IPB

Bienvenue invité ( Connexion | Inscription )

3 Pages V  < 1 2 3  
Reply to this topicStart new topic
> MacOS 11.4 corrige encore une faille 0-day, Réactions à la publication du 25/05/2021
Options
Guest_Neutral_ch_*
posté 29 May 2021, 14:35
Message #61





Guests






Citation (iAPX @ 29 May 2021, 15:29) *
Citation (Neutral_ch @ 29 May 2021, 07:55) *
... Mais payer un mbp Mx, avec quelques options, genre 3k€ et ne pas pouvoir le réparer, etc, non merci, je passe.

Donc si je te comprends bien, quand il y a une CPU Intel moins performante et moins autonome dedans, pour un appareil pas plus réparable, c'est acceptable?!?

Soit il y a maintenant des Intel fanboys, soit il y en a qui se sont réveillés en 2021 après une décennie de sommeil....

Il faut le rappeler, les MBP 13" Intel et MBP 16" Intel ne sont pas plus réparables que les MBP 13" M1, ils sont juste bien plus chers et avec des CPU voir GPU (13") bien moins performantes et moins autonomes.
Le M1 n'a rien changé en terme d'irréparabilité des Mac, ils sont justes plus puissants pour moins chers et plus autonomes, et accessoirement pour le MBA 13" M1 le meilleur rapport performance/prix du marché dans son format, mais aussi celui avec la meilleure autonomie dans ce même format.

J'en étais resté aux Unibody, avant de refaire un achat cette année, j'ai bien dormi 10 ans depuis le dernier achat Apple. Après oui, dans le contexte, effectivement cela fait déjà un moment qu'il ne le sont plus.. Je parlais de mon mbp de 2011 achetez 3140frs à l'époque.

Ce message a été modifié par Neutral_ch - 29 May 2021, 14:39.
Go to the top of the page
 
+Quote Post
LAMBERT Bertrand
posté 31 May 2021, 09:29
Message #62


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 829
Inscrit : 23 Nov 2001
Lieu : Pommiers (69)
Membre no 1 379



Citation (Neutral_ch @ 25 May 2021, 10:31) *
Mais bon je paie Adobe, le DL de l'application à lieu depuis Adobe CC, téléchargé sur le site officiel.


Ce n'est pas une garantie pour certains logiciels. Voir ce qui est arrivé à Transmission il y a quelques mois ou à d'autres softs hébergés par des sites annexes de téléchargements. Je sais Transmission est un soft qui permet de faire du "piratage", mais il a lui-même été piraté sur le site de son éditeur. On peut penser que les softs dits libres sont aussi de potentiels hôtes pour les hackers.

Fanboy ou pas je ne reprocherais jamais à qui que ce soit le fait qu'il corrige les failles, c'est encore mieux s'il joue un peu la franchise en le disant.


--------------------
Cordialement
Bertrand
http://www.ma-pomme-tao.com/
MacBook Pro M1 Max, last OS and so on
Go to the top of the page
 
+Quote Post
bob II
posté 31 May 2021, 10:51
Message #63


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 015
Inscrit : 13 Jul 2004
Lieu : 83
Membre no 20 969



Citation (iAPX @ 29 May 2021, 15:29) *
...
Soit il y a maintenant des Intel fanboys, soit il y en a qui se sont réveillés en 2021 après une décennie de sommeil....

Il faut le rappeler, les MBP 13" Intel et MBP 16" Intel ne sont pas plus réparables que les MBP 13" M1, ils sont juste bien plus chers et avec des CPU voir GPU (13") bien moins performantes et moins autonomes.
Le M1 n'a rien changé en terme d'irréparabilité des Mac
,

C'est pas faux
Macbook Pro 13 2009 - 2020
Et le côté fermé et Ultra sécuritaire, c'est venu avec Big Sur et le M1 ou çà a vraiment commencé avec la puce T2 sur les Mac avec processeur Intel ...? emot_012.gif

Ce message a été modifié par bob II - 31 May 2021, 11:09.


--------------------
Macbook Air 13" M1 8 Go SSD 256 Go Mac os Sonoma 14.2.1 et Apple TV 4K tvOS 15.2
Go to the top of the page
 
+Quote Post
iAPX
posté 31 May 2021, 11:28
Message #64


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 383
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (bob II @ 31 May 2021, 04:51) *
Citation (iAPX @ 29 May 2021, 15:29) *
...
Soit il y a maintenant des Intel fanboys, soit il y en a qui se sont réveillés en 2021 après une décennie de sommeil....

Il faut le rappeler, les MBP 13" Intel et MBP 16" Intel ne sont pas plus réparables que les MBP 13" M1, ils sont juste bien plus chers et avec des CPU voir GPU (13") bien moins performantes et moins autonomes.
Le M1 n'a rien changé en terme d'irréparabilité des Mac
,

C'est pas faux
Macbook Pro 13 2009 - 2020
Et le côté fermé et Ultra sécuritaire, c'est venu avec Big Sur et le M1 ou çà a vraiment commencé avec la puce T2 sur les Mac avec processeur Intel ...? emot_012.gif

Ça a commencé bien avant, avec la puce T1, mais le M1 change un peu certaines procédures et intègre l'équivalent de la T2.

Un Mac Apple Silicon n'est plus un compatible PC badgé Apple avec des éléments d'origines disparates, ce dernier inspiré par l'apple ][: c'est à la fois nouveau et très inspiré du Macintosh.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
Benzebut
posté 31 May 2021, 12:36
Message #65


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 596
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (LAMBERT Bertrand @ 31 May 2021, 10:29) *
Ce n'est pas une garantie pour certains logiciels. Voir ce qui est arrivé à Transmission il y a quelques mois ou à d'autres softs hébergés par des sites annexes de téléchargements. Je sais Transmission est un soft qui permet de faire du "piratage", mais il a lui-même été piraté sur le site de son éditeur. On peut penser que les softs dits libres sont aussi de potentiels hôtes pour les hackers.

Le logiciel Transmission ne permet pas de faire du "piratage". C'est un logiciel d'échange de fichiers de pairs à pairs au format torrent, très bien conçu et drôlement efficace. La nature des fichiers échangés par contre, est une autre question...
Et effectivement, une version intermédiaire avait été modifiée et contenait une variante d'un virus. Fort heureusement rapidement détectée et désormais les sources sont hébergées correctement.

Edition: correction de pairs à pairs, heureusement la belle province veille...

Ce message a été modifié par Benzebut - 31 May 2021, 19:18.


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite Fibre

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
iAPX
posté 31 May 2021, 13:34
Message #66


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 383
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (Benzebut @ 31 May 2021, 06:36) *
... C'est un logiciel d'échange ... de paire à paire ...

Ça ne serait pas plutôt Grindr et ses pairs ça? laugh.gif


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
Benzebut
posté 31 May 2021, 19:20
Message #67


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 596
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (iAPX @ 31 May 2021, 14:34) *
Citation (Benzebut @ 31 May 2021, 06:36) *
... C'est un logiciel d'échange ... de paire à paire ...

Ça ne serait pas plutôt Grindr et ses pairs ça? laugh.gif

Maudits correcteurs orthographiques automatiques. C'est bien sur des réseaux de pairs à pairs et heureusement que la belle province veille... tongue.gif


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite Fibre

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
fearozz
posté 3 Jun 2021, 11:09
Message #68


Adepte de Macbidouille
*

Groupe : Membres
Messages : 210
Inscrit : 15 May 2008
Membre no 114 195



Citation (Lionel @ 25 May 2021, 09:39) *
Jamf nous apprend que la mise à jour 11.4 de macOS corrige une faille de sécurité activement exploitée par des pirates.

Utilisant... AppleScript, le code permet entre autres choses de prendre des captures d'écran sans le consentement de l'utilisateur.

Pour agir, ce code se cache dans une application malveillante ayant eu dûment le droit de s'exécuter et s'octroie ensuite les droits d'une application déjà installée sur la machine pour agir via des commandes terminal exécutées par AppleScript.

On n'est pas dans le codage de haut vol mais dans des suites d'actes malins qui permettent de contourner les protections.

Apple a comblé cette faille, il est donc important de faire la mise à jour.

Lien vers le billet original


Apple en a également profité pour sortir les mises à jour équivalentes pour Catalina et Mojave.
Sauf qu'ils ont réussi à foirer celle pour Mojave.

Nous avons tout de suite été confronté sur nos machines de test à des soucis de connexion SMB, AFP avec les utilisateurs mobiles liés à l'AD.
Depuis, quelques témoignages confirment que nous ne sommes pas les seuls, et ils ont réussi à casser Kerberos.
Comme il n'y a pas de réaction officielle de leur part sur ce problème, et qu'il s'agit d'une faille 0-day sérieuse, nous avons anticipé le passage de notre parc en Catalina qui était initialement programmé pour la reprise après les vacances d'été. Nous avons pu nous permettre de faire ce passage rapidement car nos outils sont ultra-standards (en gros : Adobe CC + Office 2019) et que nous avions déjà quelques machines (portables récents) en 10.15.7 sans problème majeur.

Mais on se demande quand même ce qu'Apple a loupé dans son processus de validation... Les environnements Active Directory, ça n'est quand même pas si rare.
Go to the top of the page
 
+Quote Post
Benzebut
posté 3 Jun 2021, 19:08
Message #69


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 596
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (fearozz @ 3 Jun 2021, 12:09) *
Comme il n'y a pas de réaction officielle de leur part sur ce problème, et qu'il s'agit d'une faille 0-day sérieuse, nous avons anticipé le passage de notre parc en Catalina qui était initialement programmé pour la reprise après les vacances d'été. Nous avons pu nous permettre de faire ce passage rapidement car nos outils sont ultra-standards (en gros : Adobe CC + Office 2019) et que nous avions déjà quelques machines (portables récents) en 10.15.7 sans problème majeur.

Pas nécessaire de passer par la case Catalina en l'état. Il suffit de prendre la mise à jour complète (combo) de la version de macOS pour avoir la bonne version de la mise à jour, avec tous les réglages qui vont bien. Ce qu'il est préférable de faire pour les mises à jour actuelles de macOS, surtout dernièrement.

Plus d'informations chez les cousins : https://www.mac4ever.com/actu/163933_des-mi...ave-et-catalina


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite Fibre

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post

3 Pages V  < 1 2 3
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 23rd April 2024 - 14:38