タグ

ブックマーク / xiaolongchakan.com (3)

  • AppleのiBootソースコードは1人のAppleの元従業員から流出し、5人の友人グループから拡散した

    ※以下の記事は、英文メディアMotherboardの記事の拙訳(と少々わかりやすいように意訳)です。 当ブログでもお伝えしているとおり、3日前、匿名の人がAppleのiOS(iPhone/iPad/iPod Touchのオペレーティングシステム)の中核となる基コンポーネントをインターネットに公開しました。 「ZioShiba」という名前のユーザが、オープンソースコードのインターネット最大リポジトリであるGitHubに、オペレーティングシステムの信頼できるブートを保証する、iOSの重要な基構造の一部である”iBoot”のクローズドソースコードを公開したのです。 iPhoneなどのセキュリティの研究者の中には、これはiPhone歴史の中で「最大のリーク」と呼んでいる人もいるほどです。今回流出したiBootソースコードはiOS 9のもので、2〜3年前の少し古いものです。しかし、これは今日で

    AppleのiBootソースコードは1人のAppleの元従業員から流出し、5人の友人グループから拡散した
    endo_5501
    endo_5501 2018/02/12
    “業務が細分化されて他部門とは情報が分断される傾向”「我が社は完璧なセキュリティで管理されています…が、それでは業務が滞るので、この○○を使うことでそれを回避することが可能です」って奴かな
  • AppleのデバイスはなぜHeartbleedの被害を免れたのか? | 小龍茶館

    セキュリティに関するソフトウェア「OpenSSL」が、 最近Hearbleedによる非常に重大なセキュリティホールを抱えていることが暴露され、 それらが大量のウェブサイトに波及していることが判明し、 業界内を震撼させたのは記憶に新しい。 しかしAppleのiOSやOS XシステムやAppleのサービスは全て影響を受けていないという。 これはどのような方法を使ってそのHeartbleedの毒牙から逃れたのだろうか? 米国のテクノロジーブログ、 4月18日のApple Insiderの記事がその背景にある秘密の物語について述べている。 以下は要約に一部私の解説を足したものだ(にしてもちょっと長いのでお時間がある方はどうぞ)。 2011年、Appleは既にOpenSSLの使用を中止していた 2011年、Appleはデベロッパー向けに、 Apple自身がOpenSSLが入っているOS Xの共用デー

    AppleのデバイスはなぜHeartbleedの被害を免れたのか? | 小龍茶館
  • 【iOS6.1.2対応】オススメのCydia脱獄アプリとソース(リポジトリ)まとめ(2013/4/8更新) | 小龍茶館

    私が2013/3/25時点で入れているiOS6.1.2対応Cydia脱獄アプリとソースを整理してみた。 私の場合、今のところこれで正常に動いているのでご参考まで。 ※特にオススメのアプリは赤い字にしてみた。 【オススメCydia脱獄アプリ・ソース過去記事】 ・iOS5.1.1対応:こちらの記事参照 ・iOS6.1対応:こちらの記事参照 インストール・実行は自己責任でお願いしたい。 また有料のものも入っているので、 購買に関しても当然自己責任で。 他にも便利なアプリをご存じの方、 ぜひコメントにてお知らせください。 【私の使用環境 基スペック】 使用機種:iPhone5 64GB SIMフリー機(シンガポール版) 使用場所:中国 iOSバージョン:iOS6.1.2 JB: evasi0n ver 1.0(+パッチ) 【ソース(リポジトリ、レポジトリ)】 <ソース追加方法> Cydia起動→

    【iOS6.1.2対応】オススメのCydia脱獄アプリとソース(リポジトリ)まとめ(2013/4/8更新) | 小龍茶館
  • 1