Ouvrir le menu principal

MacGeneration

Recherche

macOS High Sierra va bloquer par défaut les fichiers KEXT

Florian Innocente

jeudi 22 juin 2017 à 14:00 • 23

macOS

Avec macOS High Sierra, l'utilisateur devra donner son autorisation avant qu'une extension de kernel (les "kext") conçue par un éditeur tiers puisse être chargée par le système. Plusieurs logiciels plus ou moins spécialisés et parfois assez grand public font usage de cette possibilité d'ajouter des fonctions au plus bas niveau de macOS. Il y a VMWare Fusion, Parallels Desktop, LittleSnitch, Duet Display (affichage du Mac déporté sur un iPad) ou encore Remote Buddy (pour piloter son Mac et ses applications avec toutes sortes de télécommandes, infrarouges ou non).

Felix Schwarz, l'auteur de ce dernier utilitaire, s'en inquiète. Moins pour ce nouveau tour dans la sécurité de macOS que sur la manière dont Apple l'a mis en place.

Remote Buddy

Dans une fiche technique, Apple explique que l'utilisateur verra une fenêtre d'alerte lui expliquant que le chargement d'une extension système a été bloqué mais qu'il peut néanmoins le valider. À noter que les extensions déjà présentes dans le système avant une mise à jour vers High Sierra sont acceptées d'office.

Le message en question avec VirtualBox Cliquer pour agrandir

Probablement pour éviter que ces utilisateurs ne donnent un blanc-seing de façon un peu trop précipitée ou distraite, il ne suffit pas de cliquer sur un bouton pour donner le feu vert. Il faut se rendre dans le panneau "Sécurité et confidentialité" de Préférences système.

À cet endroit, un message indique qu'un logiciel système du développeur "untel" a été bloqué et un bouton d'autorisation est disponible. Ce message ainsi que ce bouton ne seront affichés que durant les 30 minutes qui suivent la tentative de lancement. Passé ce délai il disparaîtront jusqu'à ce que le logiciel installé ait à nouveau besoin de charger l'extension système. Et ainsi de suite.

Cliquer pour agrandir

Apple précise par ailleurs que les prochaines bêtas de High Sierra sauront désactiver cette protection par une ligne de commande, lorsqu'il est nécessaire de procéder à des installations en entreprise. Dans ce cas l'utilisateur n'a pas son mot à dire.

C'est tout ce cheminement et notamment la première fenêtre d'alerte passablement dissuasive pour un utilisateur lambda qui fait grimacer Felix Schwarz. L'intention est louable dit-il mais la mise en œuvre est plus discutable. Il y a un effet anxiogène avec ce premier message d'alerte qui peut servir de repoussoir sur l'utilisateur. L'éditeur peut essayer de communiquer en amont mais sans garantie que cela soit très efficace. Les utilisateurs ne sont pas toujours très attentifs aux consignes et modes d'emploi.

Au vu du nombre assez faible d'applications qui utilisent de tels fichiers d'extensions, Schwarz suggère par exemple un processus de validation des Kext par Apple (celle-ci exige déjà des développeurs de ces modules un identifiant spécifique). Pour les heureux élus il rendrait inutile ces barrières et seules les applications non validées ou porteuses de malwares devraient s'y frotter.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

John Giannandrea, responsable de l'IA, va quitter Apple et être remplacé par un spécialiste issu de chez Microsoft

01/12/2025 à 23:47

• 23


SMIC, un fondeur chinois, annonce l'arrivée de puces en 5 nm

01/12/2025 à 22:15

• 11


Black Friday : le MacBook Air M4 dévisse à 819 €, le 15" à 1 089 € !

01/12/2025 à 19:44

• 26


Black Friday : les offres les plus populaires

01/12/2025 à 19:08

• 18


Une extension Finder pour compresser en RAR grâce à la version Mac de WinRAR

01/12/2025 à 15:50

• 13


Vous avez un Mac ? L'offre CyberGhost à −83 % + 4 mois offerts s'envole pour le Cyber Monday 📍

01/12/2025 à 15:15

• 0


App Canal+ sur Apple TV : notre aperçu du tout nouveau lecteur vidéo en préparation, qui inclut le Picture in picture

01/12/2025 à 15:08

• 29


Black Friday : l’iPad Air M3 à partir de 500,5 € au lieu de 669, du jamais vu 🆕

01/12/2025 à 14:27

• 43


Un Raspberry Pi 5 avec 1 Go de RAM et de fortes hausses pour les autres versions pour contrer le prix de la RAM

01/12/2025 à 12:10

• 16


Cyber Monday : 75 % de moins sur l’année de CrossOver, pour jouer aux jeux Windows sur son Mac

01/12/2025 à 11:53

• 17


Protection totale pour votre Mac : antivirus + firewall + sauvegarde pour 29,99 €

01/12/2025 à 10:20

• 0


Freebox Ultra : un replay de « courte durée » ajouté pour la chaîne Canal+

01/12/2025 à 10:03

• 4


Flocons, guirlande : Snowy apporte la magie de Noël sur votre bureau 🆕

01/12/2025 à 08:15

• 17


Fin de Windows 10 : Dell ne s’attend pas à un boom des ventes de PC

01/12/2025 à 08:00

• 21


ChatGPT se prépare à afficher des pubs pour financer ses milliards de dépenses

01/12/2025 à 07:00

• 59


Carte Vitale numérique : déjà 2,1 millions d’assurés, mais l’activation prend du retard

01/12/2025 à 06:36

• 42