位置:51电子网 » 电子资讯 » 市场行情

会议上分享iOS 10.3.1的漏洞成果

发布时间:2017/9/3 10:21:12 访问次数:2690


51电子网公益库存:
A3280EUA-T
B340A-B-F
C3225JB0J107MT000N
D15XB60
ECHU1C104JB5
F10SC9
G6L-1F-24VDC
HA17339AFEL
IC42S32200-6T
J4213-R
K3N4C3LFYD-GC15000
L3E06070D0A
M1672A1
NAND16GW3C4BN6E
OP491GRUZ-REEL

      此前zimperium zlabs安全研究团队的adam donenfeld(@doadam)研究员已经声明将出席安全会议,并且在会议上分享ios 10.3.1的漏洞成果,另也建议想越狱用户不要升级至ios 10.3.2版本上,然而他们团队所提供给苹果的8个avevideoencoder内核漏洞,将会是够让ios 10.3.2以下的设备进行越狱的关键漏洞。http://anyuanhai.com

      adam donenfeld也表示没有计划要自己推出ios 10越狱工具,但如果有其它越狱开发者真的有兴趣将这些内核漏洞包装成一款越狱工具,他将很乐意提供原始码与协助。

      如今adam donenfeld终于兑现自己的承诺,既参加了安全会议,也分享了漏洞成果。而这些漏洞成果有什么用呢?今天就让我们来好好了解一下。

      它是越狱吗?

      不是,不过也许可以用于未来的越狱之中。如上文所说,donenfeld本人没有表达过将这些漏洞转化为越狱的意图。

      它距离越狱多远?

      安全工程师zheng预计目前越狱开发工作已经完成了66%。其中33%是donenfeld的内核漏洞,还有33%是ian beer的triple_fetch沙盒逃脱。还有33%是一个内核保护补丁。donenfeld则认为这种补丁没有必要,也不是问题。果真如此的话,那越狱基本完成。可是还需要有人把它打包起来,包括cydia、增加设备offset和固件等。

      这个漏洞可在哪些设备上运行?

      支持所有64位设备,包括iphone 7和iphone 7 plus,ios 10.3.1及以下版本。可是32位设备不在支持之列。

      可如何对它加以利用?

      除了可能用于完全越狱上之外,它还可以用在mach_portal 越狱上,增加ios 10.1.1及更低版本越狱的稳定性;在ios 10.3.1及一下设备上设计nonce固件,从而降级到可以越狱固件版本上,比如ios 10.2。

现在能干吗?http://anyuanhai.com

      现在除了安静等待,啥都干不了,就等看越狱社区会不会有人将它开发越狱。

来源:威锋网

 

 


51电子网公益库存:
A3280EUA-T
B340A-B-F
C3225JB0J107MT000N
D15XB60
ECHU1C104JB5
F10SC9
G6L-1F-24VDC
HA17339AFEL
IC42S32200-6T
J4213-R
K3N4C3LFYD-GC15000
L3E06070D0A
M1672A1
NAND16GW3C4BN6E
OP491GRUZ-REEL

      此前zimperium zlabs安全研究团队的adam donenfeld(@doadam)研究员已经声明将出席安全会议,并且在会议上分享ios 10.3.1的漏洞成果,另也建议想越狱用户不要升级至ios 10.3.2版本上,然而他们团队所提供给苹果的8个avevideoencoder内核漏洞,将会是够让ios 10.3.2以下的设备进行越狱的关键漏洞。http://anyuanhai.com

      adam donenfeld也表示没有计划要自己推出ios 10越狱工具,但如果有其它越狱开发者真的有兴趣将这些内核漏洞包装成一款越狱工具,他将很乐意提供原始码与协助。

      如今adam donenfeld终于兑现自己的承诺,既参加了安全会议,也分享了漏洞成果。而这些漏洞成果有什么用呢?今天就让我们来好好了解一下。

      它是越狱吗?

      不是,不过也许可以用于未来的越狱之中。如上文所说,donenfeld本人没有表达过将这些漏洞转化为越狱的意图。

      它距离越狱多远?

      安全工程师zheng预计目前越狱开发工作已经完成了66%。其中33%是donenfeld的内核漏洞,还有33%是ian beer的triple_fetch沙盒逃脱。还有33%是一个内核保护补丁。donenfeld则认为这种补丁没有必要,也不是问题。果真如此的话,那越狱基本完成。可是还需要有人把它打包起来,包括cydia、增加设备offset和固件等。

      这个漏洞可在哪些设备上运行?

      支持所有64位设备,包括iphone 7和iphone 7 plus,ios 10.3.1及以下版本。可是32位设备不在支持之列。

      可如何对它加以利用?

      除了可能用于完全越狱上之外,它还可以用在mach_portal 越狱上,增加ios 10.1.1及更低版本越狱的稳定性;在ios 10.3.1及一下设备上设计nonce固件,从而降级到可以越狱固件版本上,比如ios 10.2。

现在能干吗?http://anyuanhai.com

      现在除了安静等待,啥都干不了,就等看越狱社区会不会有人将它开发越狱。

来源:威锋网

 

 

热门点击

推荐电子资讯

iPhone5S/iPhone5C获工信部认证
库克一直看好中国市场的巨大潜力,并且自去年3月以来他已... [详细]
版权所有:51dzw.COM
深圳服务热线:13751165337  13692101218
粤ICP备09112631号-6(miitbeian.gov.cn)
公网安备44030402000607
深圳市碧威特网络技术有限公司
付款方式