News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1
In Brief

Où l'on reparle des malwares pour le Mac

Written by Jerome Saiz (SecurityVibes)
Published on Tuesday 16 June 2009
2 comment(s) | Subnetwork France
 

"Ca s'en va et ça revient", comme dirait l'autre. Il semblerait qu'en période creuse de l'actualité le serpent de mer du "virus Mac", comme l'a baptisé la vulgate, resurgisse. 

NessieIl s'agit cette fois de deux annonces croisées, l'une par Sophos, fier d'avoir découvert le mois dernier un nouveau cheval de Troie pour le Mac, et l'autre par un éditeur moins connu, ParetoLogic, qui a identifié la semaine dernière un faux Codec pour Mac distribué via un site malveillant.

Profitons donc de cette absence criante d'actualité matinale pour rappeler que, en effet, le Mac n'est en rien immune aux soucis d'acné digital qui frappe les PC sous Windows, loin de là.

D'ailleurs, les habitués des conférences Black Hat se souviennent probablement de plusieurs présentations dédiées à la prise de contrôle de MacOS X. Ajoutez à cela une gestion approximative de l'ASLR (technique censée rendre l'exploitation d'un dépassement de tampon plus difficile) et une politique de patch pour le moins détendue, et on comprendra pourquoi la découverte de malwares Mac (et leur écriture !) n'a en définitive rien d'une performance. Nessie, le serpent de mer (ou plutot du Loch !) accouche finalement d'une souris.

La sécurisation de MacOS X, en revanche, est effectivement une question à se poser : à l'heure où le Mac se fraie plus facilement un chemin dans l'entreprise (et la prochaine version de MacOS supportera nativement Exchange), les équipes d'administration demeurent essentiellement compétentes sur Windows.

Alors plutôt qu'investir dans des licences antivirus pour les quelques Macs du parc, il semble plus judicieux de commencer par faire monter les équipes en compétences sur le sujet, et de préparer un master bien verrouillé du système. Pour cela les guides de configuration de la NSA (PDF en anglais) sont un bon point de départ.

Our members have posted 2 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web