Yosemite : Gatekeeper veut de nouveaux certificats pour les applications

Yosemite : Gatekeeper veut de nouveaux certificats pour les applications

Marche ou crève

Avatar de l'auteur

Vincent Hermann

Publié dansLogiciel

05/08/2014
16
Yosemite : Gatekeeper veut de nouveaux certificats pour les applications

Comme presque toutes les deux semaines, de nouvelles bêtas sont arrivées pour Yosemite et iOS 8, à destination des développeurs. Alors que les deux systèmes s’avancent doucement vers leurs versions stables, certains changements provoquent des soucis. C’est le cas de Gatekeeper, qui empêche certaines applications de fonctionner à cause de leurs certificats.

Gatekeeper est une fonction d’OS X que les utilisateurs ont pu découvrir il y a quelques années. Elle agit littéralement comme un gardien et ne donne aux applications la permission de s’exécuter que si elles proviennent du Mac App Store ou si elles sont signées avec un certificat de sécurité idoine. Les réglages permettent de durcir la position en bloquant tout ce qui ne provient pas de la boutique, ou au contraire d’ouvrir les vannes en autorisant toutes les applications.

 

Mais depuis la mise à jour hier soir d’une nouvelle préversion de Yosemite, le réglage par défaut de Gatekeeper empêche certaines applications de fonctionner. C’est le cas également dans la dernière bêta de la mise à jour 10.9.5 pour l’actuel Mavericks. Ce blocage provient en fait de l’exigence de nouveaux certificats de sécurité pour les applications. Les développeurs tiers concernés doivent se mettre à la page, y compris ceux qui publient leurs applications sur l’App Store.

 

mavericks gatekeeper

 

Le problème ne touche en fait que les applications qui sont destinées à des versions plus anciennes d’OS X, avant Mavericks. Les développeurs dont les applications causent des problèmes devront obligatoirement recompiler leurs projets depuis Mavericks avec un nouveau certificat de sécurité afin que la signature électronique soit bien prise en charge.

 

Toutefois, il existe deux moyens de contourner le problème avant que des mises à jour ne soient disponibles. Premièrement, il reste possible d’aller complètement désactiver Gatekeeper, même si la suppression d’une mesure de sécurité n’est jamais vraiment recommandée. Deuxièmement, on peut effectuer un clic sur une application puis choisir « Ouvrir », ce qui permet curieusement de court-circuiter le blocage. Évidemment, cette manipulation risque d’être jugée assez désagréable à l’usage.

 

Enfin, une fois que l'application aura été recompilée sur Mavericks avec un nouveau certificat, elle gardera pleinement sa compatibilité avec les anciennes versions d’OS X, si son éditeur l’a conçue de cette manière.

16
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 30
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 16

Sommaire de l'article

Introduction

#Flock a sa propre vision de l’inclusion

Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

30
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 17
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 15

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 14
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 34
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 52
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 10

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (16)


FRANCKYIV
Il y a 9 ans

>Marche ou crève

Adresse Web :
http://www.youtube.com/watch?v=_cBN8bw8OL0

J’ai l’album mais ça faisait un moment que je l’avais pas écouté … <img data-src=" />


sir.thorfin
Il y a 9 ans

Mouais enfin, le gatekeeper mémorise l’appli qu’on a autorisé, donc on ne clique qu’une fois… c’est pas non plus ultra laborieux et ca évitera pour un certain publique le désagrément d’avoir des logiciel qui peuvent se lancer aisément et foutre la merde…


Orphis
Il y a 9 ans

Non, il ne faut pas recompiler sous Mavericks, li faut signer sous Mavericks.
Grosse différence!


A-snowboard
Il y a 9 ans

Gatekeeper, même si la suppression d’une mesure de sécurité n’est jamais vraiment recommandée.


Heuuuu c’est une excuses le coup de la sécurité non ? Manière de faire peur à tout le monde et dire à tout le monde de télécharger sur l’app store.
Car en quoi c’est un problème de sécurité d’installer des appli venu du web ? Oo


Tarpan
Il y a 9 ans






FRANCKYIV a écrit :

&gt;Marche ou crève

Adresse Web :
http://www.youtube.com/watch?v=_cBN8bw8OL0

J’ai l’album mais ça faisait un moment que je l’avais pas écouté … <img data-src=" />


Rhaaa de même, depuis que j’ai plus ma platine… <img data-src=" />



Aphelion
Il y a 9 ans






A-snowboard a écrit :

Gatekeeper, même si la suppression d’une mesure de sécurité n’est jamais vraiment recommandée.


Heuuuu c’est une excuses le coup de la sécurité non ? Manière de faire peur à tout le monde et dire à tout le monde de télécharger sur l’app store.
Car en quoi c’est un problème de sécurité d’installer des appli venu du web ? Oo



Parce qu’il y a toujours des gens pour installer n’importe quoi, et que parfois il peut s’agir de logiciels malveillants.



A-snowboard
Il y a 9 ans






Aphelion a écrit :

Parce qu’il y a toujours des gens pour installer n’importe quoi, et que parfois il peut s’agir de logiciels malveillants.



Oui et non, car il s’agit d’installation faites par l’utilisateur.
Pas d’installation faites à son insu.

Déjà le “danger” est moindre. Et le mec n’a qu’a s’en mordre les doigts.


Mais on sais tous que que ce n’est pas pour la sécurité qu’il ont mis ce truc…



luinil
Il y a 9 ans






A-snowboard a écrit :

Oui et non, car il s’agit d’installation faites par l’utilisateur.
Pas d’installation faites à son insu.



Dans la majorité des cas probablement oui, mais sinon t’en sais absolument rien.



Tarpan
Il y a 9 ans






luinil a écrit :

Dans la majorité des cas probablement oui, mais sinon t’en sais absolument rien.


Ah bon, et toi tu sais absolument qu’il y a des installation à l’insu des gens sur les Macs ?



Aphelion
Il y a 9 ans






A-snowboard a écrit :

Oui et non, car il s’agit d’installation faites par l’utilisateur.
Pas d’installation faites à son insu.

Déjà le “danger” est moindre. Et le mec n’a qu’a s’en mordre les doigts.


Mais on sais tous que que ce n’est pas pour la sécurité qu’il ont mis ce truc…



Ouais enfin la veille théorie du “on ne pourra plus installer d’applications sur OS X comme sur iOS” si ils voulaient le faire ils l’auraient déjà fait. GateKeeper est arrivé avec Mountain Lion hein.



Tarpan
Il y a 9 ans






Aphelion a écrit :

si ils voulaient le faire ils l’auraient déjà fait. GateKeeper est arrivé avec Mountain Lion hein.



Plus c’est lent, plus on s’habitue et plus ça passe facilement.

Un truc brutal fait scandale, buzz, pétitions etc.



Aphelion
Il y a 9 ans






Tarpan a écrit :

Plus c’est lent, plus on s’habitue et plus ça passe facilement.

Un truc brutal fait scandale, buzz, pétitions etc.



Au contraire…GateKeeper est plutôt un bon compromis pour ne pas faire comme sur iOS. Et je ne pense pas que Apple veuille aller sur ce chemin. La firme sait très bien que ce ne sont pas les mêmes utilisateurs, les mêmes besoins.



Tarpan
Il y a 9 ans

C’est toujours une histoire de bouteille à moitié vide ou pleine…


luinil
Il y a 9 ans






Tarpan a écrit :

Ah bon, et toi tu sais absolument qu’il y a des installation à l’insu des gens sur les Macs ?


Si tu attends d’être infecté pour mettre en place des solutions de protection, tu risques d’avoir des surprises.


Et puis le coup de Gatekeeper qui est la pour interdire les applis autre que celles du store, et la “ios”isation d’OS X on l’entends depuis que le store puis Gatekeeper ont été mis en place, et on attends toujours de voir venir.

Tu dis petit a petit, mais depuis la mise en place de Gatekeeper il n’y a eu aucun mouvement dans ce sens là, ni dans Mavericks, ni dans Yosemite.



Tarpan
Il y a 9 ans






luinil a écrit :

Si tu attends d’être infecté pour mettre en place des solutions de protection, tu risques d’avoir des surprises.


Ça je l’entend depuis 20 ans et j’attends toujours tu vois, pourtant je ne me prives pas d’aller sur des sites craignos en .to ou .ru, qui lancent automatiquement un téléchargement d’un .exe mais il ne m’arrive toujours rien…j’attends toujours <img data-src=" />
Quand on est sur un système suffisamment sûr, qu’on utilise un firewall et un utilitaire du genre LittleSnitch on n’a pas besoin en plus de nous prendre par la main pour nous dire qu’acheter une app ailleurs que chez Apple ça craint.



luinil
Il y a 9 ans






Tarpan a écrit :

Ça je l’entend depuis 20 ans et j’attends toujours tu vois, pourtant je ne me prives pas d’aller sur des sites craignos en .to ou .ru, qui lancent automatiquement un téléchargement d’un .exe mais il ne m’arrive toujours rien…j’attends toujours <img data-src=" />
Quand on est sur un système suffisamment sûr, qu’on utilise un firewall et un utilitaire du genre LittleSnitch on n’a pas besoin en plus de nous prendre par la main pour nous dire qu’acheter une app ailleurs que chez Apple ça craint.




Tu pars donc du principe que tous les utilisateurs de mac utilisent un utilitaire du genre LittleSnitch ?
Faut pas prendre ton cas particulier pour le cas général.