Ouvrir le menu principal

iGeneration

Recherche

Kernel d’iOS 10 : les explications d’Apple ne convainquent pas tout le monde

Christophe Laporte

vendredi 24 juin 2016 à 11:00 • 17

iOS

À la grande surprise de tout le monde, les données du cache du kernel d’iOS 10 ne sont pas chiffrées. Suite à cette découverte, beaucoup se sont demandé s’il s’agissait d’une bévue d’Apple ou d’un acte volontaire. Chose rare, la firme de Cupertino a fini par s’exprimer sur le sujet et a déclaré que « le cache du kernel ne contient aucune information utilisateur, et qu’en le laissant déchiffré cela [nous] permet d’optimiser les performances du système sans compromettre sa sécurité ».

L'argument sur les performances n'a pas convaincu tout le monde, surtout pas le chercheur en sécurité, Stefan Esser, qui n'a jamais sa langue dans sa poche. Sur Twitter, il se demande pourquoi Apple ne chiffre pas les données du cache sur les systèmes 64 bits et le fait sur les 32 bits, qui sont pourtant plus lents et bénéficieraient sans doute plus d'une telle décision. Pour lui, Apple s'est tout simplement loupé et a publié ce communiqué pour sauver la face.

Est-ce que tout cela porte à conséquence ? Pas tellement selon lui. Si cela peut permettre à certains de mieux comprendre les mécanismes (et les failles) de sécurité d’iOS, cela ne change pas grand-chose pour les personnes malintentionnées. Selon lui, seuls les mauvais hackers n’avaient pas accès aux clés de déchiffrement permettant de lire les données en cache écrites par le noyau. La conséquence la plus importante sera peut-être l’évolution du prix de ces clés qui se vendent sous le manteau. Un argument déjà repris par un autre chercheur en sécurité, Jonathan Zdziarski, qui estimait cette semaine que cette méthode pourrait contribuer à affaiblir le marché de la "vente de failles".

Quoi qu’il en soit, il faudra voir comment la situation évolue au fil des bêtas. Stephan Esser estime qu’en matière de performances, une telle « décision » (si cela en est vraiment une) permettrait éventuellement aux terminaux iOS de démarrer un peu plus vite.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Royaume-Uni : Apple dépose un recours suite à la demande de briser son chiffrement de bout en bout

21:00

• 1


iOS 18.4 bêta 2 est disponible pour les développeurs et en bêta publique 🆕

19:19

• 41


La faille qui permet de suivre n'importe quel objet Bluetooth est corrigée et ne permet pas de suivre n'importe quel objet Bluetooth

19:00

• 4


Apple ajoute des couleurs vives aux coques pour les iPhone 16 et iPhone 16 Pro

16:55

• 9


Refurb : l'iPad 10 baisse à 289 € et l'iPad Air M1 à 449 €

16:23

• 10


L’iPad adopte la puce A16 et double son stockage sans changer de prix

15:20

• 30


Apple annonce l'iPad Air M3 et un nouveau clavier

15:04

• 43


Waze s'affiche maintenant sur l'écran du tableau de bord

14:50

• 18


Belkin lance des hub multifonction, station de recharge de voyage et batteries externes avec écran

12:15

• 6


À l’intérieur de l’iPhone 16E, une grande batterie et un petit modem

10:45

• 15


Raccourcis sous iOS 18.4 peut ajuster les réglages de nombreuses apps conçues par Apple

10:00

• 9


L’arc-en-ciel au cœur d’Apple Park en travaux pour être pérennisé

08:15

• 78


iOS 18.4 bêta 2 : petites nouveautés dans Photos, Cartes, l'App Store et pour le Vision Pro

07:48

• 12


Orange active les échanges de messages par RCS avec iOS 18.4

03/03/2025 à 22:29

• 32


iOS 18.4 bêta : un réglage de priorité pour les notifications importantes

03/03/2025 à 21:57

• 2


iOS 18.4 bêta 2 : l'Intelligence visuelle se greffe au bouton Action des iPhone 15 Pro

03/03/2025 à 21:43

• 12