Отстраниха изключително опасна уязвимост в iOS
Обновление от Apple затваря сериозна уязвимост в мобилната платформа iOS 10, която позволяваше на хакерите да инфектират всеки iPhone с вирус чрез JPEG файл.
Обратно в новинатаКоментари - Отстраниха изключително опасна уязвимост в iOS | IT.dir.bg
Коментари
А забелязахте ли тоталната WOW новина - iPhone-а се сдобива с портретен режим само 7 версии след началото на проекта!!!
има се предвид размазване на фона, както се случва при снимане с професионален DLR фотоапарат. Няма друг телефон на пазара в момента, който да го може това, освен iPhone 7 plus. Вярно е, че до голяма степен е софтуер, който обработва две отделни изображения от две отделни камери, но все пак си е екстра.
Вируси има навсякъде по всички съвременни платформи. В реална опасност е само този, който наивно се заблуждава, че неговата платформа е имунизирана срещу вируси.
След обновлението вече не е нужна даже и картинка - достатъчен е текстов файл или SMS...
Терминът за предпазване от подобна боза се нарича Data Execution Prevention (DEP). Много отдавна на Интел и АМД чиповете имат хардуерна поддръжка за такава защита и Windows я ползва. Като резултат много отдавна не можеш с buffer overrun да изпълниш код от картинка. Преди можеше. Не знам ябълките къде са спали.
ARM не е x86
Подобен проблем имаше преди години на Windows за JPEG. Бяха май вкарали възможност за скрипт във файла, само че не го помня.
ни мое да бъде тва да има уязвимост при великата ябълка тва е дезинформация от Самсунг)))))
Самсунг нямат време за такива работи, ходят да гасят пожари в буквален и преносен смисъл :D
"Яко" с този бъг изпълняваш произволен код, а заради друг бъг в libxpc можеш да ескалираш до root достъп! Или казано по друг начин с помоща на една единствена картинка в уеб, произволен хакер може да получи абсолютен достъп до iOS устройството ви!
Ма как така, нали продуктите на (cr)Apple са най-най-по-най, неуязвими, непогрешими, перфектни и т.н. Какви са тия уязвимости, какви са тия чудесии?
drammer / rowhammer За пореден път се вижда, че всичкото Андроид е за боклука. Епъл поне си поправят бъговете и доставят обновленията в разумни срокове.