Home Technologie et scienceMicrosoft veut rendre les pilotes Windows plus sécurisés

Microsoft veut rendre les pilotes Windows plus sécurisés

by Thomas Caron

Publié le 20 novembre 2025 09h00. Microsoft renforce la sécurité de Windows en repensant l’architecture de ses pilotes, une initiative motivée par des incidents récents et la nécessité de se préparer à l’ère de l’intelligence artificielle.

  • Microsoft considère les pilotes Windows comme un point faible en matière de sécurité et s’engage à les rendre plus robustes.
  • L’entreprise souhaite déplacer une partie des fonctionnalités des pilotes vers l’espace utilisateur, à l’instar de l’évolution réussie des logiciels antivirus.
  • Des exigences de signature de pilotes plus strictes et de nouvelles API sont prévues pour faciliter le développement de pilotes fiables.

Microsoft a dévoilé ses plans pour améliorer la sécurité des pilotes Windows lors de son événement Ignite 2025. L’entreprise estime que les pilotes, en particulier ceux fonctionnant au niveau du noyau, représentent un risque potentiel pour la stabilité et la sécurité du système d’exploitation. Cette prise de conscience fait suite à des incidents majeurs, notamment une panne mondiale de systèmes Windows l’année dernière, qui a affecté des aéroports, des banques et des entreprises.

L’approche de Microsoft s’inspire de l’évolution des logiciels antivirus. L’entreprise a réussi à faire fonctionner les antivirus en dehors du noyau, dans l’espace utilisateur, réduisant ainsi l’impact des erreurs et des vulnérabilités. Microsoft ambitionne d’étendre ce modèle à l’ensemble de l’écosystème des pilotes Windows. Selon un article de blog publié par l’équipe Windows Experience, l’objectif est de rendre les pilotes plus résilients et de prévenir les incidents informatiques.

Concrètement, Microsoft prévoit de renforcer les exigences en matière de signature des pilotes, en introduisant de nouveaux tests de certification. L’entreprise souhaite également fournir aux développeurs des API et des pilotes standardisés, leur permettant de remplacer les pilotes de noyau personnalisés par des alternatives plus sûres et plus fiables. À terme, Microsoft espère réduire significativement la quantité de code s’exécutant en mode noyau, notamment pour les pilotes réseau, caméra, USB, imprimante, batterie, mémoire et audio.

Cependant, Microsoft précise que le support des pilotes de noyau tiers sera maintenu, en particulier dans les domaines où Windows ne propose pas de pilotes natifs. Les pilotes graphiques, par exemple, continueront de nécessiter l’accès au mode noyau pour des raisons de performance. Néanmoins, l’entreprise entend imposer des directives strictes pour améliorer la qualité du code et limiter les erreurs, notamment en introduisant des protections obligatoires du compilateur, l’isolation des pilotes et le remappage DMA pour empêcher tout accès non autorisé à la mémoire du noyau.

Parallèlement à ces efforts, Microsoft a annoncé l’intégration de l’outil d’investigation et de surveillance Sysmon, issu de la suite Sysinternals, directement dans Windows l’année prochaine. Cet outil permettra aux utilisateurs de surveiller plus efficacement les activités suspectes sur leur système.

You may also like

Leave a Comment