Sécurité sous mac

tatsu

Membre enregistré
28 Septembre 2009
6
0
Bonjour, j'ai déjà acheté un macbook il y a 3 ans que j'ai revendu pour un tout nouveau macbookpro pour des raisons de confort de travail mais aussi parce que j'en ai ras le bol des virus/trojan et autres spyware de windows.

Je me pose quand même une question, y a t'il vraiment aucun risque d'avoir un trojan ou autre sous mac, par exemple si j'exécute un .dmg comment être sur qu'il ne contiendra aucun logiciel espion ?

Merci d'avance :)
PS: j'utilise OS X 10.6
 
ceci dit, il peut arriver que vous ayez un fichier infecté sur votre machine, mais qu'il ne s'exécute pas parce que c'est un fichier windows. Si vous le faîtes suivre à vos correspondant-e-s sur PC, ils seront infectés à leur tour.

Certain-e-s utilisateurs-trices mac installent des logiciels anti-virus principalement pour protéger leur correspondant-e-s resté-e-s sur PC.
 
Dans l'absolu, le risque est le même que pour tout autre système (Ouinedoze ...)
Dans la réalité, cela n'intéresse pas grand-monde pour l'instant, du côté des vilains et des nuisibles ; mais c'est nécessairement amené à évoluer avec la montée régulière des parts de marché pour Mac OS X.

Reste que certains comportements tout simples suffisent à éviter en général les ennuis [NB : c'est d'ailleurs aussi valable pour les autres systèmes ...) :
  • ne télécharger des applications que sur des sites ayant pignon sur rue virtuelle (vendeurs classiques [Adobe, M$, Apple, MySQL, Omnigroup, Panic etc.], sites de développeurs officiels [Apache, Mozilla, etc.], sites de sources (Sourceforge, Freshmeat, Savannah ...) : tu vois le genre)
  • travailler sous un compte normal et garder la session d'administration pour les interventions particulières
  • utiliser un pare-feu qui surveille les sorties

Bien entendu, cela ne suffira plus le jour où la volonté de nuire sera vraiment forte mais avec ça, on peut être assez tranquille pour le moment.

PS : tu dis que tu viens de prendre un MBP parce que tu en as marre de Ouinedoze ; pourtant ta machine précédente était un MacBook : tu ne l'utilisais qu'avec Bootcamp ?
 
Merci pour les réponses, c'est ce que je voulais savoir !
Je me demandais juste si innocament un crack pour Photoshop CS4 pouvait contenir des informations nuisibles du genre trojan ? (je ne fait absolument pas l'apologie du piratage, bien que nos prof de graphisme n'hésites pas à nous passer des CD de typo pour 6000€ de font).

En faite j'ai eu bcp de problèmes avec des keygen sur PC qui cachaient des spyware à chaque exécution du exe, et je ne voudrais pas recommencer la même chose sue mon tout nouveau tout beau MB :D

Pour répondre à bompi j'ai acheté le tout 1er modèle de macbook à sa sortie fin 2006 mais je l'ai revendu pour un mpb 17" vu que mes besoins informatique ont réellement changer (mon appareil photo actuel, un 5DII me fait des .raw de 30Mo, et quand j'en ai 800 à traiter je préfère avoir la machine qui suit derrière, mon PC était trop à la traine et l'ancien MB pas assez confortable avec un 13pouce !)
 
Oui, tout crack peut en contenir des saloperies. Point 1 de bompi. Mais le plus important c'est l'attitude : à quoi bon se poser des questions de sécurité avec un tel comportement irresponsable (je ne parle pas du piratage, hein).

Par contre tu parles bien piratage.

Distingue le risque que ton prof fait en violant ses licences (pénal) et choper un truc sur le net (virus, trojan, pénal).
 
Oki, je me débrouillerais pour trouver une serial number, ça sera moins risquer !
Thx ;)
 
Reste que certains comportements tout simples suffisent à éviter en général les ennuis [NB : c'est d'ailleurs aussi valable pour les autres systèmes ...) :
  • ne télécharger des applications que sur des sites ayant pignon sur rue virtuelle (vendeurs classiques [Adobe, M$, Apple, MySQL, Omnigroup, Panic etc.], sites de développeurs officiels [Apache, Mozilla, etc.], sites de sources (Sourceforge, Freshmeat, Savannah ...) : tu vois le genre)
  • travailler sous un compte normal et garder la session d'administration pour les interventions particulières
  • utiliser un pare-feu qui surveille les sorties
Comment faire pour travailler sous deux comptes differents (normal et administration) ?
Le pare-feu est plutôt conseillé, comment le configurer ?
 
Tu fais activer et tu laisse la configuration standard. ça suffit pour le moment.
(Pref système>sécurité>coupe feu)
 
Tu fais activer et tu laisse la configuration standard. ça suffit pour le moment.
(Pref système>sécurité>coupe feu)

Il faut faire cette manipulation lors de l'installation de l'OS ? Peut on y revenir ensuite ?
 
[/LIST]
Comment faire pour travailler sous deux comptes differents (normal et administration) ?
Le pare-feu est plutôt conseillé, comment le configurer ?

Tu créés un deuxième compte sur ta machine. Tu ne lui donne pas les droits administrateur.

Pour passer d'un compte à l'autre en cas de besoin, tu as la permutation de compte rapide.

Tout ça se trouve dans Préférences Système>Comptes. Consulter l'Aide pour plus d'informations.

Concernant le Coupe-feu. Si tu as une box ou un routeur, c'est comme mettre des bretelles avec une ceinture. Tu le trouves dans Préferences Système<Sécurité.

Un conseil en passant : NE PAS ACTIVER FILEVAULT

Pour contrôler les flux "sortants", il faut acquérir un logiciel supplémentaire : NetBarrierX5 ou LittleSnicht (j'ai une préférence pour ce dernier, mais NetBarrier X5 est idéal pour les débutants sur ces questions).
 
non les préférences systèmes sont accessible en tout temps.
Allez jeter un oeil dans votre dossier "applications".

pour travailler sur deux comptes différents, allez dans
préférences systèmes > comptes > option de compte > activer la permutation rapide d'utilisateur : choisir le type d'affichage.
 
Tu créés un deuxième compte sur ta machine. Tu ne lui donne pas les droits administrateur.

Pour passer d'un compte à l'autre en cas de besoin, tu as la permutation de compte rapide.

Tout ça se trouve dans Préférences Système>Comptes. Consulter l'Aide pour plus d'informations.

Concernant le Coupe-feu. Si tu as une box ou un routeur, c'est comme mettre des bretelles avec une ceinture. Tu le trouves dans Préferences Système<Sécurité.

Un conseil en passant : NE PAS ACTIVER FILEVAULT

Pour contrôler les flux "sortants", il faut acquérir un logiciel supplémentaire : NetBarrierX5 ou LittleSnicht (j'ai une préférence pour ce dernier, mais NetBarrier X5 est idéal pour les débutants sur ces questions).


Bonjour à tous,

Je suis encore loin d'être un expert de MAC OSX mais pourquoi ne faut-il pas activer FileVault ?

Merci par avance pour vos réponses

Stéphane
 
Filevault, en soi, n'est pas si mal. L'ennui est que lorsque ça se plante, c'est foutu : impossible à récupérer.

Mieux vaut utiliser une image disque cryptée de taille raisonnable pour quelques données vraiment sensibles que d'utiliser une énorme image disque cryptée [ce qu'est Filevault] pour tout y conserver.
 
Merci pour vos réponses :)

Et le fait de désactiver FileVault a t-il une influence sur les performances de la machine ?

Bonne soirée à tous

Stéphane
 
Forcément : avec Filevault tous les fichiers personnels sont chiffrés en écriture et déchiffrés en lecture. Autant dire que ça fait du travail qui ne peut que ralentir les entrées/sorties.
Maintenant, je ne suis pas à même de quantifier l'impact réel.
 
ok merci pour tes conseils Bompi :)

Je serais bien tenté de désactiver Filevault mais j'ai cru lire que sur certains post que des plantages étaient survenus justement à la désactivation... et j'ai peur de générer un plantage en le faisant (même si je fais de sauvegardes Time Machine régulièrement). Je pense ne pas avoir à ce jour assez d'expérience pour faire une réinstallation du système en cas de crash.

Qu'en penses tu ? Est vraiment risqué ?

merci par avance pour ton retour d'expérience

PS : désolé pour mon post mal placé sur MAIL mais je considérais cette application comme partie intégrante de SL et pas comme une application tierce comme Evernote par exemple.

Sur ce bonne journée à tous
Stéphane