macosx

Le Firewall de Leopard : une catastrophe ?

par Christophe Laporte le 30.10.2007 à 19:29
Le pare-feu de Leopard ne plaît pas du tout à Rich Mogull. Pour le fondateur de la société de sécurité Securosis LLC, Apple a fait à ce niveau-là un énorme pas en arrière.

S%C3%A9curit%C3%A9

Tout d'abord, il regrette que le firewall de Leopard soit désactivé par défaut. Si vous êtes sous Tiger avec le pare-feu activé, l'installeur de Leopard lors de la mise à jour se chargera de le désactiver. C'est pour le moins étonnant.

Autre critique qui nous semble assez justifiée par Rich Mogull, le firewall de Mac OS X 10.5 est nettement moins compréhensible pour l'utilisateur lambda que celui de Tiger. Pire encore, selon lui, la fonctionnalité "Bloquer toutes les connexions entrantes" ne marcherait pas encore. Enfin, il regrette qu'ipfirewall, un module logiciel qui fournit des fonctions de pare-feu pour FreeBSD et Mac OS X, ne puisse être configuré que par le terminal. C'était déjà le cas avec les versions précédentes de Mac OS X.

Rich Mogull n'est pas le premier à s'en prendre au firewall de Leopard, Jürgen Schmidt l'avait sévèrement critiqué il y a quelques jours. Pour tous les deux, certains choix d'Apple sont tout simplement incompréhensibles et vont en dépit du bon sens. Quand on connaît le succès grandissant de Mac OS X, le comportement d'Apple a de quoi surprendre.

|  |  

Découvrez le nouvel iPad sur l'Apple Store
3
2
1
Vos réactions (40 réactions)
divoli [30/10/2007 19:36]

Ben c'est celui de l'iPhone, en fait. Chez Apple, ils se sont mélangés les pinceaux...
Mondana [30/10/2007 19:38]

C'est un choix tout à fait logique de la part d'Apple...cela va créer un ENORME buzz le jour ( très proche) ou les petits virus & Co vont venir sur notre plateforme ...
Une grosse bouze avec 98 % du marché ? ...


creatix [30/10/2007 19:49]

pfff n'importe quoi apple la :( le firewall de tiger était franchement bien mais la sous leopard :s vivement les mises a jour mais quand meme :(
oomu [30/10/2007 19:50]

pff, ridicule...

le firewall d'apple est applicatif. ce n'est pas idiot, à apple de proposer des préréglages. rien de bien tonitruant.

-
bloquer les connexions entrantes ne marche pas ? bug ?

-
ipfirewall est SUR PUISSANT demandant une connaissance du protocole TCP/IP pour comprendre tout ce qu'on peut faire
il a jamais ETE pleinement configurable dans l'interface d'os X ! ni dans tiger et encore moins leopard !

il existe cependant des utilitaires par d'autres éditeurs pour manipuler ipfirewall

en ce qui me concerne je vous conseille le Terminal


Le Terminal ce n'est pas sale, c'est la nature, ton corps change. on peut apprendre. c'est toute la puissance d'os X à porté de clavier.


--
je conseille toujours de plutôt bloquer l'accès ENTRANT de votre réseau depuis votre modem/routeur/adsl/cable et BASTA.
papoose [30/10/2007 19:51]

Il est certain que c'est un pas en arrière, le firewall est désormais impossible à affiner, un pas en arrière pour mieux réaliser un pas en avant lors des mises à jour? Nous verrons bien.
Flibust007 [30/10/2007 19:54]

@Mondana
J'adhère.
Je suis content que certains d'entre nous restent assez éveillés que pour constater la baisse de qualité, de maturité et de professionnalisme.
C'est un phénomène assez récent. Il se confirme. Espérons un sursaut.



DrFatalis [30/10/2007 20:10]

"Le Terminal ce n'est pas sale, c'est la nature, ton corps change. on peut apprendre. c'est toute la puissance d'os X à porté de clavier."

Le terminal, c'est un retour en arrière à l'époque de l'interface en ligne de commande.
C'est sur, quel "progrès"!
Justement, tout l'interêt du Mac c'est qu'il n'y a PAS à apprendre des commandes à la noix.
Mais le jour ou Jobs nous servira un 10 print "COUCOU", il y en a que vont s'extasier...
iKalimero [30/10/2007 20:15]

heu j'ai jamais activer le firewall sur tout mes mac et pour l'instant je ne vois pas trop l'interet
TequilaPhone [30/10/2007 20:22]

Le terminal, c'est un retour en arrière à l'époque de l'interface en ligne de commande.
C'est sur, quel "progrès"!


Tout est bon dans l'OS X, tant niveau graphique que ligne de commande.
C'est celui qui pense que c'est un retour en arrière, qui ne fera jamais progresser sa cervelle.

Un jeune programmeur développe une application purement Mac OS X (cocoa). Des divers programmes sont à sa disposition tel Xcode, Interface Builder. Puis, il se doit d'utiliser le Terminal afin d'intégrer certaine fonction à son projet.
OMG QUEL CONNARD D'HIPPIE, IL UTILISE LE TERMINAL !!!

-Fatalis, ou le bon sens de la connerie.
olekhnov [30/10/2007 20:23]

je suppose que la désactivation par défaut est liée à la fonction "back to my mac", mais j'aurai pu espérer que le firewall soit configuré de manière plus fine pour laisser passer uniquement ça...
boulifb [30/10/2007 20:29]

je vous le disais dès le début... une cata le firewall de leopard.
David_b [30/10/2007 20:29]

@ Flibust007 : Attention, à forcer d'adhérer à n'importe quoi, tu vas finir par t'engluer dans tes idées préconçues. Et tu resteras les pates à l'air, abandonné, comme une pauv' p'tite mouche sur du papier attrape-mouche. Quel B(u)zzzzzzzzz ça ferait ;-)

_TZ_ [30/10/2007 20:48]

Bon, David_b, merci pour tes arguments mais Flibust007 a au moins raison sur le fait qu'Apple tombe un peu dans le strass et les paillettes et oublie le sérieux de son OS.

Soit dit en passant, pour ceux qui utilisent le SIP, avec X-Lite par exemple, auront droit à un magnifique "Error 503 - No route to host" sous Leopard. Le problème est connu et référencé ici : http://support.counterpath.net/viewtopic.php?t=11490
kubernan [30/10/2007 20:51]

@DrFatalis : Encore une fois, ton obsession à vouloir sytématiquement critiquer te fait dire n'importe quoi. Il est évident que pour l'utilisateur 'lambda' l'usage du terminal équivaudrait à allumer un feu avec deux silex. Mais avec un peu de curiosité, on se rend compte que le mode terminal permet de puissantes choses. D'ailleurs, en ce qui me concerne, j'ai toujours une fenêtre de terminal ouverte, cela me permet de réaliser certaines choses bien plus rapidement que par l'interface graphique (comme par exemple l'archivage de certains fichiers).
misterbrown [30/10/2007 20:54]


Non mais qu est ce qu il faut pas lire " le terminal ce n est pas sale"...
>non, c'est juste chiant!

Sont fatiguant les geeks Superheroe Pro Apple.
D ailleurs rien qu à la longueur de ses habituelles argumentations je l ai reconnu.
3
2
1



Réagir

Cinq consignes avant de réagir :
  1. Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  2. Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  3. Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  4. Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  5. Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.