Mac4Ever PrixMac Acheter un Mac Refurb-Store Débuter sur Mac Forum : 207 connectés

Saviez-vous que n'importe quel programme peut effacer vos fichiers ?

Forum dédié à l'actualité du monde Mac, iPod et iPhone. Vous pouvez réagir aux news ici

Modérateur: Bicus

Messagepar Didier le 05/11/09, 15:30

Nous avons longuement hésité avant de vous parler de cette « info », mais vu le buzz généré, il était sans doute nécessaire de préciser un peu le contexte.

Lorsqu'on l'on visionne cette vidéo de Symantec, on est en droit de trembler. Quoi ? Un jeu effacerait vos fichiers au fur et à mesure des niveaux ? Oh ! Un virus !



Evidemment, ce n'est pas un virus, mais plutôt un cheval de Troie : la différence est énorme, puisque dans le cas d'un virus, c'est généralement le système qui est en cause, alors que le cheval de Troie joue avec la confiance de l'utilisateur.

Mac OS X est relativement performant en matière de sécurité. Si un programme veut accéder à vos fichiers système, il vous demande votre mot de passe, afin de s'assurer que vous avez bien donné l'autorisation à un programme de faire les modifications. Mais il faut le savoir, pour ce qui est de vos fichiers personnels, tous les programmes ont les droits dessus : c'est tout simplement normal, puisqu'il doit être capable d'ouvrir, de modifier, d'enregistrer n'importe quel fichier de vos document, sans vous demander l'autorisation à chaque fois.

La meilleure prévention pour éviter tout problème, se résume donc en deux points :

- faites des sauvegardes régulières
- évitez de télécharger n'importe quoi


...et prenez un certain recul avec les alertes générées par des sociétés qui vendent des antivirus sur Mac. Leur but n'est pas de vous rassurer.
Avatar de l’utilisateur
Didier
Vénérable Gros - Admin
 
Message(s) : 14241
Inscription : 28/11/00, 1:00
Localisation : Lausanne / Lyon

Re: Saviez-vous que n'importe quel programme peut effacer vos fi

Messagepar Dragonir le 05/11/09, 15:39

Quand ce jeu est sortis il était clairement expliqué que dans tous les cas l'on perdais... Soit la partie, soit ses fichiers.

Symantec est tellement au fond du trou qu'il essaye de coller le mot virus et mac le maximum de fois ?
Ces derniers temps j'écoute...
Image
Avatar de l’utilisateur
Dragonir
Petit Gros - Modérateur
 
Message(s) : 2440
Inscription : 25/03/02, 1:00
Localisation : Paris 20

Pas un cheval de troie non plus...

Messagepar sensei le 05/11/09, 15:43

Par définition, un cheval de troie est une entité malveillante qui se cache sous de faux atours afin d'obtenir la permission de faire ce que l'on attendait pas d'elle.
Dans le cas de ce "jeu", il annonce clairement la couleur dès le début à la fois sur son site web et en ouverture de son exécution, comme le précise cet article: http://www.vitalsecurity.org/2009/11/my-thoughts-on-lose-lose.html

C'est donc du grand n'importe quoi. Si on télécharge ou lance ce jeu, on sait parfaitement qu'il va effacer les fichiers (il le dit au lancement, je le rappelle), donc c'est sans surprise.
sensei
Jeune Tourteau de Mac4Ever
 
Message(s) : 31
Inscription : 11/03/09, 15:19

Envoyé depuis Mac4Ever Mobile

Messagepar toximityx le 05/11/09, 15:43

Assez impressionant...
Image
Membre de M4E.. Site de Référence dans l'actualité Mac, Iphone etc.. et fait le tour de sa maison et renomme tous les objets en les faisant commencer par "i" avant que Apple ne le fasse: iGrillePain, iToilet, iKids, iWife, iChaise..etc
Twitter : http://twitter.com/Toximityx
Avatar de l’utilisateur
toximityx
Mac4Ever's Killer
 
Message(s) : 1358
Inscription : 18/09/08, 14:23
Localisation : Lille...

Re: Saviez-vous que n'importe quel programme peut effacer vos fi

Messagepar Dragonir le 05/11/09, 15:48

toximityx a écrit:Assez impressionant...


Tu peut développer ? En quoi c'est impressionant ?
Ces derniers temps j'écoute...
Image
Avatar de l’utilisateur
Dragonir
Petit Gros - Modérateur
 
Message(s) : 2440
Inscription : 25/03/02, 1:00
Localisation : Paris 20

Messagepar marcle le 05/11/09, 15:48

Saviez-vous que n'importe quel programme peut effacer vos fichiers ?

a bon, alors mon int main() { printf("hello world"); } peut me supprimer des fichier ?
mince alors, j'arrête tout! :lol: :lol:
marcle
Mac4Everien confirmé
 
Message(s) : 261
Inscription : 17/01/08, 14:37

Re: Saviez-vous que n'importe quel programme peut effacer vos fi

Messagepar karmalolo le 05/11/09, 15:51

[Mode rompod on]

C'est quoi ce jeu ou on ne peut pas jouer avec les graphismes au max?

[Mode rompod off]
Avatar de l’utilisateur
karmalolo
Mac4Ever's Flood
 
Message(s) : 5639
Inscription : 26/01/05, 17:22

Messagepar la pieuvre le 05/11/09, 15:56

en même temps rien n'empêche de faire le même qui ne prévient pas.

si on arrive à faire un vrai virus sous mac et que l'on prévient que c'est un virus il n'y a plus de danger?

il est étonnant qu'un programme puisse effacer un ficher sans en avoir l'accord de l'utilisateur.

en gros les fichiers root , les fichiers users et les fichiers programme où un programme ne peut supprimer, sans l'accord de l'utilisateur, que les fichiers qu'il à créés ... c'est pas un peu ça le principe de la sandbox?
Image
la pieuvre
Mac4Everien confirmé
 
Message(s) : 272
Inscription : 02/08/07, 12:20

Messagepar Didier le 05/11/09, 15:59

Et il faut comment pour sauver ton fichier Photoshop ? Il te mets un pop up à chaque fois ?
Et pour créer tous ses caches sur le disque ?
Et pour traiter des images à la chaine ?

Apple pourrait le faire. Mais à un moment donné, il faut aussi faire confiance à l'utilisateur. Apple ne va pas mettre des barrière partout ou encore moins un panneau "attention, ne mettez pas votre MacBook dans le four !"
Avatar de l’utilisateur
Didier
Vénérable Gros - Admin
 
Message(s) : 14241
Inscription : 28/11/00, 1:00
Localisation : Lausanne / Lyon

Messagepar Emerick le 05/11/09, 16:01

@ Marcle : Si tu fais ./a.out > monfichiersuperimportant.txt|
alors oui ça peut déglinguer un fichier :lol:
Powerbook 15" SuperDrive DL (RIP...)
MBP 15" Core i5
iPhone 4 16GB (BT Ideo)
Avatar de l’utilisateur
Emerick
Mac4Ever's Killer
 
Message(s) : 1651
Inscription : 16/09/03, 12:48
Localisation : Bordeaux

Messagepar goldevil le 05/11/09, 16:03

@La Pieuvre :
Si un programme ne pouvais toucher qu'aux fichiers qu'il a lui même créé sans autorisation, on est dans un cadre inutilisable.

Aperçu demanderait le mot de passe à chaque fichier ouvert, les logiciels graphique ne pourrait s'échange des fichiers sans mot de passe ?! Oubliez l'intégration iLife.

Il existe des mécanismes pour restreindre les droits de manière plus fine mais on s'éloigne très fort de l'ergonomie de Mac OsX.

La conclusion est simple : "vous êtes responsables des programmes que vous installez". C'est dur mais c'est comme cela.

PS: Ce programme fait une bonne publicité pour TimeMachine, non?

Il y a 10 sortes de personnes. Ceux qui savent compter en binaire et les autres.
Avatar de l’utilisateur
goldevil
Mac4Everien confirmé
 
Message(s) : 273
Inscription : 27/03/06, 13:57
Localisation : Belgistan (BruXL et environs)

Messagepar Le Vendangeur Masqué le 05/11/09, 16:04

@Grouik

Tiens tu as pas été dans Préférences Système->Sécurité, cocher la case "demande de confirmation pour chaque clic ou appui sur une touche" ? :lol: :lol: :lol:
La raison vient du raisin
Avatar de l’utilisateur
Le Vendangeur Masqué
Mac4Everien confirmé
 
Message(s) : 423
Inscription : 24/04/04, 13:16
Localisation : Y'a la Fnac, mais c'est pas top

Re: Saviez-vous que n'importe quel programme peut effacer vos fi

Messagepar Dragonir le 05/11/09, 16:04

la pieuvre a écrit:en même temps rien n'empêche de faire le même qui ne prévient pas.

si on arrive à faire un vrai virus sous mac et que l'on prévient que c'est un virus il n'y a plus de danger?

il est étonnant qu'un programme puisse effacer un ficher sans en avoir l'accord de l'utilisateur.

en gros les fichiers root , les fichiers users et les fichiers programme où un programme ne peut supprimer, sans l'accord de l'utilisateur, que les fichiers qu'il à créés ... c'est pas un peu ça le principe de la sandbox?


Comme je ne me lasse pas de le répéter un virus ne peut être appeler virus que si :
- Il détériore ou remplace des fichiers système (ou non-utilisateur) sans aucune action de l'utilisateur ou d'un admin.

Jusqu'à preuve du contraire lancer un programme c'est une action d'un utilisateur, et des fichiers dans le dossier utilisateur c'est pas des fichiers système.

Si le moindre trojan est assimilé a un virus, alors effectivement c'est super facile a faire. En 2 minutes avec un script automator, bash ou AppleScript je te fais un vrai-faux .jpg ou .mp3 qui efface tout ton dossier utilisateur.
Dernière édition par Dragonir le 05/11/09, 16:11, édité 1 fois.
Ces derniers temps j'écoute...
Image
Avatar de l’utilisateur
Dragonir
Petit Gros - Modérateur
 
Message(s) : 2440
Inscription : 25/03/02, 1:00
Localisation : Paris 20

Envoyé depuis Mac4Ever Mobile

Messagepar AdriZ le 05/11/09, 16:05

Oui c'est clair, je pense qu'un simple ptit script Unix d'une seule ligne suffit pour effacer le contenu du répertoire utilisateur...
Quelque soit le système on a le même risque.

C'est vrai que depuis que j'utilise TimeMachine, j'me sens plus serein. (on dirait que je récite une pub actimel ;) )
_________ Peintures :: Zancan _________ Création multimédia :: 2roqs _________
Avatar de l’utilisateur
AdriZ
Mac4Everien confirmé
 
Message(s) : 435
Inscription : 05/10/07, 23:00

Re: Saviez-vous que n'importe quel programme peut effacer vos fi

Messagepar 70° le 05/11/09, 16:14

Autrement dit, du moment qu'on lance volontairement un programme, celui-ci peut faire tout ce qu'il veut avec nos données personnelles, c'est ça ?
Mais finalement, ça c'est un mode de fonctionnement tout à fait normal, peu importe d'ailleurs le système d'exploitation : Windows a exactement le même fonctionnement, de même que Linux... Et ce n'est pas un antivirus qui va y changer quelque chose !
70°
Jeune Tourteau de Mac4Ever
 
Message(s) : 37
Inscription : 19/11/07, 14:25

Suivant

Retour vers Actualité Mac et iPod

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 0 invité(s)