【話題】iOS7.0.6は前代未聞の深刻なバグ対策!iPhoneユーザーは至急アップデートを!
★iOS7.0.6は前代未聞の深刻なバグ対策!iPhoneユーザーは至急アップデートを!
iPhoneMania2014年02月23日23時28分
突如として公開されたiPhone等のiOS用アップデート「iOS7.0.6」は、Appleによるアップデート
内容の説明こそ簡潔なものでしたが、実は深刻なセキュリティ上のバグ修復を行っていました。
複数の技術系メディアが報じたところによると、iOS7.0.6では、SSLやTLSによる暗号化
「されているはずの」通信内容を盗み見できてしまう非常に危険なバグが、「しれっと」
修復された模様です。同様のバグはMacOSにも存在するようです。
◆簡潔すぎるリリースに不信を感じた専門家が分析→深刻なバグ修正だった
日本時間の2月22日に突然公開されたiOS7.0.6は、Appleからの説明では「SSL接続時の検証に
関する問題が修正」と、非常に簡潔な内容でした。大きな変化もないことから「ひとまず様子見」
とするユーザーも多くいました。
Wiredによると、暗号学の専門家である米ジョンズ・ホプキンス大学のMatthewGreen教授はバグの
正体を見つけ、「アップルのバグがわかった。これはひどい。本当にひどい」とツイートしました。
Googleの暗号の専門家、Adam Langley氏もAppleが公開しているソースコードを分析し、
バグの正体はプログラミングを学んだ者なら誰でもすぐに気付くであろう内容と発表しています。
バグの内容は、「goto fail;」が不要に繰り返されているという単純なものですが、この影響は甚大で、
セキュリティを確保するためのSSL接続自体が役に立たなくなる、極めて深刻なものです。
>>2 へ続く
http://news.livedoor.com/article/detail/8566297/
>>1 より
このバグを悪用することで、電子メールや各種ログイン情報といった暗号化(されているはずの)
通信を盗聴することができてしまいます。
ZD Netは、このiOSのバグがいつから存在していたかが不明であり、Mac OSにも同様のバグが存在する
模様と伝えています。
◆iPhone / iPadユーザーはすぐにアップデートを!
今回のアップデートは、見た目や操作性に影響を与えるものではありません。
しかし、iPhoneの通信データを丸ごと盗まれる危険性のある、前代未聞と言えるレベルの緊急性のあるアップデートです。
現在、iOS 7.0.6にアップデートされていない方は速やかにアップデートしましょう。iOS 7が提供されて
いないiPhone 3GS以前のユーザー向けに、iOS 6.1.6も同時に提供されています。
アップデートは、iPhoneの「設定」から「一般」>「ソフトウェアアップデート」で可能です。
3 :
名無しさん@13周年 :2014/02/24(月) 18:43:44.53 ID:mQZwBusB0
アホん逝ったあああああああああああああああああ
世の中にはプレーンテキストを見て悪用するようなひどい奴はいないから大丈夫
5 :
名無しさん@13周年 :2014/02/24(月) 18:46:23.25 ID:jsQ1WZWD0
IOS6が良いiPhone5ユーザーはどうすりゃいいの?
(´・ω・`)もうiPhone4,4S,5S,iPad2x2機アップデート済み
7 :
名無しさん@13周年 :2014/02/24(月) 18:47:58.41 ID:9hQ0cyV00
goto は未だに現役なんだ・・・ ここ2,30年の間プログラム言語はほとんど進歩してない 改良はされてるけどね でも唯一の進化と呼べるものがgotoを使わないってことね
クソiOS 7なんか使いたくないからいまだにiOS 6.1.4なんだが… iPhone 5にもiOS 6.1.6を使わせてくれよ…
はやくミュージックappのプレイリストのバグどうにかしてくれよ
万全と言われても信じて無いからどうでもいいやwww
11 :
名無しさん@13周年 :2014/02/24(月) 18:49:04.05 ID:jsQ1WZWD0
今までiPhoneはセキュリティが優れてるとか言ってたやつは何だったの?
というけこれって発売当時からのバグってことかこれ? だとしたら逆によく今まで気づかなかったてことだよなw
まあ別にiPhoneで重要な通信なんてやりとりしないからどうでもいいが
これ入れたら脱獄出来なくなるんじゃねーの?
16 :
名無しさん@13周年 :2014/02/24(月) 18:52:02.01 ID:yopef5SY0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
ゴートゥーヘル?
18 :
名無しさん@13周年 :2014/02/24(月) 18:53:39.76 ID:Gsvj3Lux0
これが知れ渡ったということはここからが本当の
19 :
名無しさん@13周年 :2014/02/24(月) 18:54:01.56 ID:AKhUTq310
まあ俺は着払いかコンビニ払いのみやからな クレカで買い物ばんばんおkという人は要注意かな
20 :
名無しさん@13周年 :2014/02/24(月) 18:54:17.25 ID:yopef5SY0
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
> 突如として公開されたiPhone等のiOS用アップデート「iOS7.0.6」は、Appleによるアップデート > 内容の説明こそ簡潔なものでしたが、実は深刻なセキュリティ上のバグ修復を行っていました。 マイナーバージョンアップで修正ということは、iOS7のリリース時からバグが存在していたのかな?
22 :
名無しさん@13周年 :2014/02/24(月) 18:56:31.63 ID:yopef5SY0
契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
23 :
名無しさん@13周年 :2014/02/24(月) 18:56:51.50 ID:LEO6oyXf0
>>13 悪いやつは知ってた
危ない危ない気をつけないと、ってやってるうちは健全
あいつらと違って俺のは100%安全だから大丈夫、ってのが一番不味い
だから一社依存のMacOSはダメなんだって グゴーの肩を持つわけじゃないけど泥は多くのベンダーが独自に改良して出している 糞林檎は一社独占をいいことに価格を何倍にもつり上げてるし性能も悪い しかもiPhoneなんて火は噴くわスタンガンになるわでもう無差別破壊兵器そのもの こんな状況でiPhoneを選ぶバカは死んでも治らないんだろうな 折れ?餅、柄系よw
25 :
名無しさん@13周年 :2014/02/24(月) 18:58:51.16 ID:yopef5SY0
朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義)
26 :
名無しさん@13周年 :2014/02/24(月) 19:01:06.37 ID:yopef5SY0
ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義)
> 現在、iOS 7.0.6にアップデートされていない方は速やかにアップデートしましょう。 > iOS 7が提供されていないiPhone 3GS以前のユーザー向けに、 > iOS 6.1.6も同時に提供されています。 リンク先の記事にはこうあるけど、iOS 6.1もヤバいのかな?
アプデしたけど、サードパーティの充電が前よか寧ろ普通に使えるようになったのって 俺だけ?
ダイクストラ「だから言っただろ」
>>12 アプリの制限が厳しいから泥みたいに個人情報から
情報をゴッソリ盗むアプリが作りづらいってことだろ
スレが伸びない。 iPhoneユーザーは意外と冷静なんだな。 ・・・と一瞬思ったが、アップデートに忙しいだけなのかもw
アップデートは数分で終わるけど
セキュリティが高い(大嘘)
libimobiledevice 1.1.6で7.0.6にアクセス出来なくなったら悲しいのでアプデはしない
>>32 さて、アクセスが集注するとどうなるかな?
ちょっと興味深い。
この段階で詳細内容を公開されちゃったらマズーなんじゃないの? ほぼアップデートが完了した時点ならマシかもしれんが。
>>37 ・・・正に「最悪」だな、iPhoneユーザーにとっては。
いや、Macユーザーにとっても、だったな。
早いとこ公式アナウンスで釈明するべきだろう。
39 :
名無しさん@13周年 :2014/02/24(月) 19:33:51.79 ID:ZX1FZ7jc0
漢字Talk7.5なら持ってる
漢字Talkといい、iOSといい、7.0.6が好きだね・・
>>30 いくらそういうアプリを作りづらいと言っても
暗号化通信が暗号化されてませんでしたってことならiPhoneの方が非セキュアじゃないのか?
さあ、Appleは今日もAndroidを危険だと決めつける工作に走りますよ。
このスレの伸びからして アップルはどれだけ工作員がいるんだよって感じだな 他ならこの少なさはありえない
44 :
名無しさん@13周年 :2014/02/24(月) 19:51:56.99 ID:tlKDSD9w0
林檎はなんでダウングレードを認めんのや?
>>43 今は工作員総動員でAndroidが危険Android危険と叫ばせてるところだろう。
俺の口座63円しか入ってねえからOK
47 :
名無しさん@13周年 :2014/02/24(月) 19:55:21.26 ID:fcxhTbFP0
通は8.5待ち。
safari起動しなきゃいいってこと?
バージョンアップの度にミュージックアプリが阿呆化するんだが、どーにかならないのか?
50 :
名無しさん@13周年 :2014/02/24(月) 19:58:48.59 ID:qoNgQvf30
>>48 iOSはブラウザコンポーネントとしてsafariを使うことを義務づけてるんで、
アプリ内でウェブサイトが開く的な挙動のアプリは内部的にsafariを使ってるおそれが大きい。
iTunes11でひどい目に合ったぜ。 アップル最悪
これがwinなら親の敵のように叩かれるというのに
>>53 Apple信者は本当の意味で頭おかしい域だからな。
55 :
名無しさん@13周年 :2014/02/24(月) 20:09:17.97 ID:TNWbO6do0
ただただ、キムチの血が自分に流れていなくて良かった幸せがあるのみ
56 :
名無しさん@13周年 :2014/02/24(月) 20:10:18.77 ID:VdJgM0CH0
test
57 :
名無しさん@13周年 :2014/02/24(月) 20:13:51.87 ID:0Gt3XuZ50
58 :
名無しさん@13周年 :2014/02/24(月) 20:14:53.55 ID:e6c+UPT60
iOS 5.1.1のまま使ってる。
59 :
名無しさん@13周年 :2014/02/24(月) 20:20:30.61 ID:3M83j1Z5O
>>43 パソコン音痴はiOS使うので、この音痴層はレスしない。
MacユーザーはWinユーザーの1割に満たないので、同然Winの1/10以下のレスになる。
60 :
名無しさん@13周年 :2014/02/24(月) 20:21:34.25 ID:4Y8TgDQoP
7が糞だから未だに6.1.4の5を使ってるお
61 :
名無しさん@13周年 :2014/02/24(月) 20:23:18.33 ID:lD05Ozo20
クソフトバンクが何かしら絡むスレはホント伸びないよね
62 :
名無しさん@13周年 :2014/02/24(月) 20:24:19.24 ID:AUhoLWu/0
アップル糞会社すぎんだろ。 セキュリティに対する意識が低すぎる。
63 :
名無しさん@13周年 :2014/02/24(月) 20:25:23.44 ID:xkMtmoGZ0
ド素人
if hogehoge { goto fail; } if higehige { goto fail; } goto fail; ← コイツのおかげで以下の処理が省略 if hagehage { goto fail; } とかマヌケなバグでSSLが成り立たなくなるとか すげーよなプログラムすげーよな。
>>1 読んでフイタ
公開wifiルータのログをUA=iPhoneで解析したら面白いことになるんじゃね
66 :
名無しさん@13周年 :2014/02/24(月) 20:26:11.77 ID:CMD06Yri0
ただいまiPhoneとiPadアップデート中。 こんなのはWinでさんざんやられて慣れた…とはいえ、 気分はよくないな。
>>59 信者の擁護お疲れさま。Apple終わったな。
68 :
名無しさん@13周年 :2014/02/24(月) 20:27:18.70 ID:KZhROzu00
バッテリー残量詐欺のバグはやく直してくれ
もうこれはタイゼンに期待するしかない アッフルの時代は沈没だ
4sなんだけど6.0.1からアプデしてない やっておいたほうがいいもん? 電池が持たなくなったりしたらやだしなぁ
>>64 ばーかAndroidのほうが危険に決まってんだろ。そういうことにしとけよ。じゃないとP0Aされるぞ。
72 :
名無しさん@13周年 :2014/02/24(月) 20:29:35.95 ID:CMD06Yri0
>>68 そんなのより、サファリがやたら落ちるのが……
今回直ってるといいが。
73 :
名無しさん@13周年 :2014/02/24(月) 20:30:23.19 ID:G2yRtMTw0
オバマがホワイトハウスではiPhoneを使わせないと言った意味がこれでわかったろう?
74 :
名無しさん@13周年 :2014/02/24(月) 20:30:25.97 ID:6qycTrHr0
いつものことじゃん
怖過ぎ
76 :
名無しさん@13周年 :2014/02/24(月) 20:30:36.21 ID:xkMtmoGZ0
レビューも評価もしねえってのもすごい 普通の会社ならやっていることをまったくやっていない でなければこんなもん見落とすはずがない。 そもそも書くわけない ズブのド素人未満。
77 :
名無しさん@13周年 :2014/02/24(月) 20:32:12.37 ID:lD05Ozo20
iOS6のiPodも6.1.6って更新来ててSSL関連の更新とか書いてある これ相当前からじゃねえの
78 :
名無しさん@13周年 :2014/02/24(月) 20:32:29.77 ID:S49ajITa0
食べログアプリの糞化がひどい
Tizenはかなり期待のもてるOSらしい
80 :
名無しさん@13周年 :2014/02/24(月) 20:33:47.88 ID:SXvuQPvy0
アップルの凄さは致命的ともいえる不具合でも、 一年近く平気で放置するとこ。
よく今まで発覚しなかったものだな
>>70 アップデートしないならパンツはかないで街歩いてるようなもんだ
83 :
名無しさん@13周年 :2014/02/24(月) 20:37:37.11 ID:mrxn0mka0
たまに夜中にメール受信して画面消えないで朝起きると電池残量ごっそり減ってるバグはいつ治るの?
84 :
名無しさん@13周年 :2014/02/24(月) 20:37:43.79 ID:CMD06Yri0
>>80 結局、会社における事務系の仕事には使われてないってところで、
緊張感ないんだよ……
とはいえ、会社における事務系の仕事に使われるWin君でも
さんざん「致命的」なバグに悩まされたがね…………
85 :
名無しさん@13周年 :2014/02/24(月) 20:38:14.32 ID:E/LMKfFg0
>>5 危険なのでiOS7にアップデートしてください
…ってあんな糞UIに納得できるかああああああ!
アップルにはがっかりだ アンドロイドも使えないし、何か新しいOSがでないものか...
88 :
名無しさん@13周年 :2014/02/24(月) 20:41:49.20 ID:A2dwXoiBP
OSについてウンチクたれるような情強にはどうでもいい欠陥だろ どうせ自己責任で脱獄とかしてんだしさ
>>83 俺はtoodledoのメール先にiPhone使ってるから、毎日なんだぜ。
90 :
名無しさん@13周年 :2014/02/24(月) 20:42:43.88 ID:AUhoLWu/0
ずっとこれ使ってたんだよな
>>80 致命的な不具合を隠し通せるのはマジで凄いと思う
他のOSやソフトだと必死で穴探して公表する人がいるのに
長い間脱獄ツールを作っていた側として有名だった人がAppleに入社してそろそろ数年目? 今はiOSのセキュリティとかをやってるんではないかと噂はあるけど、まさかね
Windowsでも、ここまで間抜けなバグは無いだろ
95 :
名無しさん@13周年 :2014/02/24(月) 21:00:12.94 ID:sPnW255/0
96 :
名無しさん@13周年 :2014/02/24(月) 21:00:46.62 ID:CMD06Yri0
>>94 起きた現象の重大性って意味じゃ、こんな重大なのはなかったかもしれんが、
原因の間抜け度から言ったら、
以前OSアップデートしたら調子悪くなったのでレジストリのぞいたら、
「俺にもわかるバグ」があったぞ……
>>1 もはや持ってるのが恥ずかしいスマホNo.1になりつつあるな。
iOS7も糞だし、ジョブズが居なくなったとたんにこれだよ。
>突如として公開された なんかこの言い方面白いな
>>60 同じく。
4sを7にしたらあまりの糞さ加減に慌てて5を買った。
>>70 7だけはやめとけ
量販店なんかで糞さを確認してみろって
さすがにセキュリティの重大なリスクを抱えたまま スマホに個人情報を置いときたくないんで、泣く泣くiOS7にしたわ Safariが読み込みが妙に遅くなった 他はまあ、追々慣れていくだろう
>>24 どこもカーネルやlibcまでは、そこまで手を入れてないよ。
>>96 まあ、長年Windowsを使っていれば、脆弱性のホールなんかは慣れっこだけどさ。
iPhoneユーザーなんかは、Appleでは、そんな事はあり得ないって威張っていたと思ったんだが。
104 :
名無しさん@13周年 :2014/02/24(月) 21:11:39.44 ID:Xzo4Wh7h0
>>100 7.1が出てから同じことが言えるといいな
105 :
名無しさん@13周年 :2014/02/24(月) 21:12:18.73 ID:AUhoLWu/0
7いいけどなぁ。 慣れたらもう6とか使う気にならんよ。
108 :
名無しさん@13周年 :2014/02/24(月) 21:14:07.72 ID:lD05Ozo20
>>103 林檎厨って基本的に自信過剰だよね
完全なものなんかあり得ないのに
109 :
名無しさん@13周年 :2014/02/24(月) 21:14:42.77 ID:3VUQoL8aP
相変わらずバッテリーは30%くらいで電源落ちる。 バッテリーのウソ表示なんとかしてくれ。
>>103 MacOSはWindowsよりむしろ危険だぞ。
>>104 まあ、今回のバグ取りは出来たんだろうけどな。
次のマイナーバージョンアップで、変更された部分がちょっと不安だな。
112 :
名無しさん@13周年 :2014/02/24(月) 21:17:03.43 ID:aPDkxwhL0
このバグ埋め込んだ担当者は、今頃、プロマネからケツバットかなあ…
113 :
名無しさん@13周年 :2014/02/24(月) 21:17:07.72 ID:ivmUdVJc0
>>108 MSは基本的に全て不具合を公表するから
ずーっと隠したりこっそり直すアップルよりもバグが多く見えるだけなのにねえ
114 :
名無しさん@13周年 :2014/02/24(月) 21:18:24.78 ID:SXvuQPvy0
>>108 古くからのユーザーはそうでもないと思うけどなぁ。
115 :
名無しさん@13周年 :2014/02/24(月) 21:18:47.08 ID:Xzo4Wh7h0
>>105 自分はbeta版で開発してるけどiOs7.0.x比で快適過ぎてビビる
>>108 まあ、頼りすぎは、何でも危険だな。
>>110 先日、ちょこっと「林檎の夢」ってのを試してみたんだが・・・
なんか、Linuxよりもいじくりやすそうなw
117 :
名無しさん@13周年 :2014/02/24(月) 21:21:46.61 ID:IQ4BOKpg0
iOSってもうWindowsより売れてるよね。 ということは、月例のセキュリティパッチが必要のはずだよね。
>>7 アップルはObjective-C使っているからな
119 :
名無しさん@13周年 :2014/02/24(月) 21:23:28.04 ID:Hd20kSlL0
7.1まだー?
121 :
名無しさん@13周年 :2014/02/24(月) 21:25:12.74 ID:B0FzkE520
PalmOS使い続けている俺に隙は無かった。
>>7 普通に使うだろ。
カーネルのコードとか、gotoが大量に出てくるよ。
123 :
ld :2014/02/24(月) 21:25:57.89 ID:C7pqm5Qs0
>>1 l
ああ、Mac OS 7.6の時代が懐かしいぜw
124 :
名無しさん@13周年 :2014/02/24(月) 21:26:31.86 ID:aPDkxwhL0
つか、これコンパイラが警告の一つも出しそうなコードだよぬ。
125 :
名無しさん@13周年 :2014/02/24(月) 21:26:54.62 ID:Xzo4Wh7h0
126 :
名無しさん@13周年 :2014/02/24(月) 21:29:04.77 ID:HniAmeuMP
goto china
>>125 これは酷いww
つか、エラーになると、暗号化しないまま通信を継続するって仕様も糞だな。
エラー判定をちゃんとしてないのかね。
この機会にAndroidにする奴はいないのか?
129 :
名無しさん@13周年 :2014/02/24(月) 21:29:23.22 ID:8VsaHkzI0
>>122 アセンブラをCで書いてるようなものなので、goto文は必須ですわ。
OSなんてそんなもの。
130 :
名無しさん@13周年 :2014/02/24(月) 21:30:07.86 ID:m7wYg/TO0
くだらね。そんなの普通に影響なーわ。粗探し業務。
このコードならgotoは仕方ねーべ。
>>125 ・・・これ、繰り返して、何か意味があるの?
134 :
名無しさん@13周年 :2014/02/24(月) 21:30:48.40 ID:B0FzkE520
昔PC-9801についてたN88BASIC(86)しか触ったことないわ。
Obj-Cって例外処理ないのか?
>>128 カネにもの言わせてAndroidは危険Androidな危険のステマやりまくるから問題ない。
137 :
名無しさん@13周年 :2014/02/24(月) 21:32:17.00 ID:AKhUTq310
これ、来年の4月以降、スルー力を必要とされる情報やな 至急買い替えろとか、大きなお世話やで。ずっとXPでいく
138 :
名無しさん@13周年 :2014/02/24(月) 21:32:28.75 ID:Xzo4Wh7h0
>>131 こんな複重は誰でも見つけれるだろ、該当部分のソースコードはAppleから公開されてるわけだしね
5.1ならサクサクなんだよな
140 :
名無しさん@13周年 :2014/02/24(月) 21:33:00.19 ID:CMD06Yri0
>>106 98SEの頃の話なんだから、さすがに詳細は覚えてない。
レジストリにセッティングされるべき文字列の後ろ部分が数桁欠けてた。
偽証明書でも絶対弾かないから接続出来ちゃうという凄まじいバグ これより凄いセキュリティホールは当分お目にかかれないだろう
>>125 アップルのコーディング規約には大かっこは省略しないってのはないのか?
大手は必ずはいってるぞ。
この前公開されたグーグルのJavaもそう。
>>133 gotoが絶対に実行されるので、毎回エラー処理に入る。
おそらく、エラー処理に入っているのに、暗号化しないまま処理が継続するのにも問題がある。
今時のMac使いは1台にOSXもWinも両方乗せてんだろ
いつからこの状態だったの? 3GS以前のユーザー向けにも提供されてるみたいだけど
つかこの構文ならコンパイラが見つけられるだろ??
漢字Talk7はいつ頃でますかね
>>149 警告にならなくね?
文法的には、別にこういうプログラムがあってもいい気が。
>>146 えっと。
つまり、他の値が指定された物でも、全部failで規定された処理に飛ばされちゃうの?
・・・なんか、バグと言うよりは、手抜き処理のような・・・
ifのあと必ず{ }使えば、コピペミスって てもちゃんと動いてたんじゃないの?
154 :
名無しさん@13周年 :2014/02/24(月) 21:39:37.30 ID:Werdc+Vq0
ノーチェック。 開発中のソースは人には絶対見せないってわけだな。
SSL盗み見れるだ??? アップルさんって大馬鹿なの??
プログラマーのミスはしゃあないだろ。 それより検証ってしてないのか?アップルは。 このソースだとテストコード書くのは無理そうだからあとはわざとエラーだす条件つくって意図した結果になるかを検証するんだけどそれすらしてないのか?準正常系の検証だよな?
159 :
名無しさん@13周年 :2014/02/24(月) 21:43:52.27 ID:Xzo4Wh7h0
160 :
名無しさん@13周年 :2014/02/24(月) 21:44:12.07 ID:CMD06Yri0
>>155 いや、まぁ、3人ぐらいでチェックしてテストもしてんのに
なぜかすり抜けるバグはあるんだよ…………
アップル擁護する気はゼロだが。
>>104 こんな有様じゃ、さらに糞になるだけだろww
162 :
名無しさん@13周年 :2014/02/24(月) 21:45:12.44 ID:Werdc+Vq0
コピペミスじゃの
そもそもオブジェクト指向使えなくても最低限構造化プログラミング(順番に処理、分岐、繰り返し、のみで書くこと)でいかないと。
>>152 failの飛び先は正常系でも通るようになってる。
正常でも異常でもerrという変数値が結果を持っているという。
>>149 見た目は字下げしてるけど、条件式としてのgoto命令の後に、ただのgoto命令があるだけだから、構文エラーにはならない
goto hell;
>>7 何段めのループからの打ちきりかとか何個めのリソース確保失敗かとかで後処理が増減する場合に使うとよろしい。
逆にそういった局面でgoto使わないと変なフラグを沢山作って設計者が把握しきれないステートマシン動作を内包してしまう。
これを実現するコーディング規則としては、
・goto文の下にしかジャンプしてはならない
・goto文の先で再度ジャンプしてはならない
というのが妥当。
大域gotoが使えないC系言語ならこれで十分。
変なフラグで後処理振り分けするのだけはやめとけバグるだけ。
どうせ中国人や韓国人雇って火消しするんだから問題ないわな。
169 :
名無しさん@13周年 :2014/02/24(月) 21:47:21.61 ID:tK2tjYzL0
170 :
名無しさん@13周年 :2014/02/24(月) 21:49:16.07 ID:Xzo4Wh7h0
>>164 ちとわかりにくいよな。
まあerr=0ならば正常ってのはわからなくもないが。
Cだからな。
だからif文で中括弧使わない奴は嫌なんだよ。
>>170 失った信用を取り戻すには時間かかるのが当たり前。
とりあえずこれから1年はiOSは危険、
Androidのほうがまだマシと判断するのが妥当。
>>165 実行されないコードがあっても警告出ないのけ?
175 :
名無しさん@13周年 :2014/02/24(月) 21:53:13.43 ID:Xzo4Wh7h0
Objective-Cならtry-catch-finallyでgoto使わなくて済むんたがな・・・ スティーブジョブスが生きてたら何と言っただろうか。
ブルスク再起動でリフレッシュ品に交換したのに三日でブルスク再起動 ふざけんな死ね
そういえば、前日納品があったiOSのアプリにも、SSL通信の機能があったな。 検証結果も「SSL通信で実行される」がNGにはなってなかった。 あれは嘘なのか?独自実装したのか?
昨日アップデートしてたら電源が入らなくなって再起動もさせらなくなったよ。
ジョブズ「フンニャラカ フンニャラカ オラ知らネー♪」
183 :
名無しさん@13周年 :2014/02/24(月) 21:58:17.75 ID:rx1w3Ea40
林檎ってググルやマイクロソフト以上に秘密主義で陰湿な企業だよな
iOS8はジョブズの遺作ってことにして革新的な安全性を実現してますって叫べばいいんじゃね?
>>164 > 正常でも異常でもerrという変数値が結果を持っているという。
正常でも異常でも、同じ「err」になっちゃうって事なのか?
だんだん、「致命的」の意味が理解出来始めたような・・・
>>185 君、恥ずかしい事言ってるから黙った方が良いよw
ios7.0.6にアプデするまでは 通信が暗号化されない状態で 何ヶ月もオープンマインドだったってことか
>>186 そう思うなら、是非とも教えてくれ。
プログラムは、独学で読み方を覚え始めている途中だから、
詳しい人にざっくりとしたことを教えて貰えれば幸いだ。
The result of this code is the portion where the server's signature is validated never gets executed. このコードはサーバーの署名検証の部分が絶対に実行されないという結果におわる。 The code attempts to validate the certificate, but after validating the certificate and before it validates the certificate's signature, the code will always hit that second "goto fail" statement, which effectively skips over that last bit; the part where the signature is validated. コードは証明書を検証しようとするが、証明書を検証した後と、証明書の署名を認証する前に、 コードは常にその効率的に最後のビット、即ち、署名の正当性が確認されるとこまで飛び越えて 行く二番目の"goto fail"文にぶつかる。 This bug affects any software that uses Apple's SecureTransport API for making SSL or TLS connections, including Safari and many third-party apps. このバグはSafariや他のサードパーティのアプリを含むAppleのSSL/TLS接続用のSecureTransport APIを 使用しているあらゆるソフトウェアに影響を与える。
このクソ携帯アップデートに失敗かつ復元も不明なエラーで失敗だと こんな時間に喧嘩売ってんのかアップル
>>188 上から下に流れていくだけ
そこに条件式ではないgotoが置いてある
>>113 それ以前にユーザーが多くて叩かれるからだろ。林檎のユーザー数なんて、窓と比べてもアレだろ。
upしてきたw
>>189 ああ、俺には、こっちの方が分かり易いな。
要するに、書名検証に通ろうが通るまいが、goto failで、同じ処理に廻されちゃうんだ。
で、「エラー処理に入っているのに、暗号化しないまま処理が継続する」状態になっちゃうと。
関所はあるのに、盆暗な役人が全部素通ししちゃうんだw
・・・何で、今まで対策できなかったのかが不思議だ。
ブラウザでここ開けば脆弱性チェックできる。
https://gotofail.com/ SnowLeopardのChromeとSafariはSafeだった。マーベリックの奴は多分Warning出る。
iOSのSafariとChromeは当然パッチ当てないとWarning
iPadアップデート中
197 :
名無しさん@13周年 :2014/02/24(月) 22:17:45.08 ID:DF3OXtFH0
>>189 オレオレ証明書の区別がつかんって事か。
不思議だったろうな、オレオレ証明書でサイトのテストしてた世の中のテスターさんは。
まぁ、通るならいいやって使う側の奴はそう思うし。
>>191 > そこに条件式ではないgotoが置いてある
条件抜きで、gotoでfailの処理が始まるという認識で良いか?
199 :
名無しさん@13周年 :2014/02/24(月) 22:18:52.64 ID:LEO6oyXf0
gotoの問題と言うより、{}省略の問題だね returnとかbreakでも同じ問題が起こるわけだし
200 :
名無しさん@13周年 :2014/02/24(月) 22:22:03.04 ID:LEO6oyXf0
if ((err = SSLHashSHA1.update(&hashCtx, &serverRandom)) != 0){ goto fail; } if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0){ goto fail; } goto fail;//←無条件にジャンプするので、↓からが実行されない if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0){ goto fail; }
>>198 コード読むより日本語のほうが理解が速いのか?
そーだよ。
あのコード、変数の意味がわからなくても、見て0.5秒で
コーヒー噴出すレベルだぞ。
噴出してから、変数名がHashSHA1とか使ってるので
青くなる。ここまで3秒。
202 :
名無しさん@13周年 :2014/02/24(月) 22:25:03.59 ID:Tq4JMPz20
6が良かったのにぃぃあと5分 公共のwifiは使ってないけど、各所のパスワードとか変更したほうがいいのかな? 教えて先生
>>200 ああ、やっぱりそうなんだ。
goto fail;
goto fail;
と、繰り返す意味は、良く分からないが。
「しれっと」MacOSの方にくんな…
>>203 こんなアホでもわかる致命的アウト今までよくもまぁ放置して…
アップデート準備中...のままだわ
ios7がゴミだから仕方ない
>>201 > コード読むより日本語のほうが理解が速いのか?
そりゃあまあ。
俺の脳みそは、日本語で動いているからなw
> あのコード、変数の意味がわからなくても、見て0.5秒で
> コーヒー噴出すレベルだぞ。
変数の意味は、それなりに知っているよ。
知っているのと、解釈出来るのとでは大きな差があるってだけで。
要するに、慣れているかいないかの違いだよ。
アメリカンジョークが良く理解出来なくても、大して恥だとは思わないな、俺は。
210 :
名無しさん@13周年 :2014/02/24(月) 22:35:43.85 ID:LEO6oyXf0
こういう記事を見ても俺iPad(mini|air)だから関係ないな、って思ってる人もいそう
211 :
名無しさん@13周年 :2014/02/24(月) 22:35:49.98 ID:Xzo4Wh7h0
iOS7.1 beta5だとSafariだけがwarning出てchromeとLunascapeはsafeなんだよ beta5のリリース2月5日で一応対策済みって事は前の段階で発見してたのかな
212 :
名無しさん@13周年 :2014/02/24(月) 22:37:01.73 ID:24sWNyid0
Apple社の製品を使用する奴は非国民。 真の大和民族は日本人が発明し日本人が設計し 国産の原材料で日本人の労働者によって生産され 国内だけに流通している商品しか使用しない。 夷狄の手で生まれたものを使用する不潔野郎は 反日売国奴だから日本から消えろ。 Apple社は朝鮮企業。スティーブジョブズは通名。本名は捨正日。 Apple社のロゴは太極旗。 Apple社の製品を使用している奴 は反日売国奴だから日本から去ね。
>>204 1つ目のgotoは条件式に付随する命令
括弧を使用ぜずセミコロンを使用してるのでそのgotoで条件式としての命令は終了する
2つ目のgotoは条件式終了後に単体で置いてあるので確定命令
214 :
名無しさん@13周年 :2014/02/24(月) 22:39:05.48 ID:go8T0KsM0
3GSの俺は勝ち組
ゴミ7に6からアップデートする悲しさ 野良のwifi以外は大丈夫なのかな
>>200 こういうことがあるから一行しかないif文でもカッコつけるクセができた。
痛い目にあったことがないお子様は理解できないらしい。
>>214 3GSでもiOS6だとアウトだろ
本気で4S5.1.1が勝ち組だったな
218 :
名無しさん@13周年 :2014/02/24(月) 22:42:31.79 ID:GQZD/A7l0
>>200 安い外注に書かせたコピペプログラミングだなこりゃw
>>213 > 1つ目のgotoは条件式に付随する命令
ああ、最後に来るアレか。
つまり、見た目には繰り返しに見えても、
二回目のそれは前の記述とは独立しているのか。
二回目を読み込むときは、それが「条件抜きの命令」になるんだな。
いや、ありがとう。
浅い理解が、少しだけ深まった。
まあ、こちらの素養が浅すぎるので、「少しだけ」なのは勘弁してくれ。
220 :
名無しさん@13周年 :2014/02/24(月) 22:44:40.64 ID:Werdc+Vq0
Macの方にアップデートがきません(´・ω・`)
221 :
名無しさん@13周年 :2014/02/24(月) 22:44:50.50 ID:R0aJB8JU0
所謂ハッキントッシュの亜種ですね
222 :
名無しさん@13周年 :2014/02/24(月) 22:45:52.19 ID:Xzo4Wh7h0
>>222 流石にこれよりひどいものは無いと思うけどね
テストしてないんだなw
225 :
名無しさん@13周年 :2014/02/24(月) 22:49:53.45 ID:YwH2MW8F0
>>209 アウトだな。Appleが用意したAPIが狂ってるから、それ使って作るアプリはみんなあぼーん
227 :
名無しさん@13周年 :2014/02/24(月) 22:51:00.32 ID:Xzo4Wh7h0
228 :
名無しさん@13周年 :2014/02/24(月) 22:52:42.52 ID:vUPceaY40
それよりもWindows7のIMEの糞を何とかしてくれ。 カーソルあっちいってホイ、こっちいってホイ、勝手に上書きモードに なるし、「不正な文字コードがあります。UTF8で保存します」で日本語 が化けるんだから世話ないわ。
>>227 まあ、何で警告しなかったのかは、叩かれるだろうな。
家電的な、絶対的信頼を寄せている大部分のユーザーは、
気付かないのかも知れないが。
231 :
名無しさん@13周年 :2014/02/24(月) 22:56:40.70 ID:Xzo4Wh7h0
>>225 6.1.6はiPhone3gs専用
iPhone5向けにはリリースされてないぜ
232 :
名無しさん@13周年 :2014/02/24(月) 22:58:48.69 ID:ERz0naMD0!
>>222 iPhone4で、iOS5.1.1の自分はどうしたらいいでしょうか?
>>231 やっぱ無理よね…
ios7にしたったが、話以上にクソな外見にまず心が折れそう。
設定項目on,offの切り替えの緑が目に痛いって、どっちがonなのよ(´・ω・`)
ジョブズかーむばーっく
234 :
名無しさん@13周年 :2014/02/24(月) 23:01:40.46 ID:UPjI24b90
まあどうってことない。狙われてるのはwindowsとアンドロイドだろ。
>>235 こういうことが知れ渡ってしまうと、Macも安全とは言えないだろうな。
知られていない欠陥が、まだあってもそう不思議では無い.
osxのウプデ、マダー?
>>235 これはさすがにどうって事ある問題だぞ。
四の五の言わずアップデートした方がいい
>>235 例えるなら
「不細工だから妊娠しないもん」
>>207 ほんとこれ。
UIや標準アプリがゴミだっただけじゃなく
そもそもOSとして根本的に粗大ゴミだったな。
>>226 ありがとう。
昨日、アプデは済ませたけど今までそんな状態だったのかぁ…。
iPhoneはアプデしなかったら使えない機能が出てくるから
iOS7にしたけど、4sでiOS7はもっさりだね。
入力もたまに引っかかる。
買い換えろってことなのかな…。
>>236 GoogleがMacOSとLinux使ってる理由が
穴があってもハッカーが興味を持たなければ攻略されにくいとか
winで一度痛い目を見ているしね
また脆弱性世界一を狙っているのか?ってレベルだよな
243 :
名無しさん@13周年 :2014/02/24(月) 23:14:42.19 ID:MHmTDDS7P
アップデートしたらバックアップから復元しなきゃダメなんだっけ? まずバックアップとる容量がPCに空いてねえww 時間も凄いかかるし面倒臭いな。 7って電池持ちも悪いんだろ?
>>242 まあ、なんというか。
別に、Macを嫌っている訳では無いが、Macユーザーは怒るべきだと思うな、今回は。
それが、Macをより良い物にすると思うし。
別に、Windowsでもandroidでも同じだな。
ifは面倒がらずにちゃんと複文で書きなさいって習ったでしょ!
>>238 本当に今回はどうしようもないので5をアップデートして、いま後悔してるわ(´・ω・`)
ゴミと化したわ。アップデートしなきゃ良かったと、心底に思うくらい酷い。
5だから遅いってことはないけど…ちょっとモッサリ?
こんなこともあろうかとiOSではパスワード入力するようなサイトは行ったことがないが… メールがあったなorz
>>248 アプリだけ?
それはさすがに珍しい方じゃないのか…
まーアプリでも同じロジック通ってそうだが
>>243 ? PC使わずに設定から普通に片道切符のアップデートしたわよ
都合30分から1時間程。バックアップいつしたっけ…
これってフォトストリームもアウトだったの?
ネットの文章は誤変換・コピペミスとかざらだけど プログラムだと単純なコピペミス1回しただけで深刻な問題が起きるのか システムとして脆弱じゃないの? 不注意ミスはあり得るだろ
>>247 斜め上と思うなら、認識が甘いなw
ある意味、「数学」だって言語だ。
他の言語に翻訳すると、異常なまでにややこしいがw
まあ、基礎的な話だと、得意な言語に変換すると分かり易い。
それは、言語の分野に限らんがな。
「例え話」ってのが分かり易いのも、そういう理屈だ。
俺のipodtouchは古いからios7にバージョンアップ出来ずに6.1.5でそのままなのだが、問題は無いんだよな?
>>252 そういう不注意の多くは構文エラー等でそもそもコンパイラに弾かれるか
クラッシュ等の動作しないレベルの不具合が起こることが多いのだが
これはサイレントに問題が起こってる一番厄介な例だね
256 :
名無しさん@13周年 :2014/02/24(月) 23:27:42.73 ID:MHmTDDS7P
>>250 7から出来るんだっけ?
一回もやった事無いからわからんが。
6の時は復元した記憶有るんで。
257 :
名無しさん@13周年 :2014/02/24(月) 23:29:51.90 ID:Go6cix5w0
これって未到達コードでコンパイラや静的解析がワーニング吐くでしょ? なんで無視したの?
258 :
名無しさん@13周年 :2014/02/24(月) 23:32:48.69 ID:GQZD/A7l0
259 :
名無しさん@13周年 :2014/02/24(月) 23:34:58.22 ID:vUPceaY40
>>230 >>234 マイクロソフトの使えねえ糞社員がすぐ反応する。
XPではそんなこと絶対におこらねえ。
だまってWindowsの日本語化のバグとりでもやってろや。糞がw
260 :
名無しさん@13周年 :2014/02/24(月) 23:36:30.72 ID:oq298b+20
iPad2、設定一般から5分でアプデ出来た。 何が違うのか、見た目ではわかんないけど、これでいいの?
何がヤバいのか分からんけど ヤバそうな雰囲気は分かった
お財布とかなくて良かったな
>>257 clangやgccは-Wallでも吐かないね
まあ静的解析すれば文句言われるのだろうけど
>>254 その対象は6.1.6になるはず
まだなら待つべし
>>254 touch4G向けに6.1.6が出てる
当てないとアウト
touch 4GでiOS5.xの私はどうすればいいでつか? (´・ω・`)
>>264 まあ、iOSのサイクルはよく知らないんだがな。
6.1が7.0に合わせたリリースなら、同様のバグを抱えている可能性は高いと思うが。
270 :
名無しさん@13周年 :2014/02/25(火) 00:14:55.49 ID:TmY/zsrM0
古いのを使ってる人は、古いのを使い続けてるお前が悪い って言われる可能性も覚悟しておこう 良くも悪くもAppleのスタンス
271 :
名無しさん@13周年 :2014/02/25(火) 00:16:06.34 ID:YxPgMue90
これは不正な証明書を弾けないってバグで 正しい証明書を使ってるサイトではちゃんと暗号化される?
272 :
名無しさん@13周年 :2014/02/25(火) 00:18:06.70 ID:cM7BdNAc0
最近買ったから7しか知らないけど、以前のOSと比べて何が糞なの?
273 :
名無しさん@13周年 :2014/02/25(火) 00:18:50.61 ID:nycC2chl0
酷いというか、バカだアホだって言ってやれよ。
いたるところがバグッ
>>271 俺が理解している限りでは、正しかろうが正しくなかろうが、
暗号化しないで通しちゃうバグらしいが。
276 :
名無しさん@13周年 :2014/02/25(火) 00:19:52.31 ID:eTfK5+wh0
これがソニーだったら制裁金1000億円は取られてるところだ
>>271 正しい証明書かどうかすら判定できないからその論議は無意味。
中間者攻撃されてないとは誰も言えない。
>>275 ただしいかどうかすらチェックしないが、
証明書は使う。
ただ、悪意あるものが
「この世のすべてのサイトの証明書は俺のもの」とiOSデバイスに主張すると
iOSデバイスはそれを信じてどんな内容でも悪意あるものが内容を読みとれるよう送信してしまう。
ゲームオーバー。
279 :
名無しさん@13周年 :2014/02/25(火) 00:25:40.19 ID:YxPgMue90
>>277 怪しいサイト使わなければってものでもないのか。
iOSを使ってる端末の通信を検出したところで
証明書をすげ替えるってのも出来るのか。
>>278 あらそうなん
まーでも他のアプリのデータ読み取れないっしょ?
KeyChain復号化->Webアクセスとか可能なん?
281 :
名無しさん@13周年 :2014/02/25(火) 00:26:34.02 ID:Uu2FeV7s0
iOS7になるのが嫌だ。
282 :
名無しさん@13周年 :2014/02/25(火) 00:27:43.86 ID:eTfK5+wh0
そらおサイフケータイも載せられないわけだ
283 :
名無しさん@13周年 :2014/02/25(火) 00:28:23.32 ID:YxPgMue90
>>275 暗号化してなかったら、そもそも通信出来ないので
さすがにすぐ気付く。
ちゅうことはいままでサーバー証明書期限切れでもオレオレ証明書でも 警告すらでなかったということか… そういえばiOSでそういうのは見たことないな。 Macは…記憶にないな
>>278 偽の証明書に騙されるんだなw
愚かな関税官ってところかw
Touch5thでなんとか6.1.6にする方法は無いもんかな
goto failなんていかにもなとこに飛んでも処理終わらないんか・・・
>>283 iOSでSSLかどうか見てる奴いるのかな?
俺気にしたことないなそういえば
>>279 一番簡単なのは、公衆無線LANを装って悪意あるアクセスポイントを設置して、
そこに被害者が接続、SSL接続だからと安心してメールサイトや銀行サイトや買い物サイトにアクセスするのを待つ手法。
悪意あるアクセスポイントは、すべてのURLアクセスに対して
悪意あるものが仕込んだ証明書を返す。
本来ならiOSデバイスはニセ証明書は検知して警告しなきゃいけないのに、
クソなiOSデバイスは本物と扱って利用者のIDやパスワード、メアドその他すべての通信内容を悪意あるものにプレゼントする。
ちなみに、ニセアクセスポイントはまじめによくある話でで、
悪意あるものがホームレスとか雇って悪意あるAPとして設定したノーパソを持たせて
マックとかで一日中情報収集させる手法が横行してる。
gotoでバグらすとかどんだけ新人の作品よw
>>283 暗号のレベルの話だろ?
強弁すれば、デジタル信号は全て暗号だし。
SSLが使えなければ接続できない、って訳でも無い。
292 :
名無しさん@13周年 :2014/02/25(火) 00:33:39.58 ID:6bP4o7/W0
>>284 いやいやどちらもちゃんと警告出てたよ
おいらもオレオレ認証サイト運営してるからよく知ってるw
>>283 いや、今回は完全に中間者攻撃が可能な状態なので、
中間者が「サーバの確認はするが、暗号かはしない」というレスポンスを返せば
クソなiOSデバイスは暗号化しないで情報を流す。
悪意あるものがそういうレスポンスを返すかどうかは悪意あるもの次第。
その先、中間者はiOSデバイスから受け取った内容を本来のサーバに渡し、
また本来のサーバから受け取った内容をiOSデバイスに返す。
クソなIOSデバイスは通信内容すべてを悪意あるものにせっせと渡し続ける。
goto fail; 自体わからない そういう構文あるのか最近は
295 :
名無しさん@13周年 :2014/02/25(火) 00:37:14.93 ID:Wpyr//7z0
Linuxカーネルでも括弧なしのif文なんていっぱいある。 こうゆうの怖いからちゃんと括弧つけてほしい。
>>125 if分の{} は省略するなって何回いったらわかるんだよ!! ド新人!!
>293 なるほど、failureというよりwarningの方の処理が走りそうなとこに飛んでたんだなぁ >294 逆だ。最近は見なくなった。 コアに近い部分であればパフォーマンス考えて使ったりするけど、 うまく書かないと可読性悪くなるから、上層を触ってる時は使わないんだ。
ちなみに、今回の件で危険なのは 公衆無線LANなど、 誰でもSSIDとパスワードを知ってるサービスに iOSデバイスを接続していた人。 ここで、悪意あるアクセスポイントが紛れ込んでいた場合で iOSデバイスがそれに自動接続し、 メールとかその他を自動同期すると その内容がID、パスワード、通信内容すべてがフルオートで全部奪われていたことになる。 このような悪意あるアクセスポイントは、 SSLの警告に分けもわからずOKを押す層を狙ってそこかしこに仕掛けられてるので、 莫大な数の「iOSデバイスで公衆無線LANを使っちゃってました」な人の重要な情報が フルオートで盗まれ続けていたおそれが強い。
failedとかfailureじゃなくて failってところがミソ?
300 :
名無しさん@13周年 :2014/02/25(火) 00:41:29.19 ID:Wpyr//7z0
これから先新しいプログラミング言語作るなら、 過去の言語との互換性とか変なこと言わないでif文やfor文には括弧必須にしてください。 それだけでこの手のバグの8割は無くせると思うの。
>>294 まあ、初心者なんで、間違っているかも知れんが。
gotoは、アドベンチャーブックの「ページ○○へ飛べ」と一緒だと思う。
>>296 省略することもあるけどこの間違いはないわ〜
だって
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0) {
goto fail;
}
goto fail;
ってかいたら同じやん。
303 :
名無しさん@13周年 :2014/02/25(火) 00:45:08.59 ID:vmd7eWDK0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
304 :
名無しさん@13周年 :2014/02/25(火) 00:46:51.04 ID:Wpyr//7z0
>>302 こうやって書けば、ミスする確率は減るし、後で見返して気づく確率は上がる。
だから括弧を省略しないことに意味がある。
>>301 いやーやっぱりgotoするならなにか処理した結果でなければおかしいわ。
failだのsucceedだのありえない。
basicかよ
>302 } があれば、コード流し見てるだけでも処理系の塊が認識しやすいじゃない。 そういうの重要だよ。 {}省略して得するのなんてJavascriptくらいなもんだよ。
307 :
名無しさん@13周年 :2014/02/25(火) 00:47:23.62 ID:vmd7eWDK0
契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
>>304 if (err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0) goto fail;
でいいじゃん
Perl使いだが。
>>302 JSだと何が得なん?
309 :
名無しさん@13周年 :2014/02/25(火) 00:49:39.32 ID:vmd7eWDK0
朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義)
脱獄にはSSLPatchってパッチが出たよ。 アップデートサーバー繋がらないから取り敢えず当てといたわ。
>>305 まあ、アドベンチャーブックでも、「君が○○を選ぶなら」という処理が入るのが普通だわな。
初心者故に「basic」は知らないが。
>308 転送量が2バイト減るのさ! {}省略形だったらそう書くのがいいよね。
>>308 if unless err goto FAIL;
かな〜俺が書くならば
314 :
名無しさん@13周年 :2014/02/25(火) 00:51:55.07 ID:vmd7eWDK0
ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義)
315 :
名無しさん@13周年 :2014/02/25(火) 00:54:05.13 ID:8FLgTG/Y0
重要な不具合をしれっと修正か。 アップルも三流企業と言う事だな。
316 :
名無しさん@13周年 :2014/02/25(火) 00:54:08.64 ID:vmd7eWDK0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
スルーするつもりだったがアップデートしておくか
318 :
名無しさん@13周年 :2014/02/25(火) 00:56:25.57 ID:vmd7eWDK0
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
会社のトイレでクソしながらニュース見てたら 「SSL証明書の検証をスキップ」と書かれてて思わず「はぁ?」と叫んだわ
320 :
名無しさん@13周年 :2014/02/25(火) 00:57:03.92 ID:Wpyr//7z0
JavaScriptだって書くときはきちんと書いて、 後からツールで圧縮兼難読化すればいいじゃん。 横着しちゃダメよ。
神聖にして侵されざる聖なる存在、絶対なる神であるアップルの創りし 究極にして至高のOSにそのようなバグなどあり得ようはずも無いじゃないですか!! 愚鈍なる愚民が神の所行をパクった愚劣なるOS Windowsとは違い、 神のOSは絶対の存在なのです。 信者であるならば、愚民の戯言などに耳を貸さず、ただただ、絶対の神である アップルのお言葉だけを信じるのです!!!
メモ帳でもあるまいしインデントくらい合わせろよ…(´・ω・`)
JBしてる端末はアウツ?
>>315 完全に公開すると、
利用者がアップデートする前に
悪意あるもののほうが先に動いて餌食を喰い漁る自体になるから、
っていうのを言い訳にするね。確実に。
でも、それなら「内容は伏せるが重大な更新です」と周知するべき。
今回はぜんぜん重大っぽくない更新に見せかけてたから
ここまで大事になった。
ダメにダメを重ねたそびえ立つクソ。
>>321 Apple無謬説かw
まあ、本気にしたら「信者」になっちゃうなw
これに気づいていた人が いたかもしれんのか
Apple製品は時々こういう「悪意があるのはお前の方だろ!」とツッコみたくなる バグフィックスをこっそり出してくるから怖いんだよ。
>>326 >298 で書いたけど、これに気づいてるかどうかは関係なく
このバグのおかげで
やたらと他人の重要な情報を盗みとれて
ウマーやっべーiPhoneとかiPadとか使ってる奴はアタマからっぽかーおいしくいただきまーす
みたいな状態になってた悪意ある輩は多いだろうね。
それに応じて被害者も多い。
正直な話どんくらいの被害が出てるのか想像もつかん。
Appleは 不具合があっても みんな新モデルに移行してるから 大丈夫
とりあえず4s、5.1.1はこの問題に関しては大丈夫のようだ。 gotofail.comでsafeと出た。他の問題は知らんが。 iOS7のiPadはAUTO。アップデートするかの。
>>125 この手のバグってコンパイラが警告出してくれるよね?
絶対に到達しないコードブロックがあるって。
>>30 正門に認証システムや警備員がいるのに裏門から勝手に入れるような状態だから
正門からの入りにくさを強調するのは滑稽
>>335 というか今回のiOSの件で言えば
正門の警備員がただのカカシだったくらいの話。
こんなバグ出した以上、今後数年は
「iOSってまずクソなんだよね」が前提での評価にならざるをえない。
まぁそれまでAppleが持つかどうかはしらん。
アメリカとかだとまじめにクラスアクションの嵐になるおそれもある。
もしかして、goto jail とかけてんのか?
>>335 いや警備員が入ってくる奴全員通してる状態だぞw
>>326 それどころか脅迫メールとか送られてきて困ってます><
340 :
名無しさん@13周年 :2014/02/25(火) 01:27:04.78 ID:Jven0XrT0
アップデートのやり方すらわからない人がたくさんいるだろうなあ 逆にこの情報出たことでアップデートしない人にやりたい放題なんじゃないの?
>>340 つか、セキュリティとかに関わる重要な箇所では、
フラグの初期値は検証NGとか安全な方にしておいて、成功したときだけ検証成功にするとか
プログラマー3年生くらいですでに理解すべき概念がいろいろある。
その辺すっ飛ばした
その辺の小学生に書かせたみたいなコードが今回の問題。
そして今のiOSは全体がこんな品質なんだろうなと見なすのが妥当。
343 :
名無しさん@13周年 :2014/02/25(火) 01:30:53.39 ID:Xu/cxPly0
7.0.4に戻したいんだけどどうしたらいい? PCのにイメージファイルはあるよ
>>340 ホウ、反対の意見が現れたか。
なぜ、「深刻な事態が生じる」と思わないのか、後学のために教えてくれないかな?
>>341 情報が出たことで自衛もできる。
たとえばAppleが何億円でも出して、
日本の著名なポータルサイトや新聞その他に大きく警告を出すでもいい。
それらをしないで黙ってるのは単に逃げでしかないし、
そんなもん消費者は許すべきでもない。
あまりにも消費者を馬鹿にしすぎ。
346 :
名無しさん@13周年 :2014/02/25(火) 01:32:39.29 ID:TmY/zsrM0
>>340 こういうレスはお仕事でやってるのかな?
技術的なことには触れず漠然とした形での否定でごまかすみたいな
アプデしたけど、 特になにも変わらないんだけど。
こんなミス、コンパイルのワーニングか性的解析でひっかからないものなのか
>>342 要するに、処理における「基本的な切り分け」が出来ていないというか、
どう処分するかの原則が守られていない、という話になるのかな?
サムスンが、損害賠償を求める
351 :
名無しさん@13周年 :2014/02/25(火) 01:40:12.23 ID:Jven0XrT0
>>351 > このコードで深刻な事態は発生せんよw
どう、深刻な事態になり得ないのかを詳しく。
>>351 うんこコードだからわかりにくいがちょっと違うようだぞw
355 :
名無しさん@13周年 :2014/02/25(火) 01:44:46.81 ID:wDtz8E69O
こんなもん使ってる奴は元々情弱なんだからそのままでOK
356 :
名無しさん@13周年 :2014/02/25(火) 01:44:46.85 ID:Jven0XrT0
>>352 >
>>351 > > このコードで深刻な事態は発生せんよw
>
> どう、深刻な事態になり得ないのかを詳しく。
>>353 >
>>351 > 証明せよ
おまいら シロートだろ? プロじゃないよな? 説明めんどい
自分で勉強しなよw^^
>>356 > おまいら シロートだろ? プロじゃないよな? 説明めんどい
>
> 自分で勉強しなよw^^
分からないから質問しているんだがな。
分かっているなら、説明できるはずだ。
>>288 ネットショップなどでカードでの買い物の決済の際にもSSLでセキュリティを入れるのは普通。
気づかないうちに使っているから。
・フェイルセーフを心がける ・括弧を省略しない ・コーディング規約を守る ・クリティカルな処理を新人に任せきりにしない
>>359 それを確認してる奴がどれだけいるの?って話。
363 :
名無しさん@13周年 :2014/02/25(火) 01:51:43.40 ID:Jven0XrT0
>>362 >
>>356 > 逃げたか
いや
こんなソースも読めないヤツに何言っても無駄だもんよ^^
>>362 まあ、俺としては、「証明の真贋も判明しない状況で、深刻な状況にならない」
という理屈が知りたかったなw
本当なら目から鱗だしw
>>363 で、どう深刻な事態になり得ないのかを詳しく。
マジで興味がある。
5.1.1で止まったtouchでよかった〜 他の奴らご愁傷様
367 :
名無しさん@13周年 :2014/02/25(火) 02:02:28.32 ID:Jven0XrT0
>>366 > 5.1.1で止まったtouchでよかった〜
> 他の奴らご愁傷様
ワロタ
このソースSSL通信の判定ロジックだから
むっかーーーーーしからの 潜在バグだぞw
つまり おまいのOSは。。。w
どうでもいいんだが if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0) goto fail; err = sslRawVerify(ctx, ctx->peerPubKey, dataToSign, /* plaintext */ dataToSignLen, /* plaintext length */ signature, signatureLen); ここのコードめっちゃ気持ち悪いなw
>>367 > このソースSSL通信の判定ロジックだから
>
> むっかーーーーーしからの 潜在バグだぞw
フム、どれくらい昔からなんだね?
OSXや、iOSはUNIX由来だと聞いているが、そこに端を発する問題なのかね?
370 :
名無しさん@13周年 :2014/02/25(火) 02:06:35.79 ID:Pc2zx95j0
>>351 fail: 以下は、正常系と異常系で共用なんだよ。
正常系では、goto を経ないで err=0 の状態で fail: に到達する。
でもって、バグ入りコードでは、 err=0 の状態で goto fail; が実行されてしまう。
あとは分かるな。
371 :
名無しさん@13周年 :2014/02/25(火) 02:07:44.53 ID:TmY/zsrM0
goto fail;ってあるけど単に終端に送ってるだけで ここに飛ばすことがエラー=tureになってるとは限らない
372 :
名無しさん@13周年 :2014/02/25(火) 02:09:12.14 ID:aK+rfKhk0
>>246 すぐ慣れるで
俺なんか4sでも普通に使えてるし
>>246 たしかにアプリの起動が遅い気はする。
それより問題は
メモリが足りない!
それも圧倒的に!
>>371 それは、failで何が記述されているのかに依るんじゃ無いのかな?
>>367 この部分は Secure Transport と言って、 OpenSSL の代替として Apple が開発したコードだよ。
MacOS で言えば 10.7 から登場した。
>>375 > この部分は Secure Transport と言って、 OpenSSL の代替として Apple が開発したコードだよ。
Apple独自の仕様、って事なのかな?
>>375 10.7だけど問題ないです
なんでAppleなのにobj-cじゃないの?
てかなんでこんな気持ち悪いコード書くの?
378 :
名無しさん@13周年 :2014/02/25(火) 02:12:52.69 ID:TmY/zsrM0
379 :
名無しさん@13周年 :2014/02/25(火) 02:13:50.47 ID:4ri07C7H0
>>73 なるほど、サムソンもオリンピック選手に
配慮したわけかwww
380 :
名無しさん@13周年 :2014/02/25(火) 02:14:21.67 ID:Jven0XrT0
>>370 >
>>351 > fail: 以下は、正常系と異常系で共用なんだよ。
> 正常系では、goto を経ないで err=0 の状態で fail: に到達する。
> でもって、バグ入りコードでは、 err=0 の状態で goto fail; が実行されてしまう。
> あとは分かるな。
おまえソースほんとに読めるかぃな??
>>374 fail: 以下の処理は、メモリを解放して return するだけ。
しかし、CarbonというかClassicの頃からそうだけど、
AppleのAPIってエラー処理の規定が曖昧で怖いんだよな。
今回のも、C++みたいに例外をガンガン飛ばす流儀で書けば起こらなかった問題。
382 :
名無しさん@13周年 :2014/02/25(火) 02:18:12.21 ID:TmY/zsrM0
>>381 > fail: 以下の処理は、メモリを解放して return するだけ。
ああ、そういう仕掛けなのか。
・・・セキュリティの仕掛けが飛んじゃうんだな・・・
384 :
名無しさん@13周年 :2014/02/25(火) 02:21:26.75 ID:Jven0XrT0
>>383 >
>>381 > > fail: 以下の処理は、メモリを解放して return するだけ。
>
> ああ、そういう仕掛けなのか。
>
> ・・・セキュリティの仕掛けが飛んじゃうんだな・・・
いや
お前 たぶん まだ 理解できてない と思われw
385 :
名無しさん@13周年 :2014/02/25(火) 02:21:35.28 ID:8RgrGciV0
>>1 それ以前に日本人ならiPhoneは、サムスンCPUなんだから買うなよ。
いちいちパスワとかのシバリが多いし、使いづらいアホホンは卒業です。
386 :
名無しさん@13周年 :2014/02/25(火) 02:22:51.96 ID:BN+nQcbi0
電源落とせねー 再起動かかるw 市ね
>>384 > お前 たぶん まだ 理解できてない と思われw
そうか。
では、詳しく。
・・・お前さんからは、詳しい説明はまだ貰っていなかったな。
>>377 ごめん、 10.7 から登場ってのは嘘だった。
バイナリ互換性の問題で OpenSSL 非推奨になったのが 10.7 から。
Objective-C じゃない理由は、 Carbon でも使うから。
>>385 iPhoneのCPUはAppleによる開発で
サムスンは生産をしているだけ。
サムスンのCPUとは言えない。
390 :
名無しさん@13周年 :2014/02/25(火) 02:33:05.04 ID:x25t4Rfq0
ダウングレードさせてくれ
391 :
名無しさん@13周年 :2014/02/25(火) 02:33:44.02 ID:TmY/zsrM0
ID:Jven0XrT0 具体的に事を言わず漠然とした否定だけしてごまかそうとしてるだけ 疑似科学でもよく見られる手法 難しい真実より簡単な嘘の方が魅力的に見えるから結構そっちに飛びつく人も多い
392 :
名無しさん@13周年 :2014/02/25(火) 02:33:53.40 ID:Jven0XrT0
>>387 エラーリターンしてるの
つまりSSL通信失敗として上位処理に通知してる
呼び出し側の上位のロジックが、まともなコードなら
SSL通信失敗で、ユーザ側にエラーダイアログ出して機密情報扱う部分には進まない
>>361 まぁ、証明書が発行されているけど
期限切れとか何かおかしい時には、
この証明書は証明書の期限が切れているなり、不審な点があるとブラウザが指摘してくれる
でも今回のバグはそれをスルーしてた可能性があるってことか
>>392 エラーをリターンしてるように見えないのだが
俺の頭が悪いのか。
395 :
名無しさん@13周年 :2014/02/25(火) 02:38:36.41 ID:VP5uDgSY0
>>392 んん?それが本当なら
>>1 の世界的な暗号学の専門家が
揃いも揃って初歩的なプログラムを読み間違ってるってこと?
すげーなお前
>>392 > エラーリターンしてるの
> つまりSSL通信失敗として上位処理に通知してる
証明の真贋に関わらずfailとなるなら、どの通信もその処理に至っている訳だな。
> 呼び出し側の上位のロジックが、まともなコードなら
> SSL通信失敗で、ユーザ側にエラーダイアログ出して機密情報扱う部分には進まない
失敗でも成功でも処理が変わらないんだから、エラーダイアログを呼び出す条件が問題になると思うが。
証明の真贋が判明しない場合、どこにその分岐点が出来るんだね?
397 :
名無しさん@13周年 :2014/02/25(火) 02:41:02.22 ID:Jven0XrT0
>>394 >
>>392 > エラーをリターンしてるように見えないのだが
> 俺の頭が悪いのか。
つ
fail:
SSLFreeBuffer(&signedHashes);
SSLFreeBuffer(&hashCtx);
return err;
}
>>392 この関数は、通信相手の身元が確認できれば0を返し、確認できなければエラーコードを返す。
fail: ラベルに到達した時点での err の値が関数の戻り値になる。
だから、 err=0 の状態で goto fail; が実行されると、成功判定になってしまう。
接続を切ったりする処理は、この関数の中では行わない。
>>393 そういうふうに見えるな
オレオレ証明書でも警告はちゃんと出るようだが
んーと
なにがまずいんだっけ。
終えないけれども到達してないコードがあるな。
そこは影響なかったということか。
しかしAppleはSSLに関する脆弱性を修正したと表明しているな。
400 :
名無しさん@13周年 :2014/02/25(火) 02:41:28.18 ID:TmY/zsrM0
まぁこれは暗号云々のレベルじゃないけどね
401 :
名無しさん@13周年 :2014/02/25(火) 02:43:12.31 ID:Jven0XrT0
>>398 >
>>392 > この関数は、通信相手の身元が確認できれば0を返し、確認できなければエラーコードを返す。
> fail: ラベルに到達した時点での err の値が関数の戻り値になる。
> だから、 err=0 の状態で goto fail; が実行されると、成功判定になってしまう。
> 接続を切ったりする処理は、この関数の中では行わない。
おまえ ほんとうに ソース読めるのか???
>>397 errの中身0だから正常終了で返してね?
>>401 > おまえ ほんとうに ソース読めるのか???
なんかさぁ。
頭ごなしの否定しかしていないのな、お前さんは。
何で否定しているのかを説明出来ないのかね?
>>400 SSLVerifySignedServerKeyExchange
関数名の通りじゃねの?
そろそろID:Jven0XrT0の後釣り宣言くるかなw
406 :
名無しさん@13周年 :2014/02/25(火) 02:50:42.94 ID:Jven0XrT0
>>402 >
>>397 > errの中身0だから正常終了で返してね?
エラーがゼロで帰っても
SSL通信のメモリバッファ開放してるから
呼び元の上位のソースがまともなら、その先の機密通信には進まないと思うぞ
まぁ
そこもヘボかったら
>>1 のゆーような事態にもなりかねんがw
>>406 いや、正常か異常かに関わらずFreeしているのだが…
>>406 > 呼び元の上位のソースがまともなら、その先の機密通信には進まないと思うぞ
機密通信に進むのでは無く、無暗号状態で接続が維持されるとの指摘があったんだが。
409 :
名無しさん@13周年 :2014/02/25(火) 02:55:19.47 ID:PY2tsxGg0
>>406 でも、赤線を引いてあるgoto fail;で必ずfail;へ行くわけだろ?正常系でもそこを通るんだろ?
ID:Jven0XrT0 ソース読んでる?
411 :
名無しさん@13周年 :2014/02/25(火) 03:01:03.67 ID:Pc2zx95j0
>>408 暗号化はされるんだけど、偽サイトを本物のサイトと誤認してしまう。
被害者<==(SSL通信1)==>偽サイト<==(SSL通信2)==>本物のサイト
のようにすれば、偽サイトが通信を盗聴できてしまう。(man in the middle 攻撃)
412 :
名無しさん@13周年 :2014/02/25(火) 03:04:38.17 ID:5MWweMG60
ソフトバンク縛りが無ければAndroid行くのに。 ipadキャンペーンのせいで、解約できるの二年後。うまく出来てるよなー
>>411 指摘ありがとう。
SSLの仕組みは知らないが、相互に認証し合うシステムのはずだよな?
向こう側が弾く事はあっても、こちら側(iPhone側)からは弾く事は無いという認識で良いかな?
全角厨が背伸びしてプログラムの話をしてると聞いて
>>413 向こう側が弾くのはクライアント認証がある場合だな
416 :
名無しさん@13周年 :2014/02/25(火) 03:07:45.95 ID:6DJIoFRS0
>>319 つまり自己署名CA(野良CA)が使える状態だったのかい?
これでAppleユーザーはWindowsだのAndroidだのに対してセキュリティがどうのと言えなくなるな。
>>415 なるほど。
クライアントである事を証明しないと弾かれるんだな。
・・・考えてみれば当たり前のことを、何感心しているんだ、俺はw
初心者には、こういう何気ない指摘が有り難い。
>>417 むしろ最悪なのはiOSって確定したと思うよ。
こんな品質のコードが入ってる時点で、その他のコードの品質もクソと確定だからね。
420 :
名無しさん@13周年 :2014/02/25(火) 03:12:58.15 ID:Pc2zx95j0
>>413 一般的なSSL通信では、クライアント側がサーバ側を認証するだけで、
逆方向の認証は、もっと上層(例えばWebアプリ)に任せるのが普通。
クライアント認証の機能もあるけど、一般的ではない。
>>418 いやいや、
サーバーで接続してくる接続するクライアントの身元を確認したい場合の話。
今回のはサーバー証明書の検証の話だから無関係
422 :
名無しさん@13周年 :2014/02/25(火) 03:16:30.69 ID:TmY/zsrM0
そういう単純な色分けは好きじゃないなぁ
まだ5のままだった
>>420 > 一般的なSSL通信では、クライアント側がサーバ側を認証するだけで、
> 逆方向の認証は、もっと上層(例えばWebアプリ)に任せるのが普通。
ほう?
すると、サーバー側は、基本的に接続を拒めないのか、難儀だなぁ。
まあ、その上層にアクセス出来ないなら、存在を認識するだけなんだろうが。
何を提供するかは、上層のアプリ等で決められるって事なんだな。
427 :
名無しさん@13周年 :2014/02/25(火) 03:20:51.12 ID:TmY/zsrM0
ごめんなさい、アンカーさぼりました
>>425 ありがとう
>>426 CAから証明書発行してもらうのに金かかるからね。
発行してもらったところで、どこの馬の骨かわからなかったら意味ない。
>>421 ああ、あくまで能動的に確認する場合か。
>>420 氏の記述と一致するな。
情けない話だが、ちょっとずつ教えて貰えて非常に嬉しい。
みんな、ありがとう。
真に恐ろしいのは、このバグが「いつから存在してたかわからない」って点だよ。
>>428 > CAから証明書発行してもらうのに金かかるからね。
つまり、SSLを使ってサーバーを設けるには、公的な証明を受ける必要があって、有料なのか。
商用が主で設けられた方式、と考えて良いのかな?
>>428 ああ、商用では意味が通らないかw
「個人利用」以外を想定した規格なんだろうか?
433 :
名無しさん@13周年 :2014/02/25(火) 03:36:20.94 ID:TmY/zsrM0
日本でも安くて3000円/年からあるね 海外にはそれ以下のがあるらしいが、オレオレ証明書詐欺もあるので怖くてとても
>>430 iPhone3GS向けにさえバグフィックス対応をしているということは、相当前からずっと引きずったままということになる
435 :
名無しさん@13周年 :2014/02/25(火) 03:40:55.82 ID:LkZPA4CwP
俺が年末年始にゲーム課金てことでクレジットカード詐欺に遭ったのの原因はコイツだったのでは!!!
>>433 なるほど、証明書発行は、それなりの条件を満たせば可能なのか。
まあ、直接ネットに接続できるとか、そんな条件なんだろうが。
・・・ちと、我が儘が過ぎた。
皆さん、機会があったら、また教えて欲しい。
今宵はありがとう。
437 :
名無しさん@13周年 :2014/02/25(火) 03:47:37.84 ID:TmY/zsrM0
>>436 ドメインの所有者であることを証明できてお金を払えばだれでも取れる
EV SSLって言う法人の証明まで必要なお高いのもある
これはFirefoxやChromeではURL欄の左側が緑色になる
レンタルサーバにくっ付いてくる奴もあるけどこれは同ドメイン内に
悪意がないことが前提になるがまぁないよりはずっといい
こちらこそ、おやすみー
438 :
名無しさん@13周年 :2014/02/25(火) 03:48:18.90 ID:9E/l7esl0
頭がいい奴なら プライベートキーの読み出しプログラム作れるかも 中身読めるって事は一方向関数使った交信相手の暗号鍵作れるって事だもんね ブライベートキーばれちゃったらヤバイ
439 :
名無しさん@13周年 :2014/02/25(火) 04:02:37.99 ID:HOL44Wwq0
今iPadの設定を適当にいじってたらなんか更新されたみたいなんだけど、 これで問題ないの?
>>431 おおむねそうだね。
インターネット上でSSLを使ったサーバーを公開したいなら認証局にお金を払ってサーバー証明書を発行してもらう必要がある。
逆に閉じた組織内とか、勝手認証局でも信頼に足るような場合は
必ずしもお金をかける必要はない。
SSL通信だけなら単に、公開鍵を配布するだけでもいい。(今回は関係ない)
それよりも、iTunes の糞さ、自由度のなさという、大不具合は、いったいいつ直す気や? アンドロイドがユーザデータを任意に扱えるのに、 なんじゃ、このくそアイフォンは・・・・ そりゃ、情弱専用オバハンスマホって言われるだけのことあるわな
>>437 なるほど、ドメインが基準か。
> EV SSLって言う法人の証明まで必要なお高いのもある
方式の違いなんだろうが、色々あるんだな。
最後の最後まで、ありがとう。
また、縁があったら宜しく頼む。
>>440 > インターネット上でSSLを使ったサーバーを公開したいなら認証局にお金を払ってサーバー証明書を発行してもらう必要がある。
なるほど。
> 逆に閉じた組織内とか、勝手認証局でも信頼に足るような場合は
> 必ずしもお金をかける必要はない。
> SSL通信だけなら単に、公開鍵を配布するだけでもいい。(今回は関係ない)
ああ、私的利用は出来るのか。
身内以外には信用されないだけで。
・・・試さない方が良さそうだな・・・
君も、最後の最後まで、ありがとう。
縁があったら、また会おう。
>>4 だよね
日本は財布を落としても帰ってくる国だし(^^)
>>7 俺が今までに見たコードの中で最強なのは、gotoでdoループの中に飛び込んで行くやつだ
どんな動きするのか想像出来んかった
とりあえずTouch 5thをウプデした 5時間も掛かったお(´・ω・`)
>>1 >同様のバグはMacOSにも存在するようです。
こちらのアップデート?
iOS 5.1.1最強
448 :
名無しさん@13周年 :2014/02/25(火) 08:05:22.45 ID:Dt9Cu/F10
ぶら下がり構文は処理系で禁止していいと思う
マジか7.0.4だからそのまま放置がいいのか
450 :
名無しさん@13周年 :2014/02/25(火) 08:11:09.98 ID:b60s6WwpO
バージョン見たら5.1.1だった。更新した方がいいの?
451 :
名無しさん@13周年 :2014/02/25(火) 08:15:01.79 ID:OLP3N40W0
えーっと…? つまりOSどれから以降があぶないって? それともOS9もシボン?
452 :
名無しさん@13周年 :2014/02/25(火) 08:20:38.75 ID:soNpK8tB0
>>7 gotoは今現在でも普通に使われるべ。
単純なアプリならgotoなしでもなんとかなるけど、チェックアウトすべき条件が増えてくると
gotoはむしろ必須。上の方でも誰かが書いてるけど、OSのカーネルあたりはgotoなしで
書いたほうがずっと分かりにくくなるぐらい条件判定のネストが深くなる場合もあるから、
gotoなしだとやってられない。
gotoを使っていると背景も知らずに反射的に禁止指導してくる奴がいるけど、逆にそいつの
経験の浅さを露呈してるだけ。
453 :
名無しさん@13周年 :2014/02/25(火) 08:24:49.78 ID:B5FQmuv50
iPodtouch4世代の俺はどうしたらいい? 未だにiOS5を使用してるのだが。 モッサリが怖くてiOS6にもアプデしていない。
454 :
名無しさん@13周年 :2014/02/25(火) 08:26:08.60 ID:Dt9Cu/F10
>>452 処理の塊を関数に分離してreturnでいいだろう
goto自体はラベルつけてどこにでも飛べるから問題なわけで
455 :
名無しさん@13周年 :2014/02/25(火) 08:29:14.92 ID:3boDBRZb0
456 :
名無しさん@13周年 :2014/02/25(火) 08:31:47.64 ID:ybyVMVsq0
iPhone4でiOS6.1.3の俺はどうしたら 7にしたらまともに動かなくなりそうで
>>12 それは典型的林檎信者の考えそうな妄想だな
未だにgoto文使ってるコードが含まれてるとかwww
>>1 > バグの正体はプログラミングを学んだ者なら誰でもすぐに気付くであろう内容と発表しています。
じゃあ、なんで今まで誰も指摘してなかったんだよ。
gotoは逃げ
461 :
名無しさん@13周年 :2014/02/25(火) 08:35:55.21 ID:soNpK8tB0
>>454 だから、よく考えて使おうというだけの話。
きちんと設計することも無しに使えば単なるif文だってバグのもとだよ。
使い古された表現だけど、gotoは究極の包丁だよ。便利すぎて取り扱い注意。
つまるところそれ。
462 :
名無しさん@13周年 :2014/02/25(火) 08:36:12.72 ID:3boDBRZb0
463 :
44歳無職童貞キモピザ低学歴低身長禿ロリ ◆Zay2S8giCsrB :2014/02/25(火) 08:38:46.99 ID:+6iDcGDz0
糞あぽおおおお 逝ったあああああああああああああああああああああ!!!!!
464 :
名無しさん@13周年 :2014/02/25(火) 08:41:36.69 ID:BGWKUC7dO
>>452 >OSのカーネルあたりはgotoなしで
書いたほうがずっと分かりにくくなるぐらい条件判定のネストが深くなる場合もあるから、
gotoなしだとやってられない。
それはただ単に元のロジックが悪いんだと思うが。
gotoなんか使う奴いねーだろ、今時
466 :
名無しさん@13周年 :2014/02/25(火) 08:43:47.68 ID:3boDBRZb0
>>448 おれも嫌いで自分では一切使わないんだが、else ifのifがぶら下がり構文という罠
iPad3なんて2年前の機種なのにiOS7入れたらモッサリでダメダメ。 これって欠陥OSのままリリースしちゃったんだよね?そうだよね? iOS7を入れられない初代iPadと同等の動きなんだわ。 次のアプデで解決してくれなければアップル見限る。
469 :
名無しさん@13周年 :2014/02/25(火) 09:01:03.07 ID:Pc2zx95j0
>>464-465 CにはGCもC++式のデストラクタも無いから、returnの代わりに関数の末尾にgotoするのはよくあること。
そして、例えばC++を使っていたとしても、
if ((err = foo()) != 0)
return err;
return err;
と書いてしまえば今回と全く同じ問題が起きる。
7.0.6にアップデートしたら電池の持ちが良くなったように感じる。アップデートはOTAでなくiTunesにつなげてイメージ食わせる古典的な方法でやった。
このバグの攻め方は簡単で、SSL/TLSの認証が機能しないというアホっぷりだから、 ・まず、なりすましたいサイトをローカルに丸ごと保存。 ・hostsファイルになりすましたいサイトのホスト名を追加。www.apple.comでもonline.citibank.comでも何でもOK ・ローカルでWEB鯖を立ち上げて偽サイトを公開。MacならPublicフォルダに物故ぬいた偽サイト置くだけでOK ・獲物が集まる公衆LANに繋ぐ ・餌食がiOSなりOSXのブラウザでwww.apple.comなりonline.citibank.comに繋ごうとすると お前の偽サイトに繋がる。 ・本来ならここで、SSL証明書の認証が行われて偽サイトとバレるけど、今回は完全スルー ・餌食の個人情報・クレカ情報頂き ちなみにTLSもだから、SIP鯖とか建てると盗聴も簡単にできる。SIPは最初の接続だけは TLSで認証し合うけど、RTTPで直接やりとりする音声データは生だから。余程気合入れてる 奴以外は暗号化してない。
>>468 iOS 7というかiPad Airから64ビットCPUになって、デフォルトが64ビットになった。
アプリ開発者も64ビット前提で作るから、32ビットデバイスのレスポンスが改善されることはない。
iPad Air買っちゃいな。
>>449 7.0.6の持つ問題に加えもう少しだけ危ないナイスなバージョン
>>472 ヒェー
実際に結構被害出てそうなもんやけど
>>468 買い換えてください、ってことだよ。
大規模ソフトウェアでバグをゼロにすることは不可能であり、ネットワークにつながる以上、ソフトウェアは更新し続けなくちゃならない。
しかし多くは新しいアーキテクチャのものに最適化され、開発コストをかけられない古い機器向けは
互換性のある部分に頼った移植同様になり、パフォーマンスは下がる傾向になる。
同時に、それがメーカーからのだ機器寿命を示すシグナルであり、買い換え促進手段。
>>474 むしろA7やそのマイナーアップデートのA8なんて捨てて
インテルCPUにしなきゃ生き残れないんじゃないかって話も上がってるがね。
>>452 javaで業務プログラムをコーディングする人とかなら一生使わないからね。
そもそもjavaにはgotoがないし。
goto=A級戦犯史観で教育されてる若手には「昔、Cには例外をスローするって構文がないから、gotoで代用してたんだよ。君には縁がないものだ」で話を終わらせてる。
それ以上深入りするのは無駄だし面倒くさい。
深刻じゃないセキュリティアップデートってあんのか?
>>472 DNSサーバーが乗っ取られない限り大丈夫なのかな?
同一LAN上にない限り、偽のwww.apple.comにたどり着けないよね?
>>480 あるよ。
特定のポートが開いてて普段は常にリスナーがいるけれど、特定ユーザー操作によってそのリスナーを終わらせられるとか。
こうしたものなら、特殊な状況下のみでのホールと言える。
今回のは、起動直後にブラウザ操作したときから常時無防備というレベルの致命的。
483 :
名無しさん@13周年 :2014/02/25(火) 09:53:02.68 ID:UnjQ1KVZ0
これからも糞Mac使い続ける人は何考えてんの?学習能力無いの?
Macは安全だから!皆が安全って言ってるから安全だから! ↓実状 ただ漏れ
>>481 WAN側からは無理だね。だから餌食が多い公衆LANがいいね。
486 :
名無しさん@13周年 :2014/02/25(火) 10:22:02.64 ID:2SoA9RsG0
この手のが見つかっても放置プレーでXP使おう。壊れたら再インスコ (仮想やからスナップショット復元)で済まそうおもてるんやけど なんか問題ある? バグによったらサポート切れやけどパッチ出しますってありえる?
公衆無線LAN 濡れ手に粟やろうなあ
488 :
名無しさん@13周年 :2014/02/25(火) 10:25:18.21 ID:jpD0owMGP
489 :
sage :2014/02/25(火) 10:27:30.28 ID:7jasSMbY0
そんな事より、 APNsからアプリ起動出来るようにするとか、 proxyに対応してくれよ。
490 :
名無しさん@13周年 :2014/02/25(火) 10:30:16.63 ID:HEaFHJ6BP
今脱獄してるんだけど、UPデートしたら自動で入獄するのか?
492 :
名無しさん@13周年 :2014/02/25(火) 11:20:39.19 ID:rkyq9aF50
493 :
名無しさん@13周年 :2014/02/25(火) 11:26:56.57 ID:jKjACAFj0
容量が超えてるからアップデートできません
7以前のiOSにはこのバグは含まれてないの? iOS7インストール不可の旧iPadとかバリバリ使ってるんだけど。
495 :
名無しさん@13周年 :2014/02/25(火) 11:33:39.35 ID:MfK8vHJy0
スレ伸びなさすぎワロタw バカッターでも話題になってないしどんだけ二枚舌の屑多いんだか
496 :
名無しさん@13周年 :2014/02/25(火) 11:35:07.31 ID:irgNhO+a0
リンゴ信者「iPhoneはセキュリティがAndroidよりも堅い。Android()」 バグ発覚後 リンゴ信者「い、いや盗まれて困る情報ねーし。電話番号もメールアドレスも入れてねーし。クレカ情報も入力したことねーし。アマゾンとかネットショッピングもしねーし。ツイッターとかもやらねーし」
497 :
名無しさん@13周年 :2014/02/25(火) 11:35:36.25 ID:2SoA9RsG0
>>494 XP扱いかな。至急買い替え!ってのは冗談
バグがあればパッチでるんちゃう?
498 :
名無しさん@13周年 :2014/02/25(火) 11:37:11.27 ID:RgbKVPLw0
騒いでるのは泥厨だけっていうねw 使ってもいない端末をライバル視して粘着して・・・ もうどんだけ必死なんだよw
こないだはiTunes更新できなかったし
てす
これアプデしたほうがいいの?まだしてないけどどうなの?
N○Aがわざとつくらせた穴のようにしか思えないんだがな やつらの鯖に愛人との連絡やら全部記録されちゃっているんだろうなw
504 :
名無しさん@13周年 :2014/02/25(火) 12:07:54.09 ID:EITefUZp0
>>498 iPhone使ってる奴の大半は意味がわからないんじゃねーの。
506 :
名無しさん@13周年 :2014/02/25(火) 12:14:42.67 ID:S9wkZyr60
「しれっと」
507 :
名無しさん@13周年 :2014/02/25(火) 12:17:15.20 ID:ixbI4GBXO
ガラケ最強伝説
4s遣いで、未だに7.0.4すら入れていないんだが、アップデートした方がいいかい?
iPhone5s、いつ頃値が下がるん? 例年だと2〜3月ごろには値下げしてなかったっけ?
510 :
名無しさん@13周年 :2014/02/25(火) 12:25:09.26 ID:kSq2Y5yd0
はやりスマホはダメだな 情弱ツールだわ
それより、充電完了して5時間くらいしてからアプリ使うとバッテリーが急激に減り 残量1%のままバッテリー切れにならないバグをどうにかしろ
毒林檎はいつもの事だろ。 信者さまは気にしないってさw
513 :
名無しさん@13周年 :2014/02/25(火) 12:36:03.41 ID:WuVCNoAw0
>>494 iOS6は6.1.6が出てるから完全にアウト
それ以前は不明
アップデートが繋がらない。
515 :
名無しさん@13周年 :2014/02/25(火) 12:44:45.25 ID:MfK8vHJy0
>>513 最初から穴開いてましたって言われても驚かないわw
その方が展開的には面白い
マップが変わってしまうのが嫌で いまだに5.1.1使っているんだけど この場合アップデートしないほうがいいよね。
518 :
名無しさん@13周年 :2014/02/25(火) 12:54:25.27 ID:irgNhO+a0
>>517 お前はいつから
以前のバージョンが
通信内容を暗号化していると
錯覚していた?
520 :
名無しさん@13周年 :2014/02/25(火) 12:57:09.24 ID:irgNhO+a0
>>519 そ、それはApple純正の充電器と充電ケーブルを使ってないから(震え声)
>>518 ジョブスの作った最後の機種だから
iOSは5のままで使っている
アップルは良心的だね。自らのバグを認めて大々的にユーザーに呼びかけ。 一時の損失かもしれないけど、長い目で見ればこういう企業が消費者の信頼を勝ち取るはず。
523 :
名無しさん@13周年 :2014/02/25(火) 12:59:30.94 ID:irgNhO+a0
>>521 正直関わってたってくらいで別にジョブズが作ってたわけじゃないだろ
ジョブズが居ればバグが出なかったなんてことはない
もしそうなら脱獄なんてことは絶対にありえないし
このgotoだけ直してもダメだよね? このAPIの呼び出し側は無条件でエラー値として返ってくることを前提にコーディングしてたりしない?
おれ6.1よりも前のバージョンなんだけどこれもだめなんかな?
526 :
名無しさん@13周年 :2014/02/25(火) 13:01:42.71 ID:irgNhO+a0
>>522 もしそうならもっと
>>519 を大々的にやって純正品以外の使用を控えたほうがいいっていうはずなんですけどねぇ
ちゃんと説明しない辺りは相変わらずの林檎だな。 信者は知らない方が幸せってことかw
>>498 そーゆーレベルの話じゃないだろ、コレ。
530 :
名無しさん@13周年 :2014/02/25(火) 13:07:28.81 ID:2SoA9RsG0
まあ言ってしまった以上、古いのも対応せざるをえないのではないか 古すぎるので、サポート切ります。捨てなさい/買い替えなさいもあり得る 知らない方が幸せ=リコール隠しはゆるされんのやないかな?
goto fail;が2個並んでてもエラー出無いのか
実にフレンドリーな状態だったのか
よくわからんが俺のF704iもiついてるからiphoneであると 仮定できるのでかなり深刻な状況にあると言う事か…
535 :
名無しさん@13周年 :2014/02/25(火) 13:18:31.64 ID:irgNhO+a0
>>534 そ、それは中国のパチもんだから(震え声)
iOSはメジャーバージョンアップ後のマイナーバージョンアップされた安定版が良い iOS6で使ってた奴が最大の被害者 安定版7.1.x出て評価が確定するの待とうと思ってたのに 強制的にいまだ不安定な7.0.xに入れ替えざるをえない
537 :
名無しさん@13周年 :2014/02/25(火) 13:28:26.86 ID:vmd7eWDK0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
538 :
名無しさん@13周年 :2014/02/25(火) 13:30:50.92 ID:vmd7eWDK0
つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
539 :
名無しさん@13周年 :2014/02/25(火) 13:33:49.10 ID:vmd7eWDK0
契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 契約純増数No.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
ていうか、iPhone5 があったら、Iphone5s なんぞ、いらなくね? iTunes が糞すぎて、ストレスためるだけの端末だろ、もはや
541 :
名無しさん@13周年 :2014/02/25(火) 13:36:12.09 ID:vmd7eWDK0
朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義) 朝鮮企業 ソフトバンクは日本人を馬鹿にした誇大広告をやめろ! 孫正義=通名(安本正義)
542 :
名無しさん@13周年 :2014/02/25(火) 13:36:28.88 ID:irgNhO+a0
>>534 そ、それは中国のパチもんだから(震え声)
543 :
名無しさん@13周年 :2014/02/25(火) 13:38:55.13 ID:vmd7eWDK0
ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) ウィルコムも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義)
>>481 無線LANだとDNS情報もアクセスポイントから受け取るから
攻撃者が野良無線をと見せかけたアクセスポイント立ち上げて
偽DNSに誘導することはできるんじゃないかな
gotoがどうとか、Cがどうしたとか、プログラムがなんたらとか、 何を言ってるか全く分からない俺にはお前らが天才にしか見えない。 ほんと、2chて社会の縮図だよな。
547 :
名無しさん@13周年 :2014/02/25(火) 13:42:26.16 ID:vmd7eWDK0
イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義) イー・モバイルも朝鮮企業 ソフトバンクの子会社だから要注意! 孫正義=通名(安本正義)
セキュリティー上の問題があるから早急にアップデートしてね って何で言えないのかな? Windowsはそんなの当たり前だし、appleだとダメなんて事は無いだろうに。
549 :
名無しさん@13周年 :2014/02/25(火) 13:46:30.43 ID:P0Sl1ZyC0
文法的な問題だなあ。dangling else と同じ問題だわ。
>>531 2つ目のgoto fail;が直前のif文と無関係に扱われて常に実行されちゃうだけだからエラーはでない
↓記述を改行せずに書くとわかりやすいとおもう
if ((err = SSLHashSHA1.update(&hashCtx, &serverRandom)) != 0) goto fail;
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0) goto fail;
goto fail;
if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0) goto fail;
551 :
名無しさん@13周年 :2014/02/25(火) 13:54:15.81 ID:I684H6I+0
gotoでスルーしちゃうって当たり前の事ばかり騒いで 「実害は例えば○○とか」 って誰も説明できない
>>455 日本語を理解できてるのか?
なぜサムスン擁護になるんだ?
しかも全く関係ない話を持ち出してる。
556 :
名無しさん@13周年 :2014/02/25(火) 14:04:55.42 ID:VTdOY4H/0
iOS7.0.6のバッテリー消費凄い気が
>>551 まあ人によって一番に大切なものは
違うからねえ
プログラム世界の秩序と安定が一番に大切という人は
実際いるし、そういった人らがブツブツ言いながら
ソースに一日中埋没しているからこそバグも見つかるわけで
コリドラスにはコリドラスの生き方が
グラミーにはグラミーの生き方があるんですよ
公衆の無線LANに繋がない 怪しいアドレスは踏まない これ守っときゃとりあえずは安心なんでしょ?
アップデートしたらかならず復元しないとダメなの?
>>558 バックグラウンドで通信してるアプリ、特にメーラーとかアウトだな。
安心したいならさっさとアップデートすればOK
561 :
名無しさん@13周年 :2014/02/25(火) 14:40:57.49 ID:VTdOY4H/0
>>561 iPhone5sをアップデートする前にバックアップとったんだけど、特に何も変わりがないから復元しなくてもいいのかなって
Wi-Fi環境が身近にないからアップデートできない。どうしよう。
564 :
名無しさん@13周年 :2014/02/25(火) 14:48:27.38 ID:VTdOY4H/0
>>562 別に良いんちゃう
アップデートでバッテリー減るの早いか、また教えてな
>>563 自分のキャリアのショップに行ったらええねん
自動で繋がる
565 :
名無しさん@13周年 :2014/02/25(火) 15:05:23.85 ID:A1vBbaTu0
深刻なハゲ対策に見えたわ。
566 :
名無しさん@13周年 :2014/02/25(火) 15:09:33.50 ID:7LYfCR33P
日本の電機メーカーが、工場に会議用の長机を並べて、 1つの机に3人座ってノートパソコンで開発しているのに、 アップルはパーテーションで1人1人しきって、個々に 間接照明のあるスペースで開発しているのだろうなぁ… それなのに、なぜ、アップルの品質は悪いの?
568 :
名無しさん@13周年 :2014/02/25(火) 15:32:09.20 ID:WAsZiZrR0
そもそもiPhoneのシステム自体が安全にできていてウィルス対策ソフトも無用の長物 とかなんとか聞いたけど、あれ嘘だったのねw しれっと嘘つくのやめてもらいたいねw
>>567 アメリカでも色々ある
iPhone=TIFFANY
くらいの感覚だったが
同時に実態は
iPhone=GeneralMotors
くらいの物だったということだ
デザインもブランドもすばらしいがアメ車くらい故障する
570 :
名無しさん@13周年 :2014/02/25(火) 15:35:34.44 ID:I5jx0sMM0
標的型攻撃食らってたらやばかったな
過去形じゃないでしょ、これは
572 :
名無しさん@13周年 :2014/02/25(火) 15:38:48.60 ID:SqUwm6pgO
2014年もガラケーの俺氏に死角なし
574 :
名無しさん@13周年 :2014/02/25(火) 16:18:09.53 ID:UagysodoP
なんか電池持ち改善されてない? なんとなくそんな気がするんだが
575 :
名無しさん@13周年 :2014/02/25(火) 16:29:06.34 ID:IY6LJ+wEP
iPad持っているけど もうApple見限ろうかしら Xperiaultraもいいかも知れん
今回のはありえんバグだけど ノラ無線でカードの情報とかはあまり書き込まないんじゃないか?
iPhoneユーザーなんてバカの集まりには関係無いバグだろ 漏れる前に自分から漏らすような奴らだ
>>577 ソフトバンクとかのSSIDに偽装したニセAPに自動接続されてゲームオーバー。
やっぱり5の6.1.4からアップデートするのは控えた方が良さそうだな・・・
iTunes とかいう糞は、もう発想そのものが、くそいねん ユーザー様のデータまで支配しようとすな!、このうんこアップルが!!
gccやclangで-Wallでも警告出ないと書いたけど、-Wunreachable-codeで出るようだ -Wallはallのくせに-Wunreachable-code含んでないとか...
584 :
名無しさん@13周年 :2014/02/25(火) 20:36:33.78 ID:gjHITghP0
>>582 UNIXにありがちな、マクロや条件コンパイルを多用したコードに配慮してるんだと思う。
例えばこういう状況ってあるよね。
#ifdef HIROYUKI
# define CHECK() check()
#else
# define CHECK() (-1)
#endif
int abc() {
if (CHECK()) return -1;
printf("ok\n");
return 0;
}
アプデしたら壊れて 復元必要になったんやけど、 俺だけ?
>>33 そこは聞き流してあげないと・・・
本気で言ってる奴は無知なだけだから
iPad1はiOS5.11以上受け付けなくてセーフ。 しかもサックサクやで。
588 :
名無しさん@13周年 :2014/02/26(水) 01:51:04.51 ID:1EqHh5OJ0
いやビックリするくらい伸びないね TVCMやニュースで勧告するくらいの必要がある規模だと思うけど
iTunes経由でアプデしたいんだけど 7.0.4のまま変わらないんだけどiPhoneの方はちゃんと7.0.6になってるのに
590 :
名無しさん@13周年 :2014/02/26(水) 02:07:54.61 ID:jexcGlbC0
591 :
名無しさん@13周年 :2014/02/26(水) 02:46:39.66 ID:8JqevZIf0
こういう重要な案件だと糞林檎は矮小化して注意喚起を促さない もみ消し、隠蔽体質
592 :
名無しさん@13周年 :2014/02/26(水) 02:55:09.24 ID:x2HZi/UU0
アップデートしてないと公衆Wifiとかやばそうだな
>>591 事実、客を馬鹿にしているんだろうな
うちの製品を買うやつらはアホばっかりだから
上手く言っておけば絶対にばれないと思っている
594 :
名無しさん@13周年 :2014/02/26(水) 05:17:03.09 ID:QjgCN3FV0
>>591 なぁ〜に、Appleみたいなゴミ買ってる連中に何言っても理解はできないよ
6.1.4なんだけどこれは平気かね ギリギリまでアップデートしたくない
なにをどう解釈したら平気になるのか
goto擁護の声もちらほらあるようだけど 実際問題として本来通るべき処理をgotoですっとばしちゃってバグるケースがほんと多い で、goto禁止みたいなルール設けると、そういうヌケたコードを書く奴に限って噛み付いてくるんだ マヌケなロジック書かなきゃ何使ったってかまわんけど
cで例外処理したかったらどうするん?
暗号化で秘密が守られている筈の情報が見られ放題だったのかな。 極めて深刻なバグだな。
600 :
名無しさん@13周年 :2014/02/26(水) 08:00:42.68 ID:YvjbnQSG0
>>598 returnで関数から強制的に抜けて戻った側で戻り値で判断の繰り返し
日本人からすれば、数年はiOS自体を不買でいいと思うよ。 つかそのくらいのセキュリティ意識がない層はスマホ持つべきですらないしね。
【ケーブル無料交換1】ケーブルを無償交換してくれる拠点数が問題。 例えば東北地方で交換してくれる アップルストア、サービスプロバイダーなどは 仙台と福島市(キタムラなんで知らない人が圧倒的)にしかない。これで交換してもらう人は東北地方全体の1%にも満たないのではないか?と思うわけです。 例えば自分の実家長野市で検索すると長野県にはなく 群馬の高崎とでる。 充電ケーブル壊れたら 今日の充電にも困るわけだから 実際に壊れた人のほとんどはそのへんの量販店で自費で買っちゃうわけですよ。 サービスを受けにくくしてて、本来アップルがだす金をユーザーが払ってるわけですね。無料で交換とか言うけど実際は無理です。 宅配便使った交換もあるけど、 クレジットカードないと受付してくれないし、 丸3日くらいかかる。これも敷居が高い。 今どきの中高生は母艦もクレカもなしで使ってます。 わかったかな? Twitterで充電ケーブル壊れた人のツイートみても、どうせタダで貰える交換できるからいいや みたいな発言皆無でしょ?みんな自費で取り替えてる。
あとこれも問題なのだが アップルの修理拠点の一覧がない。 長野にあるなかないのかわからない。 青森、秋田、岩手にあるなかないのかさえわからない。 自分の希望する地域を打ち込んで、それに対して あるないのみ ある場合一番近いのは群馬の高崎と出るだけ。 これは一覧表示すると 拠点の少なさがモロバレで当然大きく批判されるからだろうが、 そこを突っ込まれない為にわざとわかりにくくしてるんだろうね。 あと拠点が少ないからアップルストアの予約が尋常ではないくらい混んでる。 そりゃそうだよね。 キャリアショップの数があっても待ち時間があるくらいだ。 普通にアップルストアいったら修理受付さえ、受け付けてくれません(笑) まず受付の時間を予約しないといけません。 明日なら明後日ならと週明けならと 日数をずらされます。 どうしても今日じゃないと!と困ってると キャンセル待ちを提案されます。 キャンセル待ちは予約のキャンセルがでたら呼ばれる仕組み。 そして電話での呼び出しのみで、店内にいないと権利が消滅します。 私もこの前キャンセル待ちで4時間店内で待ちましたね。拠点の少なさがモロ悪影響でてます。 まあ、こういう所をみてもアップルは誠実な企業ではないよ。
605 :
名無しさん@13周年 :2014/02/26(水) 08:54:58.27 ID:IR5AtVO70
>>597 returnとかbreakでも全く同じことが起こるんだから、gotoのせいではない。
ifのぶら下がり構文こそが悪い。
前代未聞の深刻な対策?
607 :
名無しさん@13周年 :2014/02/26(水) 09:11:43.57 ID:thTcwd820
最近ウェブサイト作って、「iosでの動作検証にしました」と テスト結果報告書にハンコ押した奴は全員デタラメってことかな? クビ連発の阿鼻叫喚だなwwww
iOS7.0.6でも修正されてない新しい脆弱性として、ユーザの端末操作が全部盗みとれるっていうのが発見されたってITMEDIAに出てたな。 AppStoreの審査をすり抜ける方法まで分かってるんだと。 iOS7.0.6でも発生するので今のところはガード不能。
要約すると、アップデートしないとケーブルが切れたり火災になるバグなの?
>>609 アンドロイドのほうが数段ましやん
rootとってカチカチにできるし
iphone売ってくるわ
612 :
名無しさん@13周年 :2014/02/26(水) 12:02:38.98 ID:zTMai/Mm0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
>>605 try-catch-finallyが使えるC++とかObjective-Cならうまくやればgotoは排除できる。スパゲティの元になるから使いたくねーわ。
OSXの方にもアップデートきたな。
開発者だから今のバージョンは7.1だよ
家電の回収みたいにしつこくアップデートしてくれってCMするべきレベルだろ しかしこんだけみんな大人しくしてるってことは 他のとこの炎上は全部アップルの工作員が関与してるとしか思えないな
616 :
名無しさん@13周年 :2014/02/26(水) 14:36:40.81 ID:QjgCN3FV0
>>615 べ、べつに暗号化されてなくても問題ねーし
ぬ、盗まれて困る情報なんかねーし
あ、Androidよりもセキュリティ堅いから問題ねーし
617 :
名無しさん@13周年 :2014/02/26(水) 15:57:56.68 ID:Uh7LsdSiP
ウンコロイド必死に擁護してる奴が湧いててワロタ、いくら勧められようとモッサリカクカクでフリーズ多発、発熱、セキュリティ脆弱なオープンOS のゴミなんていりませんw
618 :
名無しさん@13周年 :2014/02/26(水) 16:03:46.40 ID:n8xteFLz0
つーか普通にアナウンスしなくてもアプデ強要されてるからなあ 数日前にアプデしたわ つーか自分はもはやWinだろうがAndroidだろうがAppleだろうがヤバイと認識してるので このごに及んでカード使うのをやめて、全部Edyとか着払いとかAmazonカードとかに変えたし Appleの支払いも全部カードをコンビニで買ってやってるぞ。SNSも全部やめたし。 お前らもそろそろネット捨てる時期が来たぞ。
おまいら怖れるほど金融資産持ってないだろ
621 :
名無しさん@13周年 :2014/02/26(水) 16:11:51.83 ID:QjgCN3FV0
まぁ、iOSデバイスがなくなっても代用は他にある。 Windowsがなくなると仕事ができん。 Androidがなくなるとスマホからの2chmate+ATOKの快適2chができんくなって困るな。
基本的に盗み見られて困るようなことしてないから、こういうのはかなりどうでもいい 例え盗み見られても、単なる一凡人の私生活なんて、誰も興味ねーって 要人ならともかく 単なる一市民が騒いでるのみると、バカらしくなる
>>618 ビッチ服着て歩いてるandroidちゃんを馬鹿にしてたiOSちゃん
実はパンツはき忘れたまま外歩いてた
625 :
名無しさん@13周年 :2014/02/26(水) 16:46:30.10 ID:QjgCN3FV0
>>623 みたいなのが一番犯罪に巻き込まれるんだろうな
つかCではgotoはご法度と思っていたが、最近はそうでもないのか
627 :
名無しさん@13周年 :2014/02/26(水) 16:59:12.72 ID:8F9wcskj0
>>7 Appleの話な。
さすがに他はそこまで劣化仕様じゃない。
gotoで例外処理に飛ばすのは昔っからあるな。
ニーモニックにJMP系命令ある限りgoto文は滅びぬ! いつでも蘇るのさ
goto OUTとかw
631 :
名無しさん@13周年 :2014/02/26(水) 17:04:04.78 ID:8F9wcskj0
>>336 しかもそのバグがgoto fail;みたいな論外が原因だからな。
632 :
名無しさん@13周年 :2014/02/26(水) 17:08:35.23 ID:Rjc6qRs4P
機械系のソフトをCで作ってるけど、多重ループの中で非常停止の処理に限ってgotoを使ってる。 どうせ初期化からだし、ループ抜ける処理をチマチマ書くなんてめんどくさい。
gotoでeroor処理してるのが気持ち悪い failが気持ち悪い だけど一番の問題は{}省略する書き方
634 :
名無しさん@13周年 :2014/02/26(水) 17:16:57.93 ID:BPYkJ+AY0
最新版もズタボロ。お待たせしました、第二弾です
ろくにテストをしてないことがバレたので調べれば調べるほど出てくるでしょう
iOSに脆弱性、不正アプリでユーザーの入力内容を監視可能に - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/spv/1402/26/news039.html >同社はコンセプト実証のため、iOS 7向けの「監視」アプリを作成し、
>ユーザーによる画面のタッチや、ホームボタンや音量調節ボタンの操作、
>TouchIDの操作などを全てバックグラウンドで記録する機能を持たせた。
>攻撃に利用されればユーザーが入力した内容が全て流出する恐れもあるという。
>Appleによる審査をかわして、このアプリを「脱獄(Jailbreak)」させていないiOS 7端末向けに
>提供できてしまう方法も発見したとしている。
>デモ用アプリは、iOS 7.0.4を搭載したiPhone 5sで機能させることに成功。
>iOS 7.0.5と7.0.6、6.1.xにも同じ脆弱性が存在することを確認したとしている。
>FireEyeは現時点でリスクを回避するための唯一の対策として、
>iOSのタスクマネジャーを使ってバックグラウンドで実行されているアプリを停止する方法を紹介している。
635 :
名無しさん@13周年 :2014/02/26(水) 17:24:39.32 ID:QjgCN3FV0
林檎信者息してないなおいwwwww どうしたんだよ?普段Android馬鹿にしてるけどぜんぜん書き込みねえなおいwwww
やっぱアンドロイドだよな
誰か分かりやすく教えて どういう所が問題だったの? ガンダムかドラゴンボールに例えて
>>633 そもそもfailじゃねーしな。
正常系のreturnが存在しない。
639 :
名無しさん@13周年 :2014/02/26(水) 17:28:02.17 ID:QjgCN3FV0
林檎信者「Androidはウイルスばっかりで割れ厨が使うOS。iPhoneのほうがセキュリティは堅く割れなんか存在しない」キリリ バグ発覚後 林檎信者「べ、別に盗まれて困るような情報なんてねぇし。そ、それでもセキュリティはAndroidよりも堅いし」
640 :
名無しさん@13周年 :2014/02/26(水) 17:31:38.43 ID:QjgCN3FV0
>>637 今まで、iPhoneはセキュリティが堅くて、アプリケーションにもウイルスがほとんどないとされてきた。
ところが、実際は通信情報を暗号化せずに送受信してたから通信内容が駄々漏れ。友達とのメールくらいならいいけど、通販を使うために住所や電話番号やクレカ情報送信したり、会社の連絡用に使ってたりしたらAUTO
おまけに適当にウイルスアプリ作ったら普通に動作しちゃったからセキュリティ神話が崩れた。
そもそも本当にセキュリティ堅かったら脱獄なんかできないはずなんだけどな
>>632 Cだからしゃあないじゃん
break <LABEL>;
とかにすれば良いのにね。
>>633 括弧省略がダメというより
改行が必要ない。
642 :
名無しさん@13周年 :2014/02/26(水) 17:36:06.67 ID:26ZvCCau0
どっちにしてもiPhone使ってる9割は理解出来ないだろ、何が危なくて、ほっとくとどうなるのかとか。
林檎の糞さを拡散して不買を広めるべきだな 確かに日本メーカーandroid機は糞だった。 だが今は質でiPhoneに追いついた。これからは日本メーカーandroid機もありだなってところで勝手に林檎が自爆した。
644 :
名無しさん@13周年 :2014/02/26(水) 17:40:37.28 ID:CcvwyImB0
8インチWinタブ買ったらipadmini使わなくなってちょうど処分したところだったわ 良かった
>>642 林檎ユーザーには理解できないだろうけどとりあえずアップデートを推すことで解決される。
日本メーカーandroid機の場合アップデートが提供されないことが多い・・・
この点どうにかしろよって思うわ。最近富士通が覚醒してアップデートがんばってる程度。
>>640 なるほど。
iPad売るわ
気になっていたAndroidのXperiaUltraに乗り換えるわ
647 :
名無しさん@13周年 :2014/02/26(水) 17:43:20.60 ID:QjgCN3FV0
>>643 泥がクソだった原因はOSがまだまだ熟してなかったのとそれ以上にハードのスペックが足引っ張ってた。
なぜか泥がカクカクと不安定馬鹿にされまくってるけどiPhoneも第一、第二世代とかのクソっぷりを知ってるのか知らぬふりをしてるのか話題に出さないよね。
648 :
名無しさん@13周年 :2014/02/26(水) 17:46:03.36 ID:QjgCN3FV0
>>646 いや待て待て、アップデート?パッチ?当てれば改善されるから。ただし、セキュリティの堅さを過信するなってことだ。
当然だがAndroidにしてもiPadにしても変なサイトを見ない・変なアプリを入れないは鉄則だからな。怪しそうなアプリは一度ググって安全かどうかたしかめたほうがいい。
>実際は通信情報を暗号化せずに送受信してた これは完全な嘘だから変なことは書かないほうがいいぞ
650 :
名無しさん@13周年 :2014/02/26(水) 17:50:10.16 ID:QjgCN3FV0
>>649 されていたはずなのに見れちゃったらしてないのと同じじゃないの?
>>646 セキュリティーの脆弱性は、どのOSにもありえる
今回の事例だけで、IOSが危険で他が安全と判断するのはおかしい
ただ、アップルの隠蔽体質に不満なら、乗換を激しく推奨するけどなw
俺はiPodの発火問題で、アップルの対応が中国・韓国の三流企業以下だったのでアンチになったタイプw
652 :
名無しさん@13周年 :2014/02/26(水) 17:55:48.18 ID:QjgCN3FV0
>>651 俺はケーブルも本体もすぐぶっ壊れたから2度と買わなくなった。2年で本体ぶっ壊れるってどういうことだよおい。
653 :
名無しさん@13周年 :2014/02/26(水) 17:57:58.94 ID:bIHjgHHfP
>>648 最新パッチでも画面操作の情報漏れは対応してない、今駄々漏れの状態。
待つ必要ない、変えろ。
泥はアプリがやばいから困る。ウィルスだらけ。
例えばいTunesを泥に同期させるアプリ
https://play.google.com/store/apps/details?id=com.callsoft.musicplayer レビュー
使いにくい 日本語じゃないし、アプリが止まっているのかもわからないし、俺はいらないのでア~ンインストールします。
宮本小百里 avatar image
宮本小百里 2013年12月18日
普通 普通ざんす
科派や鉈 avatar image
科派や鉈 2013年12月14日
ウイルス
根本光 avatar image
根本光 2013年5月26日
わからん 良いと思うひともいるし 悪いと思うひとも出てくるかもしれませんね。 賛否両論です。
箱山光利 avatar image
箱山光利 2013年5月30日
危険! アプリを起動すると、 次々といらないアプリを自動ダウンロードされます 気を付けて。
いせきさとし avatar image
いせきさとし 2013年5月25日
さ 最高
糸永弘樹 avatar image
糸永弘樹 2013年3月16日
ウイルス検出 ウイルスを検出しました。 気をつけてください。
小林聖哉 avatar image
小林聖哉 2013年11月9日
わーお ウイルスだウイルス
今こそendif復権の時
656 :
名無しさん@13周年 :2014/02/26(水) 18:00:15.45 ID:U+a/bkwo0
>>647 言われてみると初期の話全くしないよなw
657 :
名無しさん@13周年 :2014/02/26(水) 18:01:46.78 ID:QjgCN3FV0
>>653 あれ?記事に修復されたって書いてあるやん。つまりどういうことだってばよ?
>>654 ぜんぜん良いじゃん
アンチウイルスソフトなんてAndroidでは入れてない方がおかしいし、検知できてるなら全く問題ない。
今回のiOSバグみたいにユーザに知らされることがないほうがよっぽどヤバイ。
658 :
名無しさん@13周年 :2014/02/26(水) 18:04:33.60 ID:QjgCN3FV0
>>656 初期のAndroid機使ったことないけど、マジでフリーズ強制終了再起動の連続でイライラMAX。しかもRAMもっと積めば済む話なのにケチりやがって。
そして極め付けに2年でぶっ壊れるとかいう紙耐久のおかげで林檎製品は二度と買わないと固く誓った。
659 :
名無しさん@13周年 :2014/02/26(水) 18:05:53.70 ID:2yP2UAcV0
下駄履かせて繋いでるからなぁ… もう少し様子を見てから決めようw
>>657 いやいや、やばいのはウィルスなのわかってても削除されない体質がやばすぎる。
661 :
名無しさん@13周年 :2014/02/26(水) 18:07:45.72 ID:wQUFRuWH0
ハードもOSも一社独占していると悪い情報は一切公開せず、都合の良い情報のみユーザーに公開できるから、 狂信的な信者はアップル製品はセキュリティー万全と勘違いする。
662 :
名無しさん@13周年 :2014/02/26(水) 18:10:07.04 ID:QjgCN3FV0
>>660 だからググったりレビュー見てからインストールするんだよ。
663 :
名無しさん@13周年 :2014/02/26(水) 18:10:30.55 ID:3il5j+xg0
酷いなこれは どこが万全のセキュリティだよ
>>662 その方法で、どうして安心できるのか不思議だ
665 :
名無しさん@13周年 :2014/02/26(水) 18:19:26.94 ID:QjgCN3FV0
>>664 じゃあどんな方法があるんだよwwww
ググってどんなものか調べるのはなんにしても基本だし、アンチウイルスソフトでスキャンかけるのも基本だぞ?
それでウイルスにかかる確率を少しでも落としてるわけなんだけど?
それともウイルスにかからないOSでもあるのか?あるなら教えてくれよ。
>>665 なんで安全性確保できてないソフトをインスコしちゃうの?
ぐぐらなきゃいけないくらい信用できないソフトを・・
>>665 ググっても、このアプリは安心ですとは出てこないよね。
何を安全の基準にしてるんだろう。
>>633 個人的にはラベルは大文字にしたいところ
669 :
名無しさん@13周年 :2014/02/26(水) 18:33:09.53 ID:QjgCN3FV0
>>666-667 いやいや、このアプリはウイルスですみたいなレビュー拾ってこれるよ
何のレビューもないような明らかに怪しいソフトなら普通インストールしないだろ
ソフトの信頼性なんてそれを分解して中を見て見ない限り絶対にわからないだろ
iPhoneの今回のバグだってほとんどのユーザにはわからなかったように
670 :
名無しさん@13周年 :2014/02/26(水) 18:35:22.10 ID:QjgCN3FV0
>>667 じゃあお前が使ってるソフトは安全なのかよwww
それとも怪しいのかよwwww
>>669 いや、哀ポン叩いてもお前がやばいアプリを平気で入れてることは変わらんのだが
ぐぐってウィルススキャンもしたから安全()
672 :
名無しさん@13周年 :2014/02/26(水) 18:39:12.43 ID:QjgCN3FV0
>>671 wwwwww??w?w??w?www
なんで俺がヤバイアプリ入れてるってことになるの?別に俺泥使いでもないぞ?
673 :
名無しさん@13周年 :2014/02/26(水) 18:41:24.89 ID:QjgCN3FV0
>>671 むしろ聞くけどお前のアプリは安全()なの?wwww
>>672 じゃあぐぐってウィルススキャンして安全って君の手順は妄想で書いてたのかw
>>670 きみは、匿名で書かれたレビューを信じるタイプ?
もしかして、2chのレスも全部信じちゃってるのかな?
選挙結果を見ても分かるとおり、現実とは必ずしも一致していなくて、
むしろ、声の大きい人が何回も大量にレスしてあることないこと言ってることの方が多いんだよ、
自覚がないかもしれないけど、君のようにね。
>>672 おいおい、論点ずらしてごまそうと必死だなwwww
>>671 アプリを平気で入れれても、肝心のOSが穴だらけだと
全てのアプリが一気に危なくなるんだけどなw
678 :
名無しさん@13周年 :2014/02/26(水) 18:47:17.08 ID:8b5eOTHB0
679 :
名無しさん@13周年 :2014/02/26(水) 18:49:21.68 ID:wk7hmPJH0
開発チームに中国人や韓国人が入ってたらその時点でセキュリティー意識を疑う
680 :
名無しさん@13周年 :2014/02/26(水) 18:51:41.16 ID:8b5eOTHB0
>>679 アポー(笑)のアホフォーンとアホパッドのCPUは
既に韓国サムチョン製だからね(笑)
681 :
名無しさん@13周年 :2014/02/26(水) 18:56:58.03 ID:IR5AtVO70
>>638 finallyやデストラクタに慣れたプログラマがCのコードを書くと、必然的にああいう書き方になる。
gotoを活用してメモリの解放などを正常系と異常系で共用するのは、むしろ良いこととされている。
全ての責任は、ifのぶら下がり構文にある。
>>677 まぁその通りだがどちらにしろOSは穴が見つかる。
WindowsにしろiOSにしろandroidにしろアップデートは必須。
最新アップデートを続けることによってリスクを合理的に低い水準まで抑えることができる。
androidがやばいのは国内メーカーがアップデートを提供しないこと。
これとザルなgooglePLAY審査のウィルス放置さえなければiPhone駆逐できるのだが。
>>680 サムスンは開発していない。
生産しているだけ。
アップルが開発し、アップルはファブレスであり、生産を逆入札で請け負ったのがサムスンというのが構図だ。
安く入札する企業があれば、生産元はそこに移るだけ。
684 :
名無しさん@13周年 :2014/02/26(水) 19:02:13.61 ID:8b5eOTHB0
>>683 サムチョンに作ってもらってる段階で終わってる(笑)
お前の金がサムチョンに回ってるんだから(笑)
685 :
名無しさん@13周年 :2014/02/26(水) 19:04:12.24 ID:k1SMPSQn0
>>680 みたいなこと得意げにのたまうやつって
設計開発と製造の違いが理解できないんだよね
仕事出来ない人間の典型w
>>657 > アンチウイルスソフトなんてAndroidでは入れてない方がおかしいし、検知できてるなら全く問題ない。
検知できてるかどうやって証明するんだよ馬鹿だなぁ
687 :
名無しさん@13周年 :2014/02/26(水) 19:05:53.11 ID:8b5eOTHB0
688 :
名無しさん@13周年 :2014/02/26(水) 19:08:24.30 ID:8b5eOTHB0
>>685 仕事が出来ない無能だから
サムチョンのCPUに金を払ってるのはわかるよ(笑)
基地外低脳アポー宗教家(笑)
689 :
名無しさん@13周年 :2014/02/26(水) 19:10:46.24 ID:MxoOskoB0
>671 ガラケーですって素直に言えよ
690 :
名無しさん@13周年 :2014/02/26(水) 19:12:31.37 ID:8b5eOTHB0
ズタボロ過ぎて笑える(笑) 洗脳された無能情弱の宗教家しか使わんよこんなもん(笑) 140 名無しさん@13周年 sage 2014/02/26(水) 10:54:22.45 ID:c3yzUbnf0 iOS7.0.6でも修正されてない新しい脆弱性として、ユーザの端末操作が全部盗みとれるっていうのが発見されたってITMEDIAに出てたな。 AppStoreの審査をすり抜ける方法まで分かってるんだと。 iOS7.0.6でも発生するので今のところはガード不能。
691 :
名無しさん@13周年 :2014/02/26(水) 19:12:55.71 ID:UnSJVRJF0
無知は晒しとくか ID:8b5eOTHB0
692 :
名無しさん@13周年 :2014/02/26(水) 19:15:02.47 ID:8b5eOTHB0
>>691 何も反論できないサムチョン製CPU好きの
低脳基地外情弱アポー(笑)宗教家乙(笑)
>>683 開発してるのはアップルだからサムスン製じゃないという理屈がわからない
この理屈だと、iPhoneは中国製じゃなくてアメリカ製と表記しないといけないよな
委託生産であろうと、サムスン製は、サムスン製だろ
屁理屈こねても、サムスン製という事実は変わらない
なんで、こんなアホな事を堂々書けるのか理解に苦しむw
俺は既にSamsungのGalaxy S2だがな
>>691 そいつ半年くらいニュー速+に住み着いて割りとキチな書き込み続けてるからNGIDでいいよ
iPhoneスレが立つと必ず書き込んでる愛国者()笑
696 :
名無しさん@13周年 :2014/02/26(水) 19:19:03.25 ID:8b5eOTHB0
>>693 アポーに忠誠を誓うあまり意味不明なことばかり
ほざくしか無い知能の低い狂信者だから仕方ないね(笑)
>>695 (´・ω・`)ずっとしゃべり方一緒だからもう慣れた
(´・ω・`)工夫したらいいのにね
>>693 なんというか部品の製造メーカーで〇〇製が決まるなら
日本メーカー製のスマホとか存在しなくなるよ
699 :
名無しさん@13周年 :2014/02/26(水) 19:21:47.11 ID:8b5eOTHB0
>>695 低知能のアホアポー狂信者(笑)
ID:BXc4WAsQ0 (笑)
ズタボロ過ぎて笑える(笑)
洗脳された無能情弱の宗教家しか使わんよこんなもん(笑)
140 名無しさん@13周年 sage 2014/02/26(水) 10:54:22.45 ID:c3yzUbnf0
iOS7.0.6でも修正されてない新しい脆弱性として、ユーザの端末操作が全部盗みとれるっていうのが発見されたってITMEDIAに出てたな。
AppStoreの審査をすり抜ける方法まで分かってるんだと。
iOS7.0.6でも発生するので今のところはガード不能。
>>698 材料の産地と最終製品の産地は別に違うでも問題ないよ。
食品のトレーサビリティとかまさにそんなん。
>>700 いや問題ないというか、ではあなたはApple以外の全てのスマホはTSMC製って言うの?
>>701 俺が食ってるカレーは日本製だがその中の肉はオーストラリア牛。
>>702 いや電子機器の話をしてるんだけど...
>>703 電子機器でも同じだよ。
オーストラリア牛を日本で調理したからって和牛にはならない。
スマホの部品も同じ。
>>704 いやだからあなたはApple以外の全てのスマホはTSMC製って言うの? と聞いてるのだけど
>>698 何を言ってるのかさっぱりわからなかったが
>>701 を見て理解した
>>680 は、CPUの話をしてるよね?
CPUがサムスン製だから、iPhoneはサムスン製なんて書いてるか?
林檎信者って、ずれた人多いよねw
>>705 意味不明な言葉遊びには興味ないなあ。
カレーでも食っておちつけ。
710 :
名無しさん@13周年 :2014/02/26(水) 19:37:33.50 ID:k1SMPSQn0
結局答えられずにNG宣言とかアレな人ですね
どんどんスレチ方向へGOしてるが戻る気はないのか?
>>710 スレの内容からして、着目点は開発チームじゃなくてセキュリティー意識の方だろ
生産を委託するという事は、会社の秘密情報である仕様書を公開することになる
あながちズレてるとは言えない
そもそも、他人が書いたレスを俺に宛てる時点でズレてる
君らに、まともなレスは求めてないけどなw
>>711 >>706 はスルーなんですね
都合が悪いならそう書けばいいのに(プッ
じゃあCPUをQualcommから買ってる他の会社のセキュリティ意識なんて問題外だね
またバグってニュースになってるんだが どうすりゃいいんだよ
716 :
名無しさん@13周年 :2014/02/26(水) 20:06:59.81 ID:k1SMPSQn0
>>713 えw
ごめんコーヒー吹いちゃった
俺は別にあんたに喧嘩売るつもりはないんだ
こういう2chらしい流れ嫌いじゃないから大人しく傍観してるよ
717 :
名無しさん@13周年 :2014/02/26(水) 20:10:21.00 ID:8b5eOTHB0
718 :
名無しさん@13周年 :2014/02/26(水) 20:13:41.76 ID:7WlgNaci0
>>12 なんだったのも何も、
iPhoneは(Android)と比べセキュリティが優れてるじゃん?
Android端末で2年前に発売された機種で、セキュリティ対策された
最新バージョンへアップグレードできるのって何機種あるの?
固定電話最強
>>718 root取れば大体の機種は4.4.2にアプデできる。
が、セキュリティはカスロムだから多分アウト
>>721 どっちの意味でチョンと言ってるの?
tk今の時代で人種差別とかアレだぞ。
まあ韓国は仕方がないが
>>718 Android端末はメーカーが自前でセキュリティフィックス出せるから
なんだかんだで安全な端末が多い。
少なくともiOSよりは安全と今回の件で確定したと言わざるを得ない。
>>723 国内メーカーはほとんどアップデート出してないよ・・・
725 :
名無しさん@13周年 :2014/02/26(水) 20:49:40.34 ID:7WlgNaci0
>>723 ,724
なるほど、国内メーカーを除けばAndroidがセキュアということでいいのか?
アプリにマルウェア仕込まれてるいることも含めてw
>>724 具体的なセキュリティホールがないならアップデートも出ないで問題ない。
ちなみにAOSPを前提としたAndroidは危険論はほとんどのメーカー製端末には関係がない。
AOSPから修正してあるから。
ググるドロイドこそNSA直営なんだがw
>>718 その安全というのも
あなたみたいな工作員雇ってつけただけの
幻想でしょ
729 :
名無しさん@13周年 :2014/02/26(水) 21:17:03.24 ID:Uh7LsdSiP
ウンコロイドが安全とかw お茶吹いたわw そんなに必死にアピールしても 買わないからw
730 :
名無しさん@13周年 :2014/02/26(水) 21:18:02.19 ID:thTcwd820
iPhoneでアプリ課金するのをクレカ決済にするんだけど たまに購入した後に落ちるんだよね。 二重請求になってる人も結構いるみたいだけど アップルは問い合わせても何もしないようだし ガラケーの時の簡単決済の方が携帯会社に連絡すればよかったから なんだか外資系は信用できない
>iOS 7が提供されていないiPhone 3GS以前のユーザー向けに、iOS 6.1.6も同時に提供されています。 アップデートが古い端末にも提供されるからiOSの方が安全? 3GS・・・? 何年前から、この大きな穴を開けっぱなしにしてたんですか? パスワードロックの脆弱性は何回修正すれば、安全に使えるんですか? アップデートがあるから、iOSの方が安全と思ってる奴は、頭がおかしい 穴だらけのアップデートを繰り返しても、意味はない
>>726 セキュリティホールが無いとかありえねーから。
WindowsやLinuxですらアップデート続けている。
日本メーカーはandroidを基本的にアップデートしない。
販売した時点でそれが完成品であって、あとは「仕様です」
734 :
名無しさん@13周年 :2014/02/26(水) 21:37:13.22 ID:thTcwd820
>>733 なんか勘違いしてるようだがOSのバージョンアップが来なくてもパッチは来てるよ
>>733 Androidを全く使ったことがないのは分かったから
736 :
名無しさん@13周年 :2014/02/26(水) 21:42:30.38 ID:zTMai/Mm0
一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) 一番つながる詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義) つながりやすさNo.1詐欺の朝鮮企業 ソフトバンク 孫正義=通名(安本正義)
ここでAndroidとiPhoneを比べ合いすんなよ
AndroidもiOSもセキュリティホールだらけだわ あまりにもスカスカすぎる Linuxのほうが50倍ぐらいマシです そのLinuxも速攻で脆弱性突かれるんだけどね
>>734 一部の重大な欠陥に関してのパッチがメーカーに提供されて
日本メーカーはごくまれにやるマイナーアップデートに含ませてるがほとんどやってないじゃん
ドコモ端末とかソフトウェア更新発表された後何ヶ月待ちだよ
日本メーカーは以前のマスターキーの脆弱性修正せずに放置だらけ
今回のAPPLEよりひどい脆弱性なのに。
まだ理解できてないし 無知って罪だわ
742 :
名無しさん@13周年 :2014/02/26(水) 22:22:50.01 ID:Rxz6Yh3GI
ドコモ泥端末はパッチこないのも覚悟 パッチはメーカーに対して提供される仕組み
富士通もあうだとダメ 俺が使ってるISW13Fはカメラエラーだとかどうでもいいアップデートしかやらず 重大なセキュリティホールは放置状態 ドコモ同型機のF-10Dはメジャーアップデートもやるし、重大セキュリティホール 放置されてもroot化してXposedでパッチ当てれるけど、ISW13Fはメジャーアップ しないままだからフルイメージも公開無し、後でフルリストアして初期状態に戻す こともできない
744 :
名無しさん@13周年 :2014/02/26(水) 22:33:59.82 ID:thTcwd820
237 iPhone774G sage 2014/02/26(水) 10:50:33.24 ID:+eXkXEVM0 iOS7.0.6でも発生する問題として、 音楽プレイヤーアプリなどとしてバックグラウンド実行されてるアプリが タッチ操作やボタン操作を全部盗みとれるって脆弱性が新しく発見されたらしい。 かなりやばい。 で、入力時のプチフリだけど 上記で情報抜かれてるときに起きるとかだったらやだなぁとはふと思った。
>>741 理解できてないのお前じゃ?
パッチはベンダーに対して提供されるのでベンダーが対応しないとユーザーに届かない。
だからroot化してサードパーティー製パッチ当てたりするハメになってる端末とかあんのに。
746 :
名無しさん@13周年 :2014/02/26(水) 22:38:23.90 ID:thTcwd820
コゲくせ〜と思って起きて探したら iPhoneのコードから煙でよった! 火事なるわ!!!!ボケ!!! pic.twitter.com/wwhpmSsEzR
747 :
名無しさん@13周年 :2014/02/26(水) 22:40:32.92 ID:thTcwd820
748 :
名無しさん@13周年 :2014/02/26(水) 22:41:53.54 ID:lxTj3ZL/0
MADE IN CHINA
>>747 Lightningコネクタも糞ならぐらついて千切れそうなのにそのまま使って発火させてるユーザーの知能も糞だな
よくわからんので教えて バージョン6.1.4なんだがこれもヤバいの? 最新のにアプデすべき?
>>750 え?iPhone買う奴に糞じゃない奴なんているの?
>>752 今までのiOS全てがやばい
アップルのアップデートは不具合多いから、しばらく様子見てからアップすればいい
アプデしてもまだ個人情報を根こそぎ抜かれるでかい穴が存在してるわけで しばらく使わないほうがいいい
757 :
名無しさん@13周年 :2014/02/27(木) 00:13:33.88 ID:hjGP0yq70
インストールの途中で終わっちゃうみたいでいつまでたっても7.04のままだよ・・・どうしよう
758 :
名無しさん@13周年 :2014/02/27(木) 00:22:12.14 ID:d9rYjF2x0
>>757 おもいきって、すてとこ
生ごみでかめへんで
>>757 ノートンとかゴミソフト入れたPCでやってない?
761 :
名無しさん@13周年 :2014/02/27(木) 00:41:22.82 ID:AsqmqSPJ0
電池持ちよくなってる
763 :
名無しさん@13周年 :2014/02/27(木) 00:44:02.08 ID:jVKbClb10
{ } 省略するやつはひとりよがりで後から読む人のことを考えていない人でなしが多い とくにif文複数行連続して書くやつは間違いなくクズ
iPad mini R アプデ途中で強制終了→初期化された まじでムカつく!!!!
765 :
名無しさん@13周年 :2014/02/27(木) 00:46:31.47 ID:0LgEkH9A0
iPhone持ってるヤツ見ると、「あ、馬鹿だ」と思ってしまう
5.1.1だけど関係あるんだろうか
>>757 慌てず騒がず Apple Mobile Deviceサービスを停止して、開始してもっかい刺せ。
母艦がMacの場合は知らん。
768 :
名無しさん@13周年 :2014/02/27(木) 00:51:44.11 ID:fK/m+BRu0
769 :
名無しさん@13周年 :2014/02/27(木) 00:51:52.52 ID:7danlChmO
ホリエモン(笑)
770 :
名無しさん@13周年 :2014/02/27(木) 00:52:31.61 ID:il/jQ1bpO
>>763 史上最強の名を欲しいままにしたBASIC M25を愚弄するか貴様w
タッチ5をアプデしたけど 特に変わったところはない感じ
772 :
名無しさん@13周年 :2014/02/27(木) 00:59:10.98 ID:hjGP0yq70
>>767 今、実家のWiFi環境でインストを試みて失敗を繰り返してるんですけど
家に帰ってiTUNE経由でアップデートためしてみます、ありがとうございました
773 :
名無しさん@13周年 :2014/02/27(木) 02:06:49.42 ID:MhrkYbZg0
774 :
名無しさん@13周年 :2014/02/27(木) 02:14:50.13 ID:MhrkYbZg0
ひぇええ、ワスの囲碁のユーザーIDがもれとるんかwwwww
>>739 Medias持ちだが、rootが取られたら即座にアップデートが来たぞ
それまではどの不具合も無視していたくせにw
正直、docomoの糞アプリが、ウィルスみたいなもんだろ! あっ、iPhone スレか・・・
778 :
名無しさん@13周年 :2014/02/27(木) 08:39:45.49 ID:l8w0Yi+40
>>778 ひぇええ、ワスの囲碁のユーザーIDがもれとるんかwwwww
780 :
名無しさん@13周年 :2014/02/27(木) 10:29:37.21 ID:uVXS8vlI0
例えばなんていう名前のアプリを入れているとやばいの?
爆発炎上するiPhoneなんて使うユーザーのほうがアップデート必要だろw
>>692 アップルが開発していなければ、サムスンは生産すら請け負えない。
783 :
名無しさん@13周年 :2014/02/27(木) 11:08:32.58 ID:oOJ3HhPPP
>>657 記事にあるのは暗号化が駄々漏れだったのをやっと直したって話で、
新たに指摘されてる操作が全部だだ漏れな件についてはまだ対処されてないので漏れたまま。
784 :
名無しさん@13周年 :2014/02/27(木) 11:39:11.89 ID:91hcP1MOP
ウンコロイド使いってだらしない格好して体臭全開のキモヲタが多いよな ウチの会社にもウンコロイド使いが3人いるが全員そんな感じでやたらとPCに詳しいw キモイ
786 :
名無しさん@13周年 :2014/02/27(木) 11:44:31.71 ID:jV5T1LBI0
泥厨だけが大騒ぎしてw 毎度おめでたい奴らだなww
暗号化が駄々漏れってのは違うな 安全なサイトは安全なままだが、危険なサイトとの通信を遮断する機能が失われていたというのが正しい
>>784 末尾Pのイメージが、まさしくそんな感じ
PC詳しい奴がきもいっていつのイメージだよ 今のキモイ奴はスマホで2ちゃんねるずーっとやってる末尾Pの人だろう
末尾PってなにP2?
>>789 昨日の「奥山コーシンの毎日が行進」というラジオ番組で
宮崎勤=オタク、オタク=宮崎勤としてしゃべってたから
年寄りの中にはPC=オタクという人がいるのかもしれない
>>790 IDの最後の文字
「O」(オー) 携帯電話から2ちゃんねるやってる原始人
「o」(オー) WILLCOMで2ちゃんねるやってる少数民族
「P」 料金払って2ちゃんねるやってる中毒者←【末尾P】
「Q」 よくわからんレア種
「I」 アイポン使い
「0」 泥やPC使い
末尾iは禿じゃないのかな iじゃないときもある。
>>765 サムチョンとか持ってる奴は普通にチョンだと思うw
ま、次にググろドロイド使うときはググるフォンにしとく 我楽苦多ーとか持ち歩けって拷問だよなw
>>767 iTUNES経由で無事うpだて完了できました、ありがとうございました
そんなに泥や林檎に文句があるならガラケーでいいだろ。
サムチョンユーザーのチョンは基本バカなんで笑い飛ばすのが得策w
セキュリティホール完全に塞ぐなんて 誤字の無い本を出版し続けるようなもんだからな 即座にパッチで対応できるだけマシな方だろ というかパッチに関してはGoogleが各ベンダーに 個別に対応させるAndroidの方がヤバイと思うけど
>>799 >iOS 7が提供されていないiPhone 3GS以前のユーザー向けに、iOS 6.1.6も同時に提供されています。
アップデートが古い端末にも提供されるからiOSの方が安全?
3GS・・・?
何年前から、この大きな穴を開けっぱなしにしてたんですか?
パスワードロックの脆弱性は何回修正すれば、安全に使えるんですか?
アップデートがあるから、iOSの方が安全と思ってる奴は、頭がおかしい
穴だらけのアップデートを繰り返しても、意味はない
801 :
名無しさん@13周年 :2014/02/27(木) 18:41:47.80 ID:X/ZNr5Su0
>>798 > 798 名無しさん@13周年 sage 2014/02/27(木) 16:28:54.79 ID:nqQfe3Zs0
> サムチョンCPUユーザーのアポーチョンは基本バカなんで笑い飛ばすのが得策w
泥もマスターキー問題何年もあけっぱだったから同レベルだよ。 正直信用できるモバイルOSが無い。 WindowsPhoneの成長に期待する。
>>801 誰がチョンだボケw
宗主国日米欧の経済植民地の生産物の中で比較的マシなもんを受託製造してるだけ
だろw
>>800 事実上サポートがおわったと思われてもおかしくない3GS向けにさえアップデートを行ったっていうのがね。
初代からずっと続いてきた問題だったのかもしれないと思うと・・・
本当に恐ろしい。
>>804 でもアップデートしてくれた分だけまだマシだぜOSX以降のあっぷるとしては
OSXなんてライフサイクル短くて遠慮なくガンガン見捨ててるし
>>806 それだけひどい脆弱性って事に気付け
これはひどい。本当にひどい
5.1.1が最強だな。このバクは6.0からはいってたみたいだし。
あーあきみらの情報全部もれてたんだな・・ りんごはセキュリティが高い安心とかいってた情強のりんご信者さんよ
810 :
名無しさん@13周年 :2014/02/28(金) 09:34:18.30 ID:l6eu5Lhm0
>>803 アホフォーン使ってる奴は全員チョンだから
サムチョン製CPU搭載のアポー(笑)のアホフォーンを
愛用してるだけな(笑)
>>810 そうか・・・
ってことはとうとう日本はチョンに支配されてしまったんだな
812 :
名無しさん@13周年 :2014/02/28(金) 09:37:35.74 ID:l6eu5Lhm0
>>811 だな
日本人にサムチョン製CPUを愛用するような輩はいない
テスト
Qualcommもサムスンに生産を委託してるんだが 日本メーカースマホもサムチョン製CPUを使っているということになる 日本に日本人いないのでは?
まぁ、要するにSafari上からSSL通信しなければ問題ないんでしょ? たとえばオンラインバンキングとかね。 あと、キャリア通信ならまず漏れないから問題ない。まぁ、キャリアにもよるがw あとは公衆無線LANAPでSSLしてた奴はヤバイかもな。 口座のセキュリティーコード変更した方が良いかもな。
>>815 そんな生やさしい話じゃない。
たとえばiOSのアップデートそのもののサーバの証明書確認すら崩壊しているので、
iOSのアップデート自体を完全に信頼できるネットワークで行ってくれ、
とAppleが公式に発表してる。
それ考えると、むしろ
すべての通信がSSL効いてないくらいの勢いで、例外で効いてるものがあったらラッキーくらいに考える方が妥当。
>>812 SamsungのGalaxy S2愛用者ですが何か?
ユーザ辞書が使えなくなりました。
819 :
名無しさん@13周年 :2014/02/28(金) 16:09:28.11 ID:J49lZ1gi0
中途半端な知識で不安を煽ってるようだけど実際に被害報告がない限り騒ぎになる事はないな
>>819 Androidはとにかく危険なのAndroidはとにかく危険なの!!実害の報告なんて皆無だけどAndroidはとにかく危険なの!!
暗号化されない訳じゃなくね? 証明書が検証されないから、どっかの誰かが作った証明書を AppleやらVerisignやらが発行した証明書と誤認するだけで
>>821 中間者攻撃を仕掛ける悪意あるものが意図すれば、
暗号化はしない(サーバの証明書の確認だけする)というモードで動作しろってiOS端末に指定することもできる。
で、ここでサーバの証明書の確認は完全に腐っていて検証にならないので、
この場合には本来暗号化されて流れるはずのSSLトラフィックが
暗号化されないまま流されてしまうって状況もあり得る。
>>820 なにもお前みたいにソースもつけずに危険危険騒いでるのもあれだけどな
>>824 何が何でも危険危険って騒いでることだよ
>>827 自分が踏み絵の前に立たされてることに気づいたみたいだね。
そして踏み絵は踏めないと。サイテーだな。
>>828 根拠もないのに危険危険騒いでる馬鹿に比べりゃマシだろ。
tk分かりにくい例えを出すな
>>831 どういう宗教に入ってるとそんな逃げに走らなきゃいけなくなるんですか?
セキュリティ上の問題があるからアップデートが実施されたのに、危険ではないと言えるのか?
836 :
名無しさん@13周年 :2014/02/28(金) 18:58:04.92 ID:9rJNgU930
実害が出て自分がどんな立場なのか実感させないとこの問題は広まらないわな ただ、これに関して一つ疑問があるんだが リリース間近の7.1にこっそり忍ばせなかったのはなぜだろう? 俺なら絶対そうするw
>>837 7.1に対応していない機種も対象だから。3GS以上の機種でのアップデートを実施した。
ios7なんかにアップデートしたくないよ どうすればいいの
840 :
名無しさん@13周年 :
2014/02/28(金) 20:07:42.60 ID:sPCaz1DaP >>471 世界的にバッテリードレインと呼ばれるほど持ちが悪くなって阿鼻叫喚状態なのだが…