Windows 12 - Configuration minimale et à savoir

Tous les sujets sur le hardware : overclocking, monter un nouveau PC, upgrader un nouveau PC

Modérateur : Mods Windows

Avatar de l’utilisateur
Parisien_entraide
Messages : 16202
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Windows 12 - Configuration minimale et à savoir

par Parisien_entraide »

2023-09-11_153354.jpg



WINDOWS 12 Un nouveau pré requis, mais pas une exigence : PLUTON


Source partielle https://learn.microsoft.com/fr-fr/windo ... ton-as-tpm
"Microsoft a développé ce processeur de sécurité. Nous travaillons avec Intel pour l'intégrer réellement dans leurs processeurs. Nous savons tous à quel point les processeurs Intel sont puissants et performants, ainsi que toutes les autres fonctionnalités de sécurité dont ils disposent dans la plate-forme. Mais pour nous, c'est la preuve que l'écosystème PC est sans égal en matière d'innovation",
a déclaré David Weston, directeur partenaire de la sécurité des entreprises et des systèmes d'exploitation chez Microsoft.

Intégrée, signifie que la puce est toujours isolée.et qu'il faut donc l'implémenter



Bon déjà pas de panique... si le PC ne remplit pas toutes les conditions de Windows 11 et du 12 à venir il sera toujours possible d'utiliser Windows 10, version 22H2, dont la fin de vie est le 14 mai 2024 avec surement une dernière release avant la fin de support au 14/10/2025 (mais Microsoft indiquait ne pas le vouloir)


Pour RAPPEL

Code : Tout sélectionner

Windows 10 22H2
Fin de vie :14 mai 2024 et fin de support au 14/10/2025

Code : Tout sélectionner

Windows 11 22H2
Fin de vie ; 14 octobre 2024 et fin de support au 14 octobre 2025
Ce qui "peut" effectivement laisser à penser que Windows 12 (nom de code Next Valley) sortira dans le dernier semestre 2024, sans compter CoreOS qui serait une version allégée comme les anciennes moutures Windows RT, pour les machines peu puissantes, mais le tout axé sur la sécurité (merci l'IA)




Le nouveau pré requis : PLUTON

Microsoft a bien l'intention de mettre en place un nouveau rempart contre les malveillances dont et surtout le vol de données
Cette puce, va non seulement contrecarrer les logiciels malveillants, mais elle va gérer également le System Guard, BitLocker, Windows Hello aidera à prévenir les attaques physiques internes.
La technologie est également utilisée dans Azure Sphere dans le cloud et dans les consoles XBOX (du reste c'est pour cela qu'elles ne sont pas piratables)



C'est beau non ? :-)

Pour bien enfoncer le clou, mais Microsoft subit des pressions gouvernementales pour contrer le vol de données, via par ex les ransomwares, d'où PLUTON, il est mis en avant :
le piratage d'un ordinateur Lenovo utilisant le chiffrement de son espace de stockage avec un module TPM, dont le BIOS était protégé par un mot de passe avec l'UEFI Secure Boot activé, et ce en moins de 30 min.
Ce piratage avait permis la collecte de la clé de chiffrement BitLocker du PC. De la même manière, une vulnérabilité Intel (depuis corrigée) permettait le piratage de machines avec BitLocker et puce TPM.
Et en accédant physiquement aux ordinateurs, il est possible de court-circuiter la connexion établie entre les puces TPM et les autres composants, ce qui ouvre la porte à divers exploits.
L'histoire est reprise un peu partout comme
https://arstechnica.com/information-tec ... -the-test/




Cela fait déjà quelques années (depuis 2020) que Microsoft travaille sur cette puce avec INTEL, AMD, QUALCOMM et elle aurait du être disponible dans les dernières moutures de ... Windows 10
Elle est cependant déjà reconnue sous Windows 11, version 22H2.
Du reste on a pu voir le premier PC portable équipé de cette puce l'année dernière (un PC Lenovo Thinkpad) même si la puce était désactivée

La raison ? ; https://www.lemondeinformatique.fr/actu ... 86101.html


La bonne nouvelle, c'est que Lenovo avait déclaré que la présence de la puce Pluton n'engendrait aucun surcoût. mais .. (lire le lien ci dessus)
L'autre bonne nouvelle, c'est qu'il ne s'agit pas d'une puce séparée, mais incluse dans le processeur

2023-09-11_153447.jpg


Il faut se rappeler que la précédente puce (TPM) lorsqu'elle était distincte du processeur, permettait aux pirates de s'en prendre plus aisément au canal liant les deux.
C'est pour cela que maintenant MEME si vous avez une puce TPM 2.x sur votre carte mère, mais pas le processeur qui figure sur la liste de Microsoft, votre ordinateur ne remplira pas entièrement toutes les conditions

Ex avec l'outil WhyNotWin11 d'un PC qui remplit les conditions pour ....Windows 11 (mais pas pour Windows 12 parce que d'une part l'outil n'est pas encore prêt pour afficher cela mais je sais que ce processeur est Intel et n'a donc pas Pluton)

2023-09-11_153552.jpg


Et c'est là qu'est la mauvaise nouvelle, car pour l'instant on n'a vu pour les PC qu' AMD avec son processeur série 6000 sur.. les PC portables
Cela veut donc dire que si on veut un PC pleinement compatible avec un choix de processeurs, il va falloir attendre (lire le lien un peu plus haut)
L'autre puce avec Pluton implémenté, est un Qualcomm Snapdragon® 8cx Gen 3.(au 18/03/2023 - source Microsoft)

On retrouve là le credo de Microsoft qui nous avait indiqué lors de la sortie de Windows 10 en 2015 qu'il fallait un PC de moins de 3 ans, et nous avait ressorti la même chose lors de la sortie de Windows 11

Bref avec Microsoft pour disposer pleinement des fonctionnalités de Windows à chaque version majeure, il faut changer de PC .. Tous les 3 ans


Hormis quelques privilégiés (Gamers qui ne sont pas payés au SMIC même Luxembourgeois) et surtout dans le contexte économique actuel, sans compter la hausse du prix des composants, QUI change de PC tous les 3 ans ?
Les entreprises et sociétés ? Certaines, mais elles sont loin d'être majoritaires, et pas les particuliers surtout non joueurs ou alors à leur compte et/ou qui ont des besoins particuliers et les finances qui vont avec


Pour en revenir à nos moutons, Microsoft a fait valoir que la nouvelle configuration système requise améliorerait les performances et la sécurité des appareils Windows 11, par rapport aux versions précédentes


En gros, il ne faut donc pas croire que le pré-requis va s'assouplir, notamment sur la liste des processeurs compatibles, bien au contraire
Si le PC n'était pas compatibles pour Windows 11, il ne le sera pas pour Windows 12

Cependant Microsoft ne fera pas de sa puce de sécurité Pluton une exigence pour Windows 12 du fait que cela limiterait considérablement les mises à niveau.


Pour résumer Windows 12 disposera donc d'une infrastructure "Root of Trust" "Chip-to-Cloud Security" contre la manipulation - non seulement contre les logiciels malveillants du réseau, mais également en cas d'accès non autorisé à l'appareil physique.


Source principale https://www.lemagit.fr/conseil/Lessenti ... oft-Pluton


LES EXIGENCES (actuelles)


- Les exigences actuelles du TPM, Trusted Platform Module sont conservées (1)
- Les besoins en RAM pourraient augmenter à 8 Go , probablement du fait du "Service Cloud" (testé actuellement sur la version 11 insider) et de l AI (Intelligence artificielle) que Microsoft a promis d'implémenter
- Les exigences du processeur ne changeront pas non plus.
- Stockage : Non indiqué (pour rappel avec Windows 11 c'est 64 Go)

A cela on peut y ajouter sans trop se tromper

- Une connexion internet obligatoire
- Un compte Microsoft


(1) Le module TPM n'est pas "amélioré" mais éliminé en tant que matériel externe et est déplacé vers le CPU en tant que TPM émulé et contrôlé par Pluton. À long terme, le TPM sous sa forme actuelle doit être complètement éliminé.
Pluton allie les fonctionnalités de TPM 2.0 à la possibilité de mettre à jour et d'ajouter dynamiquement de nouvelles fonctionnalités de sécurité de manière transparente via Windows Update (d'où la connexion internet que j'estime obligatoire)


J'ai précisé "exigences actuelles", pas le pré-requis, car même si PLUTON n'est pour l instant pas obligatoire, il faut se rappeler que pratiquement TOUTES les exigences et pré requis de Windows 11 existaient dans Windows 10 mais Microsoft n'a pu les activer ne serait ce (en partie) qu'a cause du parc vieillissant, et c'est pour cela qu'en partie Windows 7 a perduré, sans compter les puces TPM que pourtant Microsoft avait demandé d'implémenter depuis 2009 avec un rappel en 2015 aux constructeurs
S'y ajoute ceux qui ont trainé des pieds pour un tas de choses dont les pilotes matériels demandé en UWP par ex

Les constructeurs ont pris du retard, mais Microsoft n'a pas eu non plus les remontées nécessaires pour améliorer ou pour comprendre un tas de choses (usage, ce qui fonctionnait ou pas etc ) puisque la fameuse télémétrie permet tout cela
Le soucis c est que dès la sortie de Windows 10, les premiers outils externes de devs indépendants, étaient en partie pour la protection des données personnelles, et pour cela il leur fallait bloquer tout ce qui était en lien avec la télémétrie
Ce que les utilisateurs ne savaient pas c'est que ces mêmes outils qui offraient des listes de serveurs Microsoft à bloquer via le fichier Hosts ne peuvent tout contrer.
Certaines IP pointant sur les serveurs Microsoft sont "en dur" dans des .dll (ce n'est pas nouveau du reste) et c'est impossible à bloquer



Actuellement les processeurs n'ont pas la puce PLUTON qui viendra en remplacement du TPM, et c'est pour cela que les exigences sont au rabais, mais APRES ?

Vu que la protection s’effectue au niveau CPU mais avec l’aide du cloud, cela peut permettre de contrôler le processeur a distance et le désactiver si Microsoft juge votre ordinateur obsolète

Relire les prémices avec l'ancêtre du TPM
NSI/PSN, TCPA PALLADIUM
viewtopic.php?p=514968#p514968



Du reste l'idée n'est pas nouvelle.
La Sté Commodore pile au moment du sommet de sa gloire mais pile également l'année ou elle entre en liquidation en 1994, avait une intention de terminal avec juste écran, clavier et souris où tout aurait été géré à distance que ce soit pour l'OS, les programmes utilisés, le stockage des documents etc et..des possibilités sécuritaires et intrusives pour régler les possibles problèmes.. Evidemment :-)
Avaient ils eu vent du projet de la NSA, Commodore ayant des entrées et des contacts partout ? d'autant plus que l'AMIGA faisait peur à la NSA, du moins ses utilisateurs
Pour la petite histoire, il faut savoir que le seul VRAI piratage de la NSA a été effectué avec un Amiga 600.. tous les autres sites "visibles" ne sont que des pots de miel


Donc actuellement les PC incompatibles avec Windows 11 ne le seront pas non plus avec Windows 12.
Il reste à voir si Microsoft autorisera les contournements des exigences d'installation de Windows 11 à fonctionner également sur Windows 12, ou s'il les bloquera ou rendra cela plus difficile pour les utilisateurs, de les contourner


À noter que POUR L'INSTANT, les fabricants d'ordinateurs qui intégreront un processeur avec Pluton auront le choix de l'activer en tant que module TPM, de l'utiliser comme une couche sécuritaire supplémentaire en dehors du champ d'application du TPM, ou encore de le désactiver.

Du reste c'est "relativement" amusant cette fébrilité d'activation ou pas (faut dire qu'il y a eu un bug avec le chiffrement en aout 2022 pouvant occasionner une perte de données avec certaines générations de processeur)
J'ai retrouvé la même chose avec un mini PC de dépannage/tests pleinement compatible Windows 11 de marque chinoise
Par défaut n était pas activé le secure boot donc vu que le PC ne remplissait pas toutes les conditions (en plus y a pas d'USC/TBC et j'avais crée un compte local sur Win11 Pro) Bitlocker n'était pas activé et une fois Windows installé, j'avais des alertes comme quoi la sécurité n'était pas optimale

2023-09-11_153644.jpg



Je copie colle :
Pluton va stocker directement les clés de chiffrement et autres données devant être hautement sécurisées, de manière complètement isolée des autres composants du système. Ainsi, ces informations ne peuvent pas être supprimées, même en ayant un accès physique à l'ordinateur.

Pour y parvenir, Microsoft utilise une clé unique dite Shack (pour Secure Hardware Cryptography Key) qui certifie que les autres clés de sécurité qu'elle protège ne peuvent être exposées, même au firmware de Pluton lui-même.

Ce dernier est de son côté associé à Windows Update afin de distribuer en toute assurance des mises à jour de sécurité.

Pluton empêchera également les utilisateurs d'exécuter des logiciels qui ont été modifiés sans l'autorisation des développeurs.

À noter que les fabricants d'ordinateurs qui intégreront un processeur avec Pluton auront le choix de l'activer en tant que module TPM, de l'utiliser comme une couche sécuritaire supplémentaire en dehors du champ d'application du TPM, ou encore de le désactiver.


Je copie colle également une petite partie du lien Microsoft qui figure au début de l'article

Flux de chargement du microprogramme

Au démarrage du système, l’initialisation du matériel Pluton est effectuée en chargeant le microprogramme Pluton à partir du stockage flash SPI (Serial Peripheral Interface) disponible sur la carte mère.
Toutefois, lors du démarrage de Windows, la dernière version du microprogramme Pluton est utilisée par le système d’exploitation.
Si un microprogramme plus récent n’est pas disponible, Windows utilise le microprogramme qui a été chargé pendant l’initialisation du matériel.

Le diagramme ci-dessous illustre ce processus :

2023-09-11_153742.jpg
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
Avatar de l’utilisateur
Parisien_entraide
Messages : 16202
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Windows 12 - Configuration minimale et à savoir

par Parisien_entraide »

2023-09-11_160418.png


Windows 12 est le nom commercial pressenti. En interne il serait lié au projet "Next Valley".



Windows 12, les grandes nouveautés

L’intégration de l’IA semble être un élément important. Les premières informations autour de Copilot laissent à penser que l’objectif est de rendre l’OS plus intelligent afin de faciliter les usages et son exploitation


Windows 12 prendrait vie grâce à " CorePC" une "variante modulaire et personnalisable de Windows".
Il est fondé sur le même principe que Core OS, mais mettrait l’accent plus sur la compatibilité native avec les applications Win32

CorePC exploiterait la séparation des états afin de garantir des mises à jour plus rapides et une plate-forme plus sécurisée via des partitions en lecture seule inaccessibles à l’utilisateur et aux applications tierces, tout comme sur iPadOS ou Android. A ce sujet nous expliquions en mars dernier
« La version actuelle de Windows n’est pas une plate-forme séparée par état. L’ensemble du système est installé dans une seule et unique partition. Les fichiers système, les données utilisateur et les fichiers programme sont tous stockés au même endroit avec des droits d’écriture. CorePC ne fonctionnerait pas de cette manière. Il diviserait le système d’exploitation en plusieurs partitions afin d’améliorer la vitesse des mises à jour et une réinitialisation tout en garantissant une meilleure sécurité. »
CorePC permettrait à Microsoft de proposer différentes "versions" . La première permettrait de rivaliser avec les Chromebooks en ce qui concerne l’empreinte du système d’exploitation, les performances et les fonctionnalités. Nous serions devant un OS pour les PC «éducation » entrée de gamme.

Une autre version proposerait les fonctionnalités de Windows 11 mais avec la séparation des états (système de partition évoqué un peu plus haut) tandis qu’une édition " silicon-optimized" se concentrerait sur les capacités de l’IA.

Il est difficile d’imager un nouveau Windows sans de nouvelles avancées en matière de gaming.

Certains parlent du “Quick Resume” de la Xbox, une mise à jour de DirectX et de nouvelles APIs en particulier autour des différentes technologie d’Upscaling comme le DLSS de Nvidia, le XeSS d’Intel ou encore le FSR d’AMD.

L’interface devrait aussi profiter d’améliorations.
Il y aurait une interface avec une barre des tâches flottante et un déplacement de certaines informations et icônes de la barre d’état système vers le haut de l’écran.

they-plan-to-make-windows-121.jpg



Bing sera plus adapté et amélioré grâce à l’IA, ainsi que le nouveau "IA Microsoft 365 Copilot"



La question qui fâche : Windows 12, votre PC sera-t-il compatible ?

Impératif : la nécessité d’un module TPM 2.0 (Trusted Platform Module).
La grande différence face à Windows 11 concernerait la mémoire vive avec le besoin de 8 Go et non de 4 Go.
Ce doublement de la RAM serait une conséquence des technologiques prises en charges dont les usages via la cloud.
A cela s’ajouterait un processeur Intel Core de 8ième génération ou un puce AMD Ryzen à l’architecture Zen 2.

Mais il y a le risque de voir cela évoluer d'ici la sortie (Voir le sujet précédent avec Pluton)
On voit déjà qu'avec Windows 11 il y a de plus en plus de restrictions (ne serait ce que pour les processeurs "compatibles")

Dans l'absolu on pourra utiliser Windows 12, mais si on ne dispose pas des dernières cartes mère, processeur, carte graphique, SSD NVMe véloce etc,
il y aura obligatoirement des restrictions d'usage, de fonctionnalités réduites ou absentes etc

Pour l'instant si on résume, il faut :

- 8 Go de RAM.
- 64 Go de stockage.
- Processeur 1 GHz 64 bits dual-core.
- Intel Core de 8e génération minimum
- AMD Ryzen Zen 2 minimum
- Compatibilité UEFI, Secure Boot, TPM 2.0 et DirectX 12 / WDDM 2.0
- Écran 9 pouces avec une définition minimale de 720p.
- Une connexion Internet et un compte Microsoft (pour la configuration initiale)

C'est le minimum requis.. Mais minimum ne signifie pas avoir une utilisation agréable (Ne serait ce que les 64Go requis ou le dual core)
C'est comme pour les jeux, le minimum est à éviter mais permet de les lancer mais pas y jouer dans de bonnes conditions , et le recommandé est en fait le minimum souhaité pour ne pas trop pester devant l'écran pour ne pas se retrouver avec 15 Fps, du stuttering etc


Quant au reste je pense que le tout sera FORTEMENT dépendant du Cloud
Par exemple si on supprime l'accès au Cloud on ne bénéficiera pas de l'IA... et on aura obligatoirement la disparition du compte local au profit du compte Microsoft, du moins là aussi pour bénéficier des avantages de l'OS
Un compte Microsoft sera donc requis pour certaines fonctionnalités et/mais certaines fonctionnalités nécessiteront un matériel spécifique.
On le voit déjà avec les maj sous Win11 qui forcent à la création d'un compte Microsoft (Qui est avantageux pour Microsoft pour mieux cibler l'utilisateur et avoir plus de télemetrie pour... "Une meilleure expérience"
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Hardware »