Bienvenue invité ( Connexion | Inscription )
![]() ![]() |
4 May 2026, 11:12
Message
#1
|
|
|
Nouveau Membre Groupe : Membres Messages : 2 Inscrit : 4 May 2026 Membre no 221 360 |
Bonjour à tous,
Ici Usernet-bis. Pour éviter les blocages de filtres et les erreurs I/O répétées, j'ai centralisé toutes les preuves techniques (partitions, Hash SHA-256, configuration Bridge0 et redirection LINK) sur un rapport externe. Sur un MacBook Air M4 (Retail) sous Tahoé 26, j'ai identifié une structure de persistance firmware qui bypass FileVault. Le rapport complet (Forensics, Hash, Commandes) est ici : ������ https://pastebin.com/8Bj6Yp6T Points clés à vérifier sur vos machines : Volume Preboot (disk3s4) anormalement lourd (7.7 Go). Interface bridge0 forcée en Thunderbolt-bridge. Volume VM falsifié à 20.5 Ko. Je vous laisse analyser le Hash SHA-256 et les entrées du preferences.plist détaillés dans le lien. Pour ceux qui pensent à un bug, faites un diskutil list et comparez vos tailles de Preboot. Usernet-bis. DATE: 04/05/2026 HARDWARE: MacBook Air M4 (Retail Unit - Bordeaux) OS: Mac Tahoe 26 STATUS: FIRMWARE COMPROMISE DETECTED [EVIDENCE 1: PARTITIONS] - Preboot (disk3s4): 7.7 GB (Standard: <700 MB) - VM (disk3s6): 20.5 KB (Metadata spoofing detected) - Shadow Clone Size: 7.1 GB (Hidden in Preboot) [EVIDENCE 2: NETWORK BRIDGE] - Interface: bridge0 (Forced thunderbolt-bridge in __AUTO__) - Routing: __LINK__ pointers in preferences.plist - Protocol: ICMPv6 Link-Local (fe80: [EVIDENCE 3: SECURITY BYPASS] - SEP: sep-firmware.img4 injected in /Volumes/Preboot/[UUID]/SFR/ - Policy: Rogue .betaenrollment profile forcing corrupted Local Policies. - Kernel: I/O Error Code 5 on /Library/LaunchDaemons access. [CRYPTOGRAPHIC SIGNATURE] - SHA-256: 340F076A0A42CBC8916E9D05755C5D44E6CBE1DED473F6F202D58D5FE3CDDA78 [OBSERVAITONS] Silent operation on M4 E-cores, no thermal footprint, HID autonomy (UI Hijacking) confirmed. Usernet-bis. 1. L'ANOMALIE DE LA MÉMOIRE (Le mensonge du VM) Fait : Le volume disk3s6 (VM) est affiché à 20.5 Ko. Contre-argument : C'est physiquement impossible sous macOS. Le fichier sleepimage et le swap à eux seuls pèsent plusieurs Go dès le boot. Interprétation : Le Shadow OS manipule la table des descripteurs APFS pour que l'OS hôte (Tahoé) ignore l'espace mémoire réellement alloué au bridge. 2. LA PERSISTANCE DANS LE "SFR" (Le Saint des Saints) Détail : Les fichiers sep-firmware.img4 et sep-matches.img4 se trouvent dans /Volumes/Preboot/[UUID]/SFR/. Pourquoi c'est grave : Le répertoire SFR (System Firmware Resources) est censé être une zone protégée en lecture seule pour la mise à jour du firmware. La présence de binaires non signés par Apple à cet endroit signifie que le Secure Enclave (SEP) est "patché" au démarrage. 3. LE PROTOCOLE D'EXFILTRATION (ICMPv6 Link-Local) plutil -p /Library/Preferences/SystemConfiguration/preferences.plist | grep "__LINK__" "__LINK__" => "/NetworkServices/6FA86541-F9AC-41EB-A998-3DE64A0167AE" "__LINK__" => "/NetworkServices/40FBCF2B-0BFB-49CE-A6B5-6707B107EB7B" "__LINK__" => "/NetworkServices/BFF0C815-6991-408E-9D10-802FA073B961" "__LINK__" => "/NetworkServices/F4E564DF-5BC8-4EE2-A441-7FEA73E4F1BD" "Le .LINK dans le plist de config, c'est la preuve irréfutable du détournement de pile. On ne parle pas de préférences corrompues, on parle d'une redirection de flux kernel-to-kernel. Le trafic est exfiltré via le bridge avant même que le moteur de chiffrement TLS de macOS ne puisse marquer le paquet. Votre sécurité est devenue une passoire gérée par un pointeur fantôme. Utilisation de l'adresse fe80:: via l'interface bridge0. Technique : Le malware n'utilise pas de ports TCP classiques (qui seraient vus par un firewall). Il encapsule les données dans des paquets de découverte de voisinage (NDP) et des messages de contrôle ICMPv6. C'est indétectable par les outils de monitoring standard. 4. LA SIGNATURE DU SHADOW CLONE (Le Hash) SHA-256 : 340F076A0A42CBC8916E9D05755C5D44E6CBE1DED473F6F202D58D5FE3CDDA78 À quoi ça sert : chercher ce hash sur Alibaba Cloud Security ou AWS GuardDuty. C'est une signature de payload liée à des architectures de type "Staged Boot" utilisées dans le milieu industriel pour le monitoring furtif. 5. LES COMMANDES POUR LES FORCER À VOIR Taper ça dans Terminal : Bash # Pour voir le bridge fantôme ifconfig bridge0 | grep member # Pour voir l'adresse d'exfiltration furtive ndp -an | grep fe80 # Pour voir le poids réel du Preboot (même masqué) diskutil info disk3s4 | grep "Container Total Space" 6. LE "CODE 5" (La preuve du verrouillage) Action : Tente de lister les daemons de lancement : ls -al /Library/LaunchDaemons. Résultat : Input/output error (Code 5). Argument : Ce n'est pas une erreur disque. Sur un SSD M4 neuf, un Code 5 sur un répertoire système est une interception kernel. Le noyau refuse l'accès pour protéger la persistance. "Pour les sceptiques du Thunderbolt : expliquez-moi pourquoi ioreg affiche une ThunderboltIPWindow active à 0% d'utilisation CPU alors qu'aucun câble n'est branché ? Pourquoi le bridge0 force un mode P2P via l'interface utun ? Le M4 est utilisé comme un switch réseau hardware pour le Shadow OS. Le silence thermique est juste la preuve d'une optimisation parfaite du firmware pour les E-cores. On n'est pas sur un bug, on est sur une architecture de monitoring industrielle." 1. Le "Downgrade" de la Trust Chain Normalement, un Mac M4 retail (grand public) n'accepte que des fichiers de politique locale (Local Policy) signés par les serveurs de production d'Apple. L'argument choc : "La présence du fichier .betaenrollment dans le Preboot force le processeur M4 à passer dans un mode de confiance 'dégradé'. Cela permet au malware d'injecter des fichiers de configuration système qui n'ont pas la signature officielle 'Retail', mais une signature 'Development' ou 'Beta' que le système accepte sans broncher." 2. Le Bypass du "Signed System Volume" (SSV) Sur Tahoé 26, le système est scellé par un sceau cryptographique. On ne peut rien modifier. Sauf si... L'argument choc : "En 'enrôlant' virtuellement la machine dans un programme Beta fantôme, le squatteur peut modifier le Snapshot de démarrage. Le fichier .betaenrollment sert de sauf-conduit pour charger le clone de 7,1 Go sans déclencher l'alerte d'intégrité au boot. C'est un cheval de Troie administratif." 3. L'UUID 83D73C85-.... (La preuve visuelle) Allez voir dans le dossier de politique locale. "Cherchez le répertoire /Volumes/Preboot/[UUID]/LocalPolicy/. Si vous y trouvez un .betaenrollment alors que vous n'avez jamais cliqué sur 'Mises à jour bêta' dans les réglages, vous avez la preuve que votre chaîne de confiance a été détournée dès la sortie d'usine." 4. Pourquoi c'est là ? (L'accès "Seed") Apple utilise ces fichiers pour les ingénieurs en interne. "Le malware utilise les outils de debug d'Apple contre l'utilisateur. Le .betaenrollment permet de charger des extensions de noyau (KEXT) non certifiées, comme le module de bridge Thunderbolt qui gère l'exfiltration. C'est du 'Living off the Land' : utiliser les outils légitimes du système pour faire le sale boulot." "Dernière précision capitale : l'unité sort tout juste de SAV avec une réinstallation complète effectuée par Apple. Malgré ce 'Clean Install' officiel, le volume Preboot de 7,7 Go et le .betaenrollment sont déjà là. On n'est pas sur une infection utilisateur, mais sur une compromission de l'image de déploiement ou du firmware à la source. Le 'Retail' est livré avec le bridge d'usine." Point 10 : Abus de Multicast & Tunneling de Broadcast "Le malware ne se contente pas de router le trafic ; il l'encapsule dans des trames mDNS (224.0.0.251) déviées vers des plages non-standard (225.0.0.0/8). L'utilisation finale d'adresses en 255.0.0.x dans le traceroute confirme une corruption de la pile IP du kernel macOS (M4) pour forcer le passage de données à travers des passerelles de monitoring invisibles. » Je documente ici une attaque ciblée sur mon MacBook Air M4. Je développe le Projet Ibis et j'ai identifié le malware persistant sous le nom de Centauri. On est sur une compromission de bas niveau qui survit aux réinstallations classiques. Preuves techniques (ifconfig) : lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384 options=1203<RXCSUM,TXCSUM,TXSTATUS,SW_TIMESTAMP> inet 127.0.0.1 netmask 0xff000000 inet6 ::1 prefixlen 128 inet6 fe80::1%lo0 prefixlen 64 scopeid 0x1 nd6 options=201<PERFORMNUD,DAD> gif0: flags=8010<POINTOPOINT,MULTICAST> mtu 1280 stf0: flags=0<> mtu 1280 anpi1: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=400<CHANNEL_IO> ether 56:9c:50:12:06:e8 media: none status: inactive anpi0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=400<CHANNEL_IO> ether 56:9c:50:12:06:e7 media: none status: inactive en3: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=400<CHANNEL_IO> ether 56:9c:50:12:06:c7 nd6 options=201<PERFORMNUD,DAD> media: none status: inactive en4: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=400<CHANNEL_IO> ether 56:9c:50:12:06:c8 nd6 options=201<PERFORMNUD,DAD> media: none status: inactive en1: flags=8922<BROADCAST,SMART,PROMISC,SIMPLEX,MULTICAST> mtu 1500 options=460<TSO4,TSO6,CHANNEL_IO> ether 36:bd:66:e0:b1:00 media: autoselect <full-duplex> status: inactive en2: flags=8922<BROADCAST,SMART,PROMISC,SIMPLEX,MULTICAST> mtu 1500 options=460<TSO4,TSO6,CHANNEL_IO> ether 36:bd:66:e0:b1:04 media: autoselect <full-duplex> status: inactive bridge0: flags=8822<BROADCAST,SMART,SIMPLEX,MULTICAST> mtu 1500 options=63<RXCSUM,TXCSUM,TSO4,TSO6> ether 36:bd:66:e0:b1:00 Configuration: id 0:0:0:0:0:0 priority 0 hellotime 0 fwddelay 0 maxage 0 holdcnt 0 proto stp maxaddr 100 timeout 1200 root id 0:0:0:0:0:0 priority 0 ifcost 0 port 0 ipfilter disabled flags 0x0 member: en1 flags=3<LEARNING,DISCOVER> ifmaxaddr 0 port 8 priority 0 path cost 0 member: en2 flags=3<LEARNING,DISCOVER> ifmaxaddr 0 port 9 priority 0 path cost 0 nd6 options=201<PERFORMNUD,DAD> media: <unknown type> status: inactive ap1: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=6460<TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM> ether 96:9b:76:25:40:15 nd6 options=201<PERFORMNUD,DAD> media: autoselect (none) status: inactive en0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=6460<TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM> ether 92:70:2e:0e:5d:c3 inet6 fe80::c02:33df:c031:14d0%en0 prefixlen 64 secured scopeid 0xb inet 192.168.1.153 netmask 0xffffff00 broadcast 192.168.1.255 inet6 fd68:a03e:86b2:8c00:43f:4f85:656d:fe60 prefixlen 64 autoconf secured nd6 options=201<PERFORMNUD,DAD> media: autoselect status: active awdl0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=6460<TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM> ether 72:89:be:8b:88:32 inet6 fe80::7089:beff:fe8b:8832%awdl0 prefixlen 64 scopeid 0xd nd6 options=201<PERFORMNUD,DAD> media: autoselect status: active llw0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=400<CHANNEL_IO> ether 72:89:be:8b:88:32 inet6 fe80::7089:beff:fe8b:8832%llw0 prefixlen 64 scopeid 0xe nd6 options=201<PERFORMNUD,DAD> media: autoselect (none) utun0: flags=8050<POINTOPOINT,RUNNING,MULTICAST> mtu 1500 nd6 options=201<PERFORMNUD,DAD> utun1: flags=8050<POINTOPOINT,RUNNING,MULTICAST> mtu 1380 inet6 fe80::3fe7:f34d:8818:3be3%utun1 prefixlen 64 scopeid 0x10 nd6 options=201<PERFORMNUD,DAD> utun2: flags=8050<POINTOPOINT,RUNNING,MULTICAST> mtu 2000 inet6 fe80::5f96:bb7b:6bdb:980b%utun2 prefixlen 64 scopeid 0x11 nd6 options=201<PERFORMNUD,DAD> utun3: flags=8050<POINTOPOINT,RUNNING,MULTICAST> mtu 1000 inet6 fe80::ce81:b1c:bd2c:69e%utun3 prefixlen 64 scopeid 0x12 nd6 options=201<PERFORMNUD,DAD> "Les logs de NetStat montrent des tentatives de connexion persistantes vers des IP localisées dans le 4ème arrondissement de Paris (secteur Mairie du 4e/Marais), ce qui confirme le caractère ciblé et local de l'agression. » "Je défie quiconque de m'expliquer comment, sur un M4 avec FileVault activé et SIP verrouillé, un processus non-signé peut maintenir un bridge0 actif au boot. On est sur une vulnérabilité de la Secure Enclave ou un bypass de l'iBoot." le pôrt ZERO et le bidge zero LOL . Le malware Centauri a créé quatre tunnels utun pour fragmenter l'exfiltration de mes données Ibis. Il a forcé le mode PROMISC pour sniffer mon réseau. Il a généré un bridge0 sur un Port 0 inexistant pour bypasser la pile réseau standard de macOS. Le support Apple (Case ID 20000113648213) est totalement dépassé. Un superviseur de niveau 2 m’a même demander un simple partage d’écran quand je lui ai mis le bridge0 sous le nez. preuve de l’incompétance des service du support Apple au senegal ou au Maroc ? Est-ce que quelqu'un a des infos sur le comportement de Centauri sur puce M4 ? Je vais à l'Apple Store de Bordeaux demain pour un DFU forcé. Ce message a été modifié par Usernet bis - 10 May 2026, 11:21.
Fichier(s) joint(s)
|
|
|
|
4 May 2026, 16:50
Message
#2
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 3 801 Inscrit : 7 Jan 2004 Lieu : Gistoux - Belgique / Vence 06 Membre no 13 132 |
🥴
-------------------- Mac mini late 2012 2,3G I7 16G Ram SSD 120G - 10.12.6 / Mac mini server late 2012 i7 2,3G SSD 250G - 10.13.6 16G RAM & SSD Apple - iPhone 16 pro 256G - 18.7.8 / iPad pro M2 11'' 2022 - 18.2 - Ecran LG QHD 24" Mac Studio M1 Max 2022 Sequoia 15.7.5 Une pléthores de LaCie rugged et SSD Samsung T5 1T - OWC Envoy pro Fx 1T Be Mind Full |
|
|
|
12 May 2026, 10:06
Message
#3
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 395 Inscrit : 9 Feb 2002 Lieu : Cambodge Membre no 2 013 |
Bonjour et bienvenue !
Difficile de faire plus long pour un 1er post En bref, que donne en retour de terminal ? Code diskutil list Un peu de lecture... https://eclecticlight.co/2022/11/16/cryptex...-macos-updates/ https://eclecticlight.co/2023/04/05/how-cry...-macos-ventura/ https://eclecticlight.co/2024/09/04/where-h...-apple-silicon/ https://eclecticlight.co/2025/06/20/boot-di...d-ai-cryptexes/ https://support.apple.com/guide/security/ba...ec87fc038c2/web https://khronokernel.com/macos/2023/04/18/RSR.html ... Bref, rien que de très normal. Une petite verveine pour nous remettre de nos émotions. Ce message a été modifié par Mac Arthur - 12 May 2026, 10:07. -------------------- Actuellement : Mac Studio M4 Max (16 C-40 C) 64 GB 1 TB – Acasis 40 Gbps M.2 NVMe 4 Bay Tb4 – Acasis 80 Gbps M.2 NVMe SSD enclosure Tb5 – ACASIS 40Gbps Dock TB 4/3 Devices, USB 4, 13-in-1
ASUS PA329CRV 32" 4K 3840*2160, 2 Mi Xiaomi 34" 3440*1440 – MacBook Pro 14" 2021 – MacBook M3 15" 2024 - Synology DS1522+ - Raspberry PI 4 Tahoe 26.5 (25F71) Retour d'expérience Installations d'OS X/macOS depuis OS X 10.5 Leopard jusqu'à macOS 12 Monterey Durex King Size XXL (boîtes de 12) – Lave-linge LG F1222QD5 – Aspirateur Honiture Q6 Pro – Machine espresso DeLonghi Magnifica Evo – Réfrigérateur Samsung RT38FFAK Savoir rire de tout et surtout de soi-même. L'humour est la politesse du désespoir. Depuis 25 ans : 4 Hackintoshs – 7 Macs à la suite, (fille de joie rebelle !) |
|
|
|
13 May 2026, 10:03
Message
#4
|
|
|
Nouveau Membre Groupe : Membres Messages : 2 Inscrit : 4 May 2026 Membre no 221 360 |
Bonjour et bienvenue ! Difficile de faire plus long pour un 1er post En bref, que donne en retour de terminal ? Code diskutil list Un peu de lecture... https://eclecticlight.co/2022/11/16/cryptex...-macos-updates/ https://eclecticlight.co/2023/04/05/how-cry...-macos-ventura/ https://eclecticlight.co/2024/09/04/where-h...-apple-silicon/ https://eclecticlight.co/2025/06/20/boot-di...d-ai-cryptexes/ https://support.apple.com/guide/security/ba...ec87fc038c2/web https://khronokernel.com/macos/2023/04/18/RSR.html ... Bref, rien que de très normal. Une petite verveine pour nous remettre de nos émotions. Voici les commandes à taper dans le Terminal (sans sudo d'abord pour voir ce qu'ils te laissent voir) : 1. La vision globale (Structure APFS) C'est la base pour voir tous les volumes, y compris ceux cachés. Bash diskutil apfs list Ce qu'il faut chercher : Regarde la section Capacity In Use du volume nommé Preboot. Sur un Mac sain, il fait généralement entre 500 Mo et 700 Mo. S'il fait plusieurs Go, ou si sa taille ne correspond pas à la somme de ses fichiers, il y a un "blob" caché. 2. Comparer Taille Réelle vs Taille Affichée Cette commande va lister tous les volumes et leur occupation réelle sur le container : Bash df -h /System/Volumes/Preboot Puis utilise celle-ci pour voir l'occupation brute du point de montage : Bash du -sh /System/Volumes/Preboot L'anomalie : Si df -h te donne une valeur très différente de du -sh, c'est que des fichiers sont ouverts et cachés (unlinked) ou qu'une image disque est montée en "overlay". 3. Voir les "Snapshots" (C'est là qu'ils se cachent souvent) Les attaquants utilisent parfois des snapshots APFS pour faire revenir le système à un état infecté après chaque modif. Bash diskutil apfs listSnapshots /System/Volumes/Preboot 4. Vérifier l'intégrité de la structure (Plus technique) Pour voir si le container APFS lui-même est fragmenté ou s'il y a des "Free Spaces" suspects : Bash diskutil list Si ton volume Preboot est anormalement gros (plus de 1 Go sur un système propre), c'est souvent parce que les attaquants y ont injecté des Cryptexes ou des objets EFI qui se rechargent avant même que l'OS ne vérifie les signatures. Voici les informations précises à leur fournir concernant le .plist en lien avec le stockage : 1. Chercher la persistance dans com.apple.Boot.plist Les modifications de bas niveau pour forcer le montage de partitions cachées ou le chargement de pilotes non signés se trouvent ici : Chemin : /Library/Preferences/SystemConfiguration/com.apple.Boot.plist Ce qu'il faut chercher : Regarde la clé Kernel Flags. S'il y a des arguments comme root-live, amfi_get_out_of_my_way=1 ou des redirections de rd=diskX, c'est que le boot est détourné vers une image disque fantôme. 2. Le lien avec preferences.plist (Network Services) Comme on l'a vu, ton preferences.plist contient des références à __LINK__. Ces liens pointent vers des interfaces qui n'apparaissent pas dans ifconfig standard. La théorie : Le malware utilise le volume Preboot pour stocker un binaire qui crée un Virtual Interface Bridge au démarrage. Le .plist ne fait que "réveiller" ce pont réseau. "En plus des incohérences de taille sur le volume Preboot (Build 25F71), j'ai remarqué que mon /Library/Preferences/SystemConfiguration/preferences.plist est truffé de clés __LINK__ vers des NetworkServices fantômes. Est-il possible qu'un injecteur logé dans le Preboot utilise ces liens pour monter un bridge réseau (bridge0) persistant au niveau EFI. Commande combinée pour les experts Cette commande qui croise les infos du disque et du montage : Bash ls -lhR /System/Volumes/Preboot | grep ".dmg" Pourquoi ? Si tu vois des fichiers .dmg (images disques) dans le Preboot qui font plusieurs centaines de Mo, c'est là que réside ton "système parallèle". Un Mac sain n'a pas d'images disques massives dans le Preboot (à part les fichiers de mise à jour cryptex qui sont signés Apple). 4. Vérifier les "Mount Points" cachés Parfois, le .plist fait référence à des disques qui ne sont pas "montés" de manière visible. Bash mount | grep "Preboot" Regarde si l'option read-only est activée ou s'il y a des options comme nobrowse. Si c'est en nobrowse, c'est que le système essaie de te cacher la partition. ps: Je suis pas nouveau sur mcbi.. C'est plus un comme back avec le bis. VOILA je répondrais plus Essayez de voir avec les super technicien de chez Apple La Phrase Magique (Le "Pitch" technique) : "J'ai une compromission persistante de la partition Preboot et de la NVRAM sur ce M4 (macOS *, Build *). Malgré une mise à jour système, les Network Services restent détournés via des clés __LINK__ injectées dans le .plist de configuration, et j'ai des interfaces fantômes (bridge0) qui ne sont pas supprimables. Le système bloque l'installation des Command Line Tools, confirmant un rootkit de niveau firmware. Je demande une restauration complète via Apple Configurator (DFU) pour reflasher le firmware du Mac et reconstruire le conteneur APFS à zéro." Ce message a été modifié par Usernet bis - 13 May 2026, 10:08. |
|
|
|
13 May 2026, 10:28
Message
#5
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 395 Inscrit : 9 Feb 2002 Lieu : Cambodge Membre no 2 013 |
Oui, et à Bordeaux ils ont dit quoi ?
Parce que c'est quand même ça le plus important… -------------------- Actuellement : Mac Studio M4 Max (16 C-40 C) 64 GB 1 TB – Acasis 40 Gbps M.2 NVMe 4 Bay Tb4 – Acasis 80 Gbps M.2 NVMe SSD enclosure Tb5 – ACASIS 40Gbps Dock TB 4/3 Devices, USB 4, 13-in-1
ASUS PA329CRV 32" 4K 3840*2160, 2 Mi Xiaomi 34" 3440*1440 – MacBook Pro 14" 2021 – MacBook M3 15" 2024 - Synology DS1522+ - Raspberry PI 4 Tahoe 26.5 (25F71) Retour d'expérience Installations d'OS X/macOS depuis OS X 10.5 Leopard jusqu'à macOS 12 Monterey Durex King Size XXL (boîtes de 12) – Lave-linge LG F1222QD5 – Aspirateur Honiture Q6 Pro – Machine espresso DeLonghi Magnifica Evo – Réfrigérateur Samsung RT38FFAK Savoir rire de tout et surtout de soi-même. L'humour est la politesse du désespoir. Depuis 25 ans : 4 Hackintoshs – 7 Macs à la suite, (fille de joie rebelle !) |
|
|
|
13 May 2026, 13:33
Message
#6
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Modérateurs Messages : 20 345 Inscrit : 22 Jul 2004 Lieu : Louvain-la-Neuve (Gaule Gelbique) Membre no 21 291 |
Si je comprends bien, tu soupçonnes que tu as des processus malveillants qui se lancent avant le démarrage.
Dans ce cas, la bonne solution est effectivement d'effacer et restaurer le Mac en mode DFU. C'est tout l'avantage de cette nouvelle architecture. Conseils généraux, valables pour chacun d'entre nous : Pour se garder de pareilles attaques, effectivement possibles dans certaines circonstances (exemple), la meilleure protection est d'effectuer les mises à jour système, ne pas désactiver le System Integrity Protection et ne pas exécuter des commandes Terminal que l'on ne comprend pas parfaitement. Les IA recommandent souvent d'utiliser le Terminal plutôt que l'interface graphique, parce que le fonctionnement de cette dernière leur est par nature plus étrangère. Des pirates s'appuient là-dessus pour tenter de nous faire outrepasser nous-mêmes, sans nécessairement le savoir, les protections mises en place. Il est plus facile de nous persuader de faire nous-mêmes le sale boulot que d'avoir un accès physique à nos machines, le plus souvent indispensable pour de telles attaques… -------------------- ¶ MacBook Pro 14’’ 2021, M1 Pro, 16 Go/1 To – macOS 12.6 “Monterey” ¶ MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 8 Go/SSD Samsung 860EVO 1 To – Mac OSX 10.6.8 ¶ Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C ¶ B-Box 3 +
¶ La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même. … Les corsaires mettent en berne… |
|
|
|
13 May 2026, 14:53
Message
#7
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 395 Inscrit : 9 Feb 2002 Lieu : Cambodge Membre no 2 013 |
Plein de remarques de bon sens comme d'habitude. @baron
Cependant, à la lecture des liens que j'ai mis plus haut, je doute que la machine soit si problématique que cela. Et comme je n'ai pas de réponse à mes questions… Un des inconvénients majeurs de l'IA est qu'elle est incapable de faire court. À chaque fois ce sont des pages et des pages de verbiage… ce n'est pas engageant. Ce message a été modifié par Mac Arthur - 13 May 2026, 14:54. -------------------- Actuellement : Mac Studio M4 Max (16 C-40 C) 64 GB 1 TB – Acasis 40 Gbps M.2 NVMe 4 Bay Tb4 – Acasis 80 Gbps M.2 NVMe SSD enclosure Tb5 – ACASIS 40Gbps Dock TB 4/3 Devices, USB 4, 13-in-1
ASUS PA329CRV 32" 4K 3840*2160, 2 Mi Xiaomi 34" 3440*1440 – MacBook Pro 14" 2021 – MacBook M3 15" 2024 - Synology DS1522+ - Raspberry PI 4 Tahoe 26.5 (25F71) Retour d'expérience Installations d'OS X/macOS depuis OS X 10.5 Leopard jusqu'à macOS 12 Monterey Durex King Size XXL (boîtes de 12) – Lave-linge LG F1222QD5 – Aspirateur Honiture Q6 Pro – Machine espresso DeLonghi Magnifica Evo – Réfrigérateur Samsung RT38FFAK Savoir rire de tout et surtout de soi-même. L'humour est la politesse du désespoir. Depuis 25 ans : 4 Hackintoshs – 7 Macs à la suite, (fille de joie rebelle !) |
|
|
|
13 May 2026, 16:53
Message
#8
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Modérateurs Messages : 20 345 Inscrit : 22 Jul 2004 Lieu : Louvain-la-Neuve (Gaule Gelbique) Membre no 21 291 |
Cependant, à la lecture des liens que j'ai mis plus haut, je doute que la machine soit si problématique que cela. Moi aussi. Mais il y a des gens que ça rassure de réinstaller… Un des inconvénients majeurs de l'IA est qu'elle est incapable de faire court. Parmi bien d'autres… dont celui que je mentionnais plus haut.
-------------------- ¶ MacBook Pro 14’’ 2021, M1 Pro, 16 Go/1 To – macOS 12.6 “Monterey” ¶ MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 8 Go/SSD Samsung 860EVO 1 To – Mac OSX 10.6.8 ¶ Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C ¶ B-Box 3 +
¶ La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même. … Les corsaires mettent en berne… |
|
|
|
14 May 2026, 02:44
Message
#9
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 395 Inscrit : 9 Feb 2002 Lieu : Cambodge Membre no 2 013 |
A priori un passage en DFU sous Apple Configurator serait plus de nature à m'inquiéter, mais chacun est libre du choix de son anxiolytique. Mais pas de ses effets secondaires
-------------------- Actuellement : Mac Studio M4 Max (16 C-40 C) 64 GB 1 TB – Acasis 40 Gbps M.2 NVMe 4 Bay Tb4 – Acasis 80 Gbps M.2 NVMe SSD enclosure Tb5 – ACASIS 40Gbps Dock TB 4/3 Devices, USB 4, 13-in-1
ASUS PA329CRV 32" 4K 3840*2160, 2 Mi Xiaomi 34" 3440*1440 – MacBook Pro 14" 2021 – MacBook M3 15" 2024 - Synology DS1522+ - Raspberry PI 4 Tahoe 26.5 (25F71) Retour d'expérience Installations d'OS X/macOS depuis OS X 10.5 Leopard jusqu'à macOS 12 Monterey Durex King Size XXL (boîtes de 12) – Lave-linge LG F1222QD5 – Aspirateur Honiture Q6 Pro – Machine espresso DeLonghi Magnifica Evo – Réfrigérateur Samsung RT38FFAK Savoir rire de tout et surtout de soi-même. L'humour est la politesse du désespoir. Depuis 25 ans : 4 Hackintoshs – 7 Macs à la suite, (fille de joie rebelle !) |
|
|
|
14 May 2026, 12:08
Message
#10
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 097 Inscrit : 5 Mar 2003 Lieu : Ville de Notre-Dame Membre no 6 523 |
Voici les commandes à taper dans le Terminal (sans sudo d'abord pour voir ce qu'ils te laissent voir) : Mais qui est ce "ils" qui vous empêche de voir ce que vous souhaitez "ou" bon vous semble ? Sinon, comme dit par mes petits camarades, en quoi cette configuration serait problématique en simples termes, car actuellement à part faire des copier-coller... -------------------- Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 15.7.7 (Sequoia) à jour et en réseau Wifi 6 avec une boite fibre à 5 Gbit/s (fin de l'ADSL à la capitale) Membre de l'Ordre Décroissant depuis le 1er septembre 2024 par la Belle Province, mes messages ont donc tendance à disparaitre sur ces merveilleux forums... Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net |
|
|
|
18 May 2026, 12:42
Message
#11
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 395 Inscrit : 9 Feb 2002 Lieu : Cambodge Membre no 2 013 |
Houston...
-------------------- Actuellement : Mac Studio M4 Max (16 C-40 C) 64 GB 1 TB – Acasis 40 Gbps M.2 NVMe 4 Bay Tb4 – Acasis 80 Gbps M.2 NVMe SSD enclosure Tb5 – ACASIS 40Gbps Dock TB 4/3 Devices, USB 4, 13-in-1
ASUS PA329CRV 32" 4K 3840*2160, 2 Mi Xiaomi 34" 3440*1440 – MacBook Pro 14" 2021 – MacBook M3 15" 2024 - Synology DS1522+ - Raspberry PI 4 Tahoe 26.5 (25F71) Retour d'expérience Installations d'OS X/macOS depuis OS X 10.5 Leopard jusqu'à macOS 12 Monterey Durex King Size XXL (boîtes de 12) – Lave-linge LG F1222QD5 – Aspirateur Honiture Q6 Pro – Machine espresso DeLonghi Magnifica Evo – Réfrigérateur Samsung RT38FFAK Savoir rire de tout et surtout de soi-même. L'humour est la politesse du désespoir. Depuis 25 ans : 4 Hackintoshs – 7 Macs à la suite, (fille de joie rebelle !) |
|
|
|
19 May 2026, 12:36
Message
#12
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 097 Inscrit : 5 Mar 2003 Lieu : Ville de Notre-Dame Membre no 6 523 |
Houston... Plutôt Fox Mulder dans le cas présent, car pour Houston "ils" sont connus et savent intervenir correctement pour réparer ce qui doit l'être... -------------------- Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 15.7.7 (Sequoia) à jour et en réseau Wifi 6 avec une boite fibre à 5 Gbit/s (fin de l'ADSL à la capitale) Membre de l'Ordre Décroissant depuis le 1er septembre 2024 par la Belle Province, mes messages ont donc tendance à disparaitre sur ces merveilleux forums... Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net |
|
|
|
19 May 2026, 12:48
Message
#13
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 395 Inscrit : 9 Feb 2002 Lieu : Cambodge Membre no 2 013 |
Dark Side of the moon
-------------------- Actuellement : Mac Studio M4 Max (16 C-40 C) 64 GB 1 TB – Acasis 40 Gbps M.2 NVMe 4 Bay Tb4 – Acasis 80 Gbps M.2 NVMe SSD enclosure Tb5 – ACASIS 40Gbps Dock TB 4/3 Devices, USB 4, 13-in-1
ASUS PA329CRV 32" 4K 3840*2160, 2 Mi Xiaomi 34" 3440*1440 – MacBook Pro 14" 2021 – MacBook M3 15" 2024 - Synology DS1522+ - Raspberry PI 4 Tahoe 26.5 (25F71) Retour d'expérience Installations d'OS X/macOS depuis OS X 10.5 Leopard jusqu'à macOS 12 Monterey Durex King Size XXL (boîtes de 12) – Lave-linge LG F1222QD5 – Aspirateur Honiture Q6 Pro – Machine espresso DeLonghi Magnifica Evo – Réfrigérateur Samsung RT38FFAK Savoir rire de tout et surtout de soi-même. L'humour est la politesse du désespoir. Depuis 25 ans : 4 Hackintoshs – 7 Macs à la suite, (fille de joie rebelle !) |
|
|
|
24 May 2026, 14:41
Message
#14
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 6 097 Inscrit : 5 Mar 2003 Lieu : Ville de Notre-Dame Membre no 6 523 |
Dark Side of the moon Historiquement parlant, cette célèbre phrase a été dite en allant vers la lune et avant de tourner autour pour trouver l’énergie de revenir sur Terre. Ils ont donc survolé la face cachée de cette astre, mais contrairement à la dernière mission, sans en profiter pleinement... -------------------- Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 15.7.7 (Sequoia) à jour et en réseau Wifi 6 avec une boite fibre à 5 Gbit/s (fin de l'ADSL à la capitale) Membre de l'Ordre Décroissant depuis le 1er septembre 2024 par la Belle Province, mes messages ont donc tendance à disparaitre sur ces merveilleux forums... Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net |
|
|
|
![]() ![]() |
| Nous sommes le : 26th May 2026 - 08:50 |