Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Quand Mac Os X a du mal à révoquer les certificats

Par arnaud - Mis à jour le

Voilà une affaire sérieusement technique. Mac Os X semble avoir quelques difficultés à révoquer les certificats correctement, ce qui induit un risque sécuritaire lors de l'utilisation de Safari, lequel utilise le Trousseau d'accès pour la gestion des certificats.

À l'origine de cette découverte, à porter au crédit de Seth Bromberger , un membre de l'IEEE, le hack des serveurs d'une autorité hollandais de certification, DigiNotar,une entreprise chargée, justement, d'émettre des certificats d'authentification. Du fait de cette attaque, les certificats en provenance de DigiNotar deviennent douteux et ont, d'ailleurs, été invalidés par Mozilla dans Firefox ou google, dans Chrome.

Apple, avec Safari, utilise le trousseau d'accès, et pas un dépôt spécifique, pour la gestion des certificats. Et Seth, apprenant le hack, est allé résilier tous ses certificats issus de DigiNotar. Las, alors qu'il visite des pages https sur le site de la société hollandaise, il s'aperçoit que Safari ne l'alerte à aucun moment. L'explication, du moins celle retenue pour le moment, vient de Ryan Sleevi, un ingénieur bossant sur Chrome de Google. Selon lui, Mac Os X passe outre les réglages utilisateurs concernant les certificats si l'utilisateur visite un site utilisant les Extended Validation Certificates, une variante supposée plus sécurisée des certificats. Dans ce cas, Safari acceptera le certificat EV même si sa source est indiquée, dans le trousseau, comme non valide. Apple n'a pas réagi pour le moment.

Quand Mac Os X a du mal à révoquer les certificats


Pas de panique cependant. Si ce bogue semble bel et bien présent (mais il est quand même contesté par certains experts), il est facile de le contourner. Pour celà, plutôt qu'aller éditer le contenu de vos certificats DigiNotar, supprimez les.

Ouvrez le trousseau d'accès, sélectionnez l'élément "certificats" et recherchez "DigiNotar". Effacez ensuite simplement celui-ci et redémarrez Safari. Dernière précision, DigiNotar a modifié, hier, son certificat en le liant désormais à l'un de ceux du gouvernement hollandais, rendant le problème soulevé par Seth impossible à reproduire.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Le QR code pour circuler pendant les JO est accessible !

Le QR code pour circuler pendant les JO est accessible !

A moins de 80 jours du début des Jeux olympiques et paralympiques, la plateforme en ligne pour circuler dans Paris est disponible. Cette dernière...

Qui succédera à Tim Cook à la direction d'Apple ?

Qui succédera à Tim Cook à la direction d'Apple ?

Autre sujet de prédilection concernant l’actualité d’Apple : son CEO ! Un thème de discussion qui revient...

Test du bureau Maidesite TH2 Pro Plus : assis-debout et électrique (+ Code Promo )

Test du bureau Maidesite TH2 Pro Plus : assis-debout et électrique (+ Code Promo )

Après avoir testé plusieurs modèles de Flexispot (E7 et Q8), on s'intéresse aujourd'hui Maidesite, qui propose également des...

17,5 millions d'euros pour une IA de traduction de mangas !

17,5 millions d'euros pour une IA de traduction de mangas !

Il est difficile ces derniers jours de passer à côté de l'IA, qui est présente dans tous les domaines de la vie. Ainsi, la start-up...

Attention arnaque : ne scannez pas le QR Code censé provenir d'Amazon !

Attention arnaque : ne scannez pas le QR Code censé provenir d'Amazon !

La gendarmerie nationale alerte les Français face à la recrudescence d'une arnaque que certains d'entre vous ont peut-être...

Des serveurs dotés de puces Apple Silicon : qu'est-ce que le projet ACDC ?

Des serveurs dotés de puces Apple Silicon : qu'est-ce que le projet ACDC ?

Apple serait en train de concevoir des serveurs équipés de ses propres puces afin de disposer de la puissance de traitement nécessaire...

Inclusive Brains, un Neuralink non intrusif made in Marseille !

Inclusive Brains, un Neuralink non intrusif made in Marseille !

La start-up marseillaise Inclusive Brains, spécialiste des neurotechnologies et de l’Intelligence artificielle, va tester sa technologie à...

-100€ sur le routeur Wi-FI 7 Mesh Eero Max 7 d'Amazon !

-100€ sur le routeur Wi-FI 7 Mesh Eero Max 7 d'Amazon !

Si vous désirez étendre la portée de votre réseau sans fil tout en profitant de la norme Wi-FI la plus rapide disponible...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

13 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.