IPB

Bienvenue invité ( Connexion | Inscription )

> Ce qui arrive sur votre Mac ne reste pas toujours sur votre Mac, Réactions à la publication du 15/11/2020
Options
Rédaction
posté 15 Nov 2020, 18:36
Message #1


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 4 858
Inscrit : 15 Mar 2009
Membre no 132 890



... et c'est encore moins le cas avec l'arrivée de Big Sur.

Vous avez peut-être remarqué sur votre Mac un ralentissement du lancement des applications ces derniers jours. Un ralentissement dû à une fonctionnalité de sécurité de macOS.

Introduite il y a deux ans, cette fonctionnalité consiste à envoyer à un serveur d'Apple (ocsp.apple.com) la signature unique du fichier exécutable de chaque application que vous tentez d'exécuter sur votre Mac. En réponse, le serveur indique au Mac si l'application en question peut ou non être lancée.

Si le serveur est injoignable (Mac non connecté à Internet ou requête bloquée par un pare-feu), l'application se lance immédiatement. S'il est joignable, elle n'est lancée qu'une fois qu'une réponse positive a été reçue. Ainsi, en cas de surcharge des serveurs, comme c'est arrivé les 12 et 13 novembre, l'allongement du temps de réponse du serveur provoque le ralentissement du lancement des applications, constaté par de nombreux utilisateurs.

Un dysfonctionnement qui tombe particulièrement mal, alors même qu'Apple vient de sortir macOS Big Sur, qui rend plus compliqué la désactivation de ce système. En effet, s'il n'y a jamais eu d'option officielle permettant de la désactiver, cette fonctionnalité pouvait jusqu'à présent être bloquée avec un pare-feu installé sur le Mac, comme LittleSnitch. Ce n'est plus possible sous Big Sur, qui a mis en place une protection de certains processus système : leurs requêtes réseau ne peuvent plus être filtrées par un pare-feu local, ni passer par certains VPN (un VPN virtuel aurait aussi permis de les bloquer localement).

Il semblerait que pour l'instant le blocage soit encore possible via le fichier /etc/hosts, en y ajoutant une entrée pour faire pointer ocsp.apple.com vers 127.0.0.1. Mais pour combien de temps ?

Venant d'Apple, qui se présente régulièrement comme un défenseur de la vie privée, ces restrictions sont en tout cas particulièrement mal venues, d'autant plus que les données sont transmises en clair et que les requêtes transitent par des serveurs n'appartenant pas à Apple (Apple utilise les services d'Akamai pour mieux absorber la charge), ce qui donne une grande surface d'attaque pour intercepter les requêtes et déterminer les logiciels utilisés par les Mac situés derrière une IP publique donnée, mais aussi, de deviner de manière indirecte d'autres informations : profession, horaires de travail, période de congé, loisirs…

Pire, l'absence de chiffrement pourrait éventuellement ouvrir à un attaquant la possibilité de déterminer quelles applications il vous autorise à utiliser sur votre Mac, en renvoyant des réponses négatives aux requêtes qu'il aura réussi à intercepter (ce n'est toutefois pas trivial, la réponse étant normalement signée par le serveur)…

MàJ : la signature envoyée est en fait propre à chaque développeur/éditeur, et non à chaque application, ce qui limite un peu la portée des informations pouvant être récupérées (l'attaquant peut par exemple déterminer que vous utilisez des logiciels Adobe et Microsoft, mais pas lesquels précisément).


Lien vers le billet original

Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
Lionel
posté 16 Nov 2020, 13:54
Message #2


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 525
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Voilà, 4 comptes de personnes anti-macbidouille qui viennent défendre un de leurs comparses.
Amusant, très amusant mais ça en dit long sur ce que je pense, surtout quand le principal intéressé fait le mort.
Je laisse les autres membres se faire une idée de la saveur des choses, surtout que soit ces personnes lisent tout et se tiennent à l'affut, soit se sont contacté pour venir réagir. Dans les deux cas, ça en dit long.
Merci de la confirmation les gars en tout cas.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
kikeo
posté 17 Nov 2020, 09:00
Message #3


Sans Titre
****

Groupe : Membres
Messages : 879
Inscrit : 16 Oct 2001
Membre no 1 049



Citation (Lionel @ 16 Nov 2020, 13:54) *
Voilà, 4 comptes de personnes anti-macbidouille qui viennent défendre un de leurs comparses.
Amusant, très amusant mais ça en dit long sur ce que je pense, surtout quand le principal intéressé fait le mort.
Je laisse les autres membres se faire une idée de la saveur des choses, surtout que soit ces personnes lisent tout et se tiennent à l'affut, soit se sont contacté pour venir réagir. Dans les deux cas, ça en dit long.
Merci de la confirmation les gars en tout cas.

"Anti-macbidouille" ?? Là tu vas un peu loin. Même si ces utilisateurs étaient des CM d'Apple "infiltrés", et donc là pour propager "la bonne parole" d'Apple, cela ne fait pas d'eux des "anti-macbidouille". Ou alors c'est avouer que soutenir Macbidouille c'est être contre Apple, ce qui n'est pas franchement plus joli que le comportement dont tu les accuses.

Ce que je vois, et c'est mon opinion personelle, c'est que depuis les 15-20 ans que je suis (du verbe "suivre", pas "être" wink.gif ) ce forum, il y a toujours eu des fervents défenseurs d'Apple qui voient dans la marque quasiment une Église, et en Jobs un quasi-Dieu (appelons les "lovers"), mais aussi de fervents critiques, pour qui tout ce que fait Apple est bon à jeter (appelons les "haters").

Alors certes, depuis qu'Apple est mainstream et a fait des choix discutables pour les bidouilleurs qui représentent la communauté "de base" de ce forum, le lectorat a changé et les bidouilleurs "historiques" sont parfois devenus des haters. Ce qui rend certains échanges avec les "lovers" tendus, et ce de manière récurrente.

Pour autant, je pense profondément que cette polarisation des échanges (si tu n'es pas avec moi = tu es contre moi) reflète malheureusement une polarisation plus générale des débats en sociétés, et rien de plus.

Ce que je vois en tant que contributeur très occasionel mais lecteur assidu, et ayant moi-même remplacé mes machines bidouillables (ah, mon vieil iMac DV overclocké au fer à souder, quelle nostalgie smile.gif ) par des machines Apple collées et verrouillées, c'est que la discussion quand elle est respectueuse et argumentée est TOUJOURS passionnante et intéressante.

Alors pour conclure, je souhaiterais vraiment profondément qu'on arrête de se traiter de CM infiltré et de hater, et qu'on continue à avoir de passionnantes discussions, comme celle-ci l'est par ailleurs, sans aggressivité.


Go to the top of the page
 
+Quote Post
JayTouCon
posté 17 Nov 2020, 09:40
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 436
Inscrit : 2 Sep 2010
Membre no 158 552



Citation (kikeo @ 17 Nov 2020, 09:00) *
Alors certes, depuis qu'Apple est mainstream et a fait des choix discutables pour les bidouilleurs qui représentent la communauté "de base" de ce forum, le lectorat a changé et les bidouilleurs "historiques" sont parfois devenus des haters. Ce qui rend certains échanges avec les "lovers" tendus, et ce de manière récurrente.

Pour autant, je pense profondément que cette polarisation des échanges (si tu n'es pas avec moi = tu es contre moi) reflète malheureusement une polarisation plus générale des débats en sociétés, et rien de plus.

Hum.
Si en gros je partage en partie ce que tu viens de dire, tu le prends à l’envers et tu omets un soucis essentiel. Cette polarisation est souhaitée par ceux que tu appelles des lovers ou fanboy. Leur but est, et on le voit sur ce fil par ailleurs fort intéressant, de justement polariser pour que toute critique soit mise face à face, sur un strict plan d’égalité avec un soutien indéfectible de la pomme( ce qui est faux et perverti le raisonnement) .

Le but est d’ainsi d’arriver à ceci : critique = hater. C’est très manichéen c’est gros comme une maison mais ça passe.
Ainsi quelqu’un qui viendrait dire que tout ce que fait la pomme est pourrie est mise dans le même sac que celui qui va s’etonner, s’offusquer de telle ou telle pratique de la pomme

En général ça se fait en plusieurs étapes.
- répondre vaguement sur le problème
- répondre sur la forme pour dévier et oublier le fond
- appui en masse ( ce que Lionel indique ) avec arrivée de plusieurs personnes qui ne vont que parler de la forme pour noyer le débat

L’arrivee de la puce T2 n’a fait que renforcer ce que beaucoup redoutaient et appréciaient auparavant chez la pomme.


Pour répondre à tes questions @kikeo : non. Quand bien même elle signe un accord elle se retranchera derrière en cas de problème. Fort heureusement pour le grand public si scandale il y a ce ne sera pas Akamai que l’on retiendra mais le nom de la pomme

Le RGPD ne s’applique pas aux USA. Tu as la réponse à ta question bien plus globale. Surtout si tu cherches ou sont les serveurs.
Go to the top of the page
 
+Quote Post
kikeo
posté 17 Nov 2020, 10:07
Message #5


Sans Titre
****

Groupe : Membres
Messages : 879
Inscrit : 16 Oct 2001
Membre no 1 049



Citation (JayTouCon @ 17 Nov 2020, 09:40) *
Citation (kikeo @ 17 Nov 2020, 09:00) *
Alors certes, depuis qu'Apple est mainstream et a fait des choix discutables pour les bidouilleurs qui représentent la communauté "de base" de ce forum, le lectorat a changé et les bidouilleurs "historiques" sont parfois devenus des haters. Ce qui rend certains échanges avec les "lovers" tendus, et ce de manière récurrente.

Pour autant, je pense profondément que cette polarisation des échanges (si tu n'es pas avec moi = tu es contre moi) reflète malheureusement une polarisation plus générale des débats en sociétés, et rien de plus.

Hum.
Si en gros je partage en partie ce que tu viens de dire, tu le prends à l’envers et tu omets un soucis essentiel. Cette polarisation est souhaitée par ceux que tu appelles des lovers ou fanboy. Leur but est, et on le voit sur ce fil par ailleurs fort intéressant, de justement polariser pour que toute critique soit mise face à face, sur un strict plan d’égalité avec un soutien indéfectible de la pomme( ce qui est faux et perverti le raisonnement) .

Le but est d’ainsi d’arriver à ceci : critique = hater. C’est très manichéen c’est gros comme une maison mais ça passe.
Ainsi quelqu’un qui viendrait dire que tout ce que fait la pomme est pourrie est mise dans le même sac que celui qui va s’etonner, s’offusquer de telle ou telle pratique de la pomme

En général ça se fait en plusieurs étapes.
- répondre vaguement sur le problème
- répondre sur la forme pour dévier et oublier le fond
- appui en masse ( ce que Lionel indique ) avec arrivée de plusieurs personnes qui ne vont que parler de la forme pour noyer le débat

Moi je vois que dès que quelqu'un ose être d'accord avec une décision d'Apple qui ne plait pas aux bidouilleurs historiques, il se prend une volée de bois vert en étant accusé d'être un fan boy.
Et du coup c'est un dialogue de sourd. Dés qu'on met les gens dans des cases, on a perdu le débat. Et je trouve que c'est dommage.
Dans cet exemple précis, pourquoi ne pourrait-on pas accepter que quelqu'un pense que la vérification des certificats par Apple est quelque chose de fondamentalement bon ? On peut ne pas être d'accord, mais ne peut-on plus accepter des opinions différentes ?


Citation (JayTouCon @ 17 Nov 2020, 09:40) *
Pour répondre à tes questions @kikeo : non. Quand bien même elle signe un accord elle se retranchera derrière en cas de problème. Fort heureusement pour le grand public si scandale il y a ce ne sera pas Akamai que l’on retiendra mais le nom de la pomme

Le RGPD ne s’applique pas aux USA. Tu as la réponse à ta question bien plus globale. Surtout si tu cherches ou sont les serveurs.

Le RGPD s'applique partout, tant que les données en question concernent un individu résidant en UE. Et c'est bien le challenge pour beaucoup d'entreprises multinationales. Par exemple dans mon cas, si un employé de l'UE envoie un email à notre support IT externe qui est situé en Inde, et bien cette entreprise doit garantir la protection des données de mon européen en conformité avec le rgpd.
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Rédaction   Ce qui arrive sur votre Mac ne reste pas toujours sur votre Mac   15 Nov 2020, 18:36
- - tchek   Allez op c'est parti : https://sneak.berlin/20...   15 Nov 2020, 19:01
|- - linus   Est ce que ce n'est pas là le fonctionnement ...   17 Nov 2020, 00:24
|- - SartMatt   Citation (linus @ 17 Nov 2020, 01:24) Si ...   17 Nov 2020, 00:39
- - Neutral_ch   Citation (Rédaction @ 15 Nov 2020, 18:36...   15 Nov 2020, 19:04
|- - SartMatt   Citation (Neutral_ch @ 15 Nov 2020, 20:04...   15 Nov 2020, 19:35
|- - tchek   Citation (Neutral_ch @ 15 Nov 2020, 19:04...   15 Nov 2020, 19:37
- - flan   Vu le nom de domaine, c'est un serveur OCSP, �...   15 Nov 2020, 19:38
|- - downanotch   Citation (flan @ 15 Nov 2020, 19:38) Vu l...   15 Nov 2020, 21:09
|- - tchek   Citation (downanotch @ 15 Nov 2020, 21:09...   15 Nov 2020, 21:17
|- - iAPX   Citation (downanotch @ 15 Nov 2020, 16:09...   16 Nov 2020, 04:08
- - julescrch   Je suis sous High Sierra et j'ai le même prob...   15 Nov 2020, 20:02
|- - baron   Citation (julescrch @ 15 Nov 2020, 20:02)...   15 Nov 2020, 20:22
- - Albook   Encore et toujours moins de liberté, avec le pré...   15 Nov 2020, 20:05
- - sekaijin   Bonjour Je ne vois pas comment apple peut m'e...   15 Nov 2020, 20:19
- - macdan   "Un ralentissement dû à une fonctionnalité...   15 Nov 2020, 20:36
|- - tchek   Citation (macdan @ 15 Nov 2020, 20:36) ...   15 Nov 2020, 20:43
- - downanotch   Citation (Rédaction @ 15 Nov 2020, 18:36...   15 Nov 2020, 21:21
|- - SartMatt   Citation (downanotch @ 15 Nov 2020, 22:21...   15 Nov 2020, 21:34
|- - zero   Citation (downanotch @ 16 Nov 2020, 05:21...   16 Nov 2020, 02:40
- - sansnom   Mon iMac est sous Mojave. J'ai eu CE 'UTAI...   15 Nov 2020, 21:35
|- - glyoscar   Citation (sansnom @ 15 Nov 2020, 22:35) N...   15 Nov 2020, 22:08
- - Fafnir   On passe de "droit" à "privilège...   15 Nov 2020, 23:42
- - downanotch   Apple a publié une note à ce sujet : https://sup...   16 Nov 2020, 08:20
|- - Lionel   Je ne peux m'empêcher de me le demander. Sou...   16 Nov 2020, 08:29
||- - shawnscott   Citation (Lionel @ 16 Nov 2020, 08:29) Je...   16 Nov 2020, 09:44
||- - Lionel   Citation (shawnscott @ 16 Nov 2020, 09:44...   16 Nov 2020, 10:19
||- - johnstone   Citation (shawnscott @ 16 Nov 2020, 09:44...   16 Nov 2020, 10:28
||- - chianti's yogurt   Citation (johnstone @ 16 Nov 2020, 11:28)...   16 Nov 2020, 10:35
||- - tchek   Citation (johnstone @ 16 Nov 2020, 10:28)...   16 Nov 2020, 10:42
|||- - VDAC   Citation (chianti's yogurt @ 16 Nov 2020,...   16 Nov 2020, 10:59
|||- - mR_Zlu   Citation (tchek @ 16 Nov 2020, 10:42) Cit...   16 Nov 2020, 10:59
|||- - Lionel   Citation (mR_Zlu @ 16 Nov 2020, 10:59) Do...   16 Nov 2020, 11:25
|||- - divoli   Citation (Lionel @ 16 Nov 2020, 11:25) Ci...   16 Nov 2020, 12:31
|||- - Lionel   Citation (divoli @ 16 Nov 2020, 12:31) Ci...   16 Nov 2020, 12:45
|||- - johnstone   Citation (Lionel @ 16 Nov 2020, 12:45) Ci...   16 Nov 2020, 13:05
||- - malloc   Citation (johnstone @ 16 Nov 2020, 10:28)...   16 Nov 2020, 13:38
||- - tchek   Citation (malloc @ 16 Nov 2020, 13:38) Ci...   16 Nov 2020, 13:44
||- - malloc   Citation (tchek @ 16 Nov 2020, 13:44) Cit...   16 Nov 2020, 15:02
|- - SartMatt   Citation (downanotch @ 15 Nov 2020, 22:21...   16 Nov 2020, 09:26
|- - downanotch   Citation (SartMatt @ 16 Nov 2020, 09:26) ...   16 Nov 2020, 09:35
|- - SartMatt   Citation (downanotch @ 16 Nov 2020, 10:35...   16 Nov 2020, 09:45
|- - downanotch   Citation (SartMatt @ 16 Nov 2020, 09:45) ...   16 Nov 2020, 10:13
- - IODA   Inconditionnel de cette marque depuis ma naissance...   16 Nov 2020, 08:45
- - godzila   Est-ce que quelqu'un a une reference sur le fa...   16 Nov 2020, 09:13
- - STRyk   Ca devient vraiment n'importe quoi Mac OS. S...   16 Nov 2020, 10:29
|- - SartMatt   Citation (STRyk @ 16 Nov 2020, 11:29) Ca ...   16 Nov 2020, 10:52
|- - brenda   Citation (SartMatt @ 16 Nov 2020, 11:52) ...   16 Nov 2020, 13:22
- - ekami   Apple s'est fendue d'un démenti et d...   16 Nov 2020, 11:43
- - dulrich   Ce qui est affligeant, c'est qu'il y a un ...   16 Nov 2020, 11:52
|- - ekami   Citation (dulrich @ 16 Nov 2020, 12:52) C...   16 Nov 2020, 12:05
|- - JayTouCon   Citation (dulrich @ 16 Nov 2020, 11:52) C...   16 Nov 2020, 14:10
- - Hebus   Futur retraité... la ligne s’éloigne un peu pl...   16 Nov 2020, 12:50
- - tchek   Je serai très curieux de connaitre la somme consa...   16 Nov 2020, 13:01
- - iAPX   Pouvoir révoquer des certificats développeur n...   16 Nov 2020, 13:14
- - Lionel   Voilà, 4 comptes de personnes anti-macbidouille q...   16 Nov 2020, 13:54
|- - johnstone   Citation (Lionel @ 16 Nov 2020, 13:54) Vo...   16 Nov 2020, 14:40
|- - kikeo   Citation (Lionel @ 16 Nov 2020, 13:54) Vo...   17 Nov 2020, 09:00
|- - JayTouCon   Citation (kikeo @ 17 Nov 2020, 09:00) Alo...   17 Nov 2020, 09:40
||- - kikeo   Citation (JayTouCon @ 17 Nov 2020, 09:40)...   17 Nov 2020, 10:07
||- - malloc   Citation (kikeo @ 17 Nov 2020, 10:07) Dan...   17 Nov 2020, 10:53
|||- - LAMBERT Bertrand   Avis d'un lecteur de MacBidouille. Citation (...   17 Nov 2020, 11:44
||- - JayTouCon   Citation (kikeo @ 17 Nov 2020, 10:07) Le ...   17 Nov 2020, 12:34
|- - linus   Citation (kikeo @ 17 Nov 2020, 10:00) Cit...   17 Nov 2020, 09:59
- - lizuel   J'ai une question de béotien : à quoi peut s...   16 Nov 2020, 14:36
|- - iAPX   Citation (lizuel @ 16 Nov 2020, 09:36) J...   16 Nov 2020, 14:44
||- - downanotch   Citation (iAPX @ 16 Nov 2020, 14:44) Cita...   16 Nov 2020, 15:38
|- - tchek   Citation (lizuel @ 16 Nov 2020, 14:36) J...   16 Nov 2020, 14:48
- - Macintox   De high sierra a Catalina, il y a ça assez bien d...   16 Nov 2020, 15:01
- - lizuel   Merci pour vos deux réponses. Vous parlez tous le...   16 Nov 2020, 15:04
|- - SartMatt   Citation (lizuel @ 16 Nov 2020, 16:04) Vo...   16 Nov 2020, 15:11
|- - iAPX   Citation (lizuel @ 16 Nov 2020, 10:04) Me...   16 Nov 2020, 15:13
- - godzila   Je réitère ma question de ce matin: quelqu'u...   16 Nov 2020, 17:22
|- - Lionel   Citation (godzila @ 16 Nov 2020, 17:22) J...   16 Nov 2020, 18:43
|- - godzila   Citation (Lionel @ 16 Nov 2020, 19:43) Ci...   17 Nov 2020, 10:39
|- - Lionel   Citation (godzila @ 17 Nov 2020, 10:39) J...   17 Nov 2020, 10:48
|- - SartMatt   Citation (godzila @ 17 Nov 2020, 11:39) D...   17 Nov 2020, 12:07
|- - pipolo   Citation (SartMatt @ 17 Nov 2020, 12:07) ...   17 Nov 2020, 12:59
- - Hebus   https://blog.jacopo.io/en/post/apple-ocsp/   16 Nov 2020, 17:39
|- - johnstone   Citation (Hebus @ 16 Nov 2020, 17:39) htt...   16 Nov 2020, 18:16
|- - vlady   Citation (johnstone @ 16 Nov 2020, 18:16)...   16 Nov 2020, 22:56
|- - iAPX   Citation (vlady @ 16 Nov 2020, 17:56) Cit...   16 Nov 2020, 23:58
- - Pat94   Bonsoir, À vous lire, je dirais que de la discus...   16 Nov 2020, 18:35
- - Touch78   Citation Donc un Mac non connecté au web fonction...   16 Nov 2020, 18:54
- - ades   avec Mojave (et p'tet même high sierra) on fa...   16 Nov 2020, 19:37
- - Munch   Plus que très probablement sous 10.13.x "Hig...   16 Nov 2020, 19:51
- - Zetiag   C'est drôle comme il y a 10 ans on disait que...   17 Nov 2020, 00:14
- - 20-100   Cette discussion aura eu ça de bon pour moi. J...   17 Nov 2020, 04:39
|- - 406   Citation (20-100 @ 17 Nov 2020, 04:3...   17 Nov 2020, 08:09
- - mirmidon   J'ai eu ce problème il y a une dizaine de jou...   17 Nov 2020, 09:01
- - kikeo   Pour en revenir au sujet principal de ce débat : ...   17 Nov 2020, 09:10
- - é1000   Insupportable! ça veut dire qu'Apple a la...   17 Nov 2020, 09:37
|- - Hebus   Citation (é1000 @ 17 Nov 2020, 09:37) In...   17 Nov 2020, 11:09
|- - iAPX   Citation (Hebus @ 17 Nov 2020, 06:09) ......   17 Nov 2020, 13:43
|- - Hebus   Citation (iAPX @ 17 Nov 2020, 13:43) Cita...   17 Nov 2020, 14:54
- - tchek   Ici les Hosts et les services Apple pour celles et...   17 Nov 2020, 12:03
- - ungars   C'est encore pire que ce que j'ai cru comp...   17 Nov 2020, 13:53
|- - Lionel   Citation (ungars @ 17 Nov 2020, 13:53) C...   17 Nov 2020, 15:32
- - downanotch   Notons que tout le monde n'est pas convaincu p...   17 Nov 2020, 16:34
- - Dahood   C'est proprement scandaleux. Tous ces verroux ...   17 Nov 2020, 17:12
2 Pages V   1 2 >


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 18th July 2025 - 07:34