macosx

Sécurité : "Apple doit s'inspirer de Microsoft"

par Florian Innocente le 26.04.2012 à 14:30
Apple a des leçons à prendre chez Microsoft en matière de sécurité, c'est le constat dressé par Eugene Kaspersky, le PDG de l'éditeur de logiciels spécialisés qui porte son nom.

L'homme relègue Apple loin derrière son rival « Je pense qu'ils ont dix ans de retard sur Microsoft en terme de sécurité. Pendant de nombreuses années, j'ai répété que du point de vue de la sécurité il n'y a pas de grandes différences entre un Mac et un PC Windows. Il a toujours été possible de développer des logiciels malveillants pour Mac, mais le dernier en date était un peu différent. Il demandait par exemple à pouvoir être installé sur le système et, en utilisant des vulnérabilités, il a pu accéder au compte utilisateur sans déclencher aucune alarme ».
Le Mac reste une petite cible comparé au potentiel représenté par Windows mais, les parts de marché augmentant, les auteurs de ces logiciels s'y intéressent davantage aujourd'hui, ajoute Kaspersky dans un entretien avec Computer Business Review.

« Les cyber-criminels ont vu que le Mac devenait un domaine intéressant. Maintenant on en a plus [de malware, ndr], ce n'est pas seulement Flashback ou Flashfake. Bienvenue au Mac dans le monde de Microsoft. Il y a plein de logiciels malveillants. Apple est maintenant dans le même monde qu'a connu Microsoft pendant plus de 10 ans : les correctifs de sécurité, les mises à jour et ainsi de suite ». Et Kaspersky, de n'y voir qu'un début, sachant que les auteurs de ces logiciels affinent leurs connaissances de cette plateforme et que le cas de Flashback fut à ce titre une opération réussie de son point de vue.

D'où son conseil à Apple d'adapter ses procédures lors de l'écriture du code et de la mise à disposition des révisions logicielles « C'est ce que Microsoft a fait par le passé après des incidents comme Blaster [en 2003, ndr] et des vers plus complexes qui ont infecté des millions d'ordinateurs dans un court laps de temps. Ils ont dû beaucoup travailler pour vérifier leur code et y trouver les failles et les vulnérabilités. Il est maintenant temps pour Apple de s'y mettre aussi ».
Dans une conférence de presse organisée par Kaspersky il y a quelques jours, l'un des ingénieurs dressait un tableau parfois plus nuancé. Le sentiment de pleine sécurité associé au Mac était qualifié de "mythe" (Apple aussi met en garde ses clients contre les virus et malware, et ce depuis Snow Leopard). Puis l'intervenant notait les progrès réalisés au fil des versions du système, avec différents mécanismes ajoutés ou améliorés. Ce qui n'a pas empêché Flashback de s'appuyer sur une faille dans Java.


En janvier dernier, dans un précédent rapport sur les 5 grands types d'attaques auxquelles s'attendre en 2012 [PDF], Kaspersky ne mentionnait toutefois pas particulièrement le Mac (ni Windows d'ailleurs) comme un nouveau terrain de jeu. Apple était mentionnée, mais à travers iOS et pour remarquer que cette plateforme mobile avait été assez peu visée depuis 2009. Seuls deux malware avait été repérés, visant les appareils jailbrakés « et rien de plus. N'attendez pas de changement particulier en 2012, sauf à ce qu'Apple change sa politique de distribution » écrivait Kasperky. Pour l'éditeur, c'est davantage Android et son Market (désormais baptisé Google Play) qui allaient recevoir l'attention toute particulière des auteurs de logiciels malveillants. Les règles de vérification des apps mises en téléchargement étant moins strictes que sur l'App Store.

Les mois à venir diront si Flashback n'a été qu'un épisode comme il s'en produit occasionnellement sur Mac ou le début d'une série.

|  |  

Découvrez les nouveautés de Mountain Lion avec notre livre
5
4
3
2
1
Vos réactions (62 réactions)
iCaramba [26/04/2012 14:33] via MacG Mobile

Wtf !?
damien83 [26/04/2012 14:34] via iGeneration pour iPad

Apple à des effort à faire mais la menace et vraiment plis limité que sous windows , ils veulent juste se faire du beurre sur le dos des macuser ! En plus sa rime XD
damien83 [26/04/2012 14:38] via iGeneration pour iPad

Macosx , n1 que peu d'attaque et avec les nouvelles fonction de mountain lion le,sécurité sera assuré ...
tleveque [26/04/2012 14:40] via iGeneration pour iPad

Comment peut-on accorder la moindre crédibilité à quelqu'un donc la business est de vendre des logiciels de protection?
Je ne dis pas qu'il a complètement tord, mais niveau crédibilité.... Zéro!!
jeje68 [26/04/2012 14:40] via MacG Mobile

Bizarre des logiciel anti virus arrive sur Mac est comme pas hasard on trouve de plus en plus de virus est d'éditeur . Ps : pour que ces gens la gagne leurs vie il faut bien qu'il crée la menace . Ce sont eux qui crée les virus pour nous soutirez des sous .
damien83 [26/04/2012 14:45] via iGeneration pour iPad

J'en dirai même plus qui peut accorder une crédibilité à ce type la , regarder ça tronche XD ... Non je déconne depuis que je suis sous Mac je n.ai jamais eu de virus alors que sous windows je m'en suis taper 3 sous chaque ordinateur ... et ce n'est pas faute de pas avoir mît d'antivirus j'avais Kaspersky ...

Franchement je me sens toujours plus en sécurité sous Mac que windows !
G4lover [26/04/2012 14:52]

On pourra dire ce qu'on veux , la part de marché du mac augmente de plus en plus et il est évident que le nombre de virus augmentera avec ..
zearnal [26/04/2012 14:52]

Je n'ai pas pu aller au delà du titre !!
Faire comme Microsoft, des failles béantes pour mieux vendre des antivirus ? Comme certain l'ont dit, ce monsieur n'est pas crédible !!
ShowMeHowToLive [26/04/2012 14:54]

Apple finira par n'autoriser les installations que par le Mac App Store ;)

Les chevaux de Troie existeront toujours puisque c'est l'utilisateur qui l'installe, on n'y peut rien sauf à interdire les logiciels en dehors du App Store !
- B'n - [26/04/2012 14:59]

C'est marrant le gars sur la photo on dirait Brad Pit mixé avec Val Kilmer :D
(75% / 25%)
iWebMaster [26/04/2012 15:12] via MacG Mobile

Des leçon à prendre d'un os qui ne demande pas le mot de passe admin pour effectuer des opérations à riques ? Est ce que Usain Bolt aurait des leçons à prendre de Pierre Menes en terme de 100m ?
manu1707 [26/04/2012 15:12]

lol B'n

C'est quoi ce troll ! Ils veulent juste faire croire aux gens qu'il est temps d'acheter leurs logiciels ou quoi ?
+1 damien
danielroibert [26/04/2012 15:13] via iGeneration pour iPad

C'est très étonnant comme réflexion. Microsoft est dans le monde informatique, depuis toujours, la référence des société qui ne savent pas ce qu'est la sécurité. Bon, c'est vrai, il y a eu quelques progrès ces derniers temps. Mais il avaient tant à faire pour arriver à niveau "normal". Mais comme dit G4lover, le marche du Mac commence à devenir intéressent pour les pirates. Je serais donc content de lire qu'Apple commence à prendre des mesures pour boucher plus rapidement les failles.
Je ne voudrais pas devoir commencer à utiliser des anti-virus comme sur windows, car ces machins ralentissent assez bien la machine. J'en ai souvent fais l'expérience.
majipoor [26/04/2012 15:18]

Curieuse logique: MacOS X serait plus vulnérable à cause de sa part de marché qui augmente alors que iOS l'est beaucoup moins qu'Android avec des part de marché similaires.

La différence vient bien du contrôle "à la source" que Apple impose sur iOS et la solution pour MacOS X est de faire de même: AppStore ou signature de code (donc AppStore pas forcément obligatoire) tels qu'ils seront proposés dans Mountain Lion sont la meilleure réponse que Apple pouvait apporter à ce problème.

Et le jeu du chat et de la souris c'est justement avec des solutions type anti-malware qu'il a lieu: avec Gatekeeper il sera nécessaire de casser le système de signature pour faire tourner du code non-autorisé, ce qui reste un exploit d'une toute autre envergure que la création d'un cheval de Troie.
aldry [26/04/2012 15:19]

en quoi ce n'est pas crédible de demander à Apple d'être plus réactif concernant les màj de sécurité ? sérieux faut arrêter de prendre tout les critiques contre le système Apple comme des injures ou autres. Ce n'est qu'un conseil et selon moi il devrait le suivre car ce n'est pas normal de devoir attendre 2-3 semaines pour avoir un correctif(cf flashback).

@- B'n -
pt1 j'avais pas vue mais quand j'ai regardé pour la 2ime fois la photo du type suite à la lecture de ton commentaire je me suis dis pt1 t'as raison !
5
4
3
2
1



Réagir

attention Il n'est pas possible de réagir à cette dépêche. Si vous souhaitez toutefois réagir, n'hésitez pas à faire un tour dans nos forums.