Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : Charlie Miller s'en prend à Apple, Adobe et Microsoft

Christophe Laporte

vendredi 26 mars 2010 à 11:31 • 107

Logiciels

Charlie Miller est agacé par le comportement d'Apple, d'Adobe et de Microsoft. Il estime que les sociétés en question ne progressent pas sur le front de la sécurité. «Nous trouvons un bogue, ils le corrigent. Nous trouvons un autre bogue, ils le corrigent. Mais cela ne suffit pas à améliorer la sécurité de leurs produits», déclare-t-il. Charles Miller estime que les éditeurs font des sauts de puces là où il faudrait faire des pas de géants.

Lors du concours organisé par CanSecWest, Charlie Miller a réussi à hacker un MacBook Pro en exploitant une faille de Safari. Ce qui lui a permis au passage d'encaisser 10 000 $. C'est la troisième fois d'affilé qu'il remporte ce concours. Peu avant le début de cet événement, il affirmait avoir débusqué 30 vulnérabilités «critiques» sur Mac OS X à l'aide d'un simple script Python. Ces failles concernaient notamment Adode Reader, Microsoft PowerPoint, OpenOffice.org ainsi qu'Aperçu. Ce qui a le don d'agacer Miller, c'est que les failles en question sont relativement triviales. Il estime qu'un seul chercheur en sécurité équipé de trois ordinateurs (pour faire fonctionner ses scripts) ne devrait pas parvenir à mettre en difficulté des équipes entières en charge de ces questions chez Microsoft, Apple…

Afin de les pousser à se remettre en question, Miller a donc décidé d'adopter une nouvelle stratégie : plutôt que de transmettre les failles aux sociétés concernées, il se contentera de leur donner des indices.

Comme nous l'indiquait dans un entretien récent Nicolas Seriot (lire : Interview : Apple et la sécurité), les relations entre les éditeurs et les chercheurs de sécurité sont de plus en plus difficiles. Ces derniers sont fatigués de faire de l'assurance qualité gratuitement pour les éditeurs.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Soldes : MacBook, iPhone 17, Mac mini M4, AirPods Max.. Rakuten fracasse les prix avec jusqu'à 20 % de cashback

11:25

• 0


Piratage de 2024 : la CNIL inflige une amende de 42 millions d’euros à Free

10:50

• 18


Chrome va (re)prendre en charge le JPEG XL, après quelques années de pause

10:47

• 2


Free suit Bouygues et augmente le prix de la Freebox Pop S

10:15

• 18


Steam : la puce M4 détrône la M1 chez les joueurs sur Mac

10:04

• 4


Instant Workouts : Strava promet un coach intelligent, mais l’IA s’emballe

08:45

• 6


iOS 26.2 : pourquoi votre iPhone tarde à installer une mise à jour pourtant critique

07:54

• 21


Apple : une fin janvier très chargée en annonces et mises à jour

07:31

• 23


Apple Intelligence : Gemini servirait à gagner du temps avant l’arrivée des modèles d’Apple

13/01/2026 à 21:02

• 44


Le verre de l’iPhone 17 est si résistant, vous pouvez le faire glisser le long d’une immeeeeense table

13/01/2026 à 20:07

• 29


Promo : le NAS entrée de gamme UGreen DH2300 à 179 €, une bonne option pour stocker des fichiers et Time Machine

13/01/2026 à 19:46

• 18


La suite iWork bascule dans le freemium avec l’arrivée d’Apple Creator Studio

13/01/2026 à 16:55

• 89


Apple annonce Creator Studio, un abonnement unique pour toutes ses apps professionnelles, de l’IA et des contenus

13/01/2026 à 16:12

• 151


Pourquoi le Mac est-il resté stable alors que le marché du PC s’est envolé fin 2025 ?

13/01/2026 à 15:27

• 15


Démarrez 2026 organisé et prêt avec Microsoft Office 2021 dès 30 € 📍

13/01/2026 à 14:12

• 0


Test des webcams Insta360 Link 2 Pro et Link 2C Pro : 4K, IA et suivi motorisé, Insta360 monte en gamme

13/01/2026 à 14:00

• 9