Προς το περιεχόμενο

1500 εφαρμογές στο iOS έχουν ένα bug που "σπάει" το HTTPS


voltmod

Προτεινόμενες αναρτήσεις

@tulipas

 

Ε αφού το προδικάζεις εσύ έτσι θα είναι...

Θέλω να πω πως και αυτό σαν το android δεν θα είναι;

Τελείως ανοικτό;

Αν είναι, τότε θα έχει τα ίδια θέματα.

Αν κάνω λάθος και δεν είναι, τότε κουλ.

Tulipa εχω και iphone και android, δεν ειμαι φαν

Εμ.. Ναι.. Whatever
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 57
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Το κάνει γιατί έχει το ποιο αυστηρό store από όλους.

Γιατί νομίζεις ότι τόσα χρόνια δεν υπήρχαν άλλα «πληκτρολόγια» στο store;

 

.

Άρα η ms που δεν επιτρέπει ακόμα εφαρμογές για πληκτρολόγιο πάει μα πει πως είναι πιο αυστηρο και από το store της apple ε;

Μα το ότι είναι ανοικτό πλεόνεκτημα είναι, ακόμα και στο Android δεν είναι αυτός ο λόγος που "μπάζει" από ασφάλεια

Ποιος είναι τότε μπρο;

(δεν το λέω ειρωνικά)

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

@tulipas

 

Ο λόγος είναι ότι έχουν καταλυθεί οι δικλείδες ασφαλείας που υπάρχουν σε ανοικτά λειτουργικά τύπου Linux, οι βασικότερες είναι 1. ο απλός χρήστης έχει αυξημένα δικαιώματα και κανένα περιορισμό στην εγκατάσταση λογοσμικού 2. δεν ελέγχεται εξονυχιστικά το λογισμικό κομμάτι κομμάτι όπως γίνεται στις διανομές 3. Τα περισσότερα 3rd party προγράμματα ζητάνε αδικαιολόγητα αυξημένα δικαιώματα (πρόσβαση στην κάμερα, στον τηλεφωνικό κατάλογο, το internet κλπ.)

 

Το "καθαρόαιμο" Linux ποτέ δεν είχε τέτοιες ευπάθειες και στο λέει κάποιος που το χρησιμοποιεί σαν κύριο λειτουργικό τα τελευταία 14 χρόνια

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

@tulipas

 

Ο λόγος είναι ότι έχουν καταλυθεί οι δικλείδες ασφαλείας που υπάρχουν σε ανοικτά λειτουργικά τύπου Linux, οι βασικότερες είναι 1. ο απλός χρήστης έχει αυξημένα δικαιώματα και κανένα περιορισμό στην εγκατάσταση λογοσμικού 2. δεν ελέγχεται εξονυχιστικά το λογισμικό κομμάτι κομμάτι όπως γίνεται στις διανομές 3. Τα περισσότερα 3rd party προγράμματα ζητάνε αδικαιολόγητα αυξημένα δικαιώματα (πρόσβαση στην κάμερα, στον τηλεφωνικό κατάλογο, το internet κλπ.)

 

Το "καθαρόαιμο" Linux ποτέ δεν είχε τέτοιες ευπάθειες και στο λέει κάποιος που το χρησιμοποιεί σαν κύριο λειτουργικό τα τελευταία 14 χρόνια

Μωρε δε διαφωνώ με το καθαρόαιμο, με το googloαιμο διαφωνώ :ρ

 

#χουμορ

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Γενικά όπου ανακατεύονται εταιρείες πρέπει να κρατάμε αποστάσεις, είτε μιλάμε για Apple, είτε για Google, είτε M$ και να προτιμάμε κοινοτικό λογισμικό

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 

 

@tulipas

Ο λόγος είναι ότι έχουν καταλυθεί οι δικλείδες ασφαλείας που υπάρχουν σε ανοικτά λειτουργικά τύπου Linux, οι βασικότερες είναι 1. ο απλός χρήστης έχει αυξημένα δικαιώματα και κανένα περιορισμό στην εγκατάσταση λογοσμικού 2. δεν ελέγχεται εξονυχιστικά το λογισμικό κομμάτι κομμάτι όπως γίνεται στις διανομές 3. Τα περισσότερα 3rd party προγράμματα ζητάνε αδικαιολόγητα αυξημένα δικαιώματα (πρόσβαση στην κάμερα, στον τηλεφωνικό κατάλογο, το internet κλπ.)

Το "καθαρόαιμο" Linux ποτέ δεν είχε τέτοιες ευπάθειες και στο λέει κάποιος που το χρησιμοποιεί σαν κύριο λειτουργικό τα τελευταία 14 χρόνια

1. Δε θα μπορούσε να γίνει αλλιώς, ειδικά σε κινητό τηλέφωνο. Το να επιτρέπει το λειτουργικό στο χρήστη να εγκαθιστά τα προγράμματα της αρεσκείας του είναι αυτονόητο.

2. Σωστό

3. Ολόσωστο (για μένα αυτός είναι και ο κυριότερος λόγος). Να προσθέσω ότι δε δίνεται η δυνοτότητα στον χρήστη να ελέγξει τις εφαρμογές που θα εκτελούνται στο παρασκήνιο. Αυτό θα βαλτίωνε πολύ την κατάσταση...

 

 

 

@coffeex

Το "αυστηρό" είναι σχετικό. Σίγουρα, πάντως, είναι πολύ σχολαστικοί. Αυτό όμως δε σημαίνει ότι δεν έχουν ευθύνη να έχουν ένα πρόγραμμα - εργαλείο, το οποίο θα ελέγχει πότε χρησιμοποιούνται παλιά κομμάτια κώδικα (τα οποία έχουν επισημανθεί ως "μη ασφαλή") στις εφαρμογές που θέλουν να μπουν στο store τους. Δε λέω ότι η εταιρεία δεν αξίζει, αλλά είναι λάθος τους, έστω και έμμεσα. B)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Άρα η ms που δεν επιτρέπει ακόμα εφαρμογές για πληκτρολόγιο πάει μα πει πως είναι πιο αυστηρο και από το store της apple ε;

 

Ξέρεις γιατί το έκανε αυτό;

Όσον αφορά το store της ms πόσες χιλιάδες εφαρμογές είχε ξηλώσει πριν κάτι μήνες και τον λόγο που το έκανε το θυμάσαι; 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ξέρεις γιατί το έκανε αυτό;

Όσον αφορά το store της ms πόσες χιλιάδες εφαρμογές είχε ξηλώσει πριν κάτι μήνες και τον λόγο που το έκανε το θυμάσαι;

Η διαφορά είναι ότι η Google ή η Apple δεν έχουν κάνει κάτι παρόμοιο και γράφεις Subway Surfers και έχεις αποκάτω 15252829292 κλώνους.

:)

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Η διαφορά είναι ότι η Google ή η Apple δεν έχουν κάνει κάτι παρόμοιο και γράφεις Subway Surfers και έχεις αποκάτω 15252829292 κλώνους.

:)

True story,και μην ξεχνάς ότι έχει πόσους κλώνους του dungeon run!!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

ανεξάρτητα απο το λειτουργικό και τις εφαρμογές, τα HTTPS* ( S=SSl ) πακέτα που "σνιφάρονται" δεν αποκρυπτογραφούνται εύκολα? μήπως είναι θέμα ευπάθειας πρωτοκόλλων και όχι λειτουργικού-εφαρμογών?  

Αν και δεν είμαι ειδικός στο συγκεκριμένο θέμα, νομίζω ότι απλά έχουν αναδειχθεί αρκετές ευπάθειες στις υλοποιήσεις του SSL, γι αυτό και υποτίθεται ότι το TLS θα πρέπει να εξελιχθεί πιο γρήγορα. Γενικά, υποτίθεται ότι αν "σνιφάρεις" SSL πακέτα δεν μπορείς να τα δεις γιατί είναι κρυπτογραφημένα (ακριβώς αυτός είναι κι ο σκοπός του πρωτοκόλλου, άλλωστε), απλά το θέμα είναι ότι με επιθέσεις όπως αυτή ακυρώνεται η χρησιμότητά του.

 

Όπως και να έχει, μιλάμε για μία ευπάθεια στη βιβλιοθήκη, δε νομίζω ότι μπορεί να καταλογίσει κάποιος σοβαρή ευθύνη στην Apple. Η μόνη "ευθύνη" της (που βασικά έιναι ευθύνη των fanboys της) είναι ότι προσπαθεί να παρουσιάσει τα προϊόντα της ως υπερασφαλή, περιορίζοντας ελευθερίες του χρήστη, ενώ αποδεικνύεται ότι η ασφάλεια δεν είναι θέμα περιορισμών, αλλά σωστής υλοποιήσης.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ios = ασφάλεια

Γελάω

 

Μόνο WP και BB πλέον τα ασφαλέστερα

wp λογο οτι κανεις δεν ασχολειτε μαζι τους..... και bb επειδι ο στοχος τους ειναι η ασφαλεια

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

είναι ότι προσπαθεί να παρουσιάσει τα προϊόντα της ως υπερασφαλή, περιορίζοντας ελευθερίες του χρήστη, ενώ αποδεικνύεται ότι η ασφάλεια δεν είναι θέμα περιορισμών, αλλά σωστής υλοποιήσης.

Σωστά και να μην ξεχνάμε ότι σε smartphones δεν υπάρχει πραγματική ασφάλεια, υπάρχουν εταιρίες που πουλάνε 0 days για όλα τα λειτουργικά ακόμη και για τα BB.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...