URL: https://linuxfr.org/users/pralines/journaux/securite-et-macs Title: sécurité et MACs Authors: pralines Date: 2018年09月29日T09:01:49+02:00 License: CC By-SA Tags: Score: 14 Bonjour, pas tapé, le lien avec linux arrive 2 ou 3 paragraphes plus bas :-) Un ancien hacker de la NSA a organisé une conférence pour parler des failles qu'il exploitait pour pirater des Macs, histoire de contredire la fausse impression de sécurité que peut donner l'utilisation de ces machines à leurs propriétaires. La conférence se tient à Hawaii, pour la petite histoire, Apple a décliné l'invitation à participer (mais il est plus que probable qu'ils vont envoyer des spectateurs). Maintenant, le rapport avec linux : j'entends souvent dire que cet OS est sûr, qu'il n'est pas une cible intéressante pour les virus/pirates (du fait de sa rareté et de sa qualité open-source), mais est-ce qu'il ne mériterait pas une conférence de ce genre ? Existe-t-il des sites qui centralisent les problèmes de sécurité des distributions et des logiciels qui les composent et qui recensent les bonnes pratiques (et qui soient à jour) ? Je ne parlent pas des sites très techniques qui listent les CVE et qui ont plutôt comme cible des administrateurs/développeurs, mais des sites qui illustrent les risques liés à la façon d'utiliser certaines fonctionnalités qui pourraient créer des vulnérabilités dans une distribution par ailleurs réputée sûre "out of the box". Je pense par exemple à la création de raccourcis déguisés envoyés par email, la gestion des associations de fichiers/application, l'exécution de pièces jointes, l'exécution de macros, paramétrages mal documentés, stockage des clés/mot de passe, etc... Pour finir, je vais tout de même ajouter les liens parlant de cette conférence MAC ;-) [sur /.](https://apple.slashdot.org/story/18/09/28/2347214/an-ex-nsa-hacker-who-has-organized-the-first-ever-mac-security-conference) [et l'article original](https://motherboard.vice.com/en_us/article/59ayeq/apple-mac-security-conference-objective-by-the-sea)