Vue normale

Reçu — 6 juillet 2026 Next - Articles gratuits

Windows 11 : la mise à jour 26H2 se dessine pour cet automne

6 juillet 2026 à 15:10
Attendue au tournant
Windows 11 : la mise à jour 26H2 se dessine pour cet automne

La prochaine grosse évolution de Windows 11 apparaitra cet automne. Comme la 25H2, la 26H2 sera diffusée sous forme d’un « package d’activation », mais la plupart des nouveautés auront été distribuées avant, selon les configurations.

Microsoft a fait un certain nombre de promesses depuis le début de l’année 2026 : une meilleure réactivité, un recul de l’IA et des composants basés sur des technologies web, une prochaine vague d’applications natives, le retour de fonctions supprimées et de paramètres historiquement présents… N’en jetez plus.

On attend donc la mise à jour 26H2 pour cet automne. Pas de 26H1 ? Eh bien… oui et non. Elle existe, mais elle est réservée aux toutes dernières machines Copilot+ lancées avec les puces Snapdragon X2 Series de Qualcomm. Il ne s’agissait pas d’offrir de nouvelles fonctions, mais d’apporter la prise en charge de nouveautés matérielles. Microsoft précisait toutefois que cette version comportait un noyau différent, sans préciser en quoi.

La version 26H2 sera différente, car elle concernera tous les appareils. Elle aura le même fonctionnement que l’actuelle 25H2, comme confirmé par Microsoft le 19 juin : un package d’activation (enablement package, eKB), qui se contentera surtout d’activer chez tout le monde des fonctions qui, en réalité, auront été diffusées dans les mois précédents ou au dernier moment. Depuis la 25H2, Microsoft semble préférer ce mode de distribution, qui évite de proposer une énorme mise à jour, au temps d’installation très long et souvent accompagnée d’une longue liste de problèmes. Le package d’installation s’installe le plus souvent en quelques minutes, le tout se comportant comme une mise à jour mensuelle ordinaire.

Le principe technique sous-jacent est que plusieurs versions de Windows 11 partagent une branche de service commune, la différence entre versions étant simplement liée aux fonctionnalités activées. Autrement dit, la quasi-totalité des nouveautés développées pendant le cycle de vie de la 25H2 sont déjà présentes en sommeil sur les machines existantes et la 26H2 se contentera de les « débloquer » officiellement.

Menu Démarrer et barre des tâches : l’épiphanie

Les critiques contre l’éditeur ont été nombreuses lors du passage de Windows 10 à 11. Elles ont largement touché la barre des tâches et le menu Démarrer, bien que certaines versions aient réintroduit depuis un peu de souplesse.

La 26H2 apportera plusieurs éléments réclamés à cor et à cri par la communauté. D’abord, la possibilité de basculer la barre des tâches sur n’importe quel côté de l’écran. Quel que soit le côté choisi, on pourra paramétrer les icônes pour qu’elles soient centrées ou alignées vers le début (comme actuellement centrées ou alignées à gauche). Tous les panneaux, menus et autres tiendront évidemment compte de cette position. En outre, l’option pour réduire l’épaisseur de la barre fera son grand retour. Microsoft indiquait en mai s’être rendu compte que la hauteur ajoutée à la barre d’origine pouvait « nuire à votre espace de travail utilisable » sur les petits écrans. Une révélation.

Le menu Démarrer sera nettement plus paramétrable. On pourra par exemple masquer complètement les sections Épinglé, Recommandations et Tout. Les recommandations de fichiers et ceux récemment utilisés seront décorrélés : on pourra désactiver les recommandations tout en laissant ceux récemment utilisés, ou masquer les deux. Il sera également possible de réduire la taille du menu Démarrer, avec l’apparition d’un réglage Petit/Grand. Enfin, on pourra masquer le nom et la photo de profil dans le menu, par exemple en cas de partage d’écran fréquent.

Comme Microsoft l’a précisé, tous ces réglages peuvent fonctionner de concert. Vous souhaitez uniquement une grille d’applications épinglées ? Désactivez tout le reste et le menu n’affichera que celles spécifiquement ajoutées dans la grille.

Une recherche L-O-C-A-L-E

C’est probablement l’un des changements les plus réclamés aussi : la possibilité d’obliger Windows à ne chercher des résultats que dans les contenus locaux. Ce changement a en fait été introduit dans la branche Expérimentale de Windows 11 dans une préversion sortie fin mai. Il y a en fait deux bonnes nouvelles.

D’une part, on peut désactiver dans les paramètres la recherche sur le web et dans le Windows Store, qui restent toutes deux actives par défaut. Mais au moins le choix est donné pour les personnes qui ne veulent que des fichiers ou applications présents localement. D’autre part, la recherche prend en charge les sous-chaînes de caractères, pour permettre de retrouver plus facilement un document ou autre à partir d’une portion du nom.

Microsoft introduit quand même un élément baptisé Ask Copilot. Il s’agit d’une zone de recherche optionnelle dans la barre des tâches qui remplace la recherche classique par une interface pilotée par Copilot. Microsoft précise qu’Ask Copilot utilise les API Windows existantes pour renvoyer des applications, fichiers et paramètres, exactement comme la recherche Windows, sans donner à Copilot un accès supplémentaire au contenu personnel. La fonction reste optionnelle : si elle est désactivée, l’utilisateur peut revenir à la recherche Windows classique. Elle est déjà en diffusion pour les comptes professionnels/entreprise, mais pas pour le grand public. La version 26H2 devrait la mettre à disposition, même si elle sera a priori désactivée par défaut.

Contrôle de Windows Update et protection administrateur

Le contrôle de Windows Update est un bon exemple de fonction prévue pour la 26H2, mais en fait déjà disponible sur une bonne partie du parc. Comme nous l’avons indiqué dans un article dédié, on peut maintenant choisir une date pour repousser les mises à jour de Windows Update. Cette date peut être jusqu’à 35 jours dans le futur, mais on peut la reculer indéfiniment. En cas de modification, le système prévient qu’il vaut mieux ne pas repousser trop longtemps la date, car les correctifs de sécurité mensuels sont importants.

Windows 11 26H2 introduira également une fonction de sécurité promise depuis longtemps : la Protection de l’administrateur. Elle permet d’activer l’accès juste-à-temps pour les actions nécessitant des privilèges administrateur. Cette fonction applique le principe du moindre privilège : l’utilisateur reçoit un jeton standard au démarrage, et lorsque des droits d’administration sont nécessaires, Windows crée un compte administrateur isolé et généré par le système, dont le jeton est détruit une fois la tâche terminée.

Cette arrivée est d’autant plus importante que ce système doit remplacer à terme l’UAC (User Account Control). Apparu avec Vista, ce dernier est toujours utilisé aujourd’hui et se présente sous forme d’une fenêtre accordant l’accès à des droits supplémentaires lorsqu’une tâche s’apprête à appliquer un changement nécessitant un accès administrateur.

Le virage Windows K2

Ces annonces s’inscrivent dans un recentrage assumé par Microsoft. Le président de la division Windows, Pavan Davuluri, a publiquement reconnu que Windows 11 s’était « égaré » avec une intégration excessive de l’IA, conduisant au retrait des boutons Copilot du Bloc-notes, de Photos et de l’Outil Capture dans le cadre d’une initiative interne baptisée « Windows K2 ».

Cela explique en partie pourquoi les nouveautés les plus mises en avant côté 26H2 concernent davantage le contrôle utilisateur (personnalisation, mises à jour, réactivité, sécurité…) que l’ajout de nouvelles fonctions IA, Ask Copilot restant explicitement optionnel et non activé par défaut.

Pour les personnes en mal d’aventures, la plupart de ces ajouts peuvent être testés dans la branche Expérimentale de Windows 11, via le programme Windows Insiders. Rappelons que le programme a été amplement modifié et qu’il ne reste que deux branches : Beta et Expérimentale, la seconde étant bien sûr moins testée et pouvant présenter plus de bugs.

Attention donc en cas d’installation, car le numéro de version fait un bond, ce qui peut toujours être vecteur d’incompatibilités et autres comportements étranges. En outre, l’installation est particulièrement longue sur une machine disposant de la dernière révision stable du système, même quand elle dispose d’un matériel correct – dans notre cas, un ordinateur portable équipé d’un Ryzen 7, de 16 Go de RAM et d’un SSD. Rien ne garantit non plus que toutes les fonctions seront là, car l’entreprise est facétieuse : elle active les nouveautés sur des groupes de machines, mais pas chez tout le monde.

Enfin, on ne sait pas si tous les éléments « promis » par Microsoft seront présents dans cette mise à jour 26H2, notamment tout ce qui touche à l’interface. Certains éléments ont évolué, comme le panneau Exécuter modernisé (Win + R), mais on reste dans l’attente d’une vraie homogénéité de l’interface, certaines fenêtres remontant à Windows 2000. On attend également de voir ce que donneront les performances du système à la sortie de la mise à jour, notamment grâce au mode « latence basse ».

☕️ Dans Windows 11, un fichier peut consommer jusqu’à 500 Go, mais le cas est rare

6 juillet 2026 à 09:33


Au cours de l’année écoulée, quelques utilisateurs ont remarqué que Windows 11 pouvait se mettre à consommer plusieurs centaines de gigaoctets, a priori sans raison valable, comme relevé par Windows Latest.

En creusant un peu, le problème se concentre sur un seul fichier : CapabilityAccessManager.db-wal. Ce comportement n’a guère de sens, car ce fichier sert uniquement à stocker des informations liées aux autorisations données aux applications pour accéder à des fonctions du système comme la géolocalisation, la capture d’écran, le microphone, la caméra et ainsi de suite. Il n’est pas censé dépasser quelques mégaoctets.

Quand ce fichier se met à atteindre des dizaines, voire des centaines de gigaoctets, c’est qu’un sérieux bug est à l’œuvre. Selon les témoignages, l’espace consommé peut atteindre jusqu’à 500 Go, posant alors un vrai problème.

Tout semble bien aller ici, sur une machine ayant 32 Go de RAM

Le bug est assez simple à repérer. On commence par se rendre dans les Paramètres, puis dans Système > Stockage. Là, on clique sur « Afficher plus de catégories » (texte en bleu) et on repère la ligne « Système et espace réservé », qui devrait être en première ou deuxième position, selon le nombre d’applications installées.

Cet espace réservé comprend les fichiers système à proprement parler (en général une vingtaine de Go), la mémoire virtuelle ou encore le fichier nécessaire à la mise en veille prolongée. La taille varie donc en fonction de votre quantité de mémoire vive et de vos paramètres. Si vous avez cependant quelques centaines de gigaoctets, il y a peut-être un problème.

Avec un outil comme WizTree, TreeSize ou WinDirStat, on peut facilement repérer le souci, notamment la taille précise du fichier incriminé quand son comportement déraille. On peut aussi exécuter une commande dans l’Invite de Windows avec des droits administrateurs pour obtenir ces informations :

robocopy "C:\ProgramData\Microsoft\Windows\CapabilityAccessManager" "%TEMP%\CAMCheck" /L /B /R:0 /W:0 /BYTES /NP
Ici tout va bien

Microsoft est au courant de ce problème. Dans les notes de la mise à jour optionnelle KB5095093, on peut lire dans la partie « Change log » qu’un ajout a été fait le 29 juin pour régler le souci sur le fichier. Cette mise à jour optionnelle sera intégrée dans le prochain correctif mensuel (Patch Tuesday), prévu pour le 14 juillet.

Opera dégaine son Paste Protect pour détecter les attaques par presse-papier

6 juillet 2026 à 08:33
Creepy Paste
Opera dégaine son Paste Protect pour détecter les attaques par presse-papier

Opera a introduit une nouvelle fonction de protection dans son navigateur le 2 juillet. Baptisée Paste Protect, elle veut sécuriser la navigation face aux copies masquées d’instructions dans le presse-papier de l’appareil en vue d’exécuter un script malveillant.

La fonctionnalité Paste Protect, tout juste introduite par Opera, est un mécanisme de sécurité conçu pour bloquer à la source les attaques dites « ClickFix ». Cette menace repose sur l’ingénierie sociale et le détournement du presse-papiers du système d’exploitation pour forcer l’exécution de code malveillant.

D’un simple lien au script malveillant ?

Mais qu’est-ce qu’une attaque ClickFix ? Une attaque qui n’exploite pas une faille de sécurité, mais bien la « crédulité » de l’internaute, en faisant appel – comme souvent – à ses émotions.

Elle manipule l’utilisateur pour qu’il devienne lui-même l’exécuteur de la charge utile (payload). Lorsqu’un internaute navigue sur un site web compromis ou frauduleux, une fausse invite s’affiche. Elle simule généralement une page de vérification CAPTCHA familière (vérification Cloudflare, Google reCAPTCHA…), un problème de lecture vidéo, une erreur de certificat système ou tout message pouvant faire « peur » et invitant à une action rapide.

Source : Palo Alto Networks

Pour résoudre ce prétendu problème, le site invite l’internaute à cliquer sur un bouton pour copier une « clé de vérification » ou un correctif, puis à ouvrir la boîte de dialogue Exécuter de Windows (Win + R) ou un Terminal (sous macOS/Linux) pour y coller l’élément. En réalité, le clic déclenche une écriture masquée dans le presse-papiers contenant un script malveillant (souvent du PowerShell ou des commandes curl/msiexec fortement obscurcies). Dès que l’utilisateur valide le collage dans sa console, les commandes s’exécutent avec ses propres privilèges système, ce qui permet de contourner les solutions de détection traditionnelles (de type antivirus, solution de réponse aux points de terminaison…) et de déployer des logiciels malveillants de type infostealer (voleur d’informations).

Le détournement du presse-papiers via ClickFix est devenu l’un des vecteurs d’attaque par ingénierie sociale à la croissance la plus rapide dans l’écosystème cyber. D’après un rapport publié par l’éditeur de cybersécurité Huntress, les techniques basées sur le ClickFix représentaient plus de 53 % de l’ensemble de l’activité liée aux chargeurs de malwares (malware loaders) recensée sur l’année 2025. Cette explosion s’explique par l’efficacité de la ruse, l’absence de surveillance du presse-papiers par les outils de sécurité classiques, et le fait que la victime réalise elle-même l’action malveillante.

Ce que propose Opera

L’approche d’Opera consiste à intercepter la menace avant que la charge utile n’atteigne le presse-papiers du système d’exploitation. Paste Protect combine principalement deux briques logicielles : la Hijack Protection (introduite en 2021 pour empêcher le remplacement transparent de données sensibles comme des IBAN ou des adresses de portefeuilles de cryptomonnaies) et la nouvelle Injection Protection.

Cette dernière surveille en temps réel les événements d’écriture du presse-papiers initiés par les sites web ou des processus tiers. Elle utilise des règles heuristiques spécifiques à chaque plateforme (Windows, macOS et Linux) pour identifier les structures syntaxiques typiques des scripts malveillants. Si une anomalie est détectée, la copie est automatiquement bloquée.

Le navigateur affiche alors un avertissement montrant les 120 premiers caractères du script intercepté. Il impose également un délai d’attente de 5 secondes avant de permettre à l’utilisateur d’outrepasser manuellement le blocage s’il s’agit d’un faux positif, par exemple dans un contexte de développement de logiciels. Une attaque que l’on retrouve dans de nombreuses protections sur le web.

On attend les autres

Opera est le premier grand navigateur du marché à intégrer une telle atténuation de manière native au sein de son moteur. Les navigateurs concurrents basés sur Chromium (comme Google Chrome, Microsoft Edge, Brave, Vivaldi) ainsi que Mozilla Firefox et Apple Safari ne disposent pas actuellement d’un équivalent natif pour analyser et bloquer l’injection de scripts en ligne de commande dans le presse-papiers.

En revanche, il existe des solutions tierces, comme celle proposée par Eye Security ou de nombreux autres éditeurs de cybersécurité. Le mécanisme passe le plus souvent par l’installation d’une extension pour le navigateur. Du côté des systèmes d’exploitation, on peut citer le cas d’Apple, qui a récemment intégré un système d’alerte au sein même de l’application Terminal sous macOS afin de détecter les collages risqués. Cette protection n’intervient cependant qu’en fin de chaîne (à l’exécution) et non à la source (à la copie dans le navigateur).

Maintenant qu’Opera a dégainé ce mécanisme, il est probable que les autres navigateurs suivront tôt ou tard.

❌