Microsoft va bloquer les vieux CPU « illégaux » avec Windows 11

Pierre Dandumont |

Depuis le lancement de Windows 11 en 2021, Microsoft a imposé des spécifications matérielles précises pour le processeur, mais certains utilisateurs trichent pour installer le système sur de « vieux » PC. En effet, Microsoft impose officiellement un Core de 8e génération (2017) ou un Ryzen de seconde génération (Zen+, 2018) mais il était possible jusqu'à maintenant d'installer le système sur n'importe quel PC doté d'un processeur 64 bits1 (ou presque) en trichant, par exemple avec Rufus.

Mais avec la version 1124H2 attendue à la rentrée, ça va changer selon XDA : Microsoft va mettre sur le côté de nombreux (vieux) PC. La raison est simple : le système va être compilé avec une version plus récente du jeu d'instructions x86 et une instruction précise (POPCNT) va devenir obligatoire. Il ne s'agit pas d'un bridage artificiel : les premiers retours sur la version bêta montrent que de nombreux pilotes (et le noyau) profitent bien de cette instruction, qui peut accélérer certains traitements.

Dans la pratique, si la limite officielle reste donc la même, la limite officieuse évolue. Chez AMD, vous aurez besoin au minimum d'un K10 (soit à partir du Phenom et ses évolutions, une gamme qui date de 2007). Chez Intel, l'instruction est apparue sur les Nehalem, soit les Core de 1re génération (2008). Les exclus majeurs sont donc toutes les machines à base de Core 2 (Duo ou Quad) ainsi que différentes évolutions des Atom.

Le résultat probable sans l'instruction nécessaire.

Bien évidemment, ce problème touchera essentiellement ceux qui tentent de passer outre les limites de Microsoft (quelle que soit la raison) et ils ne sont probablement pas majoritaires, au vu des parts de marché actuelles de Windows 11. Reste à espérer que le système vérifiera la présence des instructions avant d'effectuer la mise à jour, pour éviter de bloquer de vieux PC. Enfin, il faut rappeler que le CPU n'est pas le seul composant imposé : Windows 11 nécessite aussi une puce TPM, et il est (là encore) possible de passer outre… pour le moment.


  1. Quelques très vieux processeurs ne prennent pas en charge toutes les instructions, mais Windows 11 a tout de même été installé par une courageuse personne sur un Pentium 4 (dans ses dernières révisions).  ↩︎

Tags
avatar bubu16 | 

En fait ce n’est pas une exclusion des CPU « illégaux ». C’est en s’appuyant sur une instruction processeur non supportée par les anciennes générations, Microsoft exclu de fait les processeurs incompatibles. Il s’agit d’un effet de bord – qui certe arrange Microsoft – et non d’une modification spécifiquement pensée pour ça. Ce que laisse pourtant penser votre titre.

Le titre « accroche clic » et racoleur ne se justifiait donc pas et n’apporte pas la bonne information, voir même une information fausse. Ce qui est clairement une mauvaise pratique journalistique. 👎🏻

avatar 2ni | 

Et, je n’en veux pas à Microsoft. De W7, à W8, puis, Windows 10. J’ai eu un paquet d’années sous Windows en n’achetant qu’une licence, donc, je considère que j’ai largement amorti celle ci.
Oui, on est sur iGeneration. J’arrête avec Windows et Linux. Je sors. Bonne fin de journée à tous (même les coincés qui ont le droit de donner leur avis).👋

avatar Yeux | 

Et pour Windows 12 TPM 3.0 ?

Surtout que le composant TPM 2.0 vaut 1$... et pourrait être proposé en clé usb...

Encore les délires de l'obsolescence programmée... pour vous obliger à jeter votre matériel...

Pour mes vieux HP Z Xeon j'ai installé

https://lecrabeinfo.net/telecharger/winpass11-auto

Gigabyte
Gigabyte Module TPM GC-TPM2.0 SPI 2.0
3.99 €

https://www.tradeinn.com/techinn/fr/gigabyte-module-tpm-gc-tpm2.0-spi-2.0/139855369/p?utm_source=google_products&utm_medium=merchant&id_producte=19701346&country=fr&gad_source=1&gclid=EAIaIQobChMIqu_v69uohAMVMJ1QBh19awYTEAQYASABEgKmIfD_BwE

*_*

avatar Ingmar97432 | 

@Yeux

Ah mais trop merci j’ai 10 pc gigabyte Ryzen pas tpm2 que je vais pouvoir migrer du coup. 👍👍

avatar Mk71 | 

Ne faite pas y croire microsoft un gros mensonge publicitaire mon pc fonctionne très bien avec Windows 11 ancien processeur 2 eme génération donc il veulent acheter un nouveau pc portable et fixe aux gens pauvres qui n'ont pas les moyens

avatar Scooby-Doo | 

@Mk71,

Je cite l'article :

La raison est simple : le système va être compilé avec une version plus récente du jeu d'instructions x86 et une instruction précise (POPCNT) va devenir obligatoire.

Question que vous devriez vous poser :

Est-ce que mon pc qui fonctionne très bien avec Windows 11, ancien processeur 2e génération, continuera de fonctionner après ?

😁

avatar Jon | 

Le seul Linux vraiment sécurisé c'est Chrome OS

avatar Scooby-Doo | 

@jon,

« Le seul Linux vraiment sécurisé c'est Chrome OS. »

La bonne blague. Mauvaise pioche !

😁

https://www.zdnet.fr/actualites/comment-microsoft-a-decouvert-une-faille-critique-dans-chromeos-corrigee-par-google-39946102.htm

https://www.clubic.com/extension/actualite-432034-chrome-chromeos-extensions-faille-vulnerabilite.html

https://www.frandroid.com/culture-tech/securite-applications/480252_les-failles-de-securite-intel-touchent-egalement-arm-android-et-chrome-os-sont-vises

https://www.clubic.com/pro/entreprises/google/actualite-378890-chrome-os-un-caractere-de-trop-dans-le-code-faisait-planter-les-chromebook.html

Et puis nous avons eu aussi ceci :

Multiple security vulnerabilities have been detected in ChromeOS that could allow remote attackers to execute code remotely and access sensitive information in affected installations.

The vulnerabilities include;

User-After-Free error affecting Google Chrome’s WebTransport component (CVE-2023-0471),

Use-After-Free error affecting Google Chrome’s WebRTC component (CVE-2023-0472),

Type Confusion errors affecting Google Chrome’s ServiceWorker API component (CVE-2023-0473), and

Use-After-Free error affecting Google Chrome’s GuestView component (CVE-2023-0474).

https://brandefense.io/security-news/vulnerabilities-in-chromeos/#:~:text=Multiple%20Vulnerabilities%20in%20ChromeOS%201%20User-After-Free%20error%20affecting,Use-After-Free%20error%20affecting%20Google%20Chrome%E2%80%99s%20GuestView%20component%20%28CVE-2023-0474%29.

Ou ça :

Microsoft discovered a memory corruption vulnerability in a ChromeOS component that can be triggered remotely, allowing attackers to perform either a denial-of-service (DoS) or, in extreme cases, remote code execution (RCE). Following our D-Bus blog post that focused on Linux, we searched for similar D-Bus patterns on other platforms by auditing D-Bus services and their handler code. After locating a local memory corruption issue, we discovered the vulnerability could be remotely triggered by manipulating audio metadata. Attackers could have lured users into meeting these conditions, such as by simply playing a new song in a browser or from a paired Bluetooth device, or leveraged adversary-in-the-middle (AiTM) capabilities to exploit the vulnerability remotely.

https://www.microsoft.com/en-us/security/blog/2022/08/19/uncovering-a-chromeos-remote-memory-corruption-vulnerability/

Et encore :

Major Security Flaws Exposed in Google Chrome OS - What You Need to Do

Attention all Google Chrome OS users! A recent alert from CERT-In, India's Computer Emergency Response Team, has identified critical security vulnerabilities in older versions of the operating system. These vulnerabilities could potentially allow attackers to gain unauthorised access to your device, steal your data, or even run malicious code. Don't wait; updating your Chrome OS is crucial to staying protected.

What are the risks?

The vulnerabilities identified by CERT-In are classified as "high severity," meaning they pose a significant threat to your security. Attackers could exploit these vulnerabilities to:

Execute arbitrary code: This could allow them to install malware, steal sensitive information, or even take complete control of your device.

Gain elevated privileges: Attackers could potentially gain access to areas of your device normally restricted to administrators, giving them even more control.

Bypass security restrictions: This could allow them to circumvent security measures put in place to protect your data and privacy.

Cause denial-of-service (DoS) attacks: These attacks could render your device unusable by overwhelming it with traffic.

Which versions are affected?

The vulnerabilities affect all versions of Chrome OS prior to 114.0.5735.350 on the LTS channel. If you're unsure which version you are using, you can check by following these steps:

Click on the clock in the bottom right corner of your screen.

Click on the Settings icon (gear).

Scroll down and click on "About Chrome OS."

Your current version number will be displayed under "Chrome OS version."

https://www.msn.com/en-in/money/news/critical-security-risks-detected-in-googles-chromeos-cert-in-issues-alert/ar-BB1i4tkc

avatar Jon | 

Un (gros) point !
Après tout a été patché très rapidement, même si le bug du mot de passe en 2021 m'avait obligé à powerwash mon Chromebook.

avatar Scooby-Doo | 

@Jon,

Ah mais je ne dis pas que ces failles ne sont pas corrigées, juste qu'à mon avis, aucun OS, logiciel, pilote, etc, est garanti fiable et sans faille !

Ce sont des créations humaines.

Et pire, de plus en plus sont inquiets des compilateurs et des APIS ou autres environnements de développement !

Oui je parle des compilateurs qui sont devenus d'authentiques boites noires avec une liste impressionnante de modifications, ajouts, optimisations, etc.

L'un des points noirs peu évoqué, c'est que de moins en moins de personnes sont capables de tout auditer sans s'y perdre !

😎

avatar hawker | 

Ça va. Honnêtement il faut tapper dans la préhistoire pour avoir le problème.
Si certains veulent faire tourner des vieux pc a ce point, utilisez Linux en fait, sinon crachez 400 balles tous les 15 ans et arrêtez de vouloir le dernier os a tout prix en meme temps..
X86 est mort de tout façon, j’espère qu’ils vont sortir x86S comme dernière version et se tourner vers riscv après.

avatar vVDB | 

Il suffit pour Microsoft de compiler deux fois, c'est un basique.
Je ne comprends pas cette recherche de l'obsolescence pour gagner une ou deux microsecondes ! Personne ne percevra d'amélioration sauf l'outil de benchmark !!!

Pages

CONNEXION UTILISATEUR