IPB

Bienvenue invité ( Connexion | Inscription )

> Sécurité: Apple aurait 10 ans de retard sur Microsoft, Réactions à la publication du 30/04/2012
Options
Lionel
posté 30 Apr 2012, 04:55
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 628
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Dans une interview, Eugene Kaspersky, fondateur de la société antivirus du même nom, n'a pas été tendre avec Apple.
Il considère en effet que le développement de logiciels malveillants n'est pas plus compliqué sur Mac que sur PC et, encore plus dur, annonce qu'Apple aurait dans le domaine de la sécurité un retard de 10 ans sur Microsoft.
Il manquerait à Apple ce que Microsoft a mis en place il y a 10 ans, créer de solides équipes totalement dédiées à la sécurité de Mac OS X, qui soient proactives et réactives à toute menace et puisse intervenir d'urgence via des mises à jour. Il va s'agir également d'aller régulièrement éplucher les codes afin d'y chercher des failles potentielles ou trouver le moyen de combler celles exploitées.

Certes, comme toujours certains reprocheront à quelqu'un qui gagne sa vie sur la sécurité ou plutôt l'insécurité de tenir de tels propos, mais il a certainement plus de légitimité que des équipes commerciales qui vantent une infaillibilité illusoire.
Heureusement, à cause de ces politiques commerciales Apple va certainement prendre très vite les mesures nécessaires pour tout faire afin de sécuriser au mieux son OS. La société a quand même un énorme atout dans ses cartes, le fait d'utiliser un noyau Unix qui a déjà été éprouvé depuis plus de 20 ans. D'autres mesures ont aussi été prises. Adobe gère maintenant directement les mises à jour Flash et Oracle a annoncé qu'il en ferait de même avec les mises à jour Java, ce qui permet une réactivité très supérieure.
Apple pourra donc se focaliser sur sa partie, les nombreuses composantes greffées au-dessus d'Unix pour en faire Mac OS X. C'est déjà un travail colossal et la philosophie du codage et de la vérification du code vont maintenant changer alors que l'on sait que des pirates sont en embuscade pour traquer et exploiter la moindre faille.
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
Cochonou
posté 30 Apr 2012, 13:50
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 129
Inscrit : 21 Aug 2005
Membre no 44 239



Citation
1/ C'est faux. Un trojan non reconnu par la base de signatures peut être reconnu comme potentiellement dangereux, en se basant sur une analyse heuristique (étude du comportement du logiciel pendant qu'il s'exécute).
Par exemple, un keylogger a toutes les chances d'être détecté même s'il n'est pas connu.
Idem pour un logiciel qui irait planquer des entrées au fin fond de la base de registre, ou qui essayerait d'aller modifier des fichiers systèmes...

Ça marche un peu mieux qu'avant, les moteurs heuristiques des anti-virus ? Parce que pendant très longtemps, c'était surtout efficace pour provoquer de fausses détections... Mais ça fait un moment que je ne me suis pas tenu au courant des derniers développements de cette technologie.


--------------------
Powerbook G4 1.33 Ghz - Mac OS X 10.5
Go to the top of the page
 
+Quote Post
SartMatt
posté 30 Apr 2012, 14:12
Message #3


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 233
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (Cochonou @ 30 Apr 2012, 13:50) *
Citation
1/ C'est faux. Un trojan non reconnu par la base de signatures peut être reconnu comme potentiellement dangereux, en se basant sur une analyse heuristique (étude du comportement du logiciel pendant qu'il s'exécute).
Par exemple, un keylogger a toutes les chances d'être détecté même s'il n'est pas connu.
Idem pour un logiciel qui irait planquer des entrées au fin fond de la base de registre, ou qui essayerait d'aller modifier des fichiers systèmes...
Ça marche un peu mieux qu'avant, les moteurs heuristiques des anti-virus ? Parce que pendant très longtemps, c'était surtout efficace pour provoquer de fausses détections... Mais ça fait un moment que je ne me suis pas tenu au courant des derniers développements de cette technologie.
Ça dépend lesquels.
Certains sont un peu trop paranos effectivement, et lèvent des alertes pour un rien. Outpost en mode sécurité maximale va par exemple signaler CHAQUE accès en écriture à la base de registre, ce qui est un peu trop.

D'autres sont bien plus fins, et vont par exemple se contenter de signaler des tentatives de modification de fichiers exe/dll, de fichiers dans le répertoire Windows ou de certaines clés de la base de registre. Typiquement, ça va monitorer les clés utilisées par les malwares pour se lancer au démarrage de la machine sans passer par les clés standards destinées à ça, trop voyantes... j'en connais quatre un peu tordues (mais pas trop, y en a sans doute des bien plus tordues) qui sont détectées par les bons analyseurs heuristiques :
- la clé qui définit l'exécutable correspondant à l'interface graphique de Windows (explorer.exe) : en la modifiant, on peut faire exécuter n'importe quel logiciel (c'est pratique pour faire des bornes en accès libres limitées à une seule application, on ne lance pas l'interface graphique de Windows, juste l'application qu'on veut). Un malware peut être démarré par ce biais, en lançant ensuite lui même l'interface graphique pour que l'utilisateur ne se rende compte de rien,
- encore plus subtile : modifier les associations de fichiers. On prend un type de fichiers courant, genre avi, mp3, jpg... et on change l'application associée à ces fichiers. Là encore, on fait en sorte que le malware lance l'application légitime. Ainsi, le malware est pas exécuté au démarrage, mais a de bonnes chances de l'être assez rapidement. D'autant plus qu'il peut commencer par regarder dans les documents récemment utilisés pour cibler une extension à véroler,
- un peu plus vicieux : modifier l'association du .exe pour ne plus le spécifier comme exécutable, mais comme s'ouvrant avec l'exécutable du malware (qui du coup doit utiliser une autre extension exécutable, par exemple le .com, qui était utilisé sous DOS). Là, le malware sera exécuté automatiquement au démarrage, puisqu'il y a forcément des exécutables qui sont lancés,
- un autre classique : s'enregistrer comme librairie pour les aperçus de certains types de fichiers dans l'explorateur. Là le simple fait d'ouvrir un répertoire contenant ce type de fichiers déclenchera l'exécution du malware.

Ces quatre cas sont utilisés par certains malwares, et quasiment jamais utilisés par des logiciels légitimes, donc un analyseur heuristique levant des alertes sur ça déclenchera très peu de faux positifs.

Citation (El Bacho @ 30 Apr 2012, 13:45) *
Citation
With virtually no effort on your part, OS X defends against viruses and other malicious applications, or malware.


Deux choses modifiées en français :
- le "virtually", dont l'équivalent est "pratiquement", qui est absent de la V.F.
- le français est approximatif par rapport à l'anglais concernant l'article, ce qui le rend plus catégorique. Pas d'article en anglais au pluriel = l'article indéfini (a, an). "Against viruses" : contre les virus en général, voire juste de certains virus (si on est avocat travaillant pour Apple). Le français a l'article défini, ce qui change la connotation. "Contre les virus" = "contre (tous) les virus.
Tu noteras quand même que même en anglais, le titre du paragraphe c'est "Safeguard your data. By doing nothing." (qui pour le coup est bien traduit : "Sans rien faire").

On peut aussi considérer ce point comme clairement mensonger, vu le temps que met Apple a corriger des failles connues : "When a potential security threat arises, Apple responds quickly by providing software updates and security enhancements you can download automatically and install with a click."

Ce message a été modifié par SartMatt - 30 Apr 2012, 14:13.


--------------------

Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Sécurité: Apple aurait 10 ans de retard sur Microsoft   30 Apr 2012, 04:55
- - powerdoc   Je n'ai aucune confiance dans ce bonhomme, qui...   30 Apr 2012, 06:20
- - zorphil   Ces éditeurs d'anti-virus russes qui la jouen...   30 Apr 2012, 06:32
- - 2012   10 ans assit sur ses lauriers, voila comment on pe...   30 Apr 2012, 06:41
- - Lionel   Citation (powerdoc @ 30 Apr 2012, 07:20) ...   30 Apr 2012, 06:42
- - almux   Je rigole!   30 Apr 2012, 07:15
- - rom54at   Citation (Lionel @ 30 Apr 2012, 05:55) Ce...   30 Apr 2012, 07:46
|- - SartMatt   Citation (rom54at @ 30 Apr 2012, 07:46) 1...   30 Apr 2012, 09:27
|- - rom54at   Citation (SartMatt @ 30 Apr 2012, 10:27) ...   30 Apr 2012, 14:47
|- - AlbertRaccoon   Citation (rom54at @ 30 Apr 2012, 15:47) T...   30 Apr 2012, 15:15
||- - rom54at   Citation (AlbertRaccoon @ 30 Apr 2012, 16...   30 Apr 2012, 17:48
||- - AlbertRaccoon   Citation (rom54at @ 30 Apr 2012, 18:48) S...   30 Apr 2012, 19:00
||- - rom54at   Citation (AlbertRaccoon @ 30 Apr 2012, 20...   1 May 2012, 09:04
||- - AlbertRaccoon   Citation (rom54at @ 1 May 2012, 10:04) Eh...   1 May 2012, 12:05
||- - divoli   Citation (AlbertRaccoon @ 1 May 2012, 13...   1 May 2012, 13:43
|- - SartMatt   Citation (rom54at @ 30 Apr 2012, 14:47) D...   30 Apr 2012, 16:06
- - jmeunier   Le plus avance des antivirus ne remplacera jamais ...   30 Apr 2012, 08:01
|- - elub88   Citation (jmeunier @ 30 Apr 2012, 09:01) ...   30 Apr 2012, 08:40
- - grogeek   @rom54at "c) iOS est massivement répandu: ...   30 Apr 2012, 08:04
|- - elbacho   Citation (grogeek @ 30 Apr 2012, 08:04) @...   30 Apr 2012, 09:21
||- - grogeek   Citation (elbacho @ 30 Apr 2012, 10:21) C...   30 Apr 2012, 09:32
|- - rom54at   Citation (grogeek @ 30 Apr 2012, 09:04) @...   30 Apr 2012, 10:57
|- - SartMatt   Citation (rom54at @ 30 Apr 2012, 10:57) (...   30 Apr 2012, 11:49
- - GStepper   C'est du "Knock" (Jules Romains): -...   30 Apr 2012, 08:06
- - GregWar   Ambiance FUD chez Kaspersky :-) Faut comparer ce ...   30 Apr 2012, 08:11
- - GStepper   @ GregWar De plus une simple recherche "Andr...   30 Apr 2012, 08:17
- - agon   Apple ne cherche pas à retrouver les virus sur no...   30 Apr 2012, 08:31
- - El Bacho   Citation (Lionel @ 30 Apr 2012, 05:55) Ce...   30 Apr 2012, 09:33
|- - yponomeute   Citation (El Bacho @ 30 Apr 2012, 10:33) ...   30 Apr 2012, 09:55
|- - Lionel   Citation (yponomeute @ 30 Apr 2012, 10:55...   30 Apr 2012, 12:50
|- - El Bacho   Citation (Lionel @ 30 Apr 2012, 13:50) Ci...   30 Apr 2012, 13:45
|- - grogeek   Citation (El Bacho @ 30 Apr 2012, 14:45) ...   30 Apr 2012, 13:55
|- - zero   Citation (El Bacho @ 30 Apr 2012, 21:45) ...   2 May 2012, 01:25
- - grogeek   Tiens pour une fois je suis d'accord avec El B...   30 Apr 2012, 09:48
|- - SartMatt   Citation (grogeek @ 30 Apr 2012, 09:48) T...   30 Apr 2012, 09:57
|- - marc_os   Citation (SartMatt @ 30 Apr 2012, 10:57) ...   30 Apr 2012, 16:39
|- - AlbertRaccoon   Citation (marc_os @ 30 Apr 2012, 17:39) C...   30 Apr 2012, 17:20
|- - marc_os   Citation (AlbertRaccoon @ 30 Apr 2012, 18...   3 May 2012, 14:12
|- - AlbertRaccoon   Citation (marc_os @ 3 May 2012, 15:12) Ci...   3 May 2012, 18:08
- - malhomme   +1 J'ai déjà dit ici sur d'autres sujets...   30 Apr 2012, 10:28
- - malhomme   Citation (rom54at @ 30 Apr 2012, 11:57) L...   30 Apr 2012, 11:26
- - noop   Quel crédit apporter à quelqu'un qui est jug...   30 Apr 2012, 11:59
- - Xdave   C'est un fameux débat en effet. J'ai tend...   30 Apr 2012, 12:13
- - toubaigne   Le gros problème des virus etc....... ce sont les...   30 Apr 2012, 12:47
|- - grogeek   Citation (toubaigne @ 30 Apr 2012, 13:47)...   30 Apr 2012, 12:59
- - Cochonou   Citation 1/ C'est faux. Un trojan non reconnu ...   30 Apr 2012, 13:50
|- - SartMatt   Citation (Cochonou @ 30 Apr 2012, 13:50) ...   30 Apr 2012, 14:12
- - El Bacho   Ça fait du monde, mais pas dans les régions qui ...   30 Apr 2012, 14:01
- - grogeek   Je ne vais pas perdre du temps avec cela. C'es...   30 Apr 2012, 14:04
- - El Bacho   Comme je l'ai dit, tu peux porter plainte ou m...   30 Apr 2012, 14:27
|- - grogeek   Citation (El Bacho @ 30 Apr 2012, 15:27) ...   30 Apr 2012, 14:36
|- - Kierkegaard   Citation (grogeek @ 30 Apr 2012, 09:36) C...   30 Apr 2012, 18:58
|- - El Bacho   Citation (Kierkegaard @ 30 Apr 2012, 19:5...   30 Apr 2012, 19:53
- - zorphil   Un sondage s'impose... Qui a déjà eu son Mac...   30 Apr 2012, 14:47
- - El Bacho   Je répondais à SartMatt, qui insistait sur le po...   30 Apr 2012, 14:49
- - cparm   10 ans de retard en matière de sécurité, alor...   30 Apr 2012, 15:18
|- - AlbertRaccoon   Citation (cparm @ 30 Apr 2012, 16:18) plu...   30 Apr 2012, 15:26
|- - debians   Citation (cparm @ 30 Apr 2012, 16:18) 10 ...   1 May 2012, 00:01
- - divoli   Citation (rom54at @ 30 Apr 2012, 18:48) C...   30 Apr 2012, 18:18
- - almux   Ça me rappelle furieusement cette série de bouqu...   30 Apr 2012, 18:26
- - AlbertRaccoon   Pour revenir au sujet, quelque chose qu'on ne ...   30 Apr 2012, 23:53
|- - SartMatt   Citation (AlbertRaccoon @ 30 Apr 2012, 23...   1 May 2012, 08:08
- - alexiase   Citation (noop @ 30 Apr 2012, 12:59) Quel...   1 May 2012, 00:06
- - Bat   Je vous fait profiter de mon expérience propre? c...   2 May 2012, 00:16
|- - Dreaming   Citation (Bat @ 2 May 2012, 01:16) Je vou...   2 May 2012, 10:20
|- - GStepper   Citation (Dreaming @ 2 May 2012, 11:20) C...   2 May 2012, 10:49
|- - SartMatt   Citation (GStepper @ 2 May 2012, 10:49) -...   2 May 2012, 13:01
|- - GStepper   Citation (SartMatt @ 2 May 2012, 14:01) C...   2 May 2012, 16:52
- - divoli   Ce n'est pas parce que tu n'as jamais eu c...   2 May 2012, 00:20
- - Dreaming   Perso, je pensais juste à l'utilisation du pr...   3 May 2012, 08:25


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 5th April 2026 - 01:12