Préparation aux modifications apportées aux extensions de noyau dans macOS High Sierra

Si vous êtes administrateur système, ces informations vous permettront de vous préparer aux modifications apportées aux extensions de noyau lors de la mise à niveau de votre entreprise ou de votre établissement d’enseignement vers macOS High Sierra.

Afin de renforcer la sécurité sur le Mac, l’autorisation de l’utilisateur est maintenant nécessaire pour charger les extensions de noyau installées avec ou après macOS High Sierra. Cette fonctionnalité est connue sous le nom de User Approved Kernel Extension Loading (Chargement d’extensions de noyau approuvées par l’utilisateur). Tous les utilisateurs sont en mesure d’approuver une extension de noyau, même s’ils ne disposent pas de privilèges administrateur.

Les extensions de noyau ne nécessitent pas d’autorisation dans les cas suivants :

  • Elles ont été installées sur le Mac avant la mise à niveau vers macOS High Sierra.
  • Elles remplacent des extensions approuvées précédemment.

Pour désactiver la fonctionnalité User Approved Kernel Extension Loading (Chargement d’extensions de noyau approuvées par l’utilisateur), démarrez en mode de récupération de macOS et utilisez la commande spctl. Exécutez la commande de manière autonome pour en savoir plus sur l’utilisation de la commande spctl.

Si vous réinitialisez la mémoire NVRAM, votre Mac reviendra à son état par défaut, et la fonctionnalité User Approved Kernel Extension Loading (Chargement d’extensions de noyau approuvées par l’utilisateur) sera activée. Vous pouvez définir un mot de passe de programme interne sur votre Mac afin d’éviter toute modification non autorisée sur la mémoire NVRAM.

Sous macOS High Sierra, l’inscription à la fonction MDM (Mobile Device Management, gestion des appareils mobiles) désactive automatiquement la fonctionnalité User Approved Kernel Extension Loading (Chargement d’extensions de noyau approuvées par l’utilisateur). Le comportement de chargement des extensions du noyau est alors identique à celui de macOS Sierra.

Dans une prochaine mise à jour de macOS High Sierra, la fonction MDM permettra d’activer ou de désactiver la fonctionnalité User Approved Kernel Extension Loading (Chargement d’extensions de noyau approuvées par l’utilisateur) et de gérer la liste des extensions de noyau autorisées à se charger sans l’accord de l’utilisateur.

 

Date de publication :