Microsoft nous a enfin permis de désactiver Smart App Control, et je le désactive immédiatement

/fr/images/surface-laptop-7-34.jpg

Smart App Control (SAC) aide à protéger votre système Windows en bloquant l’exécution des applications non signées ou non reconnues. Lorsque vous lancez un exécutable, SAC interroge une base de données basée sur le cloud pour vérifier son score de réputation. Si l’application dépasse le seuil de réputation de Microsoft ou si elle possède une signature valide d’une autorité de certification de confiance, elle est alors autorisée à s’exécuter. Sinon, SAC le bloque.

Il s’agit d’une fonctionnalité intéressante en théorie qui évite sans aucun doute à de nombreux utilisateurs d’exécuter involontairement des logiciels néfastes. Mais le problème avec SAC réside dans la manière dont Microsoft a choisi de l’implémenter. Trois ans après ses débuts, nous venons tout juste de trouver un moyen de désactiver SAC sans l’éteindre définitivement. Auparavant, il ne s’agissait que d’un interrupteur à sens unique : une fois que vous l’aviez actionné, vous deviez réinstaller Windows pour réactiver SAC.

/fr/images/windoiws-11-laptop-system-restore.jpg

Connexes

Je suis un utilisateur expérimenté et je désactive volontairement ces fonctionnalités Windows

Si vous utilisez Windows 11 depuis un certain temps, vous comprendrez.

Ce qui a finalement changé

Trois ans de retard, mais le voici

Chaque fois que SAC signale un exécutable comme douteux, il n’y a pas de bouton « exécuter quand même » pour ignorer l’avertissement et continuer. Cela n’a même pas d’importance si vous êtes sûr que l’application est sûre ; SAC ne se soucie pas de votre jugement, seulement du sien. En tant qu’utilisateur rencontrant l’avertissement, la prochaine pensée logique est de désactiver temporairement SAC, n’est-ce pas ? Mais c’était impossible jusqu’à une mise à jour récente. Vous devrez désactiver SAC de manière permanente, abandonnant ainsi la protection future afin de pouvoir contourner l’avertissement concernant un programme que vous savez sûr.

Pire encore, des logiciels parfois sûrs et répandus sont signalés par SAC. Le logiciel Armory Crate d’Asus, fourni avec les appareils du fabricant et permettant aux utilisateurs de contrôler les parties essentielles de leur ordinateur, a été bloqué par SAC à un moment donné. L’application de SAC est stricte, ce qui est idéal pour les utilisateurs qui ne prêtent pas beaucoup d’attention à ce qu’ils téléchargent et qui ont besoin d’un œil vigilant pour les tenir à l’écart. Mais pour quiconque utilise des outils personnalisés, des logiciels de laboratoire à domicile ou des programmes obscurs qui passent inaperçus de Microsoft, SAC devient plus un obstacle qu’une fonctionnalité de sécurité.

Microsoft a finalement résolu le problème en nous proposant une bascule appropriée pour Smart App Control. Vous pouvez le trouver dans Sécurité Windows sous Contrôle des applications et du navigateur-> Paramètres de contrôle intelligent des applications. Le SAC lui-même, la façon dont il fonctionne et prend des décisions sur ce qui est potentiellement dangereux, n’a pas changé du tout. Ce qui a changé, c’est que les utilisateurs peuvent désormais désactiver SAC quand ils en ont besoin, puis le réactiver sans que le système d’exploitation ne vous oblige à effectuer une réinitialisation d’usine. En pratique, cela signifie que vous pouvez désactiver SAC, exécuter le programme d’installation ou le script dont vous avez besoin et le réactiver juste après, sans avoir à prendre une décision irréversible. C’est conceptuellement très différent de l’implémentation originale, où la désactivation de SAC signifiait que vous ne pouviez plus jamais l’utiliser.

Regroupé dans la même mise à jour, Microsoft nous a permis de voir tout ce que SAC bloque. Dans l’Observateur d’événements, les enregistrements sont stockés sous Microsoft-> ​​Windows-> CodeIntegrity. L’ID d’événement 3076 couvre le mode d’évaluation (les choses que SAC aurait bloquées, mais ne l’ont pas fait) et 3077 couvre les blocages d’application actifs. Il s’agit d’une mise à jour subtile par rapport à la nouvelle bascule, mais s’avère pratique pour vérifier ce que SAC a discrètement bloqué en arrière-plan. Auparavant, il n’existait pas de moyen simple de vérifier les programmes dont l’exécution était empêchée.

Pour la défense de Microsoft…

Est-ce que je viens vraiment de taper ça ?

/fr/images/restore-drivers-windows-11-2.jpg

La politique originale de non-basculement avait en fait une certaine logique derrière elle. Croyez-le ou non, Microsoft ne nous faisait pas simplement miroiter les clés de notre système pour le plaisir. Le processus de réflexion derrière la mise en œuvre initiale était qu’une fois que le logiciel malveillant s’installe sur votre PC, la réactivation de SAC ne vous aidera pas. En fait, cela pourrait avoir l’effet inverse en vous donnant un faux sentiment de sécurité. Microsoft voulait que vous reconnaissiez que l’ouverture de votre ordinateur à des exécutables douteux est une voie à sens unique et que le système ne peut pas être sécurisé de manière fiable une fois que vous les avez autorisés à s’exécuter.

Abonnez-vous pour bénéficier d’une couverture de sécurité Windows et d’informations pratiques

Faites de la newsletter votre référence en matière de sécurité Windows : une couverture claire et pratique – des nuances de Smart App Control au décodage des journaux CodeIntegrity. Attendez-vous à des explications détaillées et à des conseils pratiques sur la gestion des protections du système.

Obtenir des mises à jour

En vous abonnant, vous acceptez de recevoir des newsletters et des e-mails marketing, et acceptez nos conditions d’utilisation et notre politique de confidentialité. Vous pouvez vous désinscrire à tout moment.

Cela avait peut-être du sens sur le papier, mais la réalité est que de nombreux utilisateurs ont besoin d’exécuter des scripts non signés et des outils auto-compilés dont ils peuvent se porter garants, et ils ont été obligés de désactiver définitivement une fonctionnalité importante qui a contribué à assurer la sécurité de leur système. Construire une fonctionnalité de consommation aussi rigide était pour le moins une vision à courte vue. Et à la manière typique de Microsoft, ils se sont reposés sur trois ans de commentaires des utilisateurs avant de finalement écouter. L’ajout de la bascule était la bonne décision, et la journalisation SAC supplémentaire dans l’Observateur d’événements est un changement bienvenu.

Je n’ai aucun cas d’utilisation pour garder SAC activé

Entre Defender, mes règles de pare-feu personnalisées et une philosophie générale contre l’exécution de programmes potentiellement dangereux à partir d’Internet, je n’ai pas besoin d’un contrôleur de cloud qui remette en question le logiciel que j’ai délibérément choisi d’installer sur mon système. Ce dont j’avais besoin, c’était de pouvoir activer ou désactiver des fonctionnalités, et j’en ai finalement obtenu une pour SAC. Maintenant que la bascule existe, sa désactivation est devenue une simple décision de configuration plutôt qu’une porte à sens unique.

*️⃣ Lien source :

Smart App Control (SAC), blocage des applications non signées ou non reconnues, Je suis un utilisateur expérimenté et je désactive volontairement ces fonctionnalités Windows , activez Smart App Control, Observateur d’événements, , , , , Conditions d’utilisation , Politique de confidentialité , Defender, mes règles de pare-feu personnalisées,