Pour gérer vos consentements :
Categories: Sécurité

Microsoft ouvre son antivirus Defender aux UEFI

Comme ESET ou encore Kaspersky, l’antivirus de Microsoft inclut désormais un scanner UEFI.

Peuvent y accéder les entreprises qui disposent d’un abonnement à la suite de sécurité Defender ATP.

L’outil communique avec le firmware sur l’interface SPI, selon les protocoles hardware des fabricants. Les analyses se font de façon périodique, ainsi qu’en réponse à des événements de type chargement d’un pilote douteux. Les alertes apparaissent dans le centre de sécurité Microsoft Defender.

Le balayage UEFI s’inscrit dans la lignée d’autres fonctionnalités d’intégrité du système regroupées sous la bannière System Guard. Parmi elles :

  • Runtime attestation
    Ce composant se fonde sur un moteur qui mesure en continuité l’intégrité du noyau, au niveau de l’hyperviseur. Il doit permettre, par exemple, de détecter les attaques basées sur l’exfiltration des jetons qui fournissent à chaque processus le contexte de sécurité du compte utilisateur associé.

  • Secure Launch / Dynamic Root of Trust
    Cette racine de confiance matérielle protège l’intégrité du système au démarrage. Puis la maintient à l’exécution. Elle est le socle de l’initiative Secured-core officialisée en octobre dernier. Objectif : implémenter ladite racine de confiance au niveau du CPU plutôt que du firmware.

Illustrations © Microsoft & RVNW – stock.adobe.com

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

10 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

13 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

15 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

15 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

15 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago