IPB

Bienvenue invité ( Connexion | Inscription )

2 Pages V  < 1 2  
Reply to this topicStart new topic
> Une vulnérabilité majeure découverte dans l'UEFI de très nombreux Mac
Options
marc_os
posté 2 Jun 2015, 18:31
Message #31


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (Lionel @ 2 Jun 2015, 13:43) *
J'allais le dire !
Ne pas vouloir voir la différence entre une faille OS et une faille touchant une composante indissociable du matériel tient en effet de la mauvaise foi caractérisée.
Mais bon, tout le monde (sauf moi et quelques autres) sont des gentils dans le monde Mac et ne voudraient jamais faire le moindre mal à qui que ce soit.

Mauvaise foi ?
M'enfin !
Alors toi qui donc est l'un des chantres auto-proclamés de la bonne foi, pourrais-tu me dire si cette faille nécessite ou pas au préalable un accès à la machine pour en tirer profit ? En d'autres termes, est-ce que cette faille est auto-suffisante pour être exploitée ?
D'après ta brève, j'ai compris que non.
Mais peut-être me trompe-je.
Merci d'éclairer ma lanterne.


Citation (Lionel @ 2 Jun 2015, 15:34) *
Je rappelle quand même que toute commande rentrée dans le terminal peut l'être aussi à distance si l'on a la main sur la machine.

La bonne blague.
Si "on a la main sur la machine", on peut tout faire !
Comme démarrer en safe-boot et autres joyeusetés.

Ce message a été modifié par marc_os - 2 Jun 2015, 18:30.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
lopiko
posté 2 Jun 2015, 19:54
Message #32


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 876
Inscrit : 20 May 2009
Membre no 136 403



Bon, c'est très bien tout ça … mais ce serait intéressant de savoir ce que peut faire un utilisateur lambda comme moi, peu expérimenté en informatique, pour ce prémunir de cette saleté … huh.gif


--------------------
Mac Pro (mi-2010) 2 x 3,46 GHz 6-Core Intel Xeon
Mémoire 32 Go
OS Sierra 10.12.8 SSD
Go to the top of the page
 
+Quote Post
ataraxie
posté 3 Jun 2015, 03:51
Message #33


Adepte de Macbidouille
*

Groupe : Membres
Messages : 83
Inscrit : 16 Mar 2006
Membre no 57 692



Pour appuyer ce que j'ai dit précédemment, rappelez vous juste de ce qu'a dit Richard Stallman il y a quelques semaines. Ce n'est pas du "juste pour le buzz"...C'est juste le constat.
J'utilise actuellement Yosemite, mais parfois j'ai envie de partir ....

http://fr.ubergizmo.com/2015/05/26/createu...x-malwares.html

Ce message a été modifié par ataraxie - 3 Jun 2015, 03:52.
Go to the top of the page
 
+Quote Post
Pascal 77
posté 3 Jun 2015, 09:17
Message #34


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 052
Inscrit : 10 Oct 2005
Membre no 47 611



Citation (Lionel @ 1 Jun 2015, 17:37) *
Une nouvelle faille qualifiée de majeure a été découverte par un autre hacker. Elle est incroyablement simple. Il s'avère que si par défaut il est impossible de modifier l'UEFI sans les outils d'Apple, la simple mise en veille et le réveil d'un Mac va débloquer cette protection.


Quand je dis qu'aucun système n'est capable de sortir entièrement indemne de veille et qu'on ne doit pas laisser un ordinateur se mettre en veille si on peut faire autrement, ça fait rire plein de geeks ! whistle.gif


--------------------
Un Windows pour les gouverner tous, un Windows pour les trouver, et dans les ténèbres, les lier … Euuh je vais pitêt rester sur Mac !
Go to the top of the page
 
+Quote Post
Titoomax
posté 3 Jun 2015, 22:06
Message #35


Adepte de Macbidouille
*

Groupe : Membres
Messages : 50
Inscrit : 20 Nov 2002
Lieu : Nord Est
Membre no 4 766



?? huh.gif

Je revends mes macs demain


--------------------
Membre des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) > Liste
iMac 27' 12,2 : 10.10.5 - Time capsule modele A1409 3go - MacBookPro late 2013 os 10.11 - iPhone 6 plus 128g:128 + oldies
le tout à vendre au plus offrant au delà d'une somme minimale de 2000€ avant fin 2018
Demander Nope au numéro référencé dans mes notes perso.
Go to the top of the page
 
+Quote Post
Lionel
posté 4 Jun 2015, 07:03
Message #36


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (marc_os @ 2 Jun 2015, 19:31) *
Citation (Lionel @ 2 Jun 2015, 13:43) *
J'allais le dire !
Ne pas vouloir voir la différence entre une faille OS et une faille touchant une composante indissociable du matériel tient en effet de la mauvaise foi caractérisée.
Mais bon, tout le monde (sauf moi et quelques autres) sont des gentils dans le monde Mac et ne voudraient jamais faire le moindre mal à qui que ce soit.

Mauvaise foi ?
M'enfin !
Alors toi qui donc est l'un des chantres auto-proclamés de la bonne foi, pourrais-tu me dire si cette faille nécessite ou pas au préalable un accès à la machine pour en tirer profit ? En d'autres termes, est-ce que cette faille est auto-suffisante pour être exploitée ?
D'après ta brève, j'ai compris que non.
Mais peut-être me trompe-je.
Merci d'éclairer ma lanterne.


Citation (Lionel @ 2 Jun 2015, 15:34) *
Je rappelle quand même que toute commande rentrée dans le terminal peut l'être aussi à distance si l'on a la main sur la machine.

La bonne blague.
Si "on a la main sur la machine", on peut tout faire !
Comme démarrer en safe-boot et autres joyeusetés.

Décidément, quand tu ne veux pas voir, tu ne veux pas. Juste à titre informatif, combien de mises à jour Flash depuis deux mois ? Combien de fois tu as appris que Flash était obsolète, donc qu'Apple l'a désactivé car il avait une faille majeure ?
OK, là tu vas me rétorquer que tu n'as pas cette daube de Flash sur ta machine mais combien de millions de personnes l'ont ?
Tout le problème n'est pas tant de se demander s'il est possible de prendre le contrôle à distance d'un Mac, mais si tu es assez intéressant pour des pirates. A priori non, et nous sommes très nombreux dans ce cas. Pour les autres, il faut savoir qu'il existe un nombre de failles impressionnants et une qui permet de marquer définitivement un Mac, même après avoir tout formaté et réinstallé.

Note que je n'ai parlé que de Flash, pas par exemple de MacKeeper ou d'autres daubes du genre. Mais forcément comme tu minimises toute attaque tu ne peux en appréhender l'ampleur ni le danger. Si Apple a essayé de renforcer sa sécurité en créant un bac à sable, toi tu lui fais tellement confiance que tu met la tête dedans et ne vois plus aucun problème.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
code-800
posté 4 Jun 2015, 09:31
Message #37


Adepte de Macbidouille
*

Groupe : Membres
Messages : 155
Inscrit : 22 Nov 2007
Membre no 100 619



Moi ce qui m'inquiette, c'est qu'aucun macbidouilleure n'avance la plus petite solution (même très bidouilleuse, genre mains dans le camboui) pour contrer ce truc, ça fait un peu flipper unsure.gif

Ce message a été modifié par code-800 - 4 Jun 2015, 09:33.
Go to the top of the page
 
+Quote Post
SartMatt
posté 4 Jun 2015, 09:42
Message #38


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 187
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (code-800 @ 4 Jun 2015, 10:31) *
Moi ce qui m'inquiette, c'est qu'aucun macbidouilleure n'avance la plus petite solution (même très bidouilleuse, genre mains dans le camboui) pour contrer ce truc, ça fait un peu flipper unsure.gif
Ne pas connecter ta machine au moindre réseau. C'est à peu près la seule "solution" pour l'instant...


--------------------

Go to the top of the page
 
+Quote Post
Pascal 77
posté 4 Jun 2015, 11:11
Message #39


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 052
Inscrit : 10 Oct 2005
Membre no 47 611



Citation (Lionel @ 1 Jun 2015, 17:37) *
En gros, si un pirate (ou la NSA ou la CIA ou....) arrive par d'autres failles à prendre le contrôle de la machine, il n'aura qu'à installer l'extension, mettre en veille à distance la machine et la réveiller (par un accès réseau ou simplement en attendant que vous le fassiez). Ensuite, il pourrai modifier l'UEFI soit pour son profit direct, soit de manière maveillante pure en le corrompant ce qui rendra la machine totalement impropre à redémarrer.


Donc, si la mise en veille de la machine est désactivée, comme ça devrait être le cas sur toute machine autre qu'un portable sur batterie, rien ne peut être fait à distance !


--------------------
Un Windows pour les gouverner tous, un Windows pour les trouver, et dans les ténèbres, les lier … Euuh je vais pitêt rester sur Mac !
Go to the top of the page
 
+Quote Post
Lionel
posté 4 Jun 2015, 11:44
Message #40


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 346
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (Pascal 77 @ 4 Jun 2015, 12:11) *
Citation (Lionel @ 1 Jun 2015, 17:37) *
En gros, si un pirate (ou la NSA ou la CIA ou....) arrive par d'autres failles à prendre le contrôle de la machine, il n'aura qu'à installer l'extension, mettre en veille à distance la machine et la réveiller (par un accès réseau ou simplement en attendant que vous le fassiez). Ensuite, il pourrai modifier l'UEFI soit pour son profit direct, soit de manière maveillante pure en le corrompant ce qui rendra la machine totalement impropre à redémarrer.


Donc, si la mise en veille de la machine est désactivée, comme ça devrait être le cas sur toute machine autre qu'un portable sur batterie, rien ne peut être fait à distance !

Ben tu vas devoir modifier toi même le SMC pour le faire. Si tu peux désactiver la mise en veille automatique, tu ne peux bloquer un accès système dire à la machine de se mettre en veille.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
lopiko
posté 4 Jun 2015, 15:44
Message #41


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 876
Inscrit : 20 May 2009
Membre no 136 403



Donc, c'est uniquement durant la mise en veille que ça peut se produire ?
… Si on désactive la MEV ; qu'on se borne à allumer et éteindre le Mac … Il n'y a plus de risques ?? unsure.gif


--------------------
Mac Pro (mi-2010) 2 x 3,46 GHz 6-Core Intel Xeon
Mémoire 32 Go
OS Sierra 10.12.8 SSD
Go to the top of the page
 
+Quote Post
SartMatt
posté 4 Jun 2015, 15:49
Message #42


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 187
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (lopiko @ 4 Jun 2015, 16:44) *
Donc, c'est uniquement durant la mise en veille que ça peut se produire ?
… Si on désactive la MEV ; qu'on se borne à allumer et éteindre le Mac … Il n'y a plus de risques ?? unsure.gif
Comme le dit Lionel, ce que tu peux désactiver au niveau système, c'est la mise en veille automatique, pas la possibilité de mettre en veille la machine.


--------------------

Go to the top of the page
 
+Quote Post

2 Pages V  < 1 2
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 28th April 2024 - 13:24