Ouvrir le menu principal

MacGeneration

Recherche

macOS Sonoma devrait bientôt se montrer plus agressif dans sa détection des malwares

Félix Cattafesta

lundi 11 septembre 2023 à 18:00 • 14

macOS

Apple améliore les défenses du Mac contre les malwares. XProtect est un ensemble de règles chargé de détecter d'éventuels malwares lors d'un scan initié par Gatekeeper. En mars 2022, cette fonction s'est vu enrichir d'un second XProtect brassant plus large et chargée de veiller de manière quotidienne. Apple a ajouté une troisième révision dans Ventura surveillant les comportements suspects, par exemple lorsqu'un programme demande l'accès à certaines données privées des navigateurs ou des messageries.

Howard Oakley explique dans un billet de blog que si cette nouvelle version se contentait d'attendre et de prendre des notes, elle pourrait bientôt passer à l'action. Le chercheur a en effet remarqué deux nouveaux fichiers ayant été ajoutés via des mises à jour pendant l'été. Ils incluent tout un ensemble de règles et le comportement à appliquer en cas de problème. Autrement dit, XProtect pourra se montrer plus agressif : il pourra par exemple bloquer à un processus l'accès aux données privées de WhatsApp ou Messages, mais aussi de Firefox et Safari.

Howard Oakley voit dans ce changement une étape de franchie pour le service, même si son rôle reste très limité actuellement. Il ajoute que son activation pourrait avoir lieu sur macOS 14.3 en début d'année prochaine. Mauvaise nouvelle en revanche pour les propriétaires de Mac vieillissant : la nouveauté sera sans doute réservée à Ventura et aux versions ultérieures.

Apple accélère la cadence dans sa lutte contre les malwares. L'année dernière, un nouvel outil a été mis en place lançant un scan au moins une fois toutes les heures pendant les périodes d'inactivités. Howard Oakley affirmait alors que macOS avait connu plus de changement au niveau de la détection des malwares en 6 mois que sur les sept dernières années.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

DMA : la Commission européenne rendra bien ses décisions sur Apple et Meta en mars

21:15

• 1


Client mail : MailMate passe la deuxième et adopte un abonnement

18:30

• 10


Hector Martin abandonne le développement d'Asahi Linux

17:30

• 15


Le Mac mini M4 fait son entrée sur le refurb suisse

16:29

• 10


Sniffnet, un outil de surveillance du réseau simple, gratuit, open-source et multiplateforme

14:00

• 63


Avec Grok 3, Elon Musk continue de courir après OpenAI

11:50

• 106


Deux nouveaux adaptateurs Ethernet 10 Gb/s chez QNAP, en USB4 et Thunderbolt

10:35

• 9


Le Mexique menace d’attaquer Google en justice pour l’appellation « golfe d’Amérique »

09:59

• 57


Image Playground peut verser dans les stéréotypes pour générer des visages

17/02/2025 à 21:45

• 52


Que vaut le service de suppression de donnée en ligne Incogni ? Notre bilan après 12 mois d'utilisation 📍

17/02/2025 à 20:55


Nos conseils pour acheter des produits Apple à prix réduit

17/02/2025 à 18:51

• 35


Le métro parisien de nouvelle génération rajeunit l'USB-A

17/02/2025 à 16:30

• 234


De nouveaux problèmes de compatibilités entre macOS Sequoia et Microsoft Exchange ?

17/02/2025 à 15:00

• 25


Sosh : le forfait 20 Go en Série limitée va augmenter sauf refus de votre part

17/02/2025 à 12:40

• 81


Western Digital divorce de SanDisk (et veut fabriquer des disques de 100 To)

17/02/2025 à 11:00

• 21


Arm vendrait son premier processeur clé en main à Meta

17/02/2025 à 10:07

• 3