Ouvrir le menu principal

MacGeneration

Recherche

OS X : Apple veut dissuader les développeurs de s’approcher du kernel

Christophe Laporte

dimanche 30 mars 2014 à 17:00 • 30

macOS

Apple cherche de plus en plus à « protéger » le noyau d’OS X. Pas surprenant en soi, cette tendance qui ne date pas d’hier a été signifiée d’une nouvelle manière tout récemment à un développeur. Dans un rapport de bogue transmis à Apple, Landon Fuller s’étonnait que le code source d’IOUSBFamily dans Mavericks n’ait toujours pas été publié. Cette extension noyau, a pour périmètre d’action tout ce qui touche les entrées/sorties USB, comme son nom l’indique.

La réponse d’Apple ne s’est pas fait attendre, l'entreprise ne prévoit pas de remédier à ce « bogue » et en a profité pour passer un message clair : Apple dissuade les développeurs de faire quoi que ce soit avec le noyau d’OS X. Si vous avez vraiment besoin que quelque chose soit présent dans le noyau, alors il vous faut contacter le département des relations développeurs (WWDR).

Quand est-ce que les développeurs ont besoin de développer des extensions kernel ? La plupart du temps, ce sont pour des besoins très spécifiques : virtualisation, pilote vidéo, sécurité, système de fichiers (comme les extensions permettant à OS X de gérer ZFS…). À titre d’informations, lorsque vous activez le TRIM sur un SSD non Apple, vous touchez à une extension système. La bidouille fonctionne parce que la signature de validation de l’extension est (pour le moment ?) optionnelle.

Ce phénomène, Apple tente de le limiter depuis pas mal de temps déjà. Il n’est pas possible de soumettre au Mac App Store une application qui touche de près ou de loin le Kernel (lire : Apple poste les règles de conduite pour le Mac App Store). C’est l’une des raisons qui explique l’absence de VMware Fusion ou de Parallels Desktop de la plate-forme de téléchargement d’Apple.

Pour réaliser une extension noyau avec la bénédiction d’Apple (autrement dit qu’elle soit signée), il faut remplir dans un premier temps un formulaire dans lequel vous devez expliquer pourquoi vous avez besoin de réaliser une extension, à quoi elle sert et ce qu’elle fait précisément.

Certains redoutent qu’Apple ait un comportement à deux vitesses : qu’elle fasse preuve de bienveillance auprès de quelques grands noms et qu’elle se montre beaucoup plus fermée avec les petites structures quand elle recevra des demandes relatives à son noyau. Apple applique déjà cette politique sur iOS. Et là où Cisco a obtenu un passe-droit dès 2010 pour son VPN, d’autres attendent toujours !

Sur la forme, cette décision est également mal vécue. Pour signifier cette nouvelle position, il aurait été préférable qu’Apple s’exprime clairement sur la question, et non au détour d’un rapport de bogues. D’autre part, la position d’Apple qui consiste à décourager n’est pas forcément claire. De décourager à interdire, il n’y a qu’un pas…

Toutefois, d’autres relativisent et estiment que cette décision a été prise afin de pousser les développeurs quand c’est possible à réaliser leurs travaux non pas au niveau du noyau, mais dans l’userland, cette partition située entre l’espace utilisateur et l’espace noyau.

Si cette décision ne fait pas l’unanimité, elle a également ses bons côtés. En « protégeant » les couches basses du système, Apple s’évite des problèmes de fiabilité. L’ajout d’une extension au coeur du système n’est jamais une chose anodine.

Cette nouvelle politique s’explique d’ailleurs peut-être par les sorties rapprochées des mises à jour d’OS X. En restreignant l’accès aux basses couches, Apple s’évite des problèmes de compatibilité et peut plus facilement faire évoluer son système.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Pour tester le MTE, une nouvelle fonction de ses processeurs, Apple a créé un Rosetta « ARM »

11:00

• 1


C’est reparti pour un tour : Cloudflare (et Downdetector 🙃) ont été en panne 🆕

10:04

• 18


La gamme UniFi s’enrichit de plusieurs routeurs 5G fixes

09:57

• 7


La nouvelle Leaf de Nissan propose plus de 600 km d’autonomie théorique à 37 000 € en France

08:30

• 38


Promo : le MacBook Air M4 256 Go de retour à 874 € ! 🆕

08:30

• 1


Apple projette des sapins dessinés à l’iPad sur son QG de Battersea

08:09

• 4


Meta va couper dans le métavers et les casques Quest pour miser sur l’IA

08:05

• 20


Une hausse des prix des Mac et des iPhone est-elle inévitable ?

07:29

• 11


Chaises musicales chez Apple : Lisa Jackson et la directrice juridique officiellement sur le départ en 2026

04/12/2025 à 23:07

• 22


L’IA est un gouffre à énergie, et les modèles à raisonnement sont encore pires que les précédents

04/12/2025 à 21:45

• 123


Des clés de sécurité FIDO2 en promotion, pour différents scénarios et appareils

04/12/2025 à 18:15

• 9


Cyberpunk 2077, Strava, Pokémon TCG : Apple présente les apps de l’années 2025

04/12/2025 à 17:17

• 11


Des doutes sur le reconditionné ? 30 mois de garantie, 30 jours satisfait ou remboursé. Toujours sceptique ?

04/12/2025 à 16:20

• 0


La Russie bloque FaceTime

04/12/2025 à 15:39

• 140


N'espérez pas acheter de SSD à bon prix chez Transcend : la société ne reçoit plus de mémoire flash

04/12/2025 à 11:10

• 23


Tesla veut impressionner ses clients européens avec des démonstrations de sa conduite autonome (supervisée)

04/12/2025 à 09:31

• 106