Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Quand Mac Os X a du mal à révoquer les certificats

Par arnaud - Mis à jour le

Voilà une affaire sérieusement technique. Mac Os X semble avoir quelques difficultés à révoquer les certificats correctement, ce qui induit un risque sécuritaire lors de l'utilisation de Safari, lequel utilise le Trousseau d'accès pour la gestion des certificats.

À l'origine de cette découverte, à porter au crédit de Seth Bromberger , un membre de l'IEEE, le hack des serveurs d'une autorité hollandais de certification, DigiNotar,une entreprise chargée, justement, d'émettre des certificats d'authentification. Du fait de cette attaque, les certificats en provenance de DigiNotar deviennent douteux et ont, d'ailleurs, été invalidés par Mozilla dans Firefox ou google, dans Chrome.

Apple, avec Safari, utilise le trousseau d'accès, et pas un dépôt spécifique, pour la gestion des certificats. Et Seth, apprenant le hack, est allé résilier tous ses certificats issus de DigiNotar. Las, alors qu'il visite des pages https sur le site de la société hollandaise, il s'aperçoit que Safari ne l'alerte à aucun moment. L'explication, du moins celle retenue pour le moment, vient de Ryan Sleevi, un ingénieur bossant sur Chrome de Google. Selon lui, Mac Os X passe outre les réglages utilisateurs concernant les certificats si l'utilisateur visite un site utilisant les Extended Validation Certificates, une variante supposée plus sécurisée des certificats. Dans ce cas, Safari acceptera le certificat EV même si sa source est indiquée, dans le trousseau, comme non valide. Apple n'a pas réagi pour le moment.

Quand Mac Os X a du mal à révoquer les certificats


Pas de panique cependant. Si ce bogue semble bel et bien présent (mais il est quand même contesté par certains experts), il est facile de le contourner. Pour celà, plutôt qu'aller éditer le contenu de vos certificats DigiNotar, supprimez les.

Ouvrez le trousseau d'accès, sélectionnez l'élément "certificats" et recherchez "DigiNotar". Effacez ensuite simplement celui-ci et redémarrez Safari. Dernière précision, DigiNotar a modifié, hier, son certificat en le liant désormais à l'un de ceux du gouvernement hollandais, rendant le problème soulevé par Seth impossible à reproduire.

Meta double ses profits grâce à Facebook, mais plonge en Bourse !

Meta double ses profits grâce à Facebook, mais plonge en Bourse !

En cette fin de mois, les entreprises techs continuent de dévoiler leurs résultats trimestriels. Ainsi Meta a publié hier de très...

Apple, accusée d'utiliser des minerais exploités illégalement au Congo !

Apple, accusée d'utiliser des minerais exploités illégalement au Congo !

Quelques jours après la journée de la terre, la réputation verte d'Apple se trouve entachée par de graves accusation de la...

De nouvelles sessions "Today at Apple" pour séduire les PME !

De nouvelles sessions "Today at Apple" pour séduire les PME !

Apple vient de dévoiler une série de sessions Today at Apple destinées aux patrons de petites entreprises et aux entrepreneurs...

La CNIL a enregistré un nombre record de plaintes en 2023

La CNIL a enregistré un nombre record de plaintes en 2023

La Commission nationale informatique et libertés a enregistré un nombre record de plaintes en 2023. Marquée notamment par l'augmentation...

Google Maps de retour dans la recherche Google ?

Google Maps de retour dans la recherche Google ?

Ce matin, une petite surprise est apparue chez certains utilisateurs français (mais pas tous), le retour de Google Maps dans la recherche Google.

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 en promo ! 4 Gb/s en Wi-Fi !

Le pack Wi-Fi 7 Mesh TP-Link Deco BE85 en promo ! 4 Gb/s en Wi-Fi !

Si vous désirez vous offrir un réseau sans fil performant couvrant une très grande surface, les kit Wi-Fi Mesh sont à ce jour la...

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

Trop incitatif, TikTok lite sera bientôt suspendu en Europe

En définitive, le mode de fonctionnement de la dernière application de ByteDance (la maison mère chinoise du réseau social presque...

Samsung en crise passe ses cadres à la semaine de 6 jours

Samsung en crise passe ses cadres à la semaine de 6 jours

La situation n'est pas au beau fixe pour Samsung. Avec la dégradation des résultats de certaines de ses activités et le durcissement des...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

13 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.