Ouvrir le menu principal

MacGeneration

Recherche

Apple bloque certains diagnostics réseau avec macOS Ventura 13.4… sauf en diminuant la sécurité

Pierre Dandumont

vendredi 26 mai 2023 à 08:00 • 3

macOS

Avec la mise à jour 13.4 de macOS Ventura, Apple a modifié une fonction parfois utile pour trouver des bugs, probablement pour des raisons de sécurité. Plus exactement, une commande de diagnostic pour les connexions réseau ne fonctionne plus directement : il faut maintenant désactiver le SIP pour en profiter, ce qui n'est jamais réellement une bonne idée.

Par défaut, les journaux affichent beaucoup de lignes private, pour des raisons de sécurité.

Comme l'explique Howard Oakley, la commande sudo launchctl setenv CFNETWORK_DIAGNOSTICS 3 ne fonctionne plus quand le SIP est activé. Le SIP, pour rappel, est une protection de macOS qui empêche une application malveillante d'aller modifier des fichiers de l'OS. Avec le temps, il est devenu de plus en plus compliqué de désactiver le SIP et — surtout — certaines fonctionnalités sont inutilisables quand le SIP est désactivé1. A contrario, d'autres — comme celle-ci — nécessitent donc que la protection ne soit pas active.

Pourquoi ce changement ? Parce que la commande citée plus haut permet d'enregistrer certaines informations qui devraient normalement être chiffrées, ce post qui date de 2020 le montre bien. Comme l'explique Oakley, cette modification est probablement liée à la correction d'une faille : un des ajustements est lié au fait qu'une application placée dans un bac à sable pouvait parfois observer les connexions réseau d'autres applications ou de l'OS, ce que permet bien la commande.

Mais dans ce cas, pourquoi garder la commande ? Parce qu'elle peut être pratique dans certains cas, même en considérant les risques d'usages malveillants. Apple estime probablement que comme la désactivation du SIP est une tâche compliquée, seules des personnes qui ont les connaissances nécessaires effectueront la manipulation, ce qui évite a priori un usage à grande échelle de la faille. Ce choix n'empêche pas totalement un logiciel malveillant d'en profiter, mais soyons clairs : désactiver le SIP en toute connaissance de cause amène bien plus de risques.

Comment désactiver SIP (et le réactiver)

Comment désactiver SIP (et le réactiver)


  1. La lecture de contenus vidéo protégés est impossible, par exemple.  ↩︎

Source :

Image d'ouverture : PXhere

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Un premier pas vers le jailbreak de la Touch Bar : le système démarre en mode verbose

17:45

• 8


MacBook Air M2 à 750 € ou Mac Studio M2 Max à 1 300 € ? Entre portable et fixe, il faut choisir

15:22

• 15


Un (faux) traceur GPS sur les cartons des MacBook Air, pour dissuader les livreurs de les voler

13:02

• 68


Un site web pour décoder les pages sauvées en .webarchive par Safari

11:00

• 2


Ulanzi présente une station d'accueil au look de petit Mac Pro

10:15

• 15


Promo : une batterie chameau de 27650 mAh capable de recharger Mac et iPhone à 114 € (-56 €)

09:18

• 11


Développeurs : Technotes ajoute des notes de la communauté sur la documentation d’Apple

08:33

• 4


L’iPhone redécolle en Chine, le Mac cartonne aux États-Unis : Apple souffle un peu avant les trimestriels le 31

07:52

• 35


Apple a creusé l’idée de proposer des services de cloud computing aux développeurs pour concurrencer AWS

03/07/2025 à 21:45

• 36


Apple sort des fonds d’écran aux couleurs de son nouvel Apple Store à Osaka

03/07/2025 à 21:00

• 8


Test du ViewSonic ColorPro VP2788-5K : 27″, 5K et DCI-P3 pour le prix d’un demi-Studio Display

03/07/2025 à 20:30

• 10


Guerre commerciale : les produits fabriqués au Vietnam voient leur taxe multipliée par cinq

03/07/2025 à 20:20

• 24


Microsoft Office 2021 pour Mac à 49,99 € : une aubaine à ne pas rater pendant les soldes d’été 📍

03/07/2025 à 20:07

• 0


L’iPhone 17 Pro Max pourrait avoir une grosse batterie de 5 000 mAh

03/07/2025 à 19:50

• 42


Une extension Chrome et Firefox désactive le doublage par IA de YouTube

03/07/2025 à 17:14

• 25


Le générateur de vidéos Veo 3 est désormais disponible en France dans l’application Gemini

03/07/2025 à 16:00

• 1