מחשב כף יד

צפייה בגרסה מלאה : cydia רץ על האייפד.



Nitz
06/04/10, 15:16
טוייטר של Dev team :
http://yfrog.com/i3yvaidwj Cydia up and fully running on iPad! Thanks saurik and DHowett
נקווה שעוד מעט יוציאו הורדה לjailbreak.
http://img249.yfrog.com/img249/1083/sm4.jpg

Vatos-Locos
06/04/10, 15:21
אני אומנם לא איש אבטחה במקצועי אבל IPHONE OS (כולל הגרסא של האייפוד) מבוססת יוניקס ברמה העקרונית,
המערכות האלה אמורות להיות מאובטחות בצורה בסיסית בשביל שלא יוכלו להשתלט על היוזר הראשי (root) גם אם מתחברים למחשב לוקלית (לא רק הגנה מגישה מרוחקת).
אז איך לאזעזל מאז 2007 ועד היום אפל לא הצליחה לאבטח את המערכת שלה נגד חדירה כזאת?

אני מאמין שרוב השרתים הרציניים בעולם עובדים על יוניקס (בין אם זה סולריס או סתם מנדריבה), קשה לי להאמין שחברה במימדים של אפל לא תצליח לאבטח את המערכת שלך מדבר כ"כ קריטי (והשתלטות על היוזר root אני מאמין שזה הדבר הקריטי ביותר).

ונגיד... נגיד... שבאמת אפל מאז 2007 לא מצליחה להקשיח את המערכת שלה, מה זה אומר על ה-OSX SERVER שהיא מוכרת?...


הכל זה סתם הירהורים וכמו שאמרתי קודם מעולם לא התמחתי בנושא, אשמח לשמוע דעות אם יש כאן אנשי מקצוע שבאמת מבינים בתחום הזה.

Omri David
06/04/10, 15:36
אני אומנם לא איש אבטחה במקצועי אבל IPHONE OS (כולל הגרסא של האייפוד) מבוססת יוניקס ברמה העקרונית,
המערכות האלה אמורות להיות מאובטחות בצורה בסיסית בשביל שלא יוכלו להשתלט על היוזר הראשי (root) גם אם מתחברים למחשב לוקלית (לא רק הגנה מגישה מרוחקת).
אז איך לאזעזל מאז 2007 ועד היום אפל לא הצליחה לאבטח את המערכת שלה נגד חדירה כזאת?

אני מאמין שרוב השרתים הרציניים בעולם עובדים על יוניקס (בין אם זה סולריס או סתם מנדריבה), קשה לי להאמין שחברה במימדים של אפל לא תצליח לאבטח את המערכת שלך מדבר כ"כ קריטי (והשתלטות על היוזר root אני מאמין שזה הדבר הקריטי ביותר).

ונגיד... נגיד... שבאמת אפל מאז 2007 לא מצליחה להקשיח את המערכת שלה, מה זה אומר על ה-OSX SERVER שהיא מוכרת?...


הכל זה סתם הירהורים וכמו שאמרתי קודם מעולם לא התמחתי בנושא, אשמח לשמוע דעות אם יש כאן אנשי מקצוע שבאמת מבינים בתחום הזה.

אולי הם פשוט לא רוצים לחסום אותך להיכנס ל-Root שמע אם מכשיר האיפון לא היה נפרץ אף אחד אני מאמין לא היה אוהב לשמוע על המכשיר הזה הרבה.
זה שאפל חוסמים את הפריצות זה בשביל לתת באז יותר למכשיר אם תשים לב העולם לא מפסיק לדבר על הפריצה עם הבוטרום החדש ואין דבר כזה שאקר לא יפרוץ מכשיר כזה.
אז ברור שהאקרים ירימו את הכפפה ורוצים לפרק את החוקים.

וזה שהם חוסמים את המכשיר כל הזמן לפריצות זה כי בשביל שיראו את עצמם חברה חוקית ולא עוברת על החוק גם נושא השן הכחולה עם העברת קבצים וכו'.

t-kobbi
06/04/10, 18:13
מדהים!!
מחר ה iPad אצלי ואני אחפש איך מתקינים את ה Cydia
גם אפרסם סיקור למי שירצה

ipxp
06/04/10, 18:36
ומה עם דברים שיכולים להתנגש עם האייפד?
התוכנה שמאפשרת להגביר את מספר האפליקציות בדוק מ4 ל5....
התוכנה שמאפשרת להעביר את הspingboard למצב landscape...
וערכות נושא שלא מתואמות לגדלים כאלה....
ועוד ועוד...

lirn8
06/04/10, 19:32
ומה עם דברים שיכולים להתנגש עם האייפד?
התוכנה שמאפשרת להגביר את מספר האפליקציות בדוק מ4 ל5....
התוכנה שמאפשרת להעביר את הspingboard למצב landscape...
וערכות נושא שלא מתואמות לגדלים כאלה....
ועוד ועוד...

יהיו חבילות שיהיו מיועדות ספציפית לאייפד
ולא יעבדו על האייפון ולהיפך

ajeeb
07/04/10, 17:49
אני אומנם לא איש אבטחה במקצועי אבל iphone os (כולל הגרסא של האייפוד) מבוססת יוניקס ברמה העקרונית,
המערכות האלה אמורות להיות מאובטחות בצורה בסיסית בשביל שלא יוכלו להשתלט על היוזר הראשי (root) גם אם מתחברים למחשב לוקלית (לא רק הגנה מגישה מרוחקת).
אז איך לאזעזל מאז 2007 ועד היום אפל לא הצליחה לאבטח את המערכת שלה נגד חדירה כזאת?

אני מאמין שרוב השרתים הרציניים בעולם עובדים על יוניקס (בין אם זה סולריס או סתם מנדריבה), קשה לי להאמין שחברה במימדים של אפל לא תצליח לאבטח את המערכת שלך מדבר כ"כ קריטי (והשתלטות על היוזר root אני מאמין שזה הדבר הקריטי ביותר).

ונגיד... נגיד... שבאמת אפל מאז 2007 לא מצליחה להקשיח את המערכת שלה, מה זה אומר על ה-osx server שהיא מוכרת?...


הכל זה סתם הירהורים וכמו שאמרתי קודם מעולם לא התמחתי בנושא, אשמח לשמוע דעות אם יש כאן אנשי מקצוע שבאמת מבינים בתחום הזה.

חחח מעניין הא ! סתם רציתי להזכיר אם אתה ליד השרת ומחובר אליו ב1 ג'גה ביט לא כמו שאתה מרוחקת ממנו ומנסה לפרוץ ! ותאר לעצמך שהוא שם סיסמה מליון תו !
הקטע פה שהם מתחברים לusb ובאיזו שהיא שיטה מזריקים לו את הרעל באופן מתמיד בסוף האייפד מדבר יידש ! וקורס ,ובטח מנסים כל מיני נוסחאות של תקשורת
לא מאמין שזה נעשה באלחוטית !
כי מספיק שהאייפד מחובר דרך usb ומסתנכרן לו הרגליים כבר פתוחות
כי ישנן תוכנות שיכולות לצתת לתנועות הusb ונדמה לי שהוא מתקשר בplain text !!
שרת מרוחק תצטרך מאסה רצינית של נתונים ! על מנת להפיל אותו
לבסוף אני חושב שברגע שיש להם תקשורת הם הroot בברירת מחדל ! כאילו סיסמה
ואם לא מכירים אותה אז עושים brute force ! עם מחשב חזק ותקשורת טובה וזהו

natish
07/04/10, 23:59
אני אומנם לא איש אבטחה במקצועי אבל IPHONE OS (כולל הגרסא של האייפוד) מבוססת יוניקס ברמה העקרונית,
המערכות האלה אמורות להיות מאובטחות בצורה בסיסית בשביל שלא יוכלו להשתלט על היוזר הראשי (root) גם אם מתחברים למחשב לוקלית (לא רק הגנה מגישה מרוחקת).
אז איך לאזעזל מאז 2007 ועד היום אפל לא הצליחה לאבטח את המערכת שלה נגד חדירה כזאת?

אני מאמין שרוב השרתים הרציניים בעולם עובדים על יוניקס (בין אם זה סולריס או סתם מנדריבה), קשה לי להאמין שחברה במימדים של אפל לא תצליח לאבטח את המערכת שלך מדבר כ"כ קריטי (והשתלטות על היוזר root אני מאמין שזה הדבר הקריטי ביותר).

ונגיד... נגיד... שבאמת אפל מאז 2007 לא מצליחה להקשיח את המערכת שלה, מה זה אומר על ה-OSX SERVER שהיא מוכרת?...


הכל זה סתם הירהורים וכמו שאמרתי קודם מעולם לא התמחתי בנושא, אשמח לשמוע דעות אם יש כאן אנשי מקצוע שבאמת מבינים בתחום הזה.

המערכות הללו מאובטחות מניסיונות גישה מרחוק וגם לא באופן מלא. הדפדפן הוא העקב אכילס בדרך כלל ואם תשים לב (pwn2own) תראה שרוב הפריצות נעשות דרך הדפדפן. אבל אין שום מערכת הפעלה בעולם, מאובטחת ככל שתהיה שיכולה למנוע מהאקר גישה גם לקבצים המאובטחים ביותר עליה כשהחיבור הוא מקומי ונעשה על המערכת עצמה.

טוב אולי אני כן מצליח לחשוב על איזה אבטחה מקומית - רוטווילר עצבני...