Ouvrir le menu principal

MacGeneration

Recherche

Apple bloque certains diagnostics réseau avec macOS Ventura 13.4… sauf en diminuant la sécurité

Pierre Dandumont

vendredi 26 mai 2023 à 08:00 • 3

macOS

Avec la mise à jour 13.4 de macOS Ventura, Apple a modifié une fonction parfois utile pour trouver des bugs, probablement pour des raisons de sécurité. Plus exactement, une commande de diagnostic pour les connexions réseau ne fonctionne plus directement : il faut maintenant désactiver le SIP pour en profiter, ce qui n'est jamais réellement une bonne idée.

Par défaut, les journaux affichent beaucoup de lignes private, pour des raisons de sécurité.

Comme l'explique Howard Oakley, la commande sudo launchctl setenv CFNETWORK_DIAGNOSTICS 3 ne fonctionne plus quand le SIP est activé. Le SIP, pour rappel, est une protection de macOS qui empêche une application malveillante d'aller modifier des fichiers de l'OS. Avec le temps, il est devenu de plus en plus compliqué de désactiver le SIP et — surtout — certaines fonctionnalités sont inutilisables quand le SIP est désactivé1. A contrario, d'autres — comme celle-ci — nécessitent donc que la protection ne soit pas active.

Pourquoi ce changement ? Parce que la commande citée plus haut permet d'enregistrer certaines informations qui devraient normalement être chiffrées, ce post qui date de 2020 le montre bien. Comme l'explique Oakley, cette modification est probablement liée à la correction d'une faille : un des ajustements est lié au fait qu'une application placée dans un bac à sable pouvait parfois observer les connexions réseau d'autres applications ou de l'OS, ce que permet bien la commande.

Mais dans ce cas, pourquoi garder la commande ? Parce qu'elle peut être pratique dans certains cas, même en considérant les risques d'usages malveillants. Apple estime probablement que comme la désactivation du SIP est une tâche compliquée, seules des personnes qui ont les connaissances nécessaires effectueront la manipulation, ce qui évite a priori un usage à grande échelle de la faille. Ce choix n'empêche pas totalement un logiciel malveillant d'en profiter, mais soyons clairs : désactiver le SIP en toute connaissance de cause amène bien plus de risques.

Comment désactiver SIP (et le réactiver)

Comment désactiver SIP (et le réactiver)


  1. La lecture de contenus vidéo protégés est impossible, par exemple.  ↩︎

Source :

Image d'ouverture : PXhere

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iOS 18.4 bêta 2 est disponible, pour les iPhone 12 et 16e aussi

03/03/2025 à 20:54

• 38


macOS 15.4 : la seconde bêta est disponible pour les développeurs

03/03/2025 à 19:27

• 5


Google simplifie la suppression d’informations personnelles de ses résultats de recherche

03/03/2025 à 18:30

• 5


Taxis autonomes : Waymo a doublé ses trajets hebdomadaires en moins d'un an

03/03/2025 à 17:30

• 8


Tim Cook annonce que quelque chose est « dans l’air » cette semaine

03/03/2025 à 17:06

• 43


Ubiquiti démocratise le Wi-Fi 7 avec une borne « Lite » autour de 100 €

03/03/2025 à 17:00

• 25


Utilitaire : PairPods diffuse le son de votre Mac sur deux casques Bluetooth

03/03/2025 à 15:30

• 10


Apple TV+ : une série dérivée pour Mythic Quest le 26 mars

03/03/2025 à 14:14

• 11


Promo : le gros dock Thunderbolt 4 conçu par Ugreen à 280 € au lieu de 400

03/03/2025 à 13:00

• 3


MWC : des dalles qui se plient, du triple écran et des PC à recharge solaire chez Lenovo

03/03/2025 à 11:15

• 6


Six mois après, cette publicité vantant le nouveau Siri ressemble plus que jamais à de la science-fiction

03/03/2025 à 10:51

• 77


Apple semble avoir oublié Swift Assist, son outil dopé à l’IA pour créer des apps

03/03/2025 à 10:14

• 11


L’intelligence artificielle, le train raté à rattraper d’urgence : la semaine Apple

02/03/2025 à 20:00

• 76


Les MacBook Air M4 pourraient arriver cette semaine

02/03/2025 à 15:20

• 44


Le cache pSLC clarifié (2/2) : ses pièges pour la vitesse des SSD

02/03/2025 à 10:00

• 10


L’autopilot de Tesla montre des difficultés à s’adapter à la Chine

01/03/2025 à 20:30

• 76