Ouvrir le menu principal

MacGeneration

Recherche

La signature obligatoire des kexts d'El Capitan a été contournée

Florian Innocente

mardi 28 juillet 2015 à 16:38 • 16

macOS

L'auteur du blog Pike's Universum a trouvé un moyen de contourner l'obligation faite à ceux qui développent ou modifient des extensions du noyau (les pilotes dits "Kexts") de signer ces modules. Et sans ce sésame, Yosemite et plus encore El Capitan refusent de les exécuter et les mettent de côté.

La prochaine version d'OS X a renforcé ses mesures de sécurité pour éviter que des points sensibles du système soient modifiés par des développeurs. Elles sont réunies sous le terme de SIP pour System Integrity Protection (lire aussi System Integrity Protection et chiffrement : comment Apple a bétonné OS X El Capitan).

Sont visés en premier lieu les auteurs de logiciels malveillants mais cela a des conséquences plus larges. L'éditeur des shareware TotalFinder et TotalSpace2 jette l'éponge car ses outils, qui ne vont même pas toucher aux extensions du noyau, ont besoin de modifier les applications Finder et Dock du système. Cela leur est désormais interdit, sauf à demander à l'utilisateur de faire l'impasse sur SIP.

On peut le faire en modifiant certains attributs systèmes liés à cette protection — des éditeurs ont besoin de développer et tester les pilotes de leurs matériels — mais cela implique de redémarrer sur la partition de restauration.

Pike's Universum — qui aime farfouiller dans les entrailles d'OS X — explique qu'il a réussi à faire ses petites bidouilles système sans désactiver SIP.

Cela devrait intéresser les amateurs de hackintosh et d'un bootloader comme Clover qui a besoin de manipuler le contenu des Kexts. "Pike" va mettre au point un exemple pratique de sa découverte qu'il publiera sur son blog.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le MacBook Air M4, Gemini et une pièce à l’effigie de Steve Jobs : la semaine Apple

23/02/2025 à 20:30

• 12


macOS 15.4 : Recopie de l'iPhone est toujours indisponible en France

23/02/2025 à 18:16

• 40


Apple C1 : un modem cellulaire intéressant pour Apple, mais qui impressionne peu sur le papier

23/02/2025 à 17:58

• 16


Apple recommence à faire de la pub sur X (en France également) 🆕

23/02/2025 à 17:55

• 136


iOS 18.4 : la première bêta est disponible pour les développeurs, avec Apple Intelligence en français

22/02/2025 à 10:09

• 139


Sortie de veille : notre premier avis sur l’iPhone 16e

22/02/2025 à 08:00

• 37


macOS 15.4 : la première bêta est disponible pour les développeurs

21/02/2025 à 19:25

• 20


Apple désactive le chiffrement de bout en bout d’iCloud au Royaume-Uni

21/02/2025 à 17:02

• 90


Mozilla : Mitchell Baker quitte la fondation et l’entreprise qu’elle a cofondée

21/02/2025 à 16:45

• 22


Oppo fait entrer macOS sur l'écran de son nouveau smartphone pliable

21/02/2025 à 15:30

• 14


iPhone 16e : les précommandes sont ouvertes, 80 à 100 € de réduction chez les opérateurs

21/02/2025 à 14:04

• 17


Avec l’arrivée de l’iPhone 16e, que reste-t-il à l’iPhone 15 vendu plus cher ?

21/02/2025 à 13:55

• 33


Apple : le modem C1 est le point de départ d'une plateforme majeure pour nos produits

21/02/2025 à 13:54

• 48


Le malware FrigidStealer se fait passer pour une mise à jour de Safari ou Chrome

21/02/2025 à 13:00

• 1


QNAP annonce un switch Ethernet 10 Gb/s 5 ports à un prix correct

21/02/2025 à 10:20

• 10


Canal+ supprime la 4K aux abonnés sans engagement

21/02/2025 à 09:44

• 113