Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 March 05

Н

Николай in DCG#7812 DEFCON-RUSSIA
a user
как можно доверять коду, который закрыт и не подвергался независимому аудиту?

IOS сам по себе бэкдор.
А какому можно? :)
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
Уязвимости которые давали устойчивый JB после перезагрузки были, но давно.

Уязвимость checkm8 перезагрузку не переживает
источник

a

a user in DCG#7812 DEFCON-RUSSIA
Николай
А какому можно? :)
Коду, который открыт и обслуживается доверенной компанией или сообществом.
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
a user
А так да, сейчас есть устойчивый Джейл КО ВСЕМ айфонам. Патчами не закрывается.
Я как понимаю вы про checkm8 - он только до XR работает
источник

Н

Николай in DCG#7812 DEFCON-RUSSIA
Николай
А какому можно? :)
Наверное, только тому, который сам глазами просмотрел и сам прошил, только при соблюдении ещё тысячи условий
источник

A

AetherEternity in DCG#7812 DEFCON-RUSSIA
a user
как можно доверять коду, который закрыт и не подвергался независимому аудиту?

IOS сам по себе бэкдор.
Призываю @ultras5631
источник

Н

Николай in DCG#7812 DEFCON-RUSSIA
a user
Коду, который открыт и обслуживается доверенной компанией или сообществом.
Примеры на мобильных платформах?
источник

a

a user in DCG#7812 DEFCON-RUSSIA
Николай
Примеры на мобильных платформах?
В поприще ОС, имеете ввиду?

А какие задачи? Для чего этот телефон?
источник

a

a user in DCG#7812 DEFCON-RUSSIA
Будет ли он на закрытых(секретных объектах)?
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
Николай
По идее, такие уязвимости могли бы давать устойчивый к обновлению системы джейлбрейк, которого, насколько я понимаю, нет
Насколько я знаю, можно перепрошить через DFU, и тогда сдохнет вообще все
источник

A

AetherEternity in DCG#7812 DEFCON-RUSSIA
a user
как можно доверять коду, который закрыт и не подвергался независимому аудиту?

IOS сам по себе бэкдор.
Кстати, можно запатчить - https://projectsandcastle.org/
источник

a

a user in DCG#7812 DEFCON-RUSSIA
Видел. Правда, зачем оно нахер нужно?)
источник

A

AetherEternity in DCG#7812 DEFCON-RUSSIA
a user
Видел. Правда, зачем оно нахер нужно?)
Юзать android если так уж вышло что у тебя айфон
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
a user
Видел. Правда, зачем оно нахер нужно?)
Чтобы было
источник

Н

Николай in DCG#7812 DEFCON-RUSSIA
a user
В поприще ОС, имеете ввиду?

А какие задачи? Для чего этот телефон?
Задача это доступ к онлайн банкингу и различным финансовым инструментам
источник

a

a user in DCG#7812 DEFCON-RUSSIA
Николай
Задача это доступ к онлайн банкингу и различным финансовым инструментам
Это будет все через веб?
источник

Н

Николай in DCG#7812 DEFCON-RUSSIA
Никогда не писал любви к эпл и всегда сторонился их, но таки поддержка устройств у них длинная, уязвимости закрывают быстро и приложения проверяют достаточно досконально в сторе
источник

Н

Николай in DCG#7812 DEFCON-RUSSIA
a user
Это будет все через веб?
Скорее склонялся к приложениям. Они есть под Android и iOS
источник

А

Алексей in DCG#7812 DEFCON-RUSSIA
Николай
Никогда не писал любви к эпл и всегда сторонился их, но таки поддержка устройств у них длинная, уязвимости закрывают быстро и приложения проверяют достаточно досконально в сторе
Перепрошить через DFU и забыть

Это не андройд, троянов нет, банковскому аккаунту ничего не угрожает (с выключенной сири, правда)
источник

a

a user in DCG#7812 DEFCON-RUSSIA
Николай
Никогда не писал любви к эпл и всегда сторонился их, но таки поддержка устройств у них длинная, уязвимости закрывают быстро и приложения проверяют достаточно досконально в сторе
Если эпл не в доле с продажи персональных данных, то не пропускают, а если да, то пропускают))

Это как мне рассказывала знакомая. Поставила инстаграм на айфон, не давала разрешений ему вообще. Через несколько дней начинают подписываться на неё те магазины, в которых она была. Ну и таких диких штук со слежкой через wifi и блютуз маяки(айос никак не ограничивает это, более — они это и придумали, ibeacon) просто тонна, и в этом весь айфон.
источник