Dropbox clarifie ses demandes d'autorisations sous macOS

Dropbox clarifie ses demandes d’autorisations sous macOS

On n'ouvre pas une fenêtre au hasard

Avatar de l'auteur

Vincent Hermann

Publié dansLogiciel

22/09/2016
2
Dropbox clarifie ses demandes d'autorisations sous macOS

Dropbox a provoqué une polémique récemment avec la version Mac de son client de synchronisation. Il obtenait par des moyens détournés les autorisations nécessaires pour utiliser certaines technologies dans macOS. Les choses rentrent désormais dans l’ordre.

Il y a une dizaine de jours, Dropbox déclenchait de vives discussions autour des autorisations que son client demandait sous macOS. Il utilisait une fenêtre système, mais la modifiait pour obtenir en fait le mot de passe administrateur de l’utilisateur. Assurant ne pas le stocker, l’éditeur indiquait qu’il s’en servait néanmoins pour contourner certaines limites.

Une méthode maintenant standard

Ces « limites », dont il affirmait vouloir s’affranchir en travaillant main dans la main avec Apple, concernaient l’utilisation des technologies d’accessibilité. Le client en a en effet besoin pour signaler par exemple les petites pastilles vertes sur les fichiers qui ont été synchronisés correctement, particulièrement sur les documents issus de la suite Office de Microsoft. Dropbox reconnaissait que ces informations auraient dû être publiques plus tôt.

Il n’aura finalement pas fallu longtemps pour que la nouvelle version promis voir le jour. Disponible depuis aujourd’hui, elle change complètement sa manière d’accéder aux fonctions d’accessibilité. La fenêtre qui s’affiche est désormais standard et demande simplement à l’utilisateur de confirmer que Dropbox peut le faire, sans demander directement le mot de passe administrateur. Celui-ci sera quand même réclamé après, mais par macOS directement, comme pour n’importe quelle autre application dans ce genre de cas.

Des autorisations qu'on ne peut pas supprimer

Dropbox a publié dans la foulée une page d’explications en français sur les changements. On y apprend cependant qu’une fois les fonctions d’accessibilité autorisées, elles ne peuvent pas être retirées. L’éditeur se dit conscient de ce point et travaillerait à une solution. Notez également que si vous aviez déjà autorisé une version précédente de Dropbox, l’installation de la nouvelle version ne provoquera aucun changement.

2
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 9
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

CSIRT vs ENISA, égalité balle au centre

08:27 DroitSécu 3

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 19

Sommaire de l'article

Introduction

Une méthode maintenant standard

Des autorisations qu'on ne peut pas supprimer

Trois consoles portables en quelques semaines

Hard 9
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests AND 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 19
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

41
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 18
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 18
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 13
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 39
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Hubble mission maintenance

Il y a 30 ans, Hubble recevait sa première mission de maintenance

Science 11

Des menottes autour d'un rouleau de billets de banque

Les deux principaux responsables de l’agence de cybersécurité ukrainienne accusés de corruption

DroitÉcoSécu 7

Google Messages

Sur Android, Messages fête son milliard d’utilisateurs, de nouvelles fonctions en approche

WebSoft 7

Une femme en blouse blanche et portant des lunettes adaptées utilise un séquenceur à ADN

Tests ADN : 23andMe avoue que les infos d’un « nombre significatif » d’utilisateurs ont fuité

Sécu 5

Commentaires (2)


jb18v
Il y a 7 ans

Tempête dans un verre d’eau cette histoire <img data-src=" />


uzak
Il y a 7 ans

On attend maintenant la mise à jour de macOS pour ne pas permettre de gruger le système d’autorisations comme ça…