Publicité
Dernier test
Le SP1 de Windows Vista tient-il ses promesses ?

Le SP1 de Windows Vista tient-il ses promesses ? Le Service Pack 1 de Windows Vista sera bientôt disponible. Très attendu par une majorité d'utilisateurs, il est censé améliorer les performances et la stabilité de ce système d'exploitation si critiqué. Mais est-ce vraiment le cas ? Lire la suite

Voir tous les tests et comparatifs Systèmes d'exploitation
Catégories:

Faille critique sur Mac OS X : et oui ca arrive !

David Civera
Mercredi 22 février 2006 à 14:18 par David Civera
Source: Vnunet.com – Mots-clés : Mac, OS, X
Catégories : Autres

Au risque de déchaîner une nouvelle fois les passions des Mac User qui s’étaient révoltés contre l’actualité « Virus pour Mac OS X », je me ferai la bouche d’une autre firme tournée vers la sécurité qui vient de mettre à nue une faille de sécurité jugée critique.

Et oui, Mac OS XSystème d'exploitation Apple destinés aux ordinateurs Macintosh. Mac OS X est une famille de systèmes d'exploitation apparue en 2001. Héritier de l... au aussi des failles de sécurités

S’il est certain que Mac OS X connaît beaucoup moins de problèmes que WindowsNom que portent les systèmes d'exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s'agissait alors d'une... en terme d’infection, les utilisateurs aguerris savent que le risque zéro, tout comme la perfection, n’est pas de ce monde.

La firme Secunia parle d’une faille de sécurité issue de la gestion des Meta Data des archives Zip. Safari browser ouvrirait automatiquement un tel fichier en pensant qu’il est sain, or des personnes malintentionnées pourraient inclure des codes malicieux qui seraient exécutés sans que l’utilisateur s’en rende compte et sans qu’il soit besoin de sciemment autoriser le programme qui utilise Terminal.

Et oui il existe quelques solutions avant la sortie du patchMise à jour d'un logiciel qui prend la forme d'un fichier de petite taille facile à télécharger. Un patch concerne généralement un domaine bien délimi...

Si les utilisateurs des versions de Mac OS X antérieures à la 10.4 reçoivent un message d’alerte leur demandant s’ils veulent exécuter le programme, les détenteurs de la dernière version n’auront pas cette chance puisqu’Apple a tout simplement retiré ce message.

Cette infection s’attrape lors de la visite de site internet conçu pour infecter les ordinateurs de la firme à la pomme ou lorsque l’utilisateur sauve une archive Zip vérolé. Il est conseillé de désactiver l’autorun sous Safari Browser, même si une autre firme de sécurité, SANS Internet Storm Center affirme que cela ne marche pas à tous les coups. En effet, ladite société affirme que dans certains cas, le programme malicieux n’a même pas besoin de Safari pour se lancer. Elle demande donc aux utilisateurs de déplacer Terminal dans un autre dossier.

Apple a déjà annoncé être en train de travailler sur un patch.


Publicité
Commentaires

lildadou 22/02/2006 14:26
Masquer
-0+
lildadou
Il est où le gars de ppc qui crie tout le temps "mac powaaaaa"
David Civera 22/02/2006 14:36
Masquer
-0+
David Civera
[:rofl]
cyrano 22/02/2006 14:46
Masquer
-0+
cyrano
Sous l'énorme troll que tu viens de lancer.

Enfin, cela ressemble à un buffer overflow. Cela doit pouvoir se corriger facilement.
awikatchikaen 22/02/2006 14:47
Masquer
-0+
awikatchikaen
je suis pas un mac user mais ca me parait etre quand meme plus une faille de safari browser que de MACOS non ???
ultrabill 22/02/2006 14:51
Masquer
-0+
ultrabill
awikatchikaen > ha non, pourquoi ? quand y'a une faille dans IE tout le monde braille contre Windows [:spamafote]

Pas de faveurs :o

De plus, Secunia parle d'un problème dans la gestion des .ZIP. Safari peut empirer les choses ;)
Donc non, c'est bien un gros bug dans le potage :o
David Civera 22/02/2006 15:06
Masquer
-0+
David Civera
Je suis curieux de voir les notes que j'aurais... voir si ceux qui aime pas que je disent du mal des mac vont (encore!) se déchainer [:diabolo]
awikatchikaen 22/02/2006 15:14
Masquer
-0+
awikatchikaen
ultrabill > Ben perso moi je fais la difference mais c vrai que quand c IE je braille contre microsoft. donc la braillions conter les dev de Mac mais ceux qui dev safari ;)

c't'idée aussi z'ont cas utiliser firefox les maceux :o
docteurMac 22/02/2006 15:16
Masquer
-0+
docteurMac
A David Civera:
pourquoi t'as besoin d'audience ?
:lol:
docteurMac 22/02/2006 15:18
Masquer
-0+
docteurMac
David Cive ra :
60 0000 virus sur PC http://img.presence-pc.com/forum/i [...] es/lol.gif
David Civera 22/02/2006 15:25
Masquer
-0+
David Civera
Ouais et même que firefox c'est pas un renard! nana ner...

Et c'est vrai que je l'audience est ce que je cherche..dans mon prochain titre je mettrait sex et XXX pour être sur de faire du clic! Youpie!!!!!
Mictateur 22/02/2006 15:26
Masquer
-0+
Mictateur
chaland a écrit :

Il est où le gars de ppc qui crie tout le temps "mac powaaaaa"




Généralement, LVM ne loupe jamais l'occasion de défendre Mac, même dans les cas les plus improbables (genre Intel c'est super, etc.).
patchy 22/02/2006 15:55
Masquer
-0+
patchy
Voila, je cherchais ce pseudo...merci mictateur :)
dmauran 22/02/2006 16:36
Masquer
-0+
dmauran
Ben franchement, Safari est peut-être LE navigateur d'Apple, mais il ne vaut pas un Firefox ... Donc, je pense pareil que awikatchikaen : c'est une faille de Safari, pas d'OS X. Mais je fais la différence entre une faille d'IE et une faille de Windows, même si IE est bien plus implanté dans Windows que Safari dans Mac OS X. :na:
supermoquette 22/02/2006 16:37
Masquer
-0+
supermoquette
Enfin ! j'en avais marre de me sentir différent, je me retournais dans la rue au moindre rire, j'osais plus commander dans un bar. Depuis quelques mois j'osais même plus sortir de chez moi tellement j'avais peur.


:D :D :D


Techniquement une fois l'option décochée dans Safariretoulmonde il semble que c'est le BOMarchiveHelper, l'outil système pour désarchiver qui merdouille, dézipper via le terminal ou une appli tierce ne lance rien. Après que le script se lance si on double-clique desus c'est normal.
CastorJR 22/02/2006 16:49
Masquer
-0+
CastorJR
HS: grosse boulette dans le texte:

la perfection, n’est sont pas de ce monde."

ne sont pas de ce monde plutot... :jap:

+++
Mictateur 22/02/2006 17:22
Masquer
-0+
Mictateur
SuprM a écrit :

Voila, je cherchais ce pseudo...merci mictateur :)




Mais de rien !! :D :D :D :D :D

Il a déjà répondu sur la news des ventes de l'iMac, il arrive, il arriiiiiiiiiiive !! :bounce:
David Civera 22/02/2006 17:26
Masquer
-0+
David Civera
Vla DaDame!!!
ultrabill 22/02/2006 17:27
Masquer
-0+
ultrabill
benjah a écrit :

Ben franchement, Safari est peut-être LE navigateur d'Apple, mais il ne vaut pas un Firefox ... Donc, je pense pareil que awikatchikaen : c'est une faille de Safari, pas d'OS X. Mais je fais la différence entre une faille d'IE et une faille de Windows, même si IE est bien plus implanté dans Windows que Safari dans Mac OS X. :na:


Citation :The vulnerability is caused due to an error in the processing of file association meta data in ZIP archives (stored in the "__MACOSX" folder) and mail messages (defined via the AppleDouble MIME format). This can be exploited to trick users into executing a malicious shell script renamed to a safe file extension stored in a ZIP archive or in a mail attachment.

This can also be exploited automatically via the Safari browser when visiting a malicious web site.

http://secunia.com/advisories/18963/ :o

=> Problème dans la gestion des metadonnées des fichiers ZIP et des mails. Peut être exploité pour executer un script.
=> Peut également être exploitée via Safari sur un site fait pour ça.

Désolé, mais c'est bien un bug de l'OS [:spamafote]
kewell1983 22/02/2006 17:56
Masquer
-0+
kewell1983
Je vois que Presence PC est toujours rongé par la jalousie ! Oh, ya une faille sur Mac OS X, que c'est horrible ! Mais, ce que vous oubliez de dire que pendant qu'ont s'acharne sur les 2 ou 3 virus sur Mac OS X, on oublie de dire que sur Windows c'est toute les heures qu'une faille ou un virus est décelée !
Sans compter sur l'apparition quotidienne de milliers de spywares (et en ce moment il y a zero spywares sur Mac, ne l'oubliez pas) !!
tigrane 22/02/2006 18:00
Masquer
-0+
tigrane
a écrit :

Généralement, LVM ne loupe jamais l'occasion de défendre Mac, même dans les cas les plus improbables (genre Intel c'est super, etc.).




Et encore...
Intel c'est super, c'est récent...

Il y a 2 ans... il t'aurait encore dit qu'Intel c'est de la grosse daube, que le x86 c'est super naze...

Il y a un peu plus longtemps il t'aurait prouvé par A+B qu'un OS qui utilise des shell, qui se base sur des extensions de fichiers pour les reconnaitre, etc... c'est super rétrograde.

Souvenez vous de l'opportuniste de Dutronc...."Jeee retouurrnnee ma veeessstteee"
David Civera 22/02/2006 18:00
Masquer
-0+
David Civera
a écrit :

Je vois que Presence PC est toujours rongé par la jalousie !




:lol: [:rofl] [:alcore] [:arbishop] [:rofl] [:bap2703bis]

Merci je crois que je n'ai jamais autant rigolé!!!! Merci BCP
kewell1983 22/02/2006 18:02
Masquer
-0+
kewell1983
jjliv a écrit :

Et encore...
Intel c'est super, c'est récent...

Il y a 2 ans... il t'aurait encore dit qu'Intel c'est de la grosse daube, que le x86 c'est super naze...

Il y a un peu plus longtemps il t'aurait prouvé par A+B qu'un OS qui utilise des shell, qui se base sur des extensions de fichiers pour les reconnaitre, etc... c'est super rétrograde.

Souvenez vous de l'opportuniste de Dutronc...."Jeee retouurrnnee ma veeessstteee"




Car il y a deux ans c'etait moins bien que le Power PC. Désormais avec le Yonah (Intel Core duo), les x86 talonnent le G5 dual core. Mais il y a 2 ans entre le G5 et le Pentium 4, yavai pas photo !
tigrane 22/02/2006 18:02
Masquer
-0+
tigrane
a écrit :

Je vois que Presence PC est toujours rongé par la jalousie ! Oh, ya une faille sur Mac OS X, que c'est horrible ! Mais, ce que vous oubliez de dire que pendant qu'ont s'acharne sur les 2 ou 3 virus sur Mac OS X, on oublie de dire que sur Windows c'est toute les heures qu'une faille ou un virus est décelée !
Sans compter sur l'apparition quotidienne de milliers de spywares (et en ce moment il y a zero spywares sur Mac, ne l'oubliez pas) !!




Normal les spywares ont pour but de générer de l'argent en touchant le maximum de personne.

Quelque part je rêve du jour où Apple aura 30-40% de parts de marchés...

Là on verra 100 spywares par jour apparaitre, des virus en veux tu en voilà...
Mais bon, on verra d'ici 30 ans... je ne pense pas que ça arrive avant...
Enfin encore que... Après Intel, peut être qu'Apple vendra du Windows embarqué haha!
magellan 22/02/2006 18:03
Masquer
-0+
magellan
a écrit :

Je vois que Presence PC est toujours rongé par la jalousie ! Oh, ya une faille sur Mac OS X, que c'est horrible ! Mais, ce que vous oubliez de dire que pendant qu'ont s'acharne sur les 2 ou 3 virus sur Mac OS X, on oublie de dire que sur Windows c'est toute les heures qu'une faille ou un virus est décelée !
Sans compter sur l'apparition quotidienne de milliers de spywares (et en ce moment il y a zero spywares sur Mac, ne l'oubliez pas) !!



:lol: Et tu oublies un peu facilement que la raison majeure qui fait que les spywares sont MS compliant est le fait que plus de 90% des utilisateurs passent par Windows... Ahhh cette mauvaise foi caractérisée des intégristes à la pomme ou au pingouin!

Non, ces OS ne sont pas parfaits, non ils ne font pas de miracle mais OUI Windows est une cible privilégiée par rapport aux autres OS parce que plus déployé dans notre petit monde de l'informatique!

Sinon rien de choquant au fait qu'on trouve de temps en temps des failles dans les autres environnements, le contraire eut été étonnant d'ailleurs.
tigrane 22/02/2006 18:04
Masquer
-0+
tigrane
a écrit :

Car il y a deux ans c'etait moins bien que le Power PC. Désormais avec le Yonah (Intel Core duo), les x86 talonnent le G5 dual core. Mais il y a 2 ans entre le G5 et le Pentium 4, yavai pas photo !





Oui mais on n'a pas qu'Intel dans la vie sur PC...
Le P4 est peut être à la ramasse depuis longtemps...
Pas l'Athlon 64.

Et malgré toutes les pubs mensongères d'Apple, AMD est leader en terme de performances depuis très longtemps.

Qu'Intel revienne un peu dans la course, c'est bien, ça va motiver AMD pour sortir quelque chose qui les mettra une fois de plus plus bas que terre.
kewell1983 22/02/2006 18:04
Masquer
-0+
kewell1983
a écrit :

:lol: [:rofl] [:alcore] [:arbishop] [:rofl] [:bap2703bis]

Merci je crois que je n'ai jamais autant rigolé!!!! Merci BCP




Tjs aussi jaloux ? Tu sait vieux, un conseil d'ami, télécharge Mac OS X pirate (sous tous les sites torrent qui se respectent). Comme ça, tu pourra conserver ton ordinateur.
Mais oublie Windows, C'EST DE LA MERDE !!!!!
kewell1983 22/02/2006 18:06
Masquer
-0+
kewell1983
jjliv a écrit :

Normal les spywares ont pour but de générer de l'argent en touchant le maximum de personne.

Quelque part je rêve du jour où Apple aura 30-40% de parts de marchés...

Là on verra 100 spywares par jour apparaitre, des virus en veux tu en voilà...
Mais bon, on verra d'ici 30 ans... je ne pense pas que ça arrive avant...
Enfin encore que... Après Intel, peut être qu'Apple vendra du Windows embarqué haha!




Si Apple vient à Windows c'est un peu comme si Renault decidait de concevoir de nouveau des R5 au lieu de ses Clios !
tigrane 22/02/2006 18:12
Masquer
-0+
tigrane
a écrit :

Si Apple vient à Windows c'est un peu comme si Renault decidait de concevoir de nouveau des R5 au lieu de ses Clios !




Oui oui, c'est ça.
On se rassure comme on peut d'avoir fait le mauvais choix et de payer 3 fois ce que ça vaut du matériel version Beta.

tigrane 22/02/2006 18:13
Masquer
-0+
tigrane
a écrit :

Tjs aussi jaloux ? Tu sait vieux, un conseil d'ami, télécharge Mac OS X pirate (sous tous les sites torrent qui se respectent). Comme ça, tu pourra conserver ton ordinateur.
Mais oublie Windows, C'EST DE LA MERDE !!!!!




Déjà fait... déjà giclé.

Ca n'a pas changé ... le Finder et le Dock, ca reste deux bonne grosses daubes totalement anti productives.

C'est sûr, ca épate le chaland à la Fnac, mais en dehors de ça...
kewell1983 22/02/2006 18:28
Masquer
-0+
kewell1983
jjliv a écrit :

Oui oui, c'est ça.
On se rassure comme on peut d'avoir fait le mauvais choix et de payer 3 fois ce que ça vaut du matériel version Beta.




Laisse moi rire. Va revendre ton PC (ou installe Linux ou Mac OS X Pirate) pour rentabiliser ton insvestissement informatique !
kewell1983 22/02/2006 18:29
Masquer
-0+
kewell1983
jjliv a écrit :

Déjà fait... déjà giclé.

Ca n'a pas changé ... le Finder et le Dock, ca reste deux bonne grosses daubes totalement anti productives.

C'est sûr, ca épate le chaland à la Fnac, mais en dehors de ça...




D'accord je te crois. Mais explique moi ce que Windows à de plus (oublie l'argument jeux car un PC n'est pas une conseole de jeux, pour ça ya la PS2 et la XBox)

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité