|
Stefan Esser是一名越狱开发者,他在Twitter的用户名为I0n1c,因开发出iOS 4.3.1完美越狱而闻名于越狱界。上个月,他受邀
. p7 w( i2 D& v* A1 Y. c6 M. c# v: U$ b2 x, u" F
参加了Black Hat(黑帽技术大会),与破解爱好者们分享自己越狱的技术,同时也向外行人解开越狱神秘的面纱。他最近公布了一
% I1 d" a$ P, W! E- T" f" ^ c, ^. ?+ F+ K( m! Y3 u K
组幻灯片,详细介绍了越狱的原理和技术,方便未能参加Black Hat的破解者。 \" v7 Q5 I1 F4 w: b$ h
[7 c5 J4 s4 ]* P0 I5 F" T: E iPhone对用户的保护与内核有着紧密的联系,因此想要成功破解iPhone就必须先找到内核漏洞,这就是为什么越狱之后会存在$ a* ?- u X5 O; Y; g8 L
! ]- A& p6 B c5 G安全漏洞的原因。Stefan Esser在大会上介绍了内核调试、如何发现内核漏洞,以及越狱的内核补丁,并通过对比Mac OS X和iOS内8 Q) O5 l; J- m+ Z+ v2 M5 C3 K
- |5 V* G5 E5 h4 {4 z
核,找到两大系统破解的共通之处。
$ z& W% b4 i4 {& Q5 b7 T2 S9 M2 U( _2 Q7 S; Y6 V/ b
至于越狱补丁,Stefan Esser在介绍内核补丁时,用通俗的方式使我们明白某些安全功能是无效的,越狱开发者需要一款工! y7 U8 t8 P1 U" b; W. n* ?; p
& R, p- O. [8 B6 Q0 ?/ Z
具,有选择地禁用部分内核补丁,以进行更可靠的漏洞测试。 G( q" ]' z7 ]% B
4 n* p, X" m4 M/ S
Stefan Esser的幻灯片非常详细,在这就不一一介绍,有兴趣的破解者可点击下载Stefan Esser的演示幻灯片(打开下载页面需
* m1 s8 {9 G* F7 d q! ?5 _" _1 C9 E3 V' c& Q# n6 E) L. U
借助工具)。/ O- S0 |% v9 ^$ {+ F1 Z% z5 ]
- L5 N' X" e$ C5 X5 G5 L
. [" G7 X+ \- S% u/ O 该贴已经同步到 金属狂人的微博 |
|