Page 1 sur 1

Patch Tuesday : Windows 11 se prépare aux ordinateurs quantiques avec KB5124008

Posté : jeu. 10 sept. 2026 07:13
par chtimi054
Patch Tuesday : Windows 11 se prépare aux ordinateurs quantiques avec KB5124008
Une menace qui n'existe pas encore

Le Patch Tuesday de septembre 2026 ne se limite pas aux centaines de vulnérabilités corrigées. Avec KB5124008, Microsoft permet à Windows 11 de franchir une nouvelle étape en matière de sécurité. L’OS se prépare et s’arme face à une menace encore théorique mais prise au sérieux par l’industrie, celle liée aux futurs ordinateurs quantiques. GinjFo vous explique tout.

Cette mise à jour vise tous les appareils fonctionnement sous Windows 11 24H2 et 25H2. Son contenu est riche et reprend les évolutions introduites avec KB5120998. Parmi elles figure une nouveauté discrète concernant ML-KEM. Il s’agit d’un algorithme de cryptographie post-quantique.

Windows 11 permet d’utiliser ML-KEM seul avec TLS

Microsoft explique que ML-KEM peut désormais être utilisé comme un algorithme autonome pour les échanges de clés TLS. Cela vient en complément des mécanismes hybrides déjà introduits précédemment.

Jusqu’ici, Microsoft proposait des groupes hybrides associant une méthode cryptographique classique à ML-KEM. La raison est simple. L’approche permet de profiter d’une protection post-quantique tout en conservant les garanties apportées par les algorithmes classiques.

Windows 11 peut désormais aller plus loin en utilisant ML-KEM directement pour établir le secret partagé nécessaire à une connexion TLS. Attention cet algorithme ne chiffre pas à lui seul l’ensemble des données échangées. Il devient un outil pour établir de manière sécurisée une clé commune entre deux machines. Cette dernière est ensuite utilisée par les mécanismes de chiffrement symétrique du protocole TLS.

ML-KEM est issu du projet CRYSTALS-Kyber. Il a été standardisé en 2024 par le NIST sous la norme FIPS 203. Le NIST estime que son architecture mathématique est conçue pour étre résistante même face à un attaquant disposant d’un ordinateur quantique suffisamment puissant.

Si aujourd’hui il est peu probable qu’un tel ordinateur existe, Microsoft s’inquiète surtout d’une stratégie connue sous le nom de “Harvest Now, Decrypt Later“. Elle consiste à dérober d’importantes quantités de données chiffrées et de les conserver pendant plusieurs années dans l’espoir de pouvoir les déchiffrer plus tard grâce à une machine quantique.

Enfin l’arrivée de ML-KEM dans Windows ne signifie pas que toutes les connexions HTTPS de votre PC deviennent automatiquement post-quantiques après l’installation de KB5124008. Le support dépend de TLS 1.3, de Schannel, des applications ainsi que de la configuration des serveurs avec lesquels Windows communique.

merci à Ginjfo