Ouvrir le menu principal

MacGeneration

Recherche

L'absence de ventilateurs de certains Mac portable peut les protéger des malwares

Pierre Dandumont

mardi 01 juillet 2025 à 19:30 • 17

Matériel

Depuis des dizaines d'années, Apple tente de supprimer les ventilateurs de ses ordinateurs. Si cette solution n'est pas toujours gage d'efficacité — ceux qui ont utilisé un MacBook en 2015 comprendront —, elle a pourtant un mérite : elle protège l'ordinateur de certains malwares.

La raison n'est pas réellement liée directement à l'absence de ventilateurs, il s'agit d'un effet secondaire du fonctionnement de certains malwares. Les malandrins qui développent les logiciels malveillants veulent en effet généralement éviter que les experts en sécurité analysent ces derniers, et tentent donc régulièrement de vérifier si leur création tourne dans une machine virtuelle. En effet, les experts emploient fréquemment cette solution pour déterminer comment fonctionne un malware en toute sécurité. Dans la pratique, de nombreux malwares se désactivent s'ils détectent qu'ils fonctionnent dans une machine virtuelle, et deviennent donc inoffensifs.

Il n'y a pas de ventilateur dans le MacBook Retina de 2015. Image iFixit.

Le rapport avec la présence d'un ventilateur est donc indirect. Pour détecter une machine virtuelle, il est possible de vérifier la présence de certains fichiers ou de certains noms standardisés (par exemple celui du volume de stockage) ou la présence de pilotes associés à une machine virtuelle. Comme les experts en sécurité s'adaptent et tentent aussi de se cacher, une des voies choisies consiste à vérifier la présence de composants matériels qui devraient être présents mais ne le sont pas, comme un ventilateur pour le processeur. Les logiciels de virtualisation vont en effet souvent à l'essentiel, et ne renvoient donc pas les données liées aux composants matériels, comme la température du processeur ou la vitesse de rotation du ventilateur, ni même sa présence.

Le refroidissement passif étant une exception plutôt que la norme dans les PC, un ordinateur sans ventilateur peut être vu comme une machine virtuelle. Petr Beneš, un développeur, a récemment expliqué comment il a ajouté un ventilateur virtuel dans Xen, un hyperviseur. Cette solution permet en pratique de contourner une protection interne d'un malware pour qu'il s'exécute dans une machine virtuelle sans qu'il s'en rende compte. Mais sa solution montre aussi qu'un ordinateur sans ventilateur pourrait être protégé dans certains cas… de quoi favoriser ceux qui utilisent un ordinateur Apple passif. C'est le cas des MacBook sortis entre 2015 et 2017 mais aussi des MacBook Air depuis le modèle M1. Bien évidemment, il faut rester méfiant : les malwares peuvent intégrer d'autres solutions pour déterminer la présence d'une machine virtuelle, et le code peut avoir été adapté pour prendre en compte les exceptions, comme les ordinateurs d'Apple.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Pour les retardataires : le magazine des 25 ans de MacG et son mug sont à nouveau en vente !

18:33

• 64


Tim Cook pourrait quitter Apple dès 2026 !

11:07

• 162


Apple TV trouve un nouveau canal de diffusion : la porte du frigo

11:00

• 33


Les nouveautés de Photos sur macOS Tahoe : une interface renouvelée, des outils inchangés

10:00

• 16


Sortie de veille : cinq ans plus tard, un bilan parfait pour les Mac Apple Silicon ?

08:00

• 23


Design, support lombaire et prix choc : Doro C300 de Sihoo, la chaise ergonomique à ne pas manquer ce Black Friday 📍

14/11/2025 à 22:58

• 0


Les petits colis seront soumis aux droits de douane dès 2026

14/11/2025 à 20:30

• 110


Black Friday : le pack de deux caméras euFyCam 2C compatibles HomeKit de retour à 100 €

14/11/2025 à 18:38

• 14


L’iPhone Pocket est maintenant en vente à partir de 159 €, mais il n’y en aura pas pour tout le monde 🆕

14/11/2025 à 18:38

• 117


Striiiipes transforme le logo de l’app Cartes en porte-cartes en cuir

14/11/2025 à 16:37

• 23


Astuce macOS 26 : supprimer l’icône des apps des services cloud dans la barre latérale du Finder

14/11/2025 à 16:21

• 10


Prizmo Remix, le Raccourcis des scanners qui automatise le traitement des scans

14/11/2025 à 15:22

• 6


Promo : le Mac mini M4 de base sous les 600 € ou la version 512 Go pour 743 € 🆕

14/11/2025 à 12:17

• 42


La Chine veut limiter l’accélération par défaut des voitures électriques, sans les rendre lentes pour autant

14/11/2025 à 11:20

• 127


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

14/11/2025 à 11:10

• 57


OpenAI ouvre la porte aux conversations de groupe avec ChatGPT

14/11/2025 à 09:50

• 8