{"id":5790,"date":"2016-07-04T12:41:55","date_gmt":"2016-07-04T12:41:55","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=5790"},"modified":"2019-11-22T09:08:44","modified_gmt":"2019-11-22T09:08:44","slug":"apple-becoming-android","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/apple-becoming-android\/5790\/","title":{"rendered":"Comment l&rsquo;iOS d&rsquo;Apple s&rsquo;apparente \u00e0 Android ?"},"content":{"rendered":"<p>M\u00eame si vous en aviez sans doute entendu parler auparavant, on vous en reparle dans cet article\u00a0: <a href=\"https:\/\/threatpost.com\/apple-leaves-ios-10-beta-kernel-unencrypted-pros-and-cons\/118928\/\" target=\"_blank\" rel=\"noopener nofollow\">Apple ne chiffre plus<\/a> le noyau du syst\u00e8me d\u2019exploitation \u00e0 partir de la version iOS 10. Bon d\u2019accord, le noyau n\u2019est pas chiffr\u00e9, mais qu\u2019est-ce que \u00e7a change\u00a0? Voyons pourquoi cette information fait la une et ce qu\u2019elle sous-entend pour les utilisateurs d\u2019Apple.<\/p>\n<p><strong>Que s\u2019est-il pass\u00e9 ?\u00a0<\/strong><\/p>\n<p>Le 13 juin dernier, Apple a autoris\u00e9 aux d\u00e9veloppeurs l\u2019acc\u00e8s \u00e0 la version b\u00eata de l\u2019iOS 10. Pour la premi\u00e8re fois de l\u2019histoire de \u00a0\u00bb\u00a0la pomme\u00a0\u00ab\u00a0, le noyau n\u2019\u00e9tait pas chiffr\u00e9. Il y a eu de vifs d\u00e9bats \u00e0 ce sujet, comment est-ce possible\u00a0? L\u2019\u00e9pop\u00e9e de quelqu\u2019un a-t-elle \u00e9chou\u00e9\u00a0? L\u2019entreprise a-t-elle fait expr\u00e8s d\u2019abandonner le chiffrement\u00a0? La semaine derni\u00e8re, Apple a lev\u00e9 le voile sur le sujet\u00a0: le chiffrement a \u00e9t\u00e9 abandonn\u00e9 volontairement.<\/p>\n<p><em>\u00ab\u00a0Le cache du noyau ne contient aucune information de l\u2019utilisateur, et en ne le chiffrant pas, nous avons \u00e9t\u00e9 capables d\u2019optimiser la performance du syst\u00e8me d\u2019exploitation sans pour autant porter atteinte \u00e0 la s\u00e9curit\u00e9\u00a0\u00bb,<\/em>\u00a0a <a href=\"https:\/\/techcrunch.com\/2016\/06\/22\/apple-unencrypted-kernel\/\" target=\"_blank\" rel=\"noopener nofollow\">rapport\u00e9<\/a> le site TechCrunch selon les propos d\u2019un porte-parole d\u2019Apple.<\/p>\n<p>Par cons\u00e9quent, si le chiffrement du noyau n\u2019affecte pas la s\u00e9curit\u00e9 du syst\u00e8me d\u2019exploitation, pourquoi l\u2019entreprise l\u2019aurait-elle chiffr\u00e9 pendant des ann\u00e9es\u00a0? Et pourquoi Apple d\u00e9cide \u00e0 pr\u00e9sent de l\u2019abandonner ?<\/p>\n<p><strong>A quoi sert le noyau et pourquoi le chiffrer ?<\/strong><\/p>\n<p>Le noyau est l\u2019\u00e9l\u00e9ment central du syst\u00e8me d\u2019exploitation qui donne acc\u00e8s au hardware du dispositif (le processeur, la m\u00e9moire vive, le stockage des donn\u00e9es) pour le logiciel du syst\u00e8me et les applications. La s\u00e9curit\u00e9 du noyau est essentielle concernant la s\u00e9curit\u00e9 du dispositif en g\u00e9n\u00e9ral. Certaines politiques de s\u00e9curit\u00e9 sont mises en place sur des applications uniquement si elles sont compatibles au niveau du noyau.<\/p>\n<p>Quel est l\u2019argument concernant le chiffrement du noyau\u00a0? Il est confidentiel et s\u00fbr. Presque tout le monde peut analyser un noyau non chiffr\u00e9, alors que le noyau chiffr\u00e9 requiert plus de travail avec la <em>r\u00e9tro-ing\u00e9nierie<\/em>. M\u00eame si les tablettes et les smartphones sous iOS 10 ne seront pas forc\u00e9ment plus vuln\u00e9rables que les versions pr\u00e9c\u00e9dentes, le r\u00e9sultat final d\u00e9pendra de plusieurs facteurs. Pour la premi\u00e8re fois, des d\u00e9veloppeurs, des experts en s\u00e9curit\u00e9 et m\u00eame des hackers peuvent explorer le noyau et les plus chanceux d\u00e9tecter certains bugs.<\/p>\n<p>C\u2019est \u00e0 la fois une bonne et une mauvaise nouvelle. Si les cybercriminels trouvent la vuln\u00e9rabilit\u00e9 avant tout le monde, ils l\u2019utiliseront contre les utilisateurs. Si les experts en s\u00e9curit\u00e9 sont les premiers, ils parleront sans doute des bugs \u00e0 Apple et l\u2019entreprise mettra alors en place un patch.<\/p>\n<p>Il s\u2019agit d\u2019une rivalit\u00e9 commune entre les hackers au \u00ab\u00a0chapeau noir\u00a0\u00bb et ceux au \u00ab\u00a0chapeau blanc\u00a0\u00bb qui sont en qu\u00eate de vuln\u00e9rabilit\u00e9s sur les syst\u00e8mes d\u2019exploitation. La derni\u00e8re d\u00e9cision d\u2019Apple peut avoir un impact consid\u00e9rable sur les utilisateurs.<\/p>\n<p><strong>Pourquoi Apple joue la carte de la transparence et comment Android entre en jeu\u00a0?<\/strong><\/p>\n<p>Il existe un \u00e9norme march\u00e9 de vuln\u00e9rabilit\u00e9s. En r\u00e9alit\u00e9, il y en a m\u00eame trois\u00a0: les hackers au chapeau noir, au chapeau blanc et au chapeau gris. La politique d\u2019isolement d\u2019Apple provoque une situation o\u00f9 les bugs d\u2019iOS co\u00fbtent plus que les autres puisqu\u2019ils sont plus difficiles \u00e0 trouver. Par exemple, l\u2019ann\u00e9e derni\u00e8re, <a href=\"http:\/\/www.digitaltrends.com\/mobile\/zerodium-1-million-bug-bounty-claimed-news\/\" target=\"_blank\" rel=\"noopener nofollow\">Zerodium offrait une prime d\u2019un million de dollars<\/a> aux chercheurs qui trouveraient en premier des vuln\u00e9rabilit\u00e9s inconnues sur iOS 9. En ayant abandonn\u00e9 le chiffrement, Apple frappe sensiblement les marchands de vuln\u00e9rabilit\u00e9s\u00a0: plus les individus se penchent sur les failles de s\u00e9curit\u00e9, plus t\u00f4t elles sont d\u00e9tect\u00e9es et moins elles co\u00fbtent sur le march\u00e9.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"ru\" dir=\"ltr\">Apple \u043f\u0440\u043e\u0442\u0438\u0432 \u0424\u0411\u0420: \u0434\u0435\u043b\u043e \u043e \u0437\u0430\u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c \u0430\u0439\u0444\u043e\u043d\u0435, \u0442\u0435\u0440\u0440\u043e\u0440\u0438\u0437\u043c\u0435 \u0438 \u0437\u0430\u043a\u043e\u043d\u0435 1789 \u0433\u043e\u0434\u0430 \u2014 <a href=\"https:\/\/t.co\/oOjmaR8KrJ\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/oOjmaR8KrJ<\/a> <a href=\"https:\/\/t.co\/G6H1WIVISb\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/G6H1WIVISb<\/a><\/p>\n<p>\u2014 Kaspersky (@Kaspersky_ru) <a href=\"https:\/\/twitter.com\/Kaspersky_ru\/status\/702081740668424193?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 23, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>De plus, Apple a eu de la chance en mettant en place des patchs \u00e0 temps. Cependant, l\u2019entreprise ne dispose pas de programme de primes de bugs et nombreux seraient les hackers qui ne partageraient pas leurs trouvailles avec l\u2019entreprise. Vendre des vuln\u00e9rabilit\u00e9s sur les march\u00e9s des chapeaux noirs et gris s\u2019av\u00e8re beaucoup plus rentable.<\/p>\n<p>La d\u00e9cision d\u2019Apple a d\u2019autres cons\u00e9quences. Cela fait des ann\u00e9es que l\u2019entreprise se bat contre les jailbreaks et r\u00e9cemment elle a presque r\u00e9ussi \u00e0 en venir \u00e0 bout. Actuellement, nous n\u2019avons pas de solutions toutes pr\u00eates concernant le piratage de l\u2019iOS 9.3.3 (la version la plus actuelle pour le moment). L\u2019abandon du chiffrement facilite le jailbreak, on pourra le constater tr\u00e8s prochainement sur iOS 10.<\/p>\n<p>Le noyau non chiffr\u00e9 d\u00e9pla\u00eet \u00e0 ceux qui aiment en particulier tout changer. Beaucoup d\u2019utilisateurs Apple d\u00e9sapprouvent cette politique d\u2019isolement, ils pr\u00e9f\u00e8reraient modifier leur syst\u00e8me d\u2019exploitation et installer des applications tierces et leurs ajouts. Ils cherchent toujours un moyen de contourner ces restrictions.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Pourquoi et comment l\u2019 iOS d\u2019#Apple s\u2019apparente \u00e0 #Android<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F2f21&amp;text=+Pourquoi+et+comment+l%26rsquo%3B+iOS+d%26rsquo%3B%23Apple+s%26rsquo%3Bapparente+%C3%A0+%23Android+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Dans l\u2019ensemble, plus l\u2019iOS devient accessible pour les d\u00e9veloppeurs, et plus il ressemble \u00e0 Android, dont le syst\u00e8me d\u2019exploitation est accessible depuis le tout d\u00e9but (et pour cette raison d\u2019ailleurs a connu des probl\u00e8mes de s\u00e9curit\u00e9). Il semblerait pourtant que beaucoup de personnes aient appr\u00e9ci\u00e9 cette transformation.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple ne chiffre plus le noyau de son syst\u00e8me d\u2019exploitation. Il semblerait que ce soit une premi\u00e8re \u00e9tape de la transformation d\u2019iOS vers quelque chose de similaire \u00e0 Android. <\/p>\n","protected":false},"author":522,"featured_media":5791,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[59,224,29,165,61],"class_list":{"0":"post-5790","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-android","9":"tag-appareils-mobiles","10":"tag-apple","11":"tag-ios","12":"tag-securite"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/apple-becoming-android\/5790\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/apple-becoming-android\/7364\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/apple-becoming-android\/7387\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/apple-becoming-android\/7327\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/apple-becoming-android\/8583\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/apple-becoming-android\/8527\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/apple-becoming-android\/12399\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/apple-becoming-android\/12512\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/apple-becoming-android\/8097\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/apple-becoming-android\/11909\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/apple-becoming-android\/12399\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/apple-becoming-android\/12512\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/apple-becoming-android\/12512\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5790","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=5790"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5790\/revisions"}],"predecessor-version":[{"id":12984,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/5790\/revisions\/12984"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/5791"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=5790"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=5790"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=5790"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}