Vue lecture

macOS Tahoe - FileVault enfin déverrouillable à distance

Bon, on va pouvoir l’avouer maintenant, tous ceux qui se la racontent parce qu’ils peuvent prendre le contrôle à distance de leur joli Mac, ont la même galère depuis que FileVault existe… En effet, après une coupure de courant ou une mise à jour du système, votre super serveur Mac redevient une boite à chaussure jusqu’à ce que quelqu’un déplace son gros cul d’admin sys pour taper le mot de passe sur un clavier tout ça.

Et là, on a Jeff Geerling qui nous annonce l’air de rien qu’Apple vient enfin de “légaliser” la bidouille qu’on utilisait tous en douce à savoir déverrouiller FileVault à distance via SSH dans macOS Tahoe.

Ce qui était donc avant une astuce d’admin système un peu à la one again (script d’autologin / désactiver le chiffrement…etc) devient maintenant une fonctionnalité officielle. Sous macOS 26 Tahoe, si vous activez la “Session à distance” dans les réglages de partage, vous pouvez maintenant vous connecter en SSH avant même que l’utilisateur se soit authentifié. Un admin tape son mot de passe à distance et hop, le Mac démarre complètement. La documentation officielle explique même que le SSH se déconnecte brièvement pendant le montage du volume, puis revient. C’est la classe !

Par contre, petit détail qui tue, c’est censé fonctionner en WiFi mais Jeff Geerling qui a testé l’astuce n’a réussi à se connecter qu’en Ethernet. Il pense qu’en Wifi, ça ne passe pas parce que les clés réseau sont dans le Keychain, qui est lui-même chiffré sur le volume verrouillé. C’est le serpent qui se mord la queue (oui, vous le savez d’expérience, ça fait mal de se mordre la queue)… Du coup, tous ceux qui ont des Mac mini planqués derrière leur télé en mode serveur Plex, vont devoir tirer un petit câble RJ mais bon, vrai bonhomme fait vrai réseau en Ethernet, le Wifi c’est pour les faibles, ouga-ouga !

Cette nouvelle fonction arrive pile poil au moment où Apple change aussi la façon dont FileVault stocke les Recovery Keys. Selon TidBITS , fini le stockage basique dans iCloud, maintenant c’est dans l’iCloud Keychain avec chiffrement de bout en bout.

Quoiqu’il en soit, cette fonction très pratique pour les admins autorise quand même potentiellement de nouvelles attaques pre-auth sur les Mac, car avant, un Mac avec FileVault activé était une forteresse imprenable au démarrage. Mais maintenant, si vous avez activé le SSH distant, il y a une nouvelle surface d’attaque avec laquelle s’amuser. Alors oui, faut toujours le mot de passe admin mais bon, c’est moins sympa qu’une vraie sécurité physique…

En tout cas, tous les vieux de la vieille qui gèrent des fermes de Mac mini pour du CI/CD ou du rendu sont aux anges ! Plus besoin de supplier le stagiaire d’aller dans la salle serveur après chaque reboot, par contre, les puristes de la sécurité font un peu la grimace car cette connexion SSH, c’est du password-only pour l’instant. Apple a encore fait les choses à moitié, comme d’hab.

Source

  •  

iPhone 17 : Apple ajoute une fonction de sécurité qui va rendre fous les hackers

Le tout dernier appareil d’Apple, l’iPhone 17, vient tout juste de sortir. Et pourtant, celui-ci est déjà équipé d’une nouvelle fonction de sécurité, destinée à lutter contre les logiciels espions…

Cet article iPhone 17 : Apple ajoute une fonction de sécurité qui va rendre fous les hackers est apparu en premier sur PaperGeek.

  •  

Siri : le nouveau moteur de recherche boosté à l’IA d’Apple pourrait sortir l’année prochaine

Un nouveau rapport nous apprend qu’Apple prévoit de sortir une refonte de son célèbre assistant vocal. Siri pourrait ainsi bénéficier d’un moteur de recherche d’IA dès 2026. Apple semble mettre…

Cet article Siri : le nouveau moteur de recherche boosté à l’IA d’Apple pourrait sortir l’année prochaine est apparu en premier sur PaperGeek.

  •  

Apple en déstockage, guide fiable pour bien acheter

Déstockage Apple, repères concrets pour comparer les offres, vérifier la garantie, lire les fiches produits et éviter les pièges avant d’acheter sereinement.

Cet article Apple en déstockage, guide fiable pour bien acheter est apparu en premier sur Linformatique.org.

  •  

Apple : une version de Siri boostée à l’IA est en préparation, selon un nouveau rapport

Le célèbre assistant vocal d’Apple pourrait bientôt bénéficier de nombreuses améliorations grâce à l’intelligence artificielle. C’est en tout cas ce que laisse entendre un nouveau rapport de Bloomberg, qui évoque…

Cet article Apple : une version de Siri boostée à l’IA est en préparation, selon un nouveau rapport est apparu en premier sur PaperGeek.

  •  

GPT-5 : la toute nouvelle IA d’OpenAI est enfin là, et c’est gratuit

Après des années d’attente et d’innombrables annonces, GPT-5 est enfin là. La nouvelle IA de l’entreprise affiche non seulement des performances supérieures, mais est également gratuite pour l’ensemble des utilisateurs.…

Cet article GPT-5 : la toute nouvelle IA d’OpenAI est enfin là, et c’est gratuit est apparu en premier sur PaperGeek.

  •  

Xserve - Wikipedia

Je m'étais toujours demandé s'il existait des serveurs sous MacOS, et la réponse est affirmative. Voici les premiers d'entre eux.


Permalink
  •