Les oreilles d\'Apple

Vincent Absous |
La chose commence à faire du bruit et pourrait bien engendrer une nouvelle petite polémique (un grand mot peut-être pour pas grand-chose). La dernière révision de Mac OS X, numérotée 10.4.7, aurait introduit, subrepticement, un petit mouchard. Depuis la mise à jour, Dashboard entre en communication avec les serveurs d'Apple. Oh, les informations envoyées n'ont rien de bien sensible, quoique. Il semble qu'il s'agisse là d'une vérification de la nature des widgets installés et de leur identité avec ceux proposés sur le site d'Apple. D'ailleurs, la notice documentant ne faisait pas mystère de cette petite nouveauté et de sa finalité. Évidemment, quelque temps après les petits remous provoqués par le mini store d'iTunes, cela commence à faire douter de l'attitude d'Apple
avatar oomu | 
\"Notre endoctrinement volontaire sait faire fi des jérémiades de tout ce qui nous est contraire\" idiot.
avatar Anonyme (non vérifié) | 
Un logiciel ne devrait pas envoyer de données à son fabricant sans que l\'utilisateur final l\'ait expressément voulu. Imaginez ce que cela doit faire comme trafic et ralentissement non voulu, ce genre de \"connerie\" ! S\'il a des problèmes de sécurité, c\'est qu\'il a un problème de conception. Ne soyez pas indulgent avec les incapables !
avatar tiptep | 
@pfff +1 MacGe.. Réagissez bon sang !!!
avatar Le Vendangeur Masqué | 
> Fred Tu mélanges tout: le soft d\'Apple RECOIT des données (un fichier), il n\'envoie RIEN (excepté une requête pour recevoir les données). Dramatique de confondre envoyer et recevoir. Tu as réussi à comprendre comment on se sert de Mail ? ;o)
avatar Anonyme (non vérifié) | 
Avant d\'envoyer valser des intervenants en expliquant que le logiciel ne peut rien envoyer parce qu\'il fait une simple requète HTTP GET, certaines personnes pourraient vérifier l\'état de leurs (faibles) connaissances sur la norme HTTP. 1. Les Cookies sont transmis depuis la machine client vers le serveur HTTP via une requète GET. Donc en clair, une requète HTTP GET permet d\'_envoyer_ des données. Rien n\'empèche le process Dashboard en question d\'envoyer des données via le champ Cookie <br /> 2. Autre possibilité d\'envoi de données via la requète GET : <br /> - ajouter les données à la requète via: l\'URL (cf n\'importe quelle requète de recherche depuis le champ Google de Safari qui en plus des mots clés spécifie que c\'est de l\'UTF8 par exemple). - ajouter des clés-valeurs à la requète, un peu à la manière dont Internet Explorer informait qu\'un Mac était un Mac sans se servir de la clé User-Agent.
avatar Anonyme (non vérifié) | 
Je me suis mal fait comprendre... Un logiciel ne devrait pas envoyer/RECEVOIR de données à son fabricant sans que l’utilisateur final l’ait expressément voulu. Imaginez ce que cela doit faire comme trafic et ralentissement non voulu, ce genre de \"connerie\" ! S’il a des problèmes de sécurité, c’est qu’il a un problème de conception. Ne soyez pas indulgent avec les incapables ! p.s: Imaginons une mise à jour de OS X sans que l\'utilisateur l\'ai voulu...
avatar peg | 
So long Fred
avatar GaelW | 
A propos de connerie, la tienne n\'a pas de limite Fred. Ne parle pas de ce que tu ne comprends pas, de ce qui t\'échappe. Presque tous les logiciels aujourd\'hui font des accès machine->serveur du développeur, ne serait-ce que pour vérifier la disponibilité d\'éventuelles mises à jour, et ça n\'empêche personne de dormir. Quand on découvre une pseudo faille de sécurité dans OSX, les crétins dans ton genre braillent. Et quand Apple rajoute des fonctions pour limiter ces failles, vous continuer de brailler... en fait c\'est tout ce que vous savez faire et ça vous occupe, c\'est déjà ça... Alors va brailler chez les pingouins, ça nous fera des vacances !!!
avatar Anonyme (non vérifié) | 
Arretez de vos fatiguer les neuronnes. On s\'en fou pas mal des mochards de Apple. Vous y cachez des trucs super sensibles sur vos mac ou quoi ? Moi je vais me coucher car là, ça ressemble aux forums windaube...
avatar ovnifou | 
que de polémique pour pas grand-chose!!! de toute manière, z\'avez qu\'à maîtriser vos autorisations... n\'est \"espionné\" que celui qui le veut bien, que ce soit sous windaube, MacOS ou Linux... à bon entendeur
avatar Phildor | 
> Et bien salut Fred ! (contrepeterie) je cherche… phalus raide ???
avatar raoulito | 
bye bye Fred..
avatar Anonyme (non vérifié) | 
Little snife est ton ami. Aux chiottes appl$ et microchiotte
avatar Alycastre | 
Salut os a moëlle ..... Bonjour chez toi et n\'oublie pas Fred, au passage !
avatar Anonyme (non vérifié) | 
Mon Dieu que c\'est pathetique! Je ne post pas d\'habitude sur les forums mais la, quand je lis cette serie de posts...je suis consterne!<br /> Mais quel age avaient vous? On dirait une dispute d\'enfants dans une ecole primaire. \"Adieu Machin!\" et \"ta connerie est sans limite\" et j\'en passe et des meilleurs...Un forum ou une serie de posts sur un sujet ont pour but (en theorie) d\'obtenir un echange constructif et faire partager son opinion. Mais lors de cet echange, de grace, essayez au moins de respecter les autres utilisateurs meme si cela vous parrait aberant. Vous ne gagnez rien a rabaisser quelqu\'un. Je sais deja que c\'est hors sujet (et je m\'en excuse mais vous avez le choix de ne pas lire mon post) mais je sentais vraiment le besoin de faire part de cette conastation. Macge est un excellent site d\'information (pas parfait...mais qu\'est-ce qui est parfait???) mais ces batailles de qui a raison ou tort sont steriles. Nous avons tous notre propre opinion, plus ou moins justifiable... Si jamais ce petit mot peut ne serait-ce faire reflechir qu\'une personne, alors j\'en serais tres heureux. (desole pour le manque d\'accents, je tappe sur un clavier qwerty)
avatar Anonyme (non vérifié) | 
euh... c\'était juste pour préciser que le WMA marche comme les fichiers qu\'on achète sur iTMS... donc quand on le grave, ben les drm sautent et on peut importer le CD sur une autre machine... comme un mac par exemple, c\'est utile... ^^ c\'est juste qu\'on y perd en qualité, tout comme avec un cd gravé avec iTunes que l\'on importerait sous windows avec media player! c\'est normal... ^^
avatar Anonyme (non vérifié) | 
[HS] pour les accents sur un clavier qwerty : alt + e plus la lettre accentuée pour l\'accent ´ alt + ` plus la lettre accentuée pour l\'accent ` alt + 6 plus la lettre accentuée pour l\'accent ˆ<br /> [/HS] ;-) pour en revenir au sujet, je pense que c\'est pas mal qu\'apple fasse ce genre de vérification. >fred : il ne télécharge pas 50-150Mo a chaque fois non plus, il faut pas abuser en comparant ça avec une mise a jour du système :-/ et bonne chance avec ton pingouin ;-)
avatar Anonyme (non vérifié) | 
@peg et @GaelW Quand on veut démonter des arguments, on contre-argumente et, même lorsque l\'on est expert en la matière, on évite de monter sur un piédestal avant de parler à quelqu\'un du forum, ça me semble la moindre des choses. Par ailleurs, Fred soulève un point qui me semble important : toute communication de données (donc, dans les 2 sens) entre un logiciel et un site devraient être désactivable. Ca me semble être le B.A.BA du respect de l\'utilisateur.
avatar raoulito | 
oui, c\'est vrai. Il faut etre au courant et pouvoir activer ou non ce truc.. Surtout que 90% des utilisateurs ne le feront pas ( je rappelle que des gens tapaient leur mdp admin lors de l\'insertion d\'un cd audio sony du temps du \"rootkit\" ) et donc de tt facons l\'etude anti-mechant-widget pourra fonctionner correctement.. Avec ou sans les defenseurs du droit absolu des utilisateurs, et bien sur.. sans FRED :-) !!
avatar Anonyme (non vérifié) | 
Ohhhhhhhh ! ! ! !
avatar Fred | 
Un scandale de plus ! Apple ou Krosoft, même combat ! J\'attends spetembre mais je suis à 2 doigts de sitcher ves Linux.
avatar Anonyme (non vérifié) | 
Et bien salut Fred ! (contrepeterie)
avatar christian | 
Lu sur MacBidouille : Wired fournit une solution pour désactive le mouchard. Il faut ouvrir le terminal et rentrer la commande suivante:<br /> sudo mv /etc/mach_init.d/dashboardadvisoryd.plist /etc/mach_init.d/dashboardadvisoryd.plist.disabled et entrez votre mot de passe administrateur.
avatar Anonyme (non vérifié) | 
Ouais je dirais même plus, les réactions ne sont pas destinés à ce que chacun raconte sa vie!
avatar pfff | 
oulà mais arrêtez la parano ! Dashboardadvisoryd va périodiquement télécharger le fichier \"widgetadvisory\" sur le site d\'Apple. Ce fichier contient la signature de widgets dashboard connus pour être des malwares. Dashboardadvisoryd va donc vérifier si vous avez ces widgets indésirables, et dans ce cas lance widgetadvisory.app (trouvé dans /System/Library/CoreServices/Dock.app/Contents/Resources) pour enlever ces widgets de votre système. Dashboardadvisoryd utilise un simple HTTP GET pour télécharger les signatures des widgets (il n\'envoie rien), et ne contient aucune information identifiable à propos de vous ou de votre ordinateur, excepté l\'adresse IP (c\'est logique). Bref, il ne fait rien de plus que la plupart des autres widgets (météo, taux de change, ...) qui eux aussi télécharge des informations de la même manière ! (c\'est le but initial d\'un widget, vous saisissez ?) Bravo pour le titre ! Parler d\'indiscrétion pour un simple HTTP GET, il faut oser !<br /> D\'autant plus que cette affaire a été tirése au clair sur mac bidouille avant que macgeneration la mette sur son site !!!
avatar pfff | 
En tous cas je vois que la désinformtation organisée sur apple amrche à plein régime...Merci à macge d\'éviter de les relayer à l\'avenir, ou d\'essayer un minimum de les vérifier avant !
avatar Gabone | 
Salut fred
avatar Anonyme (non vérifié) | 
aucune info est envoyée à apple. le widget demande la clé publique du widget enregistré sur le site apple et vérifie qu\'il peut résoudre la clé, donc qu\'il est bien qui il est sensé être. plutôt une procédure de sécurité, plutôt qu\'un spyware
avatar Anonyme (non vérifié) | 
Ne revient plus Fred
avatar Anonyme (non vérifié) | 
Nouas aimons le Mac et c\'est tout... Pourquoi vouloir nous faire de la morale ? Logiciels espions, restriction d\'usage des morceaux achetés sur iTunes et non ouvertue vers les autres plates-formes, OSX qui n\'est pas encore en vente libre pour PC standard, l\'adoption d\'Intel aux méthodes de marché très Microsoft, des salariés mal payés qui dorment sur des paillasses au-desus des chaînes de montages de nos Apple toys, Steve qui ne reverse pas 85% de ses rentrés d\'argents à des associations caritatives, Disney où il siège qui spolie les créateurs originaux des personnages et contes sur toutes les publications papier en les omettant tout simplement..... Et tout ce qu\'on nous cache.... Think different ne veut pas dire qu\'on pense meilleur. Le Mac et Apple en général sont une raison suprême qui plaît à tous nos aveuglements. Notre endoctrinement volontaire sait faire fi des jérémiades de tout ce qui nous est contraire. Passez votre chemin, enclumeurs de mouches !
avatar oomu | 
sous linux il existe bon nombre de logiciels qui communiquent des informations pour VOUS simplifier la vie exemple amarok (un lecteur de musique) envoie une signature de votre musique en cours et cherche le titre dans une base d\'information pour afficher une zoli fenetre d\'information, l\'article wikipedia en rapport avec l\'auteur, etc imaginez les dangers si wikipedia corrélait votre ip avec les titres interrogé... houllala Bug-buddy de Gnome est un logiciel qui peut communiquer les informations de votre ordinateur et votre usage lors d\'un crash de logiciel pour remplir automatiquement la base de bug du projet Gnome. <br /> etc, etc. alors, il faut être clair : C\'EST IMPORTANT de savoir que votre ordinateur COMMUNIQUE, et idéalement, l\'éditeur doit informer l\'utilisateur et le logiciel le dire mais ne criez PAS au loup pour chaque \"upload\" de donnée qui ne vous nuisent PAS, ne peuvent pas avoir de conséquence mauvaises et qui sont uniquement TRIVIALES pour vous aider parce que sinon, le jour où c\'est grave, tout le monde s\'en fichera, on dira \"ho encore les paranos\" et c\'est cela qu\'espèrent les vendeurs de spywares et autres malware : que les gens se lassent de voir des fausses alertes et considèrent que tout est normal Vous n\'imaginez pas la responsabilité que vous avez rien qu\'en choisissant ou pas de relayer une information. <br /> --- le mini-store d\'apple n\'a rien de mal, sauf qu\'il était par défaut (à l\'utilisateur de dire qu\'il n\'en veut pas), apple l\'a désactivé par défaut, tout le monde est content, apple est une société qui écoute le net. n\'est ce pas ce que les gens veulent ? \"ecoutez moi ecoutez moi!\" ben vla. --- je vous assure que vous devriez voir les pratiques du monde des logiciels libre NVU (editeur de page html ,basé mozilla) envoie lorsqu\'on l\'exécute un \"http GET\" vers le serveur du projet ainsi ils savent si le logiciel est utilisé, et quelle version. Ils avaient prévenu, le code ne fait rien de mal, mais il y a eu polémique. toujours les même parano (qui en réalité veulent faire passer le message : \"z etes tous pourris, haAAa le monde est foutu\", un message assez néfaste car il nie le travail et les efforts des gens de bonne volonté ) pour se plaindre. Les gens de nvu ont tenu bon, avec cette petite méthode ils ont des informations fort utile pour améliorer le logiciel et suivre s\'il est autant utilisé que téléchargé. sachez aussi que le projet Mozilla réfléchit à faire valider la signature des Extensions firefox de l\'utilisateur avec la base de addons.mozilla.org pour éviter que des gens malintentionnés fassent installer des virus aux utilisateurs trop confiants.<br /> une idée tout à fait similaire à ce que fait apple. alors lire que quelqu\'un va switcher à linux parce qu\'il est parano d\'apple, ca me fait doucement rigoler. le drm d\'itunes et le quicktime pro payant pour avoir le \"plein écran\" , ca je comprenne que ca fasse grincer des dents, (en ce qui me concerne je grince des dents à cause du statut du code source du noyau de mac os x intel) mais se plaindre de bonnes pratiques aussi en usage sous Linux.. baah... c\'est TRISTE !
avatar Nicky Larson | 
>OS à moëlle - Logiciels espions: à prouver. - restriction d’usage des morceaux achetés sur iTunes: il suffit de graver les morceaux en piste audio et il n\'y a plus de restriction, essaies de faire ça avec un WMA. - OSX qui n’est pas encore en vente libre pour PC standard: et ?<br /> - des salariés mal payés: comme tous les salariés en Chine, t\'es pas prêt d\'acheter du matos informatique. - Disney où il siège qui spolie les créateurs originaux: il vient d\'arriver et il refuse même d\'être payé... - Think different ne veut pas dire qu’on pense meilleur: dans ton cas c\'est vrai, ça veut juste dire \"penser aigrit\" ...

CONNEXION UTILISATEUR