IPB

Bienvenue invité ( Connexion | Inscription )

> Apple bloque la dernière mise à jour de Java, Réactions à la publication du 31/01/2013
Options
Lionel
posté 31 Jan 2013, 16:20
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 356
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Apple a procédé dans la nuit à une mise à jour de son Anti-malware Xprotect, qui bloque dorénavant la dernière mise à jour de Java 7. Etant donné qu'il n'y a rien de plus récent, les solutions n'existent pas pour ceux qui en ont un besoin impérieux. Parmi eux, certains nous ont apporté leur témoignage et utilisent dans le cadre de leur travail (ils n'ont pas le choix) des applications Java et ne peuvent depuis ce matin les utiliser ce qui est un grave préjudice pour eux.
On est ici partagé entre besoin de sécurité, chose difficile à renier, et effets collatéraux, sachant qu'Apple ne propose pas de désactiver sa protection.
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
5 Pages V  < 1 2 3 4 > »   
Start new topic
Réponse(s) (30 - 59)
SartMatt
posté 31 Jan 2013, 19:09
Message #31


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 212
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (malloc @ 31 Jan 2013, 19:04) *
C'est incompréhensible... Comment une telle action a t'elle pu être validée par toute la chaine décisionnelle?
C'est tout simple : ça fait des années que la chaîne décisionnelle considère normal de prendre des décisions à la place de ses clients.


--------------------

Go to the top of the page
 
+Quote Post
Dools
posté 31 Jan 2013, 19:10
Message #32


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 357
Inscrit : 9 Sep 2008
Membre no 121 282



Waw, la réaction de certains par rapport à la décision est dingue. ( Quoique, venant de Narayan, je suis pas si étonné que ça ). Mais surtout qu'on attaque quelqu'un sur son métier sans rien en connaître d'autre que ça a un rapport avec la bourse, c'est pas croyable. J'ai hésité à atteindre le point Godwin, mais je ne m'abaisserais pas à ça.
Go to the top of the page
 
+Quote Post
Homer Simpson
posté 31 Jan 2013, 19:13
Message #33


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 604
Inscrit : 5 Aug 2006
Membre no 65 390



J'ose espérer que ça ne concerne que Safari et pas les autres navigateurs ?
Go to the top of the page
 
+Quote Post
ouinouin
posté 31 Jan 2013, 19:46
Message #34


Adepte de Macbidouille
*

Groupe : Membres
Messages : 145
Inscrit : 6 May 2009
Lieu : Vendée
Membre no 135 650



Citation (mobydivingdick @ 31 Jan 2013, 18:14) *
Citation (ouinouin @ 31 Jan 2013, 17:35) *
Si c'est au niveau du navigateur internet que ça ce passe, Safari est bloqué mais pas FireFox.
Bon si c'est avec une application programmée sous Java ...


Non : j'ai Chrome / Firefox / Safari sur ma machine et les 3 avaient le même problème.

C'est au niveau de Java et des plug ins : la modif empêche certaines machines d'ouvrir les fichiers JLNP


Je viens de ré-essayer quand j'ai lu ta réponse et bien chez moi FireFox fait toujours tourner Java alors que le plugin est désactivé sur Safari... (heureusement parce que le site des impôts nécessite Java, alors pour payer la TVA mensuelle...)

Ce message a été modifié par ouinouin - 31 Jan 2013, 19:48.
Go to the top of the page
 
+Quote Post
elbacho
posté 31 Jan 2013, 19:53
Message #35


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 330
Inscrit : 8 Oct 2010
Membre no 159 876



Citation (SartMatt @ 31 Jan 2013, 19:09) *
Citation (malloc @ 31 Jan 2013, 19:04) *
C'est incompréhensible... Comment une telle action a t'elle pu être validée par toute la chaine décisionnelle?
C'est tout simple : ça fait des années que la chaîne décisionnelle considère normal de prendre des décisions à la place de ses clients.

Si tu veux pas qu'Apple prenne des décisions à ta place tu décoches l'option , comme cela a déjà été indiqué par plusieurs personnes.
Dans 10.8 il faut cliquer sur "Avancé" pour accéder a l'option.

Ce message a été modifié par elbacho - 31 Jan 2013, 19:56.
Go to the top of the page
 
+Quote Post
chombier
posté 31 Jan 2013, 19:56
Message #36


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (elbacho @ 31 Jan 2013, 19:53) *
Citation (SartMatt @ 31 Jan 2013, 19:09) *
Citation (malloc @ 31 Jan 2013, 19:04) *
C'est incompréhensible... Comment une telle action a t'elle pu être validée par toute la chaine décisionnelle?
C'est tout simple : ça fait des années que la chaîne décisionnelle considère normal de prendre des décisions à la place de ses clients.

Si tu veux pas qu'Apple prenne des décisions à ta place tu décoches l'option , comme cela a déjà été indiqué par plusieurs personnes.

"Apple, tu l'aimes ou tu la quittes." biggrin.gif
Et fuck aux passionnés de longue date.


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
SartMatt
posté 31 Jan 2013, 19:57
Message #37


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 212
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (elbacho @ 31 Jan 2013, 19:53) *
Citation (SartMatt @ 31 Jan 2013, 19:09) *
Citation (malloc @ 31 Jan 2013, 19:04) *
C'est incompréhensible... Comment une telle action a t'elle pu être validée par toute la chaine décisionnelle?
C'est tout simple : ça fait des années que la chaîne décisionnelle considère normal de prendre des décisions à la place de ses clients.
Si tu veux pas qu'Apple prenne des décisions à ta place tu décoches l'option , comme cela a déjà été indiqué par plusieurs personnes.
Et on perd alors toute la sécurité...

D'autres logiciels anti-malwares permettent de maintenir la sécurité tout en laissant passer au cas par cas ce que l'utilisateur a envie de laisser passer. Ça me parait être un comportement bien plus intelligent, bien plus respectueux du clients, et bien moins déresponsabilisant. Mais bon, déresponsabiliser le client, c'est bien, c'est le meilleur moyen de le rendre plus docile.

Surtout qu'en plus là c'est quand même très gonflé de bloquer Java sans prévenir sous prétexte qu'il peut y avoir des malwares en Java hein... Tiens, sur l'App Store, y a eu quelques cas de malwares, alors pourquoi on bloquerait pas carrément l'App Store ?
Et puis y a des malwares en JavaScript aussi, alors hop, supprimons le JavaScript... Et puis y en a aussi qui utilisent des failles de Safari. Alors hop, Safari poubelle.

Regarde comment c'est fait sous Firefox, c'est bien plus intelligent.


--------------------

Go to the top of the page
 
+Quote Post
ouinouin
posté 31 Jan 2013, 20:02
Message #38


Adepte de Macbidouille
*

Groupe : Membres
Messages : 145
Inscrit : 6 May 2009
Lieu : Vendée
Membre no 135 650



Citation (ali_o_kan @ 31 Jan 2013, 18:53) *
La solution au problème n'est peut-être pas bien loin… wink.gif
http://www.ubuntu.com/


sauf que pour les professionnels, linux est encore bien loin d'offrir tout ce qu'offre MacOs ou Windows...
Go to the top of the page
 
+Quote Post
mobydivingdick
posté 31 Jan 2013, 20:03
Message #39


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 487
Inscrit : 25 Mar 2007
Lieu : Paris
Membre no 83 446



Apparemment le choix du navigateur dépend sans doute de la manière dont est codée l'application.

Chez moi, cela ne fonctionnait sous aucun des trois déjà cités, et après avoir eu plusieurs fois ce jour le service technique du fournisseur, j'étais loin d'être le seul dans ce cas là.

Ayant déjà eu des problèmes dans le passé, j'ai donc tout de suite essayé les autres browsers, ayant déjà eu la surprise de voir que la même appli ne tournait pas sous safari mais sous firefox ( ou l'inverse ! ) etc...

Là, le fait qu'apparemment mêmes les pros n'étaient pas au courant est quand même assez vicieux de la part d'Apple.

En attendant, j'ai une sauvegarde des fichiers Xprotect, décoché la case Mise à jour automatique, et je remercie Lionel et tous les utilisateurs de macbidouille pour l'entraide apportée face à une situation hors de mes compétences techniques.

Merci à vous tous.

Ce message a été modifié par mobydivingdick - 31 Jan 2013, 20:04.


--------------------
Mac Pro 2013 : fini , remplacé par Intel NUC 8i7HNK / 32G Crucial / 2 x 512G SSD 960 EVO PRO + Windows 10
iPhone 7 Plus : fini, remplacé par un OnePlus 6T
MBP 2015 : fini, remplacé par MS Surface Pro

Sortie du monde Apple terminée
Go to the top of the page
 
+Quote Post
Red Alert
posté 31 Jan 2013, 20:05
Message #40


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 935
Inscrit : 28 Nov 2003
Lieu : Cyberdemon
Membre no 12 054



Je trouve que la réponse d'Apple est bien appropriée pour sa nouvelle génération de clients; le particulier lamba qui consomme des iBidules et des ordinateurs "fashion", et qui ne sait pas vraiment comment tout cela fonctionne.

Apple connaît bien ses marchés, et c'est nouveaux clients ce n'est plus "nous".

Ce message a été modifié par Red Alert - 31 Jan 2013, 20:06.
Go to the top of the page
 
+Quote Post
chombier
posté 31 Jan 2013, 20:07
Message #41


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (ouinouin @ 31 Jan 2013, 20:02) *
sauf que pour les professionnels, linux est encore bien loin d'offrir tout ce qu'offre MacOs ou Windows...

Ça dépend surtout du métier dudit professionnel.
Y'a pas du Linux chez les gendarmes ? biggrin.gif


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
elbacho
posté 31 Jan 2013, 20:12
Message #42


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 330
Inscrit : 8 Oct 2010
Membre no 159 876



Citation (SartMatt @ 31 Jan 2013, 19:57) *
Citation (elbacho @ 31 Jan 2013, 19:53) *
Citation (SartMatt @ 31 Jan 2013, 19:09) *
Citation (malloc @ 31 Jan 2013, 19:04) *
C'est incompréhensible... Comment une telle action a t'elle pu être validée par toute la chaine décisionnelle?
C'est tout simple : ça fait des années que la chaîne décisionnelle considère normal de prendre des décisions à la place de ses clients.
Si tu veux pas qu'Apple prenne des décisions à ta place tu décoches l'option , comme cela a déjà été indiqué par plusieurs personnes.
Et on perd alors toute la sécurité...

D'autres logiciels anti-malwares permettent de maintenir la sécurité tout en laissant passer au cas par cas ce que l'utilisateur a envie de laisser passer. Ça me parait être un comportement bien plus intelligent, bien plus respectueux du clients, et bien moins déresponsabilisant. Mais bon, déresponsabiliser le client, c'est bien, c'est le meilleur moyen de le rendre plus docile.

Surtout qu'en plus là c'est quand même très gonflé de bloquer Java sans prévenir sous prétexte qu'il peut y avoir des malwares en Java hein... Tiens, sur l'App Store, y a eu quelques cas de malwares, alors pourquoi on bloquerait pas carrément l'App Store ?
Et puis y a des malwares en JavaScript aussi, alors hop, supprimons le JavaScript... Et puis y en a aussi qui utilisent des failles de Safari. Alors hop, Safari poubelle.

Regarde comment c'est fait sous Firefox, c'est bien plus intelligent.

Et bien tu désactives l'option proposé par Apple et tu utilises un des logiciels dont tu parles ...
De la même manière que certains préfèrent Firefox à Safari, Outlook à Mail et d'autres Google agenda à iCal ...

Ce message a été modifié par elbacho - 31 Jan 2013, 20:17.
Go to the top of the page
 
+Quote Post
downanotch
posté 31 Jan 2013, 20:20
Message #43


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 828
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (SartMatt @ 31 Jan 2013, 19:57) *
Surtout qu'en plus là c'est quand même très gonflé de bloquer Java sans prévenir sous prétexte qu'il peut y avoir des malwares en Java hein... Tiens, sur l'App Store, y a eu quelques cas de malwares, alors pourquoi on bloquerait pas carrément l'App Store ?
Et puis y a des malwares en JavaScript aussi, alors hop, supprimons le JavaScript... Et puis y en a aussi qui utilisent des failles de Safari. Alors hop, Safari poubelle.

Sauf que ces logiciels ne font pas l'objet d'une note du département de la Sécurité intérieure des États-Unis, qui va jusqu'à recommander aux administrateurs réseau de bloquer les URLs permettant de télécharger des applets Java.

Ce message a été modifié par downanotch - 31 Jan 2013, 20:22.
Go to the top of the page
 
+Quote Post
chombier
posté 31 Jan 2013, 20:39
Message #44


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (downanotch @ 31 Jan 2013, 20:20) *
Sauf que ces logiciels ne font pas l'objet d'une note du département de la Sécurité intérieure des États-Unis, qui va jusqu'à recommander aux administrateurs réseau de bloquer les URLs permettant de télécharger des applets Java.

Dit comme ça, ça foutrait presque les jetons. Le CERT ne m'a pas prévenu...
Une source peut-être ?


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
crowie
posté 31 Jan 2013, 20:50
Message #45


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 179
Inscrit : 4 Feb 2004
Membre no 14 298



Citation (Sardequin @ 31 Jan 2013, 18:46) *
Citation (downanotch @ 31 Jan 2013, 18:27) *
Citation (Sardequin @ 31 Jan 2013, 17:51) *
J’ai l’impression que Apple a supprimé la version 6 lors de la mise à jour de son machin anti malware.

XProtect ne peut à priori pas faire cela. Mais Apple bloque également son propre module web Java 6 (ce qui explique que les machine sous SL sont aussi affectées, alors que Java 7 n'existe que pour Lion et ML). Il faut au minimum la version 1.6.0_37-b06-435, sinon on a à la place de l'applet un lien "module inactif" qui lance une recherche de mise à jour quand on le clique.

La même manip que ci-dessus devrait permettre au module Java 6 de se charger.



Je viens de faire la manip ! Ça fonctionne ! Le seul bémol, c’est l’antimalware ne peut plus se mettre à jour ! Et ça c’est quand même à mon humble avis un grosse connerie de la part d’Apple ! Je veux bien que Java soit une passoire, mais le comportement d’Apple est loin d’être pro !


Tout cela est typique de la politique d'Apple, au lieu de régler le problème, on supprime juste ce qui génère le problème.
Il en était de même avec ces graveurs pourris Matshita. Plutôt que de trouver une alternative, on supprime le graveur des imac.
Il faudra s'y faire! Du moins pour ceux qui voudront rester sous mac à l'avenir.
J'ai bien ri avec l'idée de supprimer Narayan plutôt que Java.


--------------------
Fan d'Apple depuis le milieu des années 80, mais va peut-être virer sa cuti si Apple continue dans cette voie
Les iBidules sont proscrits chez moi, trop chers pour ce que c'est. Je me satisfais très largement d'un truc chinois sous Androïd
Super fan d'Alizés surtout quand elle nous parle de Sunix, qu'elle s'énerve ou qu'elle nous fait des bisous dans ses posts.
Si je vous appelle: Chouchou, poussin, lapin, croquette, m'amour, poulet,... ne m'en veuillez pas c'est que je vous aime bien.
Si par contre c'est "pingouin" vous pouvez être fâché car c'est dans un sens péjoratif que je l'aurai utilisé.
Go to the top of the page
 
+Quote Post
KOENIG Yvan
posté 31 Jan 2013, 20:50
Message #46


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 989
Inscrit : 22 Aug 2002
Lieu : 06220 VALLAURIS
Membre no 3 217



Citation (chombier @ 31 Jan 2013, 21:39) *
Citation (downanotch @ 31 Jan 2013, 20:20) *
Sauf que ces logiciels ne font pas l'objet d'une note du département de la Sécurité intérieure des États-Unis, qui va jusqu'à recommander aux administrateurs réseau de bloquer les URLs permettant de télécharger des applets Java.

Dit comme ça, ça foutrait presque les jetons. Le CERT ne m'a pas prévenu...
Une source peut-être ?


http://www.reuters.com/article/2013/01/11/...E90A0S320130111


Et maintenant le lien du site officiel :

http://www.us-cert.gov/cas/techalerts/TA13-010A.html


Yvan KOENIG (VALLAURIS, France) jeudi 31 janvier 2013 20:50:46

Ce message a été modifié par KOENIG Yvan - 31 Jan 2013, 20:54.
Go to the top of the page
 
+Quote Post
crowie
posté 31 Jan 2013, 20:53
Message #47


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 179
Inscrit : 4 Feb 2004
Membre no 14 298



Citation (Red Alert @ 31 Jan 2013, 20:05) *
Je trouve que la réponse d'Apple est bien appropriée pour sa nouvelle génération de clients; le particulier lamba qui consomme des iBidules et des ordinateurs "fashion", et qui ne sait pas vraiment comment tout cela fonctionne.

Apple connaît bien ses marchés, et c'est nouveaux clients ce n'est plus "nous".


Oui, à la lecture chaque jour des articles de macbidouille et commentaires sur le forum, j'ai de moins en moins envie de rester userMac!


--------------------
Fan d'Apple depuis le milieu des années 80, mais va peut-être virer sa cuti si Apple continue dans cette voie
Les iBidules sont proscrits chez moi, trop chers pour ce que c'est. Je me satisfais très largement d'un truc chinois sous Androïd
Super fan d'Alizés surtout quand elle nous parle de Sunix, qu'elle s'énerve ou qu'elle nous fait des bisous dans ses posts.
Si je vous appelle: Chouchou, poussin, lapin, croquette, m'amour, poulet,... ne m'en veuillez pas c'est que je vous aime bien.
Si par contre c'est "pingouin" vous pouvez être fâché car c'est dans un sens péjoratif que je l'aurai utilisé.
Go to the top of the page
 
+Quote Post
chombier
posté 31 Jan 2013, 20:56
Message #48


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (KOENIG Yvan @ 31 Jan 2013, 20:50) *
Citation (chombier @ 31 Jan 2013, 21:39) *
Citation (downanotch @ 31 Jan 2013, 20:20) *
Sauf que ces logiciels ne font pas l'objet d'une note du département de la Sécurité intérieure des États-Unis, qui va jusqu'à recommander aux administrateurs réseau de bloquer les URLs permettant de télécharger des applets Java.

Dit comme ça, ça foutrait presque les jetons. Le CERT ne m'a pas prévenu...
Une source peut-être ?


http://www.reuters.com/article/2013/01/11/...E90A0S320130111

Yvan KOENIG (VALLAURIS, France) jeudi 31 janvier 2013 20:50:46

J'ai essayé de relire l'article avec Windows d'il y a quelques années à la place de Java, ça marche aussi. biggrin.gif
Mais c'est pas bon signe pour Java. sad.gif

Oracle m'a tuer.


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
downanotch
posté 31 Jan 2013, 20:57
Message #49


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 828
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (chombier @ 31 Jan 2013, 20:39) *
Citation (downanotch @ 31 Jan 2013, 20:20) *
Sauf que ces logiciels ne font pas l'objet d'une note du département de la Sécurité intérieure des États-Unis, qui va jusqu'à recommander aux administrateurs réseau de bloquer les URLs permettant de télécharger des applets Java.

Dit comme ça, ça foutrait presque les jetons. Le CERT ne m'a pas prévenu...
Une source peut-être ?

http://www.kb.cert.org/vuls/id/625617 cité par http://bits.blogs.nytimes.com/2013/01/14/d...tely-necessary/
Go to the top of the page
 
+Quote Post
mobydivingdick
posté 31 Jan 2013, 21:08
Message #50


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 487
Inscrit : 25 Mar 2007
Lieu : Paris
Membre no 83 446



Dans la série " Apple ose tout " , après Java, le MacPro ... Ils ont quelque chose contre moi ou quoi ??? tongue.gif tongue.gif

http://appleinsider.com/articles/13/01/31/...ry-requirements



--------------------
Mac Pro 2013 : fini , remplacé par Intel NUC 8i7HNK / 32G Crucial / 2 x 512G SSD 960 EVO PRO + Windows 10
iPhone 7 Plus : fini, remplacé par un OnePlus 6T
MBP 2015 : fini, remplacé par MS Surface Pro

Sortie du monde Apple terminée
Go to the top of the page
 
+Quote Post
Chriz
posté 31 Jan 2013, 21:09
Message #51


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 224
Inscrit : 8 Oct 2005
Membre no 47 466



Citation (Macintox @ 31 Jan 2013, 11:04) *
Linux est aussi touché ? ... parce qu'Apple commence a sérieusement nous gonfler, avec des milliers d'ingénieurs il doit être possible de faire mieux.. beaucoup mieux que des regressions.


Désolé, ces milliers d'ingénieurs sont à faire le design du bouton Home du futur iPhone. Pas de temps pour des pacotilles. tongue.gif

Citation (Narayan @ 31 Jan 2013, 12:19) *
Citation (azulseco @ 31 Jan 2013, 18:14) *
Citation (SartMatt @ 31 Jan 2013, 17:58) *
Citation (Narayan @ 31 Jan 2013, 17:20) *
C'est très bien, il faut que cette saloperie disparaisse pour de bon, tout comme flash.
À force d'imposer ses décisions à tous ses clients, sans aucune considération pour ceux qui auraient besoin de ces fonctionnalités, la saloperie qui va disparaitre, c'est OS X ^^

Alors là, tout à fait d'accord avec toi.

Comment peut-on accepter, voire se réjouir qu'un gars ne puisse pas gagner sa croute avec les outils qu'il a mis en place sur la seule décision d'un fournisseur de matériel. J'hallucine.


Java est considéré comme un malware qui fait perdre beaucoup plus d'argent à beaucoup plus de gens qu'il n'en fait gagner, d'autant que pour ces derniers, il est remplaçable.


Hum... Qui devrais-je croire...? Tous les développeurs java que j'ai connus depuis 11 ans qui me montrent des avantages concrets, basés sur de la documentation tangible à utiliser Java par rapport à une autre technologie ou bien Narayan qui lance de telles déclarations sans rien...?

Citation (elbacho @ 31 Jan 2013, 12:58) *
Si vous ne souhaitez pas recevoir les mises à jour automatique quotidiennement sous 10.6, vous pouvez les désactiver en décochant la case « Mettre à jour automatiquement la liste des téléchargements sécurisés » du panneau Sécurité des Préférences Système.



Pour toutes les applications et OS, je désactive toujours, toujours, toujours la mise à jour automatique. Je conserve la notification, mais jamais l'auto-update. Ce n'est qu'une question de temps avant qu'on ne rencontre une situation telle que vécue présentement. Mais comme le dit SartMatt, on s'expose à un certain risque de sécurité. À nous de choisir le moins pire.

Ce message a été modifié par Chriz - 31 Jan 2013, 21:11.
Go to the top of the page
 
+Quote Post
chombier
posté 31 Jan 2013, 21:14
Message #52


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (KOENIG Yvan @ 31 Jan 2013, 20:50) *
Et maintenant le lien du site officiel :

http://www.us-cert.gov/cas/techalerts/TA13-010A.html


Yvan KOENIG (VALLAURIS, France) jeudi 31 janvier 2013 20:50:46

Ces liens datent du 14 janvier, et le CERT donne aussi comme solution de mettre à jour Java... pas de bloquer les URLs qui dirigent vers des applets Java.
Rien de nouveau donc...


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
elbacho
posté 31 Jan 2013, 21:32
Message #53


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 330
Inscrit : 8 Oct 2010
Membre no 159 876



Citation (Chriz @ 31 Jan 2013, 21:09) *
Citation (elbacho @ 31 Jan 2013, 12:58) *
Si vous ne souhaitez pas recevoir les mises à jour automatique quotidiennement sous 10.6, vous pouvez les désactiver en décochant la case « Mettre à jour automatiquement la liste des téléchargements sécurisés » du panneau Sécurité des Préférences Système.



Pour toutes les applications et OS, je désactive toujours, toujours, toujours la mise à jour automatique. Je conserve la notification, mais jamais l'auto-update. Ce n'est qu'une question de temps avant qu'on ne rencontre une situation telle que vécue présentement. Mais comme le dit SartMatt, on s'expose à un certain risque de sécurité. À nous de choisir le moins pire.

C'est exactement cela, c'est à chacun de choisir ce qu'il veut.
On peut aussi désactiver l'option et ne l'activer que de temps en temps après avoir vérifier que cela ne posera pas de problèmes !
On peut aussi confier la sécurité à d'autres logiciels .

Bref contrairement à une certaine propagande on a le choix, et rien ne nous est imposé, le tout est seulement de s'y intéresser.
Go to the top of the page
 
+Quote Post
downanotch
posté 31 Jan 2013, 21:35
Message #54


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 828
Inscrit : 11 Apr 2012
Membre no 175 864



Citation (chombier @ 31 Jan 2013, 21:14) *
Ces liens datent du 14 janvier, et le CERT donne aussi comme solution de mettre à jour Java... pas de bloquer les URLs qui dirigent vers des applets Java.

Dans le lien que j'ai donné plus haut, révisé e 24 janvier, il est indiqué que la mise à jour Java ne comble pas toutes les failles identifiées, que dans certains cas l'exécution d'applet non signées se fait automatiquement même si les paramètre de sécurité l'interdisent, et à la fin de la note, il est bien expliquer comment bloquer les applets Java au niveau des proxy.

Ce message a été modifié par downanotch - 31 Jan 2013, 21:36.
Go to the top of the page
 
+Quote Post
chezyom
posté 31 Jan 2013, 21:39
Message #55


Adepte de Macbidouille
*

Groupe : Membres
Messages : 247
Inscrit : 13 Aug 2009
Membre no 140 598



Citation (mobydivingdick @ 31 Jan 2013, 22:08) *
Dans la série " Apple ose tout " , après Java, le MacPro ... Ils ont quelque chose contre moi ou quoi ??? tongue.gif tongue.gif

http://appleinsider.com/articles/13/01/31/...ry-requirements

Est ce que c'est une vanne ??? Si c'est pas le cas, j'ai migré mes softs Apple vers d'autres fournisseurs... Mais je vais migrer aussi le hard !!! Et ben, mes enfants, ça sent le sapin pour pas mal de gens tout ça !

Ce message a été modifié par chezyom - 31 Jan 2013, 21:39.
Go to the top of the page
 
+Quote Post
Lionell007
posté 31 Jan 2013, 21:39
Message #56


Nouveau Membre


Groupe : Membres
Messages : 30
Inscrit : 26 Oct 2009
Membre no 144 379



Citation (SartMatt @ 31 Jan 2013, 20:57) *
Citation (elbacho @ 31 Jan 2013, 19:53) *
Citation (SartMatt @ 31 Jan 2013, 19:09) *
Citation (malloc @ 31 Jan 2013, 19:04) *
C'est incompréhensible... Comment une telle action a t'elle pu être validée par toute la chaine décisionnelle?
C'est tout simple : ça fait des années que la chaîne décisionnelle considère normal de prendre des décisions à la place de ses clients.
Si tu veux pas qu'Apple prenne des décisions à ta place tu décoches l'option , comme cela a déjà été indiqué par plusieurs personnes.
Et on perd alors toute la sécurité...

D'autres logiciels anti-malwares permettent de maintenir la sécurité tout en laissant passer au cas par cas ce que l'utilisateur a envie de laisser passer. Ça me parait être un comportement bien plus intelligent, bien plus respectueux du clients, et bien moins déresponsabilisant. Mais bon, déresponsabiliser le client, c'est bien, c'est le meilleur moyen de le rendre plus docile.

Surtout qu'en plus là c'est quand même très gonflé de bloquer Java sans prévenir sous prétexte qu'il peut y avoir des malwares en Java hein... Tiens, sur l'App Store, y a eu quelques cas de malwares, alors pourquoi on bloquerait pas carrément l'App Store ?
Et puis y a des malwares en JavaScript aussi, alors hop, supprimons le JavaScript... Et puis y en a aussi qui utilisent des failles de Safari. Alors hop, Safari poubelle.

Regarde comment c'est fait sous Firefox, c'est bien plus intelligent.


Qu'est ce qui ne faut pas lire comme connerie (Surtout qu'en plus là c'est quand même très gonflé de bloquer Java sans prévenir sous prétexte qu'il peut y avoir des malwares en Java hein) ?

Quand APPLE ne fait rien pour renforcer sa sécurité, elle est traitée de laxiste. Il y a clairement un problème de sécurité (http://www.us-cert.gov/cas/techalerts/TA13-010A.html). Même si aucun sité n'a été désigné formellement, il ne faut attendre d'être victime avant de crier au laxisme de certains acteurs du marché.

La démarche d'APPLE est la bonne. Ceux qui sont Android ont l'impression que APPLE leur impose la politique de sécurité. Quand on a été victime de vols de données bancaires, on apprend à appliquer des règles de sécurité et rester très vigilent.

Vu comment vous avez traité APPLE lorsqu'elle a été confronté aux malwares il y a quelques mois, je suis UNE FOIS de plus étonné par votre attitude. JAVA n'est pas développé par APPLE mais par ORACLE. C'est à ORACLE que revient la responsabilité de gérer la sécurité des produits.

La sécurité évolue et il faut accepter OUI à contre-coeur certains décisions qui ont pour seul but de protéger au mieux.
Go to the top of the page
 
+Quote Post
chombier
posté 31 Jan 2013, 21:51
Message #57


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (Lionell007 @ 31 Jan 2013, 21:39) *
La démarche d'APPLE est la bonne. Ceux qui sont Android ont l'impression que APPLE leur impose la politique de sécurité. Quand on a été victime de vols de données bancaires, on apprend à appliquer des règles de sécurité et rester très vigilent.

Mais que vient faire Android là dedans ?
On parle de Java sur un Macintosh.


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
chrayma
posté 31 Jan 2013, 21:53
Message #58


Nouveau Membre


Groupe : Membres
Messages : 35
Inscrit : 20 Apr 2008
Lieu : Argentan
Membre no 112 767



Bonsoir,
Je suis sur iMac 10.6.8 et depuis ce matin mon appli java favorite CGoban (je suis joueur de Go) ne fonctionne pas.
J'ai bien viré le fichier XProtect.meta.plist désactiver les mises à jour automatiques mais rien de neuf à l'horizon.
Que faire ?
Go to the top of the page
 
+Quote Post
ungars
posté 31 Jan 2013, 22:27
Message #59


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 273
Inscrit : 23 Aug 2003
Membre no 9 180



Citation (downanotch @ 31 Jan 2013, 19:11) *
Pour rétablir la fonctionnalité, il faut désactiver la mise à jour automatique de XProtect, puis restaurer une version antérieure du fichier :

/System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.meta.plist

ou éditer la version courante pour supprimer l'entrée concernant le plug-in Java, voire supprimer carrément le fichier. Désolé j'ai pas le temps de détailler plus.


<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>JavaWebComponentVersionMinimum</key>
<string>1.6.0_37-b06-435</string>
<key>LastModification</key>
<string>Thu, 31 Jan 2013 04:41:14 GMT</string>
<key>PlugInBlacklist</key>
<dict>
<key>10</key>
<dict>
<key>com.macromedia.Flash Player.plugin</key>
<dict>
<key>MinimumPlugInBundleVersion</key>
<string>11.3.300.271</string>
</dict>
<key>com.oracle.java.JavaAppletPlugin</key>
<dict>
<key>MinimumPlugInBundleVersion</key>
<string>1.7.11.22</string>
</dict>
</dict>
</dict>
<key>Version</key>
<integer>54</integer>
</dict>
</plist>

Et pourquoi pas retirer Flash ? biggrin.gif
Moi être sous 10.6.8 et Netbeans 7.11 + GlashFish Server 3.1.2 sont OK...
Ma version de Java :
java version "1.6.0_37"
Java™ SE Runtime Environment (build 1.6.0_37-b06-434-10M3909)
Java HotSpot™ 64-Bit Server VM (build 20.12-b01-434, mixed mode)
J'ai bein fait de rester sous 10.6.8 : quand je lis tous les problèmes depuis 10.7, ça craint un max...Même plus de DVD fourni avec les nouveaux Mac...


Citation (mobydivingdick @ 31 Jan 2013, 19:22) *
Citation (downanotch @ 31 Jan 2013, 17:11) *
Pour rétablir la fonctionnalité, il faut désactiver la mise à jour automatique de XProtect, puis restaurer une version antérieure du fichier :

/System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/XProtect.meta.plist

ou éditer la version courante pour supprimer l'entrée concernant le plug-in Java, voire supprimer carrément le fichier. Désolé j'ai pas le temps de détailler plus.


Apparemment c'est bien là car les deux listes ( Xprotect.meta.plist et Xprotect.list ) ont été modifiés à 08H23 ce matin ...

Je me lance dans la lecture mais merci de cette info !

A 10 minutes près, je n'avais pas le problème !!! enfin, je l'aurai eu demain matin :+)))

Edit : YES !

J'ai fait ce que tu as suggéré : récupération des fichiers Xprotect de mon MBP ancien ( mise à jour du 19/12/12 ) et j'ai écrasé les fichiers de mon MacPro et hop.... cela fonctionne !

JE garde donc précieusement ces deux "rustines" le temps que les techs du logiciel régle le problème d'une manière plus propre.

Merci en tous cas pour ton aide précieuse.

Vos mises à jour sont automatiques et ne préviennent pas ? C'est pas toujours une si bonne chose, la preuve...

Ce message a été modifié par ungars - 31 Jan 2013, 22:41.
Go to the top of the page
 
+Quote Post
djdoxy
posté 31 Jan 2013, 22:58
Message #60


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 976
Inscrit : 17 Apr 2002
Lieu : Entre Nîmes et Montpellier
Membre no 2 280



Citation (Lionell007 @ 31 Jan 2013, 21:39) *
La démarche d'APPLE est la bonne. Ceux qui sont Android ont l'impression que APPLE leur impose la politique de sécurité. Quand on a été victime de vols de données bancaires, on apprend à appliquer des règles de sécurité et rester très vigilent.

Vu comment vous avez traité APPLE lorsqu'elle a été confronté aux malwares il y a quelques mois, je suis UNE FOIS de plus étonné par votre attitude. JAVA n'est pas développé par APPLE mais par ORACLE. C'est à ORACLE que revient la responsabilité de gérer la sécurité des produits.

La sécurité évolue et il faut accepter OUI à contre-coeur certains décisions qui ont pour seul but de protéger au mieux.

Suite à l'apparition du cheval de troie Flashback pour Mac, Linux sera installé sur ta machine au prochain redémarrage.
Si tu utilises un logiciel qui ne marche pas sous Linux, il faudra te débrouiller sans, car "il faut accepter OUI à contre-coeur certains décisions qui ont pour seul but de protéger au mieux".


--------------------
Heureux switcher depuis le 18/02/2005 mais désormais apostat
iMac 27" Late 2015
Hackintosh Core i5 3.4Ghz sur P8Z77-V avec une RX580 sous Mac OS X Mojave
Go to the top of the page
 
+Quote Post

5 Pages V  < 1 2 3 4 > » 
Reply to this topicStart new topic
2 utilisateur(s) sur ce sujet (2 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 2nd June 2024 - 04:36