La sécurité de Windows (Defender) est-elle suffisamment bonne en 2025 ?

Image mise en avant de la sécurité Windows : est-elle suffisante en 2025 ?

Au lieu de charger votre PC Windows avec des logiciels antivirus, des pare-feu et d’autres programmes de sécurité, de nombreuses personnes comptent désormais sur le package de sécurité intégré de Microsoft, Windows Security (anciennement connu sous le nom de Windows Defender). Mais offre-t-il le même niveau de protection en 2025 que les logiciels antivirus tiers ?

Pour arriver à un verdict, nous avons évalué les fonctionnalités actuelles de Windows Security pour en examiner les forces et les faiblesses. Nous avons également examiné comment il se compare à d’autres programmes antivirus en utilisant nos propres tests de comparaison.

Windows Security en un coup d’œil

Windows Security est la solution de sécurité intégrée de Microsoft qui est préinstallée sur les ordinateurs portables et PC Windows. Elle est intégrée à votre appareil Windows en tant que composant système central. Vous pouvez y accéder depuis Paramètres -> Système -> Composants du système, listés aux côtés d’autres composants système comme le Microsoft Store, la Game Bar ou Phone Link.

Windows Security disponible comme composant central du système Windows 11.

Chaque solution antivirus est unique, mais elles partagent certaines fonctionnalités communes. Pour évaluer l’efficacité de Windows Security, nous pouvons comparer ses fonctionnalités avec celles d’autres solutions antivirus tierces et identifier les lacunes. Nos directives définissent les caractéristiques essentielles que toute solution antivirus doit avoir. Nous utiliserons ces critères internes pour évaluer comment les spécifications de Windows Security se comparent aux autres solutions antimalware.

Disponibilité des fonctionnalités
SandboxNon
Protection des e-mails et du webOui
Intégration du pare-feuOui
Protection contre le phishingOui
Protection de l’identité et du dark webNon
VPNNon
Analyse et protection en temps réel contre les malwaresOui

Windows Security offre un mélange de protection mitigé. Cependant, en tant que freeware, Windows Security manque de certaines spécifications que l’on trouve dans de nombreuses autres solutions antivirus. Par exemple, BitDefender Total Security offre non seulement tout ce que fait Windows Security, mais inclut également les spécifications manquantes énumérées dans le tableau ci-dessus.

Celles-ci incluent le sandboxing, qui permet de tester des applications ou des fichiers pour les malwares dans un environnement virtuel sûr, une fonction de protection de l’identité pour surveiller les violations de données, et un VPN multi-serveurs. Clairement, en comparant les spécifications nécessaires pour 2025, Windows Security est à la traîne par rapport à ses concurrents.

Saviez-vous ? De nombreuses fonctionnalités de Windows Security ont conservé l’ancien nom, “Defender”. Et Microsoft Defender est une solution premium distincte.

Caractéristiques clés de Windows Security

Bien qu’il puisse manquer de certaines spécifications essentielles par rapport à ses concurrents, nous ne pouvons pas rejeter complètement Windows Security. Il offre toujours un puissant mélange de fonctionnalités qui le rendent efficace et adapté à de nombreux utilisateurs.

Pour commencer, son antivirus standard fournit une analyse des malwares à la demande avec un pare-feu puissant qui est entièrement équipé pour bloquer les intrusions. Le contrôle de l’application et du navigateur, y compris la fonction de protection basée sur la réputation avec SmartScreen, est comparable à d’autres solutions antivirus. Il bloque efficacement les tentatives de phishing, les applications indésirables et les téléchargements. Le contrôle des applications intelligentes offre une protection avancée contre les applications infectées que vous pourriez télécharger. Récemment, il a ajouté un module de Protection contre les exploits pour protéger vos systèmes et programmes.

Contrôle des applications et du navigateur dans Windows Security.

Il y a une chose que j’aime vraiment dans Windows Security : sa fonction avancée de sécurité des appareils est particulièrement adaptée pour Windows 11 ou 10. Elle comprend l’isolement du noyau, qui protège votre appareil contre les malwares au niveau du noyau. Windows 11 inclut un module de plateforme de confiance, et c’est quelque chose dont vous ne pouvez pas vous passer.

Toutes les fonctionnalités de sécurité des appareils dans Windows Security, y compris l'isolement du noyau, le démarrage sécurisé et le processeur de sécurité.

Le démarrage sécurisé offre une protection garantie contre les malwares hors ligne qui se manifestent lors du démarrage. Ma fonctionnalité préférée est le chiffrement des appareils, qui chiffre toutes vos données au cas où votre appareil serait perdu ou volé. Aucune solution antivirus tierce, qu’elle soit gratuite ou payante, ne peut fermer entièrement votre ordinateur portable ou PC contre les menaces au niveau de l’appareil comme le fait Windows Security.

La fonction de chiffrement des appareils dans Windows Security offrant une protection contre les tentatives de phishing avancées.

Les autres fonctionnalités de sécurité uniques à Windows Security incluent la protection des comptes avec une fonction de verrouillage dynamique qui nécessite que votre appareil soit associé à un smartphone. Cela crée une authentification à deux facteurs qui empêche l’accès aux agents de menace à distance. Mis ensemble, tout cela offre un très puissant éventail de fonctionnalités dont vous ne pouvez tout simplement pas vous passer.

Lié : découvrez les paramètres minimums de Windows Security que vous devez activer pour une couverture de sécurité puissante.

Comparer Windows Security à la concurrence

Malgré ses nombreuses fonctionnalités de protection des appareils et des comptes, le meilleur moyen de comparer une solution antivirus est de mesurer ses performances de référence par rapport aux concurrents. Des sites comme AV Test le font depuis deux décennies. Selon leur évaluation d’août 2024, Microsoft Defender Antivirus (une fonctionnalité clé de Windows Security) se classe dans la catégorie la plus basse, avec Avast, BitDefender et Avira parmi les mieux classés.

Mais est-ce vraiment vrai ? Nous avons dû vérifier par nous-mêmes. Nous avons évalué l’efficacité de la sécurité de Microsoft Defender pour gérer les malwares inattendus et l’avons comparée aux offres des solutions antivirus les mieux classées selon AV Test.

Remarque : Il est très risqué de tester des souches de malware sur Windows Security, car il manque une fonctionnalité de sandboxing contrairement aux autres solutions de notre liste. N’essayez pas de reproduire ces tests, car cela pourrait entraîner un malware indétectable sur votre PC.

  • EICAR : l’Institut européen de recherche antivirus informatique (EICAR) crée des fichiers de test de malware. Avec les trois autres solutions antivirus, Windows Security a rapidement identifié la souche de malware dans un fichier ZIP et l’a supprimé du dossier Téléchargements où il avait été enregistré.

Windows Security détecte facilement le fichier de test de malware EICAR.

  • WICAR : le site WICAR possède une série de souches de malwares de test. Nous avons testé Windows Security pour des souches de malware telles que “JavaScript CryptoMiner” et “Adobe Flash Hacking Team leak”. Non seulement il a identifié la souche du malware, mais il m’a également empêché de visiter le lien nuisible sur le navigateur Google Chrome.

Windows Defender SmartScreen identifie les souches de malwares de WICAR.

  • FortiGuard : FortiGuard a des souches de malware extrêmement avancées. Nous avons commencé avec son virus échantillon de zero-day sous la forme d’un fichier DOS appelé “zhvo_test”. Microsoft Defender SmartScreen l’a immédiatement bloqué, l’empêchant de s’exécuter. Il a également un échantillon exécutable basé sur le comportement. Le téléchargement sournois a été bloqué par Windows Defender Antivirus.

Windows Defender protège l'appareil contre le programme DOS de malware zero hour de FortiGuard.

  • Palo Alto WildFire : Il y avait juste une souche de malware que Windows Security n’a pas pu identifier dans notre test. C’est un malware APK d’entreprise de Palo Alto appelé “WildFire”. J’ai pu le télécharger sur mon PC Windows sans problème et ouvrir le fichier avec Notepad sans que Windows Security émette d’alertes. Cependant, avec BitDefender et Avast, j’ai immédiatement reçu des avertissements me demandant de ne pas ouvrir ce fichier.

Windows Security échoue à empêcher l'ouverture du fichier APK de malware de Palo Alto dans Notepad.

Bien que ces échantillons de test soient trop petits pour une analyse détaillée, nos résultats s’accordent en quelque sorte avec AV Test et d’autres sites selon lesquels Windows Security, bien qu’il soit très efficace pour contrôler la plupart des souches de malware, peut passer à côté de malwares récemment créés ou de quelque chose en dehors de son champ d’action. Les autres logiciels antivirus tiers ont certainement une couverture plus large en ce qui concerne les dernières menaces.

Cette lacune a été évidente pendant la panne de CrowdStrike en juillet 2024, où les systèmes aériens mondiaux se sont arrêtés en raison de l’incapacité de CrowdStrike à adresser ses vulnérabilités de mise à jour à temps. Les systèmes de sécurité Windows Defender n’ont pas pu résoudre ce problème en temps réel.

Les plus grands inconvénients de la sécurité basée sur Windows Defender

Après avoir examiné les fonctionnalités et les scénarios de test de la sécurité basée sur Windows Defender, il est facile de voir qu’elle présente des inconvénients majeurs.

  • Absence de protection des points de terminaison : la sécurité basée sur Windows Defender ne dispose pas de la capacité de restaurer l’intégrité de votre appareil en cas d’attaque par ransomware ou DDoS, ce qui a été évident lors de la perturbation de CrowdStrike. La plupart des solutions antivirus commerciales disposent d’une fonction de protection des points de terminaison plus forte.
  • Capacités de détection moyennes : bien que Windows Defender Antivirus soit assez efficace pour détecter la grande majorité des souches de malware, comme vu dans nos propres tests ci-dessus, il peut manquer une ou deux importantes. Et même un incident est de trop.
  • Absence d’un navigateur sécurisé : bien qu’Edge ait de nombreuses fonctionnalités de sécurité et que SmartScreen soit effectivement une bonne, il n’a rien à voir avec certains navigateurs vraiment sécurisés comme Epic, Brave et Opera.
  • Absence de VPN : selon les tendances récentes, les solutions antivirus et VPN deviennent interchangeables et tous nos principaux fournisseurs de VPN offrent un haut degré de protection antimalware, et vice versa. À l’ère actuelle, Windows Security souffre vraiment d’un manque d’un élément très essentiel.

Verdict final : Windows Security est-elle suffisante en 2025

La plupart des sites tiers montrent une amélioration marquée des performances de Windows Defender Antivirus au fil des ans. Mais est-il sage de compter uniquement sur Windows Security pour défendre votre PC ?

Cela a peut-être été une bonne décision il y a quelques années. Cependant, le paysage des malwares d’aujourd’hui a considérablement évolué avec un niveau de menace croissant. Des souches de malware plus récentes proposées par des entreprises (comme on l’a vu avec la souche de malware “Wildfire” de Palo Alto et la mise à jour défaillante de CrowdStrike) et des acteurs menant des menaces de niveau étatique sont quelques-unes des vulnérabilités que Windows Security n’a pas réussi à diagnostiquer en temps réel. Dans un tel scénario, il serait bien mieux d’opter pour un antivirus tiers en plus de Windows Security.

Crédit photo : Pixabay. Toutes les captures d’écran par Sayak Boral.