Ouvrir le menu principal

MacGeneration

Recherche

iOS, le système le plus sécurisé au monde ?

Christophe Laporte

jeudi 09 juin 2011 à 16:28 • 37

iOS

iOS, le système d'exploitation (ordinateur ou mobile) le plus sûr du marché ? C'est ce qu'affirme la revue très sérieuse InfoWorld. Pourtant, en matière de sécurité, la firme de Cupertino est souvent l'objet de critiques. Et comme le note Charlie Miller, Apple partait de très très loin.

La première version du système d'exploitation de l'iPhone était une petite catastrophe. Le chercheur en sécurité rappelle "Votre navigateur web fonctionnait en root, il n'y avait ni sandboxing, ni DEP (un mécanisme permettant d'empêcher l'exécution de code depuis des blocs de mémoire censés contenir des données), ni ASLR (la distribution aléatoire de l'espace d'adressage). C'était un rêve pour le hacker".

Mais au fil des versions, Apple a su parfaitement rectifier le tir et faire de la sécurité un point fort de son système d'exploitation. Raimund Genes, le directeur technique de Trend Micro, rappelle qu'Apple avait de bonnes cartes dans son jeu. D'après lui, le fait de maitriser entièrement l'écosystème est un vrai avantage à ce niveau. De plus, ils peuvent s’ils le désirent effacer à distance un programme malicieux.

Pour InfoWorld, sur cinq points majeurs en matière de sécurité, iOS fait mieux que les OS traditionnels et aussi bien ou mieux que ses concurrents directs. La revue américaine fait allusion aux différents mécanismes permettant de protéger la mémoire, le fait que les applications sont passées en revue par les équipes de validation de l'App Store et peuvent être effacées à distance le cas échéant, au fait que les mises à jour système sont régulières et simple à installer et que les différentes composantes logicielles (notamment les modules open source) du système évoluent fréquemment. Enfin, il y a un avantage psychologique, lequel est discutable, à savoir que les hackers ne s'intéressent pas encore trop aux smartphones.

Si Raimund Genes loue les efforts d'Apple en matière de sécurité, il a cependant de quoi être frustré. Les règles de validation de l'App Store empêchent sa société de créer de véritable solution de sécurité pour iOS. Il explique avoir longtemps discuté avec Apple afin de développer un module pour Safari permettant d'intercepter des URL malicieuses. Apple n'a pas accédé à sa requête et l'a invité à concevoir un navigateur web (Smart Surfing) basé sur Safari, mais doté de fonctionnalités additionnelles.

iOS a sans doute des mérites en matière de sécurité, mais cela n'a pas empêché l'iPhone d'être hacké lors des deux dernières éditions du concours de sécurité CanSecWest (lire Pwn2Own 2011 : l'iPhone et un BlackBerry sont tombés et Concours CanSecWest : l'iPhone et le Mac ont été piratés). Comme quoi, on peut toujours s'améliorer…

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

iOS 18.4 bêta 2 est disponible, pour les iPhone 12 et 16e aussi

03/03/2025 à 20:54

• 39


macOS 15.4 : la seconde bêta est disponible pour les développeurs

03/03/2025 à 19:27

• 5


Google simplifie la suppression d’informations personnelles de ses résultats de recherche

03/03/2025 à 18:30

• 5


Taxis autonomes : Waymo a doublé ses trajets hebdomadaires en moins d'un an

03/03/2025 à 17:30

• 10


Tim Cook annonce que quelque chose est « dans l’air » cette semaine

03/03/2025 à 17:06

• 46


Ubiquiti démocratise le Wi-Fi 7 avec une borne « Lite » autour de 100 €

03/03/2025 à 17:00

• 26


Utilitaire : PairPods diffuse le son de votre Mac sur deux casques Bluetooth

03/03/2025 à 15:30

• 10


Apple TV+ : une série dérivée pour Mythic Quest le 26 mars

03/03/2025 à 14:14

• 11


Promo : le gros dock Thunderbolt 4 conçu par Ugreen à 280 € au lieu de 400

03/03/2025 à 13:00

• 3


MWC : des dalles qui se plient, du triple écran et des PC à recharge solaire chez Lenovo

03/03/2025 à 11:15

• 6


Six mois après, cette publicité vantant le nouveau Siri ressemble plus que jamais à de la science-fiction

03/03/2025 à 10:51

• 78


Apple semble avoir oublié Swift Assist, son outil dopé à l’IA pour créer des apps

03/03/2025 à 10:14

• 12


L’intelligence artificielle, le train raté à rattraper d’urgence : la semaine Apple

02/03/2025 à 20:00

• 76


Les MacBook Air M4 pourraient arriver cette semaine

02/03/2025 à 15:20

• 44


Le cache pSLC clarifié (2/2) : ses pièges pour la vitesse des SSD

02/03/2025 à 10:00

• 10


L’autopilot de Tesla montre des difficultés à s’adapter à la Chine

01/03/2025 à 20:30

• 76