Ouvrir le menu principal

MacGeneration

Recherche

macOS Ventura : un bug empêche les utilitaires de sécurité d'analyser un volume à fond

Florian Innocente

lundi 31 octobre 2022 à 16:30 • 18

macOS

En voulant remettre à plat son système de détection de malwares dans macOS, Apple a introduit un bug dans Ventura qui empêche les applications de sécurité d'analyser intégralement le contenu d'un disque. Un correctif est prévu.

Après le lancement de Ventura dans sa première version finale, des éditeurs de logiciels de sécurité comme Malwarebytes ou BlockBlock se sont aperçus que leurs outils ne disposaient plus d'un accès complet au volume de stockage, qu'ils sont supposés scanner à la recherche d'un intrus.

Les applications qui ont demandé un droit d'accès complet au disque

Cet accès est validé par l'utilisateur et cette autorisation est visible (et révocable) dans les Réglages Système. Jusque-là tout allait bien, en apparence du moins. L'autorisation d'accès est indiquée comme accordée, pourtant le logiciel informe l'utilisateur qu'il ne peut exécuter sa tâche.

La faute à un bug apparu avec la bêta 11 de Ventura. Ainsi que l'a expliqué le chercheur en sécurité Csaba Fitzl à Wired, Apple a voulu revoir de fond en comble ce système d'autorisation des accès. Ce chercheur avait découvert un défaut qui permettait à une app de révoquer des accès accordés et d'empêcher les utilitaires de sécurité de partir à sa recherche. Apple a corrigé le tir, mais Fitzl a trouvé une parade, et ainsi de suite à plusieurs reprises.

Plutôt que de continuer ce jeu du chat et de la souris, Apple a décidé de revoir complètement son approche. Le résultat a été intégré dans l'ultime bêta de Ventura… avec un bug. Deux versions release candidate ont suivi cette 11e bêta, mais sans corriger ce problème qui s'est retrouvé lâché dans la nature.

Par chance, il ne se manifeste pas lorsque Ventura est installé sur un parc de Mac — typiquement en entreprise — avec l'utilitaire de déploiement d'Apple. Ça limite la casse à grande échelle, mais le Mac d'un particulier est touché.

La Pomme a prévu de corriger ce problème dans une prochaine mise à jour, mais sans préciser laquelle. La version 13.1 de Ventura en est pour le moment à sa première bêta, elle serait finalisée vers la mi-décembre.

D'ici là on peut rétablir un fonctionnement normal pour ces utilitaires en allant dans Réglages Système > Confidentialité et sécurité > Accès complet au disque. Là, selon les éditeurs, la méthode varie. Il faut supprimer la mention de l'utilitaire en question, lancer l'application, réactiver la fonction d'analyse en direct puis retourner dans les réglages du système pour activer l'app dans les droits d'accès. Ou bien, pas besoin de supprimer l'app au début dans les réglages, juste la désactiver et suivre les consignes décrites ensuite.

Si tout va bien, l'utilitaire ne devrait plus se plaindre de ne pouvoir scanner complètement le volume.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Droits de douane : l’absence de taxes sur les produits Apple n’est qu’un répit de quelques mois

20:30

• 11


Le Vision Pro a enfin un futur, et l’iPad se rapproche enfin du Mac : la semaine Apple

19:30

• 16


Boycott américain : Google plus incontournable qu’Apple pour les Français

07:28

• 128


Cyberattaque chez Autosur : vos données roulent sans vous, mais Incogni peut freiner l’hémorragie 📍

12/04/2025 à 22:15

• 0


Tim Cook peut souffler : le matériel informatique (iPhone, Mac...) exempté des surtaxes de Trump

12/04/2025 à 16:41

• 83


Que pensez-vous d'Apple Intelligence ?

12/04/2025 à 14:00

• 135


Mon écran d’accueil : Félix et ses icônes rangées n’importe comment

12/04/2025 à 10:57

• 30


Sortie de veille : bousculée par la guerre commerciale, comment Apple peut-elle s’en sortir ?

12/04/2025 à 08:00

• 16


DOGE : Musk multiplie tranquillement les conflits d’intérêts entre l’administration et ses entreprises

11/04/2025 à 22:45

• 2


L’arc-en-ciel de retour à l’Apple Park juste à temps pour la WWDC 2025

11/04/2025 à 21:30

• 44


Droits de douane : Tesla supprime les Model S et X en Chine

11/04/2025 à 21:00

• 78


xAI : l’Irlande ouvre une enquête pour infraction au RGPD

11/04/2025 à 20:30

• 17


Fibre optique : la connexion à 1 Gb/s devient la norme

11/04/2025 à 18:37

• 65


Promo : SFR RED propose 100 Go de 5G pour 6,99 € par mois, un record

11/04/2025 à 18:32

• 42


Télécharger facilement playlists, chaînes et vidéos YouTube : 4K Video Downloader+ 25.0.0 répond à tous vos besoins 📍

11/04/2025 à 18:20

• 0


Promo : la Boîte Sosh en fibre à 20 € par mois pendant un an, mais avec des frais d’activation

11/04/2025 à 16:00

• 18