Vista peut traiter en toute transparence des applications qui ne sont pas marquées comme nécessitant des privilèges administrateur runtime et qui doivent écrire dans un emplacement de registre ou de système de fichiers qui requiert des privilèges d’accès au niveau administrateur. C’est possible grâce aux fonctions de virtualisation du système
Virtualisation du système de fichiers et des registres

de fichiers et de registres de l’UAC.
UAC créera de façon transparente les données dont une application a besoin, dans un emplacement de système de fichiers ou de registres qui est accessible moyennant des privilèges utilisateur de compte limité. La virtualisation UAC redirige aussi les applications vers les emplacements virtuels quand les applications doivent extraire ou écrire des données.
• Pour la virtualisation des registres, UAC utilise le conteneur de registres HKEY_USERS\User_SID_Classes\VirtualStore. La virtualisation des registres ne fonctionne que pour des applications qui tentent d’accéder au conteneur de registres HKEY_LOCAL_MACHINE\SOFTWARE.
• Pour la virtualisation du système de fichiers, UAC utilise le dossier %localappdata%\virtualstore file system. La virtualisation du système de fichiers ne fonctionne que pour les applications qui tentent d’accéder aux dossiers du système de fichiers \%systemroot% ou \%program files%.
La virtualisation UAC ne saurait être considérée comme la solution finale ou ultime permettant de résoudre les problèmes de compatibilité UAC des applications héritées. Certaines applications seront simplement rétives à la virtualisation et pourraient cesser de bien fonctionner sur Vista. De plus, nous ne pouvons pas supposer que Microsoft incluera la virtualisation UAC dans les futures versions de l’OS.
Ce sont là deux arguments importants pour inciter vos développeurs à écrire des applications qui fonctionneront correctement dans le contexte de sécurité de comptes utilisateurs limités ou de marquer certaines applications comme nécessitant des privilèges administrateur.
Téléchargez cette ressource

État des lieux de la sécurité cloud-native
L’État des lieux de la sécurité cloud-native vous offre une analyse complète des problématiques, des tendances et des priorités qui sous-tendent les pratiques de sécurité cloud-native dans le monde entier. Une lecture indispensable pour renforcer votre stratégie de sécurité dans le cloud. Une mine d’infos exclusives pour élaborer votre stratégie de sécurité cloud-native.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Renouvellement des certificats SSL tous les 45 jours : une mise en œuvre impossible sans automatisation ?
- Palo Alto Networks s’engage sur la cyber solidarité
- Recrudescence des cyberattaques pilotées par l’IA
- Quelles salles de réunion renforcent la dynamique et la confiance d’équipe ?
- L’intelligence collective dans l’ère numérique
