Get the Flash Player to see this rotator.

Chez Nous !

jeudi 27 mars 2008

OSX / XP Vista : des failles, des failles oui mais des pas critiques*


source> http://techno.branchez-vous.com

Je crois que le sempiternel "meuh non y'a pas de virus sur Mac", si l'on veut bien accepter largement le terme virus comme toute perturbation notoire du système d'exploitation a maintenant bien du plomb dans l'aile. 

Car vous m'accorderez qu'un Finder (ou gestionnaire de fichiers) qui se referme toutes les 8 secondes, c'est chelou... mais je vous passe le détail des autres avaries. Après résinstallation, tout semble rentrer dans l'ordre.
Honnêtement à utiliser mon mac à des fins professionnelles, j'investirai dans un logiciel de protection, encore faut-il le trouver... si vous avez des expériences (ou pas d''ailleurs hé hé) à ce sujet, je suis tout ouï. 
Comme par exemple un spyware efficace

Mais tout de même Steve, fais gaffe !
* Va-t-on pouvoir chantonner longtemps ? Et ce en toute insouciance ? Désormais, je l'avoue, le doute m'habite


 

10 commentaires:

Mel a dit…

MERCI Seb!

Mel a dit…

Et aussi Seb, c'est pas moi l'entête, ni les liens pour les blog amis.
C'est Bertrand qui gère ça.
Merci à lui.

maialabzzz a dit…

oui je voulais aussi corriger pour Bertrand (dire que Seb a vraiment pensé que Mel... mouhahahaha)
et sinon ca va pas de balancer des infos comme ça? t'as changé de bord ou quoi!?? j'attend une réponse de SuperBertrand pour inverser la tendance (et nous dire pour l'antivirus)

rahh et j'ai oublié d'envoyer une photo à maxémag, faut que je le fasse (petit rappel pour ceux qui l'ont pas fait non plus)
biz

carole a dit…

C'est pas ici qu'il faut mettre nos meilleure recette de pâtes?

version un: spaghettis,tomates cerises,basilic frais ciselé,noix de st jacques (ou thon en période pauvre)et un peu de crème liquide ou chèvre frais

version 2: spaghettis (oui c est mes pâtes préférées) chèvre(oui j adore ça aussi) et champignons frais poêlés

j'en ai plein d'autres mes ceux sont mes deux préférées que je mangerais même au gouter (oui oui c'est vrai)

carole a dit…

Ah ben non c'était pas la.....
lol

Bertrand a dit…

Bon, apparemment, je me dois de répondre et d'apporter quelques explications. Attention, il se peut que ce commentaire soit un peu long…
Pour commencer, ces chiffres (qui commencent à dater) sont totalement véridiques, mais il faut mettre en face un point primordial : il s'agit des failles rendues PUBLIQUES.
Maintenant, mon point de vue de super utilisateur vachement au courant et même modérateur d'un forum MacOS X (je crâne pour appuyer mes propos) :
C'est pas parce qu'il y a beaucoup de failles (bien souvent potentielles) qu'elles sont vraiment exploitables. La preuve, il n'y a toujours pas de virus, vers et consort sur MacOS X. À cela, les détracteurs de MacOS répondent souvent, oui mais comme il n'y a que 5% de Mac, les méchants ne trouvent aucun intérêt à infecter cette plate-forme. Pour ma part, ce raisonnement ne tient pas. Imaginez la gloire du premier pirate à créer un vrai virus pour MacOS ! c'est la consécration pour lui ! CQDF
Ensuite, au sujet des failles, il est préférable d'en découvrir beaucoup et de les corriger au plus vite ! que de n'en trouver que très peu et de laisser traîner les choses.
De plus, il faut savoir que le code source du fondement de MacOS X (qui s'appelle Darwin) est disponible au téléchargement pour qui le souhaite. De ce fait, il est plus simple d'analyser le code et de découvrir des failles. Ça permet simplement de corriger ces problèmes.
j'ajoute que je me demande qui peut sérieusement comparer Windows (un OS vide) avec Mac OS X (un OS avec de série une multitude de programmes).
Allez, je cite quelques trucs :
- Un serveur httpd, ruby, java, python, quicktime (hé oui !), php, serveur mail, …
je ne parle même pas de gcc et autres qui doivent entrer dans les statistiques côté Apple…
Maintenant, combien de faille concernent l'utilisation classique de Mac OS X ? (Apache à lui seul à eu 53 failles en 2007)

En fait, pour résumer un peu, le nombre de failles, c'est de la théorie. Ce qu'il faut voir, c'est la pratique, c'est-à-dire les exploitations de ces failles (virus, vers, spywares…).

Voilà. Ce n'est pas exhaustif, mais c'est ce qui m'est venu à l'esprit.

Maintenant, pour répondre aux questions que vous vous posez quant aux anti-trucs, voici mes réponses/conseils :
• Pas d'anti-virus sur un Mac et surtout pas cette MERDE de Norton (qui est le seul virus connu sur MacOS X à ce jour). Préférer la suite d'Intego
• Si on échange des fichiers de la suite MS Office avec des utilisateurs PC windows on peut vérifier que ces fichiers sont sain avec le logiciel ClamXav ( http://www.clamxav.com/ ) mais uniquement au cas par cas. On scanne un fichier et puis c'est tout. Le reste, ce n'est pas la peine. Les .exe .bat .com .pif .… c'est poubelle
• On ne travaille pas sur une session administrateur au quotidien ça évitera plusieurs choses : de faire des bêtises en effaçant un fichier qu'il ne fallait pas. Ça permet d'ajouter encore un cloisonnement au cas où un jour on ne sait jamais, il y ait un spyware ou un virus qui arrive…
• Quand MacOS nous demande un Mot de passe administrateur, on réfléchit avant de le donner, et d'ailleurs, on met un vrai mot de passe pour la session admin.
• On désactive le compte root (ou plutot on ne l'active pas)
• On ne s'amuse pas avec les autorisations quand on ne sait pas ce qu'on fait
• etc.
Plus de lecture ici pour les parano sur le site de la NSA : http://www.nsa.gov/snac/downloads_os.cfm?MenuID=scg10.3.1.1

Et pour finir, ne vous inquiétez pas, le jour où un VRAI virus sort sur MacOS ça passera au 20h00 de TF1 !

Anonyme a dit…

Merci Bertrand pour ces précisions bien utiles. Pour moi c´était surtout une occasion de "casser le mythe" sans cracher dedans je précise. A ce jour je resterai Mac user (mais pas Mac fanatique, j´ai d´abord appris sous Windows quand même)
> Concernant Norton je confirme à prosprire pour TOUT système.
La seule fois fois où j ai planté serioulsly c´était avec Norton Copie légale et ce fameux virus de 2003 dont je suis incapble de me rappler le nom qui avait touché comme 100 à 200 000 PC de par le monde.
Disons aussi que c´est un abus de langage de ma part que de parler de virus. On distinguera en effet un gros plantage d'une faille certes. On peut tout de même penser qu'à force de s'inspirer
M'enfin une bonne vidqnge (réinstallation totqle) ça me parait pas mauvais non ?
Seulement au bout de près de 2 ans et demi
> Sinon depuis la réinstallation, j'ai activé l'encrypatge de données de série FILEVAULT. Léger en termes de gestion il propose simplement de supprimer des données inutiles tous les 3, 4 redémarrages.
Sinon, je crois que la vraie origine de ma panne aurait résider dans une dernière version de aMSN avec une faille au niveau du restarter ou qqch de cet acabis
PC & Mac Users... Love and Peace
... non Mel ce n'est pas une trahison. Une fois un Mac adopté; difficile à abandonner sincèrement. Pour autant je ne réchigne pas à utiliser un PC... en cas d'urgence ou d'avarie de mon Mac. Mais cela ne se produit pas, ou pas assez longtemps en tout cas.

Ouais Bertrand l'en-tête est chiadé, enfin très réussi. J'aime beaucpu bravo

Heu sinon les photos Magalie et Maxime on oublie pas, moi aussi je suis à la traîne

Bertrand a dit…

Seb, je vois que tu as bien compris ce que je venais de remonter. Par contre, l'utilisation de Filevault est pour ma part, pas une bonne idée. A moins que tu travailles sur des donénes ultra top secrètes il ne vaut mieux pas l'activer sous peine de potentielle perte de toutes tes données utilisateurs...

Anonyme a dit…

intéressant quand tu fais référence aux donées utilisaterurs c´est l´ensemble des logins et comptes divers ainsi que les codes des comptes Mac éventuellement paramétrés ? Parce qu´en fait j´en garde une copie protégée Word.
Et puis je sais pas trop il paraît qu´ici le WiFI est plus sensible en termes de sécurité, c´est ça et l´instabilité du Finder qui m´ont décidé mais je sais pas en fait. Jusqu´à maintenant j´ai pas noté de désagrément en termes d´usage

Bertrand a dit…

Les données utilisateurs, sont celles stockés dans la petite maison. FileVault crypte tout ce qui est dans cette maison.
Le problème c'est qu'il faut 2 fois plus de place sur le disque dur pour décrypter ce dossier et que si ça merde, ben tu ne peux plus accéder à tes données (photos, mails, musique...)
En ce qui concerne la sécurité, c'est sur que le WiFi c'est pas ce qu'on fait de mieux. Au pire, si ton mac n'a pas des utilisateurs dans mot de passe et que tu n'utilises pas le partage ftp ou samba tu ne risques (tout dépend aussi de ton mot de passe). Après, tu peux te faire "pirater" ta connexion internet, mais là c'est un autre débat.
Pour protéger des données (comme des mots de passe) le fichier word avec un mot de passe, c'est pas terrible. Je te conseille de plutot créer une image disque crypté. Google est ton amis, mais tu peux aussi regarder là : http://www.osxfacile.com/imagedisque.html
voilà