mais bien sûr !
Comme ça, ils seront plus gêné par les empêcheurs de tourner en rond… :roll:
Bon, celà dit, j’en attendais pas moins d’Apple, et je constate que le Vautour reste un fanboy inébranlable prêt à justifier tout ce qui vient d’Apple, même le moins classe…
C’est justifié par le contrat qu’il avait signé et pas respecté mais pour autant c’est ni classe ni intélligent… Pour ma part si j’eus été PDG d’Apple (le rêve non?) je l’aurai embauché pour trés cher, confié la division sécurité de iOs, et lui aurais aussi fait signer une clause de fermage de g… mais bon… Aple est connue (en dehors de ses produits géniaux ) pour n’avoir pas une tolérance et un sens de l’humour trés développés… Siri est même la trés surprenante (pour qui comme moi a des produits Apple depuis des décennies) première fois ou Apple introduit de l’humour qqpart…
Ce qu’il a voulu, c’est que le système avait des failles de sécurité.
Tu crois sincèrement que quelqu’un qui serait mal-intentionné et voudrait utiliser ces failles respecterait les clauses du contrat ?
Bon sinon, si j’avais été le boss d’Apple, j’aurai fait comme toi (mais moi ça me fait pas rêver :mrgreen: ).
Comment? un jet privé, qques milliards en stocks-option et les produits Apple un an avant le commun des mortel ça te fais pas rêver??? :bang: l’est fou !!! :mrgreen:
Ah, sécurité par obscurité (cf ton “fermage de g.”), ça aussi, c’est top !
Ce que j’aime aussi, c’est que suivant comment ça vous arrange, parfois MacOSX et iOS sont identique (“ils sont trop bien”), parfois, ils sont différents (“iOS n’est pas meilleurs que les autres en sécurité, mais comme il est différent de MacOSX, ça ne lui enlève rien”).
Qui te dis qu’Apple ne lui a pas proposé un job ? Y’a des gens qui sont plus intéressés par le partage, le défi, la gloire, que les sous. Le gars il semble prendre son pied à régulièrement faire des annonces et des shows dans des confs de sécurité. Finir au service censure d’une grosse boîte, c’est peut être pas son trip
Non mais si il y a une faille vaut mieux que ça se sache pas le temps de la corriger… ça limite (un peu) le risque non?
heuuuu… :grat: j’ai un peu de mal A SUIVRE LA DÉMONSTRATION (J’AI BU DU ROSÉ :mrgreen: ) mais bon pour ma part autant j’affirme la trés grande sécurité de MacOs (pour des raisons déjà débattue et qui font débat) autant je n’ai jamais nié que iOs n’était pas plus sûr qu’Android ou WM… d’ailleurs un smartphones ce n’est pas un ordinateurs… les contraintes ne sont pas les m^mes… est-il possibles de faire un système pour smartphones qui soit à peu près sur? :grat:
Mouais… un chercheur ça gagne BEAUCOUP moins qu’un chef de service chez Apple il me semble… moi mon trip c’est de finir à pourvoir faire ce que je veux quant je veux sans trop me soucier de ce que ça coûte…
Si Apple veut que je fasse le pitre en tutu chez eux pendant deux ou trois ans pour qques millions de dollars je signe de suite…
Ah, c’est pas un ordinateur ? C’est quoi la différence qui fait qu’on sait faire un OS sécurisé d’un côté (OSX) et que c’est pas possible de l’autre (iOS) ? D’un point de vue matériel, c’est la même chose, juste plus petit avec des contraintes un peu différente (eg. consommation). Pour le reste, c’est identique. Les failles sont souvent dans du logiciel commun d’ailleurs (webkit par exemple, ou la faille des PDF qui permettait le JB à un moment, je crois que ça touchait aussi le soft OSX -à vérifier-)
C’est bien là la différence je pense. Je peux pas parler pour C.Miller en question, mais pour beaucoup de chercheurs, c’est pas l’argent le critère n°1 pour le choix du boulot. Moi le premier, même si je suis pas chercheur.
Pour la différence Mac/iPhone au niveau “Hard” et contraintes j’ai pas la moindre compétence pour te répondre mais j’imagine que les fonctions premières et l’achitecture d’un téléphone ne rendent pas possible la mise en place d’un système complet, lourd, puissant et occupant plusieurs gigas (8 ou 9 pour Mac Os il me semble) donc, évidement j’imagine que tu peut pas vérouiller une boite en carton comme un bunker de 5 étages… D’ailleurs au niveau “noyau” et autres concepts techniques que tu connais (moi pas) c’est les mêmes bases unix et autres iOs et MacOs??? :grat:
Pour les thunes, franchement Marc, si Apple te propose 10 millions d’euros pour récurrer des chiottes (c’est pas une métaphore) pendant 5 ans (ensuite t’en riche et en vacances à vie) tu refuse??? vraiment???
Edit : Mon installeur MacOs Lion fait plus de 8 gigas et apparement le système installé et avec qques mois de fonctionnement demande environs 10 gigas… IMPOSSIBLE dans un téléphone…
Je doute fortement que le code lié à la sécurité fasse 9 Gio…
Désolé de te surprendre, mais oui, je refuserai.
Tu fais l’hypothèse que tout ce qui se trouve dans ton Lion est nécessaire à la sécurité de ton iOS. Un peu approximatif…
Pour te donner un exemple, le N900 de Nokia fait tourner les mêmes logiciels qu’une distribution linux normale, c’est juste un ARM plutôt qu’un x86 classique.
Le système installé sur mon eeepc901 rentre dans 3Go => il est moins sécurisé que ton OSX Lion ?
D’ailleurs, c’est souvent en empilant les couches logicielles qu’on empile les bugs et les trous de sécurité.
Je continu de penser que c’est simplement lié à l’intérêt de trouver des failles de sécurités dans iOS qui est plus élevé (niveau $$$ ou niveau gloire personnelle) que dans OSX.
Non je ne dis pas que les 10go de Lion sont là pour la sécurité… mais que quant t’as une trés large place tu peux faire un système bien plus élaboré et donc sécurisé que lorsque ça doit rentrer dans 500mo… non?
Tu refuserais 10 millions? étonnant… je crois que tout le monde a son “prix”… faut juste trouver le bon… enfin… il me semble… :grat:
Ma compagne est aide-soignante en maison de retraite et c’est pire que de récurrer les chiottes… elle le fais au smic… moi pour 10 millions je torcherais aussi… avec la nausée (j’ai pas sa force), mais je le ferais… et je crois que je pourrais faire presque n’importe quoi pour 100 millions…
Evidemment que tu peux pas avoir un truc équivalent à OSX qui fait 10Gio dans 500Mio, sinon, ça voudrait dire que les devs d’OSX sont des guenilles Par contre, dire que tu peux pas faire aussi bien niveau sécurité, c’est faux. Rien que la non ouverture d’un téléphone devrait le rendre moins sujet à problème: pas de serveurs d’impression, pas franchement multi-utilisateurs, pas de partage automatique. Pour pouvoir affirmer ce que tu dis (qui est peut être vrai, peut être pas), il faudrait regarder quelles sont les failles qui ont été utilisées et pourquoi elles sont là. Mais la faible taille n’implique pas faible sécurité (on fait des distrib linux qui tiennent sur quelques Mio, OpenBSD pareil, et c’est très bon).
C’est 2 choses différentes. Si on me propose exactement le même taf mieux payé, je vais sérieusement réfléchir bien sûr. Entre faire une tâche pénible pour le SMIC et la même tâche pour 100 millions, je connais pas grand monde qui dirait non. Mais j’ai le “luxe” de pouvoir choisir de faire des choses qui me plaisent, et c’est ça que j’ai privilégié jusqu’à présent. J’ai mis de côté des options qui auraient été bien plus lucratives pour être là où je suis en ce moment, moins bien payé, sans CE, … Je considère que c’est une chance de pouvoir faire ça. Et puis ça me permet aussi d’aller voler aux pauses midi, et ça, ça n’a pas de prix
Là je n’ai pas la compétence à te répondre… il me semble par contre qu’un téléphone, par définition destiné à communiquer, plus la taille limitée du système, plus la nécessité de permettre à des développeurs de “fabriquer” facilement des applis avec (parait il… confirme tu?) des compétences sans commune mesure avec celles nécessaire pour développer des programmes pour Mac, cela fait tout de même des éléments qui ne peuvent que nuire à la sécurité… :grat:
Certes Marc et là il est évident que ce que tu dis ce tiens s’il s’agit de qques centaines (voire même milliers d’euros de différence par mois)… mais là il est question, au bout de 5 ans d’un boulot de merde, d’avoir ensuite richesse et tranquillité de choisir de faire TOUT ce qui te plait durant le reste de ta vie…
N’ayant jamais fait de dev pour iphone ou même android, j’en sais pas plus. Mais si t’es obligé de rendre le système moins sûr pour permettre à des guenilles de faire des applications, le problème ne vient pas du téléphone, il vient de ton approche. Si tu veux faire pareil sur OSX, tu aurais les même problèmes par exemple (en faisant l’hypothèse que c’est ça).
Et le téléphone, certes il communique, mais les failles, jusqu’à présent, elles sont dans les applications qui se connectent à internet… Ce qui n’est pas vraiment un truc nouveau. Tu m’aurais dit que les failles viennent de gens qui font des “man in the middle” entre ton téléphone et SFR, ok. Mais là, les failles, c’est de l’ordre de madame michu qui ouvre un PDF… Faudrait voir ce qu’exploite C.Miller dans sa démo d’exploit…
Évidemment, il ne s’agissait pas de millions. Peut être que si on me le proposait, j’y réfléchirais…Mais on s’en fout, ici, c’est le troll apple Tu sais, je suis prêt à faire des compromis. Si on me payes des millions, je veux bien utiliser un iphone et installer iTunes. Si tu me payes des milliards, je pourrais même faire le fanboy de Steve
Ben si dictation est pas de la daube (je dis que si pour l’avoir) je te raconte pas le mot qu’il va falloir inventer pour décrire la qualité de Siri en comparaison…
15€ pour lancer une application (et devoir prendre son clavier et sa souris derrière car on a pas fait mieux pour l’instant), ça fait chers quand même. Mais c’est une révolution !