Ouvrir le menu principal

MacGeneration

Recherche

Index des téléchargements d'OS X : retour sur une vieille histoire

Anthony Nelzin-Santos

jeudi 17 janvier 2013 à 16:25 • 28

macOS

Certains s’étonnent qu’OS X conserve un historique de tout ce que vous avez téléchargé. Mais on le sait parfaitement depuis des années : c’est la base du système de quarantaine.



Ce système existe depuis Mac OS X 10.4 Tiger : tous les fichiers téléchargés sont marqués et doivent être vérifiés avant leur ouverture. Les fichiers téléchargés avec Safari, Mail et Messages sont placés en quarantaine et marqués avec des attributs comme la date, l’heure et la source du téléchargement. Les fichiers téléchargés avec les autres applications sont uniquement placés en quarantaine.






Le message « Êtes-vous certain de vouloir l’ouvrir ? » est une manifestation du système de quarantaine : lorsque vous confirmez l’ouverture, le « confinement » est levé.




Il a été amélioré dans Mac OS X 10.6 Snow Leopard avec l’intégration de XProtect, l’anti-malware d’Apple. Lorsque vous ouvrez pour la première fois un fichier en quarantaine, le système vérifie s’il peut contenir des logiciels malveillants répertoriés. Si c’est le cas, vous ne pouvez pas l’ouvrir et donc le sortir du confinement : vous pouvez seulement le placer dans la corbeille.





Ce système n’est cependant pas parfait et peut-être détourné : il est toujours présent dans OS X Mountain Lion, mais il est accompagné par Gatekeeper, qui comble la plupart de ses défauts. Nous avions consacré un long chapitre aux avantages et aux inconvénients de la quarantaine et de Gatekeeper l’été dernier dans notre ouvrage sur les nouveautés de Mountain Lion.



Une partie du système de quarantaine se repose sur un index de tous les fichiers téléchargés. Et par tous, il s’agit bien de tous, y compris si vous utilisez la navigation privée : cette fonction n’agit pas au niveau des applications mais au niveau du système, puisqu’il faut qu’elle soit active même si une application a été compromise.



La présence de ce fichier ne pose pas en elle-même problème : il n’est utilisé que par OS X et n’est pas transmis à un tiers (ni même à Apple). Pour y accéder, il faut donc soit avoir la machine en main, soit exploiter une éventuelle faille du système pour y pénétrer à distance, soit utiliser des mécanismes d'ingénierie sociale pour forcer l’utilisateur à vous donner les clefs de sa machine. Dans tous ces cas, un historique de vos téléchargements sera sans doute le cadet de vos soucis.



On peut sûrement reprocher à Apple de ne pas avoir fait en sorte qu’OS X le purge régulièrement, ne serait-ce que pour déréférencer les fichiers qui ont été supprimés. Il faut néanmoins remarquer que seule l’URL source est conservée, et aucun autre détail. Et que certains ne sont pas opposés à cet index, une astuce populaire consistant à l’exploiter pour retrouver la source d’un téléchargement que l’on aurait supprimé ou que l’on aurait oublié.



Il suffit en effet d’entrer la commande  sqlite3 ~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV* 'select LSQuarantineDataURLString from LSQuarantineEvent' dans le Terminal pour le consulter. Si vous voulez organiser les téléchargements par source, utilisez la commande  sqlite3 ~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV* 'select LSQuarantineDataURLString from LSQuarantineEvent' | sort. L’affichage peut prendre un certain temps selon l’âge de votre système et donc la taille de la liste.





Quoi qu’il en soit, sachez que vous pouvez purger vous-même cet historique avec la commande  sqlite3 ~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV* 'delete from LSQuarantineEvent'. Rien ne vous empêche par exemple d’en faire un service OS X — il suffit de suivre cette astuce en changeant la commande employée.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Pieoneer renouvelle la vieille idée du menu circulaire pour ouvrir des apps ou des fonctions

08:19

• 6


Régulation des Big Tech : la triste capitulation de la Commission européenne

04/02/2025 à 23:30

• 45


Firefox 135 abandonne Do Not Track, comme prévu

04/02/2025 à 23:00

• 14


Invitations Apple : la nouvelle app pour des fêtes et des événements

04/02/2025 à 18:04

• 77


macOS Sequoia 15.3 améliore grandement les performances en Thunderbolt 5

04/02/2025 à 16:30

• 2


Le jeu de plateau Apple des années 90 a été préservé

04/02/2025 à 15:45

• 9


Promo : le MacBook Air M2 démarre à seulement 799 €

04/02/2025 à 14:40

• 24


Le clavier NES de 8BitDo arrive en AZERTY

04/02/2025 à 13:15

• 11


Outlook pour Mac reçoit la fonction de rappel d'un message déjà envoyé

04/02/2025 à 11:45

• 16


De nombreux SSD Crucial en promotion, un SSD externe de 1 To dès 80 €

04/02/2025 à 10:45

• 10


Cloudflare adopte les Content Credentials pour mieux protéger l’authenticité des images

04/02/2025 à 10:15

• 0


Apple réprouve totalement la première app porno pour iPhone distribuée par AltStore PAL

04/02/2025 à 09:16

• 112


AltStore PAL dévergonde l’iPhone en lui offrant sa première app porno

04/02/2025 à 01:03

• 49


Intel intègre Pluton, l'équivalent de l'enclave sécurisée par Microsoft

03/02/2025 à 21:30

• 4


Alors que l’AI Act se met en place, la France gagne un institut d’observation de l’intelligence artificielle

03/02/2025 à 18:00

• 51


Sam Altman confirme travailler sur un appareil dédié à l’IA avec Jony Ive

03/02/2025 à 16:45

• 26