IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Trop de Mac ont encore un EFI vulnérable, Réactions à la publication du 02/10/2017
Options
Lionel
posté 1 Oct 2017, 23:00
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 342
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Pendant un temps, les Mac ont eu une vulnérabilité qui permettait à des agences américaines, NSA et CIA, de prendre leur contrôle en patchant leur EFI avec une version qui permettait une prise de contrôle aussi totale qu'indétectable.
Apple a proposé des mises à jour corrigeant ces failles sur l'essentiel de ses machines mais une étude réalisée montre que 73000 machines connectées dans le monde restent vulnérables, soit 4,2% des Mac scannés.
Ce sont des machines où aucun patch n'a été installé ou bien des machines où cette installation a échoué. On notera que près de la moitié de ces machines sont des iMac 21,5" de 2015.

Il est possible que l'installation de High Sierra, qui vérifie systématiquement la version de l'EFI, règle ce problème.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
Fafnir
posté 1 Oct 2017, 23:48
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 847
Inscrit : 21 Jan 2010
Lieu : Vancouver BC
Membre no 149 008



Sur mon mini 2012 sans SSD je n'installe pas High Sierra à cause du nouveau système de fichiers mais quel raison aurait un utilisateur d'iMac 2015 pour ne pas être à jour?
Go to the top of the page
 
+Quote Post
kenzo05000
posté 2 Oct 2017, 00:03
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 720
Inscrit : 16 Dec 2004
Lieu : neuilly plaisance
Membre no 28 949



Et sur les camions premier modèle ?
Il y a une mise a jour ?


--------------------
* Mac Pro 2009 bi processeur flashé 5.1 Cinema Display 30 pouces 20 giga de ram sous 10.14
* Cinema Display 30 pouces
* Samsung UE55D
* Hp Officejet 6600
* Hp Laserjet P1102
* Hp Color Laserjet Pro M252DW
* Macbook Pro Fin 2011 sous High Sierra
* I Phone 4S blanc 64 go
* Xiaomi Mi 11 5G 256go
* PC de secours dans boitier Cooler Master Wave Master (je cherche l'aquagate watercooling)
Go to the top of the page
 
+Quote Post
yponomeute
posté 2 Oct 2017, 08:22
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 969
Inscrit : 26 Jan 2011
Lieu : Pollachius virens
Membre no 164 083



Pour trouver les mises à jour : https://support.apple.com/downloads/efi-firmware-update

On peut affiner la recherche suivant son modèle de mac ensuite.

Ce message a été modifié par yponomeute - 2 Oct 2017, 08:23.


--------------------
MBP 2017 15" avec clavier pourri et touchbar inutile
Go to the top of the page
 
+Quote Post
raoulito
posté 2 Oct 2017, 10:10
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 010
Inscrit : 24 Jan 2014
Lieu : La Vienne
Membre no 189 026



Citation (Fafnir @ 1 Oct 2017, 22:48) *
Sur mon mini 2012 sans SSD je n'installe pas High Sierra à cause du nouveau système de fichiers mais quel raison aurait un utilisateur d'iMac 2015 pour ne pas être à jour?


c'est pas vraiment cela. On parle de machine n'ayant accepté aucune mise à jour, sans doute des utilisateurs peu prudents ou un peu bourrus...
Normalement si vous faites les màj, pas high sierra, vous devriez être protégé.

Par contre je relance mon explication qu'il s'agit d'une des raisons pour lesquels l'installeur de High Sierra fonctionne au téléchargement de l'os : on a toujours la dernière version du coup (apfs, sécurité, etc...)


--------------------
——

Çà c'est ma création, un podcast associatif racontant une histoire de SF : http://reduniverse.fr La plus grande saga galactique jamais racontée en podcast :)

Tout homme qui dirige, qui fait quelque chose, a contre lui ceux qui voudraient faire la même chose, ceux qui font précisément le contraire et surtout la grande armée des gens d'autant plus sévères qu'ils ne font rien du tout.
JULES CLARETIE
Go to the top of the page
 
+Quote Post
ekami
posté 2 Oct 2017, 12:48
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 447
Inscrit : 9 Apr 2004
Membre no 17 402



Pour connaitre la version EFI de votre Mac
https://support.apple.com/fr-fr/HT201518


--------------------
Exif Photoworker: Renommez et organisez vos photos et vidéos en quelques clics (téléchargement et période d'essai gratuits).
Go to the top of the page
 
+Quote Post
iAPX
posté 2 Oct 2017, 14:36
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 383
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (raoulito @ 2 Oct 2017, 05:10) *
Citation (Fafnir @ 1 Oct 2017, 22:48) *
Sur mon mini 2012 sans SSD je n'installe pas High Sierra à cause du nouveau système de fichiers mais quel raison aurait un utilisateur d'iMac 2015 pour ne pas être à jour?


c'est pas vraiment cela. On parle de machine n'ayant accepté aucune mise à jour, sans doute des utilisateurs peu prudents ou un peu bourrus...
Normalement si vous faites les màj, pas high sierra, vous devriez être protégé.
...

Non, il s'agit visiblement là d'un modèle particulier ayant un problème de mise à jour!


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
lionelmacb
posté 3 Oct 2017, 15:34
Message #8


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 992
Inscrit : 2 Jul 2008
Membre no 117 097



Citation
Pour connaitre la version EFI de votre Mac
https://support.apple.com/fr-fr/HT201518

Merci pour ce lien.
J'ai consulté : Mac mini (début 2009) -> Macmini3,1 -> MM31.0081.B06 (EFI 1.2) puis cliqué.
Voilà on me demande de télécharger la mise à jour du programme interne de l’EFI du Mac mini 1.2
Je suis sur El Capitan avec mon Mac mini (début 2009) et je n'y comprends pas grand chose de cette mise à jour tardive.
Quelqu'un pourrait-il m'expliquer à quoi je m'expose à cliquer sur "Télécharger" ?
Merci d'avance wink.gif
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 24th April 2024 - 16:22