Ouvrir le menu principal

MacGeneration

Recherche

La signature obligatoire des kexts d'El Capitan a été contournée

Florian Innocente

mardi 28 juillet 2015 à 16:38 • 16

macOS

L'auteur du blog Pike's Universum a trouvé un moyen de contourner l'obligation faite à ceux qui développent ou modifient des extensions du noyau (les pilotes dits "Kexts") de signer ces modules. Et sans ce sésame, Yosemite et plus encore El Capitan refusent de les exécuter et les mettent de côté.

La prochaine version d'OS X a renforcé ses mesures de sécurité pour éviter que des points sensibles du système soient modifiés par des développeurs. Elles sont réunies sous le terme de SIP pour System Integrity Protection (lire aussi System Integrity Protection et chiffrement : comment Apple a bétonné OS X El Capitan).

Sont visés en premier lieu les auteurs de logiciels malveillants mais cela a des conséquences plus larges. L'éditeur des shareware TotalFinder et TotalSpace2 jette l'éponge car ses outils, qui ne vont même pas toucher aux extensions du noyau, ont besoin de modifier les applications Finder et Dock du système. Cela leur est désormais interdit, sauf à demander à l'utilisateur de faire l'impasse sur SIP.

On peut le faire en modifiant certains attributs systèmes liés à cette protection — des éditeurs ont besoin de développer et tester les pilotes de leurs matériels — mais cela implique de redémarrer sur la partition de restauration.

Pike's Universum — qui aime farfouiller dans les entrailles d'OS X — explique qu'il a réussi à faire ses petites bidouilles système sans désactiver SIP.

Cela devrait intéresser les amateurs de hackintosh et d'un bootloader comme Clover qui a besoin de manipuler le contenu des Kexts. "Pike" va mettre au point un exemple pratique de sa découverte qu'il publiera sur son blog.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Incogni : une promotion fantastique pour le Black Friday, foncez ! 📍

20:35


Les meilleures promos du Black Friday : AirPods Pro 2 et serrure HomeKit à 199 €, Apple Pencil…

19:05

• 16


Black Friday : MacBook Air M2 à 879 € et M3 dès 979 €

18:45

• 5


Black Friday : les AirPods Pro 2 maintenant à 199 €, un prix jamais vu 🆕

12:56


La maison au soleil : test du système SOLIX d’Anker, le solaire avec batterie

10:04


Apple et la mémoire flash, une longue histoire d'amour

23/11/2024 à 11:00

• 26


Sortie de veille : télé Apple et iPhone 17 ultra-fin, des rumeurs folles ou crédibles ?

23/11/2024 à 08:00

• 0


Intrusion informatique, quand une entreprise joue le jeu de la communication ouverte

22/11/2024 à 20:45

• 17


Le SSD de certains MacBook Pro M4 Max atteint presque 11 Go/s

22/11/2024 à 20:30

• 17


Test du système mesh Wi-Fi 7 Netgear Orbi 970 : une poignée de mégabits, pour quelques centaines d’euros de plus

22/11/2024 à 17:00

• 12


Décodeur Orange : mise en veille automatique du boitier par le téléviseur

22/11/2024 à 16:30

• 38


macOS 15.2 : Safari dédouble ses fonctions d'import de données

22/11/2024 à 15:02

• 5


Buy Now : un documentaire sur la surconsommation avec le CEO d’iFixit et un ancien d’Apple

22/11/2024 à 12:15

• 80


Protégez votre Mac pour seulement 2,03 €/mois avec CyberGhost VPN : l'offre Black Friday à ne pas manquer ! 📍

22/11/2024 à 11:49


OpenAI envisagerait de lancer un navigateur web

22/11/2024 à 11:15

• 26


Black Friday : le Creative Cloud ainsi que les apps Affinity et DxO jusqu’à - 55 %

22/11/2024 à 10:10

• 16