OVH Cloud OVH Cloud

OSX et sécurité

4 réponses
Avatar
pmanet
quelles sont les solutions dans le domaine de la sécurisation
professionnelle du système d'information avec Mac OSX ?

Le système est un UNIX bien sécurisé d'emblée, out of the box. Il existe
des solutions de diffusion centralisées de correctif, qui d'après les
rapports faits ici ne sont pas très efficaces...

L'accès à la machine pouvait etre sécurisé lors du boot en bricolant
l'EPROM de démarrage des G4-G5 ; j'imagine qu'avec EFI c'est pareil ?

Quels moyens de controle d'accès sont effectivement disponibles (carte à
puce, puce RFID, identification biométrique, empreinte digitale etc...)
? lors du boot ? en temps réel durant l'utilisation ?

--
Philippe Manet

4 réponses

Avatar
patpro ~ Patrick Proniewski
In article <20060920233759487080@[10.0.0.1]>, (manet)
wrote:

quelles sont les solutions dans le domaine de la sécurisation
professionnelle du système d'information avec Mac OSX ?

Le système est un UNIX bien sécurisé d'emblée, out of the box. Il existe
des solutions de diffusion centralisées de correctif, qui d'après les
rapports faits ici ne sont pas très efficaces...

L'accès à la machine pouvait etre sécurisé lors du boot en bricolant
l'EPROM de démarrage des G4-G5 ; j'imagine qu'avec EFI c'est pareil ?

Quels moyens de controle d'accès sont effectivement disponibles (carte à
puce, puce RFID, identification biométrique, empreinte digitale etc...)
? lors du boot ? en temps réel durant l'utilisation ?


sans que cela réponde particulièrement aux points que tu évoques, tu
tireras sûrement quelques info interessantes de ceci :

<http://www.apple.com/support/security/commoncriteria/>

patpro

--
http://www.patpro.net/

Avatar
laurent.pertois
patpro ~ Patrick Proniewski wrote:

sans que cela réponde particulièrement aux points que tu évoques, tu
tireras sûrement quelques info interessantes de ceci :


Tu es dur, c'est un peu raide, il y a plus lisible par le commun des
mortels :

<http://images.apple.com/server/pdfs/Tiger_Security_Config.pdf>

et pour tout ce qui est smart cards :

<http://images.apple.com/server/pdfs/Smart_Card_Setup_Guide.pdf>

Pour ceux que le serveur intéresse :

<http://images.apple.com/server/pdfs/Tiger_Server_Security_Config.pdf>

Et pour plein d'autres lectures :

<http://www.apple.com/server/documentation/>

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
pmanet
Laurent Pertois wrote:

<http://images.apple.com/server/pdfs/Smart_Card_Setup_Guide.pdf>


bon, super, le support des lecteurs de cartes est intégré.

ça inclus des lecteurs de puce RFID ?

--
Philippe Manet

Avatar
laurent.pertois
manet wrote:

Laurent Pertois wrote:

<http://images.apple.com/server/pdfs/Smart_Card_Setup_Guide.pdf>


bon, super, le support des lecteurs de cartes est intégré.


De certains, pas tout non plus.

ça inclus des lecteurs de puce RFID ?


Aucune idée.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.