Які ризики поломки пристрою iOS?


11

Я знаю, що багато людей тримають у в'язниці свої пристрої iOS. Чи існує ризик, пов'язаний із порушенням в'язниці? Якщо, так що? Чи можете ви цегелювати ваш пристрій, вбиваючись у в'язницю? Що найгірше, що могло статися?


1
Це може бути надто загальним, щоб бути корисним з огляду на постійно мінливий характер джейлбрейків та постійно триваючі зміни апаратних засобів. Чи буде ви добре зробити це більш конкретним, тому воно стосується вирішуваного / відповідального моменту часу. Мені це здається гіпотетичним на даний момент.
bmike

Відповіді:


14

Абсолютний найгірший сценарій - це те, що ти змушений повернутися назад до пристрою, що не працює з в'язницею, і може втратити вміст, якщо ти не зробив необхідні резервні копії. Це не є найгіршим сценарієм. Також слід врахувати, що Apple відверне вас у випадку, якщо ви приводите пристрій, який перебуває у в'язниці. Вони твердо налаштовані проти практики і заявляють, що це втратить вашу гарантію. Звичайно, перевстановлення iOS та видалення джейлбрейка виправляє цю проблему. Крім того, оновлення до майбутніх версій iOS призведе до усунення джейлбрейка (оновлення OTA в iOS 5 не можна проводити).

Ви не можете " цеглити " свій пристрій, зробивши його непрацездатним за допомогою будь-яких утиліт джейлбрейка. Повторіть, ви більше не можете «цеглити» свій пристрій, ніж ви зможете зробити Mac непрацездатним, змішавшись з OS X. Просте відновлення повертає пристрій у початковий стан. Можливо, поганий слух почався через схеми захисту на місці, які захищають мобільний пристрій від непрацездатності (тобто, порушення закритої системи Apple). Apple встановила рукавичку, яку джейлбрейк повинен обійти, щоб відкрити iOS. Під час цих етапів можуть виникати проблеми, залишаючи телефон у стані "потоку". Це відбувається, коли пристрій залишився без працюючої операційної системи. У такому стані він не буде ласкаво шукати iTunes для виправлення. Але краще сидіти в такому стані кінцівки і вимагати додаткового програмного забезпечення, щоб "повернути його до життя". Це, однак, завждиМожна відновити його, а будь-яке подальше твердження про інше вияснює лише своє власне незнання та невміння під час виправлення справи. Я думаю, що вдалою аналогією було б подивитися на когось, хто намагається стрибнути запустити машину. Можна підняти будь-який автомобіль, але деякі можуть перевернути кабелі або не змогти зафіксувати мінус на належному місці. Іскри летять і ECU шорти. Безумовно, якби людина знала, що вони роблять, вони б без проблем запустили машину.

Сам по собі в'язниця не становить небезпеки. Були випадки, коли джейлбрейк фактично дозволяв виправити відомий ризик безпеки ( jailbreak me.com спочатку експлуатував цю дірку в безпеці, а потім надав засоби для її ремонту задовго до того, як Apple вступила в виправлення справи вище за течією). Однак такі випадки рідкісні. Здебільшого джейлбрейк покладається на подібні подвиги, щоб реалізувати себе ( як це стосується iOS 5.0 ). Тож, хоча джейлбрейк є безпечним, він може змусити користувача залишатися на компрометованій версії iOS, і на відміну від початкового експлуатації PDF, який зробив можливим jailbreakme.com, може не мати засобів для його виправлення.

Найбільша загроза - розширення можливостей, прославлених завдяки Cydia. Найбільш плідним є встановлення SSH (захищеного протоколу передачі файлів) без зміни двох облікових записів на пристрої (root та mobile). Вони обидва мають один і той же пароль (альпійський), і не змінюючи їх, лукавий хакер повинен лише отримати відповідну IP-адресу пристрою. Після цього вони матимуть кореневий доступ (повний контроль). Звичайно, це досить легко подолати і, ймовірно, вплине лише на самі незнання баз користувачів. Звичайно, ви не можете стверджувати, що будинок небезпечний, оскільки мешканці відмовляються зачинити двері!

Нарешті, встановлення програм через ненадійнеСховища Cydia також можуть викликати занепокоєння. Пристрій, що перебуває у в'язниці, знімає перевірку підписів Apple, тому пристрій надто задоволений, щоб виконувати більшість викинутих на нього кодів. У той час як Apple жорстко затверджує, який код надається повноваженням працювати на вашому пристрої (і пісочниці всіх програм із цього питання, що значно обмежує їхні привілеї), ці перевірки видаляються після того, як пристрій буде встроен в джейбл. Більше того, ці програми вже не є пісочницями, як ті, що знайдені в App Store Apple. Можливо, що користувач може натрапити на шкідливий код, але жодних таких випадків не оприлюднювали. Спільнота, що перебуває у в'язниці, не схильна до шкідливих намірів, а до свободи вибору. У цьому відношенні вони виступають паладінами, і кожен, хто прагне скористатися своєю роботою, був би вияснений надовго.

Проблеми, що впливають на істотне ув'язнення, обертаються навколо незнання та наївності. Для досвідченого та розумного користувача вони не несуть більше ризику для безпеки особи, ніж "заблокований" пристрій. І в деяких випадках це може забезпечити можливість посилити безпеку та конфіденційність (зазвичай це стає можливим розробникам, які використовують Cydia для розповсюдження своїх товарів).

Примітка : сама Cydia є авторитетним "магазином". Програми, знайдені в його стінах, безпечні і зазвичай мають певний рівень професіоналізму. Проблеми виникають, коли користувачі реєструються за межами сховищ (або репост), у яких є перевірене, піратське або сумнівне програмне забезпечення. Jailbreaking також не означає, що iOS може запускати "зламане" програмне забезпечення, знайдене законно в App Store. Ці заходи безпеки залишаються недоторканими навіть на пристрої, що перебуває у в'язниці, і їх слід обійти окремо, поза фактичним в'язницею. Багатьох бентежить ця подвійність і припускають, що пристрій, що перебуває у в'язниці, може встановити піратські програми. Це не так.


На додаток до цього кореневий розділ пристрою буде доступним для запису з таким інструментом, як DiskAid після джейлбрейка, що насправді є проблемою безпеки.
Макс Рійд

2
@ bot47 DiskAid більше не працює з iOS 5. Більше того, для нього потрібне фізичне підключення (USB-кабель). Я думаю, якщо у вас в руках чийсь пристрій, незалежно від того, чи немає, або будь-яка втеча з нього, всі ставки будуть зняті. Фізичний доступ до заблокованого пристрою був би не менш небезпечним. DiskAid (та інші подібні програми) дозволяють маніпулювати мобільним обліковим записом (вашими даними користувача) навіть на пристроях, що не мають вторгнення. Я думаю, що в наші дні ваші особисті дані набагато цінніші, ніж сама система. Нарешті, не існує зловмисного програмного забезпечення, здатного працювати на iOS, тому встановлення backdoor не викликає проблем

1
>> Нарешті, на iOS не існує зловмисного програмного забезпечення, здатного працювати на iOS, тому встановлення backdoor не є проблемою. Ми про це не знаємо, а це не означає, що цього немає.
Макс Рійд

2

Якщо ви модифікуєте ОС, можливо, ви не зможете оновити до оновлення Apple iOS, як тільки воно вийде, і зберегти свої не запасні модифікації.

Деякі додатки магазину додатків можуть відмовитись від запуску, якщо виявлять змінену ОС.

Звичайно, існує більше способів, коли з розбитою операційною системою можна зламати ваш пристрій (і ще кілька способів, як це може зробити програма-шахрая чи баггі).

На вашому пристрої також може бути інший набір вразливих місць безпеки, ніж пристрій ОС iOS, про який можна або не так широко повідомляється, і який Apple може чи не може виправляти.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.