Pull to refresh

Comments 23

Заголовок перевёл какой был в оригинале. Что же, убирать или оставлять, коли было уже?
Изменил заголовок на более нейтральный.
Имхо, надо было убирать, увидев что такая новость уже есть на хабре.
Решил оставить по причине большого количества ошибок в том посте. Например, там указано, что уязвимость дает доступ к почте, однако это не так. Голландская команда из Certified Secure в том посте как-то мифически превратилась в «наших знатоков технологий безопасности».
И этого достаточно, чтоб новую статью написать? По мне — так только на комментарий к той статье тянет.

А насчёт «наших знатоков технологий безопасности» — никогда не доводилось слышать выражение «наш герой»? Оно совершенно не указывает на национальную принадлежность
Когда я переводил, я не знал, что уже есть статья на эту тему.
эксплоита под эти платформы пока нету.
деловой переписыки

переписыку поправил, спасибо, но лучше в личку такое.
первая строка вашего коммента — не понял, что вы хотели сказать.
Наверное, что в паблике эксплоита к уязвимости нет.
Так это и написано в тексте статьи.
bazzilic хочет сказать, что в русском языке нет слова «нету». И я с ним согласен.
bazzilic хочет понять, а сказать хочет MPA3b
А с помощью этой фичи в теории можно джейлы делать?
Мне кажется, что с помощью этой фичи можно как минимум джейлы детектить.
UFO just landed and posted this here
Ух, как коробит меня всегда от этого:

Электропочта и SMS оказались недоступны взломщиками, т.к. они изолированы от процесса Safari и отдельно зашифрованы.
и сервис коротких сообщений!
Как ни странно, но я воспринимаю это даже с положительной стороны, ведь есть шанс, что снова будет лёгкий джейл через специальный сайт, как это было с jailbreak.me. Причем в процессе джейла уязвимость «патчилась» заботливыми создателями джейл-эксплойта.
Звучит смешно, но иногда мне даже закрадывается мысль, что эппл может сознательно оставлять подобные вещи, чтобы допустить джейл. Ведь они многое почерпнули у энтузиастов, например идею аппстора (инсталлер). Но потом я гоню эти мысли прочь.
> Уязвимость может также присутствовать в телефонах Blackberry и телефонах на ОС Android, которые также используют движок Webkit в браузерах

В мире очень большое количество девайсов с браузером на webkit и на которые уже закончилась поддержка производителя (телефоны на андроиде которым по 2-3 года как вариант). И все они получаются уязвимы. Это печально.
>Вообще, вроде Blackberry считается самым защищённым, нет?

Он не просто «считается» — он сертифицирован по стандарту FIPS. И насколько мне известно, ни один другой смартфон не имеет этой сертификации.

Так что чего там «считает» крякер из Голландии, особой роли не играет.
Вот черт, жаль, что вышла в паблик. Мы-то давно ее нашли (если это она), хотели сделать что-то полезное :) Ну чтож, кто-нибудь другой теперь сделает.
Sign up to leave a comment.

Articles