Windows 10

Windows 10 et l’UWP, un bug critique donne accès à vos données

Selon Microsoft, les applications proposées sur le Microsoft Store, dont la plupart sont des logiciels UWP (Universal Windows Platform), constituent le choix le plus sûr en matière de sécurité. Nous aurions un véritable bouclier contre les logiciels malveillants et les menaces qui ciblent généralement les logiciels Win32.

L’une des raisons pour lesquelles les applications UWP sont recommandées par rapport à leurs versions Win32 est qu’elles s’exécutent dans une « sandbox ». En clair leur environnement d’exécution ne permettrait pas aux logiciels malveillants d’accéder aux données. Ce mode bloque l’accès au reste des fichiers.

En pratique, Microsoft permet aux applications UWP s’exécutant dans une « sandbox » d’accéder au reste des fichiers stockés sur l’unité de stockage au travers d’une API nommée « broadFileSystemAccess ». Elle est nécessaire car certaines applications UWP doivent stocker des fichiers, charger des documents et effectuer diverses opérations avec des données.

L’implémentation de l’API s’accompagne d’un avertissement qui s’affiche pour solliciter une autorisation. L’utilisateur de Windows 10 peut donc bloquer les accès s’il pense qu’il peut s’agir d’un programme malveillant.

Windows 10 et les applications UWP, bug de sécurité

Il s’avère que cet avertissement n’est pas fiable. Dans une analyse, le développeur Sebastien Lachance explique que cette invite est défaillante. Un bug permet de contourner cette protection afin d’obtenir un accès aux données. De plus  l’utilisateur n’aurait pas la possibilité de le savoir.

Microsoft a reconnu officiellement cette nouvelle défaillance. Une correction serait même disponible au travers de Windows 10 v1809. Devant le fiasco de cette version de Windows 10, c’est n’est pas trop rassurant. Il est aussi étonnant qu’aucun patch ne soit proposé pour les autres versions de Windows 10.

Au final même si un correctif est prêt, Microsoft ne le propose à personne et continue à promouvoir une environnement UWP non sécurité…

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli
Tags: bugfaille

Article récent

Gigabyte dévoile avant l’annonce d’AMD la Radeon PRO W7800 AI TOP 48G

Gigabyte enrichit ses cartes graphiques professionnelles avec la Radeon PRO W7800 AI TOP 48G. Elle… Lire d'avantage

15/11/2024

Half Life 2 fête ses 20 ans, Nvidia dévoile Half Life 2 RTX

A l'occasion des 20 ans de Half-Life 2, NVIDIA s’est associé à Orbifold Studios pour… Lire d'avantage

15/11/2024

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024