Bienvenue invité ( Connexion | Inscription )
23 May 2011, 16:51
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 628 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
On le sait tous, les Mac Users sont maintenant des cibles pour les pirates qui tentent de leur faire installer des chevaux de Troie sur leur machine.
Apple a publié une note à ce sujet qui a mis en émoi beaucoup de sites internet. ![]() ![]() En substance, on peut y apprendre que la société a demandé à son personnel:
Commençons par la manière dont cette note a été rédigée et transmise. Très clairement, le vrai problème est là. Apple a fait preuve d'innocence en imaginant qu'elle ne serait pas rendue publique et la formulation en devient problématique. Mais outre le résumé qui est d'envoyer balader les gens, on ne peut leur en vouloir de refuser de prendre en charge ce genre de chose, c'est tout simplement ingérable. Imaginez demain qu'un tel malware touche des centaines de milliers de personnes, il serait impossible de toutes les dépanner. De plus, en acceptant de toucher la machine, ils deviendraient responsables de l'intégrité des données ce qui serait tout aussi problématique. Aucune société, à commencer par Microsoft, n'a jamais pris en charge les problèmes de malwares, surtout lorsque comme ici ils ne sont pas liés à une faille de sécurité majeure mais bien à une intervention volontaire mais bien peu éclairée des utilisateurs. Nous sommes souvent prompts à critiquer Apple, mais dans ce cas, on ne peut le faire que sur la forme, pas sur le fond. Par Lionel -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
![]() |
| Guest_ps1024_* |
24 May 2011, 11:16
Message
#2
|
|
Guests |
Il n'y a pas besoin de faire la distinction : une application qui peut de manière transparente en modifier d'autres pour se propager (virus) ou qui peut par exemple élever ses privilèges (exploitation d'une faille de sécurité), c'est anormal que l'OS permette cela. Un trojan, c'est juste une application qui ne fait pas ce qu'elle annonce, si l'utilisateur ACCEPTE de la lancer ou de l'installer, l'OS n'y peut rien : il ne peut pas faire la différence entre un vrai antivirus qui va effacer des fichiers vraiment infectés, et un trojan qui se fait passer pour un antivirus et efface d'autre données par exemple.
Dans "Mac OS X Security Brief", la protection contre les trojans est bien indiquée comme étant l'alerte au lancement d'une application téléchargée (remplacée par la confirmation d'installation s'il s'agit d'un .pkg). Le suite dit "you can either continue to open the application or cancel the attempt, which is appropriate if you don’t recognize or trust the application" qui place, comme c'est absolument normal dans ce cas, la responsabilité entre les mains de l'utilisateur. Ce message a été modifié par ps1024 - 24 May 2011, 11:20. |
|
|
|
24 May 2011, 11:27
Message
#3
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 11 044 Inscrit : 15 May 2005 Membre no 39 209 |
Dans "Mac OS X Security Brief", la protection contre les trojans est bien indiquée comme étant l'alerte au lancement d'une application téléchargée (remplacée par la confirmation d'installation s'il s'agit d'un .pkg). Le suite dit "you can either continue to open the application or cancel the attempt, which is appropriate if you don’t recognize or trust the application" qui place, comme c'est absolument normal dans ce cas, la responsabilité entre les mains de l'utilisateur. J'attends donc une màj de sécurité pour que cette alerte apparaisse, indiquant que ce logiciel téléchargé contient un malware. Il me parait plus qu'évident qu'avec une telle alerte, l'utilisateur ne va pas poursuivre jusqu'à installer ce malware.
snowleopardalertemalware_20090825_110019.jpg ( 52.59 Ko )
Nombre de téléchargements : 15Pour le moment, la seule "alerte" que je vois, elle est sur de plus en plus de sites (même généralistes) qui se font écho de ce malware et de la façon qu'a Apple de traiter ce problème par dessus la jambe. http://www.francesoir.fr/loisirs/nouvelles...rus-103236.html http://www.lefigaro.fr/hightech/2011/05/20...er-un-virus.php http://www.lemonde.fr/technologies/article...275_651865.html http://www.01net.com/editorial/533012/un-m...te-de-mac-os-x/ http://www.rtl.be/loisirs/hightech/news/59...-pris-en-charge http://www.pcinpact.com/actu/news/63652-ma...ide-menaces.htm http://technaute.cyberpresse.ca/nouvelles/...s-problemes.php Etc.. Etc.. Etc... Ce message a été modifié par divoli - 24 May 2011, 11:34. -------------------- Le monde PC écrase les prix, et Apple écrase les pauvres. -- Mac et Applecare : pensez à votre investissement. -- Divoli a dit la vérité, il doit être exécuté. :D -- Êtes-vous un Apple Addict ? :D -- Qu'est-ce qu'un fanboy ? -- Le fanboyisme : une forme de fanatisme. -- Apple provoque une réaction "religieuse" chez ses adeptes.
|
|
|
|
| Guest_ps1024_* |
24 May 2011, 12:32
Message
#4
|
|
Guests |
J'attends donc une màj de sécurité pour que cette alerte apparaisse, indiquant que ce logiciel téléchargé contient un malware. Il me parait plus qu'évident qu'avec une telle alerte, l'utilisateur ne va pas poursuivre jusqu'à installer ce malware. Cette alerte apparaît au lancement de chaque application téléchargée pour avertir l'utilisateur et lui demander confirmation. Elle n'apparaît pas lorsque le fichier téléchargé est un fichier .pkg car il ne peut pas être installé sans confirmation de l'utilisateur. Encore une fois, c'est la seule alerte mise en avant par Apple dans les documents sur la sécurité (page que tu cites, "Security Brief", …). Il y a en plus un petit nombre de malware qui sont repérés par l'OS qui affiche l'alerte de ta capture d'écran, mais cette fonctionnalité n'est pas mise en avant (il faut aller dans les articles du support pour la découvrir) et nulle part il n'est dit qu'il y aura des MàJ spécifiques pour détecter les nouveaux malware. Lors des précédents cas, c'est via des MàJ système 10.6.x normales que cela s'est fait. Ce message a été modifié par ps1024 - 24 May 2011, 12:37. |
|
|
|
Lionel Apple refuse d'aider ses clients touchés par le malware Mac Defender 23 May 2011, 16:51
Cappuccino Il n'y avait pas un logiciel anti malware dans... 23 May 2011, 17:01
divoli Citation (Cappuccino @ 23 May 2011, 18:01... 23 May 2011, 17:14

Lionel Citation (divoli @ 23 May 2011, 18:14) Ci... 23 May 2011, 17:17


divoli Citation (Lionel @ 23 May 2011, 18:17) Ci... 23 May 2011, 17:23



macinoe Citation (divoli @ 23 May 2011, 18:23) Ci... 23 May 2011, 17:31




Twisell Citation (macinoe @ 23 May 2011, 18:31) C... 24 May 2011, 01:28



Dan DT Citation (divoli @ 23 May 2011, 18:23) Ci... 23 May 2011, 18:05


goum Citation (Lionel @ 23 May 2011, 18:17) Ci... 23 May 2011, 17:24


McDummie Citation (Lionel @ 23 May 2011, 18:17) Ci... 23 May 2011, 18:50

macinoe Citation (Lionel @ 23 May 2011, 18:14) Au... 23 May 2011, 17:18
iAPX Citation (Cappuccino @ 23 May 2011, 12:01... 23 May 2011, 20:30
kwak-kwak Citation (iAPX @ 23 May 2011, 22:30) Les ... 24 May 2011, 07:22
divoli Je ne suis pas totalement d'accord avec Lionel... 23 May 2011, 17:04
jmeunier Citation (divoli @ 23 May 2011, 18:04) Le... 23 May 2011, 17:13

divoli Citation (jmeunier @ 23 May 2011, 18:13) ... 23 May 2011, 17:17
zero Citation (divoli @ 24 May 2011, 01:04) Je... 24 May 2011, 04:03
kwak-kwak Citation (iAPX @ 24 May 2011, 04:30) En t... 24 May 2011, 08:01
divoli Citation (kwak-kwak @ 24 May 2011, 09... 24 May 2011, 09:45

kwak-kwak Citation (divoli @ 24 May 2011, 11:45) Ci... 24 May 2011, 10:21


divoli Citation (kwak-kwak @ 24 May 2011, 11... 24 May 2011, 10:50

GStepper Citation (divoli @ 24 May 2011, 10:45) Ci... 24 May 2011, 15:07

divoli Citation (GStepper @ 24 May 2011, 16:07) ... 24 May 2011, 16:18

ps1024 Citation (divoli @ 24 May 2011, 17:18) Ce... 24 May 2011, 16:38

divoli Citation (ps1024 @ 24 May 2011, 17:38) Ci... 24 May 2011, 16:43

ps1024 Citation (divoli @ 24 May 2011, 17:43) Ci... 24 May 2011, 17:09
bad_duck Citation (kwak-kwak @ 24 May 2011, 09... 25 May 2011, 10:54
divoli Citation (bad_duck @ 25 May 2011, 11:54) ... 25 May 2011, 11:21
Cappuccino Citation (divoli @ 25 May 2011, 12:21) ce... 25 May 2011, 11:22
Cappuccino Dans l'historie, le fautif c'est quand mê... 23 May 2011, 17:06
goum L'apple care ne concerne que le hard ou bien ? 23 May 2011, 17:12
Pierroger Citation (goum @ 23 May 2011, 18:12) L... 23 May 2011, 23:28
SoKalt Il suffit de ne pas être idiot. Il y a des antivi... 23 May 2011, 17:36
villeroy Bonsoir,
uns site propose de détecter ce malware... 23 May 2011, 17:51
muzzo Citation (Lionel @ 23 May 2011, 17:51) Au... 23 May 2011, 17:52
eMacOS Citation (Lionel @ 23 May 2011, 17:51) On... 23 May 2011, 17:57
cris.e Bien que le reste me laisse de marbre, laisser le ... 23 May 2011, 18:01
BdeHOGUES Depuis le temps que certains nous disent que sous ... 23 May 2011, 18:32
Hi_RAM D'autant plus inadmissible que la méthode pou... 23 May 2011, 18:54
divoli S'en débarrasser, OK.
Mais il faut penser au... 23 May 2011, 18:59
Zazen D'accord avec le premier post de Divoli.
Qu... 23 May 2011, 19:10
Hi_RAM la màj ne résoudra pas non plus le problème de ... 23 May 2011, 19:02
divoli La màj permettra de prévenir les utilisateurs qu... 23 May 2011, 19:06
McDummie Citation (Lionel @ 23 May 2011, 17:51) En... 23 May 2011, 19:18
divoli Citation (McDummie @ 23 May 2011, 20:18) ... 23 May 2011, 19:34
Y E S Citation (divoli @ 23 May 2011, 20:34) Ci... 23 May 2011, 23:51
divoli Si Apple tenait un discours du genre: "Il y a... 23 May 2011, 19:24
crowie D'un certain côté cela est bon signe!... 23 May 2011, 19:30
SonyTEL Citation (Lionel @ 23 May 2011, 17:51) On... 23 May 2011, 20:32
divoli Citation (SonyTEL @ 23 May 2011, 21:32) C... 23 May 2011, 20:46

SonyTEL Citation (divoli @ 23 May 2011, 21:46) Ci... 23 May 2011, 21:52

McDummie Citation (divoli @ 23 May 2011, 21:46) Ci... 24 May 2011, 00:03
Faabb Citation (SonyTEL @ 23 May 2011, 21:32) C... 24 May 2011, 08:27
FolasEnShort MacUser: J'ai un malware sur ma bécane!
A... 23 May 2011, 20:40
chevy Si vous achetez tous vos logiciels sur App Store, ... 23 May 2011, 20:42
iAPX Citation (chevy @ 23 May 2011, 15:42) Si ... 23 May 2011, 20:48
LeFrettchen Citation (iAPX @ 23 May 2011, 21:48) Cita... 23 May 2011, 22:32
elbacho 1 il faut aller sur un site qui inclus le javascri... 23 May 2011, 21:11
iAPX Moi j'ai eu droit à la puub en pop-under sur ... 23 May 2011, 22:04
Aphelion Franchement, ce problème me fait doucement rire q... 23 May 2011, 22:22
iAPX Relis ma phrase "Mais peut-être es-tu de ceu... 23 May 2011, 22:47
LeFrettchen Citation (iAPX @ 23 May 2011, 23:47) Reli... 23 May 2011, 22:50
iAPX Merci, ça faisait logntemps qu'on ne m'av... 23 May 2011, 23:06
alexiase Citation (iAPX @ 23 May 2011, 23:47) Reli... 23 May 2011, 23:43
iAPX Pas la solution d'utiliser le Mac App Store, l... 23 May 2011, 23:47
iAPX Mettre à jour la reconnaissance de malware de Sno... 24 May 2011, 00:11
Cappuccino Citation (iAPX @ 24 May 2011, 01:11) Mett... 24 May 2011, 07:20
Cappuccino Sur ce coup là, ils auraient pu développer rapid... 24 May 2011, 07:25
divoli Citation (Cappuccino @ 24 May 2011, 08:25... 24 May 2011, 09:28
Cappuccino Citation (divoli @ 24 May 2011, 10:28) 2)... 24 May 2011, 10:27
ps1024 Citation (divoli @ 24 May 2011, 10:28) 1)... 24 May 2011, 11:04
GStepper C'est vrai que Microsoft, Canonical... (entre ... 24 May 2011, 09:00
agon Sauf qu'il ne s'agit pas d'un virus, i... 24 May 2011, 09:18
divoli Désolé, mais Apple ne fait pas ABSOLUMENT PAS ce... 24 May 2011, 11:07
hoogs Pardonnez-moi cette question mais où est cet anti... 24 May 2011, 11:18
divoli Encore une fois, la page d'Apple fait état de... 24 May 2011, 12:46
ps1024 Citation (divoli @ 24 May 2011, 13:46) En... 24 May 2011, 13:05
iAPX C'est drole d'indiquer aux gens de ne pas ... 24 May 2011, 13:28
zero Citation (iAPX @ 24 May 2011, 21:28) C... 25 May 2011, 01:24
Cappuccino Citation (zero @ 25 May 2011, 02:24) Cita... 25 May 2011, 08:38
elbacho Citation Divoli
La solidarité et l'empathie d... 24 May 2011, 16:02
iAPX Il y a des logiciels malveillants sous Mac OS X, e... 24 May 2011, 16:48
divoli Il ne s'agit pas de différencier les deux, ma... 24 May 2011, 17:16
MaamuT Chez nous, on lui enlève son machin pour 22,25€... 24 May 2011, 17:16
elbacho Sources Kaspersky :
"During Q1 2011, Kaspersk... 24 May 2011, 17:51
cyril1 Oyé du bateau ! Calmez le jeu les gars !
... 25 May 2011, 02:34
divoli Citation (cyril1 @ 25 May 2011, 03:34) Oy... 25 May 2011, 10:11
cyril1 Citation (divoli @ 25 May 2011, 10:11) Ci... 25 May 2011, 10:25
divoli Citation (cyril1 @ 25 May 2011, 11:25) En... 25 May 2011, 10:39
Anibé Euh… J'interviens très rarement sur ces suj... 25 May 2011, 11:25
divoli Citation (Anibé @ 25 May 2011, 12:25) je... 25 May 2011, 11:56
iAPX Ouaip ben moi je vais devoir gérer un utilisateur... 25 May 2011, 12:09
goum Citation (iAPX @ 25 May 2011, 13:09) Ouai... 26 May 2011, 07:34
Cappuccino Citation (iAPX @ 25 May 2011, 13:09) Ouai... 26 May 2011, 07:38![]() ![]() |
| Nous sommes le : 6th April 2026 - 01:17 |