Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Quand Mac Os X a du mal à révoquer les certificats

Par arnaud - Mis à jour le

Voilà une affaire sérieusement technique. Mac Os X semble avoir quelques difficultés à révoquer les certificats correctement, ce qui induit un risque sécuritaire lors de l'utilisation de Safari, lequel utilise le Trousseau d'accès pour la gestion des certificats.

À l'origine de cette découverte, à porter au crédit de Seth Bromberger , un membre de l'IEEE, le hack des serveurs d'une autorité hollandais de certification, DigiNotar,une entreprise chargée, justement, d'émettre des certificats d'authentification. Du fait de cette attaque, les certificats en provenance de DigiNotar deviennent douteux et ont, d'ailleurs, été invalidés par Mozilla dans Firefox ou google, dans Chrome.

Apple, avec Safari, utilise le trousseau d'accès, et pas un dépôt spécifique, pour la gestion des certificats. Et Seth, apprenant le hack, est allé résilier tous ses certificats issus de DigiNotar. Las, alors qu'il visite des pages https sur le site de la société hollandaise, il s'aperçoit que Safari ne l'alerte à aucun moment. L'explication, du moins celle retenue pour le moment, vient de Ryan Sleevi, un ingénieur bossant sur Chrome de Google. Selon lui, Mac Os X passe outre les réglages utilisateurs concernant les certificats si l'utilisateur visite un site utilisant les Extended Validation Certificates, une variante supposée plus sécurisée des certificats. Dans ce cas, Safari acceptera le certificat EV même si sa source est indiquée, dans le trousseau, comme non valide. Apple n'a pas réagi pour le moment.

Quand Mac Os X a du mal à révoquer les certificats


Pas de panique cependant. Si ce bogue semble bel et bien présent (mais il est quand même contesté par certains experts), il est facile de le contourner. Pour celà, plutôt qu'aller éditer le contenu de vos certificats DigiNotar, supprimez les.

Ouvrez le trousseau d'accès, sélectionnez l'élément "certificats" et recherchez "DigiNotar". Effacez ensuite simplement celui-ci et redémarrez Safari. Dernière précision, DigiNotar a modifié, hier, son certificat en le liant désormais à l'un de ceux du gouvernement hollandais, rendant le problème soulevé par Seth impossible à reproduire.

Apple ne veut pas d'apps générant des images de nus (IA)

Apple ne veut pas d'apps générant des images de nus (IA)

En attendant les annonces en matière d'IA, Apple se livre à une nouvelle discipline -olympique- la traque aux IA génératives...

Microsoft aligne les milliards grâce à ChatGPT !

Microsoft aligne les milliards grâce à ChatGPT !

En cette période de résultats, Microsoft aligne les milliards sur le premier trimestre de l'année, bien meilleur que les prévisions...

Deux ex employés d'Apple se lancent dans la cybersécurité !

Deux ex employés d'Apple se lancent dans la cybersécurité !

Au vu du nombre croissant de piratage et de cyber-attaques, le secteur de la sécurité semble toujours florissant. Ainsi deux ex-employés...

Une majorité numérique à 15 ans en Europe ! Est-ce vraiment possible ?

Une majorité numérique à 15 ans en Europe ! Est-ce vraiment possible ?

Sept ans après son premier discours, le Président de la République à de nouveau pris la parole à la Sorbonne pour son...

Meta double ses profits grâce à Facebook, mais plonge en Bourse !

Meta double ses profits grâce à Facebook, mais plonge en Bourse !

En cette fin de mois, les entreprises techs continuent de dévoiler leurs résultats trimestriels. Ainsi Meta a publié hier de très...

Apple, accusée d'utiliser des minerais exploités illégalement au Congo !

Apple, accusée d'utiliser des minerais exploités illégalement au Congo !

Quelques jours après la journée de la terre, la réputation verte d'Apple se trouve entachée par de graves accusation de la...

De nouvelles sessions "Today at Apple" pour séduire les PME !

De nouvelles sessions "Today at Apple" pour séduire les PME !

Apple vient de dévoiler une série de sessions Today at Apple destinées aux patrons de petites entreprises et aux entrepreneurs...

La CNIL a enregistré un nombre record de plaintes en 2023

La CNIL a enregistré un nombre record de plaintes en 2023

La Commission nationale informatique et libertés a enregistré un nombre record de plaintes en 2023. Marquée notamment par l'augmentation...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

13 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.