IPB

Bienvenue invité ( Connexion | Inscription )

> Des pirates utilisent les failles des entreprises d'espionnage, Réactions à la publication du 02/09/2024
Options
Lionel
posté 2 Sep 2024, 11:06
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 531
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Vous vous souvenez tous de la société NSO spécialisée dans le déblocage de smartphones dont les iPhone. Pour y parvenir cette société se base sur des failles de sécurité non comblées car la plupart du temps encore inconnues des éditeurs de logiciels. Ce sont donc techniquement des failles 0-Day achetées à des chercheurs en sécurité à des prix parfois très très élevés.

Des chercheurs en sécurité de Google spécialisé dans la surveillance et l'analyse d'attaques pirates ont découvert que des attaques récentes visant le gouvernement mongol (probablement commanditées par d'autres états) ont utilisé les mêmes failles que celles dont se servent NSO et son concurrent Intellexia. La similitude est telle qu'il semble bien qu'il y ait eu une fuite de ces failles et des moyens de les exploiter.

Il n'y a hélas rien de bien surprenant là dedans. Une fois que l'on sait qu'une faille existe, ce n'est qu'une question de temps avant qu'elle ne soit exploitable par ceux qui sont très motivés.

Il faudrait probablement un moratoire mondial sur l'informatique pour que tous les éditeurs de logiciels, à commencer par les systèmes d'exploitation, ne prennent le temps de sécuriser au maximum leur code. D'un autre côté il faudrait que ces mêmes acteurs acceptent de payer quel qu'en soit le prix la primeur des failles concernant leurs produits afin de les combler au plus tôt.

Pour terminer, Snow Leopard vient de fêter les 15 ans de la sortie. Pour rappel, il avait succédé à Leopard sans nouveautés, Apple ayant décidé de le rendre plus fiable, plus stable et plus efficace. Il serait peut-être temps de recommencer.



Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
linus
posté 2 Sep 2024, 13:38
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 813
Inscrit : 24 Jun 2004
Lieu : Grenoble
Membre no 20 409



Citation (Lionel @ 2 Sep 2024, 12:06) *
Pour terminer, Snow Leopard vient de fêter les 15 ans de la sortie. Pour rappel, il avait succédé à Leopard sans nouveautés, Apple ayant décidé de le rendre plus fiable, plus stable et plus efficace. Il serait peut-être temps de recommencer.

Je ne peux qu'abonder dans ton sens.

Comme je l'ai dit plus d'une fois sur MacBidouille, au lieu d'annoncer toujours de nouvelles fonctionnalités (d'un intérêt souvent très relatif) Apple devrait consacrer plus de temps à fiabiliser son macOS.
- sur mon MacBook pro M2 je constate bien plus de plantages ou anomalies de fonctionnement que sur mon iMac Intel.
- les applis utilisées par tous (Mail.app, Contacts.app. Preview.app, iMovie.app, QuickTime Player.app, etc...) donnent l'impression d'être à l'abandon avec, pour certaines, des bugs datant des débuts de OS X ou des fonctionnalités en régression.
- même des commandes terminal basiques comme cmd-opt-shift-v (copie en "plain text") ne font plus correctement le boulot. Je suppose que cela n'est pas sans rapport avec le fait qu'on ne peut plus compter sur TextEdit.app en mode "plain text" pour nettoyer un texte de toutes balises HTML, RTF ou autres. Depuis des versions récentes de macOS, il en oublie.

C'est surement plus valorisant pour les ingénieurs d'Apple de développer AI que de corriger TextEdit ou autres. Pire, je pense qu'un ingénieur se préoccupant des bugs dans les applis existantes n'a AUCUNE chance d'être augmenté ni de progresser dans la hiérarchie. C'est pourquoi faire le choix, de temps en temps, de mettre l'accent sur autre chose que la nouveauté serait important et le signe d'une gestion bien comprise.
Go to the top of the page
 
+Quote Post
Hebus
posté 2 Sep 2024, 14:21
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 735
Inscrit : 24 Sep 2015
Lieu : Pays d'Aix
Membre no 196 570



Citation (linus @ 2 Sep 2024, 14:38) *
Citation (Lionel @ 2 Sep 2024, 12:06) *
Pour terminer, Snow Leopard vient de fêter les 15 ans de la sortie. Pour rappel, il avait succédé à Leopard sans nouveautés, Apple ayant décidé de le rendre plus fiable, plus stable et plus efficace. Il serait peut-être temps de recommencer.

Je ne peux qu'abonder dans ton sens.

Comme je l'ai dit plus d'une fois sur MacBidouille, au lieu d'annoncer toujours de nouvelles fonctionnalités (d'un intérêt souvent très relatif) Apple devrait consacrer plus de temps à fiabiliser son macOS.
- sur mon MacBook pro M2 je constate bien plus de plantages ou anomalies de fonctionnement que sur mon iMac Intel.
- les applis utilisées par tous (Mail.app, Contacts.app. Preview.app, iMovie.app, QuickTime Player.app, etc...) donnent l'impression d'être à l'abandon avec, pour certaines, des bugs datant des débuts de OS X ou des fonctionnalités en régression.
- même des commandes terminal basiques comme cmd-opt-shift-v (copie en "plain text") ne font plus correctement le boulot. Je suppose que cela n'est pas sans rapport avec le fait qu'on ne peut plus compter sur TextEdit.app en mode "plain text" pour nettoyer un texte de toutes balises HTML, RTF ou autres. Depuis des versions récentes de macOS, il en oublie.

C'est surement plus valorisant pour les ingénieurs d'Apple de développer AI que de corriger TextEdit ou autres. Pire, je pense qu'un ingénieur se préoccupant des bugs dans les applis existantes n'a AUCUNE chance d'être augmenté ni de progresser dans la hiérarchie. C'est pourquoi faire le choix, de temps en temps, de mettre l'accent sur autre chose que la nouveauté serait important et le signe d'une gestion bien comprise.


Il y a de ça évidemment, mais aussi ce sera le nombre de bugreport qui fera qu’on consacre des resources à sa résolution ou pas


--------------------
Bobo du Pays d'Aix et Fanboy Apple/NeXT
Pas d'actions Apple ou de rémunération quelconque !
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Des pirates utilisent les failles des entreprises d'espionnage   2 Sep 2024, 11:06
- - mirmidon   SnowSonoma ?   2 Sep 2024, 11:40
- - JayTouCon   le smartphone pommé n'est pas surnommé le sp...   2 Sep 2024, 12:25
- - linus   Citation (Lionel @ 2 Sep 2024, 12:06) Pou...   2 Sep 2024, 13:38
|- - Hebus   Citation (linus @ 2 Sep 2024, 14:38) Cita...   2 Sep 2024, 14:21
|- - linus   Citation (Hebus @ 2 Sep 2024, 15:21) Cita...   2 Sep 2024, 16:41
|- - malloc   Citation (linus @ 2 Sep 2024, 17:41) Dans...   2 Sep 2024, 17:54
- - Hebus   Aucun espoir en général si vous ne remplissez pa...   3 Sep 2024, 07:00
- - Hebus   Pour le path lors d'une recherche spotlight : ...   3 Sep 2024, 08:04
- - JayTouCon   2 éléments que ne cite pas @Lionel le préside...   3 Sep 2024, 13:09
- - STRyk   Citation (linus @ 2 Sep 2024, 14:38) Je n...   3 Sep 2024, 17:54
- - Bunios   Citation (Lionel @ 2 Sep 2024, 11:06) Pou...   4 Sep 2024, 13:53
|- - Benzebut   Citation (Bunios @ 4 Sep 2024, 14:53) ...   5 Sep 2024, 13:09
|- - Hebus   Citation (Benzebut @ 5 Sep 2024, 14:09) C...   6 Sep 2024, 18:19
|- - aranaud   Citation (Hebus @ 6 Sep 2024, 19:19) Peut...   7 Sep 2024, 09:19
|- - djdoxy   Citation (Hebus @ 6 Sep 2024, 19:19) Peut...   7 Sep 2024, 12:15
|- - Benzebut   Citation (Hebus @ 6 Sep 2024, 19:19) Lég...   8 Sep 2024, 17:50
- - Fafnir   Peu à peu, ou peut-être plus vite avec le confli...   5 Sep 2024, 00:55
- - jeandemi   C'est pour ça que Apple a laissé tomber son ...   5 Sep 2024, 08:41
- - Gallows Pole   Salut, Le problème est que nous vivons dans un m...   6 Sep 2024, 08:24
- - solex46   Citation (Lionel @ 2 Sep 2024, 12:06) Pou...   7 Sep 2024, 09:25


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 18th September 2025 - 03:48