iPhone & iPad forum Russia: Разборки начались, где находилась дыра в Safari - iPhone & iPad forum Russia

Перейти к содержимому

Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Разборки начались, где находилась дыра в Safari

#1 Пользователь офлайн   smolk 

  • Продвинутый пользователь
  • Группа: Заблокированные
  • Сообщений: 2 869
  • Репутация: 253
  • Регистрация: 23 Апрель 10
  • ГородНижневартовск
  • Аппарат:4S
  • Прошивка:5.0.1
  • JailBreak:есть
  • OS:win 7 & win xp & mac os

Отправлено 04 Август 2010 - 17:07

Где находилась дыра в Safari, позволившая сделать Jailbreak


Изображение

Как уже было сказано, последний вариант джейлбрейка, известный как JailbreakMe, использовал дыру в Safari. Но что же на самом деле называют «дырой»? Специалист по безопасности Чарли Миллер (Charlie Miller) заявляет, что речь идет о бреши в открытии PDF с помощью Safari.

Он полагает, что проблема заключается в ошибке при обработке шрифтов документа, во время которой сайт может получить полный доступ к файловой системе iOS. «Страшно представить, как эта незначительная с виду ошибка укладывает на лопатки всю систему безопасности iOS», — говорит Миллер.

На данный момент неизвестно, как Apple будет заделывать эту уязвимость, но запретить PDF-файлам загружаться автоматически уже сегодня — это вполне реально. Метод заключается в установке специального DEB-файла на устройство, после чего система будет просить у пользователя подтвердить, что он разрешает открытие PDF-документа. Правда, как это ни иронично, на данный момент реализация возможна только на телефоне с джейлбрейком.


Apple начали расследование уязвимости PDF и Safari в iOS

Вероятно, это произошло еще два дня назад, но официальные лица сообщили об этом только сегодня. В Купертино рассматривают самые разные меры, направленные не только против использованных в JailbreakMe уязвимостей, но и, похоже, против самих джейлбрейкеров. Вам это может не понравится.

Спустя некоторое время после публикации Чарли Миллера, в Apple заявили, что знают о существующей проблеме и уже работают над её устранением. Причём устранением одной лишь проблемы дело, похоже, не закончится:

Apple настоятельно рекомендует воздержаться от установки стороннего программного обеспечения, взламывающего операционную систему. Не стоит забывать, что модификация операционной системы iOS ведет к разрыву лиценизонного соглашения между Apple и конечным пользователем. В свою очередь, Apple оставляет за собой право отказать в обслуживании iPhone, iPad или iPod Touch с установленным сторонним программным обеспечением.

Последнее предложение в оригинале звучит так:

Apple may deny service for an iPhone, iPad, or iPod touch that has installed any unauthorized software

Разные новостные ресурсы трактуют его по-своему. К примеру, в MacDailyNews посчитали, что Apple предупреждает о возможном отключении джейлбрейкнутых iДевайсов. Пойдут ли купертиновцы на такой жесткий шаг? Скорее всего, нет. Но думать за Apple и Стива Джобса нелегко, поэтому, как говорится, всё может быть. Какова вероятность удалённого отключения всех джейлбрейкнутых телефонов?


Ну что ж :rolleyes: Ждем ответа от Стива :rolleyes:)

Автор tupcha
0

#2 Пользователь офлайн   Nik 

  • Пользователь
  • Группа: Пользователь
  • Сообщений: 644
  • Репутация: 61
  • Регистрация: 16 Июнь 10
  • ГородОдинцово
  • Аппарат:iPhone 3G
  • Прошивка:4.2.1
  • JailBreak:Yes
  • OS:Windows Vista, Windows XP, Mac OS, Linux

Отправлено 04 Август 2010 - 20:35

Нет, конечно Apple не пойдет на такой шаг ведь наверняка почти все пользователи iPhone, iPad или iPod Touch имеют джеил на своем девайсе.
Зачем Apple терять столько фанатов по всему миру. Да и джеил уже узаконен.
0

Поделиться темой:


Страница 1 из 1
  • Вы не можете создать новую тему
  • Вы не можете ответить в тему

Свернуть категорию Похожие темы

  Название темы Автор Статистика Последнее сообщение
Открытая тема (есть новые ответы) Очередное обновление Safari до версии 5.0.2 ☆kolyamba2009☆ 
  • 0 Ответов
  • 4 248 Просмотров
Открытая тема (есть новые ответы) Выпущен Fix для Safari при открытии pdf-файлов smolk 
  • 0 Ответов
  • 3 922 Просмотров
Открытая тема (есть новые ответы) Начались продажи iPhone 4. Нереальный ажиотаж. smolk 
  • 0 Ответов
  • 2 793 Просмотров
Открытая тема (есть новые ответы) Начались продажи водородной зарядки Horizon MiniPak для гаджетов smolk 
  • 3 Ответов
  • 5 634 Просмотров
Открытая тема (есть новые ответы) Как включить расширения в Safari 5 Xikero 
  • 2 Ответов
  • 7 183 Просмотров

1 человек читают эту тему
0 пользователей, 1 гостей, 0 скрытых пользователей