Thứ Ba, 25 tháng 2, 2014

Fix lỗi SSL iOS 6.0 đến 7.0.4 không cần update lên iOS 7.0.6.

Nhà phát triển iOS nổi tiếng Ryan Petrich đã phát hành một bản vá trên soure repo beta cá nhân của mình để sửa chữa vấn đề lỗi trong SSL không cần cập nhật lên firmware iOS 7.0.6. Vào ngày thứ Sáu, Apple bất ngờ tung ra firmwarei iOS 7.0.6 để khắc phục lỗ hổng bảo mật nghiêm trọng.

Nếu vá lỗ hổng bảo mật nghiêm trọng điều này có hại cho các tín đồ jailbreakers , bởi vì nó có nghĩa là cần phải cập nhật thiết bị của bạn, và phải thực hiện quá trình jailbreak trên một lần nữa. Evasi0n7 1.0.6 được phát hành để jailbreak iOS 7.0.6, nhưng nó vẫn gây rắc rối có tất cả mọi thứ cần phải sao lưu, restore iOS 7.0.6, và jailbreak thiết bị của bạn lại lần nữa. Do tính chất nghiêm trọng của lỗ hổng bảo mật, chúng tôi đã khuyến khích các bạn nên cập nhật, cập nhận này là một rắc rối lớn cho nhiều người.

Nhưng Ryan Petrich phát hành bản sửa lỗi cho các vấn đề SSL cho phép người dùng ở lại trên firmware hiện tại. Tweak SSLPatch của Ryan để bạn không phải cập nhật iOS 7.0.6 để bảo vệ mình khỏi các lỗ hổng nghiêm trọng. Kiểm tra bên trong để biết thêm chi tiết.

Để tìm SSLPatch, trước tiên bạn sẽ cần phải thêm source beta repo Ryan Petrich của vào danh sách các nguồn Cydia. Địa chỉ repo như sau:

http://rpetri.ch/repo/

Một khi bạn thêm source repo, tìm kiếm SSLPatch. Trang SSLPatch có một liên kết để phân tích các lỗi nó sửa chữa, cùng với một liên kết đến mã trên GitHub nếu bạn muốn kiểm tra những gì nó vá lỗi.


Cài đặt tinh chỉnh SSLPatch để được bảo vệ trong khi chạy firmware iOS 6.0 đến iOS 7.0.6 . Theo tôi, điều này chỉ một giải pháp ngăn chặn tạp thời, và tôi vẫn khuyên các bạn cuối cùng nên cập nhật lên iOS 7.0.6, nhưng cài đặt SSLPatch là một cách tốt để bảo vệ tạm thời.

Điều quan trọng cần lưu ý là trong khi tweak SSLPatch Petrich chỉ có thể bảo vệ thiết bị của bạn khỏi bị tấn công hầu hết thời gian man-in-the-middle, nó không có khả năng bảo vệ tất cả thời gian. Nó sẽ không làm việc trong các tinh chỉnh chạy trong root hoặc khi điện thoại ở chế độ Safe Mode, và bạn vẫn dễ bị tổn thương ở trong những trường hợp đó. Theo tôi, điều này chỉ một giải pháp ngăn chặn tạp thời hơn là một sửa chữa hoàn chỉnh có trong iOS 7.0.6 vì vậy bạn vẫn nên cập nhật lên iOS 7.0.6 càng sớm càng tốt.

Chú ý: Các bạn cẩn thận khi cài đặt tweak SSLPatch cho iSO 6.x.x sáng nay tôi cài đặt tweak SSLPatch cho iPhone 4 iOS 6.1.2 bị dính lỗi boot vòng. Không fix được lỗi boot vòng cuối cùng phải Update lên iOS 7.0.6. Còn cài đặt cho iPad 4 iOS 7.0.4 vẫn hoạt động bình thường.








Không có nhận xét nào:

Đăng nhận xét