News du lundi 21 septembre 2015
Watch OS 2.0 est disponible
Après avoir été obligée de bloquer la semaine dernière sa sortie suite à la découverte d'un bug majeur, Apple propose enfin Watch OS 2.0 au grand public.
Cette nouvelle version apporte de nombreuses améliorations qui devraient ravir les possesseurs de cette montre et probablement inciter de nouvelles personnes à franchir le pas.
Pour rappel, sa mise à jour passe par l'application Apple Watch d'iOS et nécessite que la montre ait une charge suffisante.
[Mise à jour] Des chevaux de Troie cachés dans une version modifiée de Xcode
Créer un Cheval de Troie n'est pas une chose particulièrement complexe. Arriver à le faire pénétrer dans des endroits intéressants pour qu'il rapporte est une autre histoire qui complique singulièrement l'exercice.
Des pirates en Chine ont trouvé un moyen de laisser d'autres personnes s'en charger, des développeurs légitimes.
Ils ont créé une version modifiée de Xcode qui lors des compilations de logiciels OS X ou iOS va installer leur code malveillant sans que le développeur ne s'en aperçoive.
Ils ont ensuite mis à disposition sur la toile cette version modifiée et ont compté sur le fait que les téléchargements depuis les serveurs d'Apple soient là-bas très lents pour que des développeurs pressés récupèrent leur version plus rapide à récupérer.
Ensuite, ces développeurs enregistrés ont à leur insu créé des vecteurs de propagation de ces Chevaux de Troie. Dans au moins deux cas, les logiciels ainsi créés ont même réussi à passer les cribles d'Apple et à se retrouver sur l'App Store officiel d'Apple.
La menace est donc à prendre très au sérieux et rappelle toute l'importance de récupérer des logiciels de sources légitimes même s'ils sont gratuits.
Il est tout aussi important que les développeurs songent régulièrement à vérifier que l'intégrité de leurs logiciels n'ait pas été compromise par une quelconque attaque.
[MàJ] Suite à ces révélations, et comme le rapporte Reuters (merci 2012), Apple a fait hier un grand ménage dans ses App Store afin de détecter et de supprimer tous les logiciels pourvus de ces chevaux de Troie et ayant réussi à passer ses systèmes de vérification.
C'est la première fois à notre connaissance qu'Apple est amenée à agir de cette manière et surtout à l'annoncer officiellement.
Les Etats-Unis et la Chine travaillent à un accord sur fond de cyber-attaques
Durant l'automne 1962 le monde a failli connaître sa première et certainement dernière guerre nucléaire. Cette crise majeure a été provoquée par la volonté de l'Union Soviétique d'installer des missiles nucléaires à Cuba, à une distance tellement proche des Etats-Unis qu'ils auraient permis des frappes sans aucun délai d'avertissement.
Le bras de fer fut plus que tendu et le monde est passé à quelques cheveux de sa fin probable.
Cette crise majeure a fait réfléchir le monde sur la prolifération des armes nucléaires et a conduit à la signature en 1968 a un traité de non prolifération de ces armes visant à ce qu'elles ne tombent pas entre de mauvaises mains.
Si le risque d'une crise atomique existe toujours aujourd'hui, il est autrement moins pesant qu'en 1962. Mais aujourd'hui, cette guerre globale qui ne laisserait au mieux au vainqueur qu'un immense parking radioactif semble s'éloigner. Il a été dans une certaine mesure remplacé par un autre, celui de la Cyber Guerre dont le but de chaque adversaire serait de paralyser toutes les infrastructures du pays sans autres armes que du code malveillant.
On nous rapporte très régulièrement des attaques de ce genre, la plus "célèbre" étant certainement celle de stuxnet, ce Cheval de Troie destiné à détruire les capacités d'enrichissement du combustible nucléaire de l'Iran.
On apprend aussi fréquemment que des attaques commanditées par des Etats ont visé des secrets d'autres. Cela concerne bien entendu le travail de la NSA que celui de cellules spécialisées dans la plupart des autres pays à commencer par la Chine ou la Russie.
Les relations entre la Chine et les Etats-Unis sont à ce sujet particulièrement tendues car de nombreuses attaques parties du premier ont visé aussi bien des grandes sociétés que des administrations avec le but de dérober un maximum d'informations.
L'escalade étant à craindre, les deux pays ont décidé de trouver un accord pour réguler ces actions. C'est ce que rapporte le New York Times.
Bien entendu l'accord ne visera pas à interdire à chaque pays de vouloir espionner l'autre mais sera plus générique, fixant les bases d'un code de bonne conduite destiné à éviter une escalade sans fin.
Ce sera l'équivalent de ce que l'on a connu après la crise de Cuba, un garde-fou mais aussi on peut l'espérer les premières bases d'une réglementation internationale des choses intouchables. Nous pensons par exemple à certaines infrastructures civiles comme la simple distribution d'eau qui est aussi potentiellement vulnérable et dont la perturbation provoquerait très vite le chaos dans les grandes agglomérations.
Avec un peu de chance, on pourrait donc avoir d'ici la fin de la décennie un accord de non prolifération des outils de piratage au niveau mondial. Hélas, il sera bien plus difficile à faire respecter qu'un accord de non prolifération nucléaire, les outils pour fabriquer un Cheval de Troie étant à la portée de n'importe qui.
LG a commencé à produire des écrans pliables pour un géant américain
ETnews a publié un article selon lequel LG Display, la division de fabrication des écrans de LG, a démarré la production en masse d'écrans souples capables d'être pliés ou roulés. Sans citer le principal client demandeur de ces produits, l'article indique que c'est un géant international américain. Bien que cela puisse être Microsoft ou Google, Apple semble être ce fameux client et ces écrans seraient destinés à une future génération de smartphone radicalement différents de ceux que l'on connaît actuellement.
Ces écrans OLED seraient en plastique et le cahier des charges prévoirait qu'ils soient capables d'être dépliés et repliés au moins 100 000 fois sans que leurs performances se dégradent. Cela concerne aussi bien la qualité d'affichage au niveau des zones sous contrainte que la résistance des pistes chargées de véhiculer les informations de la surface tactile qui les recouvre.
Samsung prévoit aussi dans un avenir proche de proposer de tels appareils. Etant donné qu'Apple ne pourrait se permettre de lui laisser un tel avantage technologique, il y a toutes les chances qu'elle se précipite également sur ce type de produits avec son habituel brio.
iOS 9: en cas de problème
Comme à chaque mise à jour d'iOS, certaines personnes ont eu droit à des soucis assez sérieux lorsqu'ils ont voulu l'installer.
Avec iOS 9, les problèmes ont provoqué des plantages lors de la mise à jour, des impossibilités de la lancer ou des soucis récurrents de redémarrage des iPhone juste après.
Visiblement les causes de ces problèmes n'ont pas été encore identifiées et Apple se contente de proposer une procédure radicale. Il faut presser les deux boutons en même temps durant 10 secondes pour le réinitialiser et ensuite, au lieu de faire une mise à jour, de procéder à une restauration.
Ceux qui ont rencontré le problème et sont par dépit revenus à iOS8 (ce qui est encore possible) ou les plus prudents seraient bien avisés d'attendre la prochaine mise à jour 9.0.1 qui corrigera certainement ce problème.
Pour le reste, quand tout fonctionne, ce qui est encore le cas de l'immense majorité des appareils, la mise à jour vers iOS9 se passe simplement et l'on constate très rapidement une hausse de l'autonomie, chose la plus facile à remarquer.
Pour le reste, il y a de nombreuses améliorations bienvenues et Siri commence réellement à devenir impressionnant. Nous avons été particulièrement surpris de le voir être capable de gérer cette requête "lance la lecture du second mouvement du concerto pour clarinette de Mozart". Hélas, à cette occasion nous avons aussi constaté que la commande "Dis Siri" est inopérante quand l'iPhone lit un morceau de musique.
Etes-vous tenté par le nouveau Mac mini M4 ?
Total des votes : 2916