Mac OS X beaucoup plus vulnérable que Windows ?
Par Korben le 19 décembre 2007

Un des journalistes de ZDNet s’est demandé recemment comment Windows conccurencait Mac OS X en terme de vulnérabilités. Il a donc été voir le nombre d’alerte de sécurité pour chacun des OS sur le site de référence Secunia.
Pour que sa comparaison soit intelligente, il a combiné le nombre de vulnérabilité de Vista et de XP car Secunia ne sépare pas les alertes pour Max OS X 10.4 et 10.5 mais aussi pour ne pas prendre en compte 2 fois la même faille sur XP et Vista.
Et c’est là qu’Apple en prend un coup ! Durant l’année dernière, Windows XP et Vista combinés ont eu en moyenne moins de 4 alertes de sécurité par mois. MacOSX a part contre une moyenne de 20 vulnérabilités par mois !!
Admirez d’ailleurs ce tableau qui montre la quantité d’alerte par OS selon leur criticité :

Aie aie aie…
Je vous recommande aussi la lecture des sujets suivants
- Un moteur de recherche de failles
- Affichez les résultats de Google selon les dates de votre choix
- Transformez votre Windows en MacOSX
- Zero Day Tracker
- Microsoft ouvre son coeur aux développeurs






seb
Je ne connais pas MAC mais le défaut de microsoft ça serait pas plus le temps de sortie des patchs plutot que le nombre d’alerte?
Posté le 19 décembre 2007 à 10:55:50
admin
Surement que cela fait partie du problème aussi…
Posté le 19 décembre 2007 à 11:18:14
zito
Cette étude est sérieusement biaisée : dans la liste des vulnérabilités Mac il y a des vulnérabilités d’appli tierces (j’ai vu du Adobe), il n’y en a pas du coté Win…
De plus c’est plus les exploits que les vulnérabilités qu’il faudrait comparer pour se faire une idée de la sécurité d’une machine…
N’importe qui ayant utilisé les deux plates formes sait que sous windows on fini forcément par chopper une saloperie un jour ou l’autre malgré tout le temps passé à installer, mettre à jour et passer ses antivirus antispywares et firewalls tierce partie… alors que sur Mac dans la conf d’origine on peut surfer sans arrières pensées !
Posté le 19 décembre 2007 à 11:20:54
Broz
Est-ce que le nombre d’alertes sur un mois constitue un indicateur fiable ? C’est comme les chiffres de la déliquance : d’une part, l’indicateur n’indique que ce qu’il indique ; les crimes non déclarés n’apparaissent pas ; si la confiance en la police augment, le nombre de déclarations va augmenter et ça ne traduira pas forcément une augmentation réelle de la déliquance ; d’autre part, le fait même de les publier implique que ceux qui en sont à la source vont tenter de les orienter dans le sens qui les intéresse…
Je me méfie grandement des indicateurs en général… ça consiste toujours à additionner des choux et des poireaux, mais en les divisant par un nombre total de choux et un nombre total de poireaux pour faire croire qu’on additionne des grandeurs sans dimension…
Posté le 19 décembre 2007 à 11:25:35
shadeone
étude complètement bidon.
Ok il y a certainement des failles, comme dans la plupart des softs qui font plusieurs millions de lignes de code. Mais ca fait 6 mois que je suis sur macosx, sans antivirus, ni firewall, ni rien du tout du genre… et je bosse pépère tous les jours, sans avoir la moindre cochonnerie.
Par contre, j’ai installé un windows avant hier, sur la machine que j’ai montée pour un ami. j’ai commis l’erreur de ne pas installer l’antivirus/firewall avant meme d’installer les pilotes LAN… en gros en moins de 5 minutes et un reboot, j’avais une variante de mydoom !!!!
Plutot que de m’embetter a le virer, j’ai reformaté et réinstallé tout proprement et dans le bon ordre.
Alors OK, cette étude c’est bien joli, mais il ne faudrait pas nous faire avaler n’importe quoi quand meme.
Posté le 19 décembre 2007 à 11:38:04
Jojo
Un mythe s’effondre !
Posté le 19 décembre 2007 à 11:39:28
laurange
La plupart de ces alerts existent égalment pour OpenBSD dont le système est issu.
Toutes les alertes apache, bind, dns, etc sont trouvées sur des *nix ou linux
Apple n’est pas forcément hyper réactif à la correction mais ça vient.
Dans l’article le travail de comptage n’est pas fait très sérieusement : CVE-2007-3005 et CVE-2007-2789 sont les mêmes (mon premier click).
La différence entre MacOS X et Windows au quotidien ?
chez moi j’ai entre 2 et 3 macs qui tournent et qui n’ont jamais eu de virus ou d’attaque sans avoir aucun anti-virus ou antispyware ou autre truc anti machin de windows.
Au boulot sous windows, tous les pc sont équipés en anti-virus et les fichiers/mails sont scannés en permanence.
PS: il y a des failles de sécurité mais il n’y a toujours aucun virus connu pour MacOS X (se propageant seul à travers le réseau ou des volumes genre clés USB, dd externe) et aucun spyware non plus.
Posté le 19 décembre 2007 à 11:47:08
jack
Cette analyse ne vaut rien. J’ai surfé pendant 5 ans sans anti-virus et je n’ai jamais eu de virus (alors que parait il les PC équipés Windows sont infectés au bout d’un quart d’heure). Je me suis décidé à installer un anti-virus (ClamXav); il ne détecte rien et pourtant c’est un bon anti-virus si j’en crois tous les comptes rendus lus sur le web.
Posté le 19 décembre 2007 à 12:11:09
fg
“Ok il y a certainement des failles, comme dans la plupart des softs qui font plusieurs millions de lignes de code. Mais ca fait 6 mois que je suis sur macosx, sans antivirus, ni firewall, ni rien du tout du genreâ?¦ et je bosse pépère tous les jours, sans avoir la moindre cochonnerie.”
Idem pour moi, je taf sous Windows XP sans antivirus ni firewall, simplement avec les mises à jour. Et je n’ai aucun virus, ni spyware depuis le début (je vérifie de temps en temps mais ça s’arrête là )
Posté le 19 décembre 2007 à 12:14:54
Anonyme
@fg : WTF ?
” Je suis sous XP sans anti-virus ni firewall ”
Pas de firewall ? : tu a déactiver celui de XP ? ( I don’t think so )
Pas d’anti-virus et tu vérifie de temps en temps : ( avec quoi tu vérifie ? )
—-
moi j’ai avast et le mur de feu de windaube :
j’ai jamais chopé une merde mais on ne sait jamais ! Goto Ubuntu 7.10 !!!
Bye
Posté le 19 décembre 2007 à 12:37:58
SDF
Tu peux très bien surfer sur le net sans antivirus ou quoi la mode n’est plus au virus depuis belle lurette mais au ver et ce qui fait la différence entre un ver et un virus c’est que pour qu’il y ai ver il faut qu’il y ai connexion a Internet, so…
Posté le 19 décembre 2007 à 12:57:00
Titi From Fr@nce
Voila une news qui va ravir les fanboys MAC
@ fg
Tu dois être derrière un routeur …
Parce que ne rien attraper sans firewall sous windows, c’est simplement impossible.
Ou alors ton PC est un nid à malware en tout genre et tu ne le sait pas.
Posté le 19 décembre 2007 à 13:29:37
Maheanuu
lol rien à dire, Korben tu aurais pu louer un Mac avant de dire pareil bêtises… Jamais de Virus, Jamais de Vers, Jamais ça vous parle? lol
Posté le 19 décembre 2007 à 13:34:29
Mister Neno
Je ne vais pas faire l’apologie du mac, mais …
Apple utilise pas mal de logiciels tiers. Si on prend le cas Apache, on est en droit de supposer que c’est aux développeurs d’Apache de corriger la faille et non Apple. La pomme devra donc se charger de distribuer le correctif (En supposant que ça se passe comme ça).
Il est donc à regretter que cette étude ne donne pas le temps qu’il a fallut pour proposer un patch pour la faille.
Tous les systèmes ont des failles et en auront toujours. Je trouve que ce genre d’article n’apporte pas grand chose. Ca fait genre : Youpi, j’ai posté un article sur ZDnet et y’a même ma photo (big smile en plus) !
Posté le 19 décembre 2007 à 13:40:16
Norswap
Honnêtement, même si Windows est connu pour facilement choper des virus et autres, vivre sans antivirus et spyware est parfaitement possible tant qu’on ne surfe sur des sites douteux, qu’on n’utiliser pas le P2P et qu’on fait attention à ses emails. Enfin, ceux qui remplissent toutes ces conditions sont assez rares, il faut bien l’admettre.
Posté le 19 décembre 2007 à 14:15:00
PapyGeek
Il faut aussi mettre dans la balance le nombre d’utilisateurs des systèmes : + d’utilisateurs = + de virus ou vers potentiels.
Et puis avec un Windows mis à jour et utilisé avec un utilisateur autre qu’administrateur, les problèmes sont tout de suite moins nombreux.
Je dis ça mais évidemment niveau sécurité je préfère les dérivés d’Unix/linux, qui ont fait leurs preuves depuis des années.
Posté le 19 décembre 2007 à 14:22:32
lyrix
Coucou, moi perso j’utilise xp, vista, ubuntu, tous sans antivirus, par contre j’utilise le parfeu de windows (xp, vista) et je suis derrière un routeur. j’ai fait l’autre jour un scan online (cf le site de korben) que je n’avais jamais fais depuis 1 ans … et j’ai que 1 virus (qui n’en ai pas un, c’est vnc :S) donc voila, comme certain l’ont dis, suffit de faire attention et puis tout se passe bien
Posté le 19 décembre 2007 à 14:30:35
admin
Je savais que vous alliez aimer cette news
Perso je ne fais que relayer… Evidement, il se base uniquement sur les vulnérabilités et leur gravité, ce qui ne prend pas en compte bien sûr la rapidité de réaction d’Apple pour les patchs ni si ces failles sont réellement exploitées par des virus ou vers.
Donc même si les chiffres sont là , Apple reste je pense quand même plus “secure” que Windows, déjà parce que les créateurs de méchantes bébêtes préférent Windows, et aussi parce que c’est plus complexe de comprendre une faille sous OS X (et l’exploiter) que Windows…
Posté le 19 décembre 2007 à 16:07:36
gab
Ah les statistiques. Moi je serai plutôt à dire que MacOS est plus “secure” et réactif que M$ car ils ont corrigés plus de failles.
Posté le 19 décembre 2007 à 17:26:22
kboite
+1
“Mozilla said that the number of vulnerabilities publicly acknowledged was just a ’small subset’ of all vulnerabilities fixed internally (chez Microsoft vous l’aurez compris).”
Lu sur Slashdot, donc entre la rapidité de correction des failles et le rapport failles réelles / failles reconnues, je pense que le comptage est biaisé.
Posté le 19 décembre 2007 à 19:15:28
Tharkun
Je ne peux qu’approuver certains des commentaires ci-dessus : l’étude est complètement biaisé.
J’ai regardé certaine des vulnérabilités : pour Windows, il n’y a que celle qui touchent directement l’OS qui sont compatabilisés, pour Apple, on en trouve pour des applis tierces. En une vingtaine de clics, j’ai trouvé deux failles pour Squirremail, qui est un Webmail ! Je ne vois pas en quoi ces failles concernent plus Apple quie Windows…
Posté le 20 décembre 2007 à 09:52:37
Amiborg
BeOS ZETA for President.
Pouet à Korben
Posté le 21 décembre 2007 à 02:41:53
Zephir
Hum, déjà il y a les applis tierces os x qui sont prises en compte.
Par ailleurs, je pense que ce qui est vraiment important, c’est le nombre d’utilisateurs, de victimes potentielles et donc d’exploits.
Si (quand) on aura 10% de mac users dans le monde (objectif de fucking steve), on verra des vers et virus de partout, comme on en voit pour windows.
Tout ce que je peux tirer de cette étude, c’est qu’OS X est *potentiellement* moins secure que windows.
Mais même en disant cela, j’avoue que ça fait un petit choc :s
Posté le 23 décembre 2007 à 07:45:00