Ouvrir le menu principal

MacGeneration

Recherche

Lion : le roi de la sécurité

Christophe Laporte

lundi 25 juillet 2011 à 00:13 • 51

macOS

Mac OS X est "plus sûr, mais moins sécurisé" que Windows. La sortie de Lion est l'occasion pour les chercheurs en sécurité de revoir ce jugement, qui avait été donnée lors de la commercialisation de Snow Leopard.

Et pour eux, cela ne fait pas de doute, avec Lion, Mac OS X a fait un grand bond en avant avec Lion, à tel point qu'il peut désormais prétendre à la couronne du système d'exploitation le plus sécurisé au monde. Autre chercheur en sécurité émérite, Dino Dai Zovi présente cette version comme "un Windows 7 plus plus". Rien que pour cela, les utilisateurs ont selon lui tout intérêt à faire la mise à jour.

Quels sont les points qui ont poussé Charlie Miller, Dino Dai Zovi et d'autres à revoir leurs jugements ? Il y a tout d'abord la distribution aléatoire de l'espace d'adressage (ASLR) qui est bien plus efficace que dans les précédentes versions de Mac OS X.

D'autre part, Apple a mis en place un mécanisme de sandboxing (bac à sable), un mécanisme qui protège le système en limitant le type d'opérations qu'une application peut effectuer, comme ouvrir des documents ou accéder au réseau. Tout ceci complique très sérieusement la tâche des hackers désireux d'exploiter une faiblesse d'une application spécifique pour affecter le système dans son ensemble.

Ils se félicitent également de la nouvelle architecture de Safari 5.1 qui sépare d'une part le moteur de rendu et de l'autre les interactions avec l'interface du navigateur. Outre de meilleures performances et une stabilité accrue, cette architecture complique nettement la vie des hackers. Confiné dans un processus, un script malicieux ne peut plus - facilement en tout cas - créer des fichiers ou accéder à des données confidentielles. FileVault 2 évolue également de manière positive.

Après avoir longtemps été critiqué, Apple récolte ces derniers temps le fruit de ses efforts. Récemment, InfoWorld n'hésitait pas à clamer qu'iOS était le système le plus sécurisé au monde.

Apple progresse, mais se doit de rester vigilante. Nul n'est parfait, on l'a vu une fois encore avec le jailbreak de l'iPad 2 rendu possible par l'exploitation d'une faille de sécurité…

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Droits de douane : les USA annoncent 90 jours de grâce pour le monde entier, sauf pour la Chine qui passe à 125 %

09/04/2025 à 20:15

• 74


Sécuriser sa vie numérique en famille : pCloud casse les prix sur le cloud chiffré et la gestion de mots de passe 📍

09/04/2025 à 19:20

• 0


Luxshare : le partenaire d’Apple envisage de délocaliser une partie de sa production aux États-Unis

09/04/2025 à 18:15

• 9


L'Europe lance son plan d'action pour créer un « Continent de l'IA »

09/04/2025 à 17:45

• 43


Kernel Panic : après 4 ans en Tesla, c’est l’heure du bilan !

09/04/2025 à 17:00

• 31


Droits de douane : la Chine monte ses taxes à 84 % pour les produits américains

09/04/2025 à 15:53

• 52


Refurb : des Mac mini M4 de 589 à 3 700 €

09/04/2025 à 15:06

• 6


Apple publiera ses résultats du 2e trimestre 2025 le 1er mai

09/04/2025 à 14:37

• 3


Canon : Digital Photo Professional est optimisé Apple Silicon

09/04/2025 à 14:33

• 8


Promo : le chargeur 65 W triple USB-C d’Ugreen à seulement 24,69 € (-38 %)

09/04/2025 à 14:05

• 7


Fin de partie pour Whisky, qui permet de faire tourner des jeux Windows sur Mac

09/04/2025 à 12:37

• 24


Refurb : une poignée de MacBook Air M2 à 859 €

09/04/2025 à 10:03

• 1


Allez-vous remplacer vos services américains par des services européens ?

09/04/2025 à 07:51

• 148


Donald Trump voudrait qu'Apple visse ses iPhone aux États-Unis

08/04/2025 à 21:55

• 102


104 % de droits de douane contre la Chine : Apple en plein cauchemar

08/04/2025 à 20:50

• 212


Bruno Retailleau relance l'idée d'une fusion des carte d'identité et carte Vitale dans France Identité

08/04/2025 à 20:48

• 148