Actualité

 

Firewall Mac OS X Leopard désactivé par défaut

Publié le 30-10-2007 à 00:55:42 dans le thème Réseau - Sécurité

Pays : International - Auteur : Eric Romang


Pub : Tous les logiciels antiphishing gratuits disponibles sur Internet


Note des lecteurs: 2.5/5

Le firewall de Mac OS X Leopard est désactivé par défaut. Score : Apple Leopard 0 / Microsoft Windows Vista 1.

En dehors du grand nombre d'innovations apportées au niveau sécurité par le nouveau Mac OS X d'Apple, la rédaction ZATAZ, a été surprise de s'apercevoir que la configuration de Firewall de Leopard était désactivée par défaut, alors que celui-ci était actif sur Tiger.

 

 

Toutes les connexions entrantes sont autorisées par défaut lors de l'installation de la nouvelle mouture de l'OS d'Apple. Mais aussi lors d'une mise à jour d'une version précédente de Mac OS X vers Leopard les règles de firewall antérieures ne sont pas reprises.

Alors que Microsoft a justement effectué des efforts pour sécuriser par défaut ses utilisateurs avec une politique du "on ferme tous et on ouvre au fur et à mesure", Apple prend à contre courant la sécurité de ses utilisateurs.

Néanmoins des améliorations significatives ont été apportées à Leopard, comme par exemple le vidage de la corbeille de façon sécurisé, pour empêcher la restauration de fichiers supprimés, ou encore le "Clavier sécurisé" du Terminal qui permet de lutter contre les keyloggers. 

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

Deux ans de prison pour piratage d'écoles

20-05-2013 à 12:46 - 1 commentaire(s)

Après avoir piraté plusieurs universités et un site Internet de la police, un jeune internaute écope de 2 ans de prison ferme.

348Go d'images pédophiles par hasard dans un hd

20-05-2013 à 12:18 - 2 commentaire(s)

Un internaute Français explique au tribunal que les 348Go d'images pédopornographiques sont arrivées chez lui à cause d'un piratage.

Bose piraté, base de données volées

20-05-2013 à 12:01 - 1 commentaire(s)

Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.

Hack de badges Mifare Classic avec son smartphone

20-05-2013 à 09:08 - 1 commentaire(s)

Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.

L'Agence Bolivarienne d'Activités Spatiales piratée

20-05-2013 à 00:02 - 0 commentaire(s)

L'Agence Bolivarienne d'Activités Spatiales du Venezuela infiltrée par des pirates. La base de données volée.

Fausse pub, fausse mise à jour Flash

19-05-2013 à 23:21 - 1 commentaire(s)

Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !

Le XSS Twitter fait encore des dégâts

19-05-2013 à 10:10 - 1 commentaire(s)

Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.

Big Brothers Awards, le 26 juin 2013

19-05-2013 à 00:56 - 1 commentaire(s)

Privacy France présente la 11ème édition des Big Brothers Awards le 26 juin 2013 à la Parole Errante à à Montreuil.

Sur le même thème : Réseau - Sécurité

Hack de badges Mifare Classic avec son smartphone

Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.

Cisco corrige une faille... en fait non !

Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !

Les Anonymous veulent libérer l'Internet Belge

Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.

Arrestations dans le monde du Black Market

Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.

Faille pour le site du CSA et Mozilla

Potentialités informatiques malveillantes pour l'espace numérique du CSA et la partie vidéos de Mozilla.

40.000

ZATAZ.COM vient de signer son 40.000ème protocole d'alerte.

Prudence aux ordinateurs en libre service dans les aéroports

Accéder au disque dur de certains ordinateurs en accès libre à Roissy. Simple comme un clic de souris.

Failles pour AOL et PhotoBucket

Deux possibilités malveillantes découvertes dans des sites du géant de l'Internet AOL et PhotoBucket.

Vos réactions ( 14 )

2 

 Ecrit par Guest le 30.10.2007 à 01h43 

#

Invités


Inscrit le 21-05-2013

J'utilise Panther (Mac OS X 10.3) sorti en 2003 et il dispose déjà du vidage de la corbeille "sécurisé" et de la saisie clavier sécurisé dans le terminal...
Pour le firewall activé d'origine, il serait peut-être intéressant de vérifier quels sont les ports à l'écoute par défaut, et sur Mac OS X ils se réduisent à peau de chagrin!


 Ecrit par Guest le 30.10.2007 à 02h15 

#

Invités


Inscrit le 21-05-2013

Est-il besoin d'un firewall pour un utilisateur lambda sur Mac OS X ? Non ! Simplement non ! Si Windows est une vrai passoire, OS X est un des UNIX les plus solides, et tant qu'il n'est pas serveur, il ne nécessite absolument pas de couche de sécurité supplémentaire. Si Windows ne peut survivre sans antivirus et firewall, Mac OS X le peut parfaitement depuis ses premières versions... bref, c'est depuis longtemps sur le terrain de la sécurité : Apple 1 - Microsoft 0 sad.gif


 Ecrit par Guest le 30.10.2007 à 05h37 

#

Invités


Inscrit le 21-05-2013

Mais avoir le par-feu activé par défaut de réduirait pas les risques de flood et autres buffers overflows par un amas excessif de requètes ?

Il me semble que tous les systèmes connectés prennent tout de même des risques, même non viraux.


 Ecrit par Guest le 30.10.2007 à 06h38 

#

Invités


Inscrit le 21-05-2013

@Angelarme: le flood n'est pas un soucis, il existe des protections de base integré au noyau.. Pour les buffers owerflows il faut également un service qui écoute et qui est par dessus le marché insecure.

Denis ++ quoi smile.gif


 Ecrit par Guest le 30.10.2007 à 07h25 

#

Invités


Inscrit le 21-05-2013

@Yannick, @Denis, Apple n'est pas le champion des mises à jour de sécurité régulière, il peut se passer facilement 1 mois sans mise à jour de sécurité, alors que des services écoutants sur les interfaces de votre Mac seront vulnérables. Prenons rien que comme exemple, la vulnérabilité TIFF (qui n'écoute pas sur un port) qui n'est pas à jour depuis 3 semaines. A mon sens un firewall est obligatoire. Sinon désolé si je n'ai pas vu les fonctions décrites sur Tiger. Alors disons voir tous simplement qu'elles sont plus visibles smile.gif


 Ecrit par Guest le 30.10.2007 à 10h28 

#

Invités


Inscrit le 21-05-2013

P'tain c'est dingue la rapidité avec laquelle on tape sur ce pauvre animal. Heu une question pour un néophite : Y'a combien de service pack pour les MAC OS ?
Et il y a eu combien de mise à jour depuis la sortie de VISTA ?
Et puis c'est quoi cette facilité ? Et si au lieu de tout verrouiller dès le départ, on apprenait surtout au gens à se servir de leur outils au lieu de les assister comme on le fait.
Je bosse pour un service d'assistance et je vous jure que je vois des trucs tellement hallucinant que c'est a se demander si les gens qui utilisent des bécanes savent ce qu'ils font !


 Ecrit par Guest le 30.10.2007 à 10h39 

#

Invités


Inscrit le 21-05-2013

@Tang, Pour Tiger il y a eu jusqu'à maintenant 10 services pack, ce qui fait effectivement beaucoup. Depuis la sortie de Vista, je pense qu'il y a eu 2 ou 3 services pack pour Tiger. Le soucis est que Tiger verrouillait tous par défaut, mais si on upgrade de Tiger vers Lepoard les règles de firewall existantes ne sont pas reprises. Là est le soucis.


 Ecrit par Guest le 30.10.2007 à 11h33 

#

Invités


Inscrit le 21-05-2013

C'est n'importe quoi effectivement cette news.

Si un firewall est efficace, il l'est quand des ports sont ouvert. Hors, sous OSX, Linux ou d'autres systèmes Unix, les ports ne sont pas ouvert par défaut.

Quant à la vulnérabilité TIFF, je ne vois aucunement en quoi un firewall peut l'arrêter. Il ne faut pas confondre Firewall et antivirus/spyware/etc.

Le problème d'activer par défaut le firewall est que quand l'utilisateur veut utiliser un programme qui ouvre des portes, il ne comprendra pas pourquoi il plante.

Enfin, un firewall n'empechera pas une attaque sur un serveur qui a des failles de sécurité si les portes de celui-ci sont ouvert avec le firewall...

Vraiment, n'importe quoi. C'est dommage.


 Ecrit par Guest le 30.10.2007 à 11h40 

#

Invités


Inscrit le 21-05-2013

@Totophe, Tu as du mal comprendre la news, il n'y a pas de firewall activé par défaut... ce qui veut dire que même les ports que tu avais configuré comme bloqués sur Tiger, ne le sont plus sous Leopard. Pour la vulnérabilité TIFF, il est bien indiqué entre parenthèse que cela n'avait aucun rapport avec le firewall, mais plutôt sur la politique de mises à jour de sécurité d'Apple qui laisse à désirer. Un firewall protégera toujours des attaques sur un serveur qui a des failles de sécurité si les ports vulnérables sont justements bloqués. Mais bon je pense que premièrement tu ne lis pas les news entièrement, que tu comprend pas ce qu'est un firewall, ni ce qu'est une vulnérabilité wink.gif Cordialement


 Ecrit par Guest le 30.10.2007 à 14h44 

#

Invités


Inscrit le 21-05-2013

@wow, Ok, merci pour l'info, c'est pas comme ça que j'avais compris la news, en effet j'ai du lire un peu trop vite.
Il n'empêche que je reste sur mon idée. Il faudrait peut être former les gens un minimum sur la sécurité avant de tout bloquer pour les désengager de leur responsabilités.
Ceci dit, vu sous cet angle (celui de la news) il est évident que le fait de ne pas reprendre l'état du fw lors d'une mise à jour, c'est limite. Le fait de ne pas mettre un minimu de sécurité l'est également.
Ce qui m'a fait réagir, c'est surtout la rapidité avec laquelle on tape sur tout ce qui sort. C'est tellement facile tout ça.


2 

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA