Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Mac

Record de failles pour iOS et OS X en 2015 ? Pas si vite !

Par Didier Pulicani - Mis à jour le

Depuis hier, une étude de CVE fait le buzz : l'organisme a réalisé un classement des systèmes par nombre de failles détectées en 2015. Manque de chance pour Apple, la firme se retrouve première du classement sur mobile et sur desktop.

A la vue de ces résultats, certains blogs se sont empressés de tirer à boulets rouges sur Apple, une vieille tradition issue des années 90, qui a ressurgi avec la petite bataille qui anime le duel iOS/Android depuis 2008.

iOS et OS X seraient-ils donc tout à coup devenus de vraies passoires ?

En préampule, précions que tout OS contient malheureusement des centaines de failles pour une raison mathématique : il est pratiquement impossible de vérifier le contenu d'un logiciel de manière exhaustive. Multipliez cela par plusieurs centaines de milliers (voire quelques millions) de lignes de codes, prenez en compte toutes les librairies tierces, les composants additionnels (parfois Open Source), et vous savez de facto que tout système d'exploitation moderne contient statistiquement quelques milliers de failles de sécurité connues et inconnues.

Secondo, l'étude en question n'est pas très fair-play. CVE a en effet trié ses résultat par OS, sans faire le distingo entre les versions d'OS X, une précaution pourtant prise sous Windows. Résultat ? Le système Desktop d'Apple n'arbore finalement que trois fois moins de failles que son principal concurrent...

Record de failles pour iOS et OS X en 2015 ? Pas si vite !


Le second paramètre concerne la criticité. Un tel classement traite de la même façon une petite faille qui nécessite d'avoir le Mac sous le bras et une faille exploitable via le réseau par exemple. Ça tombe bien, CVE renseigne aussi ce paramètre dans un tableau séparé. Et là, on se rend compte que la majorité des failles sous Windows sont jugées très critiques, bien loin devant OS X. En nous lisant régulièrement, vous savez d'ailleurs que la plupart des failles jugées graves sur Mac nécessitent souvent d'avoir la machine sous la main et parfois même accès à un compte utilisateur actif, un élément qui abaisse nettement le niveau de risque pour l'utilisateur lambda.

Concernant iOS, ses 375 failles sont bien loin devant Android (130). Mais là encore, l'étude est biaisée. Apple a adopté une politique de publication assez stricte et systématique là où Google rechigne à détailler ses mises à jour, une subtilité qui n'est pas mentionnée ici. Par ailleurs, on pourrait se poser à nouveau la question de la criticité : comment expliquer que la quasi-totalité des malware se concentrent sur la plateforme Android, qui ne contiendrait que trois fois moins de failles que son concurrent ? Les études se suivent et se ressemblent pourtant sur le sujet ! Autre paramètre, l'étude ne prend pas en compte les correctifs ni les taux d'adoptions de ces derniers, un point loin d'être négligeable lorsqu'on sait que les utilisateurs d'iPhone sont majoritairement à jour dans les updates, là où Google peine à faire adopter ses versions annuelles.

A l'arrivée, ce genre d'étude démontre surtout qu'il est aisé de détourner ces chiffres suivant les thèses que l'on souhaite défendre. Du vilain petit canard qui ne corrigeait jamais ses failles dans les temps, Apple a aujourd'hui plutôt bonne réputation dans le milieu de la sécurité, non seulement car elle est de plus en plus transparente dans ses publications, mais aussi car le délais entre la découverte et le correctif a été nettement réduit.

Gardons tout de même à l'esprit qu'aucun système n'est inviolable, y compris chez Apple, les possibilités offertes par les logiciels de déplombage le démontrent d'ailleurs à chaque mise à jour d'iOS.
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Les MacBook Air et Pro M3 avec 16Go de RAM sont disponibles chez les revendeurs !

Les MacBook Air et Pro M3 avec 16Go de RAM sont disponibles chez les revendeurs !

Depuis le mois dernier, Apple propose des configurations des MacBook Air et MacBook Pro M3 dotées de 16Go de RAM. S'il était déjà...

La meilleure batterie nomade (140W 2xUSB-C) en promo à son prix le plus bas (-33%) !

La meilleure batterie nomade (140W 2xUSB-C) en promo à son prix le plus bas (-33%) !

Les batteries externes compactes peuvent être vraiment pratiques en déplacement et une promotion permet aujourd'hui de s'offrir mon modèle...

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Le Snapdragon X Plus est plus performant qu'un M3, selon Qualcomm !

Qualcomm étoffe son catalogue de puces ARM pensées pour les ordinateurs protables en déclinant le Snapdragon X Elite en version Plus et...

Apple plancherait sur des puces maison pour les serveurs et l'IA

Apple plancherait sur des puces maison pour les serveurs et l'IA

Après avoir installé ses propres puces dans ses appareils, Apple pourrait équiper ses serveurs de puces développée par ses...

Adobe dévoile une IA générative plus transparente pour Photoshop

Adobe dévoile une IA générative plus transparente pour Photoshop

A l'occasion de sa conférence MAX, Adobe lance son nouveau Photoshop en version bêta avec des fonctionnalités avancées en...

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Des périphériques moins chers pour les créateurs de contenu chez Elgato !

Si vous diffusez fréquemment des vidéos sur le net et que vous souhaitez vous équiper afin de proposer des contenus de qualité,...

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

L'écran 5K Studio Display d'Apple de retour à son prix le plus bas !

Une nouvelle fournée de moniteurs est disponible aujourd'hui sur la boutique de produits reconditionnés d'Apple. Il faudra toutefois faire vite...

Et si Apple sautait le Mac mini M3 ?

Et si Apple sautait le Mac mini M3 ?

Il y a quelques mois, Apple a commencé sa transition vers les processeurs M3, à commencer par le MacBook Pro 14" M3, le MacBook Pro 16" M3 Pro,...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

47 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.