Ouvrir le menu principal

MacGeneration

Recherche

OS X Mountain Lion : Gatekeeper, sandboxing et AppleScript

Nicolas Furno

vendredi 02 mars 2012 à 11:58 • 24

macOS

Avec OS X Mountain Lion, Apple va renforcer encore la sécurité concernant les applications et leurs capacités. Le sandboxing sera en place dès le mois de juin et il sera doublé dans le nouveau système attendu pour la fin de l'été par un système de signature. Gatekeeper n'acceptera par défaut que les applications sandboxées du Mac App Store et les applications signées par un certificat accordé par Apple (lire : OS X Mountain Lion : les développeurs, Gatekeeper et le sandboxing).

GateKeeper

Pour la plupart des utilisateurs, ces changements ne devraient avoir qu'un impact limité. Le Mac App Store est déjà le moyen le plus simple de télécharger une application et il devrait voir son importance s'accentuer encore avec le temps. Pour les utilisateurs les plus avancés toutefois, cela pourrait poser un problème, en particulier si vous avez l'habitude d'utiliser les capacités d'automatisation d'OS X.

Si vous utilisez des scripts AppleScript ou des actions Automator pour votre besoin personnel, vous ne devriez pas être gêné par les nouvelles fonctions de sécurité. Les scripts fonctionnent exactement comme avant dans la première bêta d'OS X Mountain Lion et il n'y a aucune raison pour que cela change d'ici la sortie de la version finale. Si vous êtes capables d'écrire un script, vous pouvez faire ce que vous voulez sur votre machine…



Le problème est différent toutefois pour les développeurs qui utilisent AppleScript dans leurs applications. Le cas de figure est courant : le lecteur de musique Ecoute (5,99 €) utilise le langage de script d'Apple pour envoyer le morceau actuellement écouté dans iChat. L'éditeur de code BBEdit (39,99 €) de son côté l'exploite pour installer ses outils en ligne de commandes, et on pourrait ainsi multiplier les exemples.

Pour ces utilisations, deux cas de figure : si le script est inclus dans l'application et ne sert qu'en interne, le sandboxing ne devrait pas poser de problème. En revanche, les scripts qui servent à contrôler une autre application seront bloqués par défaut. Le développeur devra alors déclarer son utilisation et obtenir une autorisation de la part d'Apple. Le danger est alors que l'entreprise juge la demande inappropriée et refuse de donner l'autorisation. Pour l'heure, on ne peut que faire confiance à Apple et espérer que la firme de Tim Cook saura garder un peu de souplesse quant au sandboxing.

Dernier cas de figure, une application peut utiliser un script externe. C'est le cas notamment du lanceur Alfred (Gratuit) qui peut ainsi gagner des fonctions supplémentaires. Dans OS X Mountain Lion, les scripts devront être installés dans le dossier ~/Bibliothèque/Application Scripts pour être accessibles par une application, mais cette dernière ne pourra pas ajouter facilement un script dans ce dossier. Le développeur pourra soit demander à ses utilisateurs d'ajouter eux-mêmes l'élément, soit créer un outil d'installation qui bénéficiera d'un accès en écriture.

GateKeeper

Pour l'heure, le sandboxing et Gatekeeper appellent plus de questions que de réponses. Vous devriez toutefois en créer librement pour votre usage personnel et on notera à propos qu'Apple n'abandonne pas le support de l'AppleScript dans OS X Mountain Lion. Pour preuve, les nouvelles applications comme Reminders et Notes peuvent être scriptées. Pour les développeurs, si l'utilisation de scripts en interne ne devrait pas non plus être bloquée, les fichiers AppleScript externes et les scripts qui contrôlent d'autres applications pourraient être limités.

applescript reminders notes

Apple a d'ores et déjà prévu des parades toutefois : un développeur pourra déclarer des utilisations normalement interdites par le sandboxing et obtenir une autorisation. Il pourra aussi inciter ses utilisateurs à télécharger un script et là encore, Apple propose une solution pour éviter de se retrouver bloqué par Gatekeeper. OS X Mountain Lion ajoute un nouveau format d'archive, les xip, qui pourront être signés, comme les applications. Un bon moyen de transmettre des fichiers associés à une application, comme un script…

Nvidia a dépassé 5,5 billions de dollars de capitalisation boursière, une première

17:11

• 8


Apple sort Safari 26.5 pour Sequoia et Sonoma, un peu trop en retard

14:58

• 10


Coup d’œil sur l’Active Sport Loop, le bracelet pour sportif signé Native Union

11:35

• 1


Attention aux autorisations de macOS si vous avez de la domotique et un autre navigateur que Safari

11:05

• 13


Sortie de veille : les apps Mac ont-elles perdu en qualité ?

08:00

• 10


Sihoo Doro C300 Pro V2 : le fauteuil qui colle à vos mouvements plutôt que de les figer 📍

13/05/2026 à 23:00

• 0


Mistral pourrait proposer sa réponse à Mythos aux banques européennes

13/05/2026 à 21:40

• 55


IA dans les smartphones : Apple vient au secours de Google contre la Commission européenne

13/05/2026 à 21:00

• 42


Un élégant porte-cartes X4 Anti-RFID / NFC

13/05/2026 à 20:40

• 0


Meta annonce un mode Incognito « vraiment privé » sur son chatbot Meta AI

13/05/2026 à 20:15

• 18


DeepComputing lance une troisième carte mère RISC-V pour les ordinateurs portables Framework 13

13/05/2026 à 19:45

• 4


De nouvelles apps pour utiliser le PowerMate de Griffin sur un Mac Apple Silicon

13/05/2026 à 17:20

• 6


Bartender Pro transforme l’encoche des MacBook en mini Dynamic Island

13/05/2026 à 14:56

• 21


Quand il tombe, le Steam Controller émet un cri Wilhelm

13/05/2026 à 11:15

• 12


Promo : le Mac mini M4 avec 256 Go de stockage pour 650 € chez Boulanger

13/05/2026 à 10:32

• 16


Tesla veut supprimer l’Autopilot gratuit en Europe : 99 € par mois pour un maintien dans la voie de plus en plus banal

13/05/2026 à 09:35

• 102