Mises à jour de sécurité Tiger et Leopard [01.08.2008 06:55 - FI]
Apple a livré toute une série de mises à jour de sécurité numérotées 2008-005 pour Tiger et Leopard en versions client et Server, Intel comme PowerPC. Elle sont assez copieuses en taille, de 65 Mo à 180 Mo. Elles sont également proposés via la mise à jour interne de Mac OS X. La faille de sécurité relative au DNS devrait être ainsi bouchée.
Sur le même sujet :
Pourquoi Apple n'a toujours pas mis à jour Bind
Le jour où le Net s'écroulera
Sur le même sujet :
Pourquoi Apple n'a toujours pas mis à jour Bind
Le jour où le Net s'écroulera
Apple propose sur son site, ainsi que via le système de mise à jour intégré à Leopard, Lexmark Printer Driver [1.1 - 71.4 Mo - Mac OS 10.5.3 - VF]. Ce pack comprend les derniers pilotes pour les imprimantes Lexmark. Depuis Leopard, Apple a tendance à centraliser les drivers des principaux fabricants d'imprimantes.
Depuis quelques mois, Google redouble d'efforts pour que ses services s'intègrent le mieux possible au Macintosh. Depuis Mac OS X 10.5.3, on peut aisément synchroniser son Carnet d'adresses et Contacts, le répertoire de Gmail. (lire : 10.5.3 : synchronisation avec Google Contacts)
Aujourd'hui, Google franchit une nouvelle étape en annonçant que Google Calendar offre la prise en charge du protocole CalDAV. Encore utilisé par peu de logiciels, ce protocole est pris en charge par iCal depuis Leopard. Concrètement, il est désormais possible non seulement de consulter son agenda Google Calendar depuis iCal, mais également de l'éditer.
Pour paramétrer Google Calendar dans iCal, il suffit de se rendre dans les préférences et de créer un nouveau compte :
Dans le nom d'utilisateur, mettez votre adresse gmail. Pour l'URL du compte, il faut mettre l'adresse suivante : https://www.google.com/calendar/dav/sjobs@gmail.com/user
Il vous faut bien sur remplacer sjobs@gmail.com par votre adresse gmail…
Il est également possible d'ajouter des calendriers secondaires dans iCal. Pour cela, il faut récupérer leur ID dans les préférences du Calendrier de Google Calendar :
Si l'ID de votre calendrier est 7oddefoo1ltvq0psfhbp8vs4gc@group.calendar.google.com, alors l'URL du compte à inscrire dans iCal sera la suivante: https://www.google.com/calendar/dav/7oddefoo1ltvq0psfhbp8vs4gc@group.calendar.google.com/user
Pour ajouter un calendrier secondaire, il faut répéter entièrement la manipulation.
Aujourd'hui, Google franchit une nouvelle étape en annonçant que Google Calendar offre la prise en charge du protocole CalDAV. Encore utilisé par peu de logiciels, ce protocole est pris en charge par iCal depuis Leopard. Concrètement, il est désormais possible non seulement de consulter son agenda Google Calendar depuis iCal, mais également de l'éditer.
Pour paramétrer Google Calendar dans iCal, il suffit de se rendre dans les préférences et de créer un nouveau compte :
Dans le nom d'utilisateur, mettez votre adresse gmail. Pour l'URL du compte, il faut mettre l'adresse suivante : https://www.google.com/calendar/dav/sjobs@gmail.com/user
Il vous faut bien sur remplacer sjobs@gmail.com par votre adresse gmail…
Il est également possible d'ajouter des calendriers secondaires dans iCal. Pour cela, il faut récupérer leur ID dans les préférences du Calendrier de Google Calendar :
Si l'ID de votre calendrier est 7oddefoo1ltvq0psfhbp8vs4gc@group.calendar.google.com, alors l'URL du compte à inscrire dans iCal sera la suivante: https://www.google.com/calendar/dav/7oddefoo1ltvq0psfhbp8vs4gc@group.calendar.google.com/user
Pour ajouter un calendrier secondaire, il faut répéter entièrement la manipulation.
Le développement de Mac OS X 10.5.5, la prochaine révision de Leopard, se poursuit. Une nouvelle préversion a été distribuée aux développeurs hier. Cette 10.5.5 (v.9F32) leur demande de ne plus porter leurs tests "que" sur 12 composants système au lieu de 24 précédemment. Parmi ceux à surveiller on compte AirPort, les pilotes de cartes graphiques, iCal, iChat, le partage d'écran et Time Machine.
Un seul véritable bug touchant la recherche dans Mail est encore listé. Des problèmes de mémoire dans Time Machine ou d'impression via CUPS de documents ouverts dans Aperçu ont été effacés.
Un seul véritable bug touchant la recherche dans Mail est encore listé. Des problèmes de mémoire dans Time Machine ou d'impression via CUPS de documents ouverts dans Aperçu ont été effacés.
Le développement de Mac OS X 10.5.5, la prochaine révision de Leopard, se poursuit. Deux nouvelles préversions ont en effet été mises à disposition des développeurs et testeurs patentés ces derniers jours. La première, la 9F25, ne semblait pas apporter de nouveautés particulières. La seconde, la 9F29, en revanche, corrigerait un problème affectant la liaison entre certains Mac et les réseaux AirPort. Par ailleurs, la nouvelle build améliorerait également les graphismes. Attendue pour les jours ou les semaines à venir, la révision devrait ainsi corriger au moins 125 bogues divers.
On était passé à côté, mais heureusement MacBook.fr veille. De nouveaux plug-ins pour iSync signés Samsung ont été mis en ligne sur son site de téléchargement. À leurs côtés on trouvera également un nouvel utilitaire (v.1.0) pour utiliser les téléphones de ce fabricant comme modems. Ces plug-ins iSync rendent compatibles avec le Mac les mobiles Samsung suivants :
SGH-G400
SGH-F490
SGH-L770V
SGH-F480
SGH-F480V
SGH-L810V
SGH-U900V
SGH-P960
Rappelons que Nokia a également une section de téléchargement de plug-ins pour Mac, parfois mise à jour.
Moins d'une semaine après la précédente, les développeurs ont reçu une nouvelle version bêta de Mac OS X 10.5.5 (9F23). Elle règle trois problèmes mineurs dont un avec Mail. La version Server a été également mise à jour (9F22) avec cinq corrections de bug annoncées, portant le total à quelque 50 problèmes effacés.
Safari 4 a lui aussi été distribué dans une nouvelle version de développement pour trois OS, Leopard (40A12), Tiger (40A8) et Windows (40A12). Elle amène des changements dans le menu Développement, un nouvel Inspecteur Web, un outil de debbuging et de profilage JavaScript. Son moteur de rendu de pages utiliserait les dernières versions du WebKit et son support HTML 5. Avec lui des capacités d'affichages de masques, de dégradés, d'effets de miroir, ou encore le stockage de données ainsi que le fonctionnement de sites Web sous la forme d'applications autonomes (voir l'article Safari 4 : premiers tests de vitesse).
Safari 4 a lui aussi été distribué dans une nouvelle version de développement pour trois OS, Leopard (40A12), Tiger (40A8) et Windows (40A12). Elle amène des changements dans le menu Développement, un nouvel Inspecteur Web, un outil de debbuging et de profilage JavaScript. Son moteur de rendu de pages utiliserait les dernières versions du WebKit et son support HTML 5. Avec lui des capacités d'affichages de masques, de dégradés, d'effets de miroir, ou encore le stockage de données ainsi que le fonctionnement de sites Web sous la forme d'applications autonomes (voir l'article Safari 4 : premiers tests de vitesse).
Les chiffres de Net Applications (qui analyse l'identité des OS et des navigateurs surfant sur son panel de 40000 sites) montrent pour juillet 2008 un tassement dans la lente progression de Safari et de Mac OS X. Alors qu'iPhone OS continue son ascension à une allure pépère.
Systèmes : iPhone OS monte, Mac OS baisse
Légère hausse pour Windows avec 91,02% (contre 90,89% en juin), baisse pour Mac OS avec 7,76% (contre 7,94%). Sur une année toutefois, Mac OS aura monté et Windows baissé, mais l'écart reste énorme, d'un facteur de 11.
Parmi les OS Apple c'est iPhone OS qui continue de grappiller des pourcentages avec 0,19% ce mois-ci au lieu de 0,16% en juin. Ça monte doucement et il sera intéressant d'observer les évolutions ces prochains mois, au plus fort de la disponibilité de l'iPhone 3G à travers le monde. iPhone OS viendra t'il chatouiller les côtes de Linux, lui aussi en dessous des 1% ? Les premières données pour août témoignent d'une poursuite de cette hausse.
Navigateurs : la prime aux puissants
La présence de Safari qui n'avait que - faiblement, mais régulièrement - progressé depuis un an, a marqué un léger recul sur le mois de juin. Le navigateur d'Apple pèse pour 6,14% des visites (au lieu de 6,31% le mois dernier). Ce sont en fait les inévitables duellistes, Internet Explorer et Firefox, qui ont gagné quelques chiffres après la virgule, avec respectivement 73,02% et 19,22% contre 73,01% et 19,03%. A noter l'érosion d'Explorer sur une année, le navigateur de Microsoft était à 78,2% en septembre 2007 et celui de la Fondation Mozilla à 14,9%.
Systèmes : iPhone OS monte, Mac OS baisse
Légère hausse pour Windows avec 91,02% (contre 90,89% en juin), baisse pour Mac OS avec 7,76% (contre 7,94%). Sur une année toutefois, Mac OS aura monté et Windows baissé, mais l'écart reste énorme, d'un facteur de 11.
Parmi les OS Apple c'est iPhone OS qui continue de grappiller des pourcentages avec 0,19% ce mois-ci au lieu de 0,16% en juin. Ça monte doucement et il sera intéressant d'observer les évolutions ces prochains mois, au plus fort de la disponibilité de l'iPhone 3G à travers le monde. iPhone OS viendra t'il chatouiller les côtes de Linux, lui aussi en dessous des 1% ? Les premières données pour août témoignent d'une poursuite de cette hausse.

Navigateurs : la prime aux puissants
La présence de Safari qui n'avait que - faiblement, mais régulièrement - progressé depuis un an, a marqué un léger recul sur le mois de juin. Le navigateur d'Apple pèse pour 6,14% des visites (au lieu de 6,31% le mois dernier). Ce sont en fait les inévitables duellistes, Internet Explorer et Firefox, qui ont gagné quelques chiffres après la virgule, avec respectivement 73,02% et 19,22% contre 73,01% et 19,03%. A noter l'érosion d'Explorer sur une année, le navigateur de Microsoft était à 78,2% en septembre 2007 et celui de la Fondation Mozilla à 14,9%.

Une nouvelle pré-version de Mac OS X 10.5.5 est disponible au téléchargement. La build 9F17 règle des problèmes avec Core Animation, la synchronisation dans Mail, Back to My Mac ainsi que les invitations iCal. Au total, Mac OS X 10.5.5 corrige 120 bogues.
Avec cette build, Apple demande à ses testeurs de s'intéresser en particulier à plusieurs composants de son système dont AirPort, iCal, iChat, la couche réseau, le partage d'écran et Time Machine.
Avec cette build, Apple demande à ses testeurs de s'intéresser en particulier à plusieurs composants de son système dont AirPort, iCal, iChat, la couche réseau, le partage d'écran et Time Machine.
Selon un rythme devenu hebdomadaire, Apple a distribué une nouvelle version bêta de Mac OS X 10.5.5 auprès des développeurs. D'après MacRumors, elle ne fait état d'aucun bug particulier et annonce que 10 ont été corrigés. Ils viennent s'ajouter aux quelques 100 déjà effacés dans la précédente bêta.
En pleine bataille juridique avec Apple, Psystar essaie toujours de rendre ses solutions plus attrayantes et de simplifier la vie de ses utilisateurs. Le cloneur Mac propose d'envoyer à ses clients un CD d'installation, qui permet aux possesseurs d'Open Computer de repartir de zéro.
En cas de gros pépin, les utilisateurs pourront à l'aide de ce CD, utiliser le DVD d'installation de Leopard, et réinstaller facilement leur système. On doute que cette initiative soit du goût des avocats d'Apple.
En cas de gros pépin, les utilisateurs pourront à l'aide de ce CD, utiliser le DVD d'installation de Leopard, et réinstaller facilement leur système. On doute que cette initiative soit du goût des avocats d'Apple.
Preuve du succès grandissant du Mac et de son système d'exploitation, on trouve de plus en plus d'ouvrages consacrés à Mac OS X. David Pogue a revu son "Missing Manual" pour Leopard lequel a été traduit en français. Publié aux éditions Eyrolles, ce livre de près de 1000 pages est ultracomplet. Il intéressera tous ceux qui débutent sur notre plate-forme ainsi que tous ceux qui veulent maîtriser le système d'exploitation d'Apple dans ses moindres détails. Vous saurez tout entre autres sur Time Machine, Spotlight, le Finder, Boot Camp, QuickTime, iCal, iTunes, AirPort, Mail.Pour aller plus loin :
- Acheter le livre sur Amazon
- Consulter des extraits du livre au format PDF
Le 16 Juin dernier, AMD annonçait conjointement avec ATI la Radeon HD 4800, une nouvelle carte graphique haut de gamme déployant un téraflops de puissance, à l'aide du nouveau chipset RV770. L'annonce est prometteuse, puisque la carte est capable de faire du lancer de rayon en temps réel (la technologie de rendu photoréaliste utilisé dans les images de synthèse au cinéma notamment). Et AMD d'annoncer l'avènement du "cinema 2.0", où l'utilisateur disposera d'un rendu digne d'hollywood, mais en temps réel.
Un exemple du RV770 en action
La technologie semble alléchante, reste que pour en profiter sur Mac, il faudrait que la carte soit supportée et que des drivers existent. Ce qui pourrait bien arriver prochainement, selon le blog de ce développeur russe qui a trouvé une référence à de nouveaux drivers ATI dans la version beta de Mac OS X 10.5.5. Ils ne sont pas encore fonctionnels, mais on peut espérer qu'ils le soient lors de la sortie de la prochaine mise à jour mineure de Leopard.
La technologie semble alléchante, reste que pour en profiter sur Mac, il faudrait que la carte soit supportée et que des drivers existent. Ce qui pourrait bien arriver prochainement, selon le blog de ce développeur russe qui a trouvé une référence à de nouveaux drivers ATI dans la version beta de Mac OS X 10.5.5. Ils ne sont pas encore fonctionnels, mais on peut espérer qu'ils le soient lors de la sortie de la prochaine mise à jour mineure de Leopard.
Avec une semaine d'intervalle, Apple livre une seconde version bêta (9F9) de Mac OS X 10.5.5 aux développeurs. Environ 100 bugs auraient été corrigés en tout, parmi eux des problèmes d'impression avec Carnet d'adresses, d'affichage avec des comptes IMAP dans Mail et de synchronisation avec iCal et Carnet d'adresses. Cette révision est utilisable sur tous les Mac, contrairement à sa précédente qui était interdite d'installation sur plusieurs types de portables et un modèle d'iMac.
Sur le même sujet :
Mac OS 10.5.5 pour certains Mac seulement
Sur le même sujet :
Mac OS 10.5.5 pour certains Mac seulement
Une semaine après avoir distribué une série de correctifs pour des failles de sécurité dans Mac OS X, Apple est toujours critiquée pour son peu d'empressement à avoir corrigé l'une d'entre elles et par ce qui semble être un travail à moitié fait.
A l'origine, une faiblesse dans tous les serveurs DNS qui permettait à des tiers d'écrire de fausses données dans leur cache et de détourner ainsi un internaute vers un site malintentionné, alors même qu'il avait saisi la bonne URL.
Il y a quelques temps une réunion secrète chez Microsoft avait réuni les principaux acteurs concernés, dont Apple. Première critique, cette dernière a tardé à apporter les corrections nécessaires à Mac OS X alors même que tous les participants s'étaient mis d'accord pour agir vite, et surtout de concert, afin de ne laisser aucune opportunité pour des pirates d'exploiter cette disposition des serveurs.
Plusieurs spécialistes en sécurité (ISC ou encore nCircle) s'étonnent qu'Apple n'ait finalement amendé que Mac OS X Server alors que la version cliente n'a pas été modifiée à l'identique. Elle n'utilise donc pas les paliatifs trouvés.
Pour Dan Kaminsky qui avait découvert ce problème, la lecture de la situation est différente. Il convient de lâcher la grappe à Apple qui a fait le plus important. Et même si la version cliente de Mac OS X peut présenter des risques ce n'est que dans des situations très particulières et qui n'appellent pas une réponse urgente. A noter que sur Mac OS X Server comme sur le client le serveur DNS est désactivé par défaut. Et les Mac ne sont probablement pas les plus nombreux dans la population des serveurs DNS…
Des débats, très techniques, se poursuivent ainsi entre ceux qui estiment qu'Apple n'a pas fini le travail et les autres pour qui l'essentiel a été fait, même côté client où les risques sont mineurs. En outre, par définition, ces machines ne sont pas prévues pour faire office de serveur DNS.
Enfin, ces échanges nourris et bruyants ne rendent que plus notable le silence d'Apple sur la question. Ce faisant elle laisse s'instaurer un climat de suspicion alimenté par des arguments pas nécessairement pertinents mais qui peuvent trouver un écho en l'absence de mise au point ferme et précise.
Sur le même sujet :
Pourquoi Apple n'a toujours pas mis à jour Bind
Apple tarde à mettre à jour BIND
Le jour où le Net s'écroulera
A l'origine, une faiblesse dans tous les serveurs DNS qui permettait à des tiers d'écrire de fausses données dans leur cache et de détourner ainsi un internaute vers un site malintentionné, alors même qu'il avait saisi la bonne URL.
Il y a quelques temps une réunion secrète chez Microsoft avait réuni les principaux acteurs concernés, dont Apple. Première critique, cette dernière a tardé à apporter les corrections nécessaires à Mac OS X alors même que tous les participants s'étaient mis d'accord pour agir vite, et surtout de concert, afin de ne laisser aucune opportunité pour des pirates d'exploiter cette disposition des serveurs.
Plusieurs spécialistes en sécurité (ISC ou encore nCircle) s'étonnent qu'Apple n'ait finalement amendé que Mac OS X Server alors que la version cliente n'a pas été modifiée à l'identique. Elle n'utilise donc pas les paliatifs trouvés.
Pour Dan Kaminsky qui avait découvert ce problème, la lecture de la situation est différente. Il convient de lâcher la grappe à Apple qui a fait le plus important. Et même si la version cliente de Mac OS X peut présenter des risques ce n'est que dans des situations très particulières et qui n'appellent pas une réponse urgente. A noter que sur Mac OS X Server comme sur le client le serveur DNS est désactivé par défaut. Et les Mac ne sont probablement pas les plus nombreux dans la population des serveurs DNS…
Des débats, très techniques, se poursuivent ainsi entre ceux qui estiment qu'Apple n'a pas fini le travail et les autres pour qui l'essentiel a été fait, même côté client où les risques sont mineurs. En outre, par définition, ces machines ne sont pas prévues pour faire office de serveur DNS.
Enfin, ces échanges nourris et bruyants ne rendent que plus notable le silence d'Apple sur la question. Ce faisant elle laisse s'instaurer un climat de suspicion alimenté par des arguments pas nécessairement pertinents mais qui peuvent trouver un écho en l'absence de mise au point ferme et précise.
Sur le même sujet :
Pourquoi Apple n'a toujours pas mis à jour Bind
Apple tarde à mettre à jour BIND
Le jour où le Net s'écroulera
1 / 92 >>




Septembre 2008
