macOS 27 verrouille tes données, sans le dire
macOS 27 verrouille en silence les données de huit apps (navigateurs, wallets). Bonne parade anti-vol, mais non documentée, et ça casse des backups.
Le 14 septembre 2026, macOS 27 « Golden Gate » débarque. Dans les notes de version, rien. Dans les faits, Apple vient de verrouiller l’accès aux données de huit applications, sans l’écrire nulle part.
Ce qui a changé
Sur un Mac, chaque app range ses données dans ton dossier personnel. Pour huit apps précises, macOS 27 pose désormais une étiquette invisible sur ce rangement, « seule la vraie app a le droit d’entrer ».
Les huit, les navigateurs Chrome, Brave, Edge et Firefox, la messagerie Discord, et trois portefeuilles crypto, Ledger Live, Exodus et Wasabi. Exactement les dossiers où traînent tes mots de passe enregistrés, tes sessions ouvertes et tes clés de wallet.
De par son fonctionnement, un programme tiers qui tente de les lire serait bloqué, même avec l’accès complet au disque, l’autorisation macOS la plus large, celle qui laisse normalement une app fouiller tous tes fichiers. C’est une déduction du mécanisme, pas une garantie affichée par Apple.
La liste n’est pas gravée dans le système, elle passe par XProtect, le filtre anti-malware qu’Apple met à jour en tâche de fond sur ton Mac. Apple peut donc l’allonger quand il veut, sans nouvelle version de macOS.
La bonne nouvelle
Les malwares les plus courants sur Mac aujourd’hui ne cassent pas ta machine. Ce sont des voleurs de données, les « infostealers », ils s’installent une fois, aspirent tes mots de passe de navigateur, tes sessions ouvertes et tes portefeuilles crypto, puis repartent. Les dossiers que macOS 27 vient de verrouiller sont exactement leur terrain de chasse.
Fermer l’accès à ces dossiers au niveau du système, c’est barrer la porte d’entrée principale de ces attaques. Sur le principe, c’est du solide.
Les trois bémols
Trois choses méritent d’être dites sans détour.
Apple ne l’a documenté nulle part. Tout ce qu’on sait vient de la rétro-ingénierie du chercheur en sécurité Wojciech Reguła, relayée ensuite par le développeur et blogueur Michael Tsai. Rien dans la note de sécurité officielle, rien dans les notes destinées aux entreprises. La seule chose qu’Apple confirme, c’est la date de sortie. Difficile de faire confiance à une protection dont l’éditeur ne dit ni comment elle marche, ni ce qu’elle couvre.
La liste est courte, et Apple tient le stylo. Huit apps, pas une de plus pour l’instant. Ton gestionnaire de mots de passe tiers n’y est probablement pas. Ta messagerie non plus. La protection est réelle, mais étroite, et son périmètre ne dépend pas de toi.
Ça casse des usages légitimes, en silence. Ton outil de sauvegarde maison, un script, un rsync qui copiait ces dossiers vont buter dessus. Le piège, c’est que l’échec peut passer inaperçu, le backup continue, saute juste ces apps, et ne te prévient pas toujours. Un cas de casse est déjà documenté publiquement côté outils de test.
Si un backup se met à échouer
Le symptôme typique, une erreur Operation not permitted qui apparaît d’un coup sur un dossier ~/Library/Application Support/... que tu copiais sans souci jusque-là. Ce n’est ni un bug, ni un disque en train de mourir. C’est la nouvelle protection.
Deux réflexes.
Ne te bats pas contre le dossier. Passe par l’export ou la synchronisation intégrée de l’app (le compte Firefox, la sync Chrome, le fichier de récupération de ton wallet), plutôt que de copier le dossier à la main.
Contrôle ta sauvegarde. Ouvre ton dernier backup et vérifie que les profils de tes navigateurs et les données de tes wallets y figurent vraiment.
Une bonne protection qui arrive par la petite porte, sans mode d’emploi. Prends le cadeau, mais va vérifier tes sauvegardes.