News APPLE

Hier nous apprenions qu'un nouveau cheval de Troie ciblant les utilisateurs de Mac OS X avait été découvert. Issu de la famille JOSX_JAHLAV, ce ver se fait passer pour une version de Foxit Reader spécialement conçue pour Mac OS X - une application qui n'a jamais été éditée par la société Foxit Software - et modifie les DNS du système pour rediriger les utilisateurs vers des sites Internet frauduleux contenant du code malicieux ou des menaces de phishing. Le cabinet Trend Micro met de nouveau en garde les utilisateurs face à une nouvelle déclinaison de ce logiciel malveillant : OSX_JAHLAV.K. Ainsi, l'expert Feike Hacquebord aurait découvert plusieurs sites Internet frauduleux promettant le téléchargement gratuit de Mac OS X 10.6 Snow Leopard, dont la sortie officielle est prévue pour demain.

Il a été révélé que la prochaine mouture de Mac OS X embarquera un logiciel antivirus. Pour l'heure la base de signatures - intitulée XProtect.plist - ne comporte que deux éléments : le cheval de Troie OSX.RSPlug.A découvert en 2007 et le ver OSX.iService implanté au sein des versions piratées de la suite bureautique iWork 09. Cette liste de signatures sera automatiquement mise à jour via le système Software Update. Le magazine MacWorld soulève tout de même quelques faiblesses. Certes, le système de scan et de mise en quarantaine fonctionnerait correctement pour un fichier téléchargé sur Internet au travers d'un navigateur (Safari, Firefox, Opera, Camino...), reçu par email (Entourage, Mail, Thunderbird...) ou par messagerie instantanée. En revanche le système ne détectera pas d'éventuels malware pour un fichier contaminé téléchargé via FTP ou un logiciel peer-to-peer. Par ailleurs, si un malware a été mis en quarantaine, Apple ne propose pas de détruire ce dernier et l'utilisateur devrait donc avoir recours à un logiciel tier.

C'est ainsi qu'Apple affirme : "cette fonctionnalité n'a pas été pensée pour remplacer ou supplanter un logiciel antivirus mais apporte une mesure de protection contre une poignée de chevaux de Troie connus et ciblant le Mac ".
La firme Intego, spécialisée dans la sécurité informatique et plus particulièrement à destination des ordinateurs Apple, a publié un billet sur son blog officiel qui ne manquera pas d'attirer l'attention des utilisateurs Mac. En effet, au travers d'une capture d'écran, il apparaît que le nouveau système d'exploitation d'Apple, Mac OS X 10.6 Snow Leopard, embarque par défaut un antivirus.

Sur l'image ci-dessous, il semblerait que le processus de scan interne ait été déclenché après qu'un internaute a téléchargé un fichier via un navigateur Internet.

Il faut dire que depuis quelques temps, le nombre de menaces ciblant le système d'exploitation d'Apple augmente de manière considérable. Au mois de juin, des experts en sécurité informatique avaient découvert deux nouvelles formes d'un malware : PSX/Tored-A et OSX/Jahlav-C. Graham Cluley, du cabinet Sophos, expliquait à la BBC : "Apple fait la promotion de son système en choisissant l'angle ''vous ne souffrirez pas comme sous Windows'' et cela a renforcé l'attitude des gens" à ne pas protéger leur machine. Rappelons également qu'au mois de janvier, des versions piratées de la suite bureautique iWork 09 embarquaient un cheval de Troie baptisé OSX.Trojan.iServices.A. Le mois dernier, le cabinet McAfee a mis en évidence une technique visant à identifier l'ordinateur de la victime pour lui retourner, selon son système, un programme malveillant en .exe sous Windows ou .dmg sous Mac OS X.

Alors Snow Leopard embarquera-t-il un antivirus ? En tout cas, selon le site d'Apple, Mac OS X est toujours "immunisé contre les virus PC" car "conçu avec la sécurité à l'esprit, Mac OS X n'est pas l'objet des attaques de virus et de logiciels pernicieux dont sont constamment victimes les PC.". Si Snow Leopard embarque bien cet antivirus, saura-t-il redorer l'image du système Mac OS X ?
Pour lire un document PDF, peut-être utilisez-vous le client Foxit Reader très réputé pour être plus léger qu'Adobe Reader. C'est d'ailleurs en se basant sur la réputation de cet utilitaire qu'un hacker en a profité pour déployer un malware ciblant les utilisateurs de Mac. Foxit Corporation a en effet publié une note d'avertissement à ses utilisateurs leur informant qu'il n'existe pas de version de Foxit Reader pour le système Mac OS X et invite ces derniers à se rendre directement sur le site pour procéder à des téléchargements de logiciels plutôt qu'au travers de sites Internet tiers.

George Gao, vice-président du département marketing et des ventes de la société explique alors : "bien que l'imitation soit la forme la plus sincère de flatterie, nous ne sommes pas contents d'apprendre que des récentes attaques ont été camouflées sous l'image de Foxit Reader. Chez Foxit nous nous sommes toujours efforcés de rendre nos solutions sécurisées pour les utilisateurs et restons engagés à corriger très rapidement les failles de sécurité décelées au sein de nos produits ». Graham Cluley, expert au cabinet de sécurité Sophos, confirme de son côté la présence d'un malware pouvant affecter le système Mac OS X. D'après les experts de Trend Micro, ce cheval de Troie appartiendrait la famille JOSX_JAHLAV qui modifierait les DNS du système pour rediriger les utilisateurs vers des sites Internet frauduleux contenant du code malicieux ou des attaques de phishing.

Finalement, les utilisateurs Mac ont peut-être été soulagés d'apprendre ce matin que la prochain mouture de Mac OS X 10.6 Snow Leopard pourrait embarquer un antivirus.
Après avoir permis à Amazon US de vendre en pré-commande son prochain système d'exploitation Mac OS X 10.6, Apple vient de mettre à jour sa boutique en ligne et propose désormais d'acheter Snow Leopard directement à partir de son site Internet.

Rappelons que Snow Leopard embarque plusieurs optimisations tant au niveau de la réactivité du système que des applications embarquées. Ainsi le lecteur multimédia QuickTime X se dote d'une nouvelle interface et peut être utilisé pour enregistrer de l'audio et de la vidéo en utilisant la webcam iSight et le micro intégré d'un Mac. Notons également une meilleure intégration de la technologie Microsoft Exchange au sein des applications Mail, Calendrier et Carnet d'Adresses. Apple annonce aussi la prise en charge du 64 bits avec la technologie Grand Central via laquelle il est possible de tirer parti de la puissance des processeurs multicoeurs et d'OpenCL exploitant la puissance des processeurs graphiques.

A partir du mois de septembre, Snow Leopard équipera les prochains Mac. Le système est commercialisé pour 29 euros auprès des utilisateurs de l'actuel Mac OS X 10.5 Leopard. Ceux utilisant Tiger (Mac OS X 10.4) devront cependant acheter le Mac Box Set pour 169 euros, un coffret incluant Mac OS X 10.6 ainsi que les suites de logiciels multimédias et bureautiques iLife 09 et iWork 09. Une fois acheté en pré-commande, Snow Leopard sera livré - comme prévu - à partir du 28 août prochain. Notons que pour les machines achetées à partir du 8 juin dernier - et donc équipées de Mac OS X 10.5 Leopard - la mise à jour sera facturée 8,95 euros.

Pour de plus amples informations rendez-vous ici.
S'il se murmure que la build 10A432 n'est finalement pas la version finale de Mac OS X 10.6, au profit d'une future build, tout porte à croire que Snow Leopard sortira malgré tout avant le mois de septembre. À défaut d'annonce officielle, la fiche d'information du programme de mise à jour des Apple Store américains et anglais publiée aujourd'hui indique bel et bien que les livraisons débuteront le 28 aout, conformément à ce qu'avait annoncé l'expert John Gruber.

La publication de cette fiche est d'ailleurs l'occasion de revenir sur les conditions requises pour obtenir Snow Leopard à moindre frais. Il suffirait en fait d'avoir acheté un Mac ou un Xserve à partir du 8 juin 2009 pour bénéficier de Snow Leopard pour 8,95 euros, frais de port compris.

Il ne fait donc plus aucun doute que Snow Leopard sera commercialisé le 28 aout, bien qu'on attende encore la confirmation officielle d'Apple.
Surprise ! Alors qu'Apple vantait les mérites de l'implémentation 64 bits totale et native de son futur système d'exploitation Snow Leopard, il apparaît que la dernière version de test de l'OS, prétendument qualifiée pour être la version qui sera commercialisée dans les jours à venir, n'utilise pas, par défaut, de noyau en 64 bits.Selon OSNews, le système s'exécuterait en effet avec un noyau 32 bits sur l'ensemble des Mac Intel pourtant compatibles 64 bits. Seuls les serveurs XServe profiteraient par défaut du chargement du noyau 64 bits au démarrage de l'OS.

Cependant, en pressant les touches '6' et '4' au démarrage de son Mac, le noyau 64 bits se chargerait. Attention toutefois, votre Mac doit pour cela disposer d'un EFI (l'équivalent du BIOS) en 64 bits : ce n'est pas le cas de tous les Mac, et si jamais le votre a un EFI 32 bits, Snow Leopard démarrera en mode 32 bits. Une limitation fixée arbitrairement par Apple pour des raisons qui nous échappe puisqu'un EFI 32 bits peut parfaitement démarrer un noyau 64 bits. De même, les MacBook même s'ils sont doté d'un EFI 64 bits ne pourraient pas démarrer le noyau 64 bits là encore pour des raisons qui dépassent... l'entendement. Même chose pour les premiers Mac Pro. Dans tous les cas de figure il reste naturellement possible d'exécuter des applications 64 bits même si le noyau chargé est le noyau 32 bits.

Pour l'heure, nul ne sait si Apple permettra, via une modification de dernière minute ou la publication d'un nouvel EFI, de charger le noyau 64 bit de Snow Leopard avec les Mac dotés d'un EFI 32 bits. Quant aux raisons poussant Apple à charger un noyau 64 bits uniquement sur les XServe, on peut imaginer que la firme à la pomme a fait ce choix pour préserver la compatibilité avec les pilotes de périphériques tiers existants. Reste que ce faisant, cela n'encouragera pas les fabricants à développer de nouveaux pilotes 64 bits... Reste que si l'argument d'Apple pour l'abandon de la prise en charge des PowerPC était le passage à un 64 bits total dans Snow Leopard, ces dernières constatations viennent quelque peu semer le trouble.
Le site Web américain de la firme a affiché pendant quelques dizaines de minutes une page proposant à la vente un "Mac Box Set" associant Mac OS X 10.6, iLife 09 et iWork 09, pour un prix global de 169 dollars. Indirectement, la mise en ligne de cette page, depuis retirée mais capturée par les lecteurs de MacRumors, confirme que le lancement de Snow Leopard n'est plus qu'une question de jours, mais aussi qu'Apple compte bien renouveler l'expérience de la vente en bloc de ses principaux logiciels.

On ne sait pas encore bien si la build 10A432, récemment distribuée aux développeurs, est bien la mouture finale du système, mais cette fugace apparition est un indice supplémentaire du lancement de Snow Leopard. Alors que les e-commerçants tels qu'Amazon prennent déjà les précommandes, Apple pourrait selon des rumeurs concordantes procéder à la mise en vente de son nouveau système dès la semaine prochaine. Les réservations pourraient quant à elles ouvrir très rapidement.
le 06/08/2009 à 20:41
Apple publie Mac OS X 10.5.8
Mise à jour estivale pour le système d'exploitation d'Apple en attendant l'arrivée de Snow Leopard. La firme de Cupertino a en effet mis en ligne mercredi soir la version 10.5.8 de Mac OS X, un ensemble de correctifs destiné à améliorer les performances de l'ensemble et résoudre quelques dysfonctionnements au sein des principales applications du système.

Entre autres choses, cette mise à jour intègre la version 4.0.2 du navigateur Safari, enrichit la compatibilité du système avec de nouveaux appareils photo pour les fichiers images RAW, et améliore la fiabilité d'applications comme iCal, Automator, AFP ou Managed Client. Elle comprend enfin tous les derniers correctifs de sécurité publiés par Apple depuis la sortie de la version 10.5.7.

Pour procéder à la mise à jour, il suffira de lancer l'utilitaire intégré au système. Voici la liste des nouveautés telle que présentée par Apple :
- Comprend Safari v4.0.2.
- Améliore la précision de la recherche dans l'historique complet de Safari 4.
- Résout le problème qui empêchait certaines résolutions d'apparaître dans la sous-fenêtre Moniteurs des Préférences Système.
- Le glissement d'une image Aperture dans Automator invoque à présent une action Aperture et non pas une action iPhoto.
- Résout le problème qui empêchait d'importer de gros fichiers photo et vidéo à partir d'appareils photo numériques.
- Améliore la fiabilité globale du Bluetooth avec les dispositifs externes, les webcams USB et les imprimantes.
- Résout un problème qui entrainait un temps de démarrage prolongé.
- Améliore la fiabilité d'iCal avec MobileMe Sync et CalDav.
- Résout les problèmes de fiabilité des données avec iDisk et MobileMe.
- Améliore la fiabilité globale avec AFP.
- Améliore la fiabilité globale avec Managed Client.
- Améliore la compatibilité et la fiabilité pour se connecter aux réseaux AirPort.
- Améliore la fiabilité du service de synchronisation.
- Comprend la gestion de formats d'image RAW supplémentaires pour plusieurs appareils photo de fabricants tiers.
- Améliore la compatibilité avec certains disques durs USB externes.
- Comprend les derniers correctifs de sécurité.
Du téléphone portable au netbook, la boutique d'applications devient de plus en plus populaire. C'est ainsi qu'après la multitude des catalogues proposés par les constructeurs de téléphone et les opérateurs mobiles, nous apprenions que Sun allait lancer son Java Store et que Novell annonçait une boutique dédiée aux applications open source. Un nouvel acteur vient d'entrer dans la course et souhaite également surfer sur cette nouvelle vague : Bodega.

En téléchargement gratuit, Bodega est donc un logiciel qui se propose de rassembler et de classer l'ensemble des applications gratuites, payantes ou open source destinées au système Mac OS X. Bodega dispose d'un moteur de recherche interne et, à la manière d'iTunes, présente une section dédiée aux logiciels les plus populaires ou les plus téléchargés. L'utilisateur a la possibilité de noter un produit, de laisser un commentaire sur son expérience ou de lire les test-produits associés. A son installation, Bodega recherche automatiquement les applications déjà installées sur la machine en précisant leur version et la dernière mouture proposée par son éditeur. Directement depuis cette boutique il sera possible d'effectuer un achat sur le site de l'éditeur. Enfin notons également que les factures de commande et les clés d'activation pourront être rassemblées au sein d'une section dédiée.

Pour l'éditeur, la soumission d'une application est gratuite. Ces derniers recevront un rapport détaillé des ventes effectuées, ainsi que plusieurs données périphériques comme la version du système d'exploitation des utilisateurs et le cas échéant, les autres produits facturés dans le même panier d'achat. Bodega vend des espaces publicitaires afin de permettre aux développeurs de promouvoir leurs logiciels au sein de la boutique. Notons cependant que le logiciel n'est pas encore traduit en français.
Apple tente par tous les moyens de contrôler son image. Selon le Times, la firme à la Pomme aurait même été jusqu'à acheter le silence d'une jeune fille de 11 ans - et de son père - après l'explosion de son iPod.

"Il a d'abord fait des bruits bizarres avant d'exploser", a déclaré la fillette. Et Apple, soucieux d'éviter que cette affaire s'ébruite, aurait fait une proposition quelque peu étrange à ses parents. Selon cette même source, la société aurait proposé de rembourser intégralement le baladeur seulement après avoir signé un contrat qui comprenait une clause de confidentialité.

En d'autres termes, la famille ne pouvait être remboursée que si elle acceptait de garder le silence, menace de poursuites judiciaires à l'appui. Mais le père de la fillette a refusé de signer ce contrat. "Nous n'avons pas demandé de compensation financière, nous avons juste demandé à être remboursé", a-t-il ajouté. Ce n'est visiblement pas la première fois qu'Apple est confronté à ce problème, la société ayant noté ces dernières semaines une série d'iPod défectueux dont certains chauffaient trop et s'enflammaient.

Selon des représentants de la commission américaine de sécurité des produits pour le grand public, ceci serait du à un problème de surchauffe des batteries Lithium-Ion utilisées dans les iPod, comme ce fut déjà le cas il y a 3 ans, Dell et Apple ayant été contraint de rappeler plusieurs millions de batteries potentiellement dangereuses.
LoadingChargement en cours