Après le descriptif des nouvelles fonctionnalités, passons maintenant aux choses sérieuses en parlant sécurité !
Et là encore Microsoft semble avoir écouté les exigences des internautes.
Tout d’abord, on notera l’intégration d’un
outil d’antiphishing directement
au sein du navigateur. Pour rappel, le phishing est une technique de
plus en plus utilisée par des personnes malintentionnées pour vous
soutirer des informations confidentielles. Plus concrètement, cela
consiste à faire passer un site web pour ce qu’il n’est pas, par
exemple vous pensez arriver sur le site de votre banque, alors que vous
êtes sur un faux site tenu par un escroc.
Avec IE7 vous devriez
maintenant être relativement bien protégé contre cette technique. Le
filtre anti-phishing utilisé bloque immédiatement la navigation
lorsqu’il détecte un site répertorié comme frauduleux, et la barre
d’adresse vire alors à la couleur rouge. S’il s’agit uniquement d’un
site considéré comme potentiellement suspect, la barre vire au jaune et
vous êtes prévenu d’un possible danger. Pour décider quels sites sont
ou ne sont pas dangereux, le logiciel utilise en fait une base de
données regroupant tous les sites frauduleux ou considérés comme
suspects, base régulièrement mise à jour par Microsoft et ses
partenaires.
Configuration du filtre antiPhishingPour terminer avec la
sécurité
d’Internet Explorer 7, sachez que son mode de fonctionnement tout
entier a été modifié. Microsoft a en effet décidé de voir les choses en
grand et d’exécuter son navigateur web au sein d’une zone protégée.
Plus concrètement, le navigateur n’a plus accès ni aux réglages de
Windows, ni même aux disques durs de votre ordinateur, limitant ainsi
drastiquement les possibilités d’action des pirates.
Ainsi, même
en cas de faille de sécurité, une personne malintentionnée ne pourra
plus compromettre votre système et l’atteindre à travers le navigateur.
Il faudra sans doute attendre la version finale et des tests plus
poussés pour juger réellement de l’efficacité de cette mesure qui, sur
le papier, semble extrêmement prometteuse et pourrai permettre à
Microsoft de regagner la confiance de ses utilisateurs.
Remarque
générale : la version que nous avons testée ici correspond à la version
beta 1 d'IE7, alors que la version beta 2 a été présentée il y a
quelques jours au CES de Las Vegas, version que nous allons d'ailleurs
tester prochainement.
Cette version beta 1 semble fonctionnelle,
possède déjà toutes les fonctionnalités de la version finale, mais nous
avons eu à souffrir de plantages à répétition...heureusement sans
conséquence grâce au à Vista que les plantages systèmes ne gênent plus
trop ! (nous y reviendrons)
Espérons toutefois que ces problèmes seront corrigés d'ici la version finale.
Avant
de terminer ce chapitre sur l’Internet, parlons quelques instants de la
messagerie électronique Outlook Express, qui change d’ailleurs de nom
pour devenir
Windows Mail.
Windows Mail (anciènnement appelé Outlook Express)Le logiciel a été amélioré et intègre dorénavant par défaut un
filtre anti-spam
qui semble très efficace. Ce dernier est en fait issu d’Outlook 2003,
proposé avec Office 2003, et repose sur l’utilisation classique
d’algorithmes de type Bayésien. On notera que trois niveaux de sécurité
peuvent être définis :
- bas : ce mode est le plus
« laxiste », c’est à dire que des spams peuvent passer mais au moins
vous êtes quasi certain qu’aucun mail légitime ne sera considéré comme
du spam
- haut : ce mode est plus restrictif, le
filtrage est plus efficace et le nombre de spams arrêtés augmente. Le
seul problème est qu’il peut également considérer comme du spam des
mails légitimes.
- paranoïaque : ce mode est à
réserver aux utilisateurs ne désirant recevoir aucun spam. Son
fonctionnement en est simple, tous les courriers électroniques reçus
sont considérés comme du spam, sauf ceux provenant des personnes
présentes dans votre carnet d’adresse.

Microsoft semble
donc avoir retenu la leçon et sécurisé, dans tous les sens du terme,
ses logiciels dédiés à Internet. Désormais, l’utilisateur lambda
devrait donc pouvoir surfer sur internet en utilisant un navigateur
doté des dernières fonctionnalités à la mode, le protégeant des menaces
externes, mais également ne permettant plus de compromettre la sécurité
de l’ensemble du système d’exploitation. Même son de cloche du côté de
la messagerie électronique qui est maintenant capable de lutter très
efficacement contre le mail du siècle, le spam. Voici encore quelques exemples de paramétrages de sécurités de Windows Mail :
Déstinataires autorisés (Liste blanche)
Destinataires non autorisés (Liste noire)
Blocage des mails par rapport à la langue ou à l'encodage utilisé