Ouvrir le menu principal

MacGeneration

Recherche

Docker : Apple réclame le retrait d’une image contenant macOS

Anthony Nelzin-Santos

vendredi 30 août 2024 à 10:00 • 10

macOS

« En tant que chercheur en sécurité, hacker et développeur », dit Sick Codes, « j’aime ce que je fais ». Ce qu’il fait, entre autres choses, c’est maintenir une image Docker contenant macOS à des fins de recherche. « Apple dit explicitement ne pas prendre en compte les violations des conditions d’utilisation de macOS, selon les termes de son programme [de bug bounty], tant que vous participez au programme de bonne foi », assure-t-il. Les avocats de la firme de Cupertino n’ont pas eu le message et obtenu le retrait de l’image Docker-OSX.

Image Docker.

Docker est une plateforme facilitant l’usage des conteneurs. Ces ”boites” hermétiques peuvent être vues comme des ordinateurs virtuels, à ceci près qu’elles ne comportent pas de système d’exploitation, mais s’appuient sur les fonctionnalités du système installé sur l’ordinateur physique. Sauf que pour faire tourner l’image Docker-OSX sur Windows ou GNU/Linux, il faut bien télécharger macOS à un moment ou à un autre.

C’est là où le bât blesse : Sick Codes héberge ses propres images de macOS, téléchargées depuis ses serveurs lors de la première utilisation du conteneur1. Pour ne rien arranger, il distribue aussi une image contenant une version préinstallée de macOS Catalina. Le projet Docker-OSX viole donc les conditions d’utilisation de macOS et la propriété intellectuelle d’Apple. Éhontément, même, puisque Sick Codes justifie sa posture au nom du programme de bug bounty.

Apple ne s’offusque effectivement pas des conditions d’utilisation de macOS quand il s’agit de rechercher des bugs, puisque c’est précisément dans les zones grises que peuvent se cacher des failles compromettant la sécurité du système. Mais cela ne veut pas dire qu’elles disparaissent magiquement et surtout, rien ne dit que tous les utilisateurs de l’image Docker-OSX adhèrent au programme de recherche d’Apple. Sick Codes mentionnait d’ailleurs explicitement la possibilité d’utiliser son image pour compiler des applications avec Xcode ou se connecter aux services d’Apple sans posséder de Mac.

Les avocats d’Apple ne disent pas autre chose : « Apple possède des droits exclusifs sur le programme et le processus d’installation de macOS ». L’image macOS distribuée par Dockurr reste d’ailleurs disponible, parce qu’elle se contente de télécharger le système depuis les serveurs d’Apple, exactement comme lorsque vous réinitialisez un véritable Mac. C’est plus lent, mais c’est légal, et c’est plus sûr.


  1. Ce qui, cela dit en passant, est contradictoire de la part d’un chercheur en sécurité.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Google : NotebookLM génère des podcasts en français à partir de vos documents

30/04/2025 à 16:24

• 14


Raycast arrive sur l’iPhone, essentiellement pour les fonctions liées à l’IA

30/04/2025 à 15:06

• 2


French Days : CyberGhost, le meilleur VPN pour Mac à 2,03 € par mois (et franchement, vous auriez tort de vous en priver) 📍

30/04/2025 à 13:47

• 0


Free Pro passe à 8 Gb/s en symétrique pour tous les clients, mêmes les anciens

30/04/2025 à 13:30

• 18


Voler une voiture ? Jamais ! Utiliser une police sans autorisation sur des DVD ? Toujours

30/04/2025 à 12:34

• 36


Starlink offre l'antenne dans certains pays si vous vous engagez pour un an

30/04/2025 à 11:45

• 48


B&You ajoute des frais de résiliation sur tous ses forfaits

30/04/2025 à 11:28

• 61


Un prix canon sur les iPad Air M3 : 530 € (-189 €) ! L'iPad Pro M4 à 899,99 € !

30/04/2025 à 09:00

• 13


Synology : la liste des disques durs compatibles avec sa nouvelle gamme de NAS est encore vide

30/04/2025 à 08:22

• 44


MacBook Air M4 : la chute des prix se poursuit sur ce nouvel incontournable 🆕

30/04/2025 à 07:02

• 43


Tim Cook attendrait des « bras robotisés » pour produire l’iPhone aux États-Unis, selon le gouvernement américain

29/04/2025 à 21:30

• 29


Encore un problème technique sur l’offre B&You Pure fibre : les 8 Gbit/s normalement de retour

29/04/2025 à 21:00

• 15


IBAN, nom, adresse, sites de plus en plus crédibles : méfiez-vous du phishing

29/04/2025 à 19:30

• 38


Orange TV sur Apple TV : l’opérateur élargit l’accès gratuit à son service… un peu trop

29/04/2025 à 18:39

• 25


Amazon n'affichera pas sur son site le coût des droits de douane de l'administration Trump 🆕

29/04/2025 à 16:54

• 8


Les Mac Pro Intel, des boîtes aux lettres majuscules

29/04/2025 à 15:15

• 24