UAC possède une importante fonction cachée qui réduit aussi sensiblement la surface d’attaque de Vista : UIPI (User Interface Privilege Isolation). UIPI assure l’isolation des processus en faisant en sorte que les processus qui s’exécutent dans le contexte de sécurité de l’utilisateur de compte limité ne puissent pas interférer avec
Isolation de processus
les processus qui s’exécutent dans le contexte de sécurité d’un compte utilisateur privilégié.
UIPI protège contre des attaques destructrices, pendant lesquelles un code mobile malveillant (du genre ver, virus, chevaux de Troie) fonctionnant dans le contexte de sécurité d’un utilisateur de compte limité, profite du système de messagerie interprocessus Windows pour injecter un code destructeur dans un processus qui tourne dans le contexte de sécurité d’un utilisateur de compte privilégié.
Dans les versions Windows précédentes, les attaques destructrices sont possibles parce que tout processus peut envoyer un message à tout autre processus fonctionnant sur le même poste de travail (Windows ne fournit pas l’authentification d’une source pour les messages interprocessus) et parce que, trop souvent, les applications sont écrites pour s’exécuter dans le contexte de sécurité des utilisateurs de comptes privilégiés.
Pour plus d’informations sur l’isolation des processus UAC et UIPI, voir l’article Microsoft « Developer Best Practices and Guidelines for Applications in a Least Privileged Environment ».
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Le Zero Trust : pourquoi votre entreprise en a besoin
- Cloud souverain : répondre aux enjeux d’hybridation et de maîtrise des dépendances
- Cybermenaces 2026 : l’IA devient la nouvelle arme des attaquants
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
