Probleme de securité ... enfin je croit .

-anonyme-

Légende
26 Février 2001
66 286
2 673
J'ai fait plusieur reinstallation complaite de MacOSX c'est dernier temps et je croyait que ce probleme etait du a Xfree ou a d'autre installation de ce genre mais....

Je vient de reinstallé MacOSX et je me rend compte que ce n'est pas normal. Quand je redemarre sous OSX et que je ne me logue pas si l'ecrant et le disque se mettent en pose , quand je clique sur la souris je voit le menue du finder apparaitre. Grace a ca tout le monde peut modifier mes preferance et meme cree un nouvelle utilisateur sans avoire a se loguer. Quand je dit mes preference cesont les pref de l'utilisateur root ou si il n'est pas activer les pref de l'utilisateur normal "le possesseur".


Je ne sait pas si j'ai ete tres claire mais si qq ma comprit alors qu'il essay et qu'il disent se qui ce passe.

Mes config. sont:

-ecran en veille au bout de 5min
-disque en veille au bout de 20min

Et il faut pas toucher a la souris avant que le disque se soit eteind. Pour reveiller l'ordi il faut simplement cliquer sur la souris.

Si qq rencontre les mm probleme ....
Poure moi c'est un probnleme mais est-ce vraiment un probleme de securité ??????


merci de me repondre


@+
 

-anonyme-

Légende
26 Février 2001
66 286
2 673
Ou sont les moderateur j'a eu un plobleme , mon poste a ete poster 2 fois alors que ce n'etait pas dans mon intention....

Supprimer l'1 des deux sujet !!!!!!!
 

simon

Membre d’élite
Club MacG
18 Juin 2000
3 669
16
Singapore
www.simonganiere.ch
C'est tout bon c'est fait avec un petit peut de retard...

Pour ta question je ne suis pas sur d'avoir tout compris, c'est à quel moment que tu peux avoir accès au menu, à la fenêtre de log ou après...si j'ai bien compris c'est si tu es à la fenêtre de log et que tu attends que ton mac se mette en veille ?!?
 

-anonyme-

Légende
26 Février 2001
66 286
2 673
Je vais m'expliquer etape par etape: On a tout d'abord enlever le logue automatique en debut de session dans les pref. MacOSX. Et on a mis l'exteinction du disque a 20min, l'extinction de l'ecran a 5min et la pause du systeme a 25min dans les pref. OSX dans economie d'energie

1. On redemarre sous OSX
2. On ne touche pas a la souris jusqua ce que le systeme se met en pause (plus d'ecran plus de disque qui tourne et sur les iMac la lumiére normalemant verte clignote orange)
3. On clique sur la souris (clique bref) on ne bouje toujours pas la souris, le systeme se reactive.
4. On voit le menu pomme s'ouvrir avec derriere la fenetre pour se logue.
5. On va dans preference systeme et voila tout le monde peut chager nimporte qu'elle pref.

SI tu ne m'a toujours pas conprit dit le moi j'esseraity d'etre plus explicite.

Merci d'avoire repondue.

@+
 

-anonyme-

Légende
26 Février 2001
66 286
2 673
Se soir vers 23h00 j'enverait ma config exacte et je m'expliquerait en francais
sans faute d'orthographe


C'est bien le systeme des smilies
 

-anonyme-

Légende
26 Février 2001
66 286
2 673
Salut,

Comme promi voilà la version débuguée de mon poste :


Voici le problème (je réexplique pour tous ceux qui ne m'ont pas compris ... c’est-à-dire tout le monde)

Quand je démarre ma machine sous OSX généralement je la laisse tourner pendant un moment donc elle se met en veille, quand je clique sur la souris il y a le menu de la pomme qui s'ouvre et qui donne donc accès a tous les paramètres machine par le biais des "Préférences Systèmes".

Vous me direz ça parait normal mais en fait pas du tout car je ne me suis pas encore logué. Je n'ai pas rentré ni mon mot de passe ni mon pseudo.


Pour ce qui m'ont plus ou moins compris voici le protocole à suivre pour mettre ce bug en évidence:


1. On démarre en OSX (on se logue) et on va dans les "Préférences Systèmes".

2. On va dans "Economie d'Energie".

3. On coche la "Suspension de l'Activité du moniteur" et on la met à 5min.
4. On coche la "Suspension de l'Activité du disque dur" et on le met à 15min.

5. On met la "Suspension d'Activité du système en cas d'Inactivité" à 20min.

6. On va dans "Ouverture".
7. On va dans "Fenêtre d'ouverture de session".
8. On décoche "Ouvrir la session automatiquement" (Il doit être désactivé, n’oublier pas ne noter votre mot de passe pour ne pas être dans la mer... caca)

9. On coche "Desactiver les boutons Redémarrer et Eteindre" (Il doit être activé)

Je ne sais pas quels sont les préférences indispensables mais avec ces préférences je sais que ça fonctionne donc...

10. Maintenant on passe aux choses sérieuses.

11. On redémarre en OSX... ...ET ON ATTEND sans toucher à son ordinateur que le systeme devienne inactif. On le voit quant la souris ,si elle est opique, la lumiere rouge s'etteind ou quand le boutton qu'il y a sur l'iMac devient orenge (pour les autre machine je ne sais pas)

12. On clique sans bouger la souris. (clique simple et bref)
13. On attend que le système se réactive et on voit que le menu pomme s'est ouvert alors que l'on ne s'est pas encore logué.
14. A partir de ça on peut obtenir le pseudo et les préférences de l'utilisateur principal ou de l'utilisateur root si celui ci est activé.
15. J'ai fait ce 15e point pour faire bon compte.

Voila, maintenant à vous de dire si ça le fait aussi chez vous.

Merci de vos futures réponses.

@+

[06 juillet 2001 : message édité par Lemage]
 

KillerDeMouches

Membre émérite
3 Avril 2000
596
1
Visiter le site
J'ai chez moi un imac sous OS X qui est configuré de la meme facon que le tiens, et ce probleme n'existe pase: Aucune application ne se lance tant qu'aucun utilisateur ne s'est loggué... Il n'y a donc pas de menu pomme et il est donc impossible de changer quoique ce soit (les seuls moyens de modifier l'OS sont de booter sur un CD ou de démarrer en mode single boot...)

Il doit y avoir un probleme sur l'installation de ton OS parce normalement ca ne fait pas ca (j'ai OS X d'installé sur 3 machines et aucune n'a le comportement de ton imac)
 

-anonyme-

Légende
26 Février 2001
66 286
2 673
Bon alors tu a un iMac OK , ta les meme configue OK.

Ne pense pas par la logique et attend bien que la lumière qui est normalement verte devienne orenge et qu'elle clignote.

Mon OS est tout neuf il a ete reinstallé complaitement 3 fois avec reinitialialisation du disque a chaque fois et a chaque fois j'ai eu ce bug. La maintenant j'ai reinstallé toute mais app et sa la fait toujours.

Essai de le faire exactement comme je t'ai dit... Si ca ne marche pas je sais pas moi... Quand j'aurais un apparaille photo numérique je vous montrerait mais pour le moment j'en ai pas.

Merci d'essayer encore,

@+

[06 juillet 2001 : message édité par Lemage]
 

-anonyme-

Légende
26 Février 2001
66 286
2 673
J'ai mis a jour les information que j'avai donné:
Voici le nouveau protocole:

1. On démarre en OSX (on se logue) et on va dans les "Préférences Systèmes".

2. On va dans "Economie d'Energie".

3. On coche la "Suspension de l'Activité du moniteur" et on la met à 5min.
4. On coche la "Suspension de l'Activité du disque dur" et on le met à 15min.

5. On met la "Suspension d'Activité du système en cas d'Inactivité" à 20min.

6. On va dans "Ouverture".
7. On va dans "Fenêtre d'ouverture de session".
8. On décoche "Ouvrir la session automatiquement" (Il doit être désactivé, n’oublier pas ne noter votre mot de passe pour ne pas être dans la mer... caca)
9. On coche "Desactiver les boutons Redémarrer et Eteindre" (Il doit être activé)

Je ne sais pas quels sont les préférences indispensables mais avec ces préférences je sais que ça fonctionne donc...

10. Maintenant on passe aux choses sérieuses.

11. On redémarre en OSX... ...ET ON ATTEND sans toucher à son ordinateur que le systeme devienne inactif. On le voit quant la souris ,si elle est opique, la lumiere rouge s'etteind ou quand le boutton qu'il y a sur l'iMac devient orenge (pour les autre machine je ne sais pas)
12. On clique sans bouger la souris. (clique simple et bref)
13. On attend que le système se réactive et on voit que le menu pomme s'est ouvert (juste un flash)alors que l'on ne s'est pas encore logué.
14. On clique toujours sans bouger la souris et la le menu pomme reste ouvere (mais on ne voit pas la pomme on voit juste le menu) tant que vous appuié mais si vous relaché il faut tout recommencer.
15. A partir de ça on peut obtenir le pseudo et les préférences de l'utilisateur principal ou de l'utilisateur root si celui ci est activé.

Avec cette technique j'ai ouvert deux ordinateur dont je ne connessait pas le mots de passe (un iMac ) en créant un nouvelle utilisateur a chaque fois. Je pense donc que une fois de plus j'ai du mal m'expliquer mais la je ne peut pas mieux faire, le seul moyen c'est que je face une video mais je n'est pas de camera numerique.

Voila, maintenant si vous avez toujours du temps essayer . Je suis sur que ca marche.

@+

[06 juillet 2001 : message édité par Lemage]
 

r e m y

Cas clinique
Club MacG
4 Novembre 2000
41 490
4 287
58
St Germain en Laye - FRANCE
J'ai suivi les consignes à la lettre, ....

et chez moi il ne se passe rien !

Le click rapide sur la souris pour réveiller le Mac suivi du clic prolongé ne laissent pas apparaître le menu Pomme. (je fais bien attention de cliquer sans bouger la souris, ce qui est assez simple sur mon powerbook: il suffit de ne pas toucher le trackpad)
 

-anonyme-

Légende
26 Février 2001
66 286
2 673
Où ce trouve ta souris quand le mac s'eveil??
Est tu sur que ton mac etait bien complaitement inactif??
Comment voit tu que ton mac est inactif??

Repond a ces quelque question peut etre que la reponce c'y trouvez.

Moi j'ai continué mes assai et j'ai reussi a rentré dans un mac a desactiver le compte pôssesseur a desactiver le compte root et a activer un compte pour que je puisse rentrer dans le mac en
10min (demarrage) + 10 (mise en inactivité) + 5 min pour desactiver et activer les compte tout c'a sur un ordi dont je n'est pas le mot de passe. En tout 25min pour hacker un ordinateur sous OSX je trouve ca limite.

Merci

@+
 

r e m y

Cas clinique
Club MacG
4 Novembre 2000
41 490
4 287
58
St Germain en Laye - FRANCE
Comment je sais que le Mac est inactif? ben je lui ai demandé et il n'a pas répondu.
Non j'ai attendu les 5 minutes programmées dans économies d'énergie et l'écran s'est éteint. J'ai attendu 5 minutes supplémentaires par précaution.

Lors du réveil par le simple clic, le curseur de la souris est en haut à gauche de l'écran (pas complètement dans l'angle), à l'endroit idéal effectivement pour ouvrir le menu pomme.

Mais rien ne s'ouvre chez moi
 

r e m y

Cas clinique
Club MacG
4 Novembre 2000
41 490
4 287
58
St Germain en Laye - FRANCE
<BLOCKQUOTE><font size="1" face="Verdana, Geneva">quote:</font><HR>Posté à l'origine par Lemage:

10min (demarrage) + 10 (mise en inactivité) + 5 min pour desactiver et activer les compte
@+
<HR></BLOCKQUOTE>

10 minutes pour démarrer??? C'est quelle version de MacOS X que tu utilises??? Parceque chez moi, c'est plutôt de l'ordre de la minute le démarrage jusqu'à l'écran d'ouverture de session....
 

r e m y

Cas clinique
Club MacG
4 Novembre 2000
41 490
4 287
58
St Germain en Laye - FRANCE
Bon j'ai refait un essai, et cette fois j'ai attendu 1/2 heure...

Au bout de 5 mn, comme programmé dans Economies d'energie l'écran s'est éteint, puis 15 minutes plus tard le disque s'est arrêté et encore 5 mn pour une mise en inactivité complète du système (là la diode de mac en veille, s'est mise à pulser gentiment).

j'ai attendu encore 5 minutes et tenté une réanimation... ben là, le simple clic souris ne suffit pas et il faut un appui sur la barre d'espace pour le réveiller, et toujours pas de menu pomme à l'horizon.

je ne sais pas si tu as trouvé un "trou de sécurité", mais visiblement ce n'est pas un bug universel à toute la gamme Apple. Sur mon powerbook NADA!


(quelle version de MacOS X utilises tu? la 10.0.4 ?)
 

-anonyme-

Légende
26 Février 2001
66 286
2 673
Je suis sur OSX 10.0.4 mais quand je passe de OS 9.0.4 a OSX il met 10min pour arriver a l'ecran de logue. Quand je redemarre OSX il met plutot 5min. Mais mon ordi a dut mal ce n'est qu'un iMac DV+.

Je ence qu'en fait ton ordi n'est pas en veille "profonde", je veut dire qu'il n'a pas arreté toute l'activiter de ton ordi. Mais peut etre que le probleme ne vient pas de là. Mais je ne sais d'ou il peut venir.

Le probleme est que sous toute les version d'osx ca la fait de 10.0.0 a 10.0.4 avec ou sans les application comme XFree.

Francheement j'aurais bien voulut vous le montrer car c'est vraiment un probleme qu'apple doit résoudre. Car si ca le fait sur mon ordi ca doit le fait sur d'autre.

La je vait partir en vacance je n'aurais plus acces a mon ordi mais je continurait a venir sur le forum. Donc continué a envoyer vos experiences. Ca pourrait aider a trouver une solution. Normalement je dit bien normalement quand je rentrerait je vous ferai parvenir un "roman"
foto de cette enorme bugue de securite.

Merci d'avance

@+
 

-anonyme-

Légende
26 Février 2001
66 286
2 673
Sorry j'avait pas vue ton dernier poste.

La le probleme est autre pour que ca fonction il faut cliquer donc Les PowerBook et les iBook ne sont pas conserner par le probleme si j'en croit ton experience, ce qui est sans doute probable.

Deja on a restreind le champ d'action de ce bugue il ne s'attaque pas au portable (mais peut etre au portable avec une souris externe)

Il faut trouver d'autre testeur!!!!!!!

@+
 

r e m y

Cas clinique
Club MacG
4 Novembre 2000
41 490
4 287
58
St Germain en Laye - FRANCE
ben c'est normal que mon Mac ne se mette pas en veille "profonde" avant les 25 mn paramétrées pour la mise en veille du système.. Et une fois cette mise en veille profonde activée, un simple clic souris ne suffit pas à le réveiller... peut-être faudrait-il que j'essaie avec une souris usb.

Ce serait intéressant que tu essaies sur d'autres iMacs... car sur mon powerbook je n'arrive définitivement pas à reproduire le pb.
 

r e m y

Cas clinique
Club MacG
4 Novembre 2000
41 490
4 287
58
St Germain en Laye - FRANCE
au fait as-tu pensé à envoyer un bug-report à Apple?
 

-anonyme-

Légende
26 Février 2001
66 286
2 673
Je voulait d'abord voire si qq d'autre etait affecter pas ce probleme.

Et pour envoyer le Bug chez Apple il faut que je le traduise en Anglais!!!!!!

Mais je l'enverai des qque je l'aurai traduit.

@+