Ouvrir le menu principal

MacGeneration

Recherche

L'absence de ventilateurs de certains Mac portable peut les protéger des malwares

Pierre Dandumont

mardi 01 juillet 2025 à 19:30 • 17

Matériel

Depuis des dizaines d'années, Apple tente de supprimer les ventilateurs de ses ordinateurs. Si cette solution n'est pas toujours gage d'efficacité — ceux qui ont utilisé un MacBook en 2015 comprendront —, elle a pourtant un mérite : elle protège l'ordinateur de certains malwares.

La raison n'est pas réellement liée directement à l'absence de ventilateurs, il s'agit d'un effet secondaire du fonctionnement de certains malwares. Les malandrins qui développent les logiciels malveillants veulent en effet généralement éviter que les experts en sécurité analysent ces derniers, et tentent donc régulièrement de vérifier si leur création tourne dans une machine virtuelle. En effet, les experts emploient fréquemment cette solution pour déterminer comment fonctionne un malware en toute sécurité. Dans la pratique, de nombreux malwares se désactivent s'ils détectent qu'ils fonctionnent dans une machine virtuelle, et deviennent donc inoffensifs.

Il n'y a pas de ventilateur dans le MacBook Retina de 2015. Image iFixit.

Le rapport avec la présence d'un ventilateur est donc indirect. Pour détecter une machine virtuelle, il est possible de vérifier la présence de certains fichiers ou de certains noms standardisés (par exemple celui du volume de stockage) ou la présence de pilotes associés à une machine virtuelle. Comme les experts en sécurité s'adaptent et tentent aussi de se cacher, une des voies choisies consiste à vérifier la présence de composants matériels qui devraient être présents mais ne le sont pas, comme un ventilateur pour le processeur. Les logiciels de virtualisation vont en effet souvent à l'essentiel, et ne renvoient donc pas les données liées aux composants matériels, comme la température du processeur ou la vitesse de rotation du ventilateur, ni même sa présence.

Le refroidissement passif étant une exception plutôt que la norme dans les PC, un ordinateur sans ventilateur peut être vu comme une machine virtuelle. Petr Beneš, un développeur, a récemment expliqué comment il a ajouté un ventilateur virtuel dans Xen, un hyperviseur. Cette solution permet en pratique de contourner une protection interne d'un malware pour qu'il s'exécute dans une machine virtuelle sans qu'il s'en rende compte. Mais sa solution montre aussi qu'un ordinateur sans ventilateur pourrait être protégé dans certains cas… de quoi favoriser ceux qui utilisent un ordinateur Apple passif. C'est le cas des MacBook sortis entre 2015 et 2017 mais aussi des MacBook Air depuis le modèle M1. Bien évidemment, il faut rester méfiant : les malwares peuvent intégrer d'autres solutions pour déterminer la présence d'une machine virtuelle, et le code peut avoir été adapté pour prendre en compte les exceptions, comme les ordinateurs d'Apple.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

S’il vous plaît, ne créez pas de bombe nucléaire avec Claude

15/08/2025 à 20:30

• 16


La publicité et les liens commerciaux pourraient arriver dans ChatGPT… avec prudence

15/08/2025 à 15:30

• 20


Un SSD NVMe de 2 To proche de la taille d'une carte micro SIM

15/08/2025 à 11:55

• 26


Mieux qu'Amazon : le MacBook M4 à 920 € pour le 15 août

15/08/2025 à 10:27

• 10


Intel et le Thunderbolt 5 ajoutent l'USB 3.2 Gen 2x2 (20 Gb/s) aux Mac dans certains cas

15/08/2025 à 10:00

• 14


Une panne nationale d'envergure touche la SNCF [🆕 retour à la normale]

15/08/2025 à 08:35

• 158


Le développement de l’IA finalement bloqué par le mur de la consommation électrique ?

14/08/2025 à 22:15

• 147


Le MacBook Pro M5 pourrait avoir une option cellulaire 5G

14/08/2025 à 21:00

• 40


L'IA est là et il faut apprendre à parler chatbot

14/08/2025 à 20:30

• 13


Un Mac Pro M4 Ultra repéré dans du code : futur lancement ou projet avorté ?

14/08/2025 à 17:50

• 23


iPad A18, Studio Display 2, nouvelle Apple TV : tous les appareils révélés par une grosse fuite d’Apple

14/08/2025 à 16:30

• 41


Apple préparerait bien un successeur au Studio Display, avec une puce A19 Pro 🆕

14/08/2025 à 15:05

• 58


Bonne affaire : le MacBook Air M4 repasse sous les 1 000 € sur Amazon  🆕

14/08/2025 à 14:13

• 143


Firefox règle son problème de performances, qui n’était pas lié à la fonction d’IA que l’on croyait

14/08/2025 à 13:30

• 13


Que pensez-vous de GPT-5 ?

14/08/2025 à 11:27

• 57


Starlink ajoute une option pour mettre en pause un abonnement pour 5 € par mois (gratuite auparavant) 🆕

14/08/2025 à 10:41

• 64