- A hozzászóláshoz be kell jelentkezni
- 3795 megtekintés
Hozzászólások
Ugye nem fogják ezt a pdf miatt az adobe-ra kenni? Ha rootként fut a safari, akkor először azon gondolkozzanak el.
--
speedyx86
"Das Wichtig ist nicht der Fall, sondern die Landung."
- A hozzászóláshoz be kell jelentkezni
Nem tudom mennyire lehetne az Adobe-ra kenni, mivel a cikk megemlíti, hogy az Apple saját PDF engine-t használ.
But Huang is wrong — Apple has its own PDF rendering engine, it doesn’t use Adobe’s, and the heap overflow bug Huang points to is in the Acrobat PDF renderer.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
mobile 3832 53.8 20.7 338620 24624 ?? Rs 10:58AM 0:07.83 /Applications/MobileSafari.app/MobileSafari
;(
- A hozzászóláshoz be kell jelentkezni
Mármint az oldal meglátogatása után?
- A hozzászóláshoz be kell jelentkezni
most relevant question ever
- A hozzászóláshoz be kell jelentkezni
Nincs iPhone-m, felszínesen érdekel az egész ügy, mindössze tehát egy egészen egyszerű kérdést tettem fel. Azt írta a Miller csávó, hogy alapból látja rootként futni? Na most, hogy később miért futna úgy, futhat-e egyáltalán, és hogy annak mi értelme lenne stb., fogalmam sincs, de épp erre az egészre együtt vonatkozott a kérdés, és nem speedyx86 megjegyzésére. Csak hát a szövegértelmezési és kommunikációs képességeid ugye...
- A hozzászóláshoz be kell jelentkezni
> Azt írta a Miller csávó, hogy alapból látja rootként futni?
az lehet most újdonság lesz számodra, hogy ez a miller user nem olvas hupot
- A hozzászóláshoz be kell jelentkezni
Ez volt aztán a releváns megjegyzés. Viszont írogat a twitterre, ahogy kivettem. De hagyjuk, látom, nem reményteljes ez a dolog.
- A hozzászóláshoz be kell jelentkezni
pontosan, végre jól látod a kérdés minden aspektusát
- A hozzászóláshoz be kell jelentkezni
Tévedsz, nem látom jól, de majd megtudom, amit akarok, valamelyik kevésbé bárgyú embertől, mint te, vannak itt olyanok. Sajnálom.
- A hozzászóláshoz be kell jelentkezni
;-(
- A hozzászóláshoz be kell jelentkezni
iOS alatt minden paraszt altal inditott folyamat mobile userrel fut, csak es kizarolag a service-ok egy resze (meg azok kozul sem az osszes) futnak rootkent. Nem kell minden szarsagot elhinni elsore, utana kene nezni a dolgoknak. Az iOS speciel szarasig van korlatozva ilyen teren, minden app kulon sandboxban fut userkent. Nincs lehetoseg sandboxon belul shared objectek runtime betoltesere, file hozzaferes a sajat konyvtarara van korlatozva es peldaul a kernelhez meg tort telo eseten _sem_ fersz hozza. Esatobbi.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Feltételezhetően egészen addig igaz ez, amíg a sandbox-ot megvalósító kódban nincs bug...
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Eddig nem publikalt senki ilyen tamadasi format. Mondjuk igeny sem volt ra.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Akkor ezt vehetjük egynek
- A hozzászóláshoz be kell jelentkezni
Nem igazan. Valami barom oknal fogva a bongeszo nem sandboxban fut.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Pont ezt akartam mondani, hogy a korlatozasok csak a nem-apple alkalmazasokra ervenyesek...
- A hozzászóláshoz be kell jelentkezni
Hát annyi legalább látszik, hogy az önbizalom nagy, míg másokkal szemben megvan az egészséges kétkedés.
- A hozzászóláshoz be kell jelentkezni
Sokat nem ér ez a sandbox ebben a formában.
"The second vulnerability is caused by an error in the kernel, which could allow attackers to gain elevated privileges and bypass sandbox restrictions."
http://www.vupen.com/english/advisories/2010/1992
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
>> a bongeszo nem sandboxban fut
> Sokat nem ér ez a sandbox
> error in the kernel
én ezt látom
- A hozzászóláshoz be kell jelentkezni
Így van, minden sandbox-ban fut ezek szerint (ami az Apple marketingjének támogatásához kell), de az, aminek a legfontosabb lenne, hogy ott fusson (gyk: böngésző) az nem. Epic.
Az pedig, hogy többi sandbox-ban fut, láthatóan szintén a kutyát nem érdekli, mert úgy kerülik meg, ahogy akarják. Fail.
Sokat ér. Tényleg.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem túl meglepő, hogy megfelelő kernel buggal minden sandbox (vagy jail, vagy container, vagy selinux csoda) megkerülhető.
- A hozzászóláshoz be kell jelentkezni
Tisztában vagyok vele.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Te nem nagyon érted ezt kernel sechole témát, vagy nemtom hogy jön ide a sandbox :)
- A hozzászóláshoz be kell jelentkezni
Nem, te nem akarod megérteni, hogy mit akarok mondani. Pontscho-nak szemmel láthatóan sikerült.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Pontscho bizonyára nem követte kellő figyelemmel eme remek párbeszédet.
- A hozzászóláshoz be kell jelentkezni
Tehát ha jól értem, szerinted jó ez így, hogy minden sandbox-ban van, de a böngésző az nincs.
A sandbox pedig jó egyébként, kivéve ha kernel hiba miatt szart se ér.
Ez így helyes?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Hát majd te megmondod helyes-e egy olyan alrendszert szarozni, ami közel sincs az eseményhorizonthoz, részemről ennyi erővel a /bin/sh is szar.
- A hozzászóláshoz be kell jelentkezni
Szerintem ha nem terelnél, hanem egyesen válaszolnál a kérdésre, az sokkal jobb lenne. Az eseményhorizonthoz (legyen az bármi is) annyiban kapcsolódik, hogy benne van ez a security megoldás OS-ben, csak éppen:
- arra nem terjesztették ki, amire kellene (pontscho szerint legalábbis, aki álltja, a böngésző nincs sandbox-ban)
- illetve, még ha abban is lenne, akkor sem biztos, hogy ért volna valamit (kernelhibából kifolyólag)
Most pedig ott tartunk, hogy 10 éves gyerekek törik rommá az Apple nagy biztonsági intézkedésekkel teletűzdelt telefonjait és készülékeit a boltokban széles vigyorral.
Ez így jó?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Egyenes választ kértél: nem. Főleg a 10 éves XNU kernelhacker kölykök behaluzásánál sikítottam.
- A hozzászóláshoz be kell jelentkezni
Hint: nem csak a bongeszo nem fut sandboxban, hanem semmi, ami Apple-s (en is igy tudom amugy, csak lusta vagyok URL-t keresni). Innentol akarmiben lehet sechole, irrelevans, hogy pont a bongeszo nem fut sandboxban. Ha a bongeszo ott futna, akkor lenne egy masik app, amin keresztul megtornek a telefont (max el kellene inditani egy fajlt), tehat kicsi a relevanciaja annak a jelen temaban, hogy a bongeszo sandboxban futik-e avagy sem.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
Ebben a formaban valoban.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Ilyenkor azért el lehet gondolkodni, hogy miért vannak csendben a binuxozó és mindent ami nem apple, azt végig istenítő apple huszárok, mikor kiderül, hogy a böngésző root-ként fut... te Úristen. Ennyit erről. Nem mintha az Androidnak ne lett volna ordas hibája a böngészőben annó.
- A hozzászóláshoz be kell jelentkezni
^- így jár, aki a hupon megjelenő pletykákat elhiszi :(
- A hozzászóláshoz be kell jelentkezni
én simán. az, hogy van korlátozás, de ahogy Trey is írta, a sandboxban lévő hiba ezt mattolja, akkor vége. egyébként az osx bugokat olvasgatva hihetőnek tűnt. Charlie Miller meg nem szokott a levegőbe beszélni. Mennyi is a rekordja, mikor Safarin keresztül tört OS X-et? 4 mp? Vagy 20 mp? Ő hiteles arcnak tűnik. Megjegyezném, hogy az agyon sandboxolt Android saját böngészőjében volt olyan bug, hogy hiába sandbox stb. a sandboxnál is volt valami és akkor mattolták a telefont. Ennyi.
- A hozzászóláshoz be kell jelentkezni
1. A 4-20mp szart se jelent, ugyanis annyi ido alatt csak akkor torsz meg valamit, ha ismered az infrastrukturat ahol a tamadast vegre kell hajtani es megtetted a megfelelo elokeszuleteket. Ami tevolegesen nem 4-20mp. Hanem 4-20 nap.
2. Miller egeszen addig authentikus arc, amig ki nem jelent olyan tobb eve fals baromsagot mint a nyito cikkben. Ilyenkor kicsit csokken a renomeja.
3. Nem a sandboxban levo hiba mattolta be a bongeszot.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Charlie Miller akkor autentikus arc amikor Apple-t tör, de amikor a Linux nemlétező biztonsági mechanizmusai felett érzett rosszallástól csóválja a fejét, akkor szemét áruló :D
- A hozzászóláshoz be kell jelentkezni
miért lenne az? mármint áruló. minden oprendszerben van egy rakat szar kód, ezt kb mindenki tudja, aki nem fanatikus. és nem úgy védi a kedvenc oprendszerét, mint egy anyatigris...
A hozzászólásoddal ez a kis gond van:
"Nem, a Linux egyáltalán nem nehezebb, valójában valószínűleg könnyebb, bár ez a használt Linux disztribúciótól függ."
Ha nyelvészkedni akarnék azt mondanám, hogy eléggé feltételes módban fogalmazott. Egyébként általános derültségre a linux tanfolyamok hallgatóinak el szoktam mindig mondani és egy időben - amíg érdekes volt, meg az a verzió volt telepítve adott disztribből - azt a hibát, amit csak úgy lehetett előidézni, ha a SELinux be volt kapcsolva..... amikor kikapcsolt állapotban volt, akkor nem lehetett borítani. keress rá, ha gondolod, volt ilyen cikk is. Szokott is derültség lenni. Érdemes a fanatizmust kivenni a szakember attitűdjéből. Itt elég sok almáson azt látom, hogy egy hibára nem az van, hogy igen, ez suxx, hanem oviba illő módon a másik hibáit kezdi el felsorolni. Aki meg fanatikus az nem szakember, hanem átlag feletti ismerettel rendelkező rajongó. viszont semmiképpen nem szakember.
- A hozzászóláshoz be kell jelentkezni
> feltételes módban fogalmazott
Hogyne, az, hogy könnyebb-e feltörni a linuxot, mint a Win7-et (jórészt igen) vagy csak ugyanolyan könnyű.
- A hozzászóláshoz be kell jelentkezni
hol volt itt win7? mindegy, nem állok le vitatkozni. egyébként meg melyik linuxot, milyen szoftver halommal stb. a win7-nek is most volt gáz bugja. sokat tettek egyébként windows oldalon a biztonságért. nekem ezt nem fáj elismerni. én nem divatból szólom le, amikor leszólom, a Mac-et. Ismerem már elég régen, még jóval az OS X előtte verziókat is. Az OS X az egy elég éles meglepetés volt nekem, mikor először láttam.
Miért kanyarodtunk el egyébként az iphonetól? na mind1. megyek vissza melózni.
- A hozzászóláshoz be kell jelentkezni
> hol volt itt win7? mindegy, nem állok le vitatkozni
Elképesztő dolgokra derül fény, ha az ember elolvassa a linkelt cikket.
""Windows 7 vagy Snow Leopard? Melyik rendszert lesz nehezebb feltörni és miért?"
"A Windows 7 egy kicsit nehezebb, mivel teljesértékű ASLR-el..."
- A hozzászóláshoz be kell jelentkezni
úgy értem: hol volt itt eddig Win7???????? A szálban. A post-nál pedig én a linux részt néztem és nem volt kedvem visszalapozni. van akinek van erre ideje elvégezni nekem, látom :) más ember ereje, pénze stb. valahogy így van a mondás egyik közgazdásztól. de már vagy 15 éve hallottam. kösz. elképsztő mennyiségű szabadidőd lehet, hogy mindenre van időd visszakeresni.
mindegy is, túlbeszéltük. időközben úgy látom kiderült, hogy mégsem sandboxban fut a böngésző... akkor lehet, hogy még a root dolog sem alaptalan? talán úgy indul és "csak" eldobja a privet és valamit ezzel trükköznek?
- A hozzászóláshoz be kell jelentkezni
> úgy értem: hol volt itt eddig Win7???????? A szálban.
Itt idéztél róla egy mondatot, melynek értelmezésében segítettem.
> lehet, hogy még a root dolog sem alaptalan? talán úgy indul és "csak" eldobja a privet
Szörnyű, hogy mit tud tenni egy linux az ember gondolkodásával :)
- A hozzászóláshoz be kell jelentkezni
basszus, vagy a 2,5 óra alvás vagy rosszat ettem, de itt nem láttam a win7-et. a feltételes módra gondoltál a linux kapcsán? és ezt vezetted vissza az eredeti cikkhez? OMG. Én ennyire nem bújom össze-vissza a szövegértelmezést és fórumokat, cikkeket, hogy most akkor ez volt előtte, utána és akkor biztos erre gondoltam/gondolt a másik. de tudtam ,hogy megkeresed, mondtam én. legyen így, akkor biztos ott van, de kb pont leszarom. a végeredménye azértérdekel majd a kutatásnak a jailbreak2-vel kapcsolatban. gondolom az apple szoftvermérnökeit is.
- A hozzászóláshoz be kell jelentkezni
elnézést, nem tudtam, hogy csak úgy ex-has pastelget Ön :(
- A hozzászóláshoz be kell jelentkezni
semmi gond. egyébként nem ex-has. csak megvan a saját valós életem és nincs kedvem összefüggéseket keresni az általam nem kiemelt, de valamikor, valahol ott szereplő szavakkal, mondatokkal stb. fogalkozom a barátokkal, üzletfelekkel, stb. réárő időben lazításnak meg nagyon néha hozzáfűzök valamit egy cikkhez, ha éppen olyan pillanat van. amikor nem csinálom meg azonnal utána már nincs is kedvem. vár az élet.
- A hozzászóláshoz be kell jelentkezni
naná, hogy nem abban a 4mp-ben találta ki. van némi fogalmam róla milyen kib@sz@tt nehéz fuzzolni, debuggerrel próbálkozni és akkor még mindig ott van, hogy - például némely windows verziók - másként viselkednek virtuális gépben, abból sem mindegy melyikről beszélünk, meg másként fizikai vason és akkor még azt is találd ki. ettől függetlenül Charlie Miller jó arc, kell persze neki is a hype és önmenedzsment, különben nem élne meg olyan szinten, ahogy szeretne, gondolom.
- A hozzászóláshoz be kell jelentkezni
Ehhez kepest eleg fura erzeseket kelt azt a 4-20 mp-t felhanytorgatni mint rekordot. :)
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
van olyan, amit nem tudsz 4 mp alatt megtörni akkor sem, ha már megvan a kész megoldásod. szerintem nem kell ezt magyarázni, ahogy a hozzászólásokból láttam, neked sem.
- A hozzászóláshoz be kell jelentkezni
Messzire jutottál a "Mennyi is a rekordja, mikor Safarin keresztül tört OS X-et? 4 mp? Vagy 20 mp? Ő hiteles arcnak tűnik." kijelentéstől. Most akkor 4mp, vagy 4 nap? Mert ha a 4mp-től hiteles, akkor a 4 naptól hiteltelen :((
- A hozzászóláshoz be kell jelentkezni
Teny.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Érdekes. Pedig errefelé divat azzal ostorozni az apple-t, hogy "elég egy platformot támogatnia, jóhogyműködik!!44". Erre most azt kell olvasnom, hogy szerinted lehet hogy egy exploit az egyik gyári iphone-on működik, a másikon meg nem?!?! :)
- A hozzászóláshoz be kell jelentkezni
nem. én azt írtam virtualizált és valós vason futó oprendszer között szokott különbség lenni. tapasztalatból tudom, hogy például Win2003 Server esetén DEP-et használva/nem használva, valós hardveren/virtualizálva, virtaulizációs megoldás gyártó/és ezen belül verzió esetén máshogy kell megírni az exploitot, hogy be tud mutatni a sebezhetőséget egy adott szoftverben. és akkor ez egy windows verzió volt. És akkor ki lehet számolni az összes lehetőséget, figyelembe véve csak a Vmwarenek mennyi verziója van, a virtualboxnak különböző verziószámai stb.
- A hozzászóláshoz be kell jelentkezni
egyébként ha arra gondoltál, hogy más az egyik verziójú iphone, mint a másik, akkor ez annyiban igaz, hogy két teljesen különálló sorozat között. ugyanazon - 4,3GS,3 stb. - sorozaton belül ugyanannak kell lennie a különböző fizikai eszközök és rajtuk futó rendszerek tulajdonságainak.
- A hozzászóláshoz be kell jelentkezni
Egyrészt ez az iOS és nem a Mac OS X, másrészt elég rég nem root-ként fut a böngésző (az első - még teljesen zárt - iPhone OS-nél még minden root-ként futott, de még az 1.X verziók alatt áthelyezték az egészet egy mobile nevű felhasználó alá, hogy előkészüljenek a a külső fejlesztők programjaira)
- A hozzászóláshoz be kell jelentkezni
Igy mar ertheto. Charlie reg latott iPhone-t:)
- A hozzászóláshoz be kell jelentkezni
Mondhatsz akármit, a mobile user futtatja a Safari-t. :)
- A hozzászóláshoz be kell jelentkezni
En nem ketelkedtem benne, csupan felvazoltam a tenyt: Charlie akkor latott iPhone -t amikor meg rootkent futott a Safari. :)
- A hozzászóláshoz be kell jelentkezni
A legutolsó firmware verziókat ellenőrizte már valaki? Láttunk már olyat, hogy egy-egy bug, vagy rossz megoldás visszatért és azt ki is használták. Talán nem véletlen, hogy hosszabb idő után most tért vissza a böngészős jailbreak?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Mert az iBoot verziokat meg nem sikerult feltorni es ez a modszer minden eszkoz jailbreakjere alkalmas.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
A kérdés az volt, hogy valami hiba vagy mulasztás folytán nem lehet, hogy az újabb firmware-ekben ismét* root-ként fut a Safari?
(* nekem úgy rémlik, mintha a kezdetekben root-ként futott volna)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
1.0 ota nem lehet.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
iOS 4 alatt meg nem megy a mobileterminal, igy nem tudom megnezni :/
- A hozzászóláshoz be kell jelentkezni
Miért ne menne a mobilterminal? Simán megy. 4.0 alatt. Csak normális repoban kéne keresned.
- A hozzászóláshoz be kell jelentkezni
Az alap mobileterminal nem megy, csak a 426 -os ami uj fejlesztesu es meg beta.
- A hozzászóláshoz be kell jelentkezni
van belőle 426-1 verziószámú, ami ugyan nincs fent a fejlesztők oldalán, de stabil és nem egy bugos beta.
repo.hackyouriphone.org -ból letölthető.
- A hozzászóláshoz be kell jelentkezni
Megnezem, koszonom
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ching-Lan Huang azt valószínűsítette, hogy egy PDF heap overflow sebezhetőséget használ ki a weboldal, de később kiderült, hogy tévedett
én is teszek egy kísérletet: szerintem egy FreeType stack overflow... :)
- A hozzászóláshoz be kell jelentkezni