.xml.&lt;/p&gt;  &lt;p&gt;Dans &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx"&gt;Process Explorer&lt;/a&gt;, on peut afficher les propri&amp;#233;t&amp;#233;s du processus (worker process) vmwp.exe correspondant &amp;#224; cette VM :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="243" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/HyperVunenouvelleracedeSID_12F1/image_11.png" width="392" border="0" /&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Et voici, toujours affich&amp;#233; dans Process Explorer, le jeton du process (propri&amp;#233;t&amp;#233;s du process, onglet &lt;em&gt;Security&lt;/em&gt;) :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="184" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/HyperVunenouvelleracedeSID_12F1/image_14.png" width="392" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Ce jeton et cette DACL assurent donc (1) que le process (qui s'ex&amp;#233;cute en tant que NETWORK SERVICE) aura acc&amp;#232;s en lecture et &amp;#233;criture (mais pas suppression) au VHD, et (2) que les autres VM ou autres services n'y auront pas acc&amp;#232;s en &amp;#233;criture.&lt;/p&gt;  &lt;p&gt;Au passage, avez-vous remarqu&amp;#233; que icacls et Process Explorer profitaient de Windows pour toujours traduire les SID en noms lisibles ? Quoique, je ne sais pas si NT VIRTUAL MACHINE\090928A5-E592-47E1-A819-85F56654EBCF est plus lisible que S-1-5-83-1-151595173-1205986706-4119140776-3488306278... :)&lt;/p&gt;  &lt;p&gt;Si vous souhaitez en savoir plus sur les fonctions avanc&amp;#233;es des jetons de s&amp;#233;curit&amp;#233; dans Windows, consultez &lt;a href="http://blogs.technet.com/voy/archive/tags/service+hardening/default.aspx"&gt;la s&amp;#233;rie d'articles&lt;/a&gt; de Cyril et Jean-Yves sur le durcissement des services dans Windows Vista et Windows Server 2008.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Mise &amp;#224; jour 18/7/2008 &lt;/strong&gt;- Quelques fautes de frappes corrig&amp;#233;es.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3090373" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Windows Vista SP1 dans WSUS</title><link>http://blogs.technet.com/pascals/archive/2008/07/16/windows-vista-sp1-dans-wsus.aspx</link><pubDate>Wed, 16 Jul 2008 12:33:30 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3089557</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3089557.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3089557</wfw:commentRss><description>&lt;p&gt;Comme &lt;a href="http://blogs.technet.com/wsus/archive/2008/06/05/windows-vista-sp1-available-to-wsus.aspx"&gt;annonc&amp;#233; le mois dernier&lt;/a&gt;, la version compl&amp;#232;te du &lt;a href="http://support.microsoft.com/kb/936330"&gt;Service Pack 1 de Windows Vista&lt;/a&gt; est disponible pour WSUS, comme l'indique cet extrait du rapport de synchronisation de cette nuit sur mon WSUS de test :&lt;/p&gt;  &lt;p&gt;&lt;img height="221" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WindowsVistaSP1dansWSUS_A284/image_3.png" width="427" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Attention, il est imp&amp;#233;ratif de v&amp;#233;rifier que la mise &amp;#224; jour &lt;a href="http://support.microsoft.com/kb/938759"&gt;938759&lt;/a&gt; est install&amp;#233;e sur vos serveurs WSUS avant d'approuver le SP1 de Windows Vista. Pour ce faire, v&amp;#233;rifiez dans Updates\WSUS Updates que la mise &amp;#224; jour &amp;quot;Update for Windows Server 2003 (KB938759)&amp;quot; est approuv&amp;#233;e et install&amp;#233;e :&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="233" alt="" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/WindowsVistaSP1dansWSUS_A284/image_6.png" width="520" border="0" /&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3089557" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Patch+Management/default.aspx">Patch Management</category></item><item><title>Passez à Adobe Reader 9.0 (sous Vista)</title><link>http://blogs.technet.com/pascals/archive/2008/07/04/passez-adobe-reader-9-0-sous-vista.aspx</link><pubDate>Fri, 04 Jul 2008 14:33:17 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3083580</guid><dc:creator>pascals</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/pascals/comments/3083580.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3083580</wfw:commentRss><description>&lt;p&gt;Oui, vous avez bien lu le titre. Pourquoi Adobe Reader 9.0 ? Jetez un &amp;#339;il sur l'article de Robert Hensing : &lt;a href="http://blogs.technet.com/robert_hensing/archive/2008/07/03/adobe-acrobat-9-creamy-security-goodness-on-vista-ws2008.aspx"&gt;Adobe Acrobat 9 - Creamy Security Goodness (on Vista / WS2008)&lt;/a&gt;. Enfin, un logiciel r&amp;#233;pandu qui supporte les avanc&amp;#233;es pr&amp;#233;sentes depuis plus de 18 mois dans Windows Vista, : ASLR, DEP en mode permanent.&lt;/p&gt;  &lt;p&gt;Evidemment, Windows Vista est n&amp;#233;cessaire pour profiter de ces am&amp;#233;liorations. Windows Server 2008 les supportent aussi, si vous avez besoin d'Adobe Reader par exemple sur un serveur Terminal Server.&lt;/p&gt;  &lt;p&gt;M&amp;#233;fiance tout de m&amp;#234;me avec la nouvelle fonctionnalit&amp;#233; de lecture des animations Flash... Car dans IE7 sous Windows Vista, le mode prot&amp;#233;g&amp;#233; maintient ces animations dans un niveau de confiance (niveau d'int&amp;#233;grit&amp;#233;) bas. Dans un lecteur ind&amp;#233;pendant, elles se retrouvent au niveau moyen. Nouvelle fonctionnalit&amp;#233;, nouveau risque ! &lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Mise &amp;#224; jour 4/7/2008&lt;/strong&gt; - Adobe Reader 9.0 n'est pas la seule application r&amp;#233;pandue &amp;#224; supporter DEP et ASLR. Il faut reconna&amp;#238;tre que, bien que le mode prot&amp;#233;g&amp;#233; (int&amp;#233;grit&amp;#233; basse) soit toujours une sp&amp;#233;cificit&amp;#233; d'Internet Explorer, Firefox 3 supporte DEP et ASLR. Process Explorer peut afficher cette information si l'on ajoute les colonnes correspondantes :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/PassezAdobeReader9.0sousVista_BE9C/ff-ar-dep_2.png"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="155" alt="Process Explorer, DEP et ASLR" src="http://blogs.technet.com/blogfiles/pascals/WindowsLiveWriter/PassezAdobeReader9.0sousVista_BE9C/ff-ar-dep_thumb.png" width="244" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Remarquez les &amp;quot;DEP&amp;quot; et &amp;quot;ASLR&amp;quot; pour les process AcroRd32.exe et firefox.exe. Remarquez &amp;#233;galement l'int&amp;#233;grit&amp;#233; &amp;quot;Low&amp;quot; pour iexplore.exe. DEP n'est pas activ&amp;#233; par d&amp;#233;faut dans iexplore.exe pour des raisons de compatibilit&amp;#233; avec les ActiveX que l'on rencontre dans la nature, mais le mode prot&amp;#233;g&amp;#233; limite ce risque.&lt;/p&gt;  &lt;p&gt;Plus d'infos : &lt;a href="http://blogs.technet.com/robert_hensing/archive/2007/04/04/dep-on-vista-explained.aspx"&gt;tout sur DEP&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Mise &amp;#224; jour 21/7/2008&lt;/strong&gt; - &lt;a href="http://isc.sans.org/diary.php?storyid=4744"&gt;Lu sur le site de l'ISC&lt;/a&gt; : Adobe Reader 9 (en anglais) est Malheureusement encore alourdi de deux applications suppl&amp;#233;mentaires non d&amp;#233;sir&amp;#233;es. Pour ne pas les subir, voici les liens de t&amp;#233;l&amp;#233;chargement direct sans ces suppl&amp;#233;ments : &lt;a href="ftp://ftp.adobe.com/pub/adobe/reader/win/9.x/9.0/enu/AdbeRdr90_en_US_Std.exe"&gt;AdbeRdr90_en_US_Std.exe&lt;/a&gt; (anglais) et &lt;a href="ftp://ftp.adobe.com/pub/adobe/reader/win/9.x/9.0/fra/AdbeRdr90_fr_FR.exe"&gt;AdbeRdr90_fr_FR.exe&lt;/a&gt; (fran&amp;#231;ais).&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3083580" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category></item><item><title>BitLocker certifié FIPS</title><link>http://blogs.technet.com/pascals/archive/2008/05/28/bitlocker-certifi-fips.aspx</link><pubDate>Wed, 28 May 2008 21:25:25 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3062264</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3062264.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3062264</wfw:commentRss><description>&lt;p&gt;BitLocker Drive Encryption vient d'&amp;#234;tre certifi&amp;#233; conforme au standard am&amp;#233;ricain FIPS 140-2. Il a re&amp;#231;u le certificat #947 du NIST et du CSE. Plus que la certification elle-m&amp;#234;me, le document fourni par Microsoft int&amp;#233;ressera ceux qui cherchent des informations sur les aspects cryptographiques du produit :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140sp/140sp947.pdf"&gt;BitLocker Drive Encryption Security Policy&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Les informations sur la certification sont publi&amp;#233;es dans la &lt;a href="http://csrc.nist.gov/groups/STM/cmvp/documents/140-1/140val-all.htm"&gt;liste des produits valid&amp;#233;s FIPS&lt;/a&gt; (chercher le num&amp;#233;ro 947).&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3062264" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Bitlocker/default.aspx">Bitlocker</category></item><item><title>Vulnérabilités des OS clients : Vista, XP SP2, Linux, Mac OS... et Windows 2000 dans tout ça ?</title><link>http://blogs.technet.com/pascals/archive/2008/05/16/vuln-rabilit-s-des-os-clients-vista-xp-sp2-linux-mac-os-et-windows-2000-dans-tout-a.aspx</link><pubDate>Fri, 16 May 2008 16:45:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3056275</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3056275.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3056275</wfw:commentRss><description>&lt;p&gt;Jeff Jones vient de publier deux papiers comparant pour le premier les vuln&amp;#233;rabilit&amp;#233;s de Windows Vista et de Windows XP SP2 en 2007, et, pour le second, les vuln&amp;#233;rabilit&amp;#233;s du premier trimestre 2008 pour Vista, XP SP2, RHEL Desktop v5 client, RHEL WS v4, Ubuntu 6.06 LTS Desktop, Mac OS 10.4 et 10.5.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.technet.com/security/archive/2008/05/14/microsoft-vista-vs-windows-xp-sp2-vulnerability-report-2007.aspx"&gt;Windows Vista vs Windows XP SP2 Vulnerability Report 2007&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/security/archive/2008/05/15/q1-2008-client-os-vulnerability-scorecard.aspx"&gt;Q1 2008 - Client OS Vulnerability Scorecard&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Le premier papier &amp;#233;voque de fa&amp;#231;on tr&amp;#232;s int&amp;#233;ressante le r&amp;#244;le d'UAC dans la r&amp;#233;duction de la menace li&amp;#233;e aux vuln&amp;#233;rabilit&amp;#233;.&lt;/p&gt;  &lt;p&gt;A propos (cela date de la semaine derni&amp;#232;re), il para&amp;#238;t que &lt;a href="http://www.informationweek.com/news/windows/operatingsystems/showArticle.jhtml?articleID=207601217"&gt;Windows 2000 serait plus s&amp;#251;r que Windows Vista&lt;/a&gt;... Ce genre d'auto-promotion sensationnaliste (qui avait entendu parler de PC Tools auparavant ?) ferait juste sourire si elle n'&amp;#233;tait pas reprise &amp;#224; tour de bras par tous les sites d'informations technologiques de la plan&amp;#232;te. Une r&amp;#233;ponse n'&amp;#233;tait pas vraiment n&amp;#233;cessaire, mais voici tout de m&amp;#234;me :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.msdn.com/windowsvistasecurity/archive/2008/05/09/windows-vista-windows-2000-and-malware.aspx"&gt;Windows Vista and Malware&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3056275" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+XP/default.aspx">Windows XP</category><category domain="http://blogs.technet.com/pascals/archive/tags/Mac+OS/default.aspx">Mac OS</category></item><item><title>Bitlocker et Linux sur la même machine</title><link>http://blogs.technet.com/pascals/archive/2008/04/30/bitlocker-et-linux-sur-la-m-me-machine.aspx</link><pubDate>Wed, 30 Apr 2008 21:09:29 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3047753</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3047753.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3047753</wfw:commentRss><description>&lt;p&gt;Mon coll&amp;#232;gue &lt;a href="http://blogs.technet.com/voy/"&gt;Cyril Voisin&lt;/a&gt; vient de publier un &lt;em&gt;webcast&lt;/em&gt; sur la configuration d'un &lt;em&gt;dual boot&lt;/em&gt; Linux et Vista avec Bitlocker et un TPM. Ce webcast compl&amp;#232;te par une d&amp;#233;monstration d&amp;#233;taill&amp;#233;e et un livre blanc ses pr&amp;#233;c&amp;#233;dents articles sur le sujet.&lt;/p&gt;  &lt;p&gt;Le webcast, la pr&amp;#233;sentation et le livre blanc :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/france/interop/themes/infrastructure/20080430-dualboot-linux-bitlocker/default.mspx"&gt;Installer une machine en double d&amp;#233;marrage (dual boot) avec Linux et Windows Vista prot&amp;#233;g&amp;#233; par BitLocker et un TPM&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Les articles :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.technet.com/voy/archive/2006/10/13/how-to-use-windows-vista-s-boot-manager-to-boot-linux.aspx"&gt;How to use Windows Vista&amp;#8217;s Boot Manager to boot Linux&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/voy/archive/2006/10/13/building-a-dual-boot-system-with-windows-vista-bitlocker-protection-with-tpm-support.aspx"&gt;Building a dual boot system with Windows Vista BitLocker protection with TPM support&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Merci Cyril !&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Mise &amp;#224; jour 14/05/2008&lt;/strong&gt; - Cyril a post&amp;#233; sur son blog &lt;a href="http://blogs.technet.com/voy/archive/2008/05/12/linux-windows-vista-dual-boot-with-bitlocker-and-a-tpm.aspx"&gt;un article plus d&amp;#233;taill&amp;#233;&lt;/a&gt; avec des copies d'&amp;#233;crans et le minutage des s&amp;#233;quences de la vid&amp;#233;o.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3047753" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Bitlocker/default.aspx">Bitlocker</category><category domain="http://blogs.technet.com/pascals/archive/tags/Linux/default.aspx">Linux</category></item><item><title>Outils BitLocker pour Vista SP1 et Windows Server 2008</title><link>http://blogs.technet.com/pascals/archive/2008/04/29/outils-bitlocker-pour-vista-sp1-et-windows-server-2008.aspx</link><pubDate>Wed, 30 Apr 2008 00:05:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3047143</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3047143.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3047143</wfw:commentRss><description>&lt;p&gt;Les outils BitLocker viennent d'&amp;#234;tre publi&amp;#233;s pour Windows Vista SP1 et Windows Server 2008 :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;BitLocker Drive Preparation Tool : &lt;a href="http://support.microsoft.com/kb/933246/en-us"&gt;description&lt;/a&gt;, &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=320B9AA9-47E8-44F9-B8D0-4D7D6A75ADD0&amp;amp;displaylang=en"&gt;t&amp;#233;l&amp;#233;chargement&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;BitLocker Recovery Password Viewer for Active Directory Users and Computers tool : &lt;a href="http://support.microsoft.com/kb/928202/en-us"&gt;description&lt;/a&gt;, &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=2786FDE9-5986-4ED6-8FE4-F88E2492A5BD&amp;amp;displaylang=en"&gt;t&amp;#233;l&amp;#233;chargement&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;BitLocker Repair Tool : &lt;a href="http://support.microsoft.com/kb/928201/en-us"&gt;description&lt;/a&gt;, &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=4FFD0D16-A51B-48B1-9042-AE1FB2DE40C6&amp;amp;displaylang=en"&gt;t&amp;#233;l&amp;#233;chargement&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;La nouveaut&amp;#233; majeure ici est la disponibilit&amp;#233; publique du dernier outil : si vous &amp;#234;tes administrateur en entreprise et que BitLocker est d&amp;#233;ploy&amp;#233; sur votre parc de portables, cet outil pourra vous sauver en cas de probl&amp;#232;me physique sur un disque.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3047143" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Bitlocker/default.aspx">Bitlocker</category></item><item><title>Point de vue : sécurité de Windows Vista, culture Microsoft, SDL</title><link>http://blogs.technet.com/pascals/archive/2008/04/15/point-de-vue-s-curit-de-windows-vista-culture-microsoft-sdl.aspx</link><pubDate>Tue, 15 Apr 2008 23:53:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3037690</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3037690.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3037690</wfw:commentRss><description>&lt;p&gt;A lire : cet article point de vue de Michael Howard, &amp;#224; qui l'on doit le Secure Development Lifecyle (SDL) qui r&amp;#233;git maintenant tous les d&amp;#233;veloppements chez Microsoft et commence r&amp;#233;ellement &amp;#224; porter ses fruits. Que font les autres pour la s&amp;#233;curit&amp;#233; de leurs produits ?&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/technet/community/columns/secmgmt/sm0408.mspx"&gt;Building Security into Windows Vista and the Microsoft Culture&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;[la suite sur Hyper-V sans doute vers la fin de semaine... trop occup&amp;#233; ces quelques jours !]&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3037690" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category></item><item><title>Annonces de mars</title><link>http://blogs.technet.com/pascals/archive/2008/03/27/annonces-de-mars.aspx</link><pubDate>Thu, 27 Mar 2008 01:47:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3021709</guid><dc:creator>pascals</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/pascals/comments/3021709.aspx</comments><wfw:commentRss>http://blogs.technet.com/pascals/commentrss.aspx?PostID=3021709</wfw:commentRss><description>&lt;p&gt;En quelques jours, une s&amp;#233;rie de produits ont &amp;#233;t&amp;#233; rendus disponibles, et ce n'est pas fini. Voici o&amp;#249; nous en sommes aujourd'hui sur le front de la virtualisation et des OS.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.technet.com/pascals/archive/2008/03/19/windows-vista-sp1.aspx"&gt;&lt;strong&gt;Windows Vista SP1&lt;/strong&gt;&lt;/a&gt; : &lt;a href="http://windowsvistablog.com/blogs/windowsvista/archive/2008/03/18/windows-vista-sp1-released-to-windows-update.aspx"&gt;annonc&amp;#233; le 18 mars&lt;/a&gt;, disponible sur Windows Update et ici : &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=b0c7136d-5ebb-413b-89c9-cb3d06d12674&amp;amp;DisplayLang=en"&gt;x86&lt;/a&gt;, &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=874a414b-32b2-41cc-bd8b-d71eda5ec07c&amp;amp;displaylang=en"&gt;x64&lt;/a&gt;. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Hyper-V RC0&lt;/strong&gt; : &lt;a href="http://blogs.technet.com/virtualization/archive/2008/03/19/hyper-v-release-candidate-is-here.aspx"&gt;annonc&amp;#233; le 19 mars&lt;/a&gt;, &lt;a href="http://support.microsoft.com/kb/949219"&gt;disponible ici&lt;/a&gt;. Au menu, support et composants d'int&amp;#233;gration pour Windows Vista SP1 (x86) et Windows XP SP3 (x86). &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Hyper-V Manager MMC&lt;/strong&gt; : &lt;a href="http://blogs.technet.com/virtualization/archive/2008/03/25/hyper-v-manager-mmc-now-available.aspx"&gt;annonc&amp;#233; le 25 mars&lt;/a&gt;, disponible ici : &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=BC3D09CC-3752-4934-B84C-905E78BE50A1&amp;amp;displaylang=en"&gt;x86&lt;/a&gt;, &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=450931F5-EBEC-4C0B-95BD-E3BA19D296B1&amp;amp;displaylang=en"&gt;x64&lt;/a&gt;. Vous l'attendiez sans doute si vous avez test&amp;#233; Hyper-V : il s'agit de la console d'administation &amp;#224; distance pour Vista SP1, incluant la console et VMConnect. Un must pour Hyper-V sur Server Core. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Remote Server Administration Tools (RSAT) for Windows Vista SP1&lt;/strong&gt; : &lt;a href="http://blogs.technet.com/windowsserver/archive/2008/03/25/rsat-download-today.aspx"&gt;annonc&amp;#233; le 25 mars&lt;/a&gt;, disponible ici : &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=9FF6E897-23CE-4A36-B7FC-D52065DE9960&amp;amp;displaylang=en"&gt;x86&lt;/a&gt;, &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D647A60B-63FD-4AC5-9243-BD3C497D2BC5&amp;amp;displaylang=en"&gt;x64&lt;/a&gt;. Il s'agit des outils d'administration serveurs pour Vista SP1, c'est &amp;#224; dire le successeur de adminpak.msi, capable d'administrer Windows Server 2003 et 2008. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Windows XP SP3 RC2 Refresh&lt;/strong&gt; : &lt;a href="http://forums.microsoft.com/TechNet/ShowPost.aspx?PostID=3061999&amp;amp;SiteID=17&amp;amp;mode=1"&gt;annonc&amp;#233; le 25 mars&lt;/a&gt;, &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=114F3599-12AF-42B2-AAB1-B969A62C68A7&amp;amp;displaylang=en"&gt;disponible ici&lt;/a&gt;. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Tout ceci nous pr&amp;#233;pare une nouvelle g&amp;#233;n&amp;#233;ration pour les serveurs, les clients, la virtualisation et l'administration, disponible d&amp;#233;s aujourd'hui en version quasi finale.&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3021709" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/pascals/archive/tags/Virtualisation/default.aspx">Virtualisation</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Vista/default.aspx">Windows Vista</category><category domain="http://blogs.technet.com/pascals/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://blogs.technet.com/pascals/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item></channel></rss>