IPB

Bienvenue invité ( Connexion | Inscription )

> Sécurité: Apple aurait 10 ans de retard sur Microsoft, Réactions à la publication du 30/04/2012
Options
Lionel
posté 30 Apr 2012, 04:55
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Dans une interview, Eugene Kaspersky, fondateur de la société antivirus du même nom, n'a pas été tendre avec Apple.
Il considère en effet que le développement de logiciels malveillants n'est pas plus compliqué sur Mac que sur PC et, encore plus dur, annonce qu'Apple aurait dans le domaine de la sécurité un retard de 10 ans sur Microsoft.
Il manquerait à Apple ce que Microsoft a mis en place il y a 10 ans, créer de solides équipes totalement dédiées à la sécurité de Mac OS X, qui soient proactives et réactives à toute menace et puisse intervenir d'urgence via des mises à jour. Il va s'agir également d'aller régulièrement éplucher les codes afin d'y chercher des failles potentielles ou trouver le moyen de combler celles exploitées.

Certes, comme toujours certains reprocheront à quelqu'un qui gagne sa vie sur la sécurité ou plutôt l'insécurité de tenir de tels propos, mais il a certainement plus de légitimité que des équipes commerciales qui vantent une infaillibilité illusoire.
Heureusement, à cause de ces politiques commerciales Apple va certainement prendre très vite les mesures nécessaires pour tout faire afin de sécuriser au mieux son OS. La société a quand même un énorme atout dans ses cartes, le fait d'utiliser un noyau Unix qui a déjà été éprouvé depuis plus de 20 ans. D'autres mesures ont aussi été prises. Adobe gère maintenant directement les mises à jour Flash et Oracle a annoncé qu'il en ferait de même avec les mises à jour Java, ce qui permet une réactivité très supérieure.
Apple pourra donc se focaliser sur sa partie, les nombreuses composantes greffées au-dessus d'Unix pour en faire Mac OS X. C'est déjà un travail colossal et la philosophie du codage et de la vérification du code vont maintenant changer alors que l'on sait que des pirates sont en embuscade pour traquer et exploiter la moindre faille.
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
El Bacho
posté 30 Apr 2012, 09:33
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 894
Inscrit : 24 Apr 2003
Lieu : Depuis chez lui
Membre no 7 276



Citation (Lionel @ 30 Apr 2012, 05:55) *
Certes, comme toujours certains reprocheront à quelqu'un qui gagne sa vie sur la sécurité ou plutôt l'insécurité de tenir de tels propos, mais il a certainement plus de légitimité que des équipes commerciales qui vantent une infaillibilité illusoire.


Quand est-ce qu'Apple a vanté pour la dernière fois son infaillibilité ? Je crois que c'était lors des pubs Mac et PC, à l'époque de Vista. Et encore, c'était moins une question d'infaillibilité (théorique) que de comparaison du nombre de virus et de programmes parasites divers en circulation.

La page sécurité de Mac OS X Lion décrit les initiatives prises pour protéger les Macs et se veut évidemment très rassurante, mais elle ne suggère absolument pas que le système soit infaillible :

http://www.apple.com/fr/macosx/what-is/security.html

L'infaillibilité vient surtout d'un excès de confiance de l'utilisateur, et Apple n'en est pas totalement responsable.
L'entreprise, en dehors de n'avoir pas réagi assez vite à certaines attaques virales et autres, a surtout eu le tort de ne pas inciter davantage les utilisateurs à la prudence, de ne pas suggérer assez de précautions.

En tout cas, de mon côté, je suis convaincu que mon système recèle un bon nombre de trous de sécurité et qu'il faut que je me méfie des sites douteux ou des logiciels dont je n'ai jamais entendu parler. Comme c'est le cas avec n'importe quel autre système.

Citation
Heureusement, à cause de ces politiques commerciales Apple va certainement prendre très vite les mesures nécessaires pour tout faire afin de sécuriser au mieux son OS. La société a quand même un énorme atout dans ses cartes, le fait d'utiliser un noyau Unix qui a déjà été éprouvé depuis plus de 20 ans. D'autres mesures ont aussi été prises. Adobe gère maintenant directement les mises à jour Flash et Oracle a annoncé qu'il en ferait de même avec les mises à jour Java ce qui permet une réactivité très supérieure.


Unix, ça n'est pas automatiquement un atout, Android c'est du Linux à la base et ça n'empêche pas du tout les malwares.

Java, ça sera au moins jusqu'à la fin de la période de transition vers Oracle un grand talon d'Achille d'OS X. Apple a géré de façon catastrophique les mises à jour de sécurité Java et l'entreprise est pleinement responsable de ses déboires avec Flashback. Les équipes auraient dû accorder une priorité beaucoup plus élevée aux correctifs disponible depuis février, ça aurait suffi à empêcher la contamination d'un grand nombre de machines. Il aura fallu qu'un éditeur russe jusque là inconnu de la communauté Mac donne des chiffres édifiants (mais dont le calcul était au final juste) sur le nombre de machines touchées pour qu'une mise à jour de sécurité sorte quelques jours plus tard.
Et quand la transition sera effectuée, il restera toujours le problème des machines sous Snow Leopard ou en dessous, qui conserveront une JVM signée par Apple installée d'office et qui ne recevront plus forcément de mises à jour de sécurité si Apple s'en tient à sa règle du support maxi de deux ou de trois versions d'OS X.
Ce sont déjà les machines sous SL qui forment l'essentiel des postes infectés par Flashback :

http://arstechnica.com/apple/news/2012/04/...ard-hardest.ars

Là où Kaspersky caricature la situation, c'est surtout qu'il y a quand même de vraies initiatives prises par Apple sur OS X depuis des années, qui vont bien au delà de là où Microsoft en était en 2002. Pas simplement l'abandon de l'installation directe de Flash ou de Java, aussi du côté du sandboxing et de l'ASLR, qui correspondent à un gros travail de refonte du code de l'OS et des applications installées.

http://arstechnica.com/apple/news/2012/04/...d-microsoft.ars

Le problème, c'est surtout le contraste entre les points où ils ont vraiment fait des efforts et ceux où il y a eu au contraire un laisser-aller, comme si tout le monde parmi les ingénieurs n'avait pas intégré la priorité que la sécurité représentait.


--------------------
« Ayez confiance, je sais ce que je fais. »
Go to the top of the page
 
+Quote Post
yponomeute
posté 30 Apr 2012, 09:55
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 969
Inscrit : 26 Jan 2011
Lieu : Pollachius virens
Membre no 164 083



Citation (El Bacho @ 30 Apr 2012, 10:33) *
Citation (Lionel @ 30 Apr 2012, 05:55) *
Certes, comme toujours certains reprocheront à quelqu'un qui gagne sa vie sur la sécurité ou plutôt l'insécurité de tenir de tels propos, mais il a certainement plus de légitimité que des équipes commerciales qui vantent une infaillibilité illusoire.


Quand est-ce qu'Apple a vanté pour la dernière fois son infaillibilité ? Je crois que c'était lors des pubs Mac et PC, à l'époque de Vista. Et encore, c'était moins une question d'infaillibilité (théorique) que de comparaison du nombre de virus et de programmes parasites divers en circulation.

La page sécurité de Mac OS X Lion décrit les initiatives prises pour protéger les Macs et se veut évidemment très rassurante, mais elle ne suggère absolument pas que le système soit infaillible :

http://www.apple.com/fr/macosx/what-is/security.html

L'infaillibilité vient surtout d'un excès de confiance de l'utilisateur, et Apple n'en est pas totalement responsable.



Apple vante son infaillibilité tous les jours sur son site sur la page suivante :

http://www.apple.com/fr/why-mac/better-os/

Une petite perle extraite de la page :
Citation
Sans réclamer d'effort de votre part, Mac OS X vous défend contre les virus et autres logiciels malveillants.

Ce n'est pas de l'excès de confiance de l'utilisateur, c'est de la publicité mensongère de la part d'Apple.

Ce message a été modifié par yponomeute - 30 Apr 2012, 09:57.


--------------------
MBP 2017 15" avec clavier pourri et touchbar inutile
Go to the top of the page
 
+Quote Post
Lionel
posté 30 Apr 2012, 12:50
Message #4


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Citation (yponomeute @ 30 Apr 2012, 10:55) *
Citation (El Bacho @ 30 Apr 2012, 10:33) *
Citation (Lionel @ 30 Apr 2012, 05:55) *
Certes, comme toujours certains reprocheront à quelqu'un qui gagne sa vie sur la sécurité ou plutôt l'insécurité de tenir de tels propos, mais il a certainement plus de légitimité que des équipes commerciales qui vantent une infaillibilité illusoire.


Quand est-ce qu'Apple a vanté pour la dernière fois son infaillibilité ? Je crois que c'était lors des pubs Mac et PC, à l'époque de Vista. Et encore, c'était moins une question d'infaillibilité (théorique) que de comparaison du nombre de virus et de programmes parasites divers en circulation.

La page sécurité de Mac OS X Lion décrit les initiatives prises pour protéger les Macs et se veut évidemment très rassurante, mais elle ne suggère absolument pas que le système soit infaillible :

http://www.apple.com/fr/macosx/what-is/security.html

L'infaillibilité vient surtout d'un excès de confiance de l'utilisateur, et Apple n'en est pas totalement responsable.



Apple vante son infaillibilité tous les jours sur son site sur la page suivante :

http://www.apple.com/fr/why-mac/better-os/

Une petite perle extraite de la page :
Citation
Sans réclamer d'effort de votre part, Mac OS X vous défend contre les virus et autres logiciels malveillants.

Ce n'est pas de l'excès de confiance de l'utilisateur, c'est de la publicité mensongère de la part d'Apple.

Merci d'avoir donné la réponse à ma place.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
El Bacho
posté 30 Apr 2012, 13:45
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 894
Inscrit : 24 Apr 2003
Lieu : Depuis chez lui
Membre no 7 276



Citation (Lionel @ 30 Apr 2012, 13:50) *
Citation (yponomeute @ 30 Apr 2012, 10:55) *

Apple vante son infaillibilité tous les jours sur son site sur la page suivante :

http://www.apple.com/fr/why-mac/better-os/

Une petite perle extraite de la page :
Citation
Sans réclamer d'effort de votre part, Mac OS X vous défend contre les virus et autres logiciels malveillants.

Ce n'est pas de l'excès de confiance de l'utilisateur, c'est de la publicité mensongère de la part d'Apple.

Merci d'avoir donné la réponse à ma place.


Sauf que si on va sur la version US de la même page, voici le passage équivalent :

Citation
With virtually no effort on your part, OS X defends against viruses and other malicious applications, or malware.


Deux choses modifiées en français :
- le "virtually", dont l'équivalent est "pratiquement", qui est absent de la V.F.
- le français est approximatif par rapport à l'anglais concernant l'article, ce qui le rend plus catégorique. Pas d'article en anglais au pluriel = l'article indéfini (a, an). "Against viruses" : contre les virus en général, voire juste de certains virus (si on est avocat travaillant pour Apple). Le français a l'article défini, ce qui change la connotation. "Contre les virus" = "contre (tous) les virus.

N.B. 1 : Le paragraphe précédent célèbre encore les qualités de Snow Leopard sur la page française, ce qui me confirme dans l'hypothèse que la traduction française a été faite avec les pieds.

N.B. 2 : C'est une ambiguïté entre le français et l'anglais qui a eu de plus fortes conséquences. La fameuse résolution n° 242 de l'ONU sur les territoires occupés par Israël demande le retrait "des" territoires occupés en français et "de" territoires occupés en anglais. Comme l'anglais et le français ont le même statut à l'ONU (ce qui n'est pas vraiment le cas chez Apple !), il y a un désaccord sur le sens de la résolution qui persiste depuis 45 ans.

Amusant de voir qu'en plein milieu d'un topic sur la sécurité et les précautions à respecter, personne n'ait pensé à faire ce genre de vérifications.



Et une remarque de bon sens au passage : l'utilisateur qui s'en remet à cette affirmation d'Apple pour être certain que le Mac est immunisé contre les virus, il faut d'abord qu'il soit allé la chercher sur le site d'Apple pour la trouver. Ce qui implique un minimum de curiosité et surtout de compétence informatique, qui ne font pas de cet utilisateur la cible rêvée pour les attaques virales...

Ce message a été modifié par El Bacho - 30 Apr 2012, 13:48.


--------------------
« Ayez confiance, je sais ce que je fais. »
Go to the top of the page
 
+Quote Post
grogeek
posté 30 Apr 2012, 13:55
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 642
Inscrit : 21 Feb 2011
Membre no 164 827



Citation (El Bacho @ 30 Apr 2012, 14:45) *
Citation (Lionel @ 30 Apr 2012, 13:50) *
Citation (yponomeute @ 30 Apr 2012, 10:55) *

Apple vante son infaillibilité tous les jours sur son site sur la page suivante :

http://www.apple.com/fr/why-mac/better-os/

Une petite perle extraite de la page :
Citation
Sans réclamer d'effort de votre part, Mac OS X vous défend contre les virus et autres logiciels malveillants.

Ce n'est pas de l'excès de confiance de l'utilisateur, c'est de la publicité mensongère de la part d'Apple.

Merci d'avoir donné la réponse à ma place.


Sauf que si on va sur la version US de la même page, voici le passage équivalent :

Citation
With virtually no effort on your part, OS X defends against viruses and other malicious applications, or malware.


Deux choses modifiées en français :
- le "virtually", dont l'équivalent est "pratiquement", qui est absent de la V.F.
- le français est approximatif par rapport à l'anglais concernant l'article, ce qui le rend plus catégorique. Pas d'article en anglais au pluriel = l'article indéfini (a, an). "Against viruses" : contre les virus en général, voire juste de certains virus (si on est avocat travaillant pour Apple). Le français a l'article défini, ce qui change la connotation. "Contre les virus" = "contre (tous) les virus.

N.B. 1 : Le paragraphe précédent célèbre encore les qualités de Snow Leopard sur la page française, ce qui me confirme dans l'hypothèse que la traduction française a été faite avec les pieds.

N.B. 2 : C'est une ambiguïté entre le français et l'anglais qui a eu de plus fortes conséquences. La fameuse résolution n° 242 de l'ONU sur les territoires occupés par Israël demande le retrait "des" territoires occupés en français et "de" territoires occupés en anglais. Comme l'anglais et le français ont le même statut à l'ONU (ce qui n'est pas vraiment le cas chez Apple !), il y a un désaccord sur le sens de la résolution qui persiste depuis 45 ans.

Amusant de voir qu'en plein milieu d'un topic sur la sécurité et les précautions à respecter, personne n'ait pensé à faire ce genre de vérifications.



Et une remarque de bon sens au passage : l'utilisateur qui s'en remet à cette affirmation d'Apple pour être certain que le Mac est immunisé contre les virus, il faut d'abord qu'il soit allé la chercher sur le site d'Apple pour la trouver. Ce qui implique un minimum de curiosité et surtout de compétence informatique, qui ne font pas de cet utilisateur la cible rêvée pour les attaques virales...

Le site d'Apple est géré par Apple. Ils n'ont qu'a engager de bon traducteurs.
Cela reste mensonger en français, et en espagnol aussi du reste !

Donc Espagne + une partie de l'amérique du Sud + pays francophones, ca commence a faire pas mal de monde quand même.


Par contre, en Italien, le 'pratiquement' est bien présent.

Ce message a été modifié par grogeek - 30 Apr 2012, 13:57.


--------------------
ex-membre
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Sécurité: Apple aurait 10 ans de retard sur Microsoft   30 Apr 2012, 04:55
- - powerdoc   Je n'ai aucune confiance dans ce bonhomme, qui...   30 Apr 2012, 06:20
- - zorphil   Ces éditeurs d'anti-virus russes qui la jouen...   30 Apr 2012, 06:32
- - 2012   10 ans assit sur ses lauriers, voila comment on pe...   30 Apr 2012, 06:41
- - Lionel   Citation (powerdoc @ 30 Apr 2012, 07:20) ...   30 Apr 2012, 06:42
- - almux   Je rigole!   30 Apr 2012, 07:15
- - rom54at   Citation (Lionel @ 30 Apr 2012, 05:55) Ce...   30 Apr 2012, 07:46
|- - SartMatt   Citation (rom54at @ 30 Apr 2012, 07:46) 1...   30 Apr 2012, 09:27
|- - rom54at   Citation (SartMatt @ 30 Apr 2012, 10:27) ...   30 Apr 2012, 14:47
|- - AlbertRaccoon   Citation (rom54at @ 30 Apr 2012, 15:47) T...   30 Apr 2012, 15:15
||- - rom54at   Citation (AlbertRaccoon @ 30 Apr 2012, 16...   30 Apr 2012, 17:48
||- - AlbertRaccoon   Citation (rom54at @ 30 Apr 2012, 18:48) S...   30 Apr 2012, 19:00
||- - rom54at   Citation (AlbertRaccoon @ 30 Apr 2012, 20...   1 May 2012, 09:04
||- - AlbertRaccoon   Citation (rom54at @ 1 May 2012, 10:04) Eh...   1 May 2012, 12:05
||- - divoli   Citation (AlbertRaccoon @ 1 May 2012, 13...   1 May 2012, 13:43
|- - SartMatt   Citation (rom54at @ 30 Apr 2012, 14:47) D...   30 Apr 2012, 16:06
- - jmeunier   Le plus avance des antivirus ne remplacera jamais ...   30 Apr 2012, 08:01
|- - elub88   Citation (jmeunier @ 30 Apr 2012, 09:01) ...   30 Apr 2012, 08:40
- - grogeek   @rom54at "c) iOS est massivement répandu: ...   30 Apr 2012, 08:04
|- - elbacho   Citation (grogeek @ 30 Apr 2012, 08:04) @...   30 Apr 2012, 09:21
||- - grogeek   Citation (elbacho @ 30 Apr 2012, 10:21) C...   30 Apr 2012, 09:32
|- - rom54at   Citation (grogeek @ 30 Apr 2012, 09:04) @...   30 Apr 2012, 10:57
|- - SartMatt   Citation (rom54at @ 30 Apr 2012, 10:57) (...   30 Apr 2012, 11:49
- - GStepper   C'est du "Knock" (Jules Romains): -...   30 Apr 2012, 08:06
- - GregWar   Ambiance FUD chez Kaspersky :-) Faut comparer ce ...   30 Apr 2012, 08:11
- - GStepper   @ GregWar De plus une simple recherche "Andr...   30 Apr 2012, 08:17
- - agon   Apple ne cherche pas à retrouver les virus sur no...   30 Apr 2012, 08:31
- - El Bacho   Citation (Lionel @ 30 Apr 2012, 05:55) Ce...   30 Apr 2012, 09:33
|- - yponomeute   Citation (El Bacho @ 30 Apr 2012, 10:33) ...   30 Apr 2012, 09:55
|- - Lionel   Citation (yponomeute @ 30 Apr 2012, 10:55...   30 Apr 2012, 12:50
|- - El Bacho   Citation (Lionel @ 30 Apr 2012, 13:50) Ci...   30 Apr 2012, 13:45
|- - grogeek   Citation (El Bacho @ 30 Apr 2012, 14:45) ...   30 Apr 2012, 13:55
|- - zero   Citation (El Bacho @ 30 Apr 2012, 21:45) ...   2 May 2012, 01:25
- - grogeek   Tiens pour une fois je suis d'accord avec El B...   30 Apr 2012, 09:48
|- - SartMatt   Citation (grogeek @ 30 Apr 2012, 09:48) T...   30 Apr 2012, 09:57
|- - marc_os   Citation (SartMatt @ 30 Apr 2012, 10:57) ...   30 Apr 2012, 16:39
|- - AlbertRaccoon   Citation (marc_os @ 30 Apr 2012, 17:39) C...   30 Apr 2012, 17:20
|- - marc_os   Citation (AlbertRaccoon @ 30 Apr 2012, 18...   3 May 2012, 14:12
|- - AlbertRaccoon   Citation (marc_os @ 3 May 2012, 15:12) Ci...   3 May 2012, 18:08
- - malhomme   +1 J'ai déjà dit ici sur d'autres sujets...   30 Apr 2012, 10:28
- - malhomme   Citation (rom54at @ 30 Apr 2012, 11:57) L...   30 Apr 2012, 11:26
- - noop   Quel crédit apporter à quelqu'un qui est jug...   30 Apr 2012, 11:59
- - Xdave   C'est un fameux débat en effet. J'ai tend...   30 Apr 2012, 12:13
- - toubaigne   Le gros problème des virus etc....... ce sont les...   30 Apr 2012, 12:47
|- - grogeek   Citation (toubaigne @ 30 Apr 2012, 13:47)...   30 Apr 2012, 12:59
- - Cochonou   Citation 1/ C'est faux. Un trojan non reconnu ...   30 Apr 2012, 13:50
|- - SartMatt   Citation (Cochonou @ 30 Apr 2012, 13:50) ...   30 Apr 2012, 14:12
- - El Bacho   Ça fait du monde, mais pas dans les régions qui ...   30 Apr 2012, 14:01
- - grogeek   Je ne vais pas perdre du temps avec cela. C'es...   30 Apr 2012, 14:04
- - El Bacho   Comme je l'ai dit, tu peux porter plainte ou m...   30 Apr 2012, 14:27
|- - grogeek   Citation (El Bacho @ 30 Apr 2012, 15:27) ...   30 Apr 2012, 14:36
|- - Kierkegaard   Citation (grogeek @ 30 Apr 2012, 09:36) C...   30 Apr 2012, 18:58
|- - El Bacho   Citation (Kierkegaard @ 30 Apr 2012, 19:5...   30 Apr 2012, 19:53
- - zorphil   Un sondage s'impose... Qui a déjà eu son Mac...   30 Apr 2012, 14:47
- - El Bacho   Je répondais à SartMatt, qui insistait sur le po...   30 Apr 2012, 14:49
- - cparm   10 ans de retard en matière de sécurité, alor...   30 Apr 2012, 15:18
|- - AlbertRaccoon   Citation (cparm @ 30 Apr 2012, 16:18) plu...   30 Apr 2012, 15:26
|- - debians   Citation (cparm @ 30 Apr 2012, 16:18) 10 ...   1 May 2012, 00:01
- - divoli   Citation (rom54at @ 30 Apr 2012, 18:48) C...   30 Apr 2012, 18:18
- - almux   Ça me rappelle furieusement cette série de bouqu...   30 Apr 2012, 18:26
- - AlbertRaccoon   Pour revenir au sujet, quelque chose qu'on ne ...   30 Apr 2012, 23:53
|- - SartMatt   Citation (AlbertRaccoon @ 30 Apr 2012, 23...   1 May 2012, 08:08
- - alexiase   Citation (noop @ 30 Apr 2012, 12:59) Quel...   1 May 2012, 00:06
- - Bat   Je vous fait profiter de mon expérience propre? c...   2 May 2012, 00:16
|- - Dreaming   Citation (Bat @ 2 May 2012, 01:16) Je vou...   2 May 2012, 10:20
|- - GStepper   Citation (Dreaming @ 2 May 2012, 11:20) C...   2 May 2012, 10:49
|- - SartMatt   Citation (GStepper @ 2 May 2012, 10:49) -...   2 May 2012, 13:01
|- - GStepper   Citation (SartMatt @ 2 May 2012, 14:01) C...   2 May 2012, 16:52
- - divoli   Ce n'est pas parce que tu n'as jamais eu c...   2 May 2012, 00:20
- - Dreaming   Perso, je pensais juste à l'utilisation du pr...   3 May 2012, 08:25


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 4th April 2026 - 21:03