Windows Defender
Microsoft Defender, appelé officiellement Antivirus Microsoft Defender, est un composant antivirus de Microsoft Windows.
Développé par | Microsoft |
---|---|
Fichier exécutable |
MSASCui.exe |
PremiĂšre version | [1] |
DerniĂšre version | Platform Version 4.18.2211.5 ()[2] - [3] |
Environnement | Microsoft Windows |
Langues | Multilingue |
Type | Outil de suppression de spyware, puis programme anti-virus |
Licence | Gratuiciel |
Site web | Antivirus Microsoft Defender |
Chronologie des versions
Microsoft a d'abord offert le logiciel en téléchargement gratuit comme un programme anti-espion pour Windows XP, puis l'a livré comme anti-espion avec Windows Vista et Windows 7. Finalement, le logiciel a été transformé en un programme antivirus complet remplaçant Microsoft Security Essentials dans Windows 8 et les versions ultérieures de Windows.
Ce logiciel était édité par Giant Software (en) avant son achat par Microsoft.
Fonctions de base
Avant Windows 8, Windows Defender protĂ©geait ses utilisateurs contre les logiciels espions[4]. Il comprenait un certain nombre d'agents de sĂ©curitĂ© qui surveillaient en temps rĂ©el plusieurs zones de Windows pour dĂ©tecter des modifications qui auraient pu ĂȘtre causĂ©es par des logiciels espions.
Il permettait aussi de supprimer facilement des logiciels ActiveX installĂ©s. Windows Defender incluait un support intĂ©grĂ© pour Microsoft SpyNet (en) qui permet aux utilisateurs de signaler Ă Microsoft ce qu'ils considĂšrent comme des logiciels espions et quelles applications et pilotes de pĂ©riphĂ©riques ils permettent d'installer sur leur systĂšme. La protection contre les virus a Ă©tĂ© ajoutĂ©e dans Windows 8 ; Windows Defender dans Windows 8 ressemble Ă Microsoft Security Essentials et utilise les mĂȘmes dĂ©finitions de virus.
Dans Windows 10, les paramĂštres de Windows Defender sont contrĂŽlĂ©s par l'application ParamĂštres qui peut ĂȘtre activĂ©e en cliquant sur le bouton dĂ©marrer, puis sur le bouton ParamĂštres. Depuis la mise Ă jour anniversaire de Windows 10, une bulle de notification annonce les rĂ©sultats d'une analyse du systĂšme, mĂȘme si aucun virus n'a Ă©tĂ© trouvĂ©[5].
Histoire
Versions bĂȘta
Windows Defender est basé sur le logiciel GIANT AntiSpyware, développé à l'origine par GIANT Company Software Inc.. Microsoft a annoncé l'acquisition de cette société le [6] - [7]. Bien que le logiciel original GIANT AntiSpyware prenait en charge les anciennes versions de Windows, le support de la ligne de systÚmes Windows 9x a été abandonné.
La premiĂšre version test de Microsoft AntiSpyware a Ă©tĂ© publiĂ©e le et Ă©tait essentiellement une copie rĂ©emballĂ©e de GIANT AntiSpyware[6]. De nouvelles versions bĂȘta ont Ă©tĂ© publiĂ©es en 2005 et la derniĂšre version bĂȘta 1 a Ă©tĂ© publiĂ©e le .
Lors de la conférence RSA Security de 2005, le concepteur de systÚmes logiciels en chef et cofondateur de Microsoft, Bill Gates, a annoncé que Windows Defender (connu sous le nom de Microsoft AntiSpyware avant le ) serait mis gratuitement à la disposition de tous les utilisateurs de versions autorisées de Windows 2000, Windows XP et Windows Server 2003 pour aider à sécuriser leurs systÚmes contre la menace croissante des logiciels malveillants[8].
Windows Defender (bĂȘta 2) a Ă©tĂ© publiĂ© le . Cette version porte le nouveau nom du programme et inclut une refonte significative de l'interface utilisateur. Le moteur de base a Ă©tĂ© rĂ©Ă©crit en C++, alors que le logiciel original dĂ©veloppĂ© par GIANT Ă©tait Ă©crit en Visual Basic[9]. La conversion Ă C++ a amĂ©liorĂ© la performance de l'application. De plus, depuis la version bĂȘta 2, le programme fonctionne comme un service Windows, contrairement aux versions antĂ©rieures, ce qui permet Ă l'application de protĂ©ger l'ordinateur mĂȘme si un utilisateur n'est pas connectĂ© Ă l'application. La version bĂȘta 2 nĂ©cessite Ă©galement la validation Windows Genuine Advantage.
Cependant, Windows Defender (bĂȘta 2) ne contenait pas certains des outils inclus dans Microsoft AntiSpyware (bĂȘta 1). Microsoft a supprimĂ© les outils System Inoculation, Secure Shredder et System Explorer inclus dans la version bĂȘta 1 ainsi que l'outil Tracks Eraser qui permettait aux utilisateurs de supprimer facilement de nombreux types de fichiers temporaires liĂ©s Ă Internet Explorer 6, incluant les tĂ©moins (cookies), les fichiers Internet temporaires et l'historique de lecture du Lecteur Windows Media[6]. Microsoft a, par la suite, publiĂ© des versions allemande et japonaise de Windows Defender (bĂȘta 2)[10] - [11].
Disponibilité générale du logiciel antiespion
Le , Microsoft a lancĂ© Windows Defender en version rĂ©guliĂšre (non bĂȘta). Le logiciel prenait en charge Windows XP et Windows Server 2003. Cependant, contrairement aux versions bĂȘta, il ne pouvait pas ĂȘtre exĂ©cutĂ© sur Windows 2000[12].
Conversion vers des fonctions antivirus
Windows Defender Ă©tait inclus dans Windows Vista et Windows 7 en tant que composant antiespion intĂ©grĂ©. Dans Windows Vista et Windows 7, Windows Defender pouvait ĂȘtre remplacĂ© par Microsoft Security Essentials, un produit antivirus de Microsoft qui protĂ©geait l'ordinateur contre une gamme plus large de logiciels malveillants. Lors de l'installation, Microsoft Security Essentials dĂ©sactivait et remplaçait Windows Defender[13] - [14] - [15].
Dans Windows 8, Microsoft a amĂ©liorĂ© Windows Defender en en faisant un programme antivirus trĂšs similaire Ă Microsoft Security Essentials pour Windows 7 et en utilisant les mĂȘmes mises Ă jour de dĂ©finitions de virus que Microsoft Security Essentials[16].
Microsoft Security Essentials n'est pas disponible sur les versions de Windows au-delà de Windows 7. Dans Windows 8 et Windows 10, Windows Defender est activé par défaut. Il s'interrompt lors de l'installation d'un logiciel antivirus tiers.
à partir de Windows 10, Microsoft a commencé à transférer le contrÎle de Windows Defender hors de son logiciel original. Initialement, sa boßte de dialogue ParamÚtres a été remplacée par une page dédiée dans l'application ParamÚtres de Windows 10. Dans Windows 10 Creators Update, Windows Defender est renommé Windows Defender Antivirus pour le distinguer du Windows Defender Security Center. Ce dernier est devenu l'avenue privilégiée pour l'interface avec Windows Defender[17]. Bien qu'il n'y ait pas de raccourci dans le menu démarrer pour accéder directement au programme Windows Defender, il est toujours possible d'y accéder facilement[18] - [19].
Fonctions avancées
Protection en temps réel
Dans les options de Windows Defender, l'utilisateur peut configurer des options de protection en temps réel.
Intégration avec le navigateur
L'intégration avec Internet Explorer et Microsoft Edge permet de scanner les fichiers aussitÎt qu'ils sont téléchargés afin de détecter les logiciels malveillants téléchargés par inadvertance. Bien qu'il ne s'intÚgre pas aux navigateurs Web autres que ceux de Microsoft, Windows Defender analyse les fichiers téléchargés malveillants dans le cadre de sa protection en temps réel.
Windows Defender Offline
Windows Defender Offline (anciennement connu sous le nom de Standalone System Sweeper Beta[20]) est un programme antivirus autonome amorçable qui fonctionne à partir d'un disque amorçable et qui est conçu pour analyser des systÚmes infectés alors que leurs systÚmes d'exploitation sont hors ligne[21]. Depuis la mise à jour anniversaire de Windows 10, cette fonctionnalité hors ligne est intégrée dans le programme régulier de Windows Defender[22].
Vulnérabilité de sécurité dans Windows Defender
Le , Tavis Ormandy (en), un chercheur de vulnérabilités travaillant pour Google, a découvert une vulnérabilité dans le module d'analyse JavaScript (NScript) du Microsoft Antimalware Engine (MsMpEngine) qui affectait Windows Defender, Microsoft Security Essentials et System Center Endpoint Protection (en). Le , Microsoft avait publié un correctif pour tous les systÚmes concernés. Ars Technica a félicité Microsoft pour sa vitesse de correction sans précédent et a déclaré qu'une catastrophe avait été évitée[23] - [24].
Références
- « https://web.archive.org/web/20061030072057/http://www.microsoft.com/athome/security/spyware/software/about/releasenotes.mspx »
- « https://www.catalog.update.microsoft.com/Search.aspx?q=KB4052623 »
- « https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoint/manage-updates-baselines-microsoft-defender-antivirus?view=o365-worldwide#monthly-platform-and-engine-versions »
- (en) Greg Shultz, « Windows Defender: Past, present, and future » (consulté le )
- Mauro Huculak, « What's new in Windows Defender for Windows 10 Anniversary Update », sur windowscentral.com, (consulté le ).
- (en) Paul Thurrot, « Microsoft Windows Anti-Spyware Preview: Paul Thurott's SuperSite for Windows », SuperSite for Windows, (consulté le )
- (en) « Microsoft Acquires Anti-Spyware Leader GIANT Company », PressPass, Microsoft, (consulté le )
- (en) « Gates Highlights Progress on Security, Outlines Next Steps for Continued Innovation », PressPass, Microsoft Corporation, (consulté le )
- (en) Paul Thurrott, « Windows Defender Beta 2 Review: Paul Thurrott's SuperSite for Windows », SuperSite for Windows, (consulté le )
- (de) « Windows Defender: Startseite » [archive du ], Microsoft Corporation (consulté le )
- (ja) « ăă€ăŻăăœăă ă»ăă„ăȘă㣠At Home » [archive du ], Microsoft Corporation (consultĂ© le )
- (en) Paul Thurrott, « Finally, Microsoft Ships Windows Defender », Windows IT Pro, (consulté le )
- (en) Paul Thurrott, « Microsoft Security Essentials Public Beta » [archive du ], Paul Thurrott's SuperSite for Windows, (consulté le )
- (en) Kevin Hau, « Windows Defender and Microsoft Security Essentials », Microsoft Answers, Microsoft Corporation, (consulté le )
- (en) Marius Oiaga Marius, « Microsoft Security Essentials 1.0 and 2.0 Disable Windows Defender », SoftNews NET SRL,â (lire en ligne, consultĂ© le )
- Windows 8 Consumer Preview: Set Up Windows 8 with the Web Installer
- (en) Brian Lich, « Windows Defender Antivirus in the Windows Defender Security Center app », sur docs.microsoft.com, Microsoft,
- (en) Bogdan Popa, « Quick Tip: Use the Old Windows Defender in Windows 10 Creators Update », sur Softpedia, SoftNews,
- (en) Wayne Williams, « How to get the classic Windows Defender back on Windows 10 Creators Update », sur BetaNews,
- Microsoft Standalone System Sweeper
- (en) « Windows Defender Offline », Microsoft.com, Microsoft (consulté le )
- "Help protect my PC with Windows Defender Offline" Microsoft. Accessed 4 October 2016
- (en) Sebastian Anthony, « Massive vulnerability in Windows Defender leaves most Windows PCs vulnerable », sur Ars Technica, Condé Nast,
- (en) « Microsoft Security Advisory 4022344 », sur TechNet, Microsoft,