Все джейлбрейки используют уязвимости, т.к. штатных средств для обхода ябло-ограничений нет. Теми же уязвимостями пользуются и будут пользоваться черношляпники. А виноват в этом один человек, которому не дают покоя лавры другого. Фанатикам скажу сразу, что ничего против Джобса и Гейтса не имею, а считаю их жертвами системы.
Кстати, похожая уязвимость использовалась для «джейлбрейка» PSP с прошивками 1.0 и вроде даже 1.5 :-)
Тоже TIFF, но без браузера. Потом уже дальше использовали дыры в играх — код подсовывали в сохранялки…
Все так обрадовались «новому простому способу джейлбрейка в браузере», что не особенно обратили внимание, что это косвнно демонстрирует не просто «дыру» в безопасности Apple, а «ворота, шириной в 4 Камаза».
Мне думается, в Эппл специально сделали эту «дыру». Как раз к отмене незаконности джейлбрейка. Тперь еще больше хомячков купят айфон — его же так просто перешить :)
Конечно-конечно. Дыра существует уже минимум(!) полгода, а «отмена незаконности джейлбрейка» произошла на прошлой неделе, и все равно — «сделали специально».
«Это я не просто так пукнул, это я нарочно, чтобы смешно было!»
О, да, встраивать в браузер уязвимость, позволяющую исполнить кому угодно на системе произвольный код, в расчете на гипотетическое, возможно решение какого-то там суда — это теперь называется «стиль программирования по эппловски». ;)
вообще-то ещё самая первая версия мобильной OS от Эппл джеилбрейкалась через подобную дыру. Только там, насколько помню, загружался тифф. Почему именно сейчас такая паника?
Такие уязвимости будут существовать всегда и везде, пока разграничение доступа основано на пользовательских аккаунтах, а не на песочницах для приложений :(
Если бы каждое приложение запускалось в своей изолированной песочнице, то pdf-viewer мог бы быть просто аццким трояном, но он не смог бы ничего сделать, кроме как прочитать переданный ему из браузера файл и вывести его на экран. Ну да, он мог бы показывать страшные картинки пользователю, но у него не было бы доступа к файловой системе, пользовательским данным и интернету.
круче
можно втихую лишить его всех тайн — почту, смски, фотографии, календарь… доступна любая информация на телефоне (и при большом желании — пароли к аккаунтам).
Ну это да.
Я к тому, что получается интересная ситуация: теоретически мой девайс может быть джейлбрейкнут без моего ведома и это лишает меня гарантии по вине apple.
Да и сам факт того что я утверждаю что какойто сайт взломал мой иФон без моего ведома будет подозрителен, а играть в дурачка я думаю неполучится т.к. не поверят я думаю… Хотя… по почте пришел спам с линкой и я кликнул, нормальный вариант для дурачка… :)
А мне вот интересно, в чем же я не прав?
Когда вирусня на Windows пробирается через PDF — говорят что это не виндовс плохой, а Адоб с их пдф.
А сейчас похоже наоборот, не адобовский пдф плох, а iOS?
Или я перегрелся и что-то не так понимаю?
И да, я не защищаю апплов, дырка серьезная и очень. И в пеервую очередь это проблема ОС, а не того что на неё загружается. Это как с автомобилем, он должен быть максимально безопасен даже если за рулем будет мартышка с гранатой…
Та не, это я как раз про «защитников» Windows, а их пока довольно много и общая картина как раз и складывается, что виндовс хороший, а адоб плохой, в случае с пдфами.
Я сам ничего против не имею, работаю под разными Ос и там и там есть свои плюсы, минусы, дыры, кривой софт и т.д. и т.п.
Кто написал софт открывающий этот PDF на iPhone? Мне почему-то кажется, что не Adobe а как раз Apple. Винить в этом Adobe — ну просто как-то глупо. В данном случае виноват именно Apple.
Уязвимость в Apple iOS 4 позволяет злоумышленникам удалённо выполнять любой код