Ouvrir le menu principal

MacGeneration

Recherche

Index des téléchargements d'OS X : retour sur une vieille histoire

Anthony Nelzin-Santos

jeudi 17 janvier 2013 à 16:25 • 28

macOS

Certains s’étonnent qu’OS X conserve un historique de tout ce que vous avez téléchargé. Mais on le sait parfaitement depuis des années : c’est la base du système de quarantaine.



Ce système existe depuis Mac OS X 10.4 Tiger : tous les fichiers téléchargés sont marqués et doivent être vérifiés avant leur ouverture. Les fichiers téléchargés avec Safari, Mail et Messages sont placés en quarantaine et marqués avec des attributs comme la date, l’heure et la source du téléchargement. Les fichiers téléchargés avec les autres applications sont uniquement placés en quarantaine.






Le message « Êtes-vous certain de vouloir l’ouvrir ? » est une manifestation du système de quarantaine : lorsque vous confirmez l’ouverture, le « confinement » est levé.




Il a été amélioré dans Mac OS X 10.6 Snow Leopard avec l’intégration de XProtect, l’anti-malware d’Apple. Lorsque vous ouvrez pour la première fois un fichier en quarantaine, le système vérifie s’il peut contenir des logiciels malveillants répertoriés. Si c’est le cas, vous ne pouvez pas l’ouvrir et donc le sortir du confinement : vous pouvez seulement le placer dans la corbeille.





Ce système n’est cependant pas parfait et peut-être détourné : il est toujours présent dans OS X Mountain Lion, mais il est accompagné par Gatekeeper, qui comble la plupart de ses défauts. Nous avions consacré un long chapitre aux avantages et aux inconvénients de la quarantaine et de Gatekeeper l’été dernier dans notre ouvrage sur les nouveautés de Mountain Lion.



Une partie du système de quarantaine se repose sur un index de tous les fichiers téléchargés. Et par tous, il s’agit bien de tous, y compris si vous utilisez la navigation privée : cette fonction n’agit pas au niveau des applications mais au niveau du système, puisqu’il faut qu’elle soit active même si une application a été compromise.



La présence de ce fichier ne pose pas en elle-même problème : il n’est utilisé que par OS X et n’est pas transmis à un tiers (ni même à Apple). Pour y accéder, il faut donc soit avoir la machine en main, soit exploiter une éventuelle faille du système pour y pénétrer à distance, soit utiliser des mécanismes d'ingénierie sociale pour forcer l’utilisateur à vous donner les clefs de sa machine. Dans tous ces cas, un historique de vos téléchargements sera sans doute le cadet de vos soucis.



On peut sûrement reprocher à Apple de ne pas avoir fait en sorte qu’OS X le purge régulièrement, ne serait-ce que pour déréférencer les fichiers qui ont été supprimés. Il faut néanmoins remarquer que seule l’URL source est conservée, et aucun autre détail. Et que certains ne sont pas opposés à cet index, une astuce populaire consistant à l’exploiter pour retrouver la source d’un téléchargement que l’on aurait supprimé ou que l’on aurait oublié.



Il suffit en effet d’entrer la commande  sqlite3 ~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV* 'select LSQuarantineDataURLString from LSQuarantineEvent' dans le Terminal pour le consulter. Si vous voulez organiser les téléchargements par source, utilisez la commande  sqlite3 ~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV* 'select LSQuarantineDataURLString from LSQuarantineEvent' | sort. L’affichage peut prendre un certain temps selon l’âge de votre système et donc la taille de la liste.





Quoi qu’il en soit, sachez que vous pouvez purger vous-même cet historique avec la commande  sqlite3 ~/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV* 'delete from LSQuarantineEvent'. Rien ne vous empêche par exemple d’en faire un service OS X — il suffit de suivre cette astuce en changeant la commande employée.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Google : NotebookLM génère des podcasts en français à partir de vos documents

16:24

• 13


Raycast arrive sur l’iPhone, essentiellement pour les fonctions liées à l’IA

15:06

• 0


French Days : CyberGhost, le meilleur VPN pour Mac à 2,03 € par mois (et franchement, vous auriez tort de vous en priver) 📍

13:47

• 0


Free Pro passe à 8 Gb/s en symétrique pour tous les clients, mêmes les anciens

13:30

• 17


Voler une voiture ? Jamais ! Utiliser une police sans autorisation sur des DVD ? Toujours

12:34

• 36


Starlink offre l'antenne dans certains pays si vous vous engagez pour un an

11:45

• 45


B&You ajoute des frais de résiliation sur tous ses forfaits

11:28

• 55


Un prix canon sur les iPad Air M3 : 530 € (-189 €) ! L'iPad Pro M4 à 899,99 € !

09:00

• 13


Synology : la liste des disques durs compatibles avec sa nouvelle gamme de NAS est encore vide

08:22

• 36


Tim Cook attendrait des « bras robotisés » pour produire l’iPhone aux États-Unis, selon le gouvernement américain

07:48

• 29


MacBook Air M4 : la chute des prix se poursuit sur ce nouvel incontournable 🆕

07:02

• 42


Encore un problème technique sur l’offre B&You Pure fibre : les 8 Gbit/s normalement de retour

29/04/2025 à 21:00

• 14


IBAN, nom, adresse, sites de plus en plus crédibles : méfiez-vous du phishing

29/04/2025 à 19:30

• 35


Orange TV sur Apple TV : l’opérateur élargit l’accès gratuit à son service… un peu trop

29/04/2025 à 18:39

• 25


Amazon n'affichera pas sur son site le coût des droits de douane de l'administration Trump 🆕

29/04/2025 à 16:54

• 8


Les Mac Pro Intel, des boîtes aux lettres majuscules

29/04/2025 à 15:15

• 24