Исследователь axi0mX нашёл уязвимость в загрузчике bootrom устройств Apple, который работает на самой первой стадии загрузки, а затем передаёт управление iBoot. Уязвимость получила имя checkm8 и позволяет получить полный контроль за устройством. Опубликованный эксплоит потенциально может использоваться для обхода верификации прошивок (Jailbreak), организации двойной загрузки других ОС и разных версий iOS...Подробнее: https://www.opennet.me/opennews/art.shtml?num=51573
Это специально чтобы новые айфоны покупали
Мы и так покупаем новые, как только выпустят.А вот глупые фанаты шва6одки - будут теперь специально собирать по помойкам 4S и прочий хлам, чтобы его сломать и получить... ну да, кирпич, скорее всего.
они недавно заблочили часть чипов по территориальному признаку( то есть на территории РФ) . вы продолжайте покупать этот хлам с зондами и дальше. я за вас рад.)) все айфоны продающиеся в россии с такими блокировками. ребята рад за яблоководов аппле оних так озаботилась , что отрубила часть важной функциональности устройства, но все за те же деньги. плюсую за идиотов кто это купит))
>они недавно заблочили часть чипов по территориальному признаку( то есть на территории РФ)А детали этой прохладной былины по каким ключевым словам в яндексе искать, не подскажете?
https://yandex.ru/turbo?text=https%3A%2F%2Fap...
хотя бы здесь
Судя по всему, они у РКН не успели разрешений соответствующих получить (заранее не стали раскрывать им детали функционирования новой технологии, чтобы не было утечек). Вот если бы они в Крыму блокировали работу айфона - вот это да, это был бы номер.
Ну а что, у Пикселей 4 не будет управления жестами так же на территории РФ - потому что надо на подобные технологии разрешение получать.
А чем управление жестами может угрожать безопасности РФ? Это что, очередное мнение ФСБ?
Это новая фишка 4 пикселей - жесты без касания телефона, грубо говоря можно перед ним махать. Это реализуется дополнительными сенсорами и будет доступно только в 38 странах. На каждый новый сенсор нужно получать разрешение.
> они недавно заблочили часть чипов по территориальному признаку( то есть на территории РФ) . вы продолжайте покупать этот хлам с зондами и дальше
> Ultra Wideband - технология пространственной ориентации, доступная в iPhone 11, 11 Pro и 11 Pro Max. Её работу обеспечивает специальный чип U1. В отличие от Bluetooth, Ultra Wideband определяет местоположение, засекая время, которое требуется отправленному на другое устройство сигналу, чтобы вернуться назад. Это позволяет с точностью до нескольких сантиметров определять, где находится нужный предмет.Заблокировали потому что противоречит закону "О связи" в Этой Стране (и не только). Это передатчик дополнительный.
Вообще это и есть, как ты выражаешься, "зонд". Его и заблокировали.
Используется, по крайней мере пока, только для отображения более удобного пордяка в списке приёмников для передачи по AirDrop. Полезность, мягко говоря, очень сомнительная.
с уходом джобса вся их продукция сильно сомнительная.
свободолюбивые не захотят в а**льное рабство ни под каким предлогом и пускай остальные думают что они умные...
Ложь. Они пользуются процессорами с закрытой архитектурой. Были бы принципиальны — работали бы на счётах, а так — позеры дешёвые.
угу, вот все такие принципиальные вокруг. Никто слова "компромисс" принципиально не знает. Особенно те, кто пытается уличить другого во лжи.>Они пользуются процессорами с закрытой архитектурой.
строение фундаментальных частиц до конца не изучено, метод производства не известен. Дальше что?
А дальше ничего кроме вашей дешёвой демагогии.
ок. Специально для вас есть "демагогия Pro Max" с EULA, всего за $999.99, брать будете?
Демагогия это у Того_самого. Но вполне верояно, что она не совсем дешёвая, точнее, не бесплатная.
>угу, вот все такие принципиальные вокругЭто не ко мне. Я не остаиваю бредни бородача с пеной у рта как истину последней инстанции.
>строение фундаментальных частиц до конца не изучено, метод производства не известен. Дальше что?
Этот вопрос к ним же. Надеюсь на этом ваша истерика исчерпала себя.
>Это не ко мне.в таком случае --- приятного аппетита.
Кстати да, почему FSF продают свои оверпрайснутые ноутбуки и телефоны на проприетарном железе, когда тот-же MIPS полностью открыт и свободен?
во-первых технику вроде как продает не FSF, а раздает сертификаты. Во-вторых MIPS открыт не так уж и давно. В-третьих, задумайтесь, сколько будет стоить разработка чипов (ведь уже выпущенные не стали открытыми) и самих ноутбуков и кто ее потянет.
> Во-вторых MIPS открыт не так уж и давно.И надо заметить, что открыт хоть и окончательно, но не целиком. Вернее, целиком, но не полностью. А вернее даже так: целиком и полностью, но не окончательно.
Т.е. есть некоторое расширение набора инструкций, которое недокументировано или под патентами?
Как же жалко выглядят выглядят эти выпады с уничижительным словом "шва6одка". Ну ничего, всё рано или поздно станет на свои места:
https://cdn1.savepice.ru/uploads/2019/9/27/21448fd8109488ee1...
Имею 4S, который с помощью джейлбрейка откатил на божественную 6 ось (которая ещё со скевоморфизмом). По плавности работы затыкает даже Хы, уже паре знакомых откатил их 4S, уходили со слезами на глазах.
Для джейлбрека мак нужен?
https://pangu8.com/93/#Phoenix-Jailbreak - есть 2 версии джейла, одна для мака\винды, вторая вообще не требует компьютера ) Я делал по-старинке с мака.
> https://pangu8.com/93/#Phoenix-Jailbreak - есть 2 версии джейла, одна для мака\винды,
> вторая вообще не требует компьютера ) Я делал по-старинке с мака.А если на моем iphone 4s не IOS 9.0..... значит уже невозможно откатить до версии 6?
Найти джейл для более ранних версий. Смысл джейла в том, чтобы телефон принял 6 ось. Откатиться можно с любой версии. В крайнем случае обновить до 9 и откатиться на шестёрку.
> Найти джейл для более ранних версий. Смысл джейла в том, чтобы телефон
> принял 6 ось. Откатиться можно с любой версии. В крайнем случае
> обновить до 9 и откатиться на шестёрку.Всё нормуль, у меня IOS 9.3.6 - чистый, обновленный и ждущий экспериментов =) Но с самого айфона я не смог сделать этого -- оперативки мало и поэтому всё вылетало на полпути... Теперь не знаю с какой стороны подойти чтобы сделать это с компа! Подскажи
Не очень понял, на каком моменте вылетает. Установка джейла может быть похожа на вылет. Джейл с телефона ставится по-сути в 3 шага - открыть страницу, тыкнуть в кнопку, потом тыкнуть в аппликуху для установки cydia. Но это полдела - дальше нужен откат на 6 ось. Про откат можно почитать тут: https://4pda.ru/forum/index.php?showtopic=203481&st=8920#ent...
Зря заминусовали, столь толстый траленк этого не заслуживает.
вообще-то это пока мой личный рекорд, мне наконец-то удалось переплюнуть qwerty с его -11 за двадцать минут.
Угроза пользователю то в чём?
В большей степени свободы чем то регламентирует кодекс ябловода.
>В большей степени свободыПочему-то когда речь заходит о более свободных лицензиях, то они становятся резко против «больей свободы».
Они становятся за то, чтобы эту свободу у них не отнимали.
А никто и не может отнять по определению.
Так образ диска в iPhone же зашифрован или я путаю с macOS?
> Угроза пользователю то в чём?если будет можно сменить данные, с пом. которых регаются яблы на фзду сайте - можно любой телефон авторизовать на новый вккаунт - смена хозяина станет "простой" ;)
А в текущем варианте - единственным настоящим хозяином устройства являешься не ты, а эппл.
ну, похоже, защита превращается в тыкву - все ваши данные, бережно хранимые на ипхоне, belongs to ass.Поскольку ключи для их расшифровки достаются ровно тем же способом, что и штатной ios.
мелочи типа угона самой мобилы без необходимости выковыривать глаза или отрезать пальцы - тоже приятно греют душу гопника.
> тоже приятно греют душу гопника.да ты особо губу-то не раскатывай.
Достойно ты его.
> защита превращается в тыкву - все ваши данные, бережно хранимые на ипхонеНе нашёл этому подтверждения.
> Не нашёл этому подтверждения.а головушкой-то подумать?
Не, у линyпсеров в нее только есть принято?
У тебя вся защита данных построена не на ручном вводе пароля на этапе начальной загрузки (потому что некому и нечем вводить) - единственном _гарантированном_ от таких взломов способе, а на автоматике - полагающейся на подписи и "защищенные" api. Прикинь что ты так пытаешься настроить собственный линух (надеюсь, он у тебя правда есть и не только в виртуалочке под Hyper-V), как будешь это делать - и подумай, если еще осталось чем - как защититься от ситуации, когда подменен, ну, скажем, банально первый сектор с загрузчиком.
S in Apple stands for security
Гусяра знает толк в Эполах!
Жесть, то думал что X хватит еще на года 3, а тут бля теперь любой школьник сможет взломать как андроид
Про школьников это сильно сказано. Взломай телефон на ведре как у меня. В fastboot все действия под запретом, в рекавери даже зайти нельзя. Внутри ОС шлак я не запускаю. И разблокировка рекавери/fastboot возможна только оттуда. Доступа к 0-day и возможности использовать на мне, у анонима с опеннета точно не будет. На взлом с физическим доступом при заблокированном рекавери/fastboot у тебя ни времени, ни ресурсов не хватит. Максимум, чего ты добьёшься - evil maid сделанный за несколько часов, который я замечу, а память так и не будет расшифрована.
Великолепный уровень защиты у тебя. Моё тебе уважение. Вот это я понимаю эксперт по безопасности. Умеешь, могёшь.
Да он скорее всего ни при чем. У меня в xperia l1 по умолчанию так сделано. Защита и все такое это хорошо но рутануть такую трубу это бывает тот еще квест.
Самоуверенность уровня «бог».
Пуканогорение вендузоеда уровня "факел".
У вас? Так тушите.
> любой школьник сможет взломатья бы на твоём месте перестал свой айфон незнакомым школьникам предлагать.
времена нынче неспокойные, ещё подумают что-нибудь, родителям расскажут.
> я бы на твоём месте перестал свой айфон незнакомым школьникам предлагать.а мы че - спрашивать будем? Ипхон е? А если найду?!
> времена нынче неспокойные, ещё подумают что-нибудь, родителям расскажут.
ага, и тот впихон бате подарю, прошлый он о мое хлебало разбил, когда вместе бухали на каникулах.
Даже про Айфоны новости публикуют, а про тесты по внедрению DPI (начали на Урале), нет:
https://www.rbc.ru/technology_and_media/26/09/2019/5d8b4c1c9...Вот вам и OPENnet ¯\_(ツ)_/¯
Тут новости пишут сами читатели, напиши — опубликуют.
Наивный =)
А в чём наивность? Я много раз просто кидал ссылку, даже без текста, и на следующий день новость появлялась.
Скажем так, выборочно =) Про "законотворчество", которое затрагивает рунет, здесь "не любят" обсуждать.
Потому что эта тема раздувается лишь жёлтыми либеральными журнашл*хами? А вменяемые люди игнорируют белок истеричек?
Ну пока истерика только у вас.
> Ну пока истерика только у вас.Это про автора #8?
Вот например, информация, которая здесь тоже не обсуждалась:
https://tjournal.ru/tech/116967-techcrunch-nokia-pomogala-mt...
Безотносительно опеннета и его редакторов, это все-таки положительная новость, так как меньшится кол-во оборота наркотиков через телеграмм. Думаю никто с этим не поспорит. А если вы обычный гражданин который ничего не делает и не выходит на всякие проплаченые западом митинги, то вам уж точно не нужно беспокоится за ваши телеграмчики...
> обычный гражданин который ничего не делает и не выходит на всякие проплаченые западом митингиподскажите пожалуйста, где я могу получить свою долю?!!
> наркотиков через телеграмм
> проплаченые западом митингиВот почему это обычно из одних и тех же уст слышно.
>Как рассказал РБК один из источников, оборудование от компании «РДП.РУ» сейчас устанавливают на
>сетях всех крупнейших операторов связи в Уральском федеральном округе. «Насколько нам известно,
>это решение под названием EcoNATDPI, которое позволяет и фильтровать трафик, и решать вопрос с
>нехваткой IPv4-адресов», — говорит собеседник РБК.... Путём отключения неугодных владельцев уже занятых ip-шников. Боже, да это же очевидный распил бабок и попытка заработка на том, чтобы заставить больше платить опсосов (и косвенно юзеров). Как эта система прослушки справится с полностью шифрованными соединениями? Запретит использовать неГОСТовые ключи шифрования?
> решение под названием EcoNATDPIмне нравится приставка Eco вначале, оно наверное ещё и без ГМО...
> https://www.rbc.ru/technology_and_media/26/09/2019/5d8b4c1c9...
> Вот вам и OPENnet ¯\_(ツ)_/¯чего не так? Это сайт про открытые технологии, а не борьбу товарищмайора с ослом за "суверенный интернет".
Был бы этот софт опенсорсным- было бы интересно пообсуждать, как его попатчить для лучшей эффективности. (а ты думал - мы саботажники? ага, щас)
Используйте Андроид.
Не надо. Мировозрение тех индусов, которых заставили написать 70% андроидного кода, весьма специфическое и направлено только на то, чтобы вы были привязаны хоть как то к гуглу. Впрочем ничего нового, мобильник-готовый-для-самопала сразу станет слишком долговечным и идеальным по сравнению с чудоюдами с 10-ю камерами и экранами по всему корпусу.
И при чем тут Андроид?
https://shop.fairphone.com/
На тебе долговечный телефон на Андроиде у которого легко заменяются разные части при помощи отвертки идущей с ним в комплекте.
А, да поддержка производителем на уровне, для второй версии обновления продолжают выходить и все продается, для первой вроде тоже
...размером с лопату и без доставки в Россию. Идея классная, да. Хоть он и такой же проприетарый внутри как и все смартфоны, концепция надёжного аппарата вызывает уважение. Хотя, я не заметил, есть ли у них сертификат RoHS (если есть, то не надо).
Кому интересна доставка на Россию? 5.65(как у Fairphone 3) нормальный размер, у меня жена со своими маленькими руками пользуется телефоном чуть большим и ей очень удобно.А так ты жаловался, что заговор производителей и сложно что-то заменить, я тебе предложил вариант, тебе снова не нравится.
> Кому интересна доставка на Россию? 5.65(как у Fairphone 3) нормальный размер, у
> меня жена со своими маленькими руками пользуется телефоном чуть большим и
> ей очень удобно.Держи нас в курсе касательно того что там удобно твоей жене.
> А так ты жаловался, что заговор производителей и сложно что-то заменить, я
> тебе предложил вариант, тебе снова не нравится.Мне? Я вообще о чём-то спрашивал?
> На тебе долговечный телефон на АндроидеА чего ценник такой конский? Он стоит как четыре китайфона схожей с ним производительности и возможностей.
Есть мнение, что четыре "недолговечных" телефона проживут в сумме несколько дольше, чем один "долговечный", да и с новыми версиями ведра там потенциально будет получше, потому что никто не знает когда эти ребята скажут, что, дескать - не можем новую версию ведра туда собрать, покупайте новый "долговечный".
Эти «ребята» до сих пор выкатывают обновления для первой версии телефона, вышедшей в 2013 году
А ты продемонстрировал вечное недовольство. Ты хотел простой в замене частей телефон? Тебе его показали, вот же, бери! Ты начинаешь ныть, что еще что-то не так
> Эти «ребята» до сих пор выкатывают обновления для первой версии телефона, вышедшей в 2013 годуЭто сейчас такая шутка юмора была? А ничего, что это "обновления" - всего лишь минорные версии четвертого ведра, которое даже в 2013 году уже попахивало нафталином и вскоре было заменено на пятое, шестое и так далее? Какой смысл от этих "обновлений", если эту ветку ОС даже софт не весь поддерживает и пользователи брюзжат на форуме, что у них вотсапп отвалился и прочее?
Ты вообще читал то, что я писал-то? Я не про обновления прошивки, а про новые мажорные версии ведра. Которых на твой телефон как не было, так и не будет. Потому что в волшебном мире открытого ПО на линуксном ядре - именно производитель чипсета решает сколько времени он будет этот чипсет сопровождать новыми прошивками. А вы там хоть из пуленепробиваемого железа собирайте всё остальное - "долговечности" телефону, на котором больше нельзя запускать актуальные версии приложений, это не добавит.> Ты хотел простой в замене частей телефон?
Разуй глаза и смотри кому ты это пишешь. Я ничего не "хотел", я лишь ужаснулся цене этого "долговечного" агрегата.
Ура, Товарищи. Ещё один бэкдор для АНБ будет использован на благо обществу против его предназначения - для установки свободных прошивок без зондов на ранее зативоизированные устройства.
Бэкдоры от анб вряд ли направлены на то, чтобы иметь возможность запускать другую ось. Они могут лежать в уже подготовленных тёпленьких местах, там, где даже бутлоадер ничего не сделает - в самих чипах связи
Аппаратно-программные комплексы для извлечения информации с целью проведения ОРМ как раз такими лазейками и пользуются. Ну, и более серьёзными (как бэкдоры или недоработки в контроллерах).
iBoot
Apple - это та самая мошенническая конторка, что портит телефоны своих клиентов програмным путём, вызывая троттлинг процессора?
https://www.youtube.com/watch?v=SbmgV7Oyp0w
у меня такой робот был, только жёлтый!
Я вот по сей день пользуюсь кнопочным телефоном, ибо смартфоны в их современном виде просто полнейший кал. Были надежды на Sailfish, но не взлетело.
> Были надежды на Sailfish, но не взлетело.У меня взлетело -- в дополнение как раз к хорошему кнопочному телефону и ноутбуку.
Кстати, надо будет в какую-нить сейлфишевую новость написать: в omprussia это направление возглавил старый знакомый -- маршрутизировать _конструктивные_ замечания как минимум мне стало удобней.
Надежды на проприетарщину это да
Прикольный ролик конечно. Только почему-то я прям себя в нём вижу, но только когда пользовался смартфонами с Android. Через два года по софту прям уже чувствовал подталкивания по софту для апгрейда.
Сейчас хожу с двухгодичным айфоном, и как-то совершенно не вижу смысла для апгрейда – "работает не трожь".
Бум! Эппл прекратил поддержку старых устройств под предлогом того, что для вацапа нужно судя по всему больше мощностей, коих нету в телефонах пятилетней давности, ага. Короче шо то ня, шо это ня, вот эти обе ни такие, шо аж обидно становится
> портит телефоны своих клиентов програмным путём, вызывая троттлинг процессора?нет
эппллофана ответ
Ну а что ещё ответить?Функция замедления вводится на смартфоны с убитым уже в хлам аккумулятором чтобы они как-то работали.
Чудес не бывает. Если у тебя аккумулятор уже того, что устройство вырубается при нагрузке, то хорошо тебе не будет.Так что либо меняй аккумулятор (за деньги конечно), либо сиди с тормозами, либо сиди со спонтанными вырубаниями (для этого есть галка отключения замедления).
На выбор.
Как же я люблю свой кнопочный телефончик.
И вот этим хотят заменить действительно безопасные банковские карточки?
а кто это ?
Это можно использовать для разблокировки своего телефона? (забыт пароль)
Плюсую :) Сильно фоточки нужны с тушки...
Когда сделают необходимые тулзы, то да, но данные не получится восстановить, будет чистый телефон :)
с чего это не получится? После загрузки телефона, при полностью-то активном оборудовании и рабочей ОС (а ты думал, он святым духом стартует?) с возможностью подсунуть ей любой исполняемый на этом этапе код - все что остается, это подобрать твой суперсекретный пароль. Который ты вводишь по двестиписят раз на дню, так что вряд ли он сложный.Это, конечно, при (маловероятном) условии, что суперсекретным паролем в пихосе что-то вообще зашифровано, а не ключ для расшифровки "надежно" хранится в TPM (у самых распоследних моделей, у которых он есть, а у предпоследних - просто клиртекстом на mtdшке), автоматически извлекаясь оттуда по автоматическому же запросу - поскольку надо же ж после включения сразу работать и показывать тебе стопиццот мигающих-переливающихся уведомлений, а не пароль переспрашивать. Скорее всего это просто скринлокер и ничего больше, и его незачем подбирать, надо просто попатчить чтоб работал любой пароль.
"надежность" всей этой механизьмы держалась исключительно на невозможности подсунуть вместо родного подписанного иоси что-то левое, что точно так же попросит секьюрить-чип "подмонтируй-ка мне юзерские данные - сам знаешь, как их расшифровывать на лету".
другое дело, что для этого надо быть немножк хакером, и уметь в кодинг, реверс-инжиниринг и много других страшных слов. А нынешние хакеры либо на зарплате у АНБ и подписали nda, либо пакостят Встолману, и ни на что большее не способны (иначе бы уже получали зарплату и не имели бы времени на глупости).
так что появление подобных тулзов в публичном доступе относится к событиям, несколько менее вероятным, чем, наконец, открытое объявление рептилоидами о введении прямого управления.
Я не читал всю эту простыню, но 6-значный числовой пароль и емкий по времени kdf - это уже вопрос
Это я и сейчас могу сделать :) А вот данные - это да.. это было был круто