Vista peut traiter en toute transparence des applications qui ne sont pas marquées comme nécessitant des privilèges administrateur runtime et qui doivent écrire dans un emplacement de registre ou de système de fichiers qui requiert des privilèges d’accès au niveau administrateur. C’est possible grâce aux fonctions de virtualisation du système
Virtualisation du système de fichiers et des registres

de fichiers et de registres de l’UAC.
UAC créera de façon transparente les données dont une application a besoin, dans un emplacement de système de fichiers ou de registres qui est accessible moyennant des privilèges utilisateur de compte limité. La virtualisation UAC redirige aussi les applications vers les emplacements virtuels quand les applications doivent extraire ou écrire des données.
• Pour la virtualisation des registres, UAC utilise le conteneur de registres HKEY_USERS\User_SID_Classes\VirtualStore. La virtualisation des registres ne fonctionne que pour des applications qui tentent d’accéder au conteneur de registres HKEY_LOCAL_MACHINE\SOFTWARE.
• Pour la virtualisation du système de fichiers, UAC utilise le dossier %localappdata%\virtualstore file system. La virtualisation du système de fichiers ne fonctionne que pour les applications qui tentent d’accéder aux dossiers du système de fichiers \%systemroot% ou \%program files%.
La virtualisation UAC ne saurait être considérée comme la solution finale ou ultime permettant de résoudre les problèmes de compatibilité UAC des applications héritées. Certaines applications seront simplement rétives à la virtualisation et pourraient cesser de bien fonctionner sur Vista. De plus, nous ne pouvons pas supposer que Microsoft incluera la virtualisation UAC dans les futures versions de l’OS.
Ce sont là deux arguments importants pour inciter vos développeurs à écrire des applications qui fonctionneront correctement dans le contexte de sécurité de comptes utilisateurs limités ou de marquer certaines applications comme nécessitant des privilèges administrateur.
Téléchargez cette ressource

Rapport Forrester sur la sécurité des workloads cloud (CWS)
Dans son rapport, Forrester Consulting passe au crible et note les produits des 13 principaux fournisseurs de solutions de sécurité des workloads cloud (CWS). Bénéficiez d’un état des lieux complet du marché, explorez tous les enjeux associés à la convergence des fonctions de sécurité cloud et les avantages des solutions complètes.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Protégez l’accès non authentifié de vos réunions
- Télécommunications et durabilité : les défis d’une transition verte dans un secteur en mutation
- Vulnerability Operation Center : concepts, mise en œuvre et exploitation
- Faire face à l’évolution des cyberattaques : l’urgence d’une cybersécurité proactive
- Le temps où le RSSI était tenu pour seul responsable est révolu – la responsabilité incombe désormais à toute l’entreprise
