Magazine Insolite

Apple, Safari et les bugs !

Publié le 15 juin 2007 par Chantal Doumont

Safari 3.0Apple lance une version bêta de Safari 3.0 entachée de bugs !

Au lendemain de sa sortie, des experts en sécurité ont déjà pointé des failles dans la nouvelle version bêta pour Windows et Mac de Safari 3.0. Le navigateur d'Apple présenterait des risques pour la sécurité. La firme à la pomme n’a pas réagi.

Quelques heures après la sortie de la version bêta pour environnements Macintosh et Windows du navigateur Safari (3.0), le travail d'Apple est déjà montré du doigt. Plusieurs experts indépendants en informatique ont relevé des bugs, en refusant d'en donner le détail à la firme à la pomme.

Steve Jobs a présenté lundi 11 juin cette nouvelle mouture, adaptée pour l'univers Windows, à l'occasion de la conférence mondiale pour développeurs, Worldwide Developers Conference, organisée par Apple cette semaine à San Francisco (11-15 juin).

Excécution à distance de code malveillant

David Maynor, l'un des experts qui a décelé des défauts dans le système, explique ses trouvailles sur son blog. «Un après-midi passé à manipuler le logiciel de façon aléatoire, en compagnie d'autres testeurs, a permis de mettre au jour six bugs, pouvant entraîner la corruption de la mémoire, et deux failles susceptibles de conduire à l'exécution à distance de code malveillant».

Un autre chercheur évoque, lui, des failles favorisant des attaques avec déni de service (DoS).

David Maynor n'a pas fourni ses informations à Apple afin de respecter la politique de confidentialité de son employeur, Errata Security. Il explique aussi qu'il désapprouve l'attitude condescendante de la firme lorsque des problèmes lui sont signalés.

Cet expert n'est pas inconnu d'Apple. Il s'était déjà illustré avec un collègue, en août 2006, en pointant des failles de sécurité présumées dans le pilote d'Airport, le module Wi-Fi équipant les MacBook. Ces allégations, avec preuves à l'appui, lors des rencontres Black Hat de spécialistes en sécurité (à Las Vegas), avaient suscité une controverse.

Apple avait réfuté l'idée de failles dans ses portables, avant de publier, un mois plus tard, trois correctifs pour Airport.


Retour à La Une de Logo Paperblog

A propos de l’auteur


Chantal Doumont 719 partages Voir son profil
Voir son blog

l'auteur n'a pas encore renseigné son compte l'auteur n'a pas encore renseigné son compte

Magazine