{"id":2550,"date":"2003-11-04T15:09:05","date_gmt":"2003-11-04T14:09:05","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=2550"},"modified":"2003-11-04T15:09:05","modified_gmt":"2003-11-04T14:09:05","slug":"failles-sur-mac-os-x-psychose-en-vue","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=2550","title":{"rendered":"Failles sur Mac OS X : psychose en vue ?"},"content":{"rendered":"<p class=\"post_excerpt\">Apr\u00e8s la r\u00e9v\u00e9lation de failles de s\u00e9curit\u00e9 dans Mac OS X Jaguar, un torrent de sp\u00e9culations a noy\u00e9 l&rsquo;Internet et une question n&rsquo;a pas tard\u00e9 \u00e0 \u00e9merger : Mac OS devra-t-il \u00eatre \u00ab\u00a0patch\u00e9\u00a0\u00bb r\u00e9guli\u00e8rement comme Windows ?<\/p>\n<p>Panique sur le Web depuis le 30 octobre : Jaguar prendrait l&rsquo;eau de toutes parts, selon la soci\u00e9t\u00e9 sp\u00e9cialis\u00e9e en s\u00e9curit\u00e9 informatique @Stake. Celle-ci a d\u00e9voil\u00e9 trois failles de s\u00e9curit\u00e9 dans les versions 10.2.8 et ant\u00e9rieures de Mac OS X. La premi\u00e8re permet \u00e0 un attaquant de contourner les droits d&rsquo;un utilisateur du syst\u00e8me \u00e0 distance et de modifier certains documents, \u00e0 condition que les fichiers dits core files soient activ\u00e9s. La seconde permet \u00e0 de simples utilisateurs de modifier des applications afin de s&rsquo;octroyer des privil\u00e8ges d&rsquo;administrateur. La troisi\u00e8me faille permet de faire planter le noyau de Mac OS X gr\u00e2ce \u00e0 une longue ligne de commande. Dans certaines conditions, cette faille est reproductible \u00e0 distance. La plupart des utilisateurs de Mac OS X n&rsquo;auront, bien entendu, rien compris \u00e0 cette alerte. @Stake a averti Apple dans le courant de l&rsquo;\u00e9t\u00e9 de ses d\u00e9couvertes et s&rsquo;est depuis \u00e9mue que la firme n&rsquo;ait pas offert de mise \u00e0 jour de s\u00e9curit\u00e9 \u00e0 sa client\u00e8le. La r\u00e9v\u00e9lation au public de ces br\u00e8ches a presque imm\u00e9diatement g\u00e9n\u00e9r\u00e9 une psychose sur le Web. <\/p>\n<p>A y regarder de plus pr\u00e8s, les diverses failles d\u00e9couvertes par @Stake sont tr\u00e8s sp\u00e9cifiques. N&rsquo;y ont acc\u00e8s, en effet, que les personnes se trouvant physiquement devant la machine ou disposant, via un acc\u00e8s r\u00e9seau, des pouvoirs d&rsquo;un administrateur syst\u00e8me, et p\u00e9n\u00e9trant une machine sur laquelle certains services &#8211; d\u00e9sactiv\u00e9s par d\u00e9faut dans Mac OS X &#8211; auront \u00e9t\u00e9 mis en route ! Autant dire que ces failles ne touchent pas le commun des utilisateurs. Qu&rsquo;importe : l&rsquo;information a d\u00e9cha\u00een\u00e9 une temp\u00eate de commentaires sur certains sites et forums : \u00ab\u00a0On ne d\u00e9couvre cela que maintenant\u00a0\u00bb, s&rsquo;offusque le membre d&rsquo;une liste de discussion, faisant r\u00e9f\u00e9rence \u00e0 la commercialisation du syst\u00e8me depuis pr\u00e8s de trois ans. \u00ab\u00a0Est-on s\u00fbr que Panther ne pr\u00e9sente pas les m\u00eames failles ?\u00a0\u00bb, s&rsquo;interroge un internaute sur un site francophone. Evidemment, les utilisateurs les plus avanc\u00e9s, tout autant que les messages d&rsquo;alerte d&rsquo;@Stake, confirment qu&rsquo;Apple a bien colmat\u00e9 ces br\u00e8ches dans la derni\u00e8re refonte de Mac OS X. Mais du coup, d&rsquo;autres crient au vol : faudra-t-il payer pour \u00eatre s\u00fbr de disposer d&rsquo;un syst\u00e8me s\u00e9curis\u00e9 ? <\/p>\n<p>Apple rassure ses utilisateurs <\/p>\n<p>La r\u00e9ponse tardive d&rsquo;Apple ne laisse aucun doute : Jaguar disposera lui aussi de son patch. Dans un communiqu\u00e9 remis \u00e0 nos confr\u00e8res de MacCentral, Apple pr\u00e9vient que sa politique \u00ab\u00a0est de s&rsquo;occuper rapidement des vuln\u00e9rabilit\u00e9s significatives dans les versions pr\u00e9c\u00e9dentes de Mac OS X, si c&rsquo;est possible\u00a0\u00bb. Un discours qui se veut rassurant et que quelques utilisateurs soutiennent en rappelant que l&rsquo;Unix BSD qui fonde le syst\u00e8me d&rsquo;Apple \u00ab\u00a0est loin de devoir \u00eatre colmat\u00e9 plusieurs fois par semaine comme ce fut le cas r\u00e9cemment pour Windows\u00a0\u00bb. Pour le moment donc, Mac OS ne devrait pas avoir \u00e0 subir de piq\u00fbre de rappel hebdomadaire. Mais d&rsquo;autres probl\u00e8mes apparaissent, comme la capacit\u00e9 de copie du Trousseau d&rsquo;acc\u00e8s observ\u00e9e par le <a href=\"http:\/\/www.lemacenligne.com\/modules.php?op=modload&#038;name=News&#038;file=article&#038;sid=499\">site<\/a> Le Mac en ligne. Qu&rsquo;il s&rsquo;agisse de Jaguar, de Panther ou d&rsquo;une future version de Mac OS, la s\u00e9curit\u00e9 risque fort d&rsquo;\u00eatre un des enjeux prioritaires pour Apple.<\/p>\n<p>[source &#8211; vnunet.fr]&nbsp;Marc Geoffroy<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apr\u00e8s la r\u00e9v\u00e9lation de failles de s\u00e9curit\u00e9 dans Mac OS X Jaguar, un torrent de sp\u00e9culations a noy\u00e9 l&rsquo;Internet et une question n&rsquo;a pas tard\u00e9 \u00e0 \u00e9merger : Mac OS devra-t-il \u00eatre \u00ab\u00a0patch\u00e9\u00a0\u00bb r\u00e9guli\u00e8rement comme Windows ?<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-2550","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/2550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2550"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/2550\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}