Bienvenue invité ( Connexion | Inscription )
15 Nov 2020, 18:36
Message
#1
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 4 858 Inscrit : 15 Mar 2009 Membre no 132 890 |
... et c'est encore moins le cas avec l'arrivée de Big Sur.
Vous avez peut-être remarqué sur votre Mac un ralentissement du lancement des applications ces derniers jours. Un ralentissement dû à une fonctionnalité de sécurité de macOS. Introduite il y a deux ans, cette fonctionnalité consiste à envoyer à un serveur d'Apple (ocsp.apple.com) la signature unique du fichier exécutable de chaque application que vous tentez d'exécuter sur votre Mac. En réponse, le serveur indique au Mac si l'application en question peut ou non être lancée. Si le serveur est injoignable (Mac non connecté à Internet ou requête bloquée par un pare-feu), l'application se lance immédiatement. S'il est joignable, elle n'est lancée qu'une fois qu'une réponse positive a été reçue. Ainsi, en cas de surcharge des serveurs, comme c'est arrivé les 12 et 13 novembre, l'allongement du temps de réponse du serveur provoque le ralentissement du lancement des applications, constaté par de nombreux utilisateurs. Un dysfonctionnement qui tombe particulièrement mal, alors même qu'Apple vient de sortir macOS Big Sur, qui rend plus compliqué la désactivation de ce système. En effet, s'il n'y a jamais eu d'option officielle permettant de la désactiver, cette fonctionnalité pouvait jusqu'à présent être bloquée avec un pare-feu installé sur le Mac, comme LittleSnitch. Ce n'est plus possible sous Big Sur, qui a mis en place une protection de certains processus système : leurs requêtes réseau ne peuvent plus être filtrées par un pare-feu local, ni passer par certains VPN (un VPN virtuel aurait aussi permis de les bloquer localement). Il semblerait que pour l'instant le blocage soit encore possible via le fichier /etc/hosts, en y ajoutant une entrée pour faire pointer ocsp.apple.com vers 127.0.0.1. Mais pour combien de temps ? Venant d'Apple, qui se présente régulièrement comme un défenseur de la vie privée, ces restrictions sont en tout cas particulièrement mal venues, d'autant plus que les données sont transmises en clair et que les requêtes transitent par des serveurs n'appartenant pas à Apple (Apple utilise les services d'Akamai pour mieux absorber la charge), ce qui donne une grande surface d'attaque pour intercepter les requêtes et déterminer les logiciels utilisés par les Mac situés derrière une IP publique donnée, mais aussi, de deviner de manière indirecte d'autres informations : profession, horaires de travail, période de congé, loisirs… Pire, l'absence de chiffrement pourrait éventuellement ouvrir à un attaquant la possibilité de déterminer quelles applications il vous autorise à utiliser sur votre Mac, en renvoyant des réponses négatives aux requêtes qu'il aura réussi à intercepter (ce n'est toutefois pas trivial, la réponse étant normalement signée par le serveur)… MàJ : la signature envoyée est en fait propre à chaque développeur/éditeur, et non à chaque application, ce qui limite un peu la portée des informations pouvant être récupérées (l'attaquant peut par exemple déterminer que vous utilisez des logiciels Adobe et Microsoft, mais pas lesquels précisément). Lien vers le billet original |
|
|
|
![]() |
17 Nov 2020, 13:53
Message
#2
|
|
|
Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 275 Inscrit : 23 Aug 2003 Membre no 9 180 |
C'est encore pire que ce que j'ai cru comprendre au tout début de l'article.
Dans https://sneak.berlin/i18n/2020-11-12-your-c...-isnt-yours.fr/ on apprend en plus : Voir aussi 21 Jan 2020: Apple dropped plan for encrypting backups after FBI complained Probablement sans rapport Par ailleurs, Apple a discrètement mis en veilleuse la cryptographie de bout en bout de iMessage. Actuellement, l’iOS moderne vous demandera votre identifiant Apple lors de l’installation et activera automatiquement iCloud et iCloud Backup. La sauvegarde iCloud n’est pas cryptée de bout en bout : elle crypte la sauvegarde de votre appareil sur des clés Apple. Chaque appareil dont la fonction de sauvegarde iCloud est activée (elle est activée par défaut) sauvegarde l’historique complet d’iMessage sur Apple, ainsi que les clés secrètes d’iMessage de l’appareil, chaque nuit lorsqu’il est branché. Apple peut décrypter et lire ces informations sans jamais toucher l’appareil. Même si vous avez désactivé iCloud et/ou iCloud Backup : il est probable que la personne avec laquelle vous échangez des iMessages ne le fasse pas et que votre conversation soit téléchargée vers Apple (et, via PRISM, librement accessible à la communauté du renseignement militaire américain, au FBI, et à al- sans mandat ni cause probable). Pire, si c'est possible, au sujet du problème de contournement des VPN : https://twitter.com/patrickwardle/status/1327034191523975168 On Big Sur, trustd is in Apple's "ContentFilterExclusionList" ....meaning firewalls can't block it! Autre texte plus constructif que les disputes là : https://medium.com/tripmode/apple-started-h...ps-9dc83c5a9c5b "Apple started hiding the traffic of its own Mac apps" Question : les iPhones fonctionnement avec ce même principe, je suppose ? https://linuxfr.org/users/gouttegd/liens/ma...une-application https://news.ycombinator.com/item?id=25095438 https://osxdaily.com/2016/09/27/allow-apps-...cos-gatekeeper/ Ce message a été modifié par ungars - 17 Nov 2020, 14:00. |
|
|
|
17 Nov 2020, 15:32
Message
#3
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 633 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
C'est encore pire que ce que j'ai cru comprendre au tout début de l'article. Dans https://sneak.berlin/i18n/2020-11-12-your-c...-isnt-yours.fr/ on apprend en plus : Voir aussi 21 Jan 2020: Apple dropped plan for encrypting backups after FBI complained Probablement sans rapport Par ailleurs, Apple a discrètement mis en veilleuse la cryptographie de bout en bout de iMessage. Actuellement, l’iOS moderne vous demandera votre identifiant Apple lors de l’installation et activera automatiquement iCloud et iCloud Backup. La sauvegarde iCloud n’est pas cryptée de bout en bout : elle crypte la sauvegarde de votre appareil sur des clés Apple. Chaque appareil dont la fonction de sauvegarde iCloud est activée (elle est activée par défaut) sauvegarde l’historique complet d’iMessage sur Apple, ainsi que les clés secrètes d’iMessage de l’appareil, chaque nuit lorsqu’il est branché. Apple peut décrypter et lire ces informations sans jamais toucher l’appareil. Même si vous avez désactivé iCloud et/ou iCloud Backup : il est probable que la personne avec laquelle vous échangez des iMessages ne le fasse pas et que votre conversation soit téléchargée vers Apple (et, via PRISM, librement accessible à la communauté du renseignement militaire américain, au FBI, et à al- sans mandat ni cause probable). Pire, si c'est possible, au sujet du problème de contournement des VPN : https://twitter.com/patrickwardle/status/1327034191523975168 On Big Sur, trustd is in Apple's "ContentFilterExclusionList" ....meaning firewalls can't block it! Autre texte plus constructif que les disputes là : https://medium.com/tripmode/apple-started-h...ps-9dc83c5a9c5b "Apple started hiding the traffic of its own Mac apps" Question : les iPhones fonctionnement avec ce même principe, je suppose ? https://linuxfr.org/users/gouttegd/liens/ma...une-application https://news.ycombinator.com/item?id=25095438 https://osxdaily.com/2016/09/27/allow-apps-...cos-gatekeeper/ C'était prévisible qu'Apple cède aux autorités américaines, c'était prévisible qu'elle le fasse aussi discrètement que possible. Après tout, en Chine Apple avait déjà baissé son froc. Maintenant il faut que l'Europe réagisse pour soit avoir les mêmes droits, soit faire condamner Apple pour ces pratiques. Elle aura les mêmes droits... -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
Rédaction Ce qui arrive sur votre Mac ne reste pas toujours sur votre Mac 15 Nov 2020, 18:36
tchek Allez op c'est parti :
https://sneak.berlin/20... 15 Nov 2020, 19:01
linus Est ce que ce n'est pas là le fonctionnement ... 17 Nov 2020, 00:24
SartMatt Citation (linus @ 17 Nov 2020, 01:24) Si ... 17 Nov 2020, 00:39
Neutral_ch Citation (Rédaction @ 15 Nov 2020, 18:36... 15 Nov 2020, 19:04
SartMatt Citation (Neutral_ch @ 15 Nov 2020, 20:04... 15 Nov 2020, 19:35
tchek Citation (Neutral_ch @ 15 Nov 2020, 19:04... 15 Nov 2020, 19:37
flan Vu le nom de domaine, c'est un serveur OCSP, �... 15 Nov 2020, 19:38
downanotch Citation (flan @ 15 Nov 2020, 19:38) Vu l... 15 Nov 2020, 21:09
tchek Citation (downanotch @ 15 Nov 2020, 21:09... 15 Nov 2020, 21:17
iAPX Citation (downanotch @ 15 Nov 2020, 16:09... 16 Nov 2020, 04:08
julescrch Je suis sous High Sierra et j'ai le même prob... 15 Nov 2020, 20:02
baron Citation (julescrch @ 15 Nov 2020, 20:02)... 15 Nov 2020, 20:22
Albook Encore et toujours moins de liberté, avec le pré... 15 Nov 2020, 20:05
sekaijin Bonjour
Je ne vois pas comment apple peut m'e... 15 Nov 2020, 20:19
macdan "Un ralentissement dû à une fonctionnalité... 15 Nov 2020, 20:36
tchek Citation (macdan @ 15 Nov 2020, 20:36) ... 15 Nov 2020, 20:43
downanotch Citation (Rédaction @ 15 Nov 2020, 18:36... 15 Nov 2020, 21:21
SartMatt Citation (downanotch @ 15 Nov 2020, 22:21... 15 Nov 2020, 21:34
zero Citation (downanotch @ 16 Nov 2020, 05:21... 16 Nov 2020, 02:40
sansnom Mon iMac est sous Mojave. J'ai eu CE 'UTAI... 15 Nov 2020, 21:35
glyoscar Citation (sansnom @ 15 Nov 2020, 22:35) N... 15 Nov 2020, 22:08
Fafnir On passe de "droit" à "privilège... 15 Nov 2020, 23:42
downanotch Apple a publié une note à ce sujet : https://sup... 16 Nov 2020, 08:20
Lionel Je ne peux m'empêcher de me le demander.
Sou... 16 Nov 2020, 08:29

shawnscott Citation (Lionel @ 16 Nov 2020, 08:29) Je... 16 Nov 2020, 09:44

Lionel Citation (shawnscott @ 16 Nov 2020, 09:44... 16 Nov 2020, 10:19

johnstone Citation (shawnscott @ 16 Nov 2020, 09:44... 16 Nov 2020, 10:28

chianti's yogurt Citation (johnstone @ 16 Nov 2020, 11:28)... 16 Nov 2020, 10:35

tchek Citation (johnstone @ 16 Nov 2020, 10:28)... 16 Nov 2020, 10:42


VDAC Citation (chianti's yogurt @ 16 Nov 2020,... 16 Nov 2020, 10:59


mR_Zlu Citation (tchek @ 16 Nov 2020, 10:42) Cit... 16 Nov 2020, 10:59


Lionel Citation (mR_Zlu @ 16 Nov 2020, 10:59) Do... 16 Nov 2020, 11:25


divoli Citation (Lionel @ 16 Nov 2020, 11:25) Ci... 16 Nov 2020, 12:31


Lionel Citation (divoli @ 16 Nov 2020, 12:31) Ci... 16 Nov 2020, 12:45


johnstone Citation (Lionel @ 16 Nov 2020, 12:45) Ci... 16 Nov 2020, 13:05

malloc Citation (johnstone @ 16 Nov 2020, 10:28)... 16 Nov 2020, 13:38

tchek Citation (malloc @ 16 Nov 2020, 13:38) Ci... 16 Nov 2020, 13:44

malloc Citation (tchek @ 16 Nov 2020, 13:44) Cit... 16 Nov 2020, 15:02
SartMatt Citation (downanotch @ 15 Nov 2020, 22:21... 16 Nov 2020, 09:26
downanotch Citation (SartMatt @ 16 Nov 2020, 09:26) ... 16 Nov 2020, 09:35
SartMatt Citation (downanotch @ 16 Nov 2020, 10:35... 16 Nov 2020, 09:45
downanotch Citation (SartMatt @ 16 Nov 2020, 09:45) ... 16 Nov 2020, 10:13
IODA Inconditionnel de cette marque depuis ma naissance... 16 Nov 2020, 08:45
godzila Est-ce que quelqu'un a une reference sur le fa... 16 Nov 2020, 09:13
STRyk Ca devient vraiment n'importe quoi Mac OS.
S... 16 Nov 2020, 10:29
SartMatt Citation (STRyk @ 16 Nov 2020, 11:29) Ca ... 16 Nov 2020, 10:52
brenda Citation (SartMatt @ 16 Nov 2020, 11:52) ... 16 Nov 2020, 13:22
ekami Apple s'est fendue d'un démenti et d... 16 Nov 2020, 11:43
dulrich Ce qui est affligeant, c'est qu'il y a un ... 16 Nov 2020, 11:52
ekami Citation (dulrich @ 16 Nov 2020, 12:52) C... 16 Nov 2020, 12:05
JayTouCon Citation (dulrich @ 16 Nov 2020, 11:52) C... 16 Nov 2020, 14:10
Hebus Futur retraité... la ligne s’éloigne un peu pl... 16 Nov 2020, 12:50
tchek Je serai très curieux de connaitre la somme consa... 16 Nov 2020, 13:01
iAPX Pouvoir révoquer des certificats développeur n... 16 Nov 2020, 13:14
Lionel Voilà, 4 comptes de personnes anti-macbidouille q... 16 Nov 2020, 13:54
johnstone Citation (Lionel @ 16 Nov 2020, 13:54) Vo... 16 Nov 2020, 14:40
kikeo Citation (Lionel @ 16 Nov 2020, 13:54) Vo... 17 Nov 2020, 09:00
JayTouCon Citation (kikeo @ 17 Nov 2020, 09:00) Alo... 17 Nov 2020, 09:40

kikeo Citation (JayTouCon @ 17 Nov 2020, 09:40)... 17 Nov 2020, 10:07

malloc Citation (kikeo @ 17 Nov 2020, 10:07) Dan... 17 Nov 2020, 10:53


LAMBERT Bertrand Avis d'un lecteur de MacBidouille.
Citation (... 17 Nov 2020, 11:44

JayTouCon Citation (kikeo @ 17 Nov 2020, 10:07) Le ... 17 Nov 2020, 12:34
linus Citation (kikeo @ 17 Nov 2020, 10:00) Cit... 17 Nov 2020, 09:59
lizuel J'ai une question de béotien : à quoi peut s... 16 Nov 2020, 14:36
iAPX Citation (lizuel @ 16 Nov 2020, 09:36) J... 16 Nov 2020, 14:44

downanotch Citation (iAPX @ 16 Nov 2020, 14:44) Cita... 16 Nov 2020, 15:38
tchek Citation (lizuel @ 16 Nov 2020, 14:36) J... 16 Nov 2020, 14:48
Macintox De high sierra a Catalina, il y a ça assez bien d... 16 Nov 2020, 15:01
lizuel Merci pour vos deux réponses.
Vous parlez tous le... 16 Nov 2020, 15:04
SartMatt Citation (lizuel @ 16 Nov 2020, 16:04) Vo... 16 Nov 2020, 15:11
iAPX Citation (lizuel @ 16 Nov 2020, 10:04) Me... 16 Nov 2020, 15:13
godzila Je réitère ma question de ce matin: quelqu'u... 16 Nov 2020, 17:22
Lionel Citation (godzila @ 16 Nov 2020, 17:22) J... 16 Nov 2020, 18:43
godzila Citation (Lionel @ 16 Nov 2020, 19:43) Ci... 17 Nov 2020, 10:39
Lionel Citation (godzila @ 17 Nov 2020, 10:39) J... 17 Nov 2020, 10:48
SartMatt Citation (godzila @ 17 Nov 2020, 11:39) D... 17 Nov 2020, 12:07
pipolo Citation (SartMatt @ 17 Nov 2020, 12:07) ... 17 Nov 2020, 12:59
Hebus https://blog.jacopo.io/en/post/apple-ocsp/ 16 Nov 2020, 17:39
johnstone Citation (Hebus @ 16 Nov 2020, 17:39) htt... 16 Nov 2020, 18:16
vlady Citation (johnstone @ 16 Nov 2020, 18:16)... 16 Nov 2020, 22:56
iAPX Citation (vlady @ 16 Nov 2020, 17:56) Cit... 16 Nov 2020, 23:58
Pat94 Bonsoir,
À vous lire, je dirais que de la discus... 16 Nov 2020, 18:35
Touch78 Citation Donc un Mac non connecté au web fonction... 16 Nov 2020, 18:54
ades avec Mojave (et p'tet même high sierra) on fa... 16 Nov 2020, 19:37
Munch Plus que très probablement sous 10.13.x "Hig... 16 Nov 2020, 19:51
Zetiag C'est drôle comme il y a 10 ans on disait que... 17 Nov 2020, 00:14
20-100 Cette discussion aura eu ça de bon pour moi. J... 17 Nov 2020, 04:39
406 Citation (20-100 @ 17 Nov 2020, 04:3... 17 Nov 2020, 08:09
mirmidon J'ai eu ce problème il y a une dizaine de jou... 17 Nov 2020, 09:01
kikeo Pour en revenir au sujet principal de ce débat : ... 17 Nov 2020, 09:10
é1000 Insupportable! ça veut dire qu'Apple a la... 17 Nov 2020, 09:37
Hebus Citation (é1000 @ 17 Nov 2020, 09:37) In... 17 Nov 2020, 11:09
iAPX Citation (Hebus @ 17 Nov 2020, 06:09) ...... 17 Nov 2020, 13:43
Hebus Citation (iAPX @ 17 Nov 2020, 13:43) Cita... 17 Nov 2020, 14:54
tchek Ici les Hosts et les services Apple pour celles et... 17 Nov 2020, 12:03
downanotch Notons que tout le monde n'est pas convaincu p... 17 Nov 2020, 16:34
Dahood C'est proprement scandaleux. Tous ces verroux ... 17 Nov 2020, 17:12![]() ![]() |
| Nous sommes le : 20th April 2026 - 03:03 |