2 liens privés
ShadowFreeze est un outil Windows gratuit et open source qui fonctionne sur le principe du reboot-to-restore, comme l'ancien Shadow Defender, mais reconstruit en driver kernel Windows moderne.
Le principe : on prend un snapshot d'un disque (une partition, un disque amovible, ou tout le disque système), et toute modification ultérieure est redirigée vers un stockage temporaire au lieu d'être écrite sur le disque réel. Au redémarrage, ces changements disparaissent et le disque revient exactement à l'état gelé. Techniquement, c'est un vrai copy-on-write : la partition d'origine n'est jamais touchée, ce qui rend le retour en arrière instantané et sans risque de corruption.
Cas d'usage typiques : postes partagés (écoles, bibliothèques, cybercafés), bornes publiques, tests logiciels, analyse de malware.
Il permet aussi des exceptions pour éviter de tout perdre : sauvegarde permanente de fichiers ou dossiers spécifiques, exclusion de certains fichiers ou clés de registre, ou commit complet de la session gelée si on décide de tout garder. Un mode de gel persistant existe aussi, qui survit aux redémarrages et à l'hibernation.
Compatibilité : NTFS, exFAT, FAT32, ReFS, disques 512 octets et 4Kn, x64 et ARM64, Windows 10 et 11. Interface graphique, outil en ligne de commande, option "Commit to disk" dans l'explorateur, et outil de récupération accessible même depuis l'environnement de récupération Windows.
Point de vigilance signalé par l'auteur : le projet est encore en développement précoce. Les développeurs eux-mêmes recommandent de tester sur machine virtuelle ou système de test avant tout déploiement sur une machine importante, et de garder une sauvegarde à jour, ce qui est cohérent vu que l'outil agit au niveau driver.