Intel sur Mac ? Ce que ça va changer ?

  • Créateur du sujet Créateur du sujet Yams Kasix
  • Date de début Date de début
supermoquette a dit:
faudrait distinguer attaques, virus et vers ?
Exactement mon capitaine...

Mais, imaginons une faille buffer overflow, on fait passer un vers qui va ouvrir et sécuriser un port dérobé. Et pourquoi pas éventuellement tuer un antivirus présent sur la machine. Ensuite un hacker ou alors le vers télécharge un virus et profiter de la porte dérobée...

Tristement c'est un cas assez courant... Sasser qui avait mis à genoux des millions de machines de part le monde et qui m'a un peu gâché mes vacances à Bali :mad: profitait d'une faille de sécurité de la mise à jour Windows pour y glisser un vers qui télécharge ensuite via un port dérobé le virus depuis un serveur... Le problème alors est de corriger la faille en téléchargeant le patch, mais chaque fois que Windows se connecte sur le serveur de mise à jour pour effectuer la mise à jour de sécurité, télécharge aussi le vers, le comble quoi... et le bordel pour décontaminer la machine inféctée. La seule solution était d'installer un firewall avant de télécharger le patch de mise à jours sécurité pour bloquer le vers...
 
NightWalker a dit:
Il faut dire que ce n'est pas parce que un système est très sécurisant qu'il faut oublier de le sécuriser.

/Mas os X, que préconises tu? Logiciels spécifiques ou protection interne à os X activé?
 
frolick10 a dit:
/Mas os X, que préconises tu? Logiciels spécifiques ou protection interne à os X activé?
Quand je parlais de ce problème est que beaucoup de personnes montent un serveur WEB en utilisant Linux et pour certains d'entre eux, ils utilisent linux par réputation. Après ils oublient de changer le mot de passe Admin ou simplement mettre un mot de passe.

Sinon, pour une utilisation personnelle, le firewall de OSX depuis Jaguar est largement suffissant... Et effectuer systématiquement les mises à jour de sécurité. Pour le moment aucune faille critique est en libre service sous OS X, enfin en connaissance du public.
 
NightWalker a dit:
Sinon, pour une utilisation personnelle, le firewall de OSX depuis Jaguar est largement suffissant... Et effectuer systématiquement les mises à jour de sécurité. Pour le moment aucune faille critique est en libre service sous OS X, enfin en connaissance du public.

merci pour ta réponse même si j'étais Hors sujet ;)
 
PA5CAL a dit:
En revanche, tout comme Linux est devenu la cible des virus, Mas OS pourrait aussi le devenir.

Et où as-tu vu que Linux était la cible des virus ?

PA5CAL a dit:
Ce qui le protégeait jusque maintenant, c'est qu'il ne tournait que sur PPC.

Et ça, tu l'as vu où ?
 
lupus yonderboy a dit:
Et où as-tu vu que Linux était la cible des virus ?
Et la liste des virus que j'ai cités, ils ne tournent pas sous Windows, que je sache. Pour info, j'en ai déjà chopé un au boulot. Pour t'en convaincre, fais une recherche sur Google. Tu y trouveras des sites avec les listes de virus, leurs descriptions et l'historique de leurs attaques.

lupus yonderboy a dit:
Et ça, tu l'as vu où ?
Chez Apple :D ! Hormis des cas très marginaux (et donc non représentatifs), Mac OS 9 et X n'ont jamais tourné que sur PowerPC. Le portage de Tiger effectué ces derniers mois sur x86 ne constitue encore qu'un test, et n'a produit qu'un nombre très limité d'"utilisateurs" (si l'on veut, moi je dirais plutôt "expérimentateurs"). Et comme plusieurs d'entre nous l'avons dit, c'était probablement la cause jusque maintenant de la désaffection des créateurs de virus et autres infections du même genre.

Mais je me trompe peut-être, et dans ce cas tu pourrais peut-être nous faire partager tes infos.
 
J'ai une question SVP ?

Est ce que si j'achete un Ibook avant noel, pourra t'il encore tourner 3 ans sans changement de système. Car sinon, ça ne sert à rien de l'acheter.

De plus, quand sort Ilife 06 ?
Et va t il y avoir une promo pour noël sur les Ibook, ou une remise à niveau ?

Merci
 
Yams Kasix a dit:
J'ai une question SVP ?

Est ce que si j'achete un Ibook avant noel, pourra t'il encore tourner 3 ans sans changement de système. Car sinon, ça ne sert à rien de l'acheter.

De plus, quand sort Ilife 06 ?
Et va t il y avoir une promo pour noël sur les Ibook, ou une remise à niveau ?

Merci
Toutes les réponses sont déjà dans les forums, encore faut il les lire :D


Pour ton achat, vas y, ton iBook sera largement pérennisé ;)
Pour les promos, à moins de croire très fort au Père Noël :D

Pour iLife, on va regarder la boule de cristal :rateau: Traditionnelement, en janvier mais comme les traditions chez Apple volent en éclat :confused:
 
PA5CAL a dit:
Dis-nous ce que tu sais, au lieu de te la Pèter ( :D ) sans rien dire.
"sans rien dire", "sans rien dire", mouarfff...
Mais j'ai déjà dit beaucoup de choses là dessus :cool:
Mais pas ici :D

Que veux tu, avec l'âge, je commence à avoir horreur de me répéter, cela me donne l'impression de radoter et c'est pas bon pour ma tension :hosto:
 
golf a dit:
Hi hi
Y des trucs comme ça, des affirmations gratuites, c'est pour le principe...
...de Peter :D
nb : de plus en plus, ce ne sont pas le conneries balancées qui m'énervent mais la façon dont elles sont délicatement imposées :siffle:
 
Salut.

Pour ce qui est des problèmes d'attaques par Buffer Overflow, les processeurs x86 intégrent maintenant des technologies comme le NXbit qui empéchent ce type de débordement (par contre, je crois que ça ne protège pas des attaques par Stack Overflow).

Pour le problème de sécurité lié au changement de processeur...
Oui, sous linux on peut faire des attaques par Buffer Overflow. Par contre, il suffit d'activer 2-3 options de sécurité dans le noyau et ces mêmes attaques ne fonctionnent plus.

Ce qui tente à prouver qu'au dela du processeur, c'est surtout l'OS qui fait qu'un système est sécurisé ou non, et de ce coté, Mac OS X à fait ses preuves.

Enfin, pour les attaques par Buffer Overflow écritent en assembleur (sous entendu fonctionnant sur tout les OS), j'y crois pas, dans la mesure où dans ce genre d'attaque, le Shell Code à injecter est spécifique à chaque OS.

@+
iota
 
macosx est aussi un micro noyau, certe pas si fiable que minix, mais théoriquement plus que linux, aussi. Mais théoriquement seulement...
 
dite , pour revenir à " ce que sa va changer?" , tout les logiciels que j'ai sur mon ibook , est ce que je

pourrais les faire tourner sur un futur mactel?:confused:

:zen:
 
PA5CAL a dit:
Et la liste des virus que j'ai cités, ils ne tournent pas sous Windows, que je sache. Pour info, j'en ai déjà chopé un au boulot. Pour t'en convaincre, fais une recherche sur Google. Tu y trouveras des sites avec les listes de virus, leurs descriptions et l'historique de leurs attaques.

Eh bien file les liens, parce que je cherche en vain. Tous ce que je trouve, c'est des dépêche genre "Les virus anti-Linux amenés à proliférer - ZDNet". J'ai l'impression d'un buzz médiatique plutôt que d'une réalité :mouais:

PA5CAL a dit:
Chez Apple :D ! Hormis des cas très marginaux (et donc non représentatifs), Mac OS 9 et X n'ont jamais tourné que sur PowerPC. Le portage de Tiger effectué ces derniers mois sur x86 ne constitue encore qu'un test, et n'a produit qu'un nombre très limité d'"utilisateurs" (si l'on veut, moi je dirais plutôt "expérimentateurs"). Et comme plusieurs d'entre nous l'avons dit, c'était probablement la cause jusque maintenant de la désaffection des créateurs de virus et autres infections du même genre.

Mais je me trompe peut-être, et dans ce cas tu pourrais peut-être nous faire partager tes infos.

J'en sais pas davantage que toi, mais je trouve assez cavalier d'annoncer une baisse du niveau de sécurité par ce qu'on change de processeur. Que je sache, ce sont les failles du système qui sont exploitées la plupart du temps, et les failles du processeur sont (doivent être) prévenus par l'OS. FreeBSD est porté depuis longtemps sur x86 et il n'y a pas de problèmes connus.

Par ailleurs, je crois sincèrement que l'attachement des macusers à la marque prévient de la prolifération des codes malveillants. Et à l'inverse, certains geeks au mépris profond pour la pomme, qui se réjouiraient d'une attaque de Mac OS X et prétendent qu'il est aussi faible que les autres OS, n'attaqueront jamais : l'idée de devoir toucher un mac les rebutent, et ça ne changera pas avec un nouveau processeur.

Je sais, ça à l'air d'angélisme, et parmi les millions de macuser, on en trouve forcément quelques uns sans scrupules. N'empêche, je pense vraiment que c'est une raison de notre tranquillité :zen: