Noticias del portal sobre Apple Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 08/02/18, 12:05:23
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,527

noticia Se filtra una parte crítica del código fuente de iOS en una posible "mayor filtración de la historia" de Apple

Se filtra una parte crítica del código fuente de iOS en una posible "mayor filtración de la historia" de Apple



Leemos en xataka.com

A Apple se le ha filtrado el código fuente de uno de los componentes esenciales de iOS en GitHub. Tal y como apuntan medios como Motherboard y Redmond Pie, se trata de iBoot, un servicio parecido a la BIOS de un PC, y que se encarga de verificar que la versión del firmware sea legítima cuando se requiere recuperar el dispositivo, y algunos expertos ya la han considerado una de las mayores filtraciones de la historia de la empresa. Al parecer, la versión que se ha filtrado es la perteneciente a iOS 9, pero teniendo en cuenta que lleva presente en los iPhone desde la versión 3G, hay muchas posibilidades de que su código o parte de él esté todavía presente en el actual iOS 11. Este código podría servir para buscar vulnerabilidades en iOS, así como desarrollar nuevos métodos de Jailbreak. La filtración lleva varios meses rondando por Reddit, aunque no ha sido hasta ahora que ha empezado a ser descubierta por los medios. Quienes han empezado a investigar el código asegura que está incompleto, pero que hay el suficiente como para poder enredar en busca de vulnerabilidades.

fuente: xataka.com
Responder Con Cita


  #3  
Viejo 08/02/18, 12:20:24
Array

[xs_avatar]
djtosby djtosby no está en línea
Usuario muy activo
 
Fecha de registro: jul 2014
Localización: Cartagena, Colombia
Mensajes: 793
Modelo de smartphone: Samsung Galaxy s24 Ultra
Tu operador: Tigo
ush muy mala noticia, ojala no afecte a los usuarios o permita que algun virus joda los dispositivos...
__________________
TRCC
Responder Con Cita
  #4  
Viejo 08/02/18, 12:46:37
Array

[xs_avatar]
efetiorico efetiorico no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: nov 2016
Localización: Respirandote en la nuca
Mensajes: 12,336
Modelo de smartphone: Baby Nokia
Tu operador: Otra
Malo, malo para Apple.
__________________
La vida es corta, disfrutala
Responder Con Cita
  #5  
Viejo 08/02/18, 12:54:20
Array

[xs_avatar]
ajvulcan ajvulcan no está en línea
Usuario muy activo
· Votos compra/venta: (2)
 
Fecha de registro: sep 2008
Mensajes: 2,359
Modelo de smartphone: Iphone 5S
Tu operador: Vodafone
Siempre que apple no se duerma en los laureles esto no tiene porque pasar a mayores. Mira Linux que absolutamente todo el código fuente es libre y accesible para quien quiera, y eso no le resta seguridad, al contrario.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a ajvulcan su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #6  
Viejo 08/02/18, 12:55:45
Array

[xs_avatar]
integra2 integra2 no está en línea
Baneado
· Votos compra/venta: (1)
 
Fecha de registro: may 2015
Mensajes: 7,180
Modelo de smartphone: note 3, note8
Tu operador: Vodafone
apple a lo suyo

Enviado desde mi SM-N950F mediante Tapatalk
Responder Con Cita
  #7  
Viejo 08/02/18, 13:13:19
Array

[xs_avatar]
trekyto trekyto no está en línea
Usuario muy activo
 
Fecha de registro: oct 2012
Mensajes: 3,319
Modelo de smartphone: Samsung A53 5G
Tu operador: República Movil
Vamos a ver como se va a filtrar, se supone que tienen expertos, si en mi pc no filtra ni la cafetera usb como a ellos se les filtran cosas
__________________
Responder Con Cita
  #8  
Viejo 08/02/18, 13:27:28
Array

[xs_avatar]
ktya ktya no está en línea
Usuario muy activo
 
Fecha de registro: jul 2011
Localización: España
Mensajes: 3,841
Modelo de smartphone: Samsung Galaxy S7 Edge
Tu operador: Movistar
malo para Apple
Responder Con Cita
  #9  
Viejo 08/02/18, 13:56:52
Array

[xs_avatar]
Lazeta Lazeta no está en línea
Usuario muy activo
 
Fecha de registro: dic 2012
Mensajes: 2,493
Tu operador: Pepephone

 Cita: Originalmente Escrito por ajvulcan Ver Mensaje
Siempre que apple no se duerma en los laureles esto no tiene porque pasar a mayores. Mira Linux que absolutamente todo el código fuente es libre y accesible para quien quiera, y eso no le resta seguridad, al contrario.
Exacto, de hecho suele ser más seguro ya que se puede ver todo.
__________________
Taca y a comer!
Responder Con Cita
  #10  
Viejo 08/02/18, 14:33:11
Array

[xs_avatar]
alvaro ciarez alvaro ciarez no está en línea
Usuario muy activo
 
Fecha de registro: may 2014
Localización: ponferrada
Mensajes: 2,258
Modelo de smartphone: Huawei P40 PRO
Tu operador: R Móvil
A la gente que se tira tantas horas huroneando para conseguir esto no la entiendo.. Tantas horas de trabajo para filtrarlo en vez de estorsionar a la compañia, yo le sacaria hasta las tripas
A ver si tenian ya un plan por si pasaba esto que vaya cristo..
__________________
Responder Con Cita
  #11  
Viejo 08/02/18, 15:00:53
Array

[xs_avatar]
bower1994 bower1994 no está en línea
Usuario muy activo
 
Fecha de registro: jul 2010
Mensajes: 730
Modelo de smartphone: Nexus One

Me alegro, no por seguridad o por que se joda Apple.... Sino porque quizás con esto se consiga llevar adelante un nuevo Jailbreak con algún exploit no parcheado hasta la fecha.
Responder Con Cita
  #12  
Viejo 08/02/18, 17:26:42
Array

[xs_avatar]
DaSound DaSound no está en línea
Desarrollador
· Votos compra/venta: (1)
 
Fecha de registro: oct 2008
Localización: Madrid
Mensajes: 8,578
Modelo de smartphone: iPhone X 256GB / iPad Pro 10.5 / iPhone 6s Plus /
Tu operador: Movistar
 Cita: Originalmente Escrito por bower1994 Ver Mensaje
Me alegro, no por seguridad o por que se joda Apple.... Sino porque quizás con esto se consiga llevar adelante un nuevo Jailbreak con algún exploit no parcheado hasta la fecha.
Pues no deberías alegrarte... aparte de que no creo que eso suceda, el jailbreak es una amenaza a erradicar de dimensiones bíblicas. Menos mal que cada vez es más difícil y están cerrando casi todos los repositorios de Cydia.
__________________
Apple 
Responder Con Cita
  #13  
Viejo 08/02/18, 19:41:48
Array

[xs_avatar]
seryioo seryioo no está en línea
Usuario muy activo
· Votos compra/venta: (7)
 
Fecha de registro: jul 2010
Localización: Sur de España
Mensajes: 3,465
Modelo de smartphone: Oneplus Nord
Tu operador: Simyo
Esto es malo para mi Xiaomi no?

























PD: Broma.
Responder Con Cita
  #14  
Viejo 08/02/18, 23:00:17
Array

[xs_avatar]
JDavid_rp JDavid_rp no está en línea
Usuario muy activo
· Votos compra/venta: (3)
 
Fecha de registro: jun 2016
Mensajes: 1,643
Modelo de smartphone: iPhone X
Tu operador: -
 Cita: Originalmente Escrito por DaSound Ver Mensaje
Pues no deberías alegrarte... aparte de que no creo que eso suceda, el jailbreak es una amenaza a erradicar de dimensiones bíblicas. Menos mal que cada vez es más difícil y están cerrando casi todos los repositorios de Cydia.
Hablas como si fuera el virus-T de Resident Evil D. Yo estoy a favor del jailbreak. Es problema de cada uno que se arriesgue o no a lo que le puede tocar (aunque si te vas por repositorios de confianza todo suele ir perfecto), solo que Apple no debe vincularse de ninguna manera con el jailbreak por si pasa algo gordo que no le caiga demandas.
Responder Con Cita
  #15  
Viejo 09/02/18, 08:00:12
Array

[xs_avatar]
DaSound DaSound no está en línea
Desarrollador
· Votos compra/venta: (1)
 
Fecha de registro: oct 2008
Localización: Madrid
Mensajes: 8,578
Modelo de smartphone: iPhone X 256GB / iPad Pro 10.5 / iPhone 6s Plus /
Tu operador: Movistar
 Cita: Originalmente Escrito por JDavid_rp Ver Mensaje
Hablas como si fuera el virus-T de Resident Evil D. Yo estoy a favor del jailbreak. Es problema de cada uno que se arriesgue o no a lo que le puede tocar (aunque si te vas por repositorios de confianza todo suele ir perfecto), solo que Apple no debe vincularse de ninguna manera con el jailbreak por si pasa algo gordo que no le caiga demandas.

Pues más o menos... esa es la importancia que quería darle el usuario puede decidir muchas cosas, pero esta es una de la que no debería poder hacerlo. Estamos acostumbrados a pensar que todo lo que pagamos es nuestro, y así es casi al 100%, pero el último responsable del sistema es su desarrollador. Quiero decir, que por mucho que queramos dar al usuario capacidad de decidir, modificar el sistema puede convertirse en una amenaza más allá de ese usuario, así que no, el jailbreak es lo peor que le puede pasar a iOS.

Todos esos repositorios de "confianza", se llenan de programas aparentemente inofensivos en los que es enormemente sencillo colar cualquier tipo de software malicioso.... tan fácil que "hasta un niño podría hacerlo".

Imagínate que dentro de tu coche llevaras la mochila con todas tus posesiones más preciadas... la cartera, el móvil, las tarjetas y un papel pegado con las contraseñas de las mismas. El jailbreak sería como si le arrancaras las puertas al coche y lo dejaras por la noche en la calle. ¿Robarán su contenido? pues puede que sí... o puede que no, pero como lo hagan te van a hacer un buen destrozo.

Afortunadamente como decía el jailbreak está en vías de extinción ya sea por ausencia de necesidad o porque Apple lo pone todo para que eso no suceda, pero la mayoría de repositorios de Cydia desaparecen y yo me alegro mucho por el bienestar de todos.

La filtración del iBoot no supone problema alguno ni se puede utilizar para mejorar ni hacer jailbreak, y me explico.

Apple pone multitud de capas de software para preservar la seguridad de sus dispositivos, y en este caso la secuencia de arranque. iBoot es una capa más responsable del arranque del Kernel, pero no les va a servir de nada. Las capas se firman con dos claves, una privada y otra pública, la pública es la encargada de validar con la privada que ese software ha sido puesto ahí por Apple. Ellos no delegan el sistema de firmas a terceros, han creado el suyo propio y por lo tanto, este software no va a servirles para nada porque nunca van a ser capaces de arrancar iOS sin la clave privada.

Adicionalmente, el encargado de iniciar el proceso es el LLB, o Low Level Bootloader, que es otra capa firmada anterior al iBoot y que sin ésta es imposible detonar la secuencia. Si el sistema de matcheo de firmas falla, que SIEMPRE fallará si Apple no es la que lo arranca, el iPhone, iPad o lo que quiera que esté intentando arrancar, entrará en modo DFU porque interpreta que no tiene sistema operativo.

Además, es de iOS 9, una versión muy anterior y cuyos sucesores han cambiado el sistema de arranque en varias ocasiones por lo que iBoot no sirve de nada.
__________________
Apple 
Responder Con Cita
  #16  
Viejo 09/02/18, 08:44:03
Array

[xs_avatar]
liver liver está en línea ahora
Usuario muy activo
· Votos compra/venta: (231)
 
Fecha de registro: ago 2010
Mensajes: 12,381
Tu operador: ONO

 Cita: Originalmente Escrito por DaSound Ver Mensaje
Pues más o menos... esa es la importancia que quería darle el usuario puede decidir muchas cosas, pero esta es una de la que no debería poder hacerlo. Estamos acostumbrados a pensar que todo lo que pagamos es nuestro, y así es casi al 100%, pero el último responsable del sistema es su desarrollador. Quiero decir, que por mucho que queramos dar al usuario capacidad de decidir, modificar el sistema puede convertirse en una amenaza más allá de ese usuario, así que no, el jailbreak es lo peor que le puede pasar a iOS.

Todos esos repositorios de "confianza", se llenan de programas aparentemente inofensivos en los que es enormemente sencillo colar cualquier tipo de software malicioso.... tan fácil que "hasta un niño podría hacerlo".

Imagínate que dentro de tu coche llevaras la mochila con todas tus posesiones más preciadas... la cartera, el móvil, las tarjetas y un papel pegado con las contraseñas de las mismas. El jailbreak sería como si le arrancaras las puertas al coche y lo dejaras por la noche en la calle. ¿Robarán su contenido? pues puede que sí... o puede que no, pero como lo hagan te van a hacer un buen destrozo.

Afortunadamente como decía el jailbreak está en vías de extinción ya sea por ausencia de necesidad o porque Apple lo pone todo para que eso no suceda, pero la mayoría de repositorios de Cydia desaparecen y yo me alegro mucho por el bienestar de todos.

La filtración del iBoot no supone problema alguno ni se puede utilizar para mejorar ni hacer jailbreak, y me explico.

Apple pone multitud de capas de software para preservar la seguridad de sus dispositivos, y en este caso la secuencia de arranque. iBoot es una capa más responsable del arranque del Kernel, pero no les va a servir de nada. Las capas se firman con dos claves, una privada y otra pública, la pública es la encargada de validar con la privada que ese software ha sido puesto ahí por Apple. Ellos no delegan el sistema de firmas a terceros, han creado el suyo propio y por lo tanto, este software no va a servirles para nada porque nunca van a ser capaces de arrancar iOS sin la clave privada.

Adicionalmente, el encargado de iniciar el proceso es el LLB, o Low Level Bootloader, que es otra capa firmada anterior al iBoot y que sin ésta es imposible detonar la secuencia. Si el sistema de matcheo de firmas falla, que SIEMPRE fallará si Apple no es la que lo arranca, el iPhone, iPad o lo que quiera que esté intentando arrancar, entrará en modo DFU porque interpreta que no tiene sistema operativo.

Además, es de iOS 9, una versión muy anterior y cuyos sucesores han cambiado el sistema de arranque en varias ocasiones por lo que iBoot no sirve de nada.
La virgen!!!
Jobs se ha reencarnado

Enviado desde mi ONEPLUS A5010 mediante Tapatalk
__________________
Live Forever
Responder Con Cita
Gracias de parte de:
Respuesta

Estás aquí
Regresar   Portal | Indice > Foros iPhone / Zona Apple > Noticias y comentarios sobre Apple > Noticias del portal sobre Apple



Hora actual: 00:15:01 (GMT +2)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /