|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/dietro-ja...ari_33446.html
Dietro JailbreakMe, il magico servizio che consente di sbloccare gli iPhone di Apple aprendo una semplice pagina web, si nascondono due gravi vulnerabilità Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Jan 2008
Messaggi: 230
|
oserei dire... emh... imbarazzante
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2004
Città: Firenze (P.zza Libertà)
Messaggi: 8917
|
niente è inviolabile... è solo una questione di tempo...
__________________
_______________________ Quando la "tossicità dell'azoto" diviene dipendenza!... "Bolle! Ancora bolle!" |
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Jan 2000
Messaggi: 648
|
pero navigando uno ti modifica il sistema operativo diciamo che e' proprio sicuro questo iphone !!!!!!
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 772
|
Bhe questa falla è assurda.... uno visita una pagina web e ti viene modificato il SO de device!!
Imbarazzante. |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: May 2003
Città: Lucca
Messaggi: 14757
|
Quote:
![]()
__________________
焦爾焦 |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 682
|
pericolosa sta faccenda..
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17229
|
Sul firmware 4.1 di prossima uscita le falle sono già state toppate dalla sua prima release.
__________________
Twinkle, twinkle, little star how I wonder what you are. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2004
Città: al nord
Messaggi: 3873
|
a quando Apple-Windows Update ??? :-)
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Apr 2004
Città: Livorno
Messaggi: 6612
|
"... il secondo exploit è un grado di "evadere" dalla sandbox..."
Porca vacca! Se ne va a farsi benedire il motivo stesso dell'esistenza della sandbox. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Aug 2002
Città: Roma - Nato il 01/04/1981 - Huawei Technologies
Messaggi: 6695
|
bisognerebbe aggiungere che un piccolo fix al baco del pdf e' gia' disponibile in formato .deb, che bisogna installare collegandosi via ssh all'iphone.
Questo "fix" in realta' non fa altro che disabilitare da safari l'auto-visualizzazione dei file pdf, facendo apparire una schermada di conferma. certo non alla portata di tutti
__________________
![]() Ultima modifica di Timewolf : 04-08-2010 alle 17:45. |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 867
|
Bh se hai il cell jb puoi applicarci un fix... e poi dicono che avere il jb è pericoloso asd
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: May 2004
Città: un pò ovunque...
Messaggi: 1935
|
ma l'exploit è compreso negli 800€ o va pagato a parte.....
![]() |
![]() |
![]() |
![]() |
#14 |
Junior Member
Iscritto dal: May 2010
Messaggi: 17
|
Prima la storia dell'antenna, ora due vulnerabilità grandi come una casa nel SO, certo che, considerando i soldi che si prendono, le cose le fanno veramente molto bene.
Ok, la fixeranno, però questa filosofia "costruisco la casa, poi vedo se sta in piedi, sennò la riparo", è un po vergognosa su un prodotto di questo livello... Come sempre i test li fa chi ci va "ad abitare". |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jan 2006
Città: in quel di: Scafati (SA) Feedback:gigarobot, micanto1, shark555, ABCcletta, serbring, SHIVA>>LuR<<, wosni, alegallo,
Messaggi: 4321
|
e fanno tutto il casino per un banale rootkit su android, la cui esecuzione richiede che il telefono sia gia' rootato....
almeno su android si ha la certezza che le sandbox sono vere e proprie macchine virtuali a se stanti...
__________________
Zalman Z9, LianLiHPC600w, AMD FX8320+CM Hyper412s+2x AC F12, 4x4gbKingston HyperX ddr31600, Asrock 970Extreme3, Sapphire7850dual-x2gb, Dell Ultrasharp u2713hm, Asus XonarDSX, Logitech x-540,Win7 x64 Pro, Acer Timeline X4830tg+Win8, Oppo r819+Nokia lumia 920+Google Nexus 7 |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Jan 2009
Città: Verona
Messaggi: 2509
|
Quote:
![]() O meglio... è una cosa naturalissima. Non voglio difendere Apple, ma fin quando i programmi saranno scritti dall'essere umano non è neanche lontanamente pensabile un software esente da bug. Figuriamoci un sistema operativo. Si devon tener presente migliaia di righe di codice, migliaia di possibili situazione che il codice può affrontare. E come l'essere umano non è perfetto non lo sarà mai il software. Quindi non vedo perché scandalizzarsi per una cosa del genere. La Sony ha investito milioni per metter su un sistema anti pirateria impenetrabile... poi arriva GeoHot, trova il bug, e glie lo mette a quel servizio ![]()
__________________
Le mie trattative Ultima modifica di Lwyrn : 04-08-2010 alle 20:16. |
|
![]() |
![]() |
![]() |
#17 | ||
Senior Member
Iscritto dal: May 2002
Messaggi: 1083
|
Quote:
![]() Quote:
![]() ![]() ![]() Si fa x ridere, CaFFeiNe non te la prendere ![]() Seriamente sono un po' interdetto. E' vero che i bachi ci sono sempre, ma qui la faccenda (non me ne intendo però) sembra fin troppo facile. Praticamente in quattro e quattr'otto hanno tirato fuori due gravi falle che permettono l'esecuzione della qualunque. Visti i tempi di reazione, tutto lascia pensare che gli hacker abbiano in cantiere altre possibili vie e quindi che i sistemi di Apple, il browser e il SO dell'iPhone, siano tutt'un colabrodo |
||
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7452
|
quasi quasi si puo prendere in considerazione un bel terminale con windows mobile, dalle ultime statistiche pare che non se fili piu nessuno il che è sinonimo di sicurezza!
![]()
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore! |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: May 2002
Messaggi: 1083
|
forse non se lo fila nessuno xché per incasinare iphone o android bisogna impegnarsi, mentre windows mobile esce incasinato di fabbrica
![]() |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7452
|
impegnarsi??
e si scrivere una url nella barra degli indirizzi è una faticaccia! ![]()
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:00.