certificat pis
- Article
- Sécurité iOS : "no iOS Zone", un réseau Wi-Fi anti iPhone
-
Malgré le niveau de perfectionnement d'iOS 8, nous ne sommes jamais à l'abri de failles plus ou moins importantes sur un système d'exploitation. Celle dont nous allons vous parler est suffisament forte pour occasionner des plantages répétés de votre appareil sous iOS. C'est pendant la conférence RSA qui a eu lieu le 21 avril dernier que deux chercheurs ont fait part de leur découverte. Adi Sharabani et Yair Amit de chez Skycure ont démontré qu'avec un simple réseau Wi-Fi, il était possible de profiter d'une vulnérabilité d'iOS 8 pour faire planter les iPhone et les iPad en boucle en les empêchant de redémarrer. Il s'agit en fait d'une faille "zero-day" qui exploite des certificats électroniques (les certificats SSL) qui sont envoyés lorsque votre appareil est connecté à un réseau Wi-Fi. [...]
Lire la suite
Actualités > Sécurité iOS : "no iOS Zone", un réseau Wi-Fi anti iPhone
- Article
- Apple envoie un e-mail aux développeurs en prévision de Mountain Lion
-
Apple a envoyé un e-mail aux développeurs, les encourageants à signer un certificat ID pour leurs applications en vue de l'adoption de Gatekeeper pour Mountain Lion, qui permettra de renforcer la sécurité en autorisant uniquement les applications signées si l'utilisateur le souhaite. Cette option étant réglable dans les préférences systèmes. "Le Mac App Store est l'endroit le plus sûr pour les utilisateurs d'obtenir des logiciels pour leur Mac, mais nous voulons aussi protéger les utilisateurs quand ils obtiennent des applications à partir d'autres endroits. Gatekeeper est une nouvelle fonctionnalité dans OS X Mountain Lion qui permet de protéger les utilisateurs de télécharger et d'installer des logiciels malveillants. En signant vos applications, plug-ins et paquets d'installation avec un certificat ID Developer, cela permet à Gatekeeper de vérifier qu'ils n'y a pas des logiciels malveillants et que vos applications n'ont pas été altérées." [...]
Lire la suite
Actualités > Apple envoie un e-mail aux développeurs en prévision de Mountain Lion
- Article
- OS X : des applications endommagées qui ne se lancent pas
-
Depuis hier, de nombreux utilisateurs ont remarqué quelques problèmes aux lancements d'applications téléchargées depuis le Mac App Store. En effet, une fenêtre d'erreur apparait expliquant que le programme en question est endommagé. Plusieurs logiciels sont concernés à l'image de 1Password, Tweetbot ou encore Acorn. C'est justement le développeur de Tweetbot qui a apporté un élément de réponse sur Twitter suite aux plaintes de plusieurs utilisateurs. Paul Haddad a ainsi expliqué que ce problème venait des certificats de sécurité utilisés pour identifier l'application. [...]
Lire la suite
Actualités > OS X : des applications endommagées qui ne se lancent pas
- Article
- Un adware cible déjà les puces M1
-
Un chercheur en sécurité du nom de Patrick Wardle a découvert ce qui pourrait être le premier logiciel publicitaire ciblant les Mac équipés de puces M1. Cependant, il ne s'agit pas d'un nouveau logiciel malveillant. Les attaquants derrière cet adware ont simplement réutilisé et adapté le code de Pirrit un adware déjà présent sur les Mac à puce Intel. Pirrit, déjà bien connu sur les Mac Intel, est distribué sous la forme d'une extension pour le navigateur Safari. Il s'agit de Gosearch22. [...]
Lire la suite
Actualités > Un adware cible déjà les puces M1
- Article
- Le gadget USB du flemmard
-
Le passionné d'informatique est souvent flemmard, c'est un fait. Mais tout bon flemmard sait qu'il y a plusieurs degrés de flemmardise. Que ce soit le petit flemmard qui ne met "que" 20 minutes pour se lever après la sonnerie du reveil, ou bien du gros flemmard qui s'est carrément débrouillé pour se procurer du papier et un tampon pour faire lui-même ses certificats médicaux. Alors mesdames et messieurs, voici venir l'arme ultime du flemmard (après l'oreiller toutefois, faut pas déconner) : le bouton-pour-eteindre-l'ordi USB. Et oui, c'est tellement dur de se baisser pour trouver le bouton derrière la tour, ou de tendre le bras pour atteindre ce fichu bouton loin au fond du bureau. [...]
Lire la suite
Actualités > Le gadget USB du flemmard
- Article
- Une MAJ de sécurité pour Mac OS X
-
Apple a proposé en fin de semaine dernière une mise à jour de sécurité pour Mac OS X, principalement destinée à boucher un trou de sécurité au niveau de la gestion de certificats de sécurité. Voici le détail mis en avant par l'application Mise à jour de logiciels... disponible depuis le menu Pomme de Mac OS X : La mise à jour de sécurité 2011-005 est recommandée à tous les utilisateurs. Elle améliore la sécurité de Mac OS X. [...]
Lire la suite
Actualités > Une MAJ de sécurité pour Mac OS X
- Article
- Firefox 3.0.4 disponible
-
La fondation Mozilla vient de mettre à disposition une mise à jour pour le célèbre navigateur internet Firefox qui passe en version 3.0.4. Les principaux ajouts et améliorations sont : Amélioration de la stabilité. Résolution de problèmes de sécurité. Ajout d'une version islandaise et tha. [...]
Lire la suite
Actualités > Firefox 3.0.4 disponible
- Article
- Mise à jour d'iChat
-
Le logiciel de messagerie instantanée d'Apple, iChat, a été mis à jour ce matin. Cette update, estampillée 3.1.6 et accessible via « Mise à jour de logiciels » est censée être mineure et " renouveler le certificat .Mac dont iChat à besoin afin de chiffrer le texte, l'audio et les conférences vidéo ". Mais cette mise à jour, qui pèse entre 3 et 4 Mo selon la version, nécessite tout de même le redémarrage de l'ordinateur. De plus, on peut lire sur le site d'Apple, dans la page consacrée à l'update : " Ce document sera mis à jour lorsque plus d'informations seront disponibles ". Les sites de rumeurs s'emballent, étant persuadés que cette mise à jour est en fait majeure, et prépare le terrain pour l'arrivée du futur Mac Phone....
Lire la suite
Actualités > Mise à jour d'iChat
- Article
- iOS 4.3.5 et OS X 10.6.8 bis disponibles
-
Apple a rendu disponible hier deux nouvelles mises à jour, l'une pour iOS et l'autre pour Mac OS X 10.6. Ainsi, iOS 4.3.5, disponible via iTunes pour les iPhone 3GS et 4, iPad 1 et 2, iPod touch 3G et 4G, apporte un correctif sur une faille de sécurité située au niveau de la gestion des certificats. Au niveau de Mac OS X 10.6.8, la mise à jour proposée est un patch de 10 Mo corrigeant quelques bugs affectant notamment le transfert de données personnelles vers Mac OS X Lion. Ce patch est disponible en cliquant sur ce lien.
Lire la suite
Actualités > iOS 4.3.5 et OS X 10.6.8 bis disponibles
- Article
- La Revue du Web
-
Comme chaque mercredi et dimanche Notre Revue du Web se penche Sur les nouveautés de la toile Aux nombreux liens qui se dévoilent Dans le tumulte de l'info [...]
Lire la suite
Actualités > La Revue du Web
- Article
- Apple et les bloqueurs de pub, ce n'est pas encore la joie
-
Avec iOS 9, Apple a surpris tout le monde en ouvrant son magasin d'applications aux bloqueurs de publicités. Mais tout n'est pas rose pour la firme de Cupertino et toutes sortes de questions se posent sur le fonctionnement de ces produits. Dans un souci de protection de la vie privée, Apple a récemment supprimé plusieurs applications qui ne répondaient pas aux critères de la firme. La raison ? Apple a découvert que certaines applications ajoutaient un certificat root lors de l'installation. [...]
Lire la suite
Actualités > Apple et les bloqueurs de pub, ce n'est pas encore la joie
- Article
- Sécurité : il est possible d'espionner un iPhone jailbreaké
-
La Hacking Team fait bien parler d'elle ces derniers jours. Il s'agit d'une entreprise chargée d'espionner les internautes à la demande des gouvernements qui s'est retrouvée prise à son propre piège. Plus de 400 Go de données récupérées ont ainsi été publiées sur internet et le site MacWorld s'est penché dessus et a décelé quelques informations intéressantes. On apprend par exemple que des services comme la Hacking Team peuvent espionner un iPhone à la demande si celui-ci est jailbreaké. Des informations comme la liste des contacts, la localisation de l'utilisateur ou encore ses messages privés peuvent être récupérés. [...]
Lire la suite
Actualités > Sécurité : il est possible d'espionner un iPhone jailbreaké
- Article
- VLC 3.0.5 est disponible sur Mac et apporte le mode sombre
-
Petite mise à jour de routine du côté de VLC, l'un des lecteurs vidéo les plus célèbres. Disponible depuis quelques heures pour Windows, Mac, Linux, Android et iOS, elle apporte quelques correctifs ainsi que des améliorations. Les utilisateurs Mac pourront d'abord constater que VLC propose enfin un mode sombre qui s'adapte parfaitement à macOS Mojave. Le logiciel corrige également des problèmes liés au fonctionnement du lecteur et met à jour la bibliothèque utilisée par le programme. Cette nouvelle version estampillée 3.0.5 améliore aussi la prise en charge de la Chromecast et de YouTube. De plus, tous les plugins externes devront maintenant être signés avec un certificat développeur valide pour pouvoir continuer de fonctionner sur macOS. [...]
Lire la suite
Actualités > VLC 3.0.5 est disponible sur Mac et apporte le mode sombre
- Article
- La Revue du Web
-
Il paraît qu'il fallait écrire quelque chose... Bon ben tant pis, la Revue du Web : Mobilisation contre le cyberterrorisme Interview de Vinton Cerf, l'un des créateurs d'internet Les Univers Virtuels deviennent des outils d'apprentissage pour le monde réel [...]
Lire la suite
Actualités > La Revue du Web
- Article
- Firefox 31 apporte toujours plus de sécurité
-
Toujours réglé comme une montre suisse, la nouvelle mouture de Mozilla Firefox est en ligne, soit via le système de mise à jours intégré, soit en téléchargeant l'installeur. La version précédente faisait déjà la part belle à la sécurité en désactivant pat défaut les plug-ins et celle-ci reste dans la même lancée ; son objectif : protéger toujours plus les utilisateurs. Ainsi, la bibliothèque libPKIX qui se charge de la gestion des certificats SSL a été entièrement réécrite et simplifiée. Anciennement sous Java avec 80 000 lignes de code, elle est maintenant en C++ avec 4 000 lignes. Firefox ajoute également un module Prefer :safe qui permet d'avertir les sites web visités de l'activation du contrôle parental. [...]
Lire la suite
Actualités > Firefox 31 apporte toujours plus de sécurité
- Article
- iOS : Le jailbreak ouvre la porte à un dangereux malware
-
Le jailbreak consiste à débrider le système d'exploitation de votre iPhone et permet d'accéder à toutes les fonctionnalités cachées d'iOS en éliminant toutes les restrictions et barrières de sécurités d'Apple. Le site PaloAlto Networks révèle que c'est ainsi que plus de 225 000 comptes Apple valides et leurs mots de passe ont été dérobés. Mais comment est-ce possible ? En fait, le coupable a déjà été identifié, il s'agit du malware iOS KeyRaider . C'est le responsable de ce qui s'apparente à un véritable cataclysme pour les possesseurs d'iPhones ou d'iPads jailbreakés. [...]
Lire la suite
Actualités > iOS : Le jailbreak ouvre la porte à un dangereux malware
- Article
- Transmission : 6500 téléchargements de la version infectée par KeRanger
-
Le logiciel Transmission est en train de faire du bruit mais pas pour les bonnes raisons. Ce week-end, ce client Bittorrent a proposé une mise à jour contenant un malware particulier, le tout premier ransomware pour Mac : KeRanger. L'affaire a rapidement été relayée par différents sites d'information afin d'avertir les utilisateurs. Apple a d'ailleurs très rapidement réagi en désactivant le certificat du logiciel mais le mal était déjà fait. Heureusement, Transmission a déployée très vite une nouvelle version de son logiciel. [...]
Lire la suite
Actualités > Transmission : 6500 téléchargements de la version infectée par KeRanger
- Article
- Après WireLurker, Masque Attack s'en prend à iOS
-
La semaine dernière, nous vous parlions de WireLurker, un malware qui avait pour ambition de s'infiltrer sur vos appareils iOS. Les utilisateurs l'attrapaient après avoir téléchargé des logiciels Mac sur un site infecté et WireLurker n'avait plus qu'à patienter que l'on connecte l'appareil en USB pour se lancer. Apple a rapidement réagi en bloquant les programmes concernés. Toutefois, la méthode utilisée par WireLurker est reprise par une nouvelle menace dont le fonctionnement est très proche. Masque Attack, c'est son nom, n'attend qu'une seule chose, que vous branchiez votre iPhone ou votre iPad en USB. [...]
Lire la suite
Actualités > Après WireLurker, Masque Attack s'en prend à iOS
- Article
- La faille Masque Attack n'inquiète pas Apple
-
Nous vous parlions il y a peu de Masque Attack, une méthode utilisée par les hackers qui consiste à remplacer certaines des applications natives de votre iPhone ou iPad par des copies infectées. Ces applications parvenaient à s'installer sur les appareils en profitant des certificats entreprises. Tout comme Apple avait rapidement réagi face à WireLurker, la firme de Cupertino s'est exprimée auprès du site iMore sur la situation et sur Masque Attack. Nous avons conçu OS X et iOS en y intégrant des boucliers qui permettent de protéger les utilisateurs et qui les préviennent avant l'installation de logiciels qui contiennent des menaces potentielles. A notre connaissance, aucun client n'a été victime de cette attaque. [...]
Lire la suite
Actualités > La faille Masque Attack n'inquiète pas Apple
- Article
- Sécurité : une vulnérabilité détectée dans Gatekeeper
-
Au fil des mises à jour d'OS X, Apple a toujours veillé à améliorer les protections du système. Mais comme la perfection n'existe pas, un chercheur a détecté un problème avec Gatekeeper. En effet, il serait possible de contourner cette protection et de laisser des malwares s'exécuter sur le Mac des victimes. Pour ceux qui l'ignorent ou qui l'auraient oublié, Gatekeeper se charge d'examiner les logiciels que vous téléchargez sur votre Mac. Avant leur exécution, Gatekeeper vérifie que le produit dispose d'un certificat validé par Apple et autorise ensuite son lancement. [...]
Lire la suite
Actualités > Sécurité : une vulnérabilité détectée dans Gatekeeper