Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Apple n'a pas emballé la Black Hat 2012

Florian Innocente

samedi 28 juillet 2012 à 06:46 • 31

AAPL

Apple n'aura finalement pas provoqué d'étincelles à la conférence Black Hat 2012 de Las Vegas. En début de semaine, sa présence était confirmée avec à la clef une présentation à propos d'iOS de Dallas De Atley, responsable de l'équipe Platform Security.

Ce rendez-vous pour spécialistes de la sécurité avait toujours été boudé par Apple lorsqu'il s'agissait de s'y exprimer, en revanche ses équipes y allaient en tant que visiteurs. Las, les différents comptes-rendus de cette réunion pointent tous vers l'absence de toute information inédite.

De Atley n'a fait que répéter à haute voix le contenu d'un livre blanc sur la sécurité du système mobile d'Apple, que cette dernière avait diffusé début juin. Un premier rendez-vous, mais manqué.



Dans les généralités, De Atley a expliqué qu'au moment de la conception d'iOS et de l'iPhone, les ingénieurs ont rapidement réalisé que contrairement aux ordinateurs, il faudrait gérer le fait qu'un téléphone, même en veille, garde une activité et une liaison active avec le réseau qui peut lui transmettre des informations. Les questions de sécurité ont donc fait partie des fondations de l'architecture de l'OS.

Des choix ont été faits de par exemple lier des éléments de sa sécurité à son processeur (comme les chiffrements), ou de le priver de certains outils systèmes comme un shell ou des possibilités de connexion à distance. Le strict minimum a été laissé afin de réduire la surface d'exposition aux attaques « fondamentalement, il y a toute une série de vecteurs d'attaques dont on n'a pas à s'inquiéter sur iOS. ».

Sur le même sujet :
- Sécurité : Apple présente à la conférence Black Hat 2012

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple insiste pour aider Google dans son procès, et fait appel de la décision de la cour de justice

31/01/2025 à 21:00

• 3


Première grosse mise à jour de MainStage depuis 2023

31/01/2025 à 20:00

• 3


Le CEC fonctionne en HDMI sur les Mac M3 et M4

31/01/2025 à 18:30

• 16


Caldigit met quatre ports Thunderbolt 5 dans une minuscule station d’accueil

31/01/2025 à 17:00

• 16


NordVPN veut simplifier la connexion à son service sur les réseaux bloquant les VPN

31/01/2025 à 15:00

• 20


Promo : MacBook Air M3 avec 16/512 Go à seulement 1 209 € (-320 €)

31/01/2025 à 14:59

• 10


Passez à Microsoft Office pour moins de 40 € avec les soldes d'hiver 2025 de Godeal24 📍

31/01/2025 à 14:23


Orange commence à démanteler son réseau ADSL en France

31/01/2025 à 12:37

• 69


Magazine des 25 ans : plus que quelques jours pour précommander votre exemplaire

31/01/2025 à 10:30

• 9


2,35 milliards d’appareils Apple actifs dans le monde

31/01/2025 à 10:20

• 32


Comment empêcher son MacBook de démarrer automatiquement à l'ouverture de l'écran ou au branchement sur secteur

31/01/2025 à 07:37

• 69


Résultats Apple T1 2025 : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:10

• 117


Le Pentagone bloque l’accès à DeepSeek à ses employés, après avoir constaté de nombreux accès au chatbot

30/01/2025 à 21:45

• 24


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 21:29

• 72


Le fondateur de TSMC explique pourquoi Apple a abandonné Intel

30/01/2025 à 15:01

• 34


Meta accepte de payer 25 millions de dollars à Donald Trump pour avoir banni ses comptes en 2021

30/01/2025 à 12:17

• 101