• [^] # Re: Linux Bureau ?

    Posté par . En réponse au journal Disruptive innovation comme y disent aux states. Évalué à 5.

    Pour être honnête, j'ai pas fait une synchro manuelle depuis qu'iOS 5 est sorti.

    Il faut pourtant, dès qu'on veut mettre de la musique dans le bidule sans payer la taxe iTunes Match.

    tout en chiffre cote client par les clés publiques des devices,

    Ce n'est pas si simple. Ca chiffre avec une clef qui est certes propre à chaque périphérique, mais qui est renouvelable par Apple sans que l'utilisateur le sache. Par ailleurs, elle est échangée si j'ai bien compris sur un tuyau chiffré avec SSL sans pinning. Du coup, n'importe quel certificat apple.com issu par une CA connue du bidule peut permettre de faire du MITM.

    et apple a jeté les master key hardware de HSM qui font tourner le bouzin.

    source ? je ne l'ai vu écrit nulle part, et c'est l’explication la plus naze que j'ai jamais entendu en sécurité.
    "Promis, j'ai jeté la clef, croix de bois croix de fer si j'mens, j'vais en enfer."

    Ils n'ont aucun moyen d'avoir la moindre idée de ce que tu peux bien dire via iMessage

    C'est ce qu'ils disent, mais l'architecture ne permet pas de le prouver. Ils ont des lois et des agences à trois lettres qui les obligent à faire des trucs secrètement.
    En plus, on les a déjà pris à raconter des craques sur touch ID, donc bon.
    Pour rappel Phil dans la keynote du 5S (dispo ici) dit (entre 57:00 et 57:30 que pour faire son scan d'empreinte, le capteur scanne au travers des couches basses de l'épiderme. Sauf qu'en fait c'est faux. Un bete moulage d'une photo d'empreinte suffit (voir communiqué du CCC.
    Et dernièrement y a eu les "maladresses" autour des infos de debug http://www.zdziarski.com/blog/?p=3447

    Ca met un peu à mal le truc "on est les gentils".