Siit saate teada, kuidas saate Jailbreak'i kogukonda aidata

Kuidas saaksin aidata jailbreak-kogukonda? Võib-olla mõni teist on seda küsimust juba varem küsinud.

pod2G - jailbreak-i unistuste meeskonna liige, keda tunnustati Absindi ja Corona jailbreakis kasutatud haavatavuste avastamise eest, on just sellele küsimusele vastanud.

Ta kirjutab oma blogis:

Seadme vangistamiseks vajavad häkkerid komplekti kasutatavaid turvaauke:

  • koodisüstimisvektor: iOS-i põhikomponentide haavatavus, mis viib kohandatud, allkirjastamata koodi täitmiseni.
  • privileegi eskalatsiooni haavatavus: tavaliselt ei piisa allkirjastamata koodi täitmisest. Peaaegu kõik iOS-i rakendused ja teenused on liivakasti, nii et tuuma ekspluateerimise käivitamiseks tuleb sageli vanglast põgeneda.
  • kerneli haavatavus: kernel on jailbreak'i kasulik koormus. Allkirjastatud koodi jõustamise eemaldamiseks peab jailbreak selle lappima. Ainult kernel saab kernelit lappida, sellepärast on vaja kerneli kontekstis koodi täitmise haavatavust.
  • sidumata haavatavus: kui seade käivitatakse, on see lahti võetud, seega ei saa see allkirjastamata koodi käivitada. Seega on Jailbreak-i koormus käivitamiseks alglaadimise ajal kohustuslik koodide täitmise vektor kas teenuste alglaadimis- või kahendkoodide laadimisel.
Võite aidata, kui suudate korrataval viisil krahhida kas põhirakenduse (Safari, Mail jne ...) või kerneli. Kerneli krahhi on lihtne ära tunda: see taaskäivitab seadme. Kuid enne haavatavusest teatamist toob ta välja ka olulised punktid:
  • Enne krahhist teatamist kontrollige alati uusimat iOS-i versiooni (kirjutamise ajal oli iOS 5.1)
  • Ärge kindlasti teatage krahhidest Apple'ile: minge oma iOS-i seadmes menüüsse Seaded / Üldine / Teave / Diagnostika ja kasutamine ja kontrollige, kas ruut Ära saada on märgitud.
  • Kõik krahhid pole huvitavad: katkestused, aegumised või mäluvälised krahhid on kasutud. Kontrollige krahhi prügi jaotises Seaded / Üldine / Teave / Diagnostika ja kasutamine / Diagnostika ja kasutusandmed, kas teie loodud krahhiaruanne on eranditüübiga SIGILL, SIGBUS või SIGSEGV.
  • Krahhi peaks olema korrata, mis tähendab, et peaksite teadma, mis täpsed sammud selle tekitasid ja kuidas seda teises seadmes reprodutseerida.
Kui kõik ruudud on märgitud, siis kuidas ja kuhu aruanne saata : toimige aadressil ios.pod2g 'gmail' dot 'com e-kiri, milles kirjeldatakse krahhi ja sellega seotud krahhiaruande koostamise samme. pod2G oli juba varem säutsunud, et ta teeb kõvasti tööd iOS 5.1 turvaaukude leidmiseks. Nii võib see abi ulatuda kaugele, aidates pod2G-l ja jailbreak-kogukonnal vabastada sidumata jailbreak iOS 5.1 jaoks.

Lemmik Postitused