Nous utilisons des cookies pour améliorer votre expérience.

MacBidouille

News du lundi 18 septembre 2017

Apple accusée de faillir dans la protection des données confidentielles

Apple est devenu depuis quelques temps un défenseur de la vie privée de ses clients. Pourtant, les services proposés obligent la société à collecter certaines informations nécessaires au bon fonctionnement de ses services. Cela implique donc de trouver le moyen de collecter ces informations, mais sans réellement les collecter, un paradoxe qui a un nom, l'intimité différentielle ou comment récupérer des données, mais sans aller trop loin.
Wired s'est intéressé à une étude publiée par des chercheurs de l'Université de Californie du Sud, de l'Université de l'Indiana et de l'Université chinoise de Tsinghua.
Ces derniers ont passé 6 mois à décortiquer macOS et iOS (10) afin de comprendre comment Apple gérait les données personnelles et générait des fichiers "anonymisés" envoyés à ses serveurs pour leur traitement.
Ils ont cherché à estimer le paramètre de perte de vie privée, appelé Epsilon, qui est une variable ajustable par la société pour faire bouger le curseur entre pertinence des données et conservation de la vie privée.

Leurs conclusions sont sans appel, Apple faillirait à ne pas violer l'intimité de ses clients. Les données remontées seraient trop précises, pas assez anonymisées et permettraient avec un peu de travail de reconstruction de les lier à ceux qui les ont générées.
Un des chercheurs a déclaré:
"Apple a mis des menottes sur la façon dont ils interagissent avec vos données... Il s'avère que ces menottes sont fabriquées à partir de papier de soie"

macOS aurait ainsi un epsilon de 6 tandis qu'iOS aurait un epsilon de 14. Or, plus le chiffre augmente et moins les données sont anonymisées (les bêta d'iOS 11 avaient un epsilon de 43 pour aider à le déboguer...).

Apple a donc encore des efforts à faire, mais trouver le bon compromis entre protection de la vie privée et interactions personnalisées est certainement le plus gros défi qui attend les fabricants d'appareils électroniques toujours plus aptes à interagir avec leurs possesseurs.

Les marges de l'iPhone X seraient plus faibles que pour les autres iPhone

Le prix de vente de l'iPhone X est élevé, très élevé même pour ceux qui sont habitués aux produits Apple.
Pourtant, la société aurait une marge inférieure sur ce produit par rapport aux autres.

Une estimation publiée par le Wall Street Journal évalue le coût des composants de cet iPhone à 581$ contre 248$ pour ceux de l'iPhone 7. On parle bien ici de coûts de composants, qui ne comprennent pas les autres postes comme la R&D.
Apple gagnerait donc beaucoup d'argent en vendant ses iPhone X, mais avec une marge inférieure.

Les choses devraient changer dans le futur, surtout si LG s'avère capable de produire des dalles OLED pour Apple. Actuellement, le fait que seul Samsung puisse le faire met Apple dans une position d'infériorité peu propice à la négociation.

Des bibliothèques de code Python infectées ont été utilisées par des développeurs

Une autorité de sécurité informatique Slovaque a découvert que des développeurs avaient, de manière involontaire, mis en place du code malveillant dans leurs logiciels. Ce code malveillant était caché dans des bibliothèques Python par des pirates. Ils n'ont pas cherché à faire compliqué. Ils ont juste ajouté quelques lignes de code dans les bibliothèques officielles, puis les ont remises en ligne. Certains développeurs n'étant pas passé par des sources officielles les ont téléchargées et utilisées.
Si ces paquets infectés ont été retirés des sites populaires, ils sont toutefois encore présents sur d'autres, et le risque de propagation et de dissémination n'est pas terminé.

Une étude de ce code a montré qu'il n'était heureusement pas dangereux. Il se contente de suivre pas à pas ceux qui utilisent ce code, en envoyant leur IP à des serveurs.
Le code a été mis en ligne en juin dernier, et aurait été exécuté 45000 fois sur plus de 17000 domaines.

Cette attaque sera certainement l'occasion d'une vaste réflexion sur la distribution de Python, et la sécurisation de ses sources.

Le prix de la DRAM ne cesse de grimper

Ces derniers temps nous vous avons régulièrement annoncé des hausses de tarif sur la DRAM, et la Flash NAND.
Les cours de ces deux composants sont intimement liés vu qu'ils sont fabriqués sur des chaînes de production très similaires, au point que l'on peut basculer de l'une à l'autre, en relativement peu de temps.
La demande de NAND a explosé ces dernières années grâce à la démocratisation des SSD, mais aussi à la production de plus en plus importante de smartphones.

Cela a incité les fabricants à basculer une bonne partie de leurs chaînes de production vers cette mémoire Flash, alors que la DRAM rapportait moins.
On se retrouve maintenant dans une situation où les cours de la NAND continuent à être orientés à la hausse pendant que ceux de la DRAM explosent. Ainsi, en un an, les cours de la DDR4 ont doublé, avec en plus une demande en forte hausse due à l'arrivée des processeurs Intel et AMD compatibles.

Bien entendu, cela a une incidence sur les prix des produits électroniques, les fabricants ayant répercuté ces hausses pour ne pas rogner sur leur marges. C'est certainement ce qui a conduit à la hausse récente des iPad Pro de plus de 64 Go.

Difficile de dire si les cours vont rebaisser. A court terme il y a peu de chance, la demande restant forte. A long terme, les fabricants vont certainement mettre en place de nouvelles chaînes de production, mais ils le feront avec prudence pour éviter un effondrement des cours trop rapide.

Sondage

Comptez-vous acheter un Vision Pro ?