Ouvrir le menu principal

MacGeneration

Recherche

OS X 10.10.2 devrait corriger la faille Thunderstrike

Florian Innocente

samedi 24 janvier 2015 à 18:03 • 6

macOS

La version 10.10.2 d'OS X, présentement en bêta, devrait effacer la faille "Thunderstrike". Rendue publique à la fin décembre, elle autorise l'insertion d'un code non autorisé dans le firmware d'un Mac depuis un périphérique Thunderbolt.

La manipulation injecte du code dans la ROM de boot, une mémoire totalement isolée du volume de stockage accessible par l’utilisateur ou même par le système. De fait, c’est une faille très difficile à détecter une fois installée, et complexe à retirer le cas échéant, puisqu’il faut procéder à une réinitialisation de l’EFI. Mettre à jour le Mac, ou même le formater, n’y fera rien.

L'opération n'est toutefois pas donnée à tout le monde, elle implique une préparation préalable et surtout un accès suffisamment long à la machine visée pour la réaliser.

D'après iMore, ce défaut a été réglé dans le 10.10.2. Il n'est plus possible d'utiliser cette faille pour injecter ce code dans la ROM, ni de la modifier de manière à s'aménager à nouveau une porte d'entrée sur un Mac où la ROM aurait été patchée. Le firmware des derniers iMac 5K et Mac mini aurait d'ailleurs été corrigé en ce sens. Restait à faire de même pour tous les autres Mac (lire aussi Google débusque trois failles « 0 day » dans OS X).

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Black Friday : les meilleures promotions sur les SSD externes et les cartes mémoire

17:30

• 1


Apple sort son clip de Noël et ses AirPods Pro

15:56

• 9


Black Friday : 10 € retournés par 100 € dépensés à la Fnac sur Apple et d'autres

15:17

• 5


La maison tropézienne Noreve, spécialiste des accessoires en cuir sur-mesure, lance son nouveau site : - 20 % sur toute la collection ! 📍

15:13


Black Friday : une réduction de 40 % si vous achetez plusieurs produits Philips Hue

15:12


La FTC américaine a ouvert une enquête antitrust sur Microsoft

11:45

• 16


Deux nouvelles cartes Raspberry Pi : Raspberry Pi Pico 2 W et Raspberry Pi 5 Compute Module

10:45

• 2


Microsoft Office et Windows jusqu’à - 80 % : les soldes du Black Friday de Godeal24 sont là ! 📍

10:27


Un million de messages aspirés sur Bluesky par un développeur un peu trop enthousiaste

27/11/2024 à 22:00

• 32


Un navire chinois au cœur des soupçons de sabotage de câbles sous-marins

27/11/2024 à 20:45

• 44


Black Friday : les abonnements GeForce Now à moitié prix pendant 3 mois

27/11/2024 à 18:30

• 13


Jusqu’à - 50 % chez ShopSystem : achetez vite les coques d'iPhone les plus fines au monde ! 📍

27/11/2024 à 17:55


Black Friday : forfait 5G 130 Go à 7,99 € par mois et 300 Go à 9,99 par mois

27/11/2024 à 17:54


Des artistes se rebiffent contre OpenAI et font fuiter un accès à Sora

27/11/2024 à 17:45

• 6


Les meilleures promos du Black Friday : iPhone 16 à 833 €, AirPods Pro 2 à 190 €, 4 AirTags à 89 €…

27/11/2024 à 16:55

• 30


Project Black Walnut : quand Google imaginait Apple devenir une reine de la pub

27/11/2024 à 16:15

• 6