engadget - Da bodo nekateri od zaprtih okolij vedno želeli več ter da jim bodo to omogočili hekerji, je popolnoma jasno. Popolnoma varnega (operacijskega) sistema ni mogoče narediti, a se temu da približati. Vseeno se je iPhone 4 že pridružil seznamu naprav, ki so klecnili pod napadom hekerjev. Zanj je namreč na voljo t.i. Jailbreak, v ZDA nedavno legaliziran postopek, ki uporabnikom omogoči namestitev od Appla zavrnjenih aplikacij, orodij in ostalih posegov v operacijski sistem. Sam postopek izkoristi luknjo v mobilnem Safariju, brskalniku, ki je priložen iOS-u. Posledično celoten postopek Jailbreaka poteka kar iz brskalnika, prek spletne strani http://jailbreakme.com/. Postopek je sicer omejen le na iOS 4.0 in 4.0.1, kar pomeni, da ne še ne bo deloval na najnovejši različici, iOS 4.1. Za lastnike 4. generacije iPhonov je poseg dokaj mamljiv, saj omogoči uporabo FaceTimea, sicer omejenega le na povezavo WiFi, tudi prek mobilnega omrežja. Močno priporočljiva je seveda uporaba omrežja 3. generacije (oz. še raje HSPA), saj sicer pride do motenj v povezavi v obliki izgubljenih sličic.
Takšne ranljivosti pa verjetno še MS ni imel. So bile ranljivosti glede Adobejevega Readerja in Internet Explorerja, ampak se ne spomnim, da bi katera od teh dovolila administratorski dostop.
Joj... če gre jailbraeknit preko priloženega brskalnika, le kaj lahko stori zlonamerna spletna stran s to gnilo jabuko. Kaj pri applu imajo že vsi črve v glavi ?
Problem zna bit, če bo za JB za 4.1 potrebno malo več časa ali pa bodo uporabniki zaradi super enostavnosti tega JB ostali na 4.0 oz. 4.0.1. Tako bodo izpostavljeni tej nevarnosti (naj si vsaj s Cydie namestijo tist warning za pdfje).
DevTeam ima še par luken na zalogi, tako da je za jailbrake ni za bati. Vrejetno pa na 4.1 ne bo tako enostaven. Ni pa ta prvi, že 2G se je dalo JB preko luknje v implementaciji prikaza TIFF datotek.
Men je prav zanimivo, kako se vedno najde kaka ranljivost, da se lahko roota/jailbreaka, pa naj bo to Android telefon, ali pa iPhone. Pa ko bereš po forumih, vidiš da je skoraj za vsak telefon en drug postopek:)
Ta prek browserje me je od vseh postopkov še najbolj nasmejala/zaskrbela. Hehe še lepo grafično je naredu stran, da zaslidaš za jailbreak :D Mogoče pa poleg root dostopa ta stan še kak vohunski programček notri naloži, najbrž ne bomo vedeli nikoli:)
Ja, tile fanboyi so drugačni kot vi Android fanboyi. Apple fanboyi se bojijo takih stvari in so se potuhnili. Ziher je ziher.
Vi se pa veselite vsakega exploita (verjetno ste srečni, ker ste bolj open pa take fore), če vam jih kdo na Market podtakne, je sreča se tolk večja.
Prepad v mindsetu med fanboyi je pa kar velik (vsaj na slo-techu, drugač ne dvomim, da ne obstajajo butci, ki se jim zdi taka luknja celo fina). Se še spomnim kakšna sreča je zavladala v Android skupnosti, ko so zrootali Evo-ta preko Flash Lite ranljivosti.
Nedvomno je, da je tole ZELO nerodna reč. Stock Android ima prikaz PDFjev v Browserju bistveno bolj varno rešeno. Enostavno ga ne zna prikazat.
Nisem bral komentarje, tako, da je možno, da je kdo to že omenil.
>Sam postopek izkoristi luknjo v mobilnem Safariju, >brskalniku, ki je priložen iOS-u.
V bistvu gre prek handlanja PDF datotek.
Islam is not about "I'm right, you're wrong," but "I'm right, you're dead!"
-Wole Soyinka, Literature Nobelist
|-|-|-|-|Proton decay is a tax on existence.|-|-|-|-|