IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Samedi Sécurité : le code-source du noyau de macOS a fuité depuis GitHub, Réactions à la publication du 01/04/2026
Options
Paul Emploi
posté 31 Mar 2026, 23:15
Message #1


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 2 772
Inscrit : 19 Nov 2020
Lieu : Montréal
Membre no 212 895



Dans la nuit une opération de maintenance de GitHub aurait permis d'accéder au code-source du noyau XNU de macOS sur GitHub. Il aurait été observé à cette URL.
On ne sait encore s'il s'agit d'une erreur technique, humaine, ou même d'un acte malveillant.


Déjà des chercheurs en sécurité ont pris dans leurs filets du code problématique, comme dans le fichier bsd/kern/tty_conf.c à la ligne 90 :


* entry are here. The l_noioctl and ttymodem entries still look fishy.

Comme on le sait tous, la meilleure sécurité repose sur l'obfuscation, expliquant ainsi la solidité de Windows ou des logiciels CISCO, face à Linux ou aux divers *BSD.
Safari, avec son code en grande partie fermé, le navigateur le plus sûr, lui évitant de recevoir des mises-à-jours hebdomadaires contrairement aux navigateurs open-source ...


L'exposition du noyau XNU de macOS met ainsi à mal tout le travail d'Apple pour sécuriser nos Mac, et pourrait mener à de nouvelles attaques, dont des opérations de phishing pour hameçonner vos données personnelles !


Lien vers le billet original



--------------------
"Where are we now" - Bowie
Go to the top of the page
 
+Quote Post
fudo
posté 1 Apr 2026, 06:20
Message #2


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 846
Inscrit : 1 Oct 2004
Membre no 24 498



effectivement c'est très "fishy" ! biggrin.gif


--------------------
Hackintosh 2 (config Fanless with GPU) : Streacom DB4 / Corsair SF600 / Asus Z370-i / i7-8700T / WiFi & BT carte Apple + adaptateur M.2-PCIe / MSI RX560 / SSD 512Go M.2 NVMe x2 (multiboot)
Macbook Air M1
Go to the top of the page
 
+Quote Post
STRyk
posté 1 Apr 2026, 07:17
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 667
Inscrit : 12 Feb 2001
Lieu : Entre 2 Technics SL 1210 MKII
Membre no 36



PLOUF !
Dedans laugh.gif

Ce message a été modifié par STRyk - 1 Apr 2026, 07:52.


--------------------
Apple MacPro 3.1 : 2x3ghz, RAM 28Go, 2x8To, 2xSSD, ATI Radeon HD 5770, Mac OSX v10.6.8
Apple MacBookPro 8.1 : 2.7Ghz, RAM 8Go, 1To + 2To, Mac OSX v10.6.8
Apple Mac G4 DA : 1.33Ghz, RAM 1.5Go, Zip250, Raid0 2x250Go, GeForce Ti, AudioMedia III, DC30+, OS9.22 & OSX 10.4
Hachintosh HP XW4600 : Intel C2D E8400, RAM 3x1Go, HD 250Go, 64Bits, NVidia Quadro FX 380, Mac OSX v10.6.8, Carte Réseau GB interne
Hachintosh HP Compaq Pro 6300 SFF : Intel i7-3770, RAM 2x4Go 1600, HD 160Go, 64Bits, nVidia Quadro K600, Mac OSX v10.6.8 (Manque Affichage image dans Aperçu !)

OS9 & OSX 10.6.8 ARE STILL ALIVE !
Go to the top of the page
 
+Quote Post
sandorfal
posté 1 Apr 2026, 07:23
Message #4


Adepte de Macbidouille
*

Groupe : Membres
Messages : 104
Inscrit : 2 Dec 2006
Membre no 74 597



lol 😂 du code secret placé sur un site de partage qui en plus appartient à crosoft, la solidité de Windows…
Merci pour ce poisson d’avril 👌

Ce message a été modifié par sandorfal - 1 Apr 2026, 07:27.
Go to the top of the page
 
+Quote Post
cazeysan
posté 1 Apr 2026, 07:24
Message #5


Adepte de Macbidouille
*

Groupe : Membres
Messages : 58
Inscrit : 27 Apr 2007
Membre no 85 471



🐟


--------------------
Viens par là, c'est pareil !
Go to the top of the page
 
+Quote Post
zoso2k1
posté 1 Apr 2026, 07:42
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 347
Inscrit : 2 Jul 2001
Membre no 449



bravo pour ce poisson d'avril


--------------------
9600@G4/1000, ATI 7000 Panther et 9.1, 896 Mo, 500 Go IDE, DVD-RW, M-Audio IMac G4/1,25 20" Leopard, 2 Go, 320 Go + 320 Go FW.
i7 3770K@4,5 GHz Mountain Lion 16 Go RAID 0 SSD 2*512 Go, 10 To RAID 5, Nvidia 670 2Go, Blu-ray, Ecran 27" HP 2560*1600
i5 2500K@4 GHz Snow Leopoard, 16 Go, 10 To RAID 5, ATI 5770 1 Go
iPod 5 Go première génération iPod U2 40 Go première génération iPod 40 Go troisième génération

« La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Ici, nous avons réuni théorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi ! »

Albert Einstein

Le jour où le Mac fonctionnera de la même manière que l'iPhone, je passerai à Windows.
Lionel. Macbidouille. 25 juin 2010.
Go to the top of the page
 
+Quote Post
chevy
posté 1 Apr 2026, 07:56
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 054
Inscrit : 4 Apr 2003
Membre no 6 986



Claude a fait plus fort: ils ont oublié de l'enrober d'une peau visqueuse et écailleuse:
https://arstechnica.com/ai/2026/03/entire-c...posed-map-file/


--------------------
MacBook Pro 14", 2021, M1 Pro, 16 GB
Mac mini, 2018, 3 GHz 6 core i5, 8 GB
et quelques vieilleries, y compris un Apple II sur lequel j'ai découvert l'assembleur, Basic et Pascal au tout début des années 80.
Go to the top of the page
 
+Quote Post
scoch
posté 1 Apr 2026, 08:59
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 087
Inscrit : 1 Jul 2010
Membre no 156 073



Citation (Paul Emploi @ 31 Mar 2026, 23:15) *
* entry are here. The l_noioctl and ttymodem entries still look fishy.

C’est mhareng !

Citation (Paul Emploi @ 31 Mar 2026, 23:15) *
Safari, avec son code en grande partie fermé, le navigateur le plus sûr, lui évitant de recevoir des mises-à-jours hebdomadaires contrairement aux navigateurs open-source ...

Hilhareng

Citation (Paul Emploi @ 31 Mar 2026, 23:15) *
L'exposition du noyau XNU de macOS met ainsi à mal tout le travail d'Apple pour sécuriser nos Mac, et pourrait mener à de nouvelles attaques, dont des opérations de phishing pour hameçonner vos données personnelles !

D’autant que cela pourrait avoir lieu simplement en redémhareng.

OK, je saur smile.gif


--------------------
L'homme n'est que poussière... c'est dire l'importance du plumeau ! Alexandre Vialatte
Go to the top of the page
 
+Quote Post
Broadbandwizz
posté 1 Apr 2026, 09:58
Message #9


Nouveau Membre


Groupe : Membres
Messages : 32
Inscrit : 29 Aug 2003
Membre no 9 274



Je suis tombé en plein dedans. J’ai commencé à douter sur le « la meilleure stratégie de sécurité est l’obfuscation »…

Well done!


--------------------
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Go to the top of the page
 
+Quote Post
gpv
posté 2 Apr 2026, 22:57
Message #10


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 886
Inscrit : 31 Jul 2002
Lieu : Strasbourg (67)
Membre no 3 058



Une vrai Passware ce GitHub... cool.gif


--------------------
MacBook Air 15" M2 2023 (adopté par madame) - MacBook Pro 16" M3 Pro 2023 - Mac mini M4 Pro 2024
tous membres actifs du World Community Grid et d'autres projets BOINC (lorsqu'il ne fait rien, un cpu s'ennuie !)
iPod classic (qui passe sa vie dans la boîte à gants de la voiture) - iPad mini (le seul format qui rentre dans tous les sacs à main de madame) - iPhone(s)
(plus quelques machines "Obsolètes" dont je ne veux pas me séparer et qui fonctionnent encore : Mac mini G4, MacBook Pro 2006, Mac mini 2009, Mac Pro V12 2010 + Quadro 4000, MacBook Pro 13" 2012, Mac Mini 2012, MacBook Pro Retina 15" 2014)
... Et si dieu me prête vie (à un taux acceptable, comme dirait Popeck) le prochain sera un Mac Studio M5 Max.
Go to the top of the page
 
+Quote Post
greens
posté 7 Apr 2026, 14:49
Message #11


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 512
Inscrit : 26 Aug 2011
Membre no 170 033



https://github.com/apple-oss-distributions/...e/main/bsd/i386
huh.gif
Je tombe sur ce dossier i386, donc du code spécifique à l’architecture Intel 32 bits, et ça soulève plusieurs questions! Apple a abandonné le 32 bits depuis looongtemps, macOS moderne tourne en x86_64 et surtout arm64, donc voir encore cette arborescence dans le dépôt officiel est plus que surprenant !

Soit on est face à du code purement legacy conservé pour des raisons historiques ou de structure interne du noyau, soit il reste des morceaux encore compilés ou partiellement intégrés, ce qui serait plus discutable. Le fait de voir des commentaires du type “still look fishy” dans tty_conf.c, avec en plus des références à ttymodem, renforce l’impression de tomber sur du code ancien et pas nettoyé, voire laissé en l’état depuis des décennies, depuis les années Steve Jobs.

Du coup, deux lectures possibles : soit c’est un vestige archéologique tout droit sorti des années 90, soigneusement empaqueté dans XNU comme une relique qu’on n’ose jamais supprimer, soit il reste encore des morceaux de code hérités qui traînent dans des coins du build, et là c’est tout de suite moins rassurant sans aller vérifier ce qui est réellement compilé aujourd’hui, difficile de trancher, mais tomber sur ce genre de fossile en plein noyau moderne laisse quand même planer un léger doute sur le ménage côté legacy chez Apple car la question du 1er avril réside de savoir en quelle année !



note, i386, il y a peut-être un lien avec l'article: "Le retour de Ram Doubler" ! Effectivement il pourrait tourner dessus en 32 bits !

🐟📅

Ce message a été modifié par greens - 7 Apr 2026, 15:08.


--------------------

ESC II
The return of the Escape button!
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 29th April 2026 - 22:15