

La faille à 10'000 $
Apple à décidément une confiance aveugle en la sécurité de son système d'exploitation.
En effet, à l'occasion du salon CanSecWest dédié à la sécurité et dans le cadre de son programme nommé "Zero Day Initiative bug", Apple met à disposition du public deux MacBookPro. Le but du jeu, avec les 10'000 $US à la clé, est de mettre en défaut la sécurité d'une des deux machines. Pour que le jeu soit équitable, les portables branchés à internet via WiFi et Ethernet, ont reçus les dernières mises à jour de sécurité et ont tous des réglages tels que sortis de l'emballage...
Pas de doute, Apple cherche vraiment la petite bête avec les hackers de tout poils, mais lesquels auront l'envie de se déplacer jusqu'à Vancouvert, avec de plus le risque de revenir bredouille ou, pire, de subir une défaite, pas toujours bien vues dans ce milieu...
Une boite OSX a été piratée! Tout ce que nous pouvons dire c'est que la faille a été utilisée dans Safari, par le biais d'une page malveillante. Naturellement toutes les mises-à-jours de sécuritées ont été appliquées. Cette faille est exploitable sur tous les Macs sous 10.4 utilisant Safari. Les détails techniques seront publiées une fois que le gagnant aura pris en charge d'implémenter une protection contre cette faille. Il y a encore une autre faille existante (celle-ci ne peut pas être utilisé, mais il existe d'autres bugs dans Safari). Traduction approximative du texte.