OSX et la sécurité

  • Créateur du sujet Créateur du sujet Membre supprimé 2
  • Date de début Date de début
M

Membre supprimé 2

Invité
Avec OSX, je suis tranquil, les méchant pirates ne poeuvent rien faire contre mon Mac, pas comme windaube, y a qu'à lire ici
 
La sécurité est un sujet trop pointu pour les non spécialistes. Il vaut mieux ne pas trop s'y aventurier au risque de se ridiculiser. Ceci est vrai tant pour OS X que pour les Windows récents.
 
En gros quand y a une merde sur un PC tt le monde rapplique en disant "wai c de la daube" mais quand c sur Mac, on préfère fermer les yeux et faire comme si de rien était
crazy.gif
 
Anonyme a dit:
En gros quand y a une merde sur un PC tt le monde rapplique en disant "wai c de la daube" mais quand c sur Mac, on préfère fermer les yeux et faire comme si de rien était
crazy.gif

C'est pas exactement ça. Quand il y a une merde sur PC tt le monde rapplique en disant "wai c de la daube", et en effet il y a des milliers d'utilisateurs Windows emmerdés de par le monde qui doivent prendre leurs précautions, et malheureusement installer des patchs en catastrophe, ou pire. Parce que si Microsoft distribue des correctifs suite à une alerte, ils ne sont pas forcément installés par les clients, qui parfois craignent que le correctif amène d'autres problèmes (ce qui arrive parfois sur Mac également), ou simplement par ignorance du danger.

Quand une faille de sécurité est découverte sur Mac... déjà c'est moins fréquent, ensuite elle est publiée, corrigée, et voilà. Jusqu'à présent il ne se passe rien de plus. Mais tous les OS écrits par des humains comportent des "failles" qui peuvent être exploitées, et il arrive qu'Apple fasse de belles conneries tout seul, sans même avoir besoin de l'aide d'un script kiddie.

La part de marché d'Apple restera toujours très inférieure à celle des PC sous Windows, même si les ventes d'Apple doublaient du jour au lendemain. Windows attire plus de malveillence parce qu'il représente plus de 90% du marché, contre 7 millions d'utilisateurs actuellement pour Mac OS X. Pour obtenir un quart d'heure de gloire il vaut mieux attaquer le système le plus représenté.

Les éditeurs d'anti virus sont souvent accusés de noircir le tableau pour effrayer les gens (voir les réactions à l'Interview Intego de MacG), mais il faut quand même s'informer sur les risques éventuels, et ne pas se croire invulnérable pour l'éternité "parce qu'on a un Macintosh".
 
Anonyme a dit:
En gros quand y a une merde sur un PC tt le monde rapplique en disant "wai c de la daube" mais quand c sur Mac, on préfère fermer les yeux et faire comme si de rien était
crazy.gif

             c'est pas tout à fait pareil: avec les failles de Windows, des milliers (millions ?) des gens ont été effectivement contaminés par des virus, on en a parlé même dans les JT (donc pas seulement les macusers...
crazy.gif
), alors que personne (jusqu'ici..) n'a signalé avoir été victime d'un piratage par ces failles d'OS X.2...dont on parle bien pourtant, la preuve...

          ... nuance
laugh.gif
wink.gif
 
MiniMe a dit:
Quand une faille de sécurité est découverte sur Mac... déjà c'est moins fréquent, ensuite elle est publiée, corrigée.

Apple n'a tjrs pas proposé de patchs pour corriger ces failles, et à ce que je sache y'a rien de prevu. les recommandations de @stake(les decouvreurs de la faille) sont de passer sour panther le + vite possible, alors bon, cet argument me fait doucement rigoler.

si microsoft avait une telle attitude vis a vis de ses nombreuses faille, il y aurait eu scandale, par contre, les macuser n'ont pas l'air de trouver ça derangeant, d'avoir un os defaillant sur lequel il n'est (pour l'instant) pas prevu d'apporter de correction, sauf acheter un mise a jour de l'os, ça fait cher le correctif!

bref, ces methodes sont vraiments nulles, et le pire, c'est que les users ne s'en formalisent pas, du moins quand il s'agit d'apple, je ne comprends pas pourquoi...

il serait temps que les apple users se mettent dans le crane que apple n'est pas une entreprise philantropique, qu'elle est comme microsoft dans ses pratiques, et imaginons, que apple a 90% de pdm, elle aurait l'image que ms a aujourd'hui.

on va voir combien de temps va mettre apple pour corriger tout ça, si ils le font, apres on pourra comparer a ms.
 
CastorJR a dit:
si microsoft avait une telle attitude vis a vis de ses nombreuses faille, il y aurait eu scandale, par contre, les macuser n'ont pas l'air de trouver ça derangeant, d'avoir un os defaillant sur lequel il n'est (pour l'instant) pas prevu d'apporter de correction, sauf acheter un mise a jour de l'os, ça fait cher le correctif!

Ça c'est parce que Apple fournit systématiquement la vaseline avec ses machines.

ah, heu... désolé, c'est mon 'côté Laurent Baffie' qui resurgit par intermitence...
wink.gif
 
CastorJR a dit:
(...) il serait temps que les apple users se mettent dans le crane que apple n'est pas une entreprise philantropique, qu'elle est comme microsoft dans ses pratiques, et imaginons, que apple a 90% de pdm, elle aurait l'image que ms a aujourd'hui. (...)

On en est bien loin, et je sais pas ce qui te permet d'affirmer ça. Tu l'as lu dans ton marc de café?
crazy.gif
 
Il a contemplé tout son tas de matos informatique et s'est demandé comment il avait pu autant investir dans un tas de truc sans intérêt qui ne le mèneront nullement vers l'excellence.


[COLOR=666666]ça c'est mon côté nihiliste[/COLOR]
 
Graphistecomfr a dit:
Il a contemplé tout son tas de matos informatique et s'est demandé comment il avait pu autant investir dans un tas de truc sans intérêt qui ne le mèneront nullement vers l'excellence.


[COLOR=666666]ça c'est mon côté nihiliste[/COLOR]

Des propos pareils d'un gars qui bosse dans la com...


Mouahahahaaaaaaaaaaaaaaaaa!!!
laugh.gif
laugh.gif
laugh.gif
 
WebOliver a dit:
On en est bien loin, et je sais pas ce qui te permet d'affirmer ça. Tu l'as lu dans ton marc de café?
crazy.gif

comme dit dans mon post, on va pouvoir comparer la reactivitée d'apple, c sur que ms qui a plus l'habitude de ce genre de soucis, sort souvent ses patchs rapidement.


 
CastorJR a dit:
comme dit dans mon post, on va pouvoir comparer la reactivitée d'apple, c sur que ms qui a plus l'habitude de ce genre de soucis, sort souvent ses patchs rapidement.

Je trouve justement qu'Apple est extrêmement réactive sur ce point (par exemple iTunes 4.1.1 pour Windows, les failles de sécurité corrigée très rapidement). A l'opposé Microsoft, n'arrive plus du tout à suivre, de nouvelles failles étant découvertes jours après jours... quand ce n'est pas les patches qui sont foireux.

On verra par contre ce qu'Apple propose pour Jaguar et ses récentes failles découvertes.
confused.gif
Affaire intéressante à suivre.
 
CastorJR a dit:
les macuser n'ont pas l'air de trouver ça derangeant, d'avoir un os defaillant...

À priori la première faille nécessite un accès physique à la machine et peut entrainer un crash de l'OS. La seconde concerne la non conservation des permissions pour les dossiers issus d'une image disque (dmg), et de manière plus globale les permissions de certaines applications (pas du système). La troisième est uniquement exploitable si un obscur outil de développement-débuggage, seulement utile sur des machines de test, mais par défaut inaccessible, est mis en route.

C'est marrant, mais dans ces conditions finalement je ne m'inquiète pas outre mesure.

Les spécialistes d'@Stake reçoivent souvent des commandes (d'études) de la part de Microsoft, MS étant un de leurs clients ils en dépendent en partie. À quel point, je ne sais pas, mais tout dernièrement l'un de leurs employés (Dan Geer) a été licencié (voir cet article de www.vnunet.be/datanews/, ainsi que ceux publiés par www.reseaux-telecoms.com) alors qu'il participait à une étude de sécurité à propos de Windows, et qu'il estimait dans son rapport (fichier au format .pdf) les OS MS trop peu sûrs pour être utilisés par le gvt des États-Unis. D'après @Stake il n'avait pas reçu la permission de diffuser ce rapport.

CastorJR a dit:
il serait temps que les apple users se mettent dans le crane que apple n'est pas une entreprise philantropique, qu'elle est comme microsoft dans ses pratiques, et imaginons, que apple a 90% de pdm, elle aurait l'image que ms a aujourd'hui.

Comme Microsoft... Il y a eu un procès Apple ? Pour le reste tu ne fais qu'imaginer, ce qui ne prouve pas vraiment la validité de ton point de vue. Accuser une personne ou une entreprise pour quelque chose qu'elle n'a pas fait, et comparer des pratiques imaginaires avec des pratiques avérées c'est assez fort. Néanmoins ils auraient quand même tort de ne pas sortir une MAJ de sécurité pour la forme.

Graphistecomfr a dit:
Ça c'est parce que Apple fournit systématiquement la vaseline avec ses machines.

C'est plutôt à @Stake qu'il faut demander si MS fournit la vaseline.
laugh.gif