macosx

Mac OS X : Apple à la traine pour corriger une faille

par Christophe Laporte le 11.01.2010 à 15:25
Le manque de réactivité d'Apple en matière de sécurité commence à en agacer certains. Dernier exemple en date : des chercheurs de SecurityReason ont publié une preuve de concept d'une faille de sécurité répertoriée au mois de mai. Celle-ci concerne le code open source libc/gdtoa qui est employé dans Mac OS X, OpenBSD, NetBSD, FreeBSD ainsi que dans Firefox, KDE et K-Meleon.

Si cette faille a été corrigée sur FreeBSD et OpenBSD, Apple n'a rien fait pour sa part pour ses systèmes d'exploitation. En utilisant une fonction de conversion, il est possible de provoquer un débordement conduisant à un déni de service ou à l'exécution de code. Cette faille présente un risque « élevé » selon SecurityReason.

Sur le même sujet :
- Java sur Mac se traine des failles depuis six mois

Tags:
Source: CNET
|  |  

Découvrez le nouvel iPad sur l'Apple Store
3
2
1
Vos réactions (37 réactions)
Fabricius [11/01/2010 15:35]

Oui et il est ou le problème ?
Mon Mac c'est pas la Nasa !!!
Ni le FBI.. des failles au risque élevé il y en a partout, mais elles sont pas encore déclarées, alors point nécessité de s'alarmer !

Fabricius
josephsardin [11/01/2010 15:39]

Je suis d'accord avec toi Fabricius. Ok, y'a plein de failles partout. Mes données n'intéressent personnes et aucun programme malveillant n'a exploiter ce trou béant... Alors pas de quoi s'alarmer. Mais ce serait bien qu'Apple ferme la brèche, un jour ou l'autre...
gannouche [11/01/2010 15:45]

Sa serait bien qu'il fasse leur boulot....
Neopollux [11/01/2010 15:45]

Je suis partiellement d'accord avec toi Fabricius. Même si l'on attend de nos systèmes qu'ils soient "sécurisé" (et à chacun sa définition), il faut quand même reconnaître que je serais fort déconvenue si on venait me pirater mon ordinateur (surtout qu'ici, il est possible de passer par Firefox pour exploiter la faille).
Et en même temps, je trouve aussi parfois "puéril" de crier à chaque faille découverte (c'est le sport commun des anti-Microsoft) ; même si certains s'appliquent à les corriger rapidement (ex. Microsoft).
Après, il faut faire la part des choses et savoir protéger son ordinateur selon son utilisation et son niveau de paranoïa...
hirtrey [11/01/2010 15:51]

Fait plus ou moins habituel de la part d'Apple. La correction de la faille dans le DNS, 6 mois après tous les autres !!!
Moonwalker [11/01/2010 15:52]

En remontant les sources de l'info, on trouve ça :

It is true that the examples presented in the previous notes, using the
printf (1) do not work under MacOS X. This does not mean the MacOSX C
library is safe.

Bref, ça ne marche pas mais faudrait quand même avoir peur...

http://securityreason.com/achievement_securityalert/81
françois bayrou [11/01/2010 15:52]

@fabricius :

Parce que tu crois que les mecs qui se font "hacker" sous Windows, ont des données qui intéressent quelqu'un ?

le "pirate de base" n'attaque pas la machine sur laquelle se trouve des données qui l'intéressent, tout simplement parce que dans la plupart des cas, aucune donnée ne l'intéresse.
Il attaque les machines qui ont la faille qu'il est capable d"exploiter.

Des outils "arrosent" le réseau et lui donnent la liste des machines : "tiens, les machines macpro-de-fabricius , et macbook-de-francois ont la faille n° XDIEFZ, cliquez ici pour faire tomber la machine".
Bon j'exagère mais je ne suis pas loin de la vérité.

Alors si cette faille est connue, et qu'elle peut être corrigée, elle doit être corrigée, point barre.
Hurrican [11/01/2010 15:55]

@Fabricius
Le jour où ton ordi sera devenu inutilisable parce que la faille aura été exploité (ai je besoin de rappeler que depuis mai, nombre de personnes au courant de cette faille ont eu le loisir de le faire), tu seras moins sûr de toi.
Apple est très léger côté sécurité depuis un moment, et il feraient bien d'investir dans des équipes de développeurs chargés de ce problème. Parce qu'un jour ou l'autre, une personne ou un groupe de personnes s'en donneront à coeur joie. Et ce jour là, la communauté criera au scandale, sauf qu'il sera trop tard.
RickDeckard [11/01/2010 15:57]

Non mais le boulet fanboy complétement à la ramasse là, c'est la moindre des choses que les failles soient corrigées le plus rapidement possible, NASA ou pas, que ce soit chez MS, Apple, Canonical ou Debian hein.

L'aveuglement de certains dès qu'Apple est attaqué (à raison ici) fait franchement peur quand même.
Jerry Khan [11/01/2010 16:00]

FireFox est le navigateur comprenant le plus de failles d'après une étude receente dont avait parlé Macgé d'ailleurs...malgré cela personne n'en parle et les fanboys du renard roux ne se sentent pas aveuglés pourtant....deux poids deux mesures.
hirtrey [11/01/2010 16:03]

@Jerry Khan: Tu as sans doute raison, je ne sais pas mais je ne crois pas que tu puisses utiliser autres chose que ton système d'exploitation contrairement à Firefox.
xzh [11/01/2010 16:07]

Si seulement il n'y avait que ce problème à résoudre...
En attendant y a des gens qui ont claqué plus de 2000€ dans des bécannes qui ne fonctionnent qu'en partie...
joelcro [11/01/2010 16:23]

Ca commence à être lourd ces histoires de failles trucs machins choses. Après moultes années passées sur des ordis en tant qu'utilisateur lambda, je n'ai jamais chopé la moindre merde catastrophique (deux ou trois conneries sur win au bureau). Et pourtant je m'amuse souvent à tester pas mal de soft, juste pour voir. Alors oui il y a des failles de sécurité, des trous ceci et cela, mais bon...je crois que ça fait surtout le beurre des pseudos-chercheurs en sécurité (plus ou moins affiliés à des Norton and Co).

Après si ça fait peur à des cracks de l'informatique, et bien vu qu'ils sont des cracks, ils savent se protéger certainement beaucoup mieux que moi.

Arsenal Gear [11/01/2010 16:23]

Du panda roux s'il vous plait.

*chercheur de merde spotted*
FabriceG [11/01/2010 16:40]

+1 Moonwalker

Aillez peur, Apple ne corrige pas une faille qui ne fonctionne pas de toutes façon sur Mac OS X (mais rien ne prouve le contraire hein) = Mort de rire. Remballez tout, vous ferez votre marché de la peur un autre jour.
3
2
1



Réagir

Cinq consignes avant de réagir :
  1. Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  2. Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  3. Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  4. Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  5. Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.