Windows 11 : abandon de la fonctionnalité de sécurité des enclaves VBS sur certains systèmes

Windows 11 : abandon de la fonctionnalité de sécurité des enclaves VBS sur certains systèmes

Microsoft a annoncé aujourd’hui sa décision de supprimer la fonctionnalité de sécurité VBS Enclaves dans les versions précédentes de Windows 11 et Windows Server. Initialement déployées dans Windows Server 2019, les enclaves VBS, basées sur la sécurité virtualisée (VBS), ont bénéficié d’améliorations, notamment la prise en charge d’applications tierces introduite l’année dernière.

L’ annonce officielle de dépréciation fournit un aperçu limité des motifs derrière cette suppression pour les anciennes versions des systèmes d’exploitation.

Informations clés concernant les enclaves VBS

  • La prise en charge des enclaves VBS se poursuivra dans Windows 11, version 24H2 et versions ultérieures, ainsi que dans Windows Server 2025 et versions ultérieures.
  • La fonctionnalité est officiellement obsolète dans Windows 11, version 23H2 et versions antérieures, ainsi que dans Windows Server 2022 et versions antérieures.

Comprendre les enclaves VBS

Les enclaves VBS créent des environnements sécurisés et isolés pour protéger les données sensibles sur les systèmes Windows. Actuellement, seuls quelques programmes Microsoft utilisent cette fonctionnalité, notamment Microsoft Azure SQL Database, la fonction de rappel de Windows 11 et Credential Guard.

L’un des avantages notables des enclaves VBS est leur absence de dépendance matérielle.À condition que la fonctionnalité soit activée sur un PC Windows compatible, elle fonctionne parfaitement.

Que signifie la dépréciation ?

Il est essentiel de comprendre que l’obsolescence n’implique pas la suppression immédiate de la fonctionnalité. Elle indique plutôt qu’elle sera probablement supprimée dans une future version ou mise à jour du système d’exploitation. Pour l’utilisateur particulier moyen, l’impact peut être minime. Voici pourquoi :

La version 23H2 de Windows 11 devrait atteindre la fin de son support en novembre. Toutes les anciennes versions de Windows 11 ne sont actuellement pas prises en charge pour un usage grand public, ce qui signifie que Microsoft devrait supprimer cette fonctionnalité entre avril et novembre 2025 pour affecter les utilisateurs à domicile. Ce scénario semble improbable.

Étant donné que Microsoft n’a pas clarifié les raisons de la suppression de cette fonctionnalité, celle-ci soulève des questions. Le public cible semble être principalement les entreprises et les clients concernés par cette annonce.

Un indice potentiel se trouve dans la documentation des enclaves sécurisées sur le site de développement d’applications Windows de Microsoft. La note indique : « L’utilisation de ces API pour une enclave VBS nécessite Windows 11 Build 26100.2314 ou version ultérieure, ou Windows Server 2025 ou version ultérieure.» Cela suggère que la dépréciation pourrait cibler davantage les applications tierces et leur accès à l’API que les applications propriétaires.

Nous avons contacté Microsoft pour obtenir des éclaircissements sur cette question et mettrons à jour nos conclusions en conséquence.

Questions fréquemment posées

1. Pourquoi Microsoft abandonne-t-il les enclaves VBS ?

Microsoft n’a pas encore fourni d’explication claire sur la dépréciation des enclaves VBS, ce qui soulève des spéculations selon lesquelles la décision pourrait viser à optimiser les performances ou être due à des changements dans leur orientation en matière de sécurité vers les clients professionnels et d’entreprise.

2. Comment saurai-je si VBS Enclaves est toujours pris en charge sur mon système ?

Pour vérifier la prise en charge des enclaves VBS, vérifiez votre version de Windows. Cette fonctionnalité reste disponible dans Windows 11 version 24H2 et ultérieures, ainsi que dans Windows Server 2025. Si vous utilisez une version antérieure, elle est obsolète.

3. Quelles sont les implications de cette dépréciation pour les applications tierces ?

Cette dépréciation affecte principalement l’accès des applications tierces à l’API VBS Enclaves, limitant potentiellement leurs fonctionnalités dans les futurs environnements d’exploitation. Cependant, les applications propriétaires de Microsoft devraient continuer à fonctionner sans être affectées.

Source et images

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *