Mac OS X Lion : Apple sollicite l'avis d'experts en sécurité

Florian Innocente |
Apple a convié quelques experts en sécurité informatique à lui faire part de leurs observations sur Mac OS X Lion. Apple les a prévenus qu'ils pourraient obtenir gratuitement la version bêta pour l'évaluer “Elle contient plusieurs améliorations dans le domaine des contremesures de sécurité" indique l'invitation.

Le public choisi est composé de gens qui, par le passé, ont fait remonter ou révélé des failles de sécurité dans Mac OS X. On trouve par exemple Charlie Miller un habitué de l'exercice lors des salons spécialisés, ou Dino Dai Zovi, autre amateurs de ce type d'exploits.

daizovi


Difficile de savoir si la pratique est courante chez Apple, lors de chaque préparation à l'arrivée d'un nouvel OS, mais Miller pour sa part ne se souvient d'aucun précédent. Même s'il ne s'agit pas d'une consultation payée en bonne et due forme pour passer Lion au crible, il souligne qu'Apple sort de son isolement “enfin, les questions de sécurité leur passent par la tête.”

twittercharlie


Miller comme son homologue ont tout deux expliqué sur leurs twitters respectifs qu'ils ne pourraient révéler la teneur de leur jugement, étant liés par un contrat de confidentialité comme en ont les développeurs.

Sur le même sujet :
- Pwn2own : Safari échouera-t-il pour la 4e fois ?
- Hacker Mac OS X ? Trop facile !
avatar Anabys | 
Ils peuvent donner le code source, aussi, s'ils tiennent vraiment à sécuriser leur soft... ok je sors xD
avatar Aphelion | 
C'est une bonne chose.
avatar Stalmicmac | 
Au moins, pour le prochain concours... ils sauront d'office les endroits ou les failles se situent!
avatar hok | 
J'apprécie vraiment cette nouvelle et inattendue direction :)
avatar cyberbof | 
Ils ont plus d'expert sécurité chez Apple, sont tous chez Microsoft à présent ;-)
avatar hok | 
@dinodaizovi Dino A. Dai Zovi : Will Lion be the "Vista" of Mac OS X? In the sense that they start taking security seriously, not the sense that nobody wants to use it. @dinodaizovi Dino A. Dai Zovi : @iamleeg I'd say that XP SP2 and Snow Leopard are a more accurate analogy. Stack protection, heap protection, full NX only in 64-bit 10.6. @dinodaizovi Dino A. Dai Zovi @iamleeg Even on 10.4, I could find and exploit local root exploits in one sitting before my coffee got cold, browser bugs in one night. @dinodaizovi Dino A. Dai Zovi @omh They are still lagging behind Windows and Linux in security defenses by 5ish years. Ironically, they are about the same *ahead* on iOS. Il est dur :)
avatar Fid | 
Anabys : c'est une blague ? :) http://opensource.apple.com/release/mac-os-x-1066/
avatar GStepper | 
En totu ca sla démarche d'Apple est saine sur ce coup.
avatar babgond | 
@Anabys le noyaux Darwin est opensource.... donc pas de soucis tu peux le prendre et regarder ;)
avatar Buf000 | 
@babgond Oui, le code source du noyau est disponible, mais généralement, les problèmes de sécurité se trouve dans les couches de plus haut niveau (bibliothèques système, applications et utilitaires préinstallé) Et pour ça, on est loin d'avoir tout le code source...
avatar gaspri13 | 
Ahahah Inviter des gens qui ont l'habitude de donner leur avis sur la sécurité de l'Os, Ne pas les payer, ne pas leur permettre de tout passer au crible, mais les rendre prisonnier d'un contrat de confidentialité pour ne pas qu'ils ne puissent pas donner leur avis. Faut il s'en réjouir ?
avatar Manu33 | 
@ gaspri13 : je crois qu'ils sont assez grand pour dire non...

CONNEXION UTILISATEUR