macOS : Ou trouver les informations sur les fichiers de sécurité de macOS ?

Apple déploie des mises à jour de sécurité sur ces systèmes et ses applications. Dénicher une information sur ces mises à jour, n’est pas simple. Je vous propose quelques sources, j’ai pris par habitude de les consulter régulièrement. Ces sites contiennent des informations les correctifs de sécurité ou les dernières versions d’un composant ou d’un fichier. Le premier étant Apple, les deux autres sont plus techniques et sont destinés aux utilisateurs avancés..

Apple :

Commençons par Apple, le site du constructeur livre une liste de mises à jour de tous ses systèmes d’exploitation (iOS, iPad OS, macOS, tvOS et Watch OS) ainsi que celles qui sont destinées aux applications éditées par Apple.

Cette liste Globale se trouve derrière cette URL : https://support.apple.com/fr-fr/HT201222 . Dans cette page sont listées les mises à jour, les systèmes ou applications et la date de publications.

Pour des informations plus spécifiques sur Monterey : https://support.apple.com/en-us/HT213054

(Exemple d’informations sur le site d’Apple)

En cliquant sur l’un des éléments, vous serez conduit vers la description qui dans la plupart des cas contient d’une référence à un CVE-AAAA-XXXX.

Il s’agit d’une référence sur une faille de sécurité. La liste des CVE est disponible sur ce site : https://cve.mitre.org/.

Le nombre de CVE est gigantesque, c’est vous dire que le nombre de failles identifiées sur nos appareils informatiques ou domotiques. On imagine facilement le nombre encore plus important de toutes celles qui sont inconnues (ou révélées). Depuis quelques années la portion de CVE attribuées aux objets connectés a dépassée celles des systèmes d’exploitations ou des applications.

The Eclectic Light Company :

Ce site maintenu par un expert de macOS. J’adore l’explorer une ou deux fois par semaines, en dehors des informations sur les aspects de sécurité vous y trouverez des données techniques sur macOS ou les matériels Apple .Aucun autre site a ma connaissnace ne saurait vous fournir. Il propose notament des utilitaires intéressants. Mais aussi une liste des mises à jour et des fichiers fournis par les ingénieurs d’Apple.

En effectuant une recherche avec le mot « Security » sur ce site, vous obtiendrez les dernières articles sur les mises a jour d’Apple. Je reviendrais sur quelques utilitaires proposés par ce génial développeur.

Mac Version Database :

C’est la principale source d’informations sur toute la galaxie des mises à jour fournies par Apple. Vous avez là la source la plus fiable, elle est largement utilisée par les administrateurs de parc informatique.

Au passage pour remercier MR MACINTOSH, un bouton « Donate with Paypal» est présent sur la page.

https://mrmacintosh.com/macos-system-status-version-info-for-macadmins/

On y trouve les versions des « Build » de macOS ainsi que toutes les versions classées par sujet comme XPorter, MRT, Gatekeeper etc. Ces informations sont de premier ordre et cruciales si vous portez un intérêt à la sécurité de macOS.

Si vous en connaissez d’autres n’hésitez pas à me l’indiquer : sos@hdrapin.com

macOS : Supprimer les informations de Touch ID

Les MacBook Pro 2016 et 2017 sont équipés de la Touch Bar et d’un capteur d’empreintes le Touch ID. Il s’agit d’un capteur identique dans le fonctionnement à celui qui est présent dans les iPhones ou iPad.

Les données sensibles comme les codes d’accè et les empreintes digitales sont stockées dans une « enclave securisée ». Cette puce particuliere est innacessible, son contenu est protégé par un chiffrement.

Apple décrit le fonctionnement du Touch ID et de l’enclave sécurisée dans une page dédiée à Touche ID ( À propos de la technologie de sécurité avancée Touch ID)

Lors de la réinitialisation d’un MacBook Pro équipé de la Touch Bar, étrangement cette enclave sécurisée n’est pas nettoyée. Apple propose une ligne de commande qui efface définitivement les données de l’enclave sécurisée.


$ xartutil --erase-all

Effacer le contenu de l’enclave est une bonne chose mais le risque de voir un utilisateur s’acaparer de son contenu est minime. La clé d’accès au contenu est liée au compte utilisateur.

En formatant le disque pour réinstaller macOS, l’accès ne sera plus possible par le nouveau propriétaire.

Henri Dominique Rapin