Microsoft a annoncé que la fonctionnalité de sécurité Windows 10 Tamper Protection est désormais officiellement disponible pour les entreprises et les utilisateurs individuels. Avec cette annonce, Microsoft activera par défaut cette fonctionnalité de sécurité sur tous les appareils Windows 10 .
La protection contre les falsifications est une fonctionnalité de sécurité introduite dans Windows 10 version 1903, également connue sous le nom de mise à jour de mai 2019 (mise à jour de mai 2019). Lorsqu'elle est activée, la protection contre les falsifications empêche la modification des paramètres de sécurité Windows et de Windows Defender par des programmes, des outils de ligne de commande Windows, des modifications du registre ou des stratégies de groupe.
Au lieu de cela, les utilisateurs doivent modifier les paramètres de sécurité directement via l'interface utilisateur de Windows 10 ou via un logiciel de gestion d'entreprise Microsoft comme Intune.
Si la protection contre les falsifications n'est pas actuellement activée sur votre appareil Windows 10, la bonne nouvelle est que Microsoft annonce qu'il déploiera ce changement pour tous les utilisateurs de Windows 10. Cependant, cela peut prendre quelques jours avant qu'il ne soit disponible automatiquement pour tout le monde. .
Si vous ne voulez pas attendre, vous pouvez l'activer maintenant, en suivant les instructions de l'article : Comment activer la protection contre la falsification pour la sécurité Windows sur Windows 10 de Quantrimang.com.
La protection contre la falsification est un outil important pour prévenir les failles de sécurité
Alors que Windows Defender devient une solution antivirus fiable et que de nouvelles améliorations de sécurité sont ajoutées à Windows 10, les logiciels malveillants doivent de plus en plus travailler dur pour les contourner.
Cela se fait en essayant de désactiver ou de dégrader les fonctionnalités de Windows Defender via des commandes PowerShell , des stratégies de groupe ou des modifications du registre.
Par exemple, au cours des quatre derniers mois, nous avons vu les chevaux de Troie TrickBot, GootKit et Nodersok déployer un effort coordonné pour vaincre Windows Defender, soit pour obtenir l'autorisation de rester sur les ordinateurs infectés, soit pour contourner les mesures de protection.
Cependant, lorsque la protection contre les altérations est activée, ces tentatives de modification des paramètres de Windows Defender ou de sécurité Windows seront ignorées ou simplement réinitialisées.
Étant donné que Windows Defender s'active automatiquement lorsqu'un logiciel antivirus tiers est supprimé, il est encore plus important d'activer la protection contre les falsifications afin que Windows Defender puisse vous protéger pleinement.
Les utilisateurs individuels utilisent les paramètres de sécurité Windows
Pour les consommateurs, la protection contre les falsifications se trouve dans les paramètres de protection contre les virus et les menaces de Windows Security .
Pour y accéder, vous ouvrirez les paramètres de Windows 10, cliquez sur Sécurité Windows , puis Protection contre les virus et les menaces , puis sélectionnez Gérer les paramètres sous Paramètres de protection contre les virus et les menaces .
Faites défiler vers le bas et vous verrez une option intitulée Tamper Protection, comme indiqué dans l'image ci-dessous.
Les entreprises utilisent Intune pour gérer la protection contre les falsifications
Bien que les postes de travail professionnels puissent activer la protection contre les falsifications en utilisant la même méthode que les utilisateurs ordinaires, les administrateurs peuvent également la gérer à l'aide du logiciel de gestion Microsoft Intune.
À l'aide d'Intune, une organisation peut activer la protection contre les falsifications pour l'ensemble du système, par type d'appareil ou même par groupes d'utilisateurs, comme indiqué ci-dessous.
Lorsqu'il est activé via un logiciel d'entreprise, les postes de travail afficheront que ce paramètre est géré par un administrateur.
Pour fournir une sécurité supplémentaire pour la gestion de la protection contre les altérations, chaque fois qu’une modification du paramètre de protection contre les altérations est émise par Intune, la demande est signée numériquement.
Lorsqu'un poste de travail reçoit cette demande, il confirme que la signature est légitime et sinon, ignore les modifications. Vous pouvez voir ci-dessous une illustration de la façon dont ces demandes signées sont émises par Intune.
Lorsqu'un attaquant, qu'il s'agisse d'un logiciel malveillant ou d'un utilisateur local, tente de falsifier les paramètres de sécurité Windows ou de Windows Defender, une alerte est envoyée au Microsoft Defender Security Center. Les administrateurs peuvent ensuite explorer ces alertes pour voir quelles machines sont ciblées et prendre des mesures correctives.
Alors que les logiciels malveillants ciblent activement la protection contre les falsifications, cette fonctionnalité est non seulement importante, mais doit également être activée pour fournir une protection complète aux utilisateurs de Windows 10.
Tous les utilisateurs, qu'il s'agisse de particuliers ou d'organisations professionnelles, doivent s'assurer que la protection contre les falsifications est activée.