Bienvenue invité ( Connexion | Inscription )
1 Jun 2011, 22:58
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 628 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
Il aura fallu encore moins de temps que nous le pensions, seulement quelques heures, pour que les protections mises en place par Apple afin de protéger les machines (sous Snow Leopard uniquement) contre Mac Defender soient caduques.
Une variante de ce malware ayant une signature différente de celle installée par Apple est déjà présente sur la toile et passe les nouveaux contrôles mis en place par Apple sans coup férir. À notre avis, la situation est maintenant plus grave qu'elle ne l'était sans les protections, car de nombreuses personnes mal informées vont se croire à tort protégées et risquent donc de ne pas prendre les précautions élémentaires qu'elles auraient maintenues autrement. On est de plus partis dans une course contre ces variantes qu'Apple ne peut en l'état actuel des choses gagner puisque le système de signature mis en place ne peut être mis à jour qu'une fois les nouvelles variantes détectées ce qui fait que les pirates auront forcément un coup d'avance. Nous n'irons pas jusqu'à dire que la bataille est perdue d'avance, mais 20 ans d'antivirus sur PC ont prouvé qu'on ne pouvait pas se débarrasser de ces menaces tout comme nous n'arriverons certainement jamais à éradiquer toutes les maladies infectieuses. Apple se retrouve donc, maintenant qu'ils ont mis le doigt dans l'engrenage, dans la situation d'avancer à marche forcée et avec des équipes dédiées pour réagir au plus vite en espérant perdre le moins de temps possible entre l'apparition des menaces et la mise à jour de leurs bases de signatures. Cette affaire risque également de laisser des traces au niveau médiatique. Maintenant, on va bien plus fréquemment parler de ces menaces touchant Mac OS X. Par Lionel -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
![]() |
2 Jun 2011, 07:06
Message
#2
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 138 Inscrit : 17 Sep 2003 Lieu : Herault Membre no 9 636 |
Je trouve toutefois interessant le fait qu'Apple continue la mise en place de mesure anti-malware au niveau du systeme d'exploitation et ne laisse pas cette tache à des logiciels qui seraient installés à posteriori. Cette demarche est certainement la meilleure pour contrer ce type d'attaque et permettre à ce que "la bataille ne soit pas perdue d'avance".
Ce message a été modifié par mimac - 2 Jun 2011, 07:07. -------------------- Mille respects pour vos opinions! Mais de petites actions non conformistes valent mieux! (Nietzsche)
=> Après 26 ans chez Apple, mon prochain ordinateur NE SERA PAS Apple. |
|
|
|
2 Jun 2011, 07:09
Message
#3
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 3 490 Inscrit : 8 Sep 2001 Membre no 756 |
Je trouve toutefois interessant le fait qu'Apple continue la mise en place de mesure anti-malware au niveau du systeme d'exploitation et ne laisse pas cette tache à des logiciels qui seraient installés à posteriori. Cette demarche est certainement la meilleure pour contrer ce type d'attaque et permettre à ce que "le combat ne soit pas perdu d'avance". Apple fait (essaye tout du moins) ce que Microsoft à refuser de faire jusqu'à très tard : prendre ses résponsabilités => c'est son OS qui est en faute, c'est donc à eux d'empecher (au moins essayer) que la situation empire. -------------------- On peut être et rester poli sans avoir à dire, ni bonjour ni merci.
Politesse n'est en effet pas une affaire de bons mots, mais de bon esprit Using a Mac is No cure to Stupidity — Me Being Cynical is Your fault, not mine… |
|
|
|
2 Jun 2011, 07:35
Message
#4
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 10 232 Inscrit : 31 May 2006 Lieu : France Membre no 62 195 |
Apple fait (essaye tout du moins) ce que Microsoft à refuser de faire jusqu'à très tard : prendre ses résponsabilités => c'est son OS qui est en faute, c'est donc à eux d'empecher (au moins essayer) que la situation empire. Dans ce cas là, ce n'est pas l'OS le problème. Ce machin pourrait marcher sur tous les OS du monde même les plus sécurisés. L'installation se fait par l'utilisateur, c'est l'utilisateur aussi qui donne son numéro de CB... A part interdire toute installation hors App Store, Apple ne peut pas faire grand chose. L'anti malware agit après coup, c'est déjà trop tard, le numéro de CB a été récupéré chez plusieurs personnes. -------------------- Mac mini i7 - iPhone 5 - iPad mini
|
|
|
|
2 Jun 2011, 09:27
Message
#5
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 169 Inscrit : 30 Sep 2008 Membre no 122 696 |
... A part interdire toute installation hors App Store, Apple ne peut pas faire grand chose. L'anti malware agit après coup, c'est déjà trop tard, le numéro de CB a été récupéré chez plusieurs personnes. En même temps, donner son numéro de CB à un site inconnu (pas genre Amazon, Apple, Priceminister ou équivalents), pour un produit qu'on n'est pas allé cherché volontairement, qui n'est pas commenté sur le forum du site par d'autres acheteurs, etc... Dans la vie réelle de tous les jours, qui donne son n° de CB à un inconnu ? Ce message a été modifié par fr78 - 2 Jun 2011, 09:28. |
|
|
|
2 Jun 2011, 10:52
Message
#6
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 11 044 Inscrit : 15 May 2005 Membre no 39 209 |
Dans la vie réelle de tous les jours, qui donne son n° de CB à un inconnu ? Sauf que là, cette cochonnerie fait croire à l'utilisateur que cette alerte provient d'Apple, raison pour laquelle il y a autant de gens qui se sont faits berner et qui finalement ont contacté le service technique d'Apple. Et puis je crois franchement qu'il faut arrêter d'être aussi psychorigide en s'appuyant sur le fait qu'il ne s'agit pas d'un virus au sens strict. Ce n'est pas parce qu'il y a sur ce forum des cadors en informatique qui sont trop malins pour se faire piéger qu'Apple devrait ignorer toute une partie de sa clientèle, et vis-à-vis de laquelle elle s'est engagée à assurer une certaine protection. Ce message a été modifié par divoli - 2 Jun 2011, 10:55. -------------------- Le monde PC écrase les prix, et Apple écrase les pauvres. -- Mac et Applecare : pensez à votre investissement. -- Divoli a dit la vérité, il doit être exécuté. :D -- Êtes-vous un Apple Addict ? :D -- Qu'est-ce qu'un fanboy ? -- Le fanboyisme : une forme de fanatisme. -- Apple provoque une réaction "religieuse" chez ses adeptes.
|
|
|
|
2 Jun 2011, 13:16
Message
#7
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 10 232 Inscrit : 31 May 2006 Lieu : France Membre no 62 195 |
Et puis je crois franchement qu'il faut arrêter d'être aussi psychorigide en s'appuyant sur le fait qu'il ne s'agit pas d'un virus au sens strict. Ce n'est pas parce qu'il y a sur ce forum des cadors en informatique qui sont trop malins pour se faire piéger qu'Apple devrait ignorer toute une partie de sa clientèle, et vis-à-vis de laquelle elle s'est engagée à assurer une certaine protection. Il y a une grosse différence entre un virus qui utilise une faille de l'OS (comme celui qui attaquait Windows et qui se propageait et éteignait le PC sans que l'utilisateur n'ait fait quoique ce soit) et le cas de Mac Defender qui n'est ni un virus, ni un vrai malware. L'app est installée par l'utilisateur, c'est lui qui fournit aussi le numéro de CB, on ne lui vole rien, on n'utilise aucune faille du système pour avoir le numéro CB. C'est une app toute bête et qui sans l'intervention de l'utilisateur ne ferait rien. Pour les utilisateurs, on ne le redira jamais assez, si on n'est pas capable de gérer son ordinateur, de faire attention à ne rien installer sans connaître le dit programme, on ne se met pas en administrateur et on demande l'aide d'un ami ou de la famille. On ne va pas reprocher à Apple ce MacDefender. Apple ne peut rien contre la naïveté de ses utilisateurs. Elle pourra toujours ajouter des verrous et panneaux d'informations, les gens cliqueront toujours sur OK sans les lire ! A moins de passer au Mac App Store uniquement, ils ne pourront rien faire. Ou bien ils pourraient bloquer l'installation hors Mac App Store par défaut ? -------------------- Mac mini i7 - iPhone 5 - iPad mini
|
|
|
|
2 Jun 2011, 13:44
Message
#8
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 32 233 Inscrit : 15 Nov 2005 Membre no 49 996 |
Il y a une grosse différence entre un virus qui utilise une faille de l'OS (comme celui qui attaquait Windows et qui se propageait et éteignait le PC sans que l'utilisateur n'ait fait quoique ce soit) et le cas de Mac Defender qui n'est ni un virus, ni un vrai malware. L'app est installée par l'utilisateur, c'est lui qui fournit aussi le numéro de CB, on ne lui vole rien, on n'utilise aucune faille du système pour avoir le numéro CB. C'est une app toute bête et qui sans l'intervention de l'utilisateur ne ferait rien. Nan mais vraiment, faut arrêter de prétendre que Mac Defender n'est pas un malware..."Malware, short for malicious software, consists of programming (code, scripts, active content, and other software) designed to disrupt or deny operation, gather information that leads to loss of privacy or exploitation, gain unauthorized access to system resources, and other abusive behavior." On est exactement dans le cas en rouge : c'est un logiciel conçu pour récupérer des numéros de cartes de crédit. TOUT logiciel, quelque soit sa forme, est un malware dès lors que son comportement ne correspond pas à ce qu'il prétend faire. Mac Defender se prétend être un anti-virus, ce n'en est pas un. C'est donc un malware. On ne va pas reprocher à Apple ce MacDefender. Apple ne peut rien contre la naïveté de ses utilisateurs. Les choix fonctionnels d'Apple au niveau de Safari sont en grande partie responsables de la propagation de Mac Defender, même si la naïveté de l'utilisateur est le dernier maillon.En effet, si Safari ne téléchargeait pas puis n'ouvrait pas automatiquement les .pkg après leur téléchargement, il y aurait beaucoup moins de gens infectés ! Avec le comportement actuel de Safari, l'utilisateur n'intervient qu'une seule fois : il valide le processus d'installation, qui s'est lancé automatiquement. Si Safari était un peu plus sécurisé, il faudrait au moins quatre interventions de l'utilisateur avant que Mac Defender soit installé, et donc d'autant plus de chances qu'un utilisateur, même naïf, n'aille pas jusqu'au bout du processus : 1) il faudrait que l'utilisateur accepte le téléchargement du fichier, 2) il faudrait que l'utilisateur décompresse le zip après le téléchargement, 3) il faudrait que l'utilisateur ouvre le répertoire où ça a été décompressé, puis double clique sur le PKG (et là, l'utilisateur naïf, il a peu de chances d'arriver à cette étape, qui nécessite une vraie volonté d'installer le truc, et plus simplement une installation accidentelle à force de cliquer toujours sur OK...) 4) il faut qu'il valide le processus d'installation. Ce message a été modifié par SartMatt - 2 Jun 2011, 13:46. -------------------- |
|
|
|
2 Jun 2011, 13:50
Message
#9
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 10 232 Inscrit : 31 May 2006 Lieu : France Membre no 62 195 |
Avec le comportement actuel de Safari, l'utilisateur n'intervient qu'une seule fois : il valide le processus d'installation, qui s'est lancé automatiquement. Si Safari était un peu plus sécurisé, il faudrait au moins quatre interventions de l'utilisateur avant que Mac Defender soit installé, et donc d'autant plus de chances qu'un utilisateur, même naïf, n'aille pas jusqu'au bout du processus : 1) il faudrait que l'utilisateur accepte le téléchargement du fichier, 2) il faudrait que l'utilisateur décompresse le zip après le téléchargement, 3) il faudrait que l'utilisateur ouvre le répertoire où ça a été décompressé, puis double clique sur le PKG (et là, l'utilisateur naïf, il a peu de chances d'arriver à cette étape, qui nécessite une vraie volonté d'installer le truc, et plus simplement une installation accidentelle à force de cliquer toujours sur OK...) 4) il faut qu'il valide le processus d'installation. Tu veux un truc à la Windows d'avant type Vista avec 4 fenêtres qui confirme la confirmation ??? Les gens cliqueraient sur oui dans chacun d'elles, ça ne changerait rien ! .ZIP t'est pas sur PC, on ne va pas compliquer tous les téléchargements pour quelques naïfs Le problème là c'est l'utilisateur, pas la technologie. Et dans ce cas là, on peut prendre en compte le passage en bleu : se faire passer pour un anti-virus, prétendre avoir trouvé des virus sur la machine, ouvrir des sites pornos en pop-up, tout ça pour que l'utilisateur donne son numéro de carte, c'est bien un comportement abusif. Oui mais il n'y a pas de faille dans l'OS ou de choses masquées, c'est une faille de l'utilisateur et contre ça, tu ne peux rien. Les gens pensent qu'un truc est gratuit ou donne du porno, ils cliqueront sur tout, même si tu mets 5 fenêtres avec des gros Attention en rouge Ce message a été modifié par Cappuccino - 2 Jun 2011, 13:51. -------------------- Mac mini i7 - iPhone 5 - iPad mini
|
|
|
|
Lionel La protection contre Mac Defender déjà contournée 1 Jun 2011, 22:58
mdelvaux89 Quand on devra obligatoirement passer par le MAS p... 1 Jun 2011, 23:08
Yves-P Citation (mdelvaux89 @ 1 Jun 2011, 23:08)... 2 Jun 2011, 01:53
iAPX Citation (mdelvaux89 @ 1 Jun 2011, 18:08)... 2 Jun 2011, 14:24
ataraxie Au contraire ne trouvez vous pas bizarre que ce ge... 1 Jun 2011, 23:15
divoli Citation (ataraxie @ 2 Jun 2011, 00:15) A... 1 Jun 2011, 23:19
fr78 Citation (ataraxie @ 2 Jun 2011, 00:15) A... 2 Jun 2011, 09:11
PierreH Citation (fr78 @ 2 Jun 2011, 10:11) Citat... 2 Jun 2011, 09:24
hellomorld Citation (PierreH @ 2 Jun 2011, 10:24) En... 2 Jun 2011, 09:33
BdeHOGUES Mais enfin vous savez bien que selon certains ici... 1 Jun 2011, 23:35
enov Citation (Lionel @ 1 Jun 2011, 23:58) [..... 1 Jun 2011, 23:36
gibs En 20 ans de virus sous PC (W3.X/W9X/NT4/2000/XP) ... 1 Jun 2011, 23:43
SartMatt Citation (gibs @ 2 Jun 2011, 00:43) Ce qu... 1 Jun 2011, 23:55
Kierkegaard Citation (SartMatt @ 1 Jun 2011, 18:55) C... 2 Jun 2011, 01:22

ParanoX Citation (Kierkegaard @ 2 Jun 2011, 01:22... 2 Jun 2011, 05:11

Kierkegaard Citation (ParanoX @ 2 Jun 2011, 00:11) Ci... 2 Jun 2011, 16:58
ps1024 Citation (SartMatt @ 2 Jun 2011, 00:55) C... 2 Jun 2011, 08:25
SartMatt Citation (ps1024 @ 2 Jun 2011, 09:25) C... 2 Jun 2011, 11:13
bluesilence Exact Gibx, pour ma part tant que ce sont des bric... 1 Jun 2011, 23:46
divoli Citation (Lionel @ 1 Jun 2011, 23:58) Cet... 1 Jun 2011, 23:55
Nicosa Citation (divoli @ 2 Jun 2011, 00:55) Heu... 2 Jun 2011, 00:26
macinoe Citation (Nicosa @ 2 Jun 2011, 01:26) Cit... 2 Jun 2011, 00:30
Nicosa Citation (macinoe @ 2 Jun 2011, 01:30) Ci... 2 Jun 2011, 00:54
divoli Citation (Nicosa @ 2 Jun 2011, 01:54) Cit... 2 Jun 2011, 01:11
Manu_Paris Lionel tu as totalement raison..
On va en parler d... 2 Jun 2011, 00:28
Jean-Jacques Cortes Apple paie dix années d'insouciance, pensant ... 2 Jun 2011, 01:36
pao2 @paranox: +1000
C'est aussi simple que ça et ... 2 Jun 2011, 06:02
debians Bien sûr que la bataille est perdue d'avance.... 2 Jun 2011, 06:46
ParanoX Citation (debians @ 2 Jun 2011, 06:46) Bi... 2 Jun 2011, 07:06
SartMatt Citation (ParanoX @ 2 Jun 2011, 08:06) «... 2 Jun 2011, 11:01
Cappuccino Citation (SartMatt @ 2 Jun 2011, 14:44) ... 2 Jun 2011, 13:45

SartMatt Citation (Cappuccino @ 2 Jun 2011, 14:45)... 2 Jun 2011, 13:47
SartMatt Citation (Cappuccino @ 2 Jun 2011, 14:48)... 2 Jun 2011, 14:01
GaetanZXR Citation (SartMatt @ 2 Jun 2011, 15:01) C... 3 Jun 2011, 09:58
lechneric Pour moi le plus grand danger pour un ordinateur (... 2 Jun 2011, 07:30
guigz45 Moi je trouve ca très bien,qu'il y ai ce malw... 2 Jun 2011, 09:03
Macs Bonjour à tous!
Pouvez me confirmer que si on... 2 Jun 2011, 09:35
DefKing Citation (Lionel @ 1 Jun 2011, 23:58) [�... 2 Jun 2011, 09:36
GillesF Heureusement qu'il y a paranox et cappuccino p... 2 Jun 2011, 10:00
AlbertRaccoon Citation (GillesF @ 2 Jun 2011, 11:00) Ce... 2 Jun 2011, 10:22
mimac Citation (AlbertRaccoon @ 2 Jun 2011, 11... 2 Jun 2011, 10:31
almux Si on publie les scripts utilisés pour se protég... 2 Jun 2011, 11:05
darenzana d'arès Intego, la base de signatures a été ... 2 Jun 2011, 11:47
SartMatt Citation (darenzana @ 2 Jun 2011, 12:47) ... 2 Jun 2011, 11:50
Maconnect Citation (http://blog.intego.com/2011/06/02/apple... 2 Jun 2011, 12:36
darenzana Citation (Maconnect @ 2 Jun 2011, 13:36) ... 2 Jun 2011, 18:25
Maconnect Citation (darenzana @ 2 Jun 2011, 19:25) ... 2 Jun 2011, 18:34
Pom2Ter Citation (Maconnect @ 2 Jun 2011, 13:34) ... 6 Jun 2011, 13:53
DefKing http://www.macgeneration.com/news/voir/202...de-ma... 2 Jun 2011, 14:57
Maconnect Citation (DefKing @ 2 Jun 2011, 15:57) ht... 2 Jun 2011, 15:47
divoli Citation (Maconnect @ 2 Jun 2011, 16:47) ... 2 Jun 2011, 16:07
GillesF Citation Il est clair que les fondations du system... 2 Jun 2011, 15:24
Hammondinside Citation (divoli @ 2 Jun 2011, 00:19) Cit... 2 Jun 2011, 17:35
divoli En tout cas, il y en a qui s'en prennent plein... 2 Jun 2011, 18:22
ekami Cette histoire est très instructive car le malwar... 2 Jun 2011, 18:31
divoli Citation (ekami @ 2 Jun 2011, 19:31) Appl... 2 Jun 2011, 18:40
ParanoX Citation (divoli @ 2 Jun 2011, 18:40) Cit... 2 Jun 2011, 20:26
divoli Citation (ParanoX @ 2 Jun 2011, 21:26) TO... 2 Jun 2011, 20:33
ParanoX Citation (divoli @ 2 Jun 2011, 21:33) Cit... 4 Jun 2011, 01:01
divoli Citation (ParanoX @ 4 Jun 2011, 02:01) Ci... 4 Jun 2011, 01:05
elbacho Encore beaucoup de bruit pour pas grand chose, il ... 2 Jun 2011, 22:48
SartMatt Citation (elbacho @ 2 Jun 2011, 23:48) En... 2 Jun 2011, 23:07
Cappuccino Citation (SartMatt @ 3 Jun 2011, 00:07) M... 3 Jun 2011, 13:29
girafe Jusqu'à ce que ça se tasse, verrouillez votr... 3 Jun 2011, 02:03
ps1024 Citation (girafe @ 3 Jun 2011, 03:03) Jus... 3 Jun 2011, 09:24
ronparchita Citation (girafe @ 3 Jun 2011, 03:03) ver... 3 Jun 2011, 10:26
girafe Citation (ronparchita @ 3 Jun 2011, 11:26... 3 Jun 2011, 12:20
ronparchita Merci Girafe, c'est simple, clair, et ça d... 3 Jun 2011, 13:40
girafe ronparchita,
Je crois que tu n'as pas trop à ... 3 Jun 2011, 17:48
ronparchita Citation (girafe @ 3 Jun 2011, 18:48) Aut... 3 Jun 2011, 18:05
divoli De toute façon, à partir du moment où tu sais q... 3 Jun 2011, 18:24
girafe ronparchita,
ce n'est pas normal que Firefox t... 3 Jun 2011, 22:36
ronparchita Citation (girafe @ 3 Jun 2011, 23:36) ron... 4 Jun 2011, 09:15
divoli Le petit a changé de nom. 5 Jun 2011, 21:14
Maconnect ouais mais le binaire est pareil 5 Jun 2011, 21:19
nicoosx pour ceux qui voudraient découvrir la bête, vous... 8 Jun 2011, 20:10
Maconnect Cool je l'avais pas cette variante. Le binaire... 8 Jun 2011, 21:27![]() ![]() |
| Nous sommes le : 4th April 2026 - 20:54 |