Pour gérer vos consentements :
Categories: Sécurité

Une nouvelle faille ‘très critique’ chez Apple

C’est la seconde fois ce mois de mai qu’Apple lance un avertissement sur une vulnérabilité de son système d’exploitation OS X. Longtemps argument majeur de la firme à la pomme face au Windows de Microsoft, la relative immunité des systèmes d’Apple est battue en brèche depuis quelques semaines, alors que le rythme d’annonces de failles de sécurité à rejoint celui de Microsoft.

Apple a publié ce vendredi 21 mai un avertissement sur une « vulnérabilité théorique« : elle concerne une application d’aide qui accompagne la navigation Web et qui rendrait les postes Macintosh vulnérables face à un code malicieux. La firme de Cupertino n’est pas très explicite sur la menace réelle que représente cette faille ! Mais son étendue, que ce soit pour un risque de prise de contrôle du système ou pour y placer des virus, semble suffisamment important pour que les experts la jugent « très critique« . Au moment où nous écrivons ces lignes, Apple n’a pas encore publié de ‘patch’ pour corriger la faille, mais plusieurs solutions sont proposées par des experts pour se protéger. La plus simple serait de ne pas visiter des sites non validés (untrusted)? Certes, les systèmes d’exploitation du Macintosh ont longtemps bénéficié d’une réputation de sécurisation supérieure à ceux de Microsoft, mais la version actuelle de l’OS, version X, fait preuve d’une ambiguïté pour le moins sensible ! Basé sur une variante du système Unix, OS X profite de son aîné et fait preuve d’une réelle robustesse. Mais dans le même temps, cette filiation est la porte ouverte aux malversations d’un nombre de « hackers » qui, depuis longtemps, savent manipuler ce système et en contourner certaines protections! La principale leçon à tirer de cette faille majeure révélée par Apple sur OS X, c’est qu’aucun système informatique n’est réellement à l’abri, et que depuis l’apparition du premier virus connu ? sur Apple II, déjà ! ? les systèmes les plus sécurisés peuvent toujours être « cassés »?

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

3 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

3 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

3 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

3 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

4 jours ago