További részletek:
Apple expels serial hacker for publishing iPhone exploit
iPhone Security Bug Lets Innocent-Looking Apps Go Bad
Apple boots security guru who exposed iPhone exploit
- A hozzászóláshoz be kell jelentkezni
- 6150 megtekintés
Hozzászólások
omg. ubuntu!
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
:D
azért a saját nevét még be tudta írni, csak a gép elnevezésénél fogyott el a fantázia LOL :)
---
Repeat after me: I Will Use Google Before Asking Stupid Questions...
- A hozzászóláshoz be kell jelentkezni
LiveCD lehet.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ami a lényeg: ő sem használja a unity-t, tehát a unity fos :)
- A hozzászóláshoz be kell jelentkezni
yay!!!!!!!111!!111!!1!!!
[insert line here]
B.C. 3500 - DIY Vehicle / A.D. 30 - DIY Religion / A.D. 1991 - DIY OS
- A hozzászóláshoz be kell jelentkezni
Tegyél fel Mint-et (vagy mi a szart). :)))
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
[off]Most olvastam h egy szagértő szerint a debian tárt karokkal fogadja a bubi alól menekülőket. Nem árt megfontolni, bár amikor a mondandója közepén pár conf-ot barmolászott, akkor felkuncogott bennem az állat.[/off]
- A hozzászóláshoz be kell jelentkezni
+1 Unity fos! :D
- A hozzászóláshoz be kell jelentkezni
subscribe
- A hozzászóláshoz be kell jelentkezni
De az Epöl minden alkalmazást ellenőriz az App Store-ba kerülés előtt…!!!444 :)
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
rand() a lelke mindennek! :)
- A hozzászóláshoz be kell jelentkezni
De legkésőbb utána. :)
"...handing C++ to the average programmer seems roughly comparable to handing a loaded .45 to a chimpanzee." -- Ted Ts'o
- A hozzászóláshoz be kell jelentkezni
Már hogy érted, hogy utána? Szerinted rájöttek? Szeptember óta ott volt az app a Store-ban és ha Miller nem szól, talán a mai napig ott lenne.
"Miller's InstaStock app, which was accepted into the iTunes App Store in September, bills itself as a program that tracks stock prices in real time. On Monday, Miller announced [...] A few hours after Miller disclosed the hidden payload, he received an email informing him that Apple was terminating him from the iOS Developer Program for violation of a clause in the program's license"
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem, dehogy hiszem. Csak tágan értelmeztem az "ellenőrzés" kifejezést. Utólag törölték amikor kiborult a bili.
Ok, ez egy kevéssé sikerült poén volt, visszaszívom... :)
"...handing C++ to the average programmer seems roughly comparable to handing a loaded .45 to a chimpanzee." -- Ted Ts'o
- A hozzászóláshoz be kell jelentkezni
"amit nem látunk az nincs is" lehet az Apple security jelmondata:)
hát ennyit az AppStore legendás biztonságáról.
- A hozzászóláshoz be kell jelentkezni
Ti komolyan bevettetek azt, h minden appot egyenkent szetszednek es az utolso bitig ellenorzik mit csinal? Amugy meglepodnetek mennyit fejlodott es milyen kemeny ujabban az Apple QA.
Regebben (amig fizettek erte) en is kidolgoztam nehany technikat amivel at lehetett nyomni a QA-n megfelelo kodokat, mert a T. megrendelo be akart juttatni olyan feature-t is az alkalmazasaiba amit alapban az Apple nem engedett. Azota nagyon sokat fejlodott a kerdes, pl. van olyan arm decompiler a piacon aminek a megjeleneset az Apple finanszirozta. Amit le lehetett automatizalni azt megtettek, azota pl. a binarisban hagyott dead code is kizaro oknak minosul a folyamat soran. Mindent megtettek azert, h minden kiskaput bezarjanak, de ilyen tipusu szandekos karokozassal nem nagyon lehet mit kezdeni (grsec, aslr, dep, ecetera ezert alap ma mar ugye...). Miller sem tett mast, mint egy evek ota ismert es kihasznalt eljarast levideozott.
Azt a sodert meg csak a kretenek vettek be es terjesztettek eleinte, h az App Store-ba nem lehet betolni semmi olyat ami csunyabacsiknak kedvez, aki gondolkodasra keptelen barom. Annak meg ugy kell. Mindenesetre meg igy is toredeknyi firg van jelen ezen a platformon, mint a konkurenciaknal es ez azert jelent valamit.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
mindig is tudtuk, hogy csak legenda az AppStore abszolút biztonsága. a cikk aktualizálta most a témát, azért adtam hangot a már régóta meglevő véleményemnek.
az Android a Marketével is messze esik az optimális megoldástól, de ők legalább nem kérik meg az árát egy illúziónak. Miller jó fej, mert publikálja az eredményét, de néhány rossz szándékú profi haxxor alkalmazása is ugyanúgy bajt okozhat, mint sok script kiddie.
- A hozzászóláshoz be kell jelentkezni
Ezzel csak az a baj, hogy te tudod, de a felhasznalok igen nagy szazaleka nem. Es ok meg verik a melluket meg mindig, hogy mert az AppStore az mennyivel biztonsagosabb, mint a Driodmarket, stb. Hany es hany forumon latom ezt.
-+-+-+
Dropbox tarhely
Cave Canem
+-+-+-
- A hozzászóláshoz be kell jelentkezni
A sajnalatos aprosag az, h ezek ellenere erosen ugy tunik, h igazuk is van, csak a "mennyivel" kerdese nyitott.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Es valojaban melyik a biztonsagosabb? AppStore vs Market?
- A hozzászóláshoz be kell jelentkezni
Ezt en nem tudom megitelni, de mint latjuk az Apple altal elfogadott es szigoruan ellenorzott appok koze is telepitheto rosszindulatu.
Ennyi a megjegyzesem lenyege.
-+-+-+
Dropbox tarhely
Cave Canem
+-+-+-
- A hozzászóláshoz be kell jelentkezni
Persze azóta mégsem így gondolják: http://www.youtube.com/watch?v=HhsWzJo2sN4
- A hozzászóláshoz be kell jelentkezni
Charlie Miller háborúja
- A hozzászóláshoz be kell jelentkezni
Meg lettünk rickrollozva... :)
- A hozzászóláshoz be kell jelentkezni
A srácot nem felvenni kellett volna?
Btw, Buy More póló állat :D
- A hozzászóláshoz be kell jelentkezni
pontosan ezt akartam irni
marketingszempontbol meg gyakorlatias okokat tekintve is nagyon jo dontes lett volna, igy meg csak lejaratjak magukat...
-
Slackware current / OSX Snow Leopard
- A hozzászóláshoz be kell jelentkezni
Ha jól sejtem elhelyezett egy buffer overflowt valahol a kezdő lekérdezésben
és írt a saját hibájára egy exploittot, legalábbis a video alapján erről lehet szó,
mert payloadról beszél, illetve meterpretert küld el.
Ebből inkább az látszik, hogy mire lehet használni egy exploitot.
---
A tehén egy olyan szerkezet, ami ihatóvá teszi a füvet.
- A hozzászóláshoz be kell jelentkezni
Ez inkabb azt mutatja, hogy akarmelyik programban, akar az Angry Birds-ben is hagyhatnak ilyen (akar szandekos) hibat, mely atmegy az Apple vizsgalatan es ha nem hozzak nyilvanossagra, akkor a hatterben kihasznalhato is marad.
- A hozzászóláshoz be kell jelentkezni
es ebben mi az ujdonsag? sebezhetoseg, sot akar backdoor barmelyik programban lehet, ezt kivedeni (a store-t uzemeltetok szemszogebol) nem trivialis feladat
-
Slackware current / OSX Snow Leopard
- A hozzászóláshoz be kell jelentkezni
Ha triviális (vagy egyáltalán megoldható) feladat lenne, akkor nem lennének vírusok, nem? :)
- A hozzászóláshoz be kell jelentkezni
errol beszelek :)
-
Slackware current / OSX Snow Leopard
- A hozzászóláshoz be kell jelentkezni
Vírusok már rég nincsenek.
--
HUPbeszolas FF extension
- A hozzászóláshoz be kell jelentkezni
so true
- A hozzászóláshoz be kell jelentkezni
fölösleges komment, a vége úgyis az lesz, hogy a linux szar :'(
- A hozzászóláshoz be kell jelentkezni
Lájk! Eplö meg fasz, mert jól írta itt valaki: a srácot fel kellene venni! ;-)
- A hozzászóláshoz be kell jelentkezni
szerintem a két dolog nem üti egymást, azaz: 1) miller kurva jó arc, 2) teljesen jogosan baszták ki a store-ból.
- A hozzászóláshoz be kell jelentkezni
Soha ne installálj olyan App-ot, ami Charlie Miller írt... :-D
"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."
- A hozzászóláshoz be kell jelentkezni