|
Stefan Esser是一名越狱开发者,他在Twitter的用户名为I0n1c,因开发出iOS 4.3.1完美越狱而闻名于越狱界。上个月,他受邀
9 W k* @8 o* j: B, Y1 s# ^8 ~, O2 x# P7 K) f$ S7 J- D8 l7 Q
参加了Black Hat(黑帽技术大会),与破解爱好者们分享自己越狱的技术,同时也向外行人解开越狱神秘的面纱。他最近公布了一/ c) v/ b1 K! L# D3 E
5 ^. j0 K8 ~- H6 @5 ]组幻灯片,详细介绍了越狱的原理和技术,方便未能参加Black Hat的破解者。
5 o: E% V7 N! X. J" {8 X
r7 S2 h r3 Z$ k0 T iPhone对用户的保护与内核有着紧密的联系,因此想要成功破解iPhone就必须先找到内核漏洞,这就是为什么越狱之后会存在
: s( q2 m8 o1 o3 x N, z
5 | I" r& `: \安全漏洞的原因。Stefan Esser在大会上介绍了内核调试、如何发现内核漏洞,以及越狱的内核补丁,并通过对比Mac OS X和iOS内* a% f5 s& Z9 P) \% h' ~' w8 \
+ D2 M! m3 @* s \! E( q4 X
核,找到两大系统破解的共通之处。
$ m9 M# M* R" _1 F2 u. K' E
5 u6 D9 M) [2 P 至于越狱补丁,Stefan Esser在介绍内核补丁时,用通俗的方式使我们明白某些安全功能是无效的,越狱开发者需要一款工
M$ A9 `0 M, [: M0 }
! F# O Y8 G( L) k3 }, q9 D具,有选择地禁用部分内核补丁,以进行更可靠的漏洞测试。; k% e' E6 H( ~4 p9 a/ o' a
- _$ s, U4 B( D" {6 P8 [
Stefan Esser的幻灯片非常详细,在这就不一一介绍,有兴趣的破解者可点击下载Stefan Esser的演示幻灯片(打开下载页面需
% n( D" c/ x! ?* E! k5 E* m% C5 Q' m8 c" j7 j3 L$ z+ `. O2 `; [
借助工具)。
5 |# h. L4 [5 l& X* c
- w1 C5 q% [0 D7 Q" H& C. f9 k" T" m+ s+ w" L
该贴已经同步到 金属狂人的微博 |
|