Ouvrir le menu principal

MacGeneration

Recherche

LA surprise de Leopard

Christophe Laporte

vendredi 19 octobre 2007 à 07:29 • 42

macOS

Il y a une vraie surprise dans Leopard. Elle n’est pas forcément des plus sexy, mais elle était souhaitée depuis longtemps par les chercheurs en sécurité. En fouinant dans la liste des 300 nouveautés de Leopard, on apprend que Mac OS X 10.5 autorise la « randomisation de l'espace d'adressage» (ASLR). Cette technique vise à limiter les attaques comme les débordements de tampon (buffer overflow). Pour y parvenir, l’ASLR (voir la définition Wikipédia) rend la configuration des processus "aléatoire", en plaçant différents éléments de base à des endroits variables, ce qui limite le fonctionnement des attaques se basant sur les structures fixes, connues et documentées des processus.

En matière de sécurité, rappelons que Leopard possède également un mode «bac à sable». Dans ce mode, l’utilisateur pourra limiter les droits d'accès de l'application aux différentes ressources (fichiers, réseaux…) et l'empêcher de faire certaines choses comme lancer un autre processus. Toujours pour protéger l'utilisateur, Leopard l'avertit lors du lancement d'un logiciel qu'il juge suspect.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Voler une voiture ? Jamais ! Utiliser une police sans autorisation sur des DVD ? Toujours

12:34

• 10


Starlink offre l'antenne dans certains pays si vous vous engagez pour un an

11:45

• 16


B&You ajoute des frais de résiliation sur tous ses forfaits

11:28

• 35


Un prix canon sur les iPad Air M3 : 530 € (-189 €) ! L'iPad Pro M4 à 899,99 € !

09:00

• 12


Synology : la liste des disques durs compatibles avec sa nouvelle gamme de NAS est encore vide

08:22

• 26


Tim Cook attendrait des « bras robotisés » pour produire l’iPhone aux États-Unis, selon le gouvernement américain

07:48

• 23


MacBook Air M4 : la chute des prix se poursuit sur ce nouvel incontournable 🆕

07:02

• 42


Encore un problème technique sur l’offre B&You Pure fibre : les 8 Gbit/s normalement de retour

29/04/2025 à 21:00

• 14


IBAN, nom, adresse, sites de plus en plus crédibles : méfiez-vous du phishing

29/04/2025 à 19:30

• 35


Orange TV sur Apple TV : l’opérateur élargit l’accès gratuit à son service… un peu trop

29/04/2025 à 18:39

• 24


Amazon n'affichera pas sur son site le coût des droits de douane de l'administration Trump 🆕

29/04/2025 à 16:54

• 8


Les Mac Pro Intel, des boîtes aux lettres majuscules

29/04/2025 à 15:15

• 24


Les rayons américains d'informatique pourraient être vides d'ici deux mois prévient Pegatron

29/04/2025 à 15:02

• 17


Backup To Go 2 facilite les petites sauvegardes sur les clés USB

29/04/2025 à 14:40

• 7


ChatGPT va devenir un véritable assistant de shopping

29/04/2025 à 10:24

• 36


WhatsApp prépare le chat audio et vidéo dans sa version web

29/04/2025 à 10:02

• 6