Ouvrir le menu principal

MacGeneration

Recherche

Les apps pour Mac Apple Silicon devront toutes être signées

Stéphane Moussie

jeudi 20 août 2020 à 17:06 • 301

macOS

Année après année, Apple impose un peu plus la signature des applications, qui assure l'identité du développeur, dans l'objectif de renforcer la sécurité du Mac. Une nouvelle étape va être franchie avec macOS Big Sur sur les Mac Apple Silicon (les Mac Intel ne sont pas concernés) : les applications compilées pour Apple Silicon devront obligatoirement être signées pour être exécutées, sans quoi elles ne se lanceront pas.

Ce changement ne s'applique pas aux applications existantes, qui tournent sur Mac Intel : celles qui ne sont pas signées pourront toujours être exécutées, à travers Rosetta 2, sur les Mac Apple Silicon. Mais la signature deviendra donc la règle absolue dans l'environnement natif Apple Silicon.

Dans les notes de version des apps universelles, Apple indique que la nature de la signature importe peu : une signature ad-hoc simple, possible sans compte développeur payant, permettra d'exécuter une application sur son Mac à architecture ARM. Toutefois, ce type de signature est conçu pour un usage en local exclusivement. Une application signée ainsi n'est pas destinée à être distribuée publiquement.

De plus, Gatekeeper, le videur du Mac, ne se montre pas très sympathique envers les applications signées en ad-hoc, à qui il manque un justificatif supplémentaire (la notarisation) pour passer sans encombre. Un double-clic sur une telle app affiche une boîte de dialogue indiquant que l'app ne peut pas être ouverte, comme le montre le développeur Jeff Johnson :

Boîte de dialogue quand on double-clic sur une app signée simplement en ad-hoc

Il faut utiliser l'astuce du clic secondaire suivi du clic sur « Ouvrir » dans le menu contextuel pour avoir droit à une boîte de dialogue (toujours assez alarmiste) permettant de lancer l'app :

Apple assure que la signature obligatoire des applications sur Mac Apple Silicon « ne remet pas en cause la possibilité historique pour les utilisateurs et les développeurs d'exécuter du code arbitraire sur leur Mac. » Selon la Pomme, ce changement est pris afin « de simplifier les politiques d'exécution sur les Mac Apple Silicon et permettre au système de mieux détecter les modifications de code. »

De fait, il ne devrait pas bouleverser les habitudes de la majorité des utilisateurs ni même des développeurs qui ont dû se plier dernièrement au processus de notarisation — nécessitant un compte payant — pour que leurs apps s'ouvrent sans alerte anxiogène. Ça n'en reste pas moins un tour de vis supplémentaire.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

BuhoLaunchpad reproduit fidèlement l’ancien Launchpad de macOS, pour les amateurs

09:36

• 5


iPhone, Mac : Le VPN premium à petit prix que tout le monde s'arrache avant Noël (parfait si vous avez raté le Black Friday) 📍

09:33

• 0


Déstockage de bracelets Apple à partir de 15 € !

09:32

• 11


NordVPN veut nettoyer vos courriels des liens malveillants

08:39

• 2


HomePad : Face ID et profils, le hub domotique d’Apple se dévoile

08:09

• 5


Le Time célèbre les bâtisseurs de l’IA, Apple absente de la photo

07:30

• 64


GPT-5.2, partenariat avec Disney : OpenAI fait feu de tout bois pour insister sur sa supériorité

11/12/2025 à 20:45

• 26


Les guirlandes connectées, ou comment avoir un sapin qui claque sans bouger du canapé

11/12/2025 à 20:12

• 20


Un malware pour Mac profite de ChatGPT et des (trop) petits SSD des Mac pour infecter ses victimes

11/12/2025 à 19:25

• 26


Portrait : John Ternus, l’homme qui visse le futur d’Apple

11/12/2025 à 18:04

• 38


Netflix va s’arrêter sur les Livebox Play, Orange propose un échange gratuit

11/12/2025 à 15:41

• 11


MacBook Air M2 : le modèle 16 Go revient à 749 € ! 🆕

11/12/2025 à 14:33

• 93


Bon plan : un bon d'achat Amazon de 10 € offert pour l'achat d'une carte cadeau Apple d'au moins 100 €

11/12/2025 à 14:32

• 2


Un nouveau modèle de Raspberry Pi, le Compute Module Zero, uniquement pour la Chine

11/12/2025 à 12:45

• 12


La RATP doit aller au tribunal pour faire corriger le bug de 2038 dans le RER A

11/12/2025 à 11:25

• 30


Promo : jusqu’à 60 % de réduction sur les produits réseau de la gamme UniFi

11/12/2025 à 09:23

• 10