News WINDOWS

Lorsque le Service Pack 1 de Windows Vista était encore en développement, Microsoft annonçait qu'il procéderait à des changements en ce qui concerne son programme WGA ou Windows Genuine Advantage. Le Service Pack 1 de Windows Vista désactive en effet les modes de fonctionnalités réduites (RFM) et d'état restreint (NGS) qui allait jusqu'à rendre le système inexploitable lorsque celui-ci était reconnu comme non original.

La nouveauté, en ce qui concerne le programme WGA, vient de l'annonce par Microsoft de la mise en ligne prochaine d'un nouvel outil de lutte contre le piratage via Windows Update. Celui-ci sera diffusé à tous les possesseurs de Windows Vista et va détecter les éventuels cracks du système d'activation de Windows Vista. En cas de détection positive d'un crack, le programme en notifiera l'utilisateur. Pour l'heure, la première version de l'outil ne supprimera pas le crack, se contentant de notifier l'utilisateur. Toutefois, selon Alex Kochis, chef produit senior WGA, la prochaine mise à jour de cet outil aura pour effet de supprimer les cracks Windows Vista si ceux-ci sont présents sur une machine.

On espère bien entendu que cette mise à jour a été testée comme il se doit par Microsoft et qu'elle ne va pas générer de faux positifs ou pire créer de nouveaux problèmes sur les diverses machines Windows Vista. On se souvient en effet de la dernière panne des serveurs WGA qui a incorrectement identifié des milliers d'ordinateurs à travers le monde comme pirates, alors qu'ils ne l'étaient pas.
Microsoft a publié une première liste concernant les applications qui ne devraient pas fonctionner avec le système Windows Vista accompagné de son Service Pack 1. La plupart des programmes cités sont liés à la sécurité : antivirus, pare-feu ... ou des applications de lecture multimédia.

Si certains programmes seront mis à jour pour résoudre les problèmes, ça ne sera pas le cas de tous... Par ailleurs, il s'agit d'une première liste qui n'a rien de définitive qui devrait évoluer avec le temps. Certains des programmes cités seront directement bloqués au démarrage du système, d'autres ne fonctionneront pas du tout alors que certains proposeront des fonctionnalités limitées.

La liste en question peut être consultée à partir de cette page.
Visiblement inspiré par le web communautaire, Microsoft élargit l'accès gratuit de millions d'étudiants et de lycéens à ses outils de conception et de développement, dans le cadre du programme DreamSpark. A travers cette initiative, la firme de Redmond souhaite contribuer à "l'exaltation de l'imagination - et des carrières - d'étudiants, développeurs et designers".

Visual Studio 2005 et 2008 Professional Edition, XNA Game Studio 2.0, Expression Studio (Web, Blend, Design, Media), les plates-formes SQL Server 2005 Developer Edition et Windows Server Standard Edition comptent parmi les outils proposés en libre téléchargement aux étudiants.

"Nous voulons faire tout ce que nous pouvons pour équiper une nouvelle génération de leaders technologiques des connaissances et des outils dont ils ont besoin pour tirer profit de la magie des logiciels, pour améliorer les conditions de vie, résoudre des problèmes et catalyser la croissance économique", a indiqué Bill Gates, co-fondateur de Microsoft, lundi dans un communiqué.

Le programme est officiellement ouvert à 35 millions d'étudiants (Etats-Unis, France, Allemagne, Royaume-Uni, Espagne, Belgique, Finlande, Suède, Suisse, Chine). Des lycéens peuvent également en bénéficier. L'objectif affiché de Microsoft étant d'atteindre jusqu'à 1 milliard d'étudiants concernés par son programme à travers le monde, de l'Estonie à l'Australie, d'ici fin 2009.
Bien qu'il ait échoué dans sa première tentative en septembre dernier, Microsoft ne désespère pas de faire ratifier son format de fichiers Office Open XML auprès de l'organisation internationale de standardisation (ISO). Pour convaincre les plus réticents de son ouverture d'esprit et répondre aux attentes de certains éditeurs, Microsoft vient de publier les spécifications de ses principaux formats de fichier bureautiques propriétaires, du .doc de Word au .ppt de Powerpoint en passant par le .xls d'Excel.

Publiées dans le cadre du programme Open Specification Promise (OSP), ces données techniques n'étaient auparavant accessibles que sur demande. Selon les termes de la licence OSP, les développeurs devraient donc pouvoir s'appuyer sur ces informations pour rendre leurs applications compatibles avec ces formats de fichiers, ou pour établir des convertisseurs, sans qu'il leur soit nécessaire de s'acquitter d'une quelconque redevance.

La question des anciens formats propriétaires de Microsoft avait été l'un des points d'achoppement lors de l'examen du projet de norme par l'ISO. L'Association Française de normalisation (Afnor) avait ainsi exprimé le désir de voir le format Open XML scindé en deux normes distinctes : une première, recouvrant le coeur du format, et une seconde, destinée à tous les corollaires tels que, justement, l'intégration des formats binaires issus des précédentes déclinaisons de la suite Office. En ouvrant ces derniers, Microsoft contourne donc l'un des obstacles qui freinent l'accès d'Open XML à la norme ISO. Plusieurs commentaires publiés sur le blog de Brian Jones, en charge de la question des formats au sein de la division Office, signalent toutefois le caractère incomplet des documentations publiées le 15 février dernier.
Bernard Ourghanlian, directeur technique et sécurité chez Microsoft France, qui présentait cette semaine sur le salon Techdays le concept Singularity, développe pour nous quelques points clé relatifs à ce projet de recherche, à l'avenir des systèmes d'exploitation et à l'importance croissante de la virtualisation. Sans s'étendre sur la question, il évoque d'ailleurs l'arrivée prochaine d'un dispositif de virtualisation totalement transparent pour l'utilisateur.

Le projet Singularity, dont l'objectif est de repenser les fondamentaux qui régissent la conception d'un système d'exploitation, a-t-il une chance d'aboutir à un OS opérationnel ?

Bernard Ourghanlian : Singularity n'a pas vocation à aboutir à un nouveau Windows, mais le projet pourrait servir de base à l'élaboration d'un système d'exploitation complètement neuf. Il faut cependant savoir que l'OS n'est pas une fin en soi dans la mesure où son patrimoine applicatif constitue sa principale richesse.

Si une version opérationnelle de Singularity était lancée, l'objectif ne serait pas de copier Windows, ou d'introduire à tout prix un mode de compatibilité Windows. En revanche, on pourrait imaginer démarrer sa machine sur Singularity puis y lancer des machines virtuelles qui hébergeraient un environnement Windows. Dans la mesure où tout nouveau système d'exploitation doit préserver l'existant en matière d'applications, la virtualisation est un facteur clé.

On pourrait ainsi héberger d'anciennes applications en mode virtualisé sur le shell d'un nouveau système d'exploitation, et en exécuter directement de nouvelles, conçues spécifiquement pour son environnement. En allant plus loin, on pourrait même imaginer qu'un utilisateur soit sur un noyau de type Singularity sans même s'en rendre compte. Aujourd'hui, toutes les briques technologiques sont réunies pour que cela soit possible. Bien que l'on associe souvent la virtualisation à la consolidation des serveurs, la compatibilité est un scénario primordial. A ce titre, elle est sans doute amenée à se généraliser.

Pour percer après du grand public, ne faudrait-il pas que la virtualisation devienne totalement invisible aux yeux de l'utilisateur ?

Nous y arrivons, et nous aurons sans doute des annonces relatives à cette question dans un avenir proche, peut-être dans le courant de l'année.

En parlant de compatibilité applicative, les problèmes relatifs à Vista appartiennent-ils maintenant au passé ?

Le principal handicap de Vista à sa sortie était sans doute son nouveau modèle de sécurité, qui a effectivement posé un certain nombre de problèmes de compatibilité. Avec le temps, le problème a été corrigé puisque les éditeurs et fabricants ont mis à jour leurs produits. Ce n'était pas la bonne méthode, et nous saurons nous en souvenir. Là encore, la virtualisation aurait permis d'éviter le problème, au moins pour les applications puisqu'il est encore impossible de virtualiser correctement des pilotes.

Le Service Pack 1 de Vista (SP1), qui commence à être distribué aux testeurs, partage une partie du code de Windows Server 2008. Les systèmes d'exploitation clients et serveurs sont-ils amenés à évoluer ensemble chez Microsoft à l'avenir ?

Pour faire simple, les noyaux de Vista SP1 et de Windows Server 2008 sont très proches, même s'ils comportent des différences, au niveau de l'ordonnancement des threads par exemple. Les deux ont d'ailleurs connu un développement parallèle, au moins jusqu'à la sortie des premières versions Release Candidate (RC). C'est un modèle de développement qui a de bonnes chances d'être perpétué avec Windows Seven. Ainsi le SP1 de Seven sortira-t-il probablement en même temps que la version finale de la version Server du système.

Pour finir, pourrions-nous revenir sur la sécurité au sein de Windows Vista, et sur le tant décrié User Account Countrol (UAC) ?

En matière de sécurité, le bilan est positif pour Windows Vista, en dépit de la série de correctifs que nous venons de publier. Sans même parler d'autres OS, nous avons déjà accompli d'immenses progrès entre Windows XP SP2 et Windows Vista. En revanche, ces progrès ont un coût, qui se traduit par une interface nettement plus intrusive, avec l'User Account Countrol. Bien que certains utilisateurs se plaignent, nous n'avons pas l'intention d'abandonner cette solution. Dans nos prochains systèmes, nous essaierons tout de même de diminuer le nombre de messages d'alerte et de demandes, sans remettre en cause le principe de l'UAC. Sécurité et ergonomie sont des notions antinomiques. A nous de trouver le meilleur compromis possible. Un effort de communication sera également nécessaire afin que les utilisateurs comprennent que ces messages ont une utilité, même s'ils les dérangent.

En parallèle, nous étudions bien entendu de nouvelles pistes. Puisqu'il a été démontré que la parfaite inspection d'un code est impossible, la virtualisation est une solution éventuelle. Elle permettrait par exemple de tester le code dans une antichambre virtuelle afin de voir si son comportement est normal, avant de le laisser entrer sur la machine opérationnelle. Pour contrer l'effet bombe à retardement, on peut même accélérer le temps au niveau de l'hyperviseur, mais il reste toujours des limites.
Fidèle à son habitude, Microsoft a publié une nouvelle série de correctifs qui vient combler en tout 17 failles de sécurité, parmi elles, six failles sont qualifiées de critiques. Ces patchs concernent aussi bien Windows qu'Office. A noter que des correctifs pour Office Mac ont également été publiés pour régler certaines failles.

Certains des correctifs publiés pour Windows Vista sont déjà intégrés au SP1. Par ailleurs, on soulignera que c'est à partir d'aujourd'hui qu'Internet Explorer 7 sera automatiquement installé par voie de mise à jour pour les postes d'entreprises qui utilisent encore IE6 et qui passent par le système Windows Server Update Services. Microsoft propose toutefois ici une série de procédures pour éviter cette installation automatisée.

Les 11 patchs publiés par Microsoft peuvent être téléchargés et installés directement via Windows Update.
Les trois jours des Techdays sont essentiellement l'occasion pour Microsoft d'initier ou des former des professionnels ou des amateurs à ses technologies, mais quelques unes des sessions techniques adoptent un caractère résolument prospectif, comme la séance "Singularity", animée aujourd'hui par Bernard Ourghanlion, directeur technique et sécurité chez Microsoft France. Lancé en 2003, le projet Singularity vise à "repenser les fondamentaux qui régissent la conception d'un système d'exploitation".

"Les industries changent, les machines sont de plus en plus rapides, les menaces se multiplient, et pourtant les systèmes d'exploitation n'ont pas vraiment évolué depuis 20 ans. Comment se fait-ce ?", a lancé en guise d'introduction Bernard Ourghanlion. Voilà donc l'idée fondatrice du projet Singularity : repenser le système d'exploitation, en abandonnant les présupposés qui régissent sa conception depuis la fin des années 60, de façon à le rendre plus sûr. Elaborée au sein des équipes de Microsoft Research, une première version de Singularity est d'ores et déjà sur pied. Cet objet de recherche n'a cependant pas vocation à déboucher sur un système opérationnel.

Comment rendre un système d'exploitation plus sûr, alors que les menaces informatiques ne cessent de se multiplier ? Singularity repose sur le principe suivant : afin de garantir sa sécurité, le noyau (kernel) du système doit être parfaitement isolé des processus exécutés sur la machine. Cette problématique n'a rien de vraiment nouveau puisque tous les OS tentent à leur façon d'y répondre - notamment avec les rings, ou anneaux de privilèges, grâce auquel on limitera les types d'accès mémoire autorisés à une application. Ces derniers impliquent toutefois de s'appuyer sur le hardware, et ne résolvent pas parfaitement le problème dans la mesure où les processus peuvent toujours corrompre le noyau.

Avec Singularity, Microsoft propose un système d'exploitation basé sur un micro-noyau dans lequel les processus seraient exécutés de façon totalement indépendante, un concept baptisé SIP pour Software Isolated Processes). Vérifiés et scellés avant d'être chargés en mémoire afin qu'aucun code dynamique ne puisse être injecté pendant l'exécution, ils sont automatiquement interrompus en cas de problème, de façon à ne pas interférer avec le noyau. La communication entre les différents processus et le noyau est de son côté assurée par des canaux de communication protégés.

Afin que le système soit fiable, Microsoft préconise le recours à des langages à code managé, en l'occurrence C# et Sing#, une de ses extensions spécialement conçue pour la communication au sein de l'OS. En pratique, Java conviendrait aussi, mais Microsoft a, ô surprise, écarté cette solution. De la même façon, l'éditeur préfère recourir à Bartok, un composant qui réunit compilateur et environnement d'exécution, plutôt qu'au Common Language Runtime (CLR) utilisé avec Windows.

"Le système ne doit pas être victime des défaillances du logiciel", explique Bernard Ourghanlion, "il doit donc embarquer des composants qui vérifient que lui et les logiciels qui l'accompagnent se comportent conformément aux attentes, ce qu'on ne peut pas prouver de façon formelle à l'heure actuelle". L'ensemble serait donc accompagné de "manifestes", chargés de prévenir les éventuels conflits entre deux processus, et de modules de vérification dont la mission serait de vérifier que chaque processus a bien le comportement que l'on attend de lui.

Une partie des ressources physiques devrait donc être allouée à la gestion de processus parallèles, ainsi qu'à toutes les opérations de contrôle et de communication. Pour autant, la méthode Singularity pourrait occasionner un gain de performances, estime Microsoft, dans la mesure où le noyau est considérablement allégé. Aucune application concrète ou commerciale de Singularity n'est prévue pour le moment, notamment parce qu'un tel système impliquerait que l'on réécrive toutes les applications qui lui sont destinées. A moins que la virtualisation ne vienne faciliter la tâche des éditeurs ?
Si 2007 était l'année du poste de travail pour Microsoft avec le lancement de Windows Vista et d'Office 2007 2008 sera l'année du serveur, avec l'arrivée, le 27 février prochain, de Windows Server 2008. Cinq ans après la sortie de la précédente génération de son système d'exploitation pour serveur, Microsoft a procédé ce matin au prélancement de Windows Server 2008 à l'occasion des Techdays, trois jours de conférences et de sessions techniques relatives aux produits Microsoft organisées au Palais des Congrès de Paris. Le succès semble au rendez-vous pour la deuxième édition de cet événement puisque l'éditeur indique avoir enregistré près de 17.000 réservations en ligne, ce qui devrait se traduire par la venue d'au moins 10.000 visiteurs uniques, allant de l'étudiant passionné d'informatique au décideur en passant par les développeurs de tout poil.

Lundi matin, la conférence plénière a été pour les équipes de Microsoft France l'occasion de montrer les applications concrètes en matière de développement d'une technologie comme Silverlight associée à l'outil de développement Visual Studio 2008. Mardi, c'était au tour de Laurent Delaporte, directeur général adjoint de Microsoft France, et d'une poignée d'ingénieurs, de faire la démonstration des nouveautés intégrées à Windows Server 2008 ainsi qu'à SQL Server 2008, dont la version définitive ne sera finalement disponible que dans le courant du troisième trimestre.

Si Server 2008 introduit effectivement un certain nombre de nouveautés fort attendues, le discours de Microsoft s'articule toujours autour du désormais sempiternel « People Ready ». Avec Server 2008, Microsoft entend toujours répondre aux problématiques des utilisateurs dans l'entreprise. Cette année, c'est tout particulièrement grâce à la virtualisation et au développement du concept "software + services" que l'éditeur entend marquer les esprits.

Windows Server 2008 met donc un accent tout particulier sur la virtualisation, qui prendra tout son sens avec l'arrivée de l'hyperviseur Hyper-V, prévue avant l'été. Il sera donc possible d'exécuter sur une même machine physique plusieurs serveurs virtuels, 32 ou 64 bits, avec jusqu'à 4 coeurs et 64 Go ram alloués à une machine virtuelle. Cette nouvelle édition autorisera également la mise en cluster des machines virtuelles, de façon à ce qu'un relai soit assuré en cas de défaillance.

A des fins d'administrations, Server 2008 profitera d'une révision des Internet Information Services (IIS), avec l'apparition de nouvelles fonctionnalités accessibles en ligne de commande. Dans le cas d'un serveur Web, il sera ainsi possible de lancer le déploiement de sites en quelques instants. La configuration des serveurs Web sera conservée au sein d'un fichier XML, pour faciliter son export à destination d'une autre machine.

Enfin, un accent particulier est mis sur les fonctionnalités associées à la sécurité, avec par exemple Bitlocker qui, avec Server 2008 comme avec le SP1 de Vista, permet maintenant de chiffrer l'intégralité des données d'une machine. Du côté de l'administration réseau, on retrouve une fonctionnalité telle que la gestion de prérequis, pour restreindre automatiquement les droits d'une machine en cas de non conformité avec les règles de sécurité établies, fonctionnant aussi bien avec les systèmes Microsoft qu'avec une distribution OpenSUSE ou, dans un avenir proche, Mac OS X.
le 11/02/2008 à 21:41
Vista Service Pack 1
Microsoft a profité du week-end pour mettre en ligne le très attendu Service Pack 1 de Windows Vista. Pour l'heure, seuls les 15 000 beta testeurs de la firme ainsi que les clients de licences en volume ont accès au code en version final. Les testeurs de la firme de Redmond ont accès au patch, qui pèse tout de même 434 Mo, alors que client MVLS ont droit à une image complète de Vista avec SP1 intégré.
Le géant des logiciels Microsoft annonce remanier son programme Windows Anytime Upgrade, programme qui accompagne les diverses éditions de Windows Vista afin de permettre à l'utilisateur de passer à la version supérieure de Windows. L'idée étant d'autoriser à un utilisateur de Windows Edition Familiale Premium de passer à l'Edition Intégrale, moyennant finance, le plus simplement possible. Initialement proposé sous forme numérique, par téléchargement d'une mise à jour et d'une clé de déblocage, le système Windows Anytime Upgrade évolue vers un modèle... hors ligne !

A partir du 20 février prochain, Microsoft va cesser la distribution en ligne de clés de produits alors que les utilisateurs pourront toujours acheter un kit de migration. Celui-ci leur sera livré par la poste avec bien entendu la clé de produit et le disque de mise à jour. Si les tarifs ne changent pas, Microsoft explique ce changement en indiquant que ses clients ont exprimé leur souhait de voir le service évoluer vers cette solution.
LoadingChargement en cours