iOSがひっそりと7.06に 実は極めて深刻なバグの修復だったことが判明
1 :
もちゃこ ◆Moco..9/8c :
http://tctechcrunch2011.files.wordpress.com/2014/02/235315669_8a80629cfc_z.jpg 昨日(米国時間2/21)Appleは、iOS??7のセキュリティ関連のバグを直したと発表した。
今日(米国時間2/22)になってWebのセキュリティの専門家たちが、パッチを解析してバグの正体を突き止めた。
それはどうやら、相当深刻なバグのようだ。
Wired誌に、そのおそろしい詳細が載っている:
“Appleの昨日の発表があまりに簡潔なので、
インターネットの暗号に関する高名な専門家たちは、そのバグの性質について訝った。
バグの詳細を非公開で調べ始めた彼らは、いろいろ分かってくるにつれて、仰天のあまり沈黙してしまった。
ジョンズホプキンズ大学の暗号学の教授Matthew?GreenはTwitterのツイートで、
‘Appleのバグの正体が分かった。相当ひどいバグだ’、と述べた”。
Wiredによると、Appleの史上最大のセキュリティ過失と言われるかもしれないこのバグの正体は、
認証のコード中にあった要らざるgoto文だった。
その余計な1行のおかげで、認証プロトコルのその後の部分を完全にバイパスしてしまうことができるのだ。
金曜日(2/21)に発行されたReutersの記事によると、
ハッカーはそのバグを悪用して、メールをはじめ、暗号化されているはずの通信の内容を横取りできる。
一方ZDNetは、Macにも同じバグがあって、そっちは直っていないかもしれない、と言っている。
ZDNetの編集者Larry??Seltzerは、こう書いている:
間違いなくこのバグは、きわめて深刻なバグだ。
このバグのおかげで、SSL/TLSによる通信の傍受が簡単にできてしまう。
今インターネット上で使われている、いわゆる‘セキュアな通信’の大半が、このプロトコルによるものである。
したがって、場合によっては甚大な被害が生じうる”。
http://jp.techcrunch.com/2014/02/23/20140222yesterday-apple-fixed-a-bug-in-ios-7-its-a-doozy/
appleはウイルスもなくて安全なんだろ?
3 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:16:48.28 ID:ZEg5g62eP
iOSにセキュリティの問題なんてあるわけないだろ!!
4 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:24:48.06 ID:IJtMIhzq0
appleそのものがバグだからウイルスなんて必要ないんだよね
5 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:28:51.15 ID:Bt8mDpPO0
iPhoneはセキュア(笑)
6 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:29:48.42 ID:B8TSz6ST0
わざと開けた穴だろ
我々アイフォナーは米国政府に個人情報を捧げる為ならプライバシーなど要らないというのに
ふむふむ、これは相当深刻だな
急いでアプデしてみる
8 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:32:27.89 ID:htZoSVrd0
>Appleの史上最大のセキュリティ過失と言われるかもしれないこのバグの正体は、 認証のコード中にあった要らざるgoto文だった。
BASICで出来てんのかよ
9 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:33:03.62 ID:zgad384C0
goto文は稀にうまく使えば強力だけど、そんなリスク取らないのが普通なんじゃないの?
10 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:33:28.82 ID:h2spgAHN0
なんだいつもの闇改修か
俺のiPhone5はまだ6.14だけどあげた方が良いかな?
12 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:36:40.62 ID:38rICkHy0
改悪してから改善するのは永遠にやめないのね
13 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:36:54.67 ID:SecjsYqc0
リカバリーモードから戻らなくてさっきから困ってる
今ちょうどアプデ中だわ
8分くらいで終わる
15 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:38:00.51 ID:4LnK8jZA0
なんでそんなとこにgoto書くんだよ
多重ループ抜けるくらいに留めとけよ
16 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:39:10.62 ID:zgad384C0
画面ロックさえ解ければ誰でも端末からユーザー消せたりどうなってんだよApple
windowsで言ったら末端のユーザーとしてログインできたら誰でも管理者になれるようなもんだろ、マジ危険
17 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:39:42.39 ID:5aSVrrqZ0
あんたにはわかっていないんだ。そもそもあれは本当にバグなのか。
取りあえずupdateしてみるか
壊れたたら壊れたで趣があるし
19 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:44:51.58 ID:zx9bqG/YI
touch5でiOS7からのアップデートだけど軽くなった気がするわ
とりあえずぬるぬる感は増した
ios7.1は4sでも軽いらしいがどうなんだろうな
21 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:52:35.63 ID:dU+rVSlb0
iOS7にアップデートできます!というダイアログを無視し続け未だに6のままな俺
22 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 15:57:29.58 ID:yMihsYbnP
これ相当にヤバい奴やん
2chてAndroid主流だからiPhoneの奴少ないのかな
23 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:06:26.68 ID:N3PwnBFu0
iPadはiOS6の方が良いんだろ?
24 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:09:30.63 ID:iwR35oX30 BE:2684340285-2BP(6262)
>>20 βでiPhone5で軽くなった報告あるから4Sならイケると思う
でもさすがにこれは当てた方が良いわ
25 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:16:36.70 ID:YyjmyYkA0
macはメモリリークの解消方法にdfコマンドが推奨されてて仰天したわ
こんなアホosみたことない
未だにiOS5.1.1です^^
27 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:32:35.26 ID:1rjYCLHC0
こういうことがあるから、何が何でもgotoは絶対に使うな派がのさばるんだよなぁ
28 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:39:23.69 ID:4LnK8jZA0
goto文で重要な処理をスキップ→高速化
ですねわかります
mac以外のPCにiOS入れる
30 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:40:57.09 ID:fHnbG01iP
ちゃんと単体試験やったのか?
記録見せてみろ!!
31 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:41:17.81 ID:yMihsYbnP
err.clear
7.03だか7.04だかでバッテリーの消費が上がったらしいが
最新のでは直ってるの?
33 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:42:59.26 ID:/BQC6lkA0
goto文ってソースコードレベルの話?
そんなにヤバイ物だったの?
34 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:45:22.05 ID:4LnK8jZA0
証明書の検証スキップしてるなら、もしかしたら野良アプリインストールできるかもね
35 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:47:05.36 ID:70UyyMcf0
今だに7.0.0だ
36 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 16:48:28.53 ID:jS+/l3wy0
商用のコードでgotoなんか書いたら上司に殺されるだろ
37 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 17:35:15.48 ID:RpEPPYxr0
で、実害はあるの?
Macでクレジットカード番号を入力できないなw
39 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 17:55:45.21 ID:CgIFwkVX0
iOS5.1.1捨てて7.0にしたが大失敗
Android2.3のほうがの快適なレベル
40 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 17:57:22.50 ID:9WZZ27rOP
そんな事より、フリック入力が稀に数秒フリーズするんだが
何とかしてくれよ
41 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 17:57:52.03 ID:WdFW9hOXi
>>24 横からすんません
当てたほうがいいってどういう事すか?
42 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 17:59:13.59 ID:qHTCmwGG0
昨日まで6.1.3で今日から7.0.6で良かった
gotoってVBAの例外処理で仕方なく使うもんだと思ってた
本末転倒の音楽同期のバグは治ったのか?
45 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 18:04:41.57 ID:lrdVHvNL0
「泥はセキュリティガー」と騒いでる林檎厨そっ閉じ
46 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 18:07:23.11 ID:U+qgZlok0
>>34 中華アプリで、脱獄もしてないのに、Safari経由で何故かアプリインストール出来るのあったりするけど、
そういったのってこういう脆弱性使ってんのかな?
iOS6のfixを出すぐらいだから、よほど酷い大穴だったんだろうなぁ。
>>41 修正パッチを当てたほうがいい=アップデートした方が良い
49 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 18:46:48.89 ID:8lJUVFeJi
50 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 18:53:01.40 ID:HbdVY7pR0
4sをios7にしたら重すぎて終わった
51 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 19:04:53.19 ID:WyW3ppUe0
https://www.imperialviolet.org/2014/02/22/applebug.html どういうバグなのか詳細が出てたから見たら本当にひどくて笑った
これが該当部分だそうだ(★がバグの箇所)
static OSStatus
SSLVerifySignedServerKeyExchange(SSLContext *ctx, bool isRsa, SSLBuffer signedParams,
uint8_t *signature, UInt16 signatureLen)
{
OSStatus err;
...
if ((err = SSLHashSHA1.update(&hashCtx, &serverRandom)) != 0)
goto fail;
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
goto fail;
goto fail; ★
if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0)
goto fail;
...
fail:
SSLFreeBuffer(&signedHashes);
SSLFreeBuffer(&hashCtx);
return err;
}
変なソフト入れない限り問題ねーじゃん
騒ぎすぎ
53 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 19:11:37.14 ID:9qIp7Wnq0
>>51 これは酷い
カバレッジどころかテストもロクにしてなさそうだな
ビデオのテレビ番組で、ちゃんと番組ごとにエピソードNo.振っているのに、順番が滅茶苦茶になるバグは解決されたのかな
55 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 19:16:34.73 ID:WyW3ppUe0
>>51の意味
★のところに goto fail; が2つ並んでるのが今回のバグの原因。
恐らく元々はその直前にif文があって、それを消したときに対応するgoto文を消し忘れたものと思われる
本来ならば何かエラーが発生したときだけgoto文に引っ掛かってエラー処理部分に飛び、 戻り値でエラーの種類を返すはず。
しかし★の行のせいで、SSLHashSHA1.update が成功したとしても、無条件で goto文に引っ掛かってしまう。
その後の行のエラーチェック処理はどんなときでも完全にすっ飛ばされるうえに、
SSLHashSHA1.update が成功したときの戻り値が err に入っているため、この関数としては成功を返してしまう。
つまり、★の行のあとに行なわれているエラーチェックは無いのと同じになってしまっている。
探したらソースファイルも見つかったけど、確かに2連続 goto fail; が確認できる。
http://opensource.apple.com/source/Security/Security-55471/libsecurity_ssl/lib/sslKeyExchange.c
56 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 19:17:04.08 ID:kWGDaAYh0
Appleに都合の悪いスレって伸びないね
都合が悪いほど伸びない
57 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 19:19:43.02 ID:BfORjBjE0
>>19 まじか!アプデせねば
つうか、あぷですると使い物にならなくなる日がいつか来るんだろ?
そのバージョンはどれなのかちゃんと教えてほしいわ
タッチ5使い勝手最高で、ずっと使っていたいもん
58 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 19:20:43.39 ID:iwR35oX30
if ((err = SSLHashSHA1.update(&hashCtx, &serverRandom)) != 0) goto fail;
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0) goto fail;
goto fail; ★
if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0) goto fail;
こう書いた方がお年寄り等にもわかりやすいな
7.06は4でも軽いのか?軽いなら5.1.1から乗り換えるが
60 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 19:42:45.97 ID:1rjYCLHC0
>>51 これは恥ずかしい
テストをきちんとすればすぐ見つけられるし、静的解析でも見つかる
さらに { } を省略せずにちゃんと付けるコーディングルールにしていれば防げるバグだな
>>1 前のアップグレードの時点で分からなかった高名な専門家は恥ってもんを知らないの?
消し忘れはあるなぁ。
まだSafari落ちるぞ
64 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 19:52:18.10 ID:kWGDaAYh0
>>61 前のアップデート?
3GSにまで出してるアップデートなんだから、数年前から存在してるバグですよこれ
65 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:08:05.44 ID:Pc45Fkos0
LINEで入力してたら入力がズレるんだが
さ行押してるのには行が反応したり
66 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:23:26.40 ID:UqEPAdiy0
iPodTouchをiOS6に買えましょうってお知らせきたから
アプデしたら音楽全部消えたwww
日曜日が1日丸潰れ…
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
goto fail;
goto fail; ★
こういうことですか?
68 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:25:19.37 ID:ua+XrL2b0
21世紀にgotoワロタ
>>51 Unit Testも無いのか、それともテストケースがザルだったのか。
どちらにしても酷いな。
>>55 if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0)
goto fail;
このチェックが実行されてないってこと?
72 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:29:19.27 ID:UqEPAdiy0
>>69 取ってたんだけどなんでかアプデしたら消えた
パソコンのアイチューンズにはデータ残ってるから
三時間ぐらい同期してるけどまだ終わらない
>>68 出口が少なければ、gotoがあった方がいい場合もあるよ。
というかdead codeの警告出ないのか?
76 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:33:17.62 ID:8KzS4MPUP
ちんけなハードデザインナーだったアイブがSWリーダーになってからというもの
この手の問題てんこもり
フォーストールよ戻ってこい
マップ問題なぞ吹き飛ぶぐらいの大事件だぞこれwww
77 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:33:41.49 ID:75f9pEwl0
gotoはほんとに悪なのかね
にわかが悪だといってるだけじゃないの
プロなら使いまくるよ
78 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:36:39.52 ID:BfoMHi8i0
2ちゃんブラウザが使えなくなるとか言うからiOS6のままなんだがどうすりゃいいんだよ?
>>77 常にその「プロ」がコード触るとは限らないんだよなぁ・・・
80 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:37:13.32 ID:I3h+h6ll0
だからobjective-cじゃなくてJAVAにしとけと
81 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:40:02.56 ID:UqEPAdiy0
>>73 ありがとう 今終わった
なんか毎回アップデートするたびに直前にバックアップ取ってるはずなんだけどね…
後々が面倒臭いのでもう一回バックアップ取るわ
82 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:40:54.68 ID:8KzS4MPUP
>>78 ipod touch と iPhone3GS 向けには iOS6.1.6が出るが
それ以外の機種向けには出さないと思われるので iOS6完全終了
83 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:41:12.94 ID:6o5mm3cA0
4Sで5.1.1だけど、最近ダウンロードできないアプリ多くなってきたな
84 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:42:19.37 ID:4LnK8jZA0
パッと見C++だが、こういうのは例外処理にしたほうがいいのでは…
85 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:45:50.62 ID:kLEHZEqeP
iPhoneの信用てios7から急降下してるよな・・・
分かりやすい立体的なUIを捨ててフラットの目が痛い白基調UIへ
ios6では考えられなかった強制終了頻発
こんな不安定なiPhone今までなかったぞ
新機能も無いしジョブズ死んでからつまらん企業になったな
86 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:46:18.52 ID:WyW3ppUe0
>>71 そう。このコードだと、その部分には決して到達しない。
あと、ソースを見ると、その後にもsslRawVerify() という関数を呼んでるけど、その部分にも決して到達しない。
元ソースでは、sslRawVerify()の引数が多いからだとは思うけど、
if ((err = ...)) != 0)
goto fail;
の形式と
err = ...;
if (err) {
goto fail;
}
の形式が混在してたりしてダメダメ感がさらに増しているな
87 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:49:15.22 ID:75f9pEwl0
88 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:50:00.14 ID:eEnEJBnU0 BE:310464588-2BP(1920)
goto文が悪ならノイマン式CPUすべて悪でしょ。
goto文が使えないのは頭の悪い人間に原因がある。
89 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:51:05.33 ID:PmBurPs60
>その部分には決して到達しない。
iOSエクスペリエンスレクイエムとか発動しそう
90 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:52:20.12 ID:zgad384C0
goto使わなくてもいいとこにgoto使うのはノーベル賞級のバカ
91 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:53:35.14 ID:CeJIwmW10
92 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:53:54.06 ID:tUgSJbDf0
指紋ロック解除が運が良ければ抜けられる程度の精度なんですがそれは
93 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:54:18.28 ID:8KzS4MPUP
逆に iOS5 だとこの脆弱性が無いっていう罠wwww
iOS5 ユーザーが一番の勝ち組というこの現実www
バッテリ問題直せよ
95 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 20:55:21.56 ID:fK25lns10
今時gotoとかgosubなんてあまり使わないよな
仕事柄半導体テスターでは使いまくっているが
96 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:00:08.73 ID:bNCBrH1N0
5.1.1に戻したいお(´;ω;`)
>>51 これってさ
if(err){
goto fail;
}
の形なら防げるよね?なんで中括弧使わないの?
98 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:01:42.65 ID:zgad384C0
>>97 省略できるから、本来は省略した形で正しく動いてたから
>>88 使ってるとこういうバグが起きるから、なるべくやめとけって話
100 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:03:27.25 ID:ua+XrL2b0
そもそも現代のプログラミング言語で絶対にgoto使わないといけない場所なんてないでしょ
101 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:15:08.51 ID:Bzfhiqh30
急に電池の減りが早くなった
あとグーグルクロームのアプリがぶっ壊れた
このアプデと関係あるの?
102 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:17:26.21 ID:1FeVtEDc0
ダイクストラ乙
103 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:18:36.03 ID:eyk9858e0
なんか動作が軽くなったな
メモリ解放出来てなかった感じ
104 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:20:10.44 ID:bcqDMdLDP
>>51 あー、2重にしたくらいで何でバグになるのかと思ったけど、{}ないからか
これってコーディング規則も悪いだろ
アップルのロゴってさ、よく見なくてもわかると思うけど不完全なんだよね
不完全な林檎それがアップルの正体さ
ていうか、最近動作が鈍くなりつつある。
電池残量問題のでる感覚も短くなってきたし。
以前は残30%ほどでイキナリ落ちて、少し充電しないと電源が入らなくなってたのに、最近は50%でも落ちる。
なんだこれ。
107 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:21:09.67 ID:BkNmldlw0
goto大好きっ子登場
108 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:22:27.07 ID:zgad384C0
>>105 bugがbitなApple、それがロゴ
109 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:23:21.96 ID:BjumOdVu0
>>51 プログラミング歴2年、使用言語Javaオンリーの俺でもわかるぞこのバグw
流石に嘘だろこれw
なあ?w
110 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:26:01.25 ID:iwR35oX30
VBAだけど覚えたて以後goto構文なんて使った事ないんだが、そもそも
if 〜 ならフラグ分岐が普通なんじゃないの?
113 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:27:30.99 ID:vW7TISp60
アナルビーズが嫌だから6.0.2で頑張る
114 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:29:25.35 ID:V3QOuinU0
さすがにそれは強度を数値にしろよw
115 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:30:54.27 ID:ZbFzieRt0
歴史に残る糞OSだな
116 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:31:26.00 ID:materWjL0
>>51 クソワロタwww
日本のSEなら殴られるレベルだろ
117 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:33:01.58 ID:CGEXbPGd0
ワラタ
ここ最近素人プログラマーでもgotoは批判されるから危険性は知らずに回避しまくってんのに
118 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:33:09.78 ID:eBCxHIG20
>>51 俺があれほど括弧無しのifは使うなって言ったじゃないですかー
>>51 中国インドあたりとオフショアやってたんじゃねえの
>>51 ワロタwww
全くわからんがワロタことにしとくわ!
SEに見えるやろか!
121 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:39:20.86 ID:lRMBLWFf0
ああgotoね知ってる知ってる
あれやばいよな
122 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:41:37.30 ID:PEfAz6Fk0
まあiOS7にアプデできないiPod touch向けに今さらiOS6のアップデータ出したくらいだからよほどマズいのはわかった
>>51 バロスwwwwwwwwwwwwwwwwwwwwwwww
こりゃやべえwwwwwwwwwwwwwwwwwwww
おまいらgoto批判すんなよ
例外使わない場合はメモリ解放など行ってから関数抜けるために
これみたいにすべからくifでチェックして
gotoでエラー処理してからreturnするのが普通だからな
cのコードじゃよくある書き方よ
オープンソースでもよくある
まあこのバグは間抜け極まりないがなwwwwwwww
125 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:59:01.73 ID:hgBw6vIFP
細かな不具合も治ってるらしいからアップデートして再脱獄するか
126 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 21:59:53.90 ID:gBIS4qu0P
脱獄できるなら穴ふさがってないじゃん
どうせNSAに言われて仕込んだやつだろ
速攻で指摘されたから撤回したと
128 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:03:16.37 ID:e9Dt8WcK0
>>51 まあこれってC言語のバグだよね。フールプルーフがまるでなってない。
129 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:03:31.99 ID:4LnK8jZA0
サーバーの証明書のハッシュ値が正しくなくても正常コードが返ってくるから
任意の証明書がVeriSignとかAppleとかに署名された証明書を装うことができたりするかもしれない?
よくわからん
>>128 if文後の中括弧が省略できる言語なんて山ほどあるけど
131 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:08:43.09 ID:e9Dt8WcK0
>>130 いくら省略できても、ベテランほど中括弧を付けるように心がけてんだよ。
中括弧なしのブロックに処理を足すときに中括弧を付け忘れるなんてのはだれでも経験ある。
これまったく必要のない文法。
>>131 ベテランのPerlのコードとか見てみたら?
133 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:11:13.44 ID:CGEXbPGd0
そもそも中括弧省略は引継ぎやら大規模プログラム考えたときに怖くてできない
色々説明を書いちゃう俺だから
俺しか(仕様書が統一されてないときは)やってないときもある
134 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:11:44.73 ID:eBCxHIG20
>>128 switchのcase省略とか便利なんだけど無い方がいい仕様が結構あるなとは思う
アップルの製品買う奴なんてとてつもない馬鹿だけだろ
馬鹿にはいい薬だよ
136 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:12:28.96 ID:2hI8Ib450
どうでもいいから青葉で曲の頭途切れるバグさっさと直せや糞林檎
138 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:14:29.50 ID:e9Dt8WcK0
>>132 ベテランのPerlコードとか持ちださなくても(なんでPerlなんだw)
CでもJAVAでも何でもいいからいろんな言語のスタイルガイドみてみろよ
たいていは
>>51みたいな書き方は非推奨だからw
仮に中括弧省略をを許可しても、一行で書くようにしてるはず。
139 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:14:40.86 ID:eBCxHIG20
4SだけどいつiOS7にして良いんだ
7.0.4は重くなるらしいから入れてない
141 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:16:44.30 ID:eBCxHIG20
>>140 アプリの切り捨てに耐えられなくなったら
>>138 ベテランのPerl使いがこういう書き方の権化だからだろ
143 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:17:48.31 ID:e9Dt8WcK0
>>142 意味わからんw そんなの初めて聞いたわw
で、だから何だとしか言いようがないが。
>>129 そのとおり
finalしてhashチェックする前に抜けてるから
偽の証明書作ってもhashが正常と判断して
関数抜けてることになる
ひどいバグやでこれ
145 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:18:28.42 ID:NBkTnGPa0
>>51 今日日、情報処理専門学校生でもやらんだろこんなミス
サポート切れてるtouch4thのもアップデートするほどヤバかったのか
>>143 ホントに初めて聞いたのかよ、Perlといえば何通りも書き方あってベテランはいかにタイプを少なくするかに情熱を注ぐ世界だというのに
148 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:20:23.97 ID:eBCxHIG20
>>145 今日日の専門学校生はgotoダメ。ゼッタイ。って習ってるから絶対にやらないと思う
149 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:21:00.23 ID:e9Dt8WcK0
>>147 まあなんでもいいけど、そのPerlのベテランでも
仮に中括弧省略をを許可しても、一行で書くようにしてるはず。
だな、ラリーとかが出してるスタイルガイド見てみろよ多分そうなってる
>>51の書き方にはメリットが何もない。
150 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:22:26.91 ID:Yq5G+wMI0
AppleってObjective-Cしか使ってないかと思ってたら、OSはCなんだね
林檎にセキュリティの概念がある訳ないだろ
信者から林檎自身までドヤ顔でウィルス対策なんてしなくていいとか言ってんだぞ
中括弧省略は楽なんだよね
breakなんかだとついやってしまうし
実際冗長だし
でも最近はどこもコーディング規約で
中括弧省略しないところが多いだろう
153 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:24:03.12 ID:NBkTnGPa0
>>148 だよなぁ
俺が10年以上前に学校で習ってた段階でも非推奨扱いだったし、当時より理解が進んでる今なら余計になぁ
本当にプロの仕事なんかこれ?
154 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:27:10.40 ID:eBCxHIG20
>>153 ダメ。ゼッタイ。って教えるけどプロは使うんだよ
使わないと明らかに可読性が落ちると判断した場合だけだけどな
後藤文?
156 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:30:21.94 ID:BfORjBjE0
おいいいいい、俺のタッチ5
アプデしたら、レスポンス悪くなってショックなんだが・・・
具体的には、起動してからのタッチ操作可能になるまでの遅延
アプリ起動してから、タッチ操作可能になるまでの遅延
これもう元に戻せないんだよな・・・
だから嫌なんだよ
>>153 それは建前上の話だよ
実際cのオープンソースコード見てみると良い
今回のだとopensslだが関数内で確保したメモリを
関数抜けるときに解放しないといけない
なおかつ全ての処理に対してエラー判定をしなければ
ならないケースが多々ある
なのでプロダクトレベルだとこうやってgotoエラー処理returnが普通なのよ
c++なら例外が使えるがcではこうなるんよ
158 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:32:20.43 ID:NBkTnGPa0
>>154 でもこれさすがにレベル低すぎだろ
アップルの開発って俺でも通用するんじゃないかと思っちまったわ
159 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:35:06.48 ID:eBCxHIG20
>>158 これはgoto使うべき処理だと思うよ
中括弧使うか省略する場合は一行に書くってルールが必要だったと思う
IT土方多すぎ
嫌儲
やはりこういう間違いの起きないPythonは正しかった
俺は中括弧は使わない方だなぁ。面倒と言うよりも自分的に可読性が悪くなる感じで。
163 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:46:10.26 ID:L4G5RIrh0
if文1行でもカッコを省略しない俺大勝利
164 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:47:55.61 ID:IL/gPXtr0
>>88 人間はたいがいは頭が悪かったり、疲れてたり、完璧なコードを書くのは無理なので、
それを前提にgoto文はできるだけ減らしたほうがいいんじゃねって、ダイクストラ博士が言ってんじゃね
165 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:50:21.84 ID:8KzS4MPUP
だいたい1年に2回~3回も新機能追加した新製品を出し続けなきゃいけないってのがおかしい
開発者死ぬだろ
166 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:52:51.61 ID:e9Dt8WcK0
フラグ変数をリレーしながら制御構文渡り歩くよりはgoto使ったほうがずっと
可読性が上がる場合は往々にしてあるな。
167 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:54:51.38 ID:fHnbG01iP
>>51 コードレビューの議事録提出しなさい。
あと該当箇所の単体試験と機能試験の結果も提出する事。
やってなければクビだ。
touch5thなんだが、俺も6.0の新しいやつにしたいんだけど
7が落ちてきてる。7にすると使えないソフト多すぎて絶対にイヤなんだが・・・
169 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 22:57:08.98 ID:c8OmciQV0
4sこのアプデでかなりぬるぬるになったわww
あくまでも自分の環境なんで他の人はしらんよ
プログラム言語で、カッコとかを書かなくてもいい系の言語仕様は止めろと言いたい
書くか書かないかはっきりしろよ
ぶら下がりカッコのよくある問題じゃねーか
171 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 23:14:45.08 ID:I/S+pWJ80
>>1 ブラックボックスよりも
オープンソースのほうが安全だって
172 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 23:16:57.25 ID:bcqDMdLDP
そういえばobjective-cだとswitch case文の先頭で変数宣言できないのなんで?
Cでも出来ないんだっけ
switch(x):
case 1:
int x;
x++;
こういうのがダメだった
{}つける必要あった
174 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 23:18:32.77 ID:fHnbG01iP
外人って、こういうミスを指摘しても絶対に謝らないイメージ。
175 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 23:18:43.84 ID:N//cKkEs0
このアプデありだわ。
本当にサックサク動きまくる。
176 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 23:21:33.10 ID:V3QOuinU0
しょうがねーから4Sを5.1.1から上げたけどそんな悪くないな
フリックの引っかかりも無いし何で酷評されてたんだ?
178 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 23:22:41.23 ID:sI+G4zek0
外人のオープンソースはif文の中括弧が省略されてるコード結構あるわ
日本人はちゃんと中括弧つけて各条件の命令を明確にしてるイメージだが、
これが品質の差ってやつか
>>176 このアプデで消えるキャッシュってのは普通に再起動しても消えないやつなの?
180 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 23:51:04.55 ID:1rjYCLHC0
>>172 ブロックの先頭でしか変数宣言できない仕様だから。Cもそう。
181 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/23(日) 23:53:12.53 ID:GedLuk9CP
こういう終わった修正に対してわーわー言うのって何か意味があるの?
そんな暇があるならこれからも脆弱性を露呈し続けるFlashやらJavaのヤバさでも指摘してろ
182 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 00:00:30.74 ID:XU1mF1Cg0
Objective-Cとかgoto構文とかiOSってクソみてえな環境だな
183 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 00:02:32.90 ID:HQr2BcYj0
だからプログラマーにリソースは絶対公開するなとあれ程言ったのに
>>51 {} 省略するのはワンライナーの時だけにしとけって言ったのに…
後藤君に感謝\(^o^)/
嫌儲にiOS7にした馬鹿はいないよな?
187 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 00:22:44.42 ID:kXzxUkwj0
188 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 00:34:37.61 ID:yqz7srYI0
iGoto
オブジェクト指向は必要ありません
そうiPhoneならね
189 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 00:44:54.70 ID:1nocjFmY0
190 :
忍法帖【Lv=40,xxxPT】(1+0:8) :2014/02/24(月) 00:50:19.40 ID:VHwnJKiX0
>>189 自分もupしたくないけど、
アプリが対応しなくなってきてる・・・
191 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 00:50:36.42 ID:46ORZ6EM0
この場合のgotoはフラグ用意したりifネストしたりするより簡潔で見通しがよくなるし何も悪くない
衝撃的なのはこれがテスト通ってるかしないでリリースされてること
192 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 00:52:59.57 ID:CVq0vzIe0
193 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 00:54:07.21 ID:JfTUR3lF0
gotoよりも、if文の{}の省略がいけない
バグの温床
195 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 00:59:57.62 ID:04lOuQc/0
>>186 アプリ対応に負けて5から7にしたけどsafariは7の方が片手操作に特化してて使いやすいわ
デザインは5の方が好き
7は当初もっさりだったけど今回のアプデで解消されて割と良い感じに使えてる
196 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:01:38.94 ID:EgaqjwpG0
197 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:03:45.87 ID:EgaqjwpG0
>>186 >いつ頃からバグが存在したのかは明らかではないが、少なくとも2013年10月以前から存在していたという声もある。Mac OS Xにも同様の脆弱性が存在しているとのことだ。
7だけじゃないぞ、しかも古いやつは修正せずに放置
林檎信奉者はいい加減目を覚ませよw
何度も何度も言わせるな
appleは先進的な企業じゃない
199 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:16:07.40 ID:cN1c99JSP
下駄はかせてるから511からいじくってない
200 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:18:48.01 ID:2tWSH1910
>>113 x.0系はバグだらけだからx.1系が出たら少し様子見してから上げた方が絶対に良い
例えば6.0系は標準の音楽再生ライブラリが内部で盛大にメモリリークするからそれを使ってるアプリがすぐ落ちる
クックこのホモ野郎!
202 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:24:36.67 ID:iK14I+Vz0
>>54 エピソード番号じゃなくて
曲番号に番号入れれば正しくソートされるはず
203 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:27:23.12 ID:uGA399Jv0
>>157 こういうの間抜けな話で。
職業プログラマーなら、あたりめーじゃんってレベルな事で。
204 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:28:44.02 ID:tzlYExKW0
オープンソースなの?
AdobeとかOracleもオープンソースにして、みんなに直してもらえよ
205 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:29:03.36 ID:LB5XHH1jP
iPhoneはどこまで落ちぶれるんだろうねぇ
昔からApple知ってる人間はジョブズが居なくなるとヤバくなるのは知ってる
このAndroidの後追いだけして少しづつ終わっていくんだろうか
gotoの後のfailはラベルなの?
なんかすごく気持ち悪いソースなんだが
207 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:35:37.62 ID:7iz4xn3oP
これがクックCEOとアイブ指揮官の新制アップルの姿ということだな
208 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:36:49.36 ID:tZHD86/E0
>>205 この間のitunesのバグといい
もう終わってると思うが
209 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 01:54:38.42 ID:w1dN/+6E0
>>167 それプラス、これまで書いた全if文に同様のミスが紛れ込んでないか横並び確認だな
>>196しか見てなかったけど
>>51見て自己解決
まぁこのgotoの使い方なら仕方ないかなって感じだね
バグはおそらくコピペプログラマーだったのが原因だろう
こんなお粗末なプログラマーしかいない、チェック体制も機能しないじゃ将来暗いわな
211 :
指原莉乃 ◆bkRHTX0L3g :2014/02/24(月) 02:15:04.26 ID:2+Mo7Yhl0
???「アイホンのセキュリティは完璧に決まってるだろ、泥は穴だらけだけど!!!」
>>197 iOS6.1.6がリリースされてるってことはiOS6にも同じバグがあるってことだけど
iOS6.1.5のアプデでこれが追加れたのか元からあったバグなのかが問題なんだけどそこはわからないんだよな
213 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 03:12:27.82 ID:7iz4xn3oP
iOS6.1.0-5まで全てこのバグあるっつてんのに
214 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 03:25:03.54 ID:Mzo1lS0t0
goto関係ないやん。基本的なミス
215 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 06:10:56.73 ID:dXeJmpMd0
goto使わないとかエラー処理とデバッグすんのだるすぎだろ
216 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 06:16:05.29 ID:mSHdu+ueP
うちの会社でこんなことやったら全ソースコード印刷して蛍光ペンで塗りつぶしチェックさせられる
217 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 06:40:54.18 ID:FGGR9kES0
218 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 06:42:39.93 ID:Ph7OSkCU0
>>26 情強
なおiOS6以上必須アプリは無視で
>>55 分かりやすい説明。gotox2列が最後の方だとそれほどでも無いけど、前だとガクブルの世界。
220 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 07:03:00.96 ID:N1Q28DAk0
Macアップデートまだ?
221 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 07:27:28.38 ID:abct0Ms60
AppStoreモドキサイトとかの捏造証明書を正規と認識してしまう、と
DNS書き換え攻撃と併用されたりしたら、大変なことになるね…
222 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 07:34:52.73 ID:lVW0BQB70
>認証のコード中にあった要らざるgoto文だった。
ファーストサーバ事件の rm -rf / を思い出したりw
223 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 07:37:15.72 ID:aOhnUmNS0
30%以下になると偶に電源落ちるバグ治せや
224 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 07:46:48.90 ID:mSHdu+ueP
>>217 ツールは信用ならんと仰る老害が上にいるせいでな…
225 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 07:46:52.00 ID:lVW0BQB70
>一方ZDNetは、Macにも同じバグがあって、そっちは直っていないかもしれない、と言っている。
osxとiosでソース共有してるん?
何でも短縮する癖やめた方が良いな。
PASCAL最強
>>202 遅レスだけどありがとう!
やってみるよ
東電と似て素晴らしいですねアップルは
詐欺の天才!
229 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 07:59:13.84 ID:fdzKlyGhP
セキュリティ脅威の本質ではなくてコード内容しか語らない土方ども
230 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 08:02:15.57 ID:46ORZ6EM0
SSL全滅ならなにやってもいっしょや
修正されたところ逆アセンブルしてみた
230 print "3G";:
240 REM goto230
250 locate 30,55:play"c8"
260 poke33
REMで回避してるな
232 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 11:15:11.97 ID:N1Q28DAk0
Macも修正せろやアホかApple
233 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 11:15:51.28 ID:WuPSsFu/P
ひでえなwww
今までルート証明書更新とかで騒いでたの、何の意味もねえじゃんw
234 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 11:47:39.63 ID:Y8l5u6lsP
みんなアップデートしてんの?
235 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 11:48:50.78 ID:Uf7gcjqq0
林檎厨そっ閉じ
236 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 12:06:43.15 ID:uVsS8vlr0
これ、いままでのすべてのiOSに関わるバグなの?
それとも一つ前だけ?
237 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 12:13:59.50 ID:WuPSsFu/P
5.1.1はセーフ
6.1.3以降は全部駄目で6.0.0はセーフ
6.0.x〜6.1.3の間のどっかで仕込まれたらしい
238 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 12:14:07.21 ID:6tD2dAxh0
電池のバグ直ったの?
239 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 12:15:39.75 ID:WuPSsFu/P
なおってねーよ
7.1待ちだ
>>226 Real Programmers don't use Pascal.
昔TopSpeed Modula-2いじってた。
今でもFreePascal/Lazarus愛用してるはw
>>237 iOS 5.1.1 -> 泥 と移行した俺は勝者だったのか…
242 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 12:26:01.91 ID:WuPSsFu/P
良い嗅覚してるなw
243 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 12:31:59.60 ID:kcSAIKmmP
泥は全バージョンがスパイウェアだと思ってる
244 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 12:36:56.51 ID:WuPSsFu/P
スパイウェアの方が対策できるだけまだマシだ
今回のiOSのバグは、インターネットで安全に通信する根底からひっくり返ってるんだぜ?
俺「なあ、このサイト本物?」(本物のサイト)
iOS「おう」
俺「なあ、このサイト本物?」(偽物のサイト)
iOS「おう」
なんだもの
245 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 12:44:50.02 ID:9VpkDi3E0
>>237 ぎゃー6.13だ
アプデせざるを得ないか
246 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 12:46:54.17 ID:IN29unKi0
iPod touch第4世代に6.1.6の更新が来てたわ。
iPhone4S以降はアプデすると7になっちゃうから、6.1でそのまま使いたいってやつは穴開きっぱなしで使うしかないな。
247 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 12:53:09.24 ID:lvIkdj0r0
これバグじゃなくてiOSは速度向上のためにSSL証明書のチェックしてなくて
ネットショッピングやら何やらのSSL通信が全てダダ漏れでそれを外部から指摘されて修正したって事でしょ
MacOSXも全てこの仕様だったのを突っ込まれててまだ修正してなくて本気でApple糞だわ
249 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 13:03:19.45 ID:14TDFnfY0
これはいけないと思ってうpでしたらitunesが停止したw
今復元中w
250 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 13:22:34.13 ID:uVsS8vlr0
251 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 14:38:07.17 ID:WuPSsFu/P
凛子のアプデは様子見とか実行しないとかのuser多いからヤバいです
キチンと公表した方がいいですな
254 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 14:56:33.03 ID:V6mv5qeu0
>>252 Appleってこう言うとき全く情報出さないかんなー
iPhone板とかみてると危機感まるでないから恐ろしくなるわ
やっぱシェアってやつには理由があるんだよ
PSはWindowsスマホはAndroidこれ以外の選択は認めるべきではない
257 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 15:42:25.76 ID:O2DWVceO0
>>254 だって日本ではiPhoneって安さに釣られて情弱が買うものじゃん
258 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 15:47:02.87 ID:tnLAMg/e0
androidのアプリはwindows上で動かせるみたいだけど
iphoneアプリをwindowsでやりたい場合どうすりゃいいんだ?
259 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 16:24:54.80 ID:5/gTNSyt0
>>258 Androidはフリーだけど、iOSはフリーではないので、やると違法になる
260 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 16:24:58.69 ID:Ph7OSkCU0
261 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 16:28:43.58 ID:WuPSsFu/P
iOS5はiOS5で他のセキュリティーホールがそのままの可能性もあるけどな
まあ今回のよりひでえのはそうそうねえと思うがw
>>261 >>241でつ
ついでに MacOSX は Mountain Lion と Snow Leopard で止めてあるw
アップデートしてから調子悪すぎる
起動しようとしたらなぜか即刻落ちるし
264 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 18:19:03.45 ID:3fwAEEHI0
だから1行でも{}つけろって言ってんじゃんヴォケが
265 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 18:26:46.58 ID:yqz7srYI0
こういうコード書いててチェックすり抜けてるんだから
他にも類似の問題が多数あると考えるのが自然
スタッフがお互いをプロとしてリスペクトしあってんだろ
267 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 18:36:55.25 ID:weIK7VJw0
Pascalならこんなことは起きないというのに
学生の時、ループ終了させるのにgoto使ったら助教に怒られたっけ
269 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 19:49:36.10 ID:lgU3/Fy7P
また我らがiOS5.1.1が勝ってしまったのか
敗北を知りたい
とにかくAndroidは危険なんだーーーーで世の中回ってる。回してるのは主にApple。
>>270 泥はエエよ
2chMate 0.8.6/Sony/SGPT12/4.1.1/DT
272 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 20:36:38.58 ID:3qDSwNMN0
自宅に設置したF-1シミュレーターの動画が凄い
273 :
クリックで収益を寄付 ◆2/lEbyo1U7Z5 :2014/02/24(月) 21:01:43.64 ID:kuZzv6xm0
274 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 21:05:34.85 ID:c99IepYL0
>>51 まあ、よくあるよね
でもプログラムテスト時に気付きそうだがテストしてなかったのかね
275 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 21:28:26.33 ID:LI0uHPIO0
>>247 速度向上のためとかいくら何でも酷すぎるwww
>>51 MSのVisual Studioで.NET言語やってる場合だと、
こういうとき「到達できないコードがあります」っていう警告が出るんだが・・・
静的解析ツールで検出できそうなものだが・・・
>>276 解析かけたら警告が数百とかのレベルで出るんじゃないか
278 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 22:26:07.89 ID:c99IepYL0
>>276 コンパイル時にエラーか警告出るよな
ObjectiveCってこれでもコンパイル通るのか?
279 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 22:32:16.39 ID:0fncL8uE0
コンパイルのエラー無視してんのかな
もうスパゲティ状態になってゴリ押しする派遣がうちにもいるけど早く切らないとうちもやばい
280 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 22:35:28.39 ID:LI0uHPIO0
javaだとビルドエラーになりそうだな
つーかosのわりと重要な部分なのにろくすっぽテストせずリリースとかヤバすぎるクォリティだろ
そこら辺のクッソ底辺itがつくるなんちゃってwebサイトじゃないんだからさあ
281 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 22:36:24.81 ID:c99IepYL0
>>279 エラーだと動かないだろ
警告レベルなんじゃね
282 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 22:48:25.67 ID:3+DlGBb20
こんなの静的解析掛ければ一発で見つかる
が、たぶん静的解析なんて掛けたら平気で数万件とか警告が出てくるから
やってられないレベルなんだろう
>>278 >>51は、見る限りObjective-Cの要素を含まない。
C++かCだな。
Objective-C++のC++部分という可能性もある。
なぜかって言うと、
> static OSStatus
> SSLVerifySignedServerKeyExchange(SSLContext *ctx, bool isRsa, SSLBuffer signedParams,
> uint8_t *signature, UInt16 signatureLen)
から始まる静的関数定義は、Objective-Cではなく、CまたはC++のもの。
Objective-Cの静的メソッドは
「+(OSStatus)SSLVerifySignedServerKeyExchange:(SSLContext*)ctx label1:(bool)isRsa label2:(SSLBuffer*) signedParams,(以下略)」
みたいな定義じゃなきゃいけない
284 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/24(月) 23:47:22.65 ID:wpZH9yRe0
マジかよ
ファミリーベーシックでgoto使いまくってたぞ
285 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 00:36:34.03 ID:0fwZeoCrP
これだけの大事件起こしといてクックとアイブは解任されねーの?
4SでOS6.1.3なんだが7にアプデするか悩む
>>285 全部Androidが危険で不安定なOSだからだ、ってことにします。主にカネの力で。
288 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 01:24:22.34 ID:nF5LRxJw0
ダイクストラはgotoダメ!ゼッタイ!とか言ってるけどクヌースあたりはgoto使いまくってるよな
マジでお粗末すぎるよな
よりにもよってSSLの処理でユニットテストも全然なくて動けば良いやみたいな開発体制なんだろう
290 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 05:04:55.90 ID:xv97qnFp0
証明なしサイトの接続テストすりゃ一発でわかるのにね…
そもそもcompilerのwarning無視してるような開発してるって事か
>>286 同じくiOS6.1.3
いつからこのバグがあるのか、6.1.xは大丈夫とかそういう情報が欲しい。
292 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 07:03:01.45 ID:WARcLRkr0
欲しいってスレ読まず安価付きで教えて欲しい甘えん棒かよ
はいw
で6.1.5がダメなのか、それ以前もダメなのかって明確な情報でてるの?
294 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 07:22:28.91 ID:q7s6/HTt0
おまえら林檎ばっか叩いてるが
かつて日本にprintfの実装ミスったまま出荷した機種があったんだぞ
そもそも6なんて今回の脆弱性以外にもたくさん穴があるわけで
296 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 07:25:36.56 ID:J3xDDZjK0
297 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 07:28:59.15 ID:gvRRQMHE0
古いOS使ってる奴は
もっと危ないに決まってるだろ?
どういう脳みそで古いのが安全とか
思ってんだか。信じられないわ
298 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 07:32:13.81 ID:BCkkV4N+0
>>6 お前真性の馬鹿か
糞マヌケだろ
Googleもアメリカ
Microsoftもアメリカ
Appleもアメリカかで
兼ねてから個人情報関係で盗んでるって言われてる企業ばかりだろ
299 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 07:34:17.97 ID:m1dZvcd10
世界中からのコードレベル検証を毎日受けているAndroid
それに引き換え…
303 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 12:11:17.08 ID:WbpLlqXJP
if文は1行でも{}つける主義だけどそうしてたらバグにならなかったんだね
305 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 12:28:24.98 ID:8HniZFC+0
5.1.1で最近まで頑張ってたけどアプリ入れようとしたら
ios6にしろやボケ!があまりにも多くなってきたから泣く泣く7.0.4にしたばかり
なんか重くなった気分(4S)
306 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 12:52:19.15 ID:eBDBlIKe0
{}くらい書けよ
書いた方が読みやすくていいと思うんだが
>>71 というか、それより下にもまだif文は続いてる。
>>101 iOS7になってから、特にその手の問題を聞くようになったね。
>>106 内部にゴミが溜まって段々重くなる。
その間バッテリーが急速に劣化する。
はっきり言ってiPhone5sってゴミ端末だよ。
>>140 どっちにしても4sに7はやめといたほうがいい。
5sかAndroidに買い換えろ。
>>225 iOSは、元々OSXのソースから分岐しているから同じソースコード。
>>302 if文に{ }がない
これだけ言えば分かるだろ?
314 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 15:47:37.62 ID:JP2lKQS90
Apple製品って企業の重役が好んで使うからハッカーにとってはオイシイんだよな
セキュリティーソフトとか入れてないだろうし
これからどんどん増えるぞこういうのが
315 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 15:50:25.17 ID:4MgYL0s30
俺のぶっ壊れた4Sがやっと直るかも知らんな
ある日突然アイコン消えまくって復旧不可能っていう
316 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 15:52:01.64 ID:uZWH1tE50
7が嫌でiPhone5をiOS6で粘ってきたんだがこれ7にするしかないのか
酷過ぎるだろ
317 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 15:57:24.12 ID:WpeD7uoS0
初代iPadMiniユーザーなんだけどどうすりゃいいの
iOS7とかMiniのスペックだと辛いんだろ?
Apple界ではそんな古い物は窓から投げ捨てる事になってる
319 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 16:02:19.10 ID:WpeD7uoS0
古いてまだ1年3ヶ月しか経ってねえぞ(´・ω・`)
320 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 16:10:53.24 ID:q7s6/HTt0
>>319 appleの旧版切り捨てが早いのは有名
信者ならお布施と思って買い換えるのがいい
321 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 16:13:06.54 ID:IPjJJ6ys0
322 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 16:14:27.99 ID:WpeD7uoS0
>>320 俺自身はむしろgoogle信者なんだが、親に買い与えたのがiPadMiniだったんだよ。
定年後の親に今さらAndroid覚えろとかWin8覚えろとか言いづらい……
323 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 18:42:23.56 ID:wpW2EcUjP
324 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 19:01:27.52 ID:VhfgnVG80
訴訟は?
おまえら。
>>324 Appleはアメリカ政府が貯金箱としてチートかけてるから訴訟しても無駄。とくに日本人なんてゴミ扱いされるだけ。
326 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 19:50:55.19 ID:jxiRB2n90
このgotoは別にいいよ。
問題はテストを全くしてないこと。
カバレッジ見ればすぐわかるし、それやってなくても
不正な証明書を拒否するか見れば不具合あることはわかる。
このバグを直すOS Xのパッチはいつ出るんだよ
テストしなくても静的解析のツールにかければ引っかかりそうなミスじゃね
それすらしてないのかな
>>328 そんなコストがあったら工作員雇ってAndroid叩きさせたほうがいいんだよ、言わせんな。
330 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 20:13:15.88 ID:MZu9HBQZ0
というか、下のgotoが実行されないだけで普通に動くだろ
不具合箇所これだけじゃないだろ?さすがに
>>330 もちろんコンパイルエラーは出ない
しかし、余計なgoto文(
>>51で★がついてるやつ)の直前のif文の条件を評価したときに、
変数errには、0が代入されている
そして余計なgoto文によりfailラベルに行くと、return err;により0が返却されるが、
これはつまり検証に成功したということになる。
結果として、余計なgoto文の直後のif文の評価がなされていない
よって、本来ならこのif文で弾かれるはずの不正な証明書を作成して検証させると、
不正な証明書なのに検証に成功するという問題が生じる
332 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 20:23:55.52 ID:jxiRB2n90
>>330 ソフトが落ちなければ問題ない
ではない
333 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 20:26:25.95 ID:MZu9HBQZ0
334 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 20:30:09.29 ID:jxiRB2n90
>>333 実行されるよ。
される結果、次の行からfailまでが実行されない。
335 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 20:33:57.38 ID:MZu9HBQZ0
>>334 到達しなさそうだが、実行されるのか・・
336 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 20:40:43.57 ID:zGG5Me030
インデントにだまされてるだけ
if ((err = SSLHashSHA1.update(&hashCtx, &serverRandom)) != 0)
goto fail;
if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
goto fail;
goto fail; ★
if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0)
goto fail;
...
と全く同じ意味だから
337 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 20:41:41.28 ID:MZu9HBQZ0
>>336 あ、{}がないから見落としてたw
こりゃだめだな
338 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/25(火) 22:42:11.46 ID:8CZdNTqr0
>>51 なにこの悲しいコードw
OSのコードって警告レベルあげて警告もエラーとみなすとかしてるもんだと思ってたけど全然そんなことないんだな…
>>336 最近pythonばっかり書いてたから、インデントされてるから到達しないだけで大丈夫じゃんとか
思ってしまったわ。
340 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/26(水) 00:05:57.13 ID:cc/E0EqT0
OSXを放置してるのが信じられない
Appleのセキュリティ意識はどうなってるの
>>340 まもなくOS Xのパッチも公開ってことにはなってるけど、まだ出てないね
>>341 10.9プリインストールな奴って、10.8入れられないんだよな。
詰んでるな。
343 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/26(水) 09:25:48.01 ID:4tOuhK/90
xcodeって遊び程度しか使ったことないけど、 これって警告表示でないのか?
まあ、それ以前にAppleは全く単体テストする文化ないって言うのが判明したわけで、これ以外のソースコードもお察しレベルなんだろうな
JBの穴は残しといてやるからさっさとアップしな!ってのは相当だよな
345 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/26(水) 10:07:13.94 ID:HwAdYams0
お互いの仕事をチェックしたりする文化が無いんだろ
プロの仕事をするものとしてしんらいして任せて、プログラマーも自分のスキルに自信と誇りを持ってるから追試なんて屈辱的な事はしないし受け入れないとか
347 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/26(水) 10:34:03.00 ID:HHsSjdMx0
これでiOS5.1.1厨が死滅しただろうからめでたしめでたし
>>345 Androidに対して、
タスクをこまめに止めるとかアホみたいと言ってたiOSのほうがタスクをこまめに止めないと致命的に危険って状況に陥る。世の中いろいろあるもんだ。
どのOSが安心なのかって言うと
利用者の少ないOSがなんとなく安心ってことになるな
もちろん少なければ良いってもんでもないけど
350 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/26(水) 12:06:32.75 ID:J95d0vLe0
>>345 これAndroidだと標準の機能でね?
>>11 個人の自由だけど
知り合いがあげ方分からず上げてなくて、あげた方がいいから手伝ってあげるよって
言ってあげたにも関わらず「もういいからほっといて」みたいに拗ねてて
結局は小遣い少ないのにiPhone買い換えた
それ自体はいずれ買い換えるんだろうしそれでもいいけど
パスワード抜かれてカネ取られたりしたら詰まらんよね
>>350 Androidの場合、OSがセキュリティも考慮した上でAPIを作っている。
たとえばAndroidで日本語入力情報を奪い取れるIMEアプリを作ると、
そのアプリの利用開始時に
必ず「このアプリ、あなたの入力する情報を全部取得できるけどそれでも実行していい?」と
利用者はOSから聞かれる。
それが変だと思えば却下できる。
今回さらに新しく見つかったiOSのバグの場合、
音楽プレイヤーアプリとかが
無許可で実は勝手にいろんな入力を盗みとれる。こりゃまずい。
353 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/26(水) 12:20:04.61 ID:J95d0vLe0
>>352 AndroidのSimejiとかついこの間
ログ情報の送信機能オフでも勝手に情報送信してるとか話題になってたじゃん?
>>353 Shimejiも、アプリの利用開始時点では必ず「このアプリ、入力内容を取得できるけどいい?」と聞かれる。
それを信じるかどうか、って権利がAndroid利用者にはある。
iOS利用者には権利がなく無条件で情報を盗み取られる、ってはなしだね。
上記の違いが理解できない人は無視する。
355 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/26(水) 12:32:26.54 ID:rUsvzxcJ0
macのOSって最弱のセキュリティだからな
>>16 寝るときも肌身離さず持ってろってことだな
6.0.1だけど
最近電池の表示がおかしいんだが
358 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/26(水) 13:40:31.71 ID:Ee6JnKLc0
仕方ないから7.0.4に対策パッチ当ててやったわ
359 :
番組の途中ですがアフィサイトへの転載は禁止です:2014/02/26(水) 14:05:06.92 ID:16pOilXe0
360 :
番組の途中ですがアフィサイトへの転載は禁止です:
goto試験だろ?なにいつものことさ、そう堅くなるな
それじゃ最終問題だ。
このAppleで最も賢く皆の指導者であり絶大な信頼を寄せられる人物は?
1.スティーブ・ジョブズ
2.スティーブ・ジョブズ
3.スティーブ・ジョブズ
4.スティーブ・ジョブズ