apple

Sécurité : Apple n'a pas emballé la Black Hat 2012

par Florian Innocente le 28.07.2012 à 06:46
Apple n'aura finalement pas provoqué d'étincelles à la conférence Black Hat 2012 de Las Vegas. En début de semaine, sa présence était confirmée avec à la clef une présentation à propos d'iOS de Dallas De Atley, responsable de l'équipe Platform Security.

Ce rendez-vous pour spécialistes de la sécurité avait toujours été boudé par Apple lorsqu'il s'agissait de s'y exprimer, en revanche ses équipes y allaient en tant que visiteurs. Las, les différents comptes-rendus de cette réunion pointent tous vers l'absence de toute information inédite.

De Atley n'a fait que répéter à haute voix le contenu d'un livre blanc sur la sécurité du système mobile d'Apple, que cette dernière avait diffusé début juin. Un premier rendez-vous, mais manqué.


Dans les généralités, De Atley a expliqué qu'au moment de la conception d'iOS et de l'iPhone, les ingénieurs ont rapidement réalisé que contrairement aux ordinateurs, il faudrait gérer le fait qu'un téléphone, même en veille, garde une activité et une liaison active avec le réseau qui peut lui transmettre des informations. Les questions de sécurité ont donc fait partie des fondations de l'architecture de l'OS.

Des choix ont été faits de par exemple lier des éléments de sa sécurité à son processeur (comme les chiffrements), ou de le priver de certains outils systèmes comme un shell ou des possibilités de connexion à distance. Le strict minimum a été laissé afin de réduire la surface d'exposition aux attaques « fondamentalement, il y a toute une série de vecteurs d'attaques dont on n'a pas à s'inquiéter sur iOS. ».

Sur le même sujet :
- Sécurité : Apple présente à la conférence Black Hat 2012

|  |  

Découvrez les nouveautés de Mountain Lion avec notre livre
3
2
1
Vos réactions (31 réactions)
mathias10 [28/07/2012 11:24] via iGeneration pour iPad

Shell...connexion à distance. En gros même moi qui n'y connais rien connais ces restrictions du fait du jailbreak...sa a du être d'un ennuis!
LaurentR [28/07/2012 11:32] via MacG Mobile

Concernant le Shell, pourquoi ne pas avoir laissé le choix comme sur les machines de bureau ? Pourquoi toujours supposer à priori que tous les utilisateurs ne savent pas ce qu'ils font ?
béber1 [28/07/2012 11:53]

Parce que la plupart du temps à ex l'interface chaise-clavier, c'est le cas
dumbkiller [28/07/2012 12:05] via MacG Mobile

Honnêtement qui a besoin d'un shell sur son téléphone?
toucan39 [28/07/2012 12:48] via iGeneration pour iPad

@dumbkiller
Exact, un téléphone ou un iPad c' est pas un PC. Le Shell est sans objet.
marc duchesne [28/07/2012 13:04] via MacG Mobile

IOS est plus fermé comme
marc duchesne [28/07/2012 13:10] via MacG Mobile

Désolé.. Ios est plus fermé et c'est pas une mauvaise chose. Bien que plusieurs s'en plaignent. La Porte est aussi de plus en plus fermé pour les hackers et le jailbreak. Ios 6 ne fera que renforcir cette fermeture au grand avantage de sa sécurité.
Domsou [28/07/2012 13:37] via MacG Mobile

@LaurentR :
Apple a fait son choix. Ensuite pourquoi avoir plein de fonctionnalités qui ne servent pour la grande majorité des utilisateurs à rien ?

Et qui de plus, ne sont même pas connues des utilisateurs. Il suffit de regarder les remarques sur des sites spécialisés, forums, ce site en particulier et de constater que nombre de questions indiquent que les utilisateurs ne connaissent pas leur appareil.
MixUnix [28/07/2012 15:44]

@marc duchesne
Si Apple ferme le maximum pour résoudre les problèmes de sécurité, cela justifie qu'elle ne fera pas de recherches supplémentaires (elle n'y consacre déjà pas grand chose, confirmé par cet event).
"C'est couteux de chercher une solution, alors je vous ferme le système, et je vous dis, moi , Apple, que vous n'avez pas besoin de ça et de ça et de ça...".
Principe déjà appliqué sur MacOS puis OSX, où des fonctionnalités disparaissent au bon gré de la Firme.
Un Unix®, c'est solide, il suffit de le mériter.
"Je vous fais un téléphone TOP de TOP j'ai développé les éléments sécurisants qui assurent le système", pas besoin de faire croire , à grand tort, qu'on a un système qui ne craint rien ,même jusqu'à en faire un élément de marketing, le comble.
electron_libre [28/07/2012 16:11]

“Une société prête a sacrifier un peu de liberté contre un peu de sécurité ne mérite ni l’une, ni l’autre, et finit par perdre les deux”. (Benjamin Franklin)
CKJBeOS [28/07/2012 17:33]

@electron_libre
la liberté de jailbreak ou de rooter son android et de ce fait la liberté d'être totalement exposé à tous les malwares ;)
C'est sure il faut choisir.
La remarque de Benjamin Franklin s'applique a une politique gouvernementale (dictature ou démocratie).
La fermeture technologique, cela fait plus de 30 ans que l'on est dedans grâce à Microsoft, et c'est marrant ça ne gène personne ! La faut pas confondre quand même, rien que le nombre de mobiles dispos te montre bien que l'on est pas dans une structure totalitaire ;)
marc duchesne [28/07/2012 18:04] via MacG Mobile

On voir bien que les concept actuel ne fonctionnent pas. Ex: Microsoft. Alors, tant qu'il y a des gens malhonêtes, vaut mieux mettre une couche supplémentaire. À moins que vous n'ayez une meilleure solution???
vinvinz [28/07/2012 19:45]

"Tant qu'il y aura des gens malhonnêtes vaut mieux mettre une couche supplémentaire"... sauf qu'il y aura toujours des gens malhonnêtes. Windows réputé pour être la cible des attaques...c'est vrai mais si vous évitez les sites pornos et les sites de piratages vous serez a l'écart de 99% des virus.
Abd Salam [28/07/2012 22:40]

@ Electron_Libre,
Adricol0 [28/07/2012 23:07] via MacG Mobile

LOL ! Vous me faites rire les gens !
Pour vous le jailbreak fait perdre toutes les sécurités de l'iOS, on voit les connaisseurs ...

Sérieux, mon iPhone jailbreak (et pas pour le piratage !!!) est juste 15 fois plus sécurisé que le votre. Entre les failles que Apple met des plombes à corriger, que moi, en 10min, je bouche (enfin je .. Disons plutôt les gentils dev's Cydia ^^).
Et la suppression COMPLETE de tout flicage aux UDID et aux IP, je peux vous dire que vos appareils sont de véritables passoires, à coté du mien.
3
2
1



Réagir

attention Il n'est pas possible de réagir à cette dépêche. Si vous souhaitez toutefois réagir, n'hésitez pas à faire un tour dans nos forums.