![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 4 858 Inscrit : 15 Mar 2009 Membre no 132 890 ![]() |
... et c'est encore moins le cas avec l'arrivée de Big Sur.
Vous avez peut-être remarqué sur votre Mac un ralentissement du lancement des applications ces derniers jours. Un ralentissement dû à une fonctionnalité de sécurité de macOS. Introduite il y a deux ans, cette fonctionnalité consiste à envoyer à un serveur d'Apple (ocsp.apple.com) la signature unique du fichier exécutable de chaque application que vous tentez d'exécuter sur votre Mac. En réponse, le serveur indique au Mac si l'application en question peut ou non être lancée. Si le serveur est injoignable (Mac non connecté à Internet ou requête bloquée par un pare-feu), l'application se lance immédiatement. S'il est joignable, elle n'est lancée qu'une fois qu'une réponse positive a été reçue. Ainsi, en cas de surcharge des serveurs, comme c'est arrivé les 12 et 13 novembre, l'allongement du temps de réponse du serveur provoque le ralentissement du lancement des applications, constaté par de nombreux utilisateurs. Un dysfonctionnement qui tombe particulièrement mal, alors même qu'Apple vient de sortir macOS Big Sur, qui rend plus compliqué la désactivation de ce système. En effet, s'il n'y a jamais eu d'option officielle permettant de la désactiver, cette fonctionnalité pouvait jusqu'à présent être bloquée avec un pare-feu installé sur le Mac, comme LittleSnitch. Ce n'est plus possible sous Big Sur, qui a mis en place une protection de certains processus système : leurs requêtes réseau ne peuvent plus être filtrées par un pare-feu local, ni passer par certains VPN (un VPN virtuel aurait aussi permis de les bloquer localement). Il semblerait que pour l'instant le blocage soit encore possible via le fichier /etc/hosts, en y ajoutant une entrée pour faire pointer ocsp.apple.com vers 127.0.0.1. Mais pour combien de temps ? Venant d'Apple, qui se présente régulièrement comme un défenseur de la vie privée, ces restrictions sont en tout cas particulièrement mal venues, d'autant plus que les données sont transmises en clair et que les requêtes transitent par des serveurs n'appartenant pas à Apple (Apple utilise les services d'Akamai pour mieux absorber la charge), ce qui donne une grande surface d'attaque pour intercepter les requêtes et déterminer les logiciels utilisés par les Mac situés derrière une IP publique donnée, mais aussi, de deviner de manière indirecte d'autres informations : profession, horaires de travail, période de congé, loisirs… Pire, l'absence de chiffrement pourrait éventuellement ouvrir à un attaquant la possibilité de déterminer quelles applications il vous autorise à utiliser sur votre Mac, en renvoyant des réponses négatives aux requêtes qu'il aura réussi à intercepter (ce n'est toutefois pas trivial, la réponse étant normalement signée par le serveur)… MàJ : la signature envoyée est en fait propre à chaque développeur/éditeur, et non à chaque application, ce qui limite un peu la portée des informations pouvant être récupérées (l'attaquant peut par exemple déterminer que vous utilisez des logiciels Adobe et Microsoft, mais pas lesquels précisément). Lien vers le billet original |
|
|
![]() |
![]()
Message
#2
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 870 Inscrit : 11 Apr 2012 Membre no 175 864 ![]() |
Apple a publié une note à ce sujet : https://support.apple.com/en-us/HT202491
Elle annonce notamment qu'au cours de l'année à venir, les modifications suivantes vont être apportées
Ce message a été modifié par downanotch - 16 Nov 2020, 08:25. |
|
|
![]()
Message
#3
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 525 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Je ne peux m'empêcher de me le demander.
Sous quelle forme es-tu lié à Apple ? Comment es-tu rémunéré pour ton travail acharné à les défendre ? -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]()
Message
#4
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 121 Inscrit : 7 Mar 2005 Lieu : Brabant wallon, Belgique Membre no 34 620 ![]() |
Je ne peux m'empêcher de me le demander. Sous quelle forme es-tu lié à Apple ? Comment es-tu rémunéré pour ton travail acharné à les défendre ? Poser la question, c'est y répondre. ![]() -------------------- MacBook Pro 16 M1Pro | Mac Mini M1 | utilisateur Apple (IIgs puis Macintosh) depuis 1988.
Been There, Done That / Think Different / Our margin: 30%... 20 ans déjà sur Macbidouille ! |
|
|
![]()
Message
#5
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 104 Inscrit : 19 Oct 2005 Lieu : Presqu'ile de Rhuys Membre no 48 216 ![]() |
Je ne peux m'empêcher de me le demander. Sous quelle forme es-tu lié à Apple ? Comment es-tu rémunéré pour ton travail acharné à les défendre ? Poser la question, c'est y répondre. ![]() Moi, je ne peux m'empêcher de me demander ce qui peut bien passer dans la tête de Lionel pour poser ce genre de questions... Est-ce que les informations données par downanotch sont vraies ou erronées ? Est-ce que son "travail acharné" pose problème par rapport à d'autres contributeurs ici ? Est-ce que c'est un délit de "sale gueule" numérique ? -------------------- John Stone
Utilisateur de Mac depuis 1989 et d'Apple II depuis 1983, iPhone depuis Dec 2016 Fender Strat Mex / Ovation 1861 US / Martin & Co LX1E / Yamaha G-231 / Epiphone LesPaul Classic Yamaha THR10 / DigiTech RP155 / Trio band Creator Mac mini M2 / MBA M1 / MBA M4 / iPhone 14 Pro /iPhone 16e / AirPods Pro / Apple TV 4K / iPad 2019 / HomePod mini / AppleWatch 8 |
|
|
![]()
Message
#6
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 158 Inscrit : 12 Feb 2004 Lieu : ?/Know Universe/Milky Way/Solar System/Earth/private(?)/ Membre no 14 695 ![]() |
Je ne peux m'empêcher de me le demander. Sous quelle forme es-tu lié à Apple ? Comment es-tu rémunéré pour ton travail acharné à les défendre ? Poser la question, c'est y répondre. ![]() Moi, je ne peux m'empêcher de me demander ce qui peut bien passer dans la tête de Lionel pour poser ce genre de questions... Est-ce que les informations données par downanotch sont vraies ou erronées ? Est-ce que son "travail acharné" pose problème par rapport à d'autres contributeurs ici ? Est-ce que c'est un délit de "sale gueule" numérique ? Je trouve que la question est parfaitement légitime. En quoi cela ne le serait pas ? Peux-tu détailler s’il te plaît à l’aide d’arguments solides en quoi Lionel n’aurait pas le droit légitime de poser ce genre de question ? -------------------- macOS./* Clients & Serveurs Dépannages ACTC
kernel[0]: The Regents of the University of California. All rights reserved. mac Framework successfully initialized. (Was...) |
|
|
![]()
Message
#7
|
|
Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 461 Inscrit : 22 Sep 2003 Membre no 9 751 ![]() |
Je ne peux m'empêcher de me le demander. Sous quelle forme es-tu lié à Apple ? Comment es-tu rémunéré pour ton travail acharné à les défendre ? Poser la question, c'est y répondre. ![]() Moi, je ne peux m'empêcher de me demander ce qui peut bien passer dans la tête de Lionel pour poser ce genre de questions... Est-ce que les informations données par downanotch sont vraies ou erronées ? Est-ce que son "travail acharné" pose problème par rapport à d'autres contributeurs ici ? Est-ce que c'est un délit de "sale gueule" numérique ? Je trouve que la question est parfaitement légitime. En quoi cela ne le serait pas ? Peux-tu détailler s’il te plaît à l’aide d’arguments solides en quoi Lionel n’aurait pas le droit légitime de poser ce genre de question ? Donc une personne "louche" sur un forum Apple serait la personne qui défend (et encore) la marque ? Ça se marche sur la tête dans le coin. Au delà de la parano je ne peux que sourire à l'idée qu'une multinationale comme Apple est une ligne de budget pour "désinformer un forum français fréquenté essentiellement par de jeunes retraités" -------------------- Envoyé depuis mon clavier défectueux.
|
|
|
![]()
Message
#8
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 525 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Donc une personne "louche" sur un forum Apple serait la personne qui défend (et encore) la marque ? Ça se marche sur la tête dans le coin. Au delà de la parano je ne peux que sourire à l'idée qu'une multinationale comme Apple est une ligne de budget pour "désinformer un forum français fréquenté essentiellement par de jeunes retraités" Tu as autant le droit d'exprimer ton avis que moi mes craintes. Cela va faire 20 an que je gère ces forums, que je modère, que je discute avec des gens. J'ai toujours cherché à comprendre les motivations derrière les propos, toujours. Pour lui je ne comprends pas. Il ne prends pas le parti d'Apple ce que je comprendrais, mais il défend la société avec acharnement mais aussi y passe un temps considérable avec des arguments parfois pertinents. Trop de temps passé ici, trop d'énergie dépensée. Je cherche à comprendre à qui j'ai affaire c'est tout. Pour le moment, ayant lu pratiquement tous ses messages, je suis convaincu qu'il y a anguille sous roche. C'est mon droit, tout autant en tant qu'administrateur de me renseigner. -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]()
Message
#9
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 11 044 Inscrit : 15 May 2005 Membre no 39 209 ![]() |
Donc une personne "louche" sur un forum Apple serait la personne qui défend (et encore) la marque ? Ça se marche sur la tête dans le coin. Au delà de la parano je ne peux que sourire à l'idée qu'une multinationale comme Apple est une ligne de budget pour "désinformer un forum français fréquenté essentiellement par de jeunes retraités" Tu as autant le droit d'exprimer ton avis que moi mes craintes. Cela va faire 20 an que je gère ces forums, que je modère, que je discute avec des gens. J'ai toujours cherché à comprendre les motivations derrière les propos, toujours. Pour lui je ne comprends pas. Il ne prends pas le parti d'Apple ce que je comprendrais, mais il défend la société avec acharnement mais aussi y passe un temps considérable avec des arguments parfois pertinents. Trop de temps passé ici, trop d'énergie dépensée. Je cherche à comprendre à qui j'ai affaire c'est tout. Pour le moment, ayant lu pratiquement tous ses messages, je suis convaincu qu'il y a anguille sous roche. C'est mon droit, tout autant en tant qu'administrateur de me renseigner. Sur ces forums, j'en vois beaucoup plus qui passent leur temps à dézinguer Apple, tout en faisant l'éloge de la concurrence (même quand cette concurrence ne fait pas mieux, sinon pire, qu'Apple), parfois avec une grosse couche de mauvaise foi. Là, par contre, ça n'a pas l'air de te gêner, ni t'amener à te poser des questions, ni à savoir à qui tu as à faire. Mais bon, à partir du moment où les arguments des uns sont suivis par les contre-arguments des autres, et ainsi de suite, c'est ce qui rend ces discussions intéressantes, non? -------------------- Le monde PC écrase les prix, et Apple écrase les pauvres. -- Mac et Applecare : pensez à votre investissement. -- Divoli a dit la vérité, il doit être exécuté. :D -- Êtes-vous un Apple Addict ? :D -- Qu'est-ce qu'un fanboy ? -- Le fanboyisme : une forme de fanatisme. -- Apple provoque une réaction "religieuse" chez ses adeptes.
|
|
|
![]() ![]() |
Nous sommes le : 18th July 2025 - 05:34 |