macOS a classé Proton Mail pour Mac comme malware : Proton accuse le programme d'Apple
Vendredi 2 octobre, Proton Mail et Proton Meet pour Mac ont cessé de s'ouvrir chez certains utilisateurs, et dans certains cas macOS les a signalés comme des logiciels malveillants. Proton a incriminé "un problème lié au programme développeur d'Apple" et assuré que l'alerte était un faux positif. "Vos données et vos comptes sont en sécurité. Les applications n'ont pas été compromises", a écrit l'entreprise sur son compte de support sur X.
Proton a publié de nouvelles versions des deux applications qui contournent le problème, le temps de trouver avec Apple une solution définitive. Si Proton Mail ou Proton Meet refuse toujours de s'ouvrir, l'entreprise conseille de télécharger et de réinstaller l'application depuis ses pages officielles : proton.me/mail/download et proton.me/meet/download. Ni Proton ni Apple n'ont précisé combien d'utilisateurs ont été touchés, ni ce qui a exactement dysfonctionné dans le programme développeur. Proton n'a pas évoqué de problème avec ses autres applications Mac, dont Proton VPN.
Comment macOS décide qu'une application est dangereuse
Avant l'ouverture d'une application téléchargée, macOS vérifie deux points via Gatekeeper : que l'application est signée avec un certificat de développeur délivré par Apple, et qu'Apple l'a notarisée, c'est-à-dire analysée à la recherche de logiciels malveillants connus. Si l'une de ces vérifications échoue, le système bloque l'application. Une défaillance côté Apple peut donc faire passer un programme légitime pour une menace, alors que rien n'a changé dans l'application elle-même.
La veille, le 1er octobre, Apple avait annoncé que son autorité de certification Developer ID d'origine expirerait le 1er février 2027. Les applications déjà signées et notarisées continueront de fonctionner, mais les installateurs .pkg signés avec des certificats de cette autorité ne pourront plus être installés après cette date. Aucune des deux entreprises n'a relié la panne de vendredi à ce changement.
Que faire si votre Mac traite une application de logiciel malveillant
Selon la documentation d'assistance d'Apple, la formulation de l'avertissement a son importance :
- "Va endommager votre ordinateur" : macOS a détecté un contenu malveillant ou l'autorisation du développeur a été révoquée. Apple recommande de ne pas ouvrir l'application.
- "Est endommagée" : le fichier est corrompu ou a été modifié. Ne l'ouvrez pas non plus.
- "Apple ne peut pas vérifier qu'elle ne contient pas de logiciel malveillant" ou "le développeur ne peut pas être vérifié" : l'application n'est pas notarisée. Cela ne la rend pas malveillante pour autant, mais appelle à la prudence.
Si une application familière affiche soudain l'un de ces avertissements, consultez d'abord le site officiel ou les canaux d'assistance du développeur. Comme le montre le cas de Proton, l'éditeur explique en général vite ce qui s'est passé. Téléchargez ensuite de nouveau l'application depuis le site officiel, et non depuis un lien reçu par e-mail ou une publicité dans un moteur de recherche. macOS permet de passer outre le blocage dans Confidentialité et sécurité avec le bouton "Ouvrir quand même", mais Apple prévient que l'application devient alors une exception permanente. Ne le faites que si vous êtes certain que le fichier vient bien du développeur.