アップル、「iOS」搭載デバイスのブラウザ脆弱性修正プログラムをリリース予定
1 :
たかちゃんψ ★ :
2010/08/05(木) 22:23:09 ID:??? Appleは米国時間8月4日、「iOS」搭載デバイスのブラウザ脆弱性の修正プログラムの準備ができたことを明らかにした。
iPhone Dev Teamが先週末にリリースした最新のジェイルブレイク(脱獄)がモバイル「Safari」ブラウザを介することから、
「iPhone」などでウェブからPDFファイルをロードする場合にセキュリティ上の危険があることが明らかになっていた。
Appleは次のソフトウェアアップデートで修正を提供するとしているが、アップデートのリリース時期については明確にされていない。
Independent Security Evaluatorsの主席アナリストCharlie Miller氏は検出された2つの脆弱性として、ブラウザがPDFファイルを解読する際に
コードがサンドボックス内部に入り込めること、またコードがサンドボックスを突破し、デバイスのルート、コントロール、
権限を奪う可能性があることを挙げている。
http://japan.cnet.com/news/service/story/0,3800104747,20417954,00.htm
Appleは脆弱性放置しすぎ。
悪用されなかった?からよかったものの、 これって要するにゼロディ攻撃じゃんか。
Appleは下手に他社を批判したり比較広告打ってたりするからなあ。 脆弱性放置は詐欺行為みたいなもんだろ。
パソコン要らずでジェイルブレイクができるなんて便利だよね。 一度この便利さを味わったら元には戻れないと思う。 だけど、発表したらすぐに脆弱性は防がれるだろう。 そうすると一瞬でその便利さがなくなる。 開発者だってそれはわかっているだろうに そんなことするだろうか? その答えは、開発者は他の脆弱性をいくつも見つけているのではないだろうかということ。 アップルが修正したら別の脆弱性を使ってジェイルブレイクする。 それを何度も繰り返すことにはなるが、 これでパソコン要らずのジェイルブレイクを長く続けることができる。 まだまだ脆弱性はたくさんありそうだ。
AppleはJBしてもらうためにわざと穴を残してる説
Appleは昔からハッカーの味方
クラッカーの味方になりたいが、無視されてきた。
クラッカーはWindowsの穴だけで飯が食えるから ハッカーはiPhoneに夢中だよ