[消息] Apple在iOS 4.3 beta加入ASLR保護,全JB越來越遙遙無期? - iPhone4.TW
本站已於 2026 年 5 月轉為靜態存檔  ·  內容凍結,無法登入、發文、回覆、搜尋  ·  想看吉米最新內容? 前往 jimmy4.tw →


第1頁,共7頁 1234567 最後最後
顯示結果從 1 到 10 共計 64 條
  1. #1
    Hiraku 的頭像

    皮樂

    註冊日期:06-12-2008
    文章:13,851
    謝謝你: 561
    在 1,027篇文章中獲得 5,832個感謝
    這對目前半JB的人來說應該是一個壞消息。

    根據dev-team跟Chronic-dev的研究,iOS 4.3 beta已經加入了ASLR保護。

    所謂的ASLR,就是Address space layout randomization(隨機記憶體編排)的簡稱,

    目前各個主流的電腦作業系統都有使用ASLR的保護。


    而加入了ASLR之後,由於緩沖區溢出的漏洞更難被破解,

    加上各個系統版本的漏洞位置不一樣,因此會更難找到全JB的方式。

    (你可以想像就是iPhone4跟iPad有一個共同的漏洞,但是這個漏洞在兩個機器裡是在不同的記憶體位置,

    所以駭客必須對所有的機器研究,找出漏洞所在的位置才可以發佈JB。)


    希望肌肉男跟comex他們能夠趕快搞定iOS4.3,不然到時候全JB真的會遙遙無期咯~


    (以上技術相關內容是皮樂爬文的結果,如果有錯誤的部分煩請指正。)


  2. #2

    熱血的愛用者

    註冊日期:11-20-2010
    文章:285
    謝謝你: 75
    在 10篇文章中獲得 17個感謝
    這....

    Where is Geohot ....


  3. #3
    chunan2015 的頭像

    海盜船長

    註冊日期:08-05-2010
    文章:489
    謝謝你: 24
    在 15篇文章中獲得 30個感謝
    這代表要繼續用4.1用很久...


  4. #4
    michael771224 的頭像

    超熱血的愛用者

    註冊日期:10-22-2010
    文章:884
    謝謝你: 0
    在 0篇文章中獲得 0個感謝
    看來蘋果這次真的下猛藥了


  5. #5
    hedi_marco 的頭像

    愛用者

    註冊日期:12-10-2010
    文章:70
    謝謝你: 0
    在 0篇文章中獲得 0個感謝
    看來先做好心理準備是必要的。


  6. #6
    zrx755130 的頭像

    愛用者

    註冊日期:06-28-2010
    文章:197
    謝謝你: 1
    在 0篇文章中獲得 0個感謝
    方法是人想的,軟體是人寫的

    上有政策下有對策!所以咱們等吧~~


  7. #7
    eminem73922 的頭像

    海盜船長

    註冊日期:12-17-2008
    文章:320
    謝謝你: 0
    在 2篇文章中獲得 13個感謝
    越來越愛蘋果了,真的有用心在經營,不虧是一家有責任的大公司

    就是要有這樣的防護機制,才會越來越進步…

    駭客還有多少精力跟財力來對抗財大氣粗的蘋果呢?
    此篇文章於 01-27-2011 01:04 被 eminem73922 編輯。


  8. #8
    tung991 的頭像

    超熱血的愛用者

    註冊日期:03-31-2010
    文章:2,000
    謝謝你: 177
    在 41篇文章中獲得 99個感謝
    如果 wifi共享都有了
    那真的… 對JB的需求幾乎等如零…
    雖然不常用 而且對電量消耗很大,可是有的時候打開十分鐘借人家 上一陣網 還是有這種需要

    去JB 只是不得以的手段…
    能夠不jb 當然是最好XD


  9. #9
    Hiraku 的頭像

    皮樂

    註冊日期:06-12-2008
    文章:13,851
    謝謝你: 561
    在 1,027篇文章中獲得 5,832個感謝
    引用 作者: eminem73922 查看文章
    越來越愛蘋果了,真的有用心在經營,不虧是一家有責任的大公司

    就是要有這樣的防護機制,才會越來越進步…

    駭客還有多少精力跟財力來對抗財大氣粗的蘋果呢?
    雖然對JB來說難度變高,但是駭客們也表示這樣提升安全的方式也是對的

    畢竟JB是把漏洞用在正途,但是難抱會有人利用漏洞來幹壞事。




    另外,半JB是屬於硬體範圍,不受ASLR影響


  10. #10
    nick3gs 的頭像

    超熱血的愛用者

    註冊日期:04-23-2010
    文章:544
    謝謝你: 0
    在 4篇文章中獲得 4個感謝
    所以這代表著...

    A4有固定漏洞肯定是一直半JB.要全JB就得看駭客的功力了

    我想...假設下一代換掉A4之後...要JB可能難上加難了

    希望...那時APPLE在IOS上的功能可以進步到不需要JB...


 

 

發文規則

  • 不可以發表新主題
  • 不可以發表回覆
  • 不可以上傳附件
  • 不可以編輯自己的文章
  •  
回到此頁頂端