10.11 El Capitan Double blocage icloud possible ?

set82

Membre enregistré
12 Avril 2016
8
0
37
j'ai une question a un million, ayant un partition sur un disque dur externe en plus d'une autres dans le pc lui meme, avec deux compte icloud différent. j'aurai voulu savoir se qu'il se passé si je bloque par mot de passe icloud mon pc depuis le compte de mon disque dur externe, et si je fais ensuite de meme avec le disque dur interne ? quel code icloud sera le bon ? n'y aurra t'il pas de conflit ?

ça ma chatouillé, mais j'ai eu peine a essayer de peur de faire une bétise !!!
 
Salut set

Je vois que tu es toujours taraudé par le problème que tu avais évoqué ici : ☞Probleme particulier !!!☜ en ces termes :

j'ai 2 macbook pro

un de 2010 avec os x el captain
un de 2011 me rappelle plus de la version, il était pas totalement a jour

je ne sais pas comment mais je me retrouve avec mon mac de 2011 qui me demande un mot de passe EFI + icloud 4 chiffres (un coup de mon ex ?), du coup je vais devoir passé cher apple pour qu'ils s'occupent de ça puis qu’apparemment il n'y a pas d'autre solution !!!

Depuis, tu as heureusement pu récupérer les données du disque dur du MacBook Pro_2011 (en l'extrayant et en l'attachant au MacBook Pro_2009). Par suite, tu es en train de te poser des questions « théoriques » sur le blocage iCloud, pendant le laps de temps qui te sépare du moment où tu pourras porter ton Mac dans un AppleStore... Comme ces histoires de blocage iCloud m'intriguaient, je me suis décidé à les expérimenter à ma propre encontre (j'ai stimulé le « gendarme » intérieur, pour qu'il sévisse à l'encontre du « voleur » tapi en moi-même : il n'y a que le premier pas qui coûte) pour voir en quoi cela consiste...

--------------------​

Je peux donc te faire part du résultat de ces expériences tremblantes qui m'ont fort diverti. J'ai utilisé pour ce faire 2 MacBook Pro : mon principal, un 17" Late_2011 et un secondaire, un MacBook Pro 15" Mid_2010. Tous 2 sous «El Capitan». Dans le panneau iCloud des Préférences Système de l'OS du MacBook Pro 15" Mid_2010, la fonctionnalité "Localiser mon Mac" est bien activée au départ (condition sine qua non pour pouvoir verrouiller ce Mac à partir d'un autre).

Dans un premier temps, j'ai fait comme si le MacBook Pro 15" Mid_2010 avait été volé et j'ai opéré à partir du MacBook Pro 17" Late_2011 pour le bloquer. Je me suis rendu dans «Safari» à l'adresse : ☞iCloud : find☜ et je me suis connecté avec mon mot-de-passe de compte iCloud. À l'onglet : "Tous mes appareils", j'ai sélectionné le « MacBook Pro de toto » (nom farfelu que j'ai donné au MacBook Pro 15" Mid_2010 afin qu'il soit bien identifiable) qui se trouve bien identifié grâce à la fonctionnalité "Localiser mon Mac". J'ai sélectionné ce Mac et dans le panneau "MacBook Pro de toto" qui s'affiche alors, j'ai pressé le bouton "Verrouiller" => la saisie d'un code d'accès à 6 chiffres m'a été demandée, suivie de sa confirmation, d'un message d'accueil facultatif et j'ai pressé le bouton "Verrouiller" => le message "Cet appareil a été verrouillé" s'est trouvé affiché.

Dans l'intervalle, le MacBook Pro 15" Mid_2010 était démarré, avec ma session habituelle ouverte : quelques secondes à peine après que j'ai eu pressé le bouton de verrouillage, la session s'est trouvée éteinte de force et le Mac a été re-démarré. Si le redémarrage s'opère sans option, alors s'affiche un dossier clignotant avec un point d'interrogation, signe que le Mac ne trouve pas automatiquement de Système démarrable.

J'ai donc éteint le Mac de force et j'ai démarré avec la touche d'option "alt" => le logo d'un cadenas noir avec fenêtre rectangulaire de saisie s'affiche, qui est l'affichage classique en cas de verrouillage du Programme Interne du Mac par un mot-de-passe de l'EFI. La saisie du mot-de-passe ne peut se faire qu'en clavier QWERTY. J'ai donc saisi mon mot-de-passe de verrouillage iCloud et le cadenas s'est bien déverrouillé, donnant accès à l'écran de choix du volume de démarrage => j'ai donc choisi le volume de mon OS.

Les choses sont loin d'être finies, car après affichage de la  (exécution du boot_loader boot.efi), le chargement de la barre subalterne est très lent et à la fin s'affiche brièvement l'écran gris foncé de la partition de récupération «Recovery HD», avant affichage d'un nouvel écran de déverrouillage qui est ce coup-ci celui-d'un code PIN a 6 cases (chez moi) avec clavier AZERTY. La saisie du même code iCloud qui avait servi pour déverrouiller le cadenas en clavier QWERTY fonctionne en clavier AZERTY et, après un nouveau re-démarrage du Mac, l'OS consent à se charger régulièrement et la session s'ouvre. Le Mac est définitivement déverrouillé.

Ma 2è expérimentation l'a été à partir du démarrage sur une session d'«El Capitan» d'un DDE attaché au MacBook Pro 15" Mid_2010 : il est possible d'opérer de la même façon et de verrouiller le "MacBook Pro de toto", suite à quoi même topo pour le démarrer. La même opération aurait été possible depuis la session ouverte de ce même MacBook Pro 15" Mid_2010, ce qui montre que l'option de verrouillage iCloud opère réflexivement, à partir d'un Mac démarré à destination de lui-même, et pas seulement à partir d'un autre Mac.

Il existe une porte-ouverte de cette fonctionnalité de verrouillage : en effet, si j'attache à mon MacBook Pro 15" Mid_2010 verrouillé un DDE dont une partition recèle un Système «Snow Léopard 10.6.8» démarrable et si je démarre le Mac sans option, il va booter naturellement sur ce Système sans aucun problème. À partir de la session ouverte de ce «Snow Léopard 10.6.8», il m'est possible d'accéder au contenu du Disque interne du Mac qui n'est pas verrouillé. Par contre, je ne peux absolument pas démarrer sur ce même volume auquel j'ai accès depuis «10.6.8». Le verrouillage est donc un verrouillage de démarrage de l'EFI sur tout Disque-Système contemporain d'iCloud, mais non antérieur comme «Snow Léopard». NB. Impossible de démarrer non plus sur un DVD d'install de «Snow Léopard».

--------------------
Voici les conclusions que je pense pouvoir tirer de ces expérimentations : le verrouillage d'un Mac via iCloud est d'une efficacité instante. Ce verrouillage est à double échelon :

- a) verrouillage n°1 : celui du Programme Interne du Mac. Ce verrouillage est absolument identique à celui du mot-de-passe de l'EFI. Il n'est pas possible de lancer le DiskManager de l'EFI (via la touche "alt") pour faire s'afficher un écran de choix du disque de démarrage ; il n'est pas possible de démarrer par ⌘R sur la «Recovery HD» ; il n'est pas possible de démarrer sans options sur l'OS du disque interne => le Programme Interne du Mac est donc bloqué dans ses capacités de ciblage d'un boot_loader boot.efi.

- b) verrouillage n°2 : une fois l'EFI déverrouillée, il est possible de choisir un volume de boot à l'écran de choix du disque de démarrage ("alt"), mais surgit alors un écran de déverrouillage qui ressemble à celui de «FileVault» : aucun Système n'est démarrable, tant qu'une authentification n'a pas été effectuée.​

=> il y a donc verrouillage d'une cible de l'EFI suivi d'un verrouillage de l'exécution du boot_loader du Système retenu. Le code de déverrouillage est strictement le même les 2 fois, sauf que le clavier est QWERTY pour le déverrouillage de l'EFI et AZERTY pour le déverrouillage exécutif du boot.

Il semble que selon les modèles de Macs, le code de verrouillage est soit à 4 caractères, soit à 6 : pour mon Mac, c'était un code à 6 caractères. J'ai noté de grandes difficultés de saisie du code en clavier AZERTY pour le 2è déverrouillage (affichage PIN). Aucun kernel n'étant activé, il semble que la prise en charge d'un clavier AZERTY soit assez problématique. Basculer en clavier US permet alors une saisie sans problèmes.

Comme il n'y a pas énormément de caractères possibles dans le cas d'un code à 4 caractères, le Lapin (aka Dandumont) a proposé ici une méthode (dont il n'est pas l'inventeur) pour le casser : ☞Comment débloquer un Mac bloqué par iCloud☜.

Ce qui m'a fortement étonné est la possibilité de démarrer le Mac prétendûment verrouillé sur un Système «Snow Léopard» résidant sur un DDE USB (la condition étant que le Mac supporte le démarrage sur cet OS, bien sûr) : il suffit de connecter le DDE et de démarrer le Mac sans option, et le boot se fait automatiquement sur l'OS «10.6.8» externe, sans aucun blocage ni demande de mot-de-passe (sauf bien sûr celui de la session d'utilisateur). Il y a là une porte dérobée qui n'existe pas avec un mot-de-passe de l'EFI réglementaire. Le verrouillage iCloud en diffèrerait donc, sans que je conçoive exactement la nature de cette différence laissant l'EFI exécuter un boot_loader boot.efi "pré-iCloud".

--------------------​

Je pense pouvoir répondre à présent à la « question à un million » :

j'aurai voulu savoir se qu'il se passé si je bloque par mot de passe icloud mon pc depuis le compte de mon disque dur externe, et si je fais ensuite de meme avec le disque dur interne ? quel code icloud sera le bon ? n'y aurra t'il pas de conflit ?

=> une fois le Mac verrouillé en mode iCloud, il est impossible de récidiver ce verrouillage à partir d'un autre compte iCloud ou du même compte iCloud, d'où qu'on s'y prenne. On ne peut le faire en démarrant sur le Mac, évidemment, puisqu'il est verrouillé. Mais on ne peut pas le faire non plus depuis un autre Mac (ou téléphone), dès lors que le Mac est verrouillé. Par contre, la fonctionnalité "Effacer le Mac" reste disponible à partir d'un autre appareil.

Le verrouillage n'affecte en aucun cas intrinsèquement le disque du Mac : il n'affecte que la capacité de démarrer du Mac sur un disque, à 2 échelons : un choix de disque par l'EFI > l'exécution du boot_loader choisi par l'EFI. Il suffit d'extraire le disque du Mac et de l'attacher en externe à un autre Mac : si le chiffrement «FileVault» n'est pas activé, le volume-Système est montable sans problème et traversable sans difficultés. Le fichier-Système : /private/var/db/.AppleSetupDone supprimé, il est même possible de démarrer (avec "alt") sur cet OS et d'y recréer un compte admin aborigène permettant d'ouvrir une session, à partir de laquelle l'arborescence du Système est disponible.

Par contre, si l'utilisateur non seulement a verrouillé le Mac en mode iCloud mais en plus effacé le disque (ou si «FileVault» était activé), le Mac n'a pas plus d'usage qu'un fer à repasser, à moins de le désosser pour récupérer des composants.

Désactiver, dans le panneau iCloud des Préférences Système, la fonctionnalité "Localiser mon Mac", rend ce Mac in-verrouillage à distance en mode iCloud, puisqu'il n'est désormais plus détectable en tant qu'appareil à parti d'un autre Mac (ou téléphone).

Je n'ai pas cherché à tester le cas de figure "tremblant" qui suit => verrouillage iCloud d'un Mac, alors qu'un mot-de-passe de l'EFI aurait déjà été activé sur ce Mac. Cette note Apple sur cette page ☞iCloud: Utiliser le mode Perdu☜ :

Apple a dit:
Note: si vous oubliez votre code d’accès, ou si vous aviez configuré un mot de passe de programme interne EFI sur votre Mac avant de l’égarer, puis que vous le verrouillez et le retrouvez ensuite, vous devrez sans doute le faire déverrouiller dans un centre de réparation autorisé.
a affecté mon intrépidité d'une soudaine timidité expérimentale...
459250_original.gif
 
Dernière édition par un modérateur:
  • J’aime
Réactions: FrançoisMacG
merci merci pour se retour pour tes big expériences. Moi aussi je commence a etre mordu, j'essaye pleins de truc avec un amis et j'aurais sans doute des colles a te soumettre, ou alors je partagerais des solutions a des questions que certain ne se sont meme pas encore posé haha (je ne parle pas de toi pour le coup tu a l'air bien plus calé que n'importe qui)

sinon a part ça on a bloqué un imac 5k qui embarque de nouveau systeme de sécurité avec le code icloud verrouillé sans possibilité de rentré le code
probleme traité dans se sujet la !
http://forums.macg.co/threads/macbook-pro-retina-13-bloque-icloud.1266317/

effectivement en faisant une récupération à partir d'Internet cela regle le probleme, je confirme ! mais ça serait trop simple, du coup on essaye de voir se qu'il est possible de faire a sa bécane sans passé par la, je n'ai pas souvent vu le probleme abordé sur les différent forum !!! du coup je sais pas si d'autre on trouvé des solutions, mais la je viens de booté sur une partition du disque externe :D c'est deja une petite victoire

A savoir que si je passe par une partition sur le disque dur interne, meme apres remplacent du disque interne par un autres avec un osx tous neuf, l'ecran "icloud vérouillé sans possibilité de mettre le code" apparaît

Pour résumé,
boot partition externe = OK pas d'ecran de blocage icloud
boot partition interne = blocage icloud
j'emet l’hypothèse que c'est peut etre liée au fait que l'imac a aussi un SSD de 24go ! mais a vrais dire je n'ai pas encore compris tout l'étendu de sont utilité a se SSD (si se n'est d'avoir de meilleur débit de transfert)
 
J'ai lu le fil que tu cites (ce fil m'avait totalement échappé alors) dans lequel mekki faisait part de ses déboires [il avait mis un certain acharnement à exercer "réflexivement" le verrouillage iCloud de son Mac à partir de ce même Mac démarré...]. Comme Jean :coucou: le signalait vers la fin, le clavier logique lorsque s'affiche le cadenas de déverrouillage du mot-de-passe de l'EFI est exclusivement et rigoureusement en QWERTY. C'est donc comme si l'on avait un clavier QWERTY qu'il faut taper le mot-de-passe qui a été choisi au moment du verrouillage en AZERTY (et alors, mieux vaut ne pas avoir fait le malin en ayant choisi alors des caractères variants d'un clavier à l'autre).

Ce que j'ai expérimenté, c'est la séquence suivante : cadenas EFI (clavier QWERTY) > choix du disque de démarrage > code PIN (clavier AZERTY). Il y a donc 2 fois la saisie du code de verrouillage, une fois en mode fenêtre libre (cadenas EFI) en clavier QWERTY, une fois en mode cases discrètes (code PIN) en clavier AZERTY. Il m'est arrivé, une série de fois, de ne pas pouvoir saisir le moindre caractère dans les cases PIN aussi longtemps que je restais en clavier AZERTY => recourir à l'icône de choix de clavier (en haut à droite de l'écran) pour basculer en clavier US permet alors la saisie effective de caractères, mais en QWERTY comme lors du déverrouillage préalable du cadenas EFI.

Je n'ai pas expérimenté via le démarrage par internet (lequel fait télécharger en RAM un dossier de boot de type «Recovery» sur le disque virtuel BaseSystem.dmg duquel le Mac démarre à la fin).
 
c'est fou comme j'adore te lire, je débute alors je ne prétend pas tous comprendre, mais en meme temps ça reste plutot clair et tes messages fourmille de détails qui soulève des idées en moi :D


Bon pour les tests j'ai fait une bétise en ouvrant l'ecran j'ai abimé une nappe la CYF4282012EFRFTAJ MF886CH, du coup je n'ai plus d'affichage pour le moment, j'ai voulu passer par un ecran externe avec un cable thunderbolt/HDMI mais il s'avere que la liaison se fait qu'a partir du moment ou l'on nous demande le mots de passe de la session, du coup mes test sont en standby


J’en ai commandé une nouvelle ici mais 1 mois de délais de livraison, va falloir camoufler la bourde le maximum pour que les autres s'en rende compte le plus tard possible haha

http://fr.aliexpress.com/item/For-I...FRFTAJ-MF886CH-A-LM270QQ1-SD/32615186418.html


c'est dommage car tout me lache pile au moment fatidique,


Pour rappel des faits

le imac 5k etait donc bloqué avec le code icloud verrouillé sans possibilité de rentré le code !

je m'etait rendu compte qu'il etait possible de démarrer avec ALT et de contourné le probleme en bootant depuis un OS X installé sur une clé usb externe

J’ai pris un disque dur 3.5 et ai installé un OS X depuis une autres machine dessus, je l'ai branché en interne dans le 5k a la place de l'original (si je fais des betises sur mon vrai disque dur la ça serais la loose, c'est une limite que je me suis imposé), j'ai donc démarré avec ALT et au lieu de choisir la clé externe, je sélectionne se disque dur... et la patatras code icloud sans possibilité de le déverrouillé


Conclusion : J'en ai donc pensé que le verrouillage était effectif seulement quand on voulait booter depuis un disque dur interne


Mais la je me suis rendu compte d'une chose peut etre capitale qui fausse sans doute cette conclusion !!!


Sans faire expré j'ai effacer ma clé externe avec OS X, du coup j'en ai créé un autres, et la quand j'ai re voulu booté dessus depuis le 5k patatra il me demande le code icloud comme si je booté depuis le disque dur interne ! apres plusieurs test pareil !!

cette clé avait donc quelque chose de différent de l'ancienne mais quoi !



apres recherche j'ai trouvé la différence ! j’en dis pas plus pour le moment, mais j’ai peux etre trouvé un truc !


Je ne sais pas si ça peut etre considéré comme une faille, mais si oui ça en serais une pas mal importante puisque ça permettrait a n’importe qui sans internet et sans aller cher apple de contourné se probleme de code icloud verrouillé sans que l’on entre de code ! pense tt que si j’écris a apple il y a moyen de prendre un billet ?