IPB

Bienvenue invité ( Connexion | Inscription )

> La protection contre Mac Defender déjà contournée, Réactions à la publication du 02/06/2011
Options
Lionel
posté 1 Jun 2011, 22:58
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Il aura fallu encore moins de temps que nous le pensions, seulement quelques heures, pour que les protections mises en place par Apple afin de protéger les machines (sous Snow Leopard uniquement) contre Mac Defender soient caduques.
Une variante de ce malware ayant une signature différente de celle installée par Apple est déjà présente sur la toile et passe les nouveaux contrôles mis en place par Apple sans coup férir.


À notre avis, la situation est maintenant plus grave qu'elle ne l'était sans les protections, car de nombreuses personnes mal informées vont se croire à tort protégées et risquent donc de ne pas prendre les précautions élémentaires qu'elles auraient maintenues autrement.
On est de plus partis dans une course contre ces variantes qu'Apple ne peut en l'état actuel des choses gagner puisque le système de signature mis en place ne peut être mis à jour qu'une fois les nouvelles variantes détectées ce qui fait que les pirates auront forcément un coup d'avance.
Nous n'irons pas jusqu'à dire que la bataille est perdue d'avance, mais 20 ans d'antivirus sur PC ont prouvé qu'on ne pouvait pas se débarrasser de ces menaces tout comme nous n'arriverons certainement jamais à éradiquer toutes les maladies infectieuses.
Apple se retrouve donc, maintenant qu'ils ont mis le doigt dans l'engrenage, dans la situation d'avancer à marche forcée et avec des équipes dédiées pour réagir au plus vite en espérant perdre le moins de temps possible entre l'apparition des menaces et la mise à jour de leurs bases de signatures.


Cette affaire risque également de laisser des traces au niveau médiatique. Maintenant, on va bien plus fréquemment parler de ces menaces touchant Mac OS X.
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
3 Pages V   1 2 3 >  
Start new topic
Réponse(s) (1 - 29)
mdelvaux89
posté 1 Jun 2011, 23:08
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 321
Inscrit : 10 Feb 2007
Membre no 80 403



Quand on devra obligatoirement passer par le MAS pour installer une application, ça en sera fini de ce genre de malware, non ?
Reste plus qu'a savoir si ça sera un jour le cas .. Lundi peut être ?!


Edit : Ou en tout cas, on saura que les applications téléchargées sur le MAS seront safe. Chacun décidera ensuite de s'aventurer dans la jungle (avec Safari, bien entendu) ou non.

Ce message a été modifié par mdelvaux89 - 1 Jun 2011, 23:10.


--------------------
iMac 20' 2.16 GHz Intel Core 2 Duo Blanc - Tiger
iMac 27' 3.1 GHz Intel Core i5 - Lion
Go to the top of the page
 
+Quote Post
ataraxie
posté 1 Jun 2011, 23:15
Message #3


Adepte de Macbidouille
*

Groupe : Membres
Messages : 83
Inscrit : 16 Mar 2006
Membre no 57 692



Au contraire ne trouvez vous pas bizarre que ce genre de menace n'est plutot pas la bienvenue pour inciter a tous passer sur le Mac App Store ?? Et si Apple était la source ?
Go to the top of the page
 
+Quote Post
divoli
posté 1 Jun 2011, 23:19
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Citation (ataraxie @ 2 Jun 2011, 00:15) *
Au contraire ne trouvez vous pas bizarre que ce genre de menace n'est plutot pas la bienvenue pour inciter a tous passer sur le Mac App Store ?? Et si Apple était la source ?


Ah oui, carrément ! ohmy.gif laugh.gif laugh.gif

La perfidie d'Apple n'a décidément aucune limite, alors. laugh.gif


--------------------
Go to the top of the page
 
+Quote Post
BdeHOGUES
posté 1 Jun 2011, 23:35
Message #5


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 037
Inscrit : 16 Apr 2009
Membre no 134 671



Mais enfin vous savez bien que selon certains ici... il n'y a aucun souci à se faire sous Mac... whistle.gif
Go to the top of the page
 
+Quote Post
enov
posté 1 Jun 2011, 23:36
Message #6


Nouveau Membre


Groupe : Membres
Messages : 16
Inscrit : 28 Mar 2011
Membre no 165 980



Citation (Lionel @ 1 Jun 2011, 23:58) *
[...]des traces au niveau médiatique[...]

Du caviar pour les trolls.
Go to the top of the page
 
+Quote Post
gibs
posté 1 Jun 2011, 23:43
Message #7


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 330
Inscrit : 13 Sep 2004
Membre no 23 554



En 20 ans de virus sous PC (W3.X/W9X/NT4/2000/XP) on va simplifier pour le particulier (W3.X/W9X/XP) il n'y avait pas de PW sur le compte admin par défaut (comme vous l'avez sans doute compris, je ne parle pas de 3.X , 95 et 98) mais bien de XP.
Donc avant Vista c'etait toujours journée portes ouvertes à tout...

Ce qui est différent pour des OS comme Linux/OSX/Vista/Seven ou les virus ont besoin d'utiliser une faille de sécurité pour s'installer, ou le manque de connaissance de l'utilisateur.

Nous sommes donc en présence du 2e cas de figure, donc rien de *vraiment* grave...
Il y a eu des virus depuis l'arrivée des disquettes sur tous les micro-ordinateurs et leurs OS.

De là à dire que c'est Apple qui balance du virus pour qu'on achète sur App Store c'est -ne pas avoir suivi l'affaire et raconter des idioties- puisque c'est à la consultation d'une page web qu'on est convié à taper son mot de passe admin.


Ce message a été modifié par gibs - 1 Jun 2011, 23:48.


--------------------
iBook G4 1,2Ghz 768 MO SSD 64GB
Merci Steve pour nous faire rêver comme dans les années 80!
Go to the top of the page
 
+Quote Post
bluesilence
posté 1 Jun 2011, 23:46
Message #8


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 112
Inscrit : 24 Jul 2001
Membre no 543



Exact Gibx, pour ma part tant que ce sont des bricoles demandant necessairement le pass admin cela ne m'inquiette pas du tout. par contre le jour où l'on se recuperer de vraie vérole sans donner le pass alors la.... pas bon


--------------------
Hackintosh : i7 8700k 3,7Ghz - Carte mère Asus Maximus X Hero - Refroidissemnt liquide Corsair H100i V2 - 5 Ventilateurs Noctua NF-F12 - 2x32 Gigas de rams Vengeance DDR4 3200Mhz - Alim Corsair TX1500M 80+Gold - Magic Keyboard Gris sidéral - Boitier Be Quiet Silent Base 800 Silver - 1xSamsung Evo 960 250G (pour windows) - 1xSeagate firecuda 530 1TB (pour macos) - 3x Crucial SSD MX500 - Carte son Antelope Synergy Zencore - Carte GFX AMD 580 (pour MACOS) - Carte GFX 3080TI (pour windows)
Go to the top of the page
 
+Quote Post
divoli
posté 1 Jun 2011, 23:55
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Citation (Lionel @ 1 Jun 2011, 23:58) *
Cette affaire risque également de laisser des traces au niveau médiatique.

Ce ne sont pas de traces au niveau médiatique qu'il faut, mais de véritables campagnes d'information et de sensibilisation auprès du grand public, afin d'éviter que, comme tu le dis toi-même:
Citation (Lionel @ 1 Jun 2011, 23:58) *
(...) de nombreuses personnes mal informées vont se croire à tort protégées et risquent donc de ne pas prendre les précautions élémentaires qu'elles auraient maintenues autrement.


Il me parait évident que l'on ne peut pas se reposer uniquement sur Apple, ni même sur un éditeur d'anti-malware, il faut que les utilisateurs se montrent aussi conscient des dangers et de leur responsabilité.

Tout cela est bien navrant, mais la politique de l'autruche, le déni ou la déresponsabilisation de l'utilisateur sont les pires attitudes à avoir. Surtout que les choses risquent de ne pas aller en s'arrangeant, la pdm du Mac aux USA dépassant les 10 %, et qu'il y a actuellement en vente un kit de développement de malware pour la plateforme Mac (une première du genre).


Citation (gibs @ 2 Jun 2011, 00:43) *
(...) puisque c'est à la consultation d'une page web qu'on est convié à taper son mot de passe admin.

Citation (bluesilence @ 2 Jun 2011, 00:46) *
Exact Gibx, pour ma part tant que ce sont des bricoles demandant necessairement le pass admin cela ne m'inquiette pas du tout. par contre le jour où l'on se recuperer de vraie vérole sans donner le pass alors la.... pas bon

Heu... Je vous rappelle que les dernières variantes de cette cochonnerie s'installent sans que l'on ait à entrer le mot de pass admin.

Ce message a été modifié par divoli - 1 Jun 2011, 23:55.


--------------------
Go to the top of the page
 
+Quote Post
SartMatt
posté 1 Jun 2011, 23:55
Message #10


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 233
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (gibs @ 2 Jun 2011, 00:43) *
Ce qui est différent pour des OS comme Linux/OSX/Vista/Seven ou les virus ont besoin d'utiliser une faille de sécurité pour s'installer, ou le manque de connaissance de l'utilisateur.

Nous sommes donc en présence du 2e cas de figure, donc rien de *vraiment* grave...
Ce malware n'exploite pas simplement le manque de connaissance de l'utilisateur, il utilise aussi une faille de sécurité monumentale en 2011, et qu'Apple n'a pas corrigé (c'est une faille fonctionnelle, pas une faille technique, et Apple semble décidée à rester dans son choix très discutable) : un navigateur web qui peut télécharger et exécuter une package d'installation sans la moindre confirmation de l'utilisateur ! Ce n'est qu'après l'exploitation de cette faille qu'on passe à une exploitation du manque de connaissance de l'utilisateur.

Perso un navigateur qui permet ça, c'est direct à la poubelle, je comprends même pas que ça puisse encore exister...

Ce message a été modifié par SartMatt - 1 Jun 2011, 23:56.


--------------------

Go to the top of the page
 
+Quote Post
Nicosa
posté 2 Jun 2011, 00:26
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 026
Inscrit : 2 May 2007
Lieu : Région Parisienne (91)
Membre no 85 838



Citation (divoli @ 2 Jun 2011, 00:55) *
Heu... Je vous rappelle que les dernières variantes de cette cochonnerie s'installent sans que l'on ait à entrer le mot de pass admin.
Quoi ????
blink.gif

T'es sûr de ça ?!?!?


--------------------
Whoever fights monsters should see to it that in the process he does not become a monster;
And when you look long into an abyss, the abyss also looks into you.
- Friedrich Nietzsche -
(issue de la préface de la novélisation "The Abyss" d'Orson Scott Card depuis le film eponyme)
-------------------------------------------------------------------------------------------------------------------------------
[refurb] MacBook Pro 13"(early2019) , QuadCore 2.7GHz, 16Go de RAM, 512Go, sous OSX 10.14 Mojave
MacBook Pro 15"(mid2007) , Core2Duo 2.2GHz, 2x2Go de RAM, SSD Crucial M225 256Go, sous OSX 10.6.7 Snow Leopard [à vendre]
[refurb] MacMini Core2Duo 2.0GHz (early 2009), 1Go de RAM, DD 120Go 5400rpm, sous OSX 10.6.3 Snow Lepard + Mighty Mouse BT + Clavier BT "Alu"
Go to the top of the page
 
+Quote Post
Manu_Paris
posté 2 Jun 2011, 00:28
Message #12


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 770
Inscrit : 22 Jan 2005
Lieu : Vincennes
Membre no 31 343



Lionel tu as totalement raison..
On va en parler de plus en plus et les petits connards qui font des virus vont vouloir prouver à Apple
que ce sont eux les plus forts..
Fait chier


--------------------
Imac 24" 3,06 GHz
Mac Book Pro 2GHz 2Go Ram

Pour la carotte, le lapin est toujours l'incarnation du mal....
Il y a 10 sortes de personnes, celles qui savent compter en binaire et celles qui ne savent pas.
Quand j'entend du Wagner, ca me donne envie d'envahir la Pologne
Go to the top of the page
 
+Quote Post
macinoe
posté 2 Jun 2011, 00:30
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 090
Inscrit : 13 Jul 2005
Membre no 42 327



Citation (Nicosa @ 2 Jun 2011, 01:26) *
Citation (divoli @ 2 Jun 2011, 00:55) *
Heu... Je vous rappelle que les dernières variantes de cette cochonnerie s'installent sans que l'on ait à entrer le mot de pass admin.
Quoi ????
blink.gif

T'es sûr de ça ?!?!?



http://www.macgeneration.com/news/voir/202...nder#topComment
Go to the top of the page
 
+Quote Post
Nicosa
posté 2 Jun 2011, 00:54
Message #14


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 026
Inscrit : 2 May 2007
Lieu : Région Parisienne (91)
Membre no 85 838



Citation (macinoe @ 2 Jun 2011, 01:30) *
Citation (Nicosa @ 2 Jun 2011, 01:26) *
Citation (divoli @ 2 Jun 2011, 00:55) *
Heu... Je vous rappelle que les dernières variantes de cette cochonnerie s'installent sans que l'on ait à entrer le mot de pass admin.
Quoi ????
blink.gif

T'es sûr de ça ?!?!?



http://www.macgeneration.com/news/voir/202...nder#topComment
Ah, ok. Merci pour le lien.
(Mais il n'y a pas eu de news MacBid pour l'aspect "plus de demande de mot de passe" ?)

Bon, j'avais mal interpreté : je croyais que ça s'installait sans même une confirmation utilisateur ! (vais aller me coucher moi...)
Même si on est d'accord que ça crains qu'il n'y ai aucune demande de mot de passe.

Ensuite je rejoins SartMatt : un navigateur ne devrait en rien pouvoir lancer l'exécution d'un truc téléchargé !
(Je vais pas tarder à abandonner Safari moi...)


--------------------
Whoever fights monsters should see to it that in the process he does not become a monster;
And when you look long into an abyss, the abyss also looks into you.
- Friedrich Nietzsche -
(issue de la préface de la novélisation "The Abyss" d'Orson Scott Card depuis le film eponyme)
-------------------------------------------------------------------------------------------------------------------------------
[refurb] MacBook Pro 13"(early2019) , QuadCore 2.7GHz, 16Go de RAM, 512Go, sous OSX 10.14 Mojave
MacBook Pro 15"(mid2007) , Core2Duo 2.2GHz, 2x2Go de RAM, SSD Crucial M225 256Go, sous OSX 10.6.7 Snow Leopard [à vendre]
[refurb] MacMini Core2Duo 2.0GHz (early 2009), 1Go de RAM, DD 120Go 5400rpm, sous OSX 10.6.3 Snow Lepard + Mighty Mouse BT + Clavier BT "Alu"
Go to the top of the page
 
+Quote Post
divoli
posté 2 Jun 2011, 01:11
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Citation (Nicosa @ 2 Jun 2011, 01:54) *
Citation (macinoe @ 2 Jun 2011, 01:30) *
Citation (Nicosa @ 2 Jun 2011, 01:26) *
Citation (divoli @ 2 Jun 2011, 00:55) *
Heu... Je vous rappelle que les dernières variantes de cette cochonnerie s'installent sans que l'on ait à entrer le mot de pass admin.
Quoi ????
blink.gif

T'es sûr de ça ?!?!?



http://www.macgeneration.com/news/voir/202...nder#topComment
Ah, ok. Merci pour le lien.
(Mais il n'y a pas eu de news MacBid pour l'aspect "plus de demande de mot de passe" ?)

Bon, j'avais mal interpreté : je croyais que ça s'installait sans même une confirmation utilisateur ! (vais aller me coucher moi...)
Même si on est d'accord que ça crains qu'il n'y ai aucune demande de mot de passe.

Ensuite je rejoins SartMatt : un navigateur ne devrait en rien pouvoir lancer l'exécution d'un truc téléchargé !
(Je vais pas tarder à abandonner Safari moi...)


Si si, Lionel avait fait une news sur le fait que le mdp admin n'est plus demandé. Et c'est encore le cas pour la variante actuelle.

Ce genre de malware n'a pas besoin d'avoir de mot de passe admin puisqu'il n'a pas pour but de prendre le contrôle de la machine ou de faire quoi que ce soit qui demanderait des droits admin.
C'est simplement un petit programme dont l'installation en elle-même (que je saches) n'est pas à proprement parlé "dangereuse" (je parle de l'installation, pas du but recherché), et on peut facilement le désinstaller sans qu'il y ait eu des conséquence au niveau de l'OS ou pour les fichiers de l'utilisateur. Le but est de gruger l'utilisateur en suscitant son inquiétude (et ayant vu comment ce scareware fonctionne, je comprends que des personnes aient pu se faire avoir), et demander son n'° de CB pour qu'il achète une licence (qu'il ne recevra de toute façon pas).

Les emmerdements commencent en fait véritablement à partir du moment où l'on fournit son n° de CB.

Ce message a été modifié par divoli - 2 Jun 2011, 01:54.


--------------------
Go to the top of the page
 
+Quote Post
Kierkegaard
posté 2 Jun 2011, 01:22
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 478
Inscrit : 11 Feb 2008
Lieu : Made in Quebec
Membre no 107 488



Citation (SartMatt @ 1 Jun 2011, 18:55) *
Citation (gibs @ 2 Jun 2011, 00:43) *
Ce qui est différent pour des OS comme Linux/OSX/Vista/Seven ou les virus ont besoin d'utiliser une faille de sécurité pour s'installer, ou le manque de connaissance de l'utilisateur.

Nous sommes donc en présence du 2e cas de figure, donc rien de *vraiment* grave...
Ce malware n'exploite pas simplement le manque de connaissance de l'utilisateur, il utilise aussi une faille de sécurité monumentale en 2011, et qu'Apple n'a pas corrigé (c'est une faille fonctionnelle, pas une faille technique, et Apple semble décidée à rester dans son choix très discutable) : un navigateur web qui peut télécharger et exécuter une package d'installation sans la moindre confirmation de l'utilisateur ! Ce n'est qu'après l'exploitation de cette faille qu'on passe à une exploitation du manque de connaissance de l'utilisateur.

Perso un navigateur qui permet ça, c'est direct à la poubelle, je comprends même pas que ça puisse encore exister...

Donc avec Safari, on ne peut rien faire pour se protéger contre ce fichu malware? Faut-il, dans ce cas, changer de navigateur?


--------------------
« Ce n'est pas le doute, c'est la certitude qui rend fou. » Nietzsche
Go to the top of the page
 
+Quote Post
Jean-Jacques Cor...
posté 2 Jun 2011, 01:36
Message #17


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 632
Inscrit : 19 Oct 2003
Lieu : Saint Aubin de Médoc
Membre no 10 575



Apple paie dix années d'insouciance, pensant que Mac OS X était inattaquable. Avant Mac OS X, il existait des virus sur Mac, mais la plupart pouvaient être détruits par le logiciel gratuit Disinfectant :

http://en.wikipedia.org/wiki/Disinfectant_%28software%29

http://www.e-logitheque.com/telecharger-Di...ctant-3.71.html

http://www.macusers.com/resources/articles/Disinfectant.html

http://support.apple.com/kb/TA38539


--------------------
Jean-Jacques Cortes
--

Utilisateur de produits Apple depuis l'Apple ][ Plus de mon lycée en 1982
Go to the top of the page
 
+Quote Post
Yves-P
posté 2 Jun 2011, 01:53
Message #18


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 403
Inscrit : 20 Feb 2006
Lieu : Suisse
Membre no 56 015



Citation (mdelvaux89 @ 1 Jun 2011, 23:08) *
Quand on devra obligatoirement passer par le MAS pour installer une application, ça en sera fini de ce genre de malware, non ?

Ben non, on aurait des malwares certifiés Apple, c'est tout. Avec en plus des restrictions arbitraires qui empêcheraient un certain nombre d'applications innovantes ou indésirables pour Apple, des lenteurs dans les mises à jour, des lourdeurs et des coûts pour les développeurs, et j'en passe.

Ce message a été modifié par Yves-P - 2 Jun 2011, 08:33.


--------------------
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la règle d'éligibilité
Go to the top of the page
 
+Quote Post
ParanoX
posté 2 Jun 2011, 05:11
Message #19


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 490
Inscrit : 8 Sep 2001
Membre no 756



Citation (Kierkegaard @ 2 Jun 2011, 01:22) *
Citation (SartMatt @ 1 Jun 2011, 18:55) *
Perso un navigateur qui permet ça, c'est direct à la poubelle, je comprends même pas que ça puisse encore exister...

Donc avec Safari, on ne peut rien faire pour se protéger contre ce fichu malware? Faut-il, dans ce cas, changer de navigateur?

Faut être honnête que ce soit sur MacBidouille ou ailleurs et ce depuis la sortie de Safari on dit et répète qu'il faut décocher l'option “Ouvrir automatiquement les fichiers « fiables »” (ce serait parfait si Apple en faisait l'option par défaut)

Avec FireFox c'est différent car par défaut il demande systematiquement que faire d'un fichier qui est prêt à être téléchargé (Enregistrer sous… ou Ouvrir avec…)




Bref l'emmerdant c'est que c'est une nuisance de plus.
Le côté encore plus emmerdant c'est qu'il va falloir refaire le tour des amis switchers que l'on a et s'assurer qu'ils comprennent ce mécanisme pour s'en prémunir (comme apprendre à des enfants à se brosser les dents et se torcher. Le problème avec les adultes c'est qu'on doit faire preuve de diplomatie) par ce que les anti-virus et anti malware actuels ne sont pas une solution.

Et pas question de se limiter au Mac AppStore, à moins qu'Apple étende ses critères d'acceptation d'apps et prenne sous son aile aussi certains projets open source pro-bono (sans aucun coût pour le projet et ses devs).

Ce message a été modifié par ParanoX - 2 Jun 2011, 06:56.


--------------------
“On peut être et rester poli sans avoir à dire, ni bonjour ni merci.
Politesse n'est en effet pas une affaire de bons mots, mais de bon esprit”

“Using a Mac is No cure to Stupidity” — Me Being Cynical is Your fault, not mine…
Go to the top of the page
 
+Quote Post
pao2
posté 2 Jun 2011, 06:02
Message #20


Adepte de Macbidouille
*

Groupe : Membres
Messages : 152
Inscrit : 16 Oct 2007
Membre no 97 152



@paranox: +1000
C'est aussi simple que ça et très bien résumé!
Go to the top of the page
 
+Quote Post
debians
posté 2 Jun 2011, 06:46
Message #21


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 520
Inscrit : 28 May 2005
Membre no 39 990



Bien sûr que la bataille est perdue d'avance...


Le SEUL cheval de bataille d'Apple contre Windows, c'est "nous on n'a pas de virus"
Avec une clientèle totalement inculte en matière de malware et de protection contre les virus, le taux d'infection sur Mac va être faramineux.

Il suffira de reproduire la même chose avec iOS, et c'est la chute libre pour Apple.


On ne peut pas être arrogant indéfiniment chez Apple.
Go to the top of the page
 
+Quote Post
ParanoX
posté 2 Jun 2011, 07:06
Message #22


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 490
Inscrit : 8 Sep 2001
Membre no 756



Citation (debians @ 2 Jun 2011, 06:46) *
Bien sûr que la bataille est perdue d'avance...


Le SEUL cheval de bataille d'Apple contre Windows, c'est "nous on n'a pas de virus"
Avec une clientèle totalement inculte en matière de malware et de protection contre les virus, le taux d'infection sur Mac va être faramineux.

Il suffira de reproduire la même chose avec iOS, et c'est la chute libre pour Apple.


On ne peut pas être arrogant indéfiniment chez Apple.

«Le SEUL cheval de bataille CONTRE Windows?»
Vraiment ou c'est du troll gratuit? cf, registre, dll, bloatware, ergonomie à l'envers, etc.

«reproduire la même chose avec iOS»
Mais bien sûr… passer outre la sandbox, pirater l'AppStore pour y coller le malware à proprement parler, ne parlons même pas d'un virus…

Virus?
WikiPédia : Virus Informatique
Citation
Un virus informatique est un logiciel malveillant conçu pour se propager à d'autres ordinateurs en s'insérant dans des programmes légitimes appelés « hôtes ». Il peut perturber plus ou moins gravement le fonctionnement de l'ordinateur infecté.

Pour le moment il s'agit de Malware incapable de se propager tout seul d'un ordinateur à un autre et qui ne touche pas aux données de l'ordi.


--------------------
“On peut être et rester poli sans avoir à dire, ni bonjour ni merci.
Politesse n'est en effet pas une affaire de bons mots, mais de bon esprit”

“Using a Mac is No cure to Stupidity” — Me Being Cynical is Your fault, not mine…
Go to the top of the page
 
+Quote Post
mimac
posté 2 Jun 2011, 07:06
Message #23


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 138
Inscrit : 17 Sep 2003
Lieu : Herault
Membre no 9 636



Je trouve toutefois interessant le fait qu'Apple continue la mise en place de mesure anti-malware au niveau du systeme d'exploitation et ne laisse pas cette tache à des logiciels qui seraient installés à posteriori. Cette demarche est certainement la meilleure pour contrer ce type d'attaque et permettre à ce que "la bataille ne soit pas perdue d'avance".

Ce message a été modifié par mimac - 2 Jun 2011, 07:07.


--------------------
Mille respects pour vos opinions! Mais de petites actions non conformistes valent mieux! (Nietzsche)
=> Après 26 ans chez Apple, mon prochain ordinateur NE SERA PAS Apple.
Go to the top of the page
 
+Quote Post
ParanoX
posté 2 Jun 2011, 07:09
Message #24


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 490
Inscrit : 8 Sep 2001
Membre no 756



Citation (mimac @ 2 Jun 2011, 07:06) *
Je trouve toutefois interessant le fait qu'Apple continue la mise en place de mesure anti-malware au niveau du systeme d'exploitation et ne laisse pas cette tache à des logiciels qui seraient installés à posteriori. Cette demarche est certainement la meilleure pour contrer ce type d'attaque et permettre à ce que "le combat ne soit pas perdu d'avance".

Apple fait (essaye tout du moins) ce que Microsoft à refuser de faire jusqu'à très tard : prendre ses résponsabilités => c'est son OS qui est en faute, c'est donc à eux d'empecher (au moins essayer) que la situation empire.


--------------------
“On peut être et rester poli sans avoir à dire, ni bonjour ni merci.
Politesse n'est en effet pas une affaire de bons mots, mais de bon esprit”

“Using a Mac is No cure to Stupidity” — Me Being Cynical is Your fault, not mine…
Go to the top of the page
 
+Quote Post
lechneric
posté 2 Jun 2011, 07:30
Message #25


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 956
Inscrit : 6 Feb 2003
Lieu : Sur une petite planète Bleu
Membre no 6 038



Pour moi le plus grand danger pour un ordinateur (Mac ou PC) c'est l'interface entre le clavier et le fauteuil rolleyes.gif
un peu de bon sens permet déjà d'éviter beaucoup de bugs happy.gif


--------------------
iMac G4 17" 2003, Macbook 2006, iMac 27" i5 2009, MacBookPro 13 2013, iMac M4 ..., iPad 2 2011, iPad pro 12.9 M2, iPhone SE 2016, iPhone 13 Mini 2021 et ..... une Auris HSD avec une Bagnole Super Bagnole ! ...
"La publicité pousse les gens à ne pas se fier à leur jugement ; elle leur apprend à être stupides." C. Sagan
Un point Bleu pâle de C. Sagan
C'est parce que la vitesse de la lumière est plus rapide que celle du son que certains ont l'air brillant avant d'avoir l'air con.
Concentration européenne de véhicules anciens, 48H auto : 48 Heures Automobiles
Go to the top of the page
 
+Quote Post
Cappuccino
posté 2 Jun 2011, 07:35
Message #26


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 232
Inscrit : 31 May 2006
Lieu : France
Membre no 62 195



Citation (ParanoX @ 2 Jun 2011, 08:09) *
Apple fait (essaye tout du moins) ce que Microsoft à refuser de faire jusqu'à très tard : prendre ses résponsabilités => c'est son OS qui est en faute, c'est donc à eux d'empecher (au moins essayer) que la situation empire.

Dans ce cas là, ce n'est pas l'OS le problème. Ce machin pourrait marcher sur tous les OS du monde même les plus sécurisés. L'installation se fait par l'utilisateur, c'est l'utilisateur aussi qui donne son numéro de CB...
A part interdire toute installation hors App Store, Apple ne peut pas faire grand chose. L'anti malware agit après coup, c'est déjà trop tard, le numéro de CB a été récupéré chez plusieurs personnes.


--------------------
Mac mini i7 - iPhone 5 - iPad mini
Go to the top of the page
 
+Quote Post
Guest_ps1024_*
posté 2 Jun 2011, 08:25
Message #27





Guests






Citation (SartMatt @ 2 Jun 2011, 00:55) *
Citation (gibs @ 2 Jun 2011, 00:43) *
Ce qui est différent pour des OS comme Linux/OSX/Vista/Seven ou les virus ont besoin d'utiliser une faille de sécurité pour s'installer, ou le manque de connaissance de l'utilisateur.

Nous sommes donc en présence du 2e cas de figure, donc rien de *vraiment* grave...
Ce malware n'exploite pas simplement le manque de connaissance de l'utilisateur, il utilise aussi une faille de sécurité monumentale en 2011, et qu'Apple n'a pas corrigé (c'est une faille fonctionnelle, pas une faille technique, et Apple semble décidée à rester dans son choix très discutable) : un navigateur web qui peut télécharger et exécuter une package d'installation sans la moindre confirmation de l'utilisateur !

C'est faux ! Safari n'exécute rien du tout, il ouvre le package d'installation, ce qui n'est pas plus dangereux que d'ouvrir une image ou un PDF(*). L'utilisateur doit ensuite explicitement lancer le processus d'installation.

(*) ça l'est même moins, vu qu'il y a eu quantité de failles dans les librairies JPEG ou PDF qui pouvaient permettre, via un fichier malicieux, d'exécuter du code par sa simple ouverture. A ma connaissance, ça n'a jamais été le cas avec les paquets d'installation. Bref, un navigateur qui refuserait d'ouvrir un tel paquet au nom de la sécurité devrait également refuser d'afficher la moindre image sans l'accord explicite de l'utilisateur...

Ce message a été modifié par ps1024 - 2 Jun 2011, 08:26.
Go to the top of the page
 
+Quote Post
guigz45
posté 2 Jun 2011, 09:03
Message #28


Nouveau Membre


Groupe : Membres
Messages : 29
Inscrit : 25 Dec 2005
Membre no 52 262



Moi je trouve ca très bien,qu'il y ai ce malware et j'espere qu'il y en aura plus.

Au moins,Apple ne pourra plus se contenter de sa methode coué habituelle: "Il n'y a pas de virus sur Apple",qui revenais a prendre ouvertement les gens pour des cons.
Ca reste des ordinateurs et la seule chose qui les a épargné jusque la,c'etait juste leur faible part de marché,pas la "qualité" de leur OS(avouons le,meme un très bon OS a des failles)

Microsoft se fadent des virus depuis plus de 20 ans et ca les a obligé a sans cesse ameliorer leurs OS,et créer(racheter) un antivirus.C'est juste quelque chose de normal pour n'importe quel systeme ayant de l'ambition.


--------------------
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la règle d'éligibilité
Go to the top of the page
 
+Quote Post
fr78
posté 2 Jun 2011, 09:11
Message #29


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 169
Inscrit : 30 Sep 2008
Membre no 122 696



Citation (ataraxie @ 2 Jun 2011, 00:15) *
Au contraire ne trouvez vous pas bizarre que ce genre de menace n'est plutot pas la bienvenue pour inciter a tous passer sur le Mac App Store ?? Et si Apple était la source ?

La théorie du complot poussé jusqu'à l'absurdité la plus dingue. Faut arrêter de croire à toutes ses conneries laugh.gif
Go to the top of the page
 
+Quote Post
PierreH
posté 2 Jun 2011, 09:24
Message #30


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 565
Inscrit : 27 Jan 2002
Lieu : Paris / Grenoble / Ailleurs
Membre no 1 894



Citation (fr78 @ 2 Jun 2011, 10:11) *
Citation (ataraxie @ 2 Jun 2011, 00:15) *
Au contraire ne trouvez vous pas bizarre que ce genre de menace n'est plutot pas la bienvenue pour inciter a tous passer sur le Mac App Store ?? Et si Apple était la source ?

La théorie du complot poussé jusqu'à l'absurdité la plus dingue. Faut arrêter de croire à toutes ses conneries laugh.gif

Une chose est certaine, c'est pas un coup de Ben Laden !!! laugh.gif
A moins que… peut être il est sur cette île où on croise Elvis Presley, Marylin Monroe et JFK ? ohmy.gif

En tout cas, quand on sera plus vieux, on se rappellera avec émotion de ce printemps 2011 où le premier virus sérieux est apparu sur nos Mac...


--------------------
"They that can give up essential liberty to obtain a little temporary safety deserve neither liberty nor safety."
-Benjamin Franklin, Historical Review of Pennsylvania.
Go to the top of the page
 
+Quote Post

3 Pages V   1 2 3 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 4th April 2026 - 21:28