Cr\u00e9dit : Unsplash<\/figcaption><\/figure>\n
Patrick Wardle est un d\u00e9veloppeur d\u2019applications de s\u00e9curit\u00e9 pour macOS. Il tient \u00e9galement un blog sp\u00e9cialis\u00e9 sur les questions de s\u00e9curit\u00e9 autour de l\u2019environnement Apple. Le week-end dernier, il a publi\u00e9 un article long, technique, mais fort int\u00e9ressant sur une histoire qui fait froid dans le dos\u00a0: l\u2019authentification par Apple d\u2019une application qui contient un malware. Et pas n\u2019importe lequel\u00a0: le plus connu de tous les malwares sous macOS\u00a0: Shlayer<\/strong>.<\/p>\n
Source : PayPal : une attaque phishing menace de vider le compte des utilisateurs en France<\/strong><\/p>\n
Revenons un peu en arri\u00e8re. En 2012, Apple pr\u00e9sente Gatekeeper<\/strong>, une nouvelle fonction de s\u00e9curit\u00e9 int\u00e9gr\u00e9e \u00e0 macOS Lion (10.7) qui permet de bloquer les applications dont le d\u00e9veloppeur n\u2019est pas identifi\u00e9. L\u2019id\u00e9e est d\u2019emp\u00eacher les utilisateurs d\u2019ouvrir des applications v\u00e9rol\u00e9es. Il est cependant toujours possible de contourner Gatekkeper.<\/p>\n
En 2019, Apple annonce que les logiciels devront \u00eatre obligatoirement authentifi\u00e9es pour fonctionner avec Catalina (macOS 10.17), qu\u2019ils soient distribu\u00e9s sur le Mac App Store ou non<\/strong>. Pas d\u2019authentification, pas de lancement, m\u00eame pour les d\u00e9veloppeurs authentifi\u00e9s. Et pas de contournement possible, contrairement \u00e0 avant. L\u2019objectif d\u2019Apple est d\u2019examiner chaque programme et de rassurer ses usagers, comme sur iOS, alors que cela pullule toujours du c\u00f4t\u00e9 d'Android<\/a>.<\/p>\n