Mise à jour de sécurité : la fin de FREAK

Mickaël Bazoge |

Les mises à jour de sécurité proposées hier soir par Apple corrigent des failles pour les trois dernières versions d’OS X (Yosemite, Mavericks et Mountain Lion), mais également pour l’Apple TV, tandis que ces correctifs sont également présents dans iOS 8.2. En dehors des vulnérabilités liées à iCloud Keychain, le kernel ainsi que des composants bas niveau, ces mises à jour ont aussi pour objet de combler la fameuse faille FREAK.

Cette vulnérabilité, dévoilée au grand public la semaine dernière, est un vestige des années 90 où le gouvernement US imposait un protocole de chiffrement en 512 bits considéré comme « assez » fort à l’époque — aujourd’hui, il est franchement obsolète et permet, pour les pirates suffisamment malins, de provoquer une attaque de type « homme du milieu » en s’intercalant entre un site web HTTPS et l’utilisateur. Une fois devenu intermédiaire, le hacker a la main sur les données les plus importantes de la victime (lire : Faille de sécurité : le FREAK, c’est pas chic).

Apple avait alors promis un correctif dans les jours suivant : la promesse a été remplie.

Tags
avatar pascalgv | 

Bonjour ! et pour un "vieux" i Phone 4 on fait comment avec ce Freak, que je connecte avec mon mac sous 10.10.2 , merci

avatar GoldenPomme | 

Si ya pas de màj, tu subis ou t'achètes un modèle plus récent qui a du support.

avatar death_denied | 

Vide

avatar Azurea | 

Mise à jour effectuée sur l'iMac et l'iPhone 5; pas de problème à signaler (MàJ iPhone via iTunes).

avatar frankm | 

OS X 10.10.3 bêta ne semble pas concerné par la mise à jour

avatar dtb06 | 

Le Thunderbolt, c'est un truc qui me semble voué à l'échec depuis le début. Apple a poussé tout le monde en disant que c'était génial, que le TB2 était encore mieux que le TB1 et que s'ils ont mis longtemps à intégrer l'USB3 c'est que le TB était vachement mieux. Et là bim ! A la poubelle le TB et on est les premiers à ne mettre QU'UN SEUL PORT alors qu'il n'y a PRESQUE AUCUN périphérique en vente.
Même le TB ils n'avaient pas osé, les deux ou trois périphériques qui se battent en duel actuellement ont mis du temps à arriver, mais au moins en attendant les clients pouvaient brancher une clé USB sur leur ordi sans un adaptateur moche.

Pour moi c'est la même esbrouffe que le nMP, c'est super joli en photo ou en boutique, mais quand tu rajoutes les adaptateurs nécessaires avec leur câbles tu pleures.

Le plus incompréhensible n'est pas de devoir passer par un adaptateur, mais de ne pas le mettre dans la boîte.
N'importe quelle carte graphique de PC que tu achètes au détail on te mets dans la boîte un adaptateur DVI-VGA par exemple, n'importe quel écran de PC que tu achètes avec le DP on te file l'adaptateur DP-DVI. N'importe quelle carte mère PC que tu achètes on te file des câbles SATA.

Voir un fabriquant qui a des marges à deux chiffres sur ses produits chipoter pour un adaptateur qui doit lui revenir à 3 euros me choque.

avatar GoldenPomme | 

La faute au retour du bug de changement de news quand on se co ?

avatar jasmus | 

doit on désactiver le Trim avant de faire la mise à jour?

CONNEXION UTILISATEUR