Ouvrir le menu principal

MacGeneration

Recherche

Soulver et PDFPen doivent aussi être mis à jour à la main

Nicolas Furno

lundi 20 février 2017 à 13:45 • 9

Logiciels

Le gestionnaire de mots de passe 1Password n’était pas le seul concerné par ce certificat expiré qui oblige ses utilisateurs à mettre à jour manuellement l’app en cas de téléchargement direct. Deux autres applications ont souffert du même problème, comme le note MacRumors : la calculatrice textuelle Soulver et l’éditeur de PDF PDFPen.

Voici le message d’erreur affiché au lancement pour 1Password. Cliquer pour agrandir

Pour ces deux apps, le constat est le même. Le certificat développeur indispensable pour qu’une app s’ouvre sur macOS sans être bloquée par Gatekeeper a expiré la semaine dernière. La correction a été effectuée dans la foulée, mais une mise à jour manuelle est malheureusement nécessaire pour ouvrir l’application correspondante. Les versions précédentes seront bloquées par le système d’Apple.

Cela ne concerne que les utilisateurs qui ont téléchargé les apps sur le site de l’éditeur. Si vous êtes passés par le Mac App Store, vous n’aurez pas le problème, la sécurité étant alors différente (pour faire simple, c’est Apple qui gère les certificats). Mais pourquoi au moins trois éditeurs différents se sont faits avoir par un certificat expiré ?

TidBITS a contacté Smile Software, l’éditeur de PDFPen, pour en savoir plus. Pour qu’une app soit totalement bloquée au lancement comme c’était le cas pour ces trois exemples, il ne suffit pas d'un certificat qui a expiré. Il faut une condition supplémentaire, qui est que l’app peut accéder à iCloud.

Cet accès était réservé pendant longtemps aux apps du Mac App Store, mais Apple a ouvert cette option à tous les développeurs avec macOS Sierra. Pour en bénéficier, il y avait une condition supplémentaire toutefois, un certificat spécifique que le système vérifie en permanence pour éviter de corrompre iCloud. Les trois éditeurs évoqués ici ignoraient cette condition et ils ont laissé passer la date de fin de leur certificat sans penser que cela aurait de telles conséquences.

Pour simplifier les choses, Apple a apparemment fourni aux éditeurs concernés un certificat plus long. Les créateurs de 1Password ont ainsi jusqu’en 2022 avant de devoir renouveler l’autorisation. Auparavant, les certificats devaient être obligatoirement renouvelés tous les ans.

Ajouter ce site dans Google News

Nokia annonce l’abandon immédiat de RapidAPI pour Mac (ex Paw)

17:46

• 4


Les coques Apple pour iPhone 18 Pro (Max) déjà en promo chez Amazon

17:37

• 2


Revue des tests des iPhone 18 Pro : la photo de nuit progresse, l’ouverture variable divise

16:30

• 29


Les Xserve de l’IA : Apple envisagerait des serveurs M8 Ultra pour les entreprises

16:17

• 11


Réseaux sociaux : l’Union européenne prépare des restrictions pour les moins de 15 ans

14:36

• 87


Apple Watch : la Series 12 met fin à la brillante finition noir de jais

12:59

• 39


Le nouveau Siri peut-il enfin tenir la promesse de ses créateurs ?

12:51

• 44


Aqara lance le FP400, le successeur Matter et Thread du détecteur de présence FP2

12:44

• 16


Des employés et ex-employés d’Apple appellent à manifester pour le lancement de l’iPhone Duo

12:32

• 0


C&C France, l’un des principaux revendeurs Apple, placé en redressement judiciaire

11:50

• 40


Alerte nostalgie : AppZapper fait un retour spectaculaire pour supprimer les apps

10:54

• 39


Apple lie le trousseau à l'enclave sécurisée avec macOS Tahoe, et empêche sa copie d'un Mac à un autre 🆕

10:41

• 8


Google autorise finalement ses développeurs à coder avec Claude

10:19

• 3


Le dernier iMac Intel 21,5 pouces rejoint la liste des produits anciens d’Apple

09:31

• 11


Vous avez surtout retenu l’animation d’ouverture de l’iPhone Duo ? Vous pouvez la reproduire sur votre Mac

08:28

• 25


Pause de l'IA : Meta et Mistral refusent de jouer le jeu d'OpenAI et d'Anthropic

06:38

• 37