IPB

Bienvenue invité ( Connexion | Inscription )

> Des pirates utilisent les failles des entreprises d'espionnage, Réactions à la publication du 02/09/2024
Options
Lionel
posté 2 Sep 2024, 11:06
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 531
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Vous vous souvenez tous de la société NSO spécialisée dans le déblocage de smartphones dont les iPhone. Pour y parvenir cette société se base sur des failles de sécurité non comblées car la plupart du temps encore inconnues des éditeurs de logiciels. Ce sont donc techniquement des failles 0-Day achetées à des chercheurs en sécurité à des prix parfois très très élevés.

Des chercheurs en sécurité de Google spécialisé dans la surveillance et l'analyse d'attaques pirates ont découvert que des attaques récentes visant le gouvernement mongol (probablement commanditées par d'autres états) ont utilisé les mêmes failles que celles dont se servent NSO et son concurrent Intellexia. La similitude est telle qu'il semble bien qu'il y ait eu une fuite de ces failles et des moyens de les exploiter.

Il n'y a hélas rien de bien surprenant là dedans. Une fois que l'on sait qu'une faille existe, ce n'est qu'une question de temps avant qu'elle ne soit exploitable par ceux qui sont très motivés.

Il faudrait probablement un moratoire mondial sur l'informatique pour que tous les éditeurs de logiciels, à commencer par les systèmes d'exploitation, ne prennent le temps de sécuriser au maximum leur code. D'un autre côté il faudrait que ces mêmes acteurs acceptent de payer quel qu'en soit le prix la primeur des failles concernant leurs produits afin de les combler au plus tôt.

Pour terminer, Snow Leopard vient de fêter les 15 ans de la sortie. Pour rappel, il avait succédé à Leopard sans nouveautés, Apple ayant décidé de le rendre plus fiable, plus stable et plus efficace. Il serait peut-être temps de recommencer.



Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
STRyk
posté 3 Sep 2024, 17:54
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 488
Inscrit : 12 Feb 2001
Lieu : Entre 2 Technics SL 1210 MKII
Membre no 36



Citation (linus @ 2 Sep 2024, 14:38) *
Je ne peux qu'abonder dans ton sens.

Comme je l'ai dit plus d'une fois sur MacBidouille, au lieu d'annoncer toujours de nouvelles fonctionnalités (d'un intérêt souvent très relatif) Apple devrait consacrer plus de temps à fiabiliser son macOS.
- sur mon MacBook pro M2 je constate bien plus de plantages ou anomalies de fonctionnement que sur mon iMac Intel.
- les applis utilisées par tous (Mail.app, Contacts.app. Preview.app, iMovie.app, QuickTime Player.app, etc...) donnent l'impression d'être à l'abandon avec, pour certaines, des bugs datant des débuts de OS X ou des fonctionnalités en régression.
- même des commandes terminal basiques comme cmd-opt-shift-v (copie en "plain text") ne font plus correctement le boulot. Je suppose que cela n'est pas sans rapport avec le fait qu'on ne peut plus compter sur TextEdit.app en mode "plain text" pour nettoyer un texte de toutes balises HTML, RTF ou autres. Depuis des versions récentes de macOS, il en oublie.

C'est surement plus valorisant pour les ingénieurs d'Apple de développer AI que de corriger TextEdit ou autres. Pire, je pense qu'un ingénieur se préoccupant des bugs dans les applis existantes n'a AUCUNE chance d'être augmenté ni de progresser dans la hiérarchie. C'est pourquoi faire le choix, de temps en temps, de mettre l'accent sur autre chose que la nouveauté serait important et le signe d'une gestion bien comprise.


Citation (linus @ 2 Sep 2024, 17:41) *
Certainement et j'avoue avoir depuis 3 mois sur mon Desktop deux dossiers contenant tout ce qu'il faut pour des bugreports sans jamais trouver le temps de m'y mettre. J'ai le sentiment que cela prend un peu de temps, au moins la première fois.
Par ailleurs, il n'y a pas que les bugs mais aussi les fonctionnalités des applis. Je n'ai jamais vu que réagir sur les forum d'Apple ait jamais donné quoique ce soit. En effet, j'ai buté sur des problèmes que j'ai vu mentionnés à plusieurs reprises et qui n'ont jamais été traités. Par exemple, Contact.app ou Connect to server... ne permettent pas d'ordonner les listes de numéros de tel. et adresses pour l'un, ou les listes de serveurs pour l'autre. Soit personne chez Apple ne s'en sert jamais (ils sont sous Windows ?) soit cela devrait avoir été corrigé depuis des siècles, non ? Idem pour Spotlight qui ne permet pas de récupérer le chemin d'accès à un fichier ni de le visualiser d'une façon utilisable. La visualisation actuelle (en option !) est inutilisable si le fichier est profond dans la hiérarchie. Dans Mail.app la recherche (Spotlight je présume) ne trouve pas [email protected] ou [email protected] si on cherche "dupont" ... un bug apparu il y a 3 ou 4 versions de macOS.

Tout est bien résumé !
En passant, quand on utilise à fond Snow Leopard on tombe sur des bugs du finder jamais résolus.
On se demande si ils utlisaient à fond ce qu'il ont créés. huh.gif
C'est bien dommage.

Des failles il y en a partout et ça coute du temsp et de l'argent. Sans obligation, certains laissent comme c'est.


--------------------
Apple MacPro 3.1 : 2x3ghz, RAM 28Go, 2x8To, 2xSSD, ATI Radeon HD 5770, Mac OSX v10.6.8
Apple MacBookPro 8.1 : 2.7Ghz, RAM 8Go, 1To + 2To, Mac OSX v10.6.8
Apple Mac G4 DA : 1.33Ghz, RAM 1.5Go, Zip250, Raid0 2x250Go, GeForce Ti, AudioMedia III, DC30+, OS9.22 & OSX 10.4
Hachintosh HP XW4600 : Intel C2D E8400, RAM 3x1Go, HD 250Go, 64Bits, NVidia Quadro FX 380, Mac OSX v10.6.8, Carte Réseau GB interne
Hachintosh HP Compaq Pro 6300 SFF : Intel i7-3770, RAM 2x4Go 1600, HD 160Go, 64Bits, nVidia Quadro K600, Mac OSX v10.6.8 (Manque Affichage image dans Aperçu !)

OS9 & OSX 10.6.8 ARE STILL ALIVE !
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Des pirates utilisent les failles des entreprises d'espionnage   2 Sep 2024, 11:06
- - mirmidon   SnowSonoma ?   2 Sep 2024, 11:40
- - JayTouCon   le smartphone pommé n'est pas surnommé le sp...   2 Sep 2024, 12:25
- - linus   Citation (Lionel @ 2 Sep 2024, 12:06) Pou...   2 Sep 2024, 13:38
|- - Hebus   Citation (linus @ 2 Sep 2024, 14:38) Cita...   2 Sep 2024, 14:21
|- - linus   Citation (Hebus @ 2 Sep 2024, 15:21) Cita...   2 Sep 2024, 16:41
|- - malloc   Citation (linus @ 2 Sep 2024, 17:41) Dans...   2 Sep 2024, 17:54
- - Hebus   Aucun espoir en général si vous ne remplissez pa...   3 Sep 2024, 07:00
- - Hebus   Pour le path lors d'une recherche spotlight : ...   3 Sep 2024, 08:04
- - JayTouCon   2 éléments que ne cite pas @Lionel le préside...   3 Sep 2024, 13:09
- - STRyk   Citation (linus @ 2 Sep 2024, 14:38) Je n...   3 Sep 2024, 17:54
- - Bunios   Citation (Lionel @ 2 Sep 2024, 11:06) Pou...   4 Sep 2024, 13:53
|- - Benzebut   Citation (Bunios @ 4 Sep 2024, 14:53) ...   5 Sep 2024, 13:09
|- - Hebus   Citation (Benzebut @ 5 Sep 2024, 14:09) C...   6 Sep 2024, 18:19
|- - aranaud   Citation (Hebus @ 6 Sep 2024, 19:19) Peut...   7 Sep 2024, 09:19
|- - djdoxy   Citation (Hebus @ 6 Sep 2024, 19:19) Peut...   7 Sep 2024, 12:15
|- - Benzebut   Citation (Hebus @ 6 Sep 2024, 19:19) Lég...   8 Sep 2024, 17:50
- - Fafnir   Peu à peu, ou peut-être plus vite avec le confli...   5 Sep 2024, 00:55
- - jeandemi   C'est pour ça que Apple a laissé tomber son ...   5 Sep 2024, 08:41
- - Gallows Pole   Salut, Le problème est que nous vivons dans un m...   6 Sep 2024, 08:24
- - solex46   Citation (Lionel @ 2 Sep 2024, 12:06) Pou...   7 Sep 2024, 09:25


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 18th September 2025 - 05:26