Sécurité windows/intégrité de la mémoire

Fermé
cceleste23 - 14 déc. 2022 à 22:34
flo88 Messages postés 25912 Date d'inscription dimanche 15 mai 2005 Statut Contributeur Dernière intervention 1 mai 2024 - 16 déc. 2022 à 18:27

Bonjour,

j'ai windows 10 familial et dans sécurité Windows je ne suis pas capable d'activer l'intégrité de la mémoire et ça me dit qu'il y a des choses incompatibles qui m'en empêchent.....

voir capture

https://up.security-x.fr/file.php?h=Rdca51129a933f7a5473e3b43b8689364

Quelqu'un pourrait me donner un coup de main? merci


Windows / Chrome 108.0.0.0

A voir également:

11 réponses

MisteryBean Messages postés 8690 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 1 mai 2024 1 218
16 déc. 2022 à 17:33

RE_

Tu peux effectivement la désactiver comme l'avait indiqué Brucine .

Sur mon PC , c'est désactivé et je n'ai jamais eu de soucis


1
Didi64_549 Messages postés 1453 Date d'inscription jeudi 1 septembre 2022 Statut Membre Dernière intervention 26 avril 2024
15 déc. 2022 à 05:23

Bonjour,

Il vous faut mettre tous les Pilotes à jour un par un déjà, via le panneau de configuration puis Gestionnaire de  périphériques et là du début à la fin de la rangée mettre à jour.


0
brucine Messages postés 14399 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 1 mai 2024 1 834
15 déc. 2022 à 09:57

Bonjour,

Certes, mais un certain nombre de pilotes de matériels tiers ne sont pas "signés" pour l'intégrité de la mémoire; le cas s'est présenté il n'y a pas si longtemps pour un matériel Bluetooth mal reconnu, dans ce cas Windows installe à la volée un pilote générique non signé et qu'il est donc impossible de mettre à jour ou de supprimer si le périphérique en question est à portée mais pas chez soi et qu'on ne peut donc pas s'en passer.

Le cas peut aussi se produire pour tel logiciel/matériel dont les pilotes ne sont pas prévus à cet effet.

Dans le cas Bluetooth, aucune solution propre, dans les autres cas, on peut toujours renoncer au matériel ou logiciel en question.

On peut aussi choisir soit de traiter le message en question par le mépris, soit de désactiver dans Sécurité Windows le paramètre d'intégrité de la mémoire, soit de désactiver Sécurité Windows et de passer par un logiciel tiers; l'item d'intégrité de la mémoire isolé des autres dispositifs de protection reste assez théorique, c'est le rôle d'un logiciel de protection que d'intercepter les appels à la mémoire de la même façon que ceux faits aux exécutables.



 

0

Bonjour Didi64_549 , je suis quand même débutante pourrais tu me donner un peu plus de détails sur la façon de faire pour mettre à jour les pilotes? tu parles de quels pilotes exactement merci

0
brucine Messages postés 14399 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 1 mai 2024 1 834
15 déc. 2022 à 16:40

On ne parcourt pas tous les pilotes comme suggéré, on n'en sort pas.

On se contente d'aller à gestionnaire de périphériques (si on ne sait pas comment, on tape "gestionnaire périphériques" dans la zone de recherche); dans l'hypothèse d'un pilote générique (exemple Bluetooth que j'ai cité), il existera un périphérique qui ne sera pas bien rangé comme les autres dans une catégorie, mais dans une catégorie "autres".
Pendant qu'on y est, vérifions qu'il n'y a pas un pilote non reconnu (il y a alors un triangle jaune "danger" devant) et c'est tout pour le gestionnaire de périphériques.

Pour identifier le ou les coupables, on clique à droite dans l'icône centre de sécurité Windows de la barre des tâches (bouclier) et "afficher le tableau de bord", aller à gauche à  "sécurité des appareils" et chercher les pilotes incompatibles à droite dans "isolation du noyau" comme illustré (rapporter le nom et l'éditeur):

https://www.malekal.com/impossible-activer-integrite-memoire-isolation-du-noyau-windows-10-11/

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question

Bonjour Brucine, voici les pilotes qui semblent faire défaut mais tout est déjà a jour

https://up.security-x.fr/file.php?h=Rdca51129a933f7a5473e3b43b8689364

0
brucine Messages postés 14399 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 1 mai 2024 1 834
15 déc. 2022 à 20:34

Il s'agit d'un pilote de disque et de 2 pilotes de processeur probablement trop anciens pour gérer cette fonctionnalité, tu n'y peux donc rien que de faire avec ou désactiver l'intégrité de la mémoire (avec quoi de toute façon des tas de gens vivent du fait notamment de processeurs anciens).

0
Didi64_549 Messages postés 1453 Date d'inscription jeudi 1 septembre 2022 Statut Membre Dernière intervention 26 avril 2024
Modifié le 16 déc. 2022 à 12:03

Re,

Voir ici pour la compatibilité (et brucine arrêtez de dénigrer les personnes qui savent aider si vous n'avez pas de solution donner, merci).

https://support.microsoft.com/fr-fr/windows/rendre-d-anciens-programmes-ou-applications-compatibles-avec-windows-10-783d6dd7-b439-bdb0-0490-54eea0f45938

Ou aussi, vous faites un clic droit sur chaque pilote 1 par 1 et mettre à jour.

0
brucine Messages postés 14399 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 1 mai 2024 1 834 > Didi64_549 Messages postés 1453 Date d'inscription jeudi 1 septembre 2022 Statut Membre Dernière intervention 26 avril 2024
16 déc. 2022 à 14:57

Bonjour,

Moi, au moins, je lis:
 

voici les pilotes qui semblent faire défaut mais tout est déjà a jour

Il ne s'agit d'ailleurs dans le cas général pas de pilotes qui auraient été installés par un logiciel qui n'a pas été prévu pour Windows 10, ce qui est à nouveau confirmé dans le cas qui nous intéresse, mettant en cause un pilote Western Digital et 2 pilotes Intel qui sont des pilotes matériels.

Je ne vois pas en quoi j'ai dénigré qui que soit: dans le scénario de défaut d'intégrité de la mémoire, je me suis contenté de rappeler qu'il suffisait de mettre en évidence par le menu approprié de Windows les pilotes coupables, ce qui a été fait, et que donc passer son temps à mettre à jour chaque pilote (qui en plus semblent l'être déjà) ne sert à rien d'autre qu'à perdre son temps.

La question de logiciels non compatibles Windows 10 est totalement hors sujet: il faudrait commencer pas assumer qu'ils installent un pilote de matériel physique ou virtuel, ce n'est pas le plus fréquent, et alors même un mode de compatibilité ne sécuriserait pas ces pilotes.

La question n'est donc pas de s'attaquer à une personne, elle est sur un forum de tenter de chercher des solutions: pour les raisons que j'ai évoquées en <6>, il n'est pas sûr qu'il y en ait (il ne peut par exemple pas y avoir de mise à jour logicielle de l'intégrité de la mémoire pour les processeurs Intel/AMD anciens qui ne la gèrent pas).

Mais elle n'est sûrement pas de répéter en <7> ce qui a été dit en <1> et qui n'est pas pertinent (il suffit d'essayer de mettre à jour les pilotes coupables tel qu'illustré dans le lien en <4>), et encore moins de montrer tant de suffisance dans le même temps où on écrit des âneries concernant le mode de compatibilité: dans ce schéma, tu n'a pas montré à plus ample informé, bien au contraire, que tu faisais partie des "personnes qui savent aider", et quand bien même aurait-ce été le cas que tu n'en détiens pas le monopole.

0

ok tout le  monde merci des infos, loin de moi l'idée de stater un débat.  Si je résume, puisque tout est à jour, j'en comprend que mon pc est trop vieux pour être compatible avec les pilotes c'est bien ça?  donc la fonction ne pourra pas être activée et ce n'est pas si grave?

merci

0
flo88 Messages postés 25912 Date d'inscription dimanche 15 mai 2005 Statut Contributeur Dernière intervention 1 mai 2024 4 404
16 déc. 2022 à 16:05

Bjr

Je ne vois pas bien le rapport entre la section sécurité windows/intégrité de la mémoire et les drivers....il s'agit d'un réglage de sécurité pour eviter les programmes malveillants d’accéder aux processus de sécurité élevée, en clair pour éviter de contourner l'UAC de Windows.

Ce paramètre n'est accessible que si on utilise Windows defender (une suite de sécurité tiers le désactive) et si le demarrage sécurisé est validé (TPM 2.0)


0

regarde la capture d'écran que j'ai postée plus haut, tu  verras c que ça dit dans defender

0
flo88 Messages postés 25912 Date d'inscription dimanche 15 mai 2005 Statut Contributeur Dernière intervention 1 mai 2024 4 404
16 déc. 2022 à 16:29

"Sécurité des appareils " n'est pas defender.

Relisez bien ce que j'ai écris, on va simplifier,  si le processeur ne gère pas w11, donc le TPM 2.0, fin de l'histoire. 

0
brucine Messages postés 14399 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 1 mai 2024 1 834 > flo88 Messages postés 25912 Date d'inscription dimanche 15 mai 2005 Statut Contributeur Dernière intervention 1 mai 2024
16 déc. 2022 à 17:41

Bonjour,

Tu fais une confusion.

Le centre de sécurité est composé d'un grand nombre d'items dont la présentation peut différer selon la version de Windows, et dont certains concernent l'antivirus et le pare-feu; si on utilise un logiciel de protection autre que Windows Defender (c'est mon cas), tous les items du centre de sécurité continuent de fonctionner y compris l'isolation du noyau et le processeur de sécurité (sauf si on en a volontairement désactivé le service), à la différence que ceux concernant l'antivirus et le pare-feu ne sont plus paramétrables.

Une partie de ces éléments dépend des capacités matérielles et de celles du Bios (TPM, Hypervision); TPM est obligatoire dans Windows 11 mais peut exister dans Windows 10 sur une machine suffisamment récente (TPM 2.0 date de 2016), l'hypervision est automatique dans Windows 11, et peut s'activer dans Windows 10 si elle l'est aussi dans le Bios.
Le tout n'est pas lié à l'UAC mais constitue des protections supplémentaires.

TPM est indépendant des pilotes en ce qu'il chiffre directement les échanges du système d'exploitation et du microprogramme.

L'intégrité de la mémoire, à travers l'item d'isolation du noyau, utilise elle l'hypervision pour créer une sorte de "bac à sable" et qui elle a bien pour rôle d'empêcher l'exécution de codes malveillants en interceptant les pilotes susceptibles de les transmettre, elle fonctionne selon la règle du tout ou rien: elle est totalement désactivée dès qu'un pilote incompatible est décelé, elle est bel et bien active sous Windows 10 si le processeur et le Bios le permettent, ce indépendamment de TPM.

https://support.microsoft.com/fr-fr/windows/isolation-de-base-e30ed737-17d8-42f3-a2a9-87521df09b78

0
MisteryBean Messages postés 8690 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 1 mai 2024 1 218
16 déc. 2022 à 16:53

Bonjour,

Relisez bien ce que j'ai écris, on va simplifier,  si le processeur ne gère pas w11, donc le TPM 2.0, fin de l'histoire. 

Sauf qu'ici , on est sur Windows 10 famille

"Sécurité des appareils " n'est pas defender.

Si si !! , ça fait partie du centre de sécurité 


0
flo88 Messages postés 25912 Date d'inscription dimanche 15 mai 2005 Statut Contributeur Dernière intervention 1 mai 2024 4 404
16 déc. 2022 à 18:27

Merci, j'avais bien vu qu'il s'agissait de w10, je n'ai pas pour habitude de ne pas lire le sujet ou alors je précise, je parlais de la compatibilité du pross, pour ex.

Quand à defender, j'entend l'antivirus, c'est donc pareil que la "sécurité des appareils", ok, j'ai appris un truc. 

0

Tu comprends pourquoi mr MysteryBean je me suis adressée a toi dans un 1er temps.....Peux tu me valider si ce n'est pas i grave si cette foncton n'est pas activée parce que malgré plusieurs manoeuvres il semble que je ne peux rien faire à ces incompatibilités.....  merci :)

0

Merci Brucine pour les précisions, mais j'avoue que là je suis totalement perdue....  Comme je l'ai dit je suis loin d'être experte.  J'ai tenté de régler le problème mais je n'y suis pas arrivée.

merci quand même pour ton temps et ton support

0
brucine Messages postés 14399 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 1 mai 2024 1 834
16 déc. 2022 à 18:02

J'ai voulu expliquer pour que tout le monde comprenne, mais on n'est pas obligé de comprendre le pourquoi du comment; si ces pilotes ne peuvent pas être mis à jour pour les raisons que j'ai indiquées, on ne cherche pas midi à 14 heures, on fait comme MisteryBean et moi-même l'avons dit: on désactive l'intégrité de la mémoire.

Elle l'est aussi chez moi, je considère, avec une machine qui n'est pas un foudre de guerre, que moins il y a de services pas strictement indispensables, moins lentement elle se porte.

La raison de ces protections est essentiellement les ransomwares, tu as sûrement dû en entendre parler à la télé, ces trucs qui chiffrent tous tes fichiers avec un chantage à la rançon.

Mais c'est oublier que la meilleure protection se trouve entre le clavier et les oreilles: peu de chances d'être affecté en évitant de cliquer sur des liens douteux, d'ouvrir des pièces jointes qu'on ne connaît pas ou de télécharger des logiciels eux aussi douteux.

0