UAC possède une importante fonction cachée qui réduit aussi sensiblement la surface d’attaque de Vista : UIPI (User Interface Privilege Isolation). UIPI assure l’isolation des processus en faisant en sorte que les processus qui s’exécutent dans le contexte de sécurité de l’utilisateur de compte limité ne puissent pas interférer avec
Isolation de processus
les processus qui s’exécutent dans le contexte de sécurité d’un compte utilisateur privilégié.
UIPI protège contre des attaques destructrices, pendant lesquelles un code mobile malveillant (du genre ver, virus, chevaux de Troie) fonctionnant dans le contexte de sécurité d’un utilisateur de compte limité, profite du système de messagerie interprocessus Windows pour injecter un code destructeur dans un processus qui tourne dans le contexte de sécurité d’un utilisateur de compte privilégié.
Dans les versions Windows précédentes, les attaques destructrices sont possibles parce que tout processus peut envoyer un message à tout autre processus fonctionnant sur le même poste de travail (Windows ne fournit pas l’authentification d’une source pour les messages interprocessus) et parce que, trop souvent, les applications sont écrites pour s’exécuter dans le contexte de sécurité des utilisateurs de comptes privilégiés.
Pour plus d’informations sur l’isolation des processus UAC et UIPI, voir l’article Microsoft « Developer Best Practices and Guidelines for Applications in a Least Privileged Environment ».
Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité
Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Le World Cyber Ranking, 1er classement mondial de la cybersécurité des entreprises
- Comment le Quarter Plan permet d’aligner IT et Métiers pour délivrer
- Explosion des attaques d’ingénierie sociale en 2025
- SI sous pression : 3 signes que vos flux sont mal orientés
- Transformation numérique : les entreprises françaises changent de méthode de gestion de projet en cours de route
