macOS : Avertissement « L'application est endommagée » : Pourquoi il apparaît et comment le corriger

macOS : Avertissement « L'application est endommagée » : Pourquoi il apparaît et comment le corriger

Apple macOS Gatekeeper4 min de lecture

Pourquoi cet avertissement apparaît-il ?

macOS utilise un mécanisme de sécurité appelé Gatekeeper pour protéger les utilisateurs des logiciels malveillants. Gatekeeper attend des applications téléchargées sur Internet qu'elles soient signées avec un certificat Apple Developer et notarisées par Apple. Lorsqu'une application échoue à ces vérifications, macOS peut refuser de la lancer, et le message affiché est souvent l'alarmant « est endommagé et ne peut pas être ouvert ».

Une précision sur OpenGnothia : les versions actuelles sont signées avec un certificat Apple Developer et notarisées par Apple. Elles s'ouvrent donc normalement, sans aucun avertissement ni manipulation. Les versions plus anciennes étaient distribuées non signées : un téléchargement très ancien que vous auriez conservé peut donc encore déclencher ce message. Le reste de ce guide explique l'avertissement de manière générale — il concerne toute application, de n'importe quel développeur, que Gatekeeper ne parvient pas à vérifier.

Cet avertissement ne signifie pas que le fichier est réellement endommagé ni qu'il contient un logiciel malveillant. C'est simplement la réaction de macOS face à une application dont il ne peut pas vérifier la signature. Un téléchargement véritablement corrompu reste possible, mais c'est bien plus rare qu'un problème de signature.

Qu'est-ce que le Gatekeeper de macOS ?

Gatekeeper est l'une des fonctionnalités de sécurité intégrées de macOS. Depuis macOS Catalina (10.15), les politiques de sécurité ont été davantage renforcées. Gatekeeper fonctionne à trois niveaux : les applications téléchargées depuis l'App Store (les plus fiables), les applications signées de développeurs identifiés, et les applications de sources inconnues.

Lorsque vous téléchargez un fichier depuis Internet, macOS ajoute un attribut spécial appelé com.apple.quarantine (un attribut étendu) au fichier. Lorsque l'application est ouverte pour la première fois, Gatekeeper vérifie cet attribut et évalue la fiabilité de l'application.

Pour les applications non signées, Gatekeeper peut afficher deux avertissements différents : « [App] ne peut pas être ouverte car Apple ne peut pas vérifier qu'elle ne contient pas de logiciel malveillant » ou le plus sévère « [App] est endommagée et ne peut pas être ouverte. Vous devriez la placer dans la corbeille. » Le deuxième avertissement est particulièrement courant sur macOS Ventura et les versions ultérieures.

Solution : Supprimer l'attribut de quarantaine via le Terminal

Pour résoudre le problème, vous supprimez l'attribut de quarantaine que macOS a attaché au fichier lors du téléchargement. L'opération est sans risque et ne fait qu'effacer ce marqueur : elle ne modifie pas l'application elle-même.

Étape 1 : Ouvrez l'application Terminal. Appuyez sur Commande + Espace pour ouvrir Spotlight, tapez « Terminal » puis appuyez sur Entrée.

Étape 2 : Saisissez la commande suivante en remplaçant AppName par le nom réel de l'application, puis appuyez sur Entrée :

xattr -cr /Applications/AppName.app

Si l'application se trouve encore dans le dossier Téléchargements plutôt que dans Applications, dirigez la commande vers cet emplacement :

xattr -cr ~/Downloads/AppName.app

Une astuce pratique : tapez « xattr -cr » en laissant une espace à la fin, puis faites glisser l'application depuis le Finder vers la fenêtre du Terminal. macOS insère le chemin exact à votre place, ce qui évite les fautes de frappe.

Étape 3 : Une fois la commande exécutée, ouvrez l'application normalement. macOS ne la considère plus comme mise en quarantaine.

Que fait la commande ?

La commande xattr est utilisée pour gérer les attributs étendus des fichiers dans macOS. Voici ce que signifient les options de notre commande :

L'option -c : Efface tous les attributs étendus du fichier (clear). Cela inclut l'attribut com.apple.quarantine.

L'option -r : Applique l'opération aux sous-dossiers également (recursive). Un fichier .app est en réalité une structure de dossiers, nous devons donc nettoyer tous les sous-fichiers également.

Cette commande ne modifie que les attributs du fichier — elle n'affecte ni l'application elle-même ni les paramètres de votre système. Son utilisation est totalement sûre.

Méthode alternative : Réglages Système

Si vous préférez ne pas passer par le Terminal, vous pouvez aussi tenter de régler le problème depuis les Réglages Système de macOS, même si cette méthode ne fonctionne pas toujours.

Étape 1 : Essayez d'ouvrir l'application, obtenez l'avertissement, puis fermez-le.

Étape 2 : Allez dans Réglages Système > Confidentialité et sécurité.

Étape 3 : En bas de la page, vous verrez un message du type « [App] a été bloqué car il ne provient pas d'un développeur identifié ». Cliquez sur le bouton « Ouvrir quand même » situé à côté.

Étape 4 : Une nouvelle fenêtre de confirmation apparaît — cliquez sur « Ouvrir ».

Remarque : si vous obtenez l'avertissement plus sévère « est endommagé » plutôt que « ne peut pas être vérifié », cette méthode échouera le plus souvent, car macOS ne propose alors jamais le bouton de contournement. Utilisez dans ce cas la méthode Terminal ci-dessus.

Questions fréquemment posées

J'ai exécuté la commande xattr mais l'application refuse toujours de s'ouvrir. Que faire ? Vérifiez d'abord le chemin : lancez ls /Applications/ dans le Terminal pour confirmer que l'application s'y trouve réellement. Assurez-vous également d'avoir glissé l'application depuis le DMG monté vers le dossier Applications ; lancer une application directement depuis un DMG pose ses propres problèmes. Si l'échec persiste, le téléchargement est peut-être réellement corrompu : téléchargez-le à nouveau.

Est-ce sans risque ? La commande elle-même est sans risque : xattr -cr ne supprime que des métadonnées ajoutées par macOS au fichier, sans modifier le code de l'application ni vos réglages de sécurité système. Le vrai discernement porte sur ce à quoi vous l'appliquez. Effacer le marqueur de quarantaine est précisément ce qui empêche Gatekeeper de contrôler l'application : ne l'utilisez donc que sur des logiciels provenant d'une source en laquelle vous avez réellement confiance.

Dois-je refaire cette manipulation après chaque mise à jour ? Uniquement pour les applications non signées. macOS attache un nouvel attribut de quarantaine à chaque téléchargement, une application non signée nécessitera donc la commande après chaque mise à jour. Les applications correctement signées et notarisées — dont les versions actuelles d'OpenGnothia — n'en ont jamais besoin.

Ce problème se produit-il sous Windows ou Linux ? Non, cet avertissement précis provient du Gatekeeper de macOS. Windows dispose d'une fonction comparable avec SmartScreen, mais elle affiche un message différent, assorti de sa propre option « Exécuter quand même ». Linux ne propose pas d'équivalent par défaut.