10月8日の記事「iPod touchにネイティブアプリケーションをインストールするための「監獄破り」の現状」に追記のかたちですこしだけお伝えしましたが、Niacinさんという方がTIFFを表示するためのルーチンのぜい弱性を利用して、iPod touch 1.1.1とiPhoneの1.1.1でルートディレクトリのリード/ライト権限を得ることに成功したと主張しています。またその動作を、engadgetが確認した模様。 あまり詳しい原理は書かれていませんが、(私の想像もくわえて)まとめると、 iPod touch/iPhoneはmobile safariを含む全てのプログラムがroot権限でうごいている。 iPhone 1.02以前は違う方法でファイルシステムへのアクセスが確立しており、調査が可能だった。 1年半まえにPSPをハックするのに使われたのと同じlibTIFFのバッファーオーバーフロ
結果から言うと、現在でもiPod touchにアプリケーションをインストールすることは「できません」。ファームウェアにかけられている暗号の鍵が見つからないようです。ただ、最近TIFFを表示する機能にバッファオーバーフローのぜい弱性があるのが発見されたようです(参考文献[1])。これは1年半ほどまえにPSPをハッキングする際に使われたのとおなじような穴で、ある種の改造をくわえたTIFFを表示させることで任意のコードが実行可能になるというものです。現在はこちらの線でiPod touchの「監獄破り」が試みられている最中のようです。 その間、iPhoneではハック済みの1.02にあらかじめ細工を施しておくことで、1.1.1にアップデートしたあともファイルシステムの読み書きができるようにする方法が発見されています(参考文献[2])。でもこれはiPod touchではつかえないですね... そもそも
こんにちは、お昼ご飯担当の熊谷です。今日のお昼ご飯はというともちろんお弁当、すっかり外食することはなくなり日々健康的な生活を送っています。その結果、健康診断で知ったショッキングな体重は順調に減り続けて現在54-55kg。この調子で自分の体重をコントロールしたいです! さて、先週末ようやくiPod touchの店頭販売が始まりました。この日を待ち望んでいた私はすぐさま16GBを購入しいろいろ遊びまくっているんですが、なんといっても残念で仕方がないのは独自アプリケーションをインストールすることができないということ。これさえできればもう大大満足なんですが、どうなんでしょうか。時間が解決してくれるのかなぁと淡い期待を持ちつつ、それまではWebアプリケーションを作ったりして遊ぼうかと思っている今日この頃です。 そんなことで、ググっているとiPod touchにあったWebアプリケーションを作成するの
