Ouvrir le menu principal

iGeneration

Recherche

Kernel d’iOS 10 : les explications d’Apple ne convainquent pas tout le monde

Christophe Laporte

vendredi 24 juin 2016 à 11:00 • 17

iOS

À la grande surprise de tout le monde, les données du cache du kernel d’iOS 10 ne sont pas chiffrées. Suite à cette découverte, beaucoup se sont demandé s’il s’agissait d’une bévue d’Apple ou d’un acte volontaire. Chose rare, la firme de Cupertino a fini par s’exprimer sur le sujet et a déclaré que « le cache du kernel ne contient aucune information utilisateur, et qu’en le laissant déchiffré cela [nous] permet d’optimiser les performances du système sans compromettre sa sécurité ».

L'argument sur les performances n'a pas convaincu tout le monde, surtout pas le chercheur en sécurité, Stefan Esser, qui n'a jamais sa langue dans sa poche. Sur Twitter, il se demande pourquoi Apple ne chiffre pas les données du cache sur les systèmes 64 bits et le fait sur les 32 bits, qui sont pourtant plus lents et bénéficieraient sans doute plus d'une telle décision. Pour lui, Apple s'est tout simplement loupé et a publié ce communiqué pour sauver la face.

Est-ce que tout cela porte à conséquence ? Pas tellement selon lui. Si cela peut permettre à certains de mieux comprendre les mécanismes (et les failles) de sécurité d’iOS, cela ne change pas grand-chose pour les personnes malintentionnées. Selon lui, seuls les mauvais hackers n’avaient pas accès aux clés de déchiffrement permettant de lire les données en cache écrites par le noyau. La conséquence la plus importante sera peut-être l’évolution du prix de ces clés qui se vendent sous le manteau. Un argument déjà repris par un autre chercheur en sécurité, Jonathan Zdziarski, qui estimait cette semaine que cette méthode pourrait contribuer à affaiblir le marché de la "vente de failles".

Quoi qu’il en soit, il faudra voir comment la situation évolue au fil des bêtas. Stephan Esser estime qu’en matière de performances, une telle « décision » (si cela en est vraiment une) permettrait éventuellement aux terminaux iOS de démarrer un peu plus vite.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple abandonnerait l’idée de lunettes connectées, et laisserait Meta poursuivre seule l’idée

01/02/2025 à 02:11

• 53


Le livre qui sert d’intrigue à la saison 2 de Severance sort sur Apple Books

31/01/2025 à 20:30

• 9


Minimal Phone : un téléphone à clavier QWERTY et écran E Ink vendu 399 $

31/01/2025 à 16:00

• 20


Gmail arrondit les angles

31/01/2025 à 14:15

• 33


Prise en main du purificateur d’air de SwitchBot, l’un des premiers compatibles avec Matter

31/01/2025 à 13:30

• 20


Magazine des 25 ans : plus que quelques jours pour précommander votre exemplaire

31/01/2025 à 12:43

• 16


Apple Arcade se met au golf

31/01/2025 à 11:15

• 8


Tim Cook voit encore « beaucoup d'innovations » possibles pour les prochains iPhone

31/01/2025 à 10:12

• 44


Résultats Apple T1 2025 : l'iPad et le Mac à la fête, l'iPhone en difficulté

30/01/2025 à 23:15

• 122


Promo : l'iPhone 13 128 Go à 499 €

30/01/2025 à 21:46

• 26


Le vol supersonique historique du Boom XB-1 diffusé en live par un iPhone

30/01/2025 à 20:45

• 51


Lucie, l’IA française open-source, débranchée après quelques jours et des réponses catastrophiques

30/01/2025 à 20:15

• 71


Promo : 6 mois d’Apple Music à 2,99 € pour les nouveaux abonnés

30/01/2025 à 18:00

• 2


Payer son ticket avec sa carte bancaire dans les transports parisiens, ce n’est pas pour demain

30/01/2025 à 17:15

• 73


Journal : une application méconnue, voire ouvertement rejetée

30/01/2025 à 16:00

• 12


Cetelem fait un financement à 0% de l'iPhone jusqu'à fin mars

30/01/2025 à 15:33

• 50