Encore du bruit pour pas grand chose…

Secunia vient de sortir un bulletin d’alerte pour Safari (le navigateur de MacOS-X).

En cliquant sur un lien, on peut enclencher l’exécution automatique d’un script. Sauf que cette faille est des plus faciles à combattre. En 10 secondes, on peut la mettre à mort :

  1. panneau des préférences (combinaison touche pomme+,)
  2. section générale et décocher – si elle est cochée – l’option : « ouvrir automatiquement les fichiers fiables ».

Safari, préférences de téléchargements

Et fini, plus de faille. Il est vrai que cependant, elle pourrait être dangereuse car cela pourrait cacher des scripts à la :

cd / ; sudo rm -rf /

Evidemment, certains sites dont ZDNet (et malheureusement !) Generation NT ont balancé l’information à la va vite 🙁

Mouahhhh ;)

Je m’esclaffe de rire en écoutant le podcast de Jean-Marc Morandini, et surtout sur les critiques concernant le dernier étron…euh, la dernière émission de télé-réalité, alias « Le Royaume ».

J’avais déjà lu un article sur Real TV France un article qui résume bien la déculottée prise par TF1…

L’article sur le blog de Jean-Marc Morandini est assez clair : même pas 20% de parts de marché pour TF1… Quelque chose d’impensable, non ?

Déprogrammation ou pas ? 😉

Beaucoup de bruit pour rien ou pas grand chose ?

Récemment, à grand coup d’articles ravageurs, les webzines aussi bien anglophones que francophone, ont annoncé l’arrivée d’une vérole pour MacOS-X.

Par exemple, Generation-NT (qui a traduit l’article de RedHerring).

Le plus marrant dans l’histoire ? C’est que la vérole en question ayant un problème de codage est incapable de se reproduire…

« While this particular worm is not fully functional, the source code could be easily modified by a future attacker to do damage, » said Vincent Weafer, senior director at Symantec Security Response. »

Ce qui donne traduit : « Bien que ce ver particulier ne soit pas complètement fonctionnel, le code source peut être facilement modifié par un futur attaquant pour provoquer des dommages », a déclaré Vincent Weafer, directeur en chef du département sécurité de Symantec »

Mais ce qui est étrange, c’est de voir qu’il n’y a que des portes paroles des créateurs d’antivirus qui parlent dans cet article :

Car on peut lire un peu plus loin :

« The bad news is that most people think the situation is going to get worse for Macintosh users, and more threats will be targeted against the Apple community, » said Graham Cluley, senior technology consultant for Sophos.

« La mauvaise nouvelle est que la plupart des gens pensent que la situation va s’aggraver pour les utilisateurs de Macintosh, et que de plus en plus de menaces seront dirigés contre la communauté Apple », a déclaré Graham Cluley, Consultant technologique en chef pour Sophos »

Et sur un autre article de Red Herring, c’est au tour de Kaspersky de prendre la parole :

« Mac viruses are kind of rare, » said Shane Coursen, senior technical consultant with Kaspersky Lab, an antivirus specialist. « We don’t see a lot of people writing viruses for the Mac because the number of Mac users is not as great as Windows. »

« Les virus Mac sont très rares », déclare Shane Coursen, Consultant technique en chef auprès de Kaspersky Lab, un spécialiste antivirus. « Nous ne voyons pas un nombre important de personnes écrivant des virus pour Mac car le nombre d’utilisateurs de Mac est moindre que celui de Windows. »

Et toujours dans cet article, la bonne parole d’un membre de Sophos :

« Some owners of Mac computers have held the belief that Mac OS X is incapable of harboring computer viruses, but this will leave them shell-shocked, as it shows the malware threat on Mac OS X is real, » said Graham Cluley, senior technology consultant for Sophos, in a statement. « Mac users shouldn’t think it’s okay to lie back and not worry about viruses. »

« Quelques utilisateurs des ordinateurs Macs sont persuadés que Mac OS X est incapable d’être victime des virus informatiques, mais cela leur donnera un choc, car cela leur montre que la menace des malware sur Mac OS X est réelle », a déclaré Graham Cluley, Consultant technologique en chef pour Sophos. « Les utilisateurs de Mac ne devraient pas penser que c’est bien de se recoucher et de ne pas s’inquiéter des virus. »

Il faut dire que pour que le ver découvert puisse se mettre en route, il y a de nombreuses étapes :

  1. Il faut accepter le fichier contenant le ver, via iChat
  2. Ensuite le désarchiver
  3. Double cliquer sur l’icone et entrer le mot de passe, ce qui est quand même étrange pour visionner une image…

Ce qui fait quand même quelque étapes, comparées aux habituelles attaques comparables qu’on peut trouver sous Windows.

Et surtout, il y a un point précis : pour quelle raison une image demanderait le mot de passe de l’utilisateur pour être visionné ?

Que MacOS-X devienne à terme une cible pour les créateurs de véroles diverses, cela est prévisible. Mais, est-ce qu’il y aura vraiment une telle explosion de véroles ? J’en doute franchement pour plusieurs raisons :

  1. Par défaut, un utilisateur sous MacOS-X ne peut pas accéder aux tripes du système
  2. Dès qu’une opération demande l’accès au système, il faut donc passer par la case : entrez votre mot de passe, plus contraingnant
  3. Il n’y a pas de mode de lancement automatique des CDs, donc un risque limité d’être confronté à des véroles comme celle de Sony.

Enfin, l’avenir nous montrera si comme le voudrait bien les cassandres des éditeurs d’antivirus (ah, le gout du pognon !), MacOS-X devienne une cible prévilégiée des créateurs de véroles.

Mise à jour MacOS-X 10.4.5 : difficile de faire plus léger…

Ce matin, la 5ième révision de MacOS-X Tiger a été rendue disponible. Et si on utilise déjà MacOS-X 10.4.4, et qu’on fait une mise à jour « simple », on a droit à un énorme téléchargement… 7 Mo, en relation avec les paquetages installés sur ma machine… La mise à jour « complète » (depuis une version « gold » de MacOS-X Tiger) ne pèse que 125 Mo.

Les nouveautés de cette version visent :

  • vidéoconférences iChat
  • l’affichage de pages Web dans Safari
  • la convivialité de Dashboard et des widgets
  • la lecture de flux QuickTime derrière un coupe-feu
  • l’impression sur certains modèles d¹imprimante Epson
  • la synchronisation entre iDisk et Portable Home Directory
  • les fuseaux horaires et le passage à l’heure d¹été pour 2006 et 2007
  • les connexions VPN aux serveurs Cisco en utilisant NAT
  • la compatibilité avec certains périphériques et logiciels de tierce partie
  • les précédentes mises à jour de sécurité autonomes

A croire que MacOS-X Tiger a enfin atteint sa maturité technique, 9 mois après sa sortie dans le commerce.

Opera en route vers l’open-source ? ;)

Opera Software propose depuis cette semaine des compilations hebdomadaire de son logiciel, pour éviter des délais trop long entre les différentes préversions de son navigateur, dont la future version stable, la 9.0 est prévue pour juin 2006.

Cela me fait étrangement pensé au principe des compilations quotidiennes des versions de développement des logiciels de la Fondation Mozilla. Ce qui finalement n’est pas une mauvaise idée, car cela peut aider à trouver plus facilement des bogues et proposer un logiciel plus intéressant au final.

Mais Opera Software va-t-elle sauter le dernier pas, et ouvrir son code source, comme jadis l’avait fait Netscape en 1998, donnant naissance au projet Mozilla, dont sont issus Firefox (navigateur), Thunderbird (client courrier), Sunbird (agenda) et SeaMonkey (successeur de la suite Mozilla) ? 😉

Sans oublier des projets dérivés comme Camino (pour MacOS-X), K-Meleon (pour Windows) ou encore Galeon et Epiphany (pour Linux et les BSDs) ?

Seul l’avenir nous le dira 😉