Ouvrir le menu principal

MacGeneration

Recherche

Le très répandu Sparkle a besoin d'aide pour se mettre à jour

Stéphane Moussie

lundi 16 mars 2020 à 17:12 • 5

Logiciels

Quand une application Mac vous informe automatiquement qu'une mise à jour est disponible pour elle, c'est bien souvent le framework Sparkle qui est responsable de cette notification. Ironie du sort, ce composant, extrêmement répandu dans les applications distribuées en dehors du Mac App Store1, est en attente de mise à jour depuis un moment.

Boîte de dialogue de mise à jour de VLC, avec Sparkle sous le capot.

Son développeur a récemment fait savoir qu'il n'avait « plus assez d'énergie pour accorder l'attention nécessaire à ce projet. » Or, comme il l'indique lui-même, Sparkle est important pour la sécurité et la santé des applications hors Mac App Store.

Une faille de sécurité dans Sparkle, c'est une faille de sécurité dans des centaines d'applications. Le risque n'a rien de virtuel, le phénomène s'est produit en 2016.

C'est pour cette raison que le développeur Kornel en appelle à ses pairs pour reprendre le flambeau. Le framework étant open source, tous les contributeurs sont les bienvenus. Ils sont une poignée à avoir manifesté leur intérêt pour le moment.

Une version 2.0 est en gestation depuis plusieurs années. Celle-ci doit introduire une architecture moderne et plus sécurisée, la prise en charge du sandboxing, et la personnalisation de la boîte de dialogue, entre autres choses.


  1. Si vous êtes curieux, tapez la ligne de commande suivante dans le Terminal pour découvrir quelles sont vos applications qui utilisent Sparkle :  ↩

  2. find /Applications -path '*Autoupdate.app/Contents/Info.plist' -exec echo {} ; -exec grep -A1 CFBundleShortVersionString '{}' ; | grep -v CFBundleShortVersionString

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Soldes : MacBook, iPhone 17, Mac mini M4, AirPods Max… Rakuten fracasse les prix avec jusqu'à 20 % de cashback

11:25

• 0


Piratage de 2024 : la CNIL inflige une amende de 42 millions d’euros à Free

10:50

• 22


Chrome va (re)prendre en charge le JPEG XL, après quelques années de pause

10:47

• 4


Free suit Bouygues et augmente le prix de la Freebox Pop S

10:15

• 18


Steam : la puce M4 détrône la M1 chez les joueurs sur Mac

10:04

• 4


Instant Workouts : Strava promet un coach intelligent, mais l’IA s’emballe

08:45

• 6


iOS 26.2 : pourquoi votre iPhone tarde à installer une mise à jour pourtant critique

07:54

• 22


Apple : une fin janvier très chargée en annonces et mises à jour

07:31

• 23


Apple Intelligence : Gemini servirait à gagner du temps avant l’arrivée des modèles d’Apple

13/01/2026 à 21:02

• 44


Le verre de l’iPhone 17 est si résistant, vous pouvez le faire glisser le long d’une immeeeeense table

13/01/2026 à 20:07

• 29


Promo : le NAS entrée de gamme UGreen DH2300 à 179 €, une bonne option pour stocker des fichiers et Time Machine

13/01/2026 à 19:46

• 19


La suite iWork bascule dans le freemium avec l’arrivée d’Apple Creator Studio

13/01/2026 à 16:55

• 89


Apple annonce Creator Studio, un abonnement unique pour toutes ses apps professionnelles, de l’IA et des contenus

13/01/2026 à 16:12

• 151


Pourquoi le Mac est-il resté stable alors que le marché du PC s’est envolé fin 2025 ?

13/01/2026 à 15:27

• 15


Démarrez 2026 organisé et prêt avec Microsoft Office 2021 dès 30 € 📍

13/01/2026 à 14:12

• 0


Test des webcams Insta360 Link 2 Pro et Link 2C Pro : 4K, IA et suivi motorisé, Insta360 monte en gamme

13/01/2026 à 14:00

• 9