30. 9. 2019 - 12:41https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseTo by se na Macbooku nestalo!https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270848
+
30. 9. 2019 - 12:55https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseJeště na ten Hackintosh upozorňuj...https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270852
+
"...která umožňuje přístup do zaváděče při startu systému vložit vlastní program umožňující následný přístup do zařízení..." ... ano, zde autor opravdu vytěžil z ničeho maximum. A teď prosím někoho, kdo tu myšlenku dokáže přeložit do češtiny.
+1
0
-1
Je komentář přínosný?
"...která umožňuje přístup do
David Ježek https://diit.cz/autor/david-jezek
30. 9. 2019 - 12:49https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse"...která umožňuje přístup do zaváděče při startu systému vložit vlastní program umožňující následný přístup do zařízení..." ... ano, zde autor opravdu vytěžil z ničeho maximum. A teď prosím někoho, kdo tu myšlenku dokáže přeložit do češtiny.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270849
+
Neměl byste mít trochu více respektu v vašim kolegům redaktorům? Nevím jak vám, ale i mně se občas stane, že začnu větu s jednou myšlenkou a skončím s úplně jinou.
+1
-1
-1
Je komentář přínosný?
Neměl byste mít trochu více
Jack FX https://diit.cz/profil/jackfx
30. 9. 2019 - 12:55https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseNeměl byste mít trochu více respektu v vašim kolegům redaktorům? Nevím jak vám, ale i mně se občas stane, že začnu větu s jednou myšlenkou a skončím s úplně jinou.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270850
+
30. 9. 2019 - 17:10https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseJeště to tak, za tohle platit? https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270884
+
Jo, stane se to. A od toho je tu redakční kontrola, která ale dle mého soudu (s CDR/DIIT už 2 roky nemám nic společného) zde neprobíhá. A protože to kromě této absence po sobě nečte ani autor, tak mi to občas nedá a poukážu jako čtenář na nějakou opravdu velkou botu. Respekt je věc, kterou je potřeba si zasloužit. To, že se někdo dostal do funkce redaktora či třeba prezidenta republiky neznamená, že mu musí ostatní automaticky prokazovat respekt. A můj osobní názor je, že Kjutl opakovaně prokazuje spíš to, že o respekt ani nestojí (tím, že ignoruje čtenáře v diskusi). Mohu se samozřejmě mýlit, klidně mi dokažte opak.
+1
+2
-1
Je komentář přínosný?
Jo, stane se to. A od toho je
David Ježek https://diit.cz/autor/david-jezek
1. 10. 2019 - 09:04https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseJo, stane se to. A od toho je tu redakční kontrola, která ale dle mého soudu (s CDR/DIIT už 2 roky nemám nic společného) zde neprobíhá. A protože to kromě této absence po sobě nečte ani autor, tak mi to občas nedá a poukážu jako čtenář na nějakou opravdu velkou botu. Respekt je věc, kterou je potřeba si zasloužit. To, že se někdo dostal do funkce redaktora či třeba prezidenta republiky neznamená, že mu musí ostatní automaticky prokazovat respekt. A můj osobní názor je, že Kjutl opakovaně prokazuje spíš to, že o respekt ani nestojí (tím, že ignoruje čtenáře v diskusi). Mohu se samozřejmě mýlit, klidně mi dokažte opak.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270913
+
Do diskusí by měl redaktor chodit minimálně nebo vůbec. Já nějak nechápu jak se tam kjutl vzal, jeho texty jsou často toxická laciná senzace plná vážných chyb. Kupříkladu napsat u recenze reproduktorů že dřevo hraje tak to je opravdu masakr a ukazuje to na nulovou znalost v oboru.
+1
+1
-1
Je komentář přínosný?
Do diskusí by měl redaktor
Zog Zogothowics https://diit.cz/profil/zogoth
1. 10. 2019 - 11:55https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseDo diskusí by měl redaktor chodit minimálně nebo vůbec. Já nějak nechápu jak se tam kjutl vzal, jeho texty jsou často toxická laciná senzace plná vážných chyb. Kupříkladu napsat u recenze reproduktorů že dřevo hraje tak to je opravdu masakr a ukazuje to na nulovou znalost v oboru.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270936
+
Já do diskuzí chodím docela rád, velmi často se dozvím něco nového, přečtu si třeba nějakou kritiku a můžu diskutovat s dalšíma lidma.
+1
+1
-1
Je komentář přínosný?
Já do diskuzí chodím docela
Karáš Svorka https://diit.cz/autor/zaatharen
1. 10. 2019 - 14:28https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseJá do diskuzí chodím docela rád, velmi často se dozvím něco nového, přečtu si třeba nějakou kritiku a můžu diskutovat s dalšíma lidma.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270958
+
"Neměl byste mít trochu více respektu v vašim kolegům redaktorům?"
Proč?
+1
0
-1
Je komentář přínosný?
"Neměl byste mít trochu více
Gath G https://diit.cz/profil/ggeal
1. 10. 2019 - 18:54https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse"Neměl byste mít trochu více respektu v vašim kolegům redaktorům?"
Proč?https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270974
+
"...která umožňuje přístupEM do zaváděče při startu systému vložit vlastní program, umožňující následný přístup do zařízení..."
+1
0
-1
Je komentář přínosný?
"...která umožňuje přístupEM
Hrdina https://diit.cz/profil/david-baranek
30. 9. 2019 - 12:57https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse"...která umožňuje přístupEM do zaváděče při startu systému vložit vlastní program, umožňující následný přístup do zařízení..."https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270854
+
Hmno rozumím tomu dobře, že během startu systému dokáži přes externí paměťové medium vnutit os program který on spustí s právy roota (například místo nějakého jiného), čímž defakto získám práva roota tj. zasahovat do systému jak se mi zachce?
+1
0
-1
Je komentář přínosný?
Hmno rozumím tomu dobře, že
DRK https://diit.cz/profil/drk22
30. 9. 2019 - 12:58https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseHmno rozumím tomu dobře, že během startu systému dokáži přes externí paměťové medium vnutit os program který on spustí s právy roota (například místo nějakého jiného), čímž defakto získám práva roota tj. zasahovat do systému jak se mi zachce?https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270855
+
Mein ski is gut. Very good wetr, downway from the hill kaine šance. Zkusit šůšn.
+1
+5
-1
Je komentář přínosný?
Mein ski is gut. Very good
Karáš Svorka https://diit.cz/autor/zaatharen
30. 9. 2019 - 13:10https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseMein ski is gut. Very good wetr, downway from the hill kaine šance. Zkusit šůšn.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270857
+
30. 9. 2019 - 14:49https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseJá už si to přesně nepamatuju, ale zkusit šůšn FTW!
https://www.youtube.com/watch?v=6lWKSXwzO58https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270868
+
Omg. To neznam a co vic, nedokazal jsem to doposlechnout cele. Mi to pripominalo vystoupeni Ivana Mladka. Jenze ten tak mluvi ucelove pro srandu.
+1
0
-1
Je komentář přínosný?
Omg. To neznam a co vic,
urban https://diit.cz/profil/urban
30. 9. 2019 - 15:33https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseOmg. To neznam a co vic, nedokazal jsem to doposlechnout cele. Mi to pripominalo vystoupeni Ivana Mladka. Jenze ten tak mluvi ucelove pro srandu.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270870
+
No hlavně respekt tomu kdo ho vyzpovídal, že to ustál a neskončil v záchvatu smíchu :0)
+1
+1
-1
Je komentář přínosný?
No hlavně respekt tomu kdo ho
DRK https://diit.cz/profil/drk22
30. 9. 2019 - 21:17https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseNo hlavně respekt tomu kdo ho vyzpovídal, že to ustál a neskončil v záchvatu smíchu :0)https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270895
+
No zrovna ty máš co říkat. Kdo to tady nebo na rootu čte dýl, ví jaké kokotiny dokážeš uveřejnit. Pozdravuj krčmu, kokůtku.
+1
-4
-1
Je komentář přínosný?
No zrovna ty máš co říkat.
Vrah Smrt https://diit.cz/profil/vrah-smrt
30. 9. 2019 - 21:53https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseNo zrovna ty máš co říkat. Kdo to tady nebo na rootu čte dýl, ví jaké kokotiny dokážeš uveřejnit. Pozdravuj krčmu, kokůtku.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270897
+
Typický kjutl. Fakt nechápu že ho v Diit ještě trpí.
+1
0
-1
Je komentář přínosný?
Typický kjutl. Fakt nechápu
Zog Zogothowics https://diit.cz/profil/zogoth
1. 10. 2019 - 02:50https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseTypický kjutl. Fakt nechápu že ho v Diit ještě trpí.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270904
+
Nevim proc je v nadpisu slovo "Neopravitelna", to vyzniva tak, ze chyba nebude nikdy opravena, coz si teda nemyslim.
+1
0
-1
Je komentář přínosný?
Nevim proc je v nadpisu slovo
Pumx https://diit.cz/profil/xpumpa
30. 9. 2019 - 16:36https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseNevim proc je v nadpisu slovo "Neopravitelna", to vyzniva tak, ze chyba nebude nikdy opravena, coz si teda nemyslim.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270877
+
Je opravitelna iba v hardware, neda sa opravit updatom firmware. Teda nove zariadenia ju budu mat asi opravenu, ale existujuce nie.
+1
0
-1
Je komentář přínosný?
Je opravitelna iba v hardware
martin33 https://diit.cz/profil/martin33
30. 9. 2019 - 16:47https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseJe opravitelna iba v hardware, neda sa opravit updatom firmware. Teda nove zariadenia ju budu mat asi opravenu, ale existujuce nie. https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270878
+
No a proč by nemohla být neopravitelná, může to být něco co nejde odstranit z principu funkce toho zařízení... Asi nejde odstranit zavaděč systému, při zachování jeho funkce ne?
+1
0
-1
Je komentář přínosný?
No a proč by nemohla být
DRK https://diit.cz/profil/drk22
30. 9. 2019 - 16:49https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseNo a proč by nemohla být neopravitelná, může to být něco co nejde odstranit z principu funkce toho zařízení... Asi nejde odstranit zavaděč systému, při zachování jeho funkce ne?https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270879
+
jde to opravit tak, že vemeš šroubovák, strčíš ho do USB konektoru a několikrát s ním otočíš. Pak to budeš mít nejbezpečnější na světě.
+1
-1
-1
Je komentář přínosný?
jde to opravit tak, že vemeš
Jaroslav Crha https://diit.cz/profil/jaroslav-crha1
2. 10. 2019 - 08:58https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskusejde to opravit tak, že vemeš šroubovák, strčíš ho do USB konektoru a několikrát s ním otočíš. Pak to budeš mít nejbezpečnější na světě. https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1271019
+
Co jsem tak o tom cetl. Opravit se to neda je to v ROM. Pokud jsem to pochopil spravne,zavede se tim do zarizeni jako by druhy system a da se volit ze ktereho muzete bootovat abych tak rekl. Tim se da obejid Apple ID lock a tim I ostatni zabazpeceni. Nejsem si jisty zda tim ,ze se natahne
" druhy " system na zarizeni ,muze nekdo cist nebo pracovat s daty v puvodnim system.
Prislo mi to vice jako kdyz mate Apple ID lock zarizeni, natahne te si " novej " system a na nem si frcite. Ale melo by se to chovat jako jailbreak.
Take se to uz neda vymazat a zarizeni je tak Jailbreaknute trvale bez ohledu na iOS.
Akorat je to cele jeste dost v zalostnem stavu a da se tim bricknout zarizeni a cela " instalace " neni zrovna nejjednodusi.
+1
0
-1
Je komentář přínosný?
Co jsem tak o tom cetl.
Grook cz https://diit.cz/profil/grook
30. 9. 2019 - 16:57https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseCo jsem tak o tom cetl. Opravit se to neda je to v ROM. Pokud jsem to pochopil spravne,zavede se tim do zarizeni jako by druhy system a da se volit ze ktereho muzete bootovat abych tak rekl. Tim se da obejid Apple ID lock a tim I ostatni zabazpeceni. Nejsem si jisty zda tim ,ze se natahne
" druhy " system na zarizeni ,muze nekdo cist nebo pracovat s daty v puvodnim system.
Prislo mi to vice jako kdyz mate Apple ID lock zarizeni, natahne te si " novej " system a na nem si frcite. Ale melo by se to chovat jako jailbreak.
Take se to uz neda vymazat a zarizeni je tak Jailbreaknute trvale bez ohledu na iOS.
Akorat je to cele jeste dost v zalostnem stavu a da se tim bricknout zarizeni a cela " instalace " neni zrovna nejjednodusi. https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270882
+
Musím říci, že jsem musel přečíst originál, abych pochopil o co vlastně jde, protože článek má hodně slov, ale málo informací. Pokud to chápu správně:
- zranitelnost není v systému (OS), ale v secureboot zavaděči v ROM
- problém je to hlavně pro politiku Apple, který blokuje bootování čehokoliv neautorizovaného
- expoit není 100% spolehlivý
- jásat budou jailbrakeři, kteří vždy bojují se snahami Apple blokovat alternativní boot
- po prolomení přes USB se dá dostat k obsahu úložiště, nicméně šifrovanému
- chybu možná dávno zná jistá izraelská firma, která dávno tvrdí, že dokáže prolomit iPhone přes USB a vlády jí za to platí (a starší pro novější systémy nepoužitelné přístroje se válí na e-bay)
- rády za ní budou zejména trojpísmenné organizace, které se potřebují dostat do zabavených zamčených telefonů, kterým bude za to stát následný brute force útok na zámek?
+1
+4
-1
Je komentář přínosný?
Musím říci, že jsem musel
Fotobob https://diit.cz/profil/fotobob
30. 9. 2019 - 20:09https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseMusím říci, že jsem musel přečíst originál, abych pochopil o co vlastně jde, protože článek má hodně slov, ale málo informací. Pokud to chápu správně:
- zranitelnost není v systému (OS), ale v secureboot zavaděči v ROM
- problém je to hlavně pro politiku Apple, který blokuje bootování čehokoliv neautorizovaného
- expoit není 100% spolehlivý
- jásat budou jailbrakeři, kteří vždy bojují se snahami Apple blokovat alternativní boot
- po prolomení přes USB se dá dostat k obsahu úložiště, nicméně šifrovanému
- chybu možná dávno zná jistá izraelská firma, která dávno tvrdí, že dokáže prolomit iPhone přes USB a vlády jí za to platí (a starší pro novější systémy nepoužitelné přístroje se válí na e-bay)
- rády za ní budou zejména trojpísmenné organizace, které se potřebují dostat do zabavených zamčených telefonů, kterým bude za to stát následný brute force útok na zámek?https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270893
+
Asi tak, prvni co me napadlo je, ze to je ten exploit, ktery pred lety pouzila FBI na telefon toho udajneho teroristy, kdyz jim Apple odmitl vytvorit backdoor...
+1
0
-1
Je komentář přínosný?
Asi tak, prvni co me napadlo
Psycho1000 https://diit.cz/profil/radim-cajka1
1. 10. 2019 - 09:11https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseAsi tak, prvni co me napadlo je, ze to je ten exploit, ktery pred lety pouzila FBI na telefon toho udajneho teroristy, kdyz jim Apple odmitl vytvorit backdoor...https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270915
+
Sranda je ze kdyby v FBI nebyli matlaci tak zadny backdoor nepotrebovali :) a diky tomu vysolili slusnou sumu ..
+1
0
-1
Je komentář přínosný?
Sranda je ze kdyby v FBI
Tom https://diit.cz/profil/tomas-recht
1. 10. 2019 - 09:28https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseSranda je ze kdyby v FBI nebyli matlaci tak zadny backdoor nepotrebovali :) a diky tomu vysolili slusnou sumu ..https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270917
+
Co jsem pochopil, tak to moc není ani pro NSA/FBI, není to totiž průlom do TPM, který by zpřístupnil hesla, jinými slovy když to udělá někdo jiný než majitel zařízení, který ví PIN a další věci, tak se k úložišti dostat nedá (tuším od 5s, u starších by to asi pomohlo). Brute force by měl TPM zablokovat, ale tady úplně nevylučuji nějakou fintu...
Jako jailbreak je to taky dost nanic, funguje to jen do dalšího restartu (nehledě k tomu, že dnes už jailbreak nikoho moc nezajímá, ale to je jiné téma). Mě to celé přijde spíš jako zajímavá kuriozita, jejíž využitelnost je mizivá a rizika pro uživatele za běžné situace spíš vůbec žádná, Apple to nejspíš zamázne v nových přístrojích (pokud už se nestalo), ale jinak to asi nemá důvod příliš řešit.
+1
-1
-1
Je komentář přínosný?
Co jsem pochopil, tak to moc
thr https://diit.cz/profil/tomas-hruby1
1. 10. 2019 - 14:10https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuseCo jsem pochopil, tak to moc není ani pro NSA/FBI, není to totiž průlom do TPM, který by zpřístupnil hesla, jinými slovy když to udělá někdo jiný než majitel zařízení, který ví PIN a další věci, tak se k úložišti dostat nedá (tuším od 5s, u starších by to asi pomohlo). Brute force by měl TPM zablokovat, ale tady úplně nevylučuji nějakou fintu...
Jako jailbreak je to taky dost nanic, funguje to jen do dalšího restartu (nehledě k tomu, že dnes už jailbreak nikoho moc nezajímá, ale to je jiné téma). Mě to celé přijde spíš jako zajímavá kuriozita, jejíž využitelnost je mizivá a rizika pro uživatele za běžné situace spíš vůbec žádná, Apple to nejspíš zamázne v nových přístrojích (pokud už se nestalo), ale jinak to asi nemá důvod příliš řešit.https://diit.cz/clanek/neopravitelna-chyba-v-zarizenich-od-apple-umoznuje-obejit-interni-zabezpeceni/diskuse#comment-1270957
+
To by se na Macbooku nestalo!
Ještě na ten Hackintosh upozorňuj...
"...která umožňuje přístup do zaváděče při startu systému vložit vlastní program umožňující následný přístup do zařízení..." ... ano, zde autor opravdu vytěžil z ničeho maximum. A teď prosím někoho, kdo tu myšlenku dokáže přeložit do češtiny.
Neměl byste mít trochu více respektu v vašim kolegům redaktorům? Nevím jak vám, ale i mně se občas stane, že začnu větu s jednou myšlenkou a skončím s úplně jinou.
Proč, neplatíš tak nepřepínej...
Ještě to tak, za tohle platit?
Jo, stane se to. A od toho je tu redakční kontrola, která ale dle mého soudu (s CDR/DIIT už 2 roky nemám nic společného) zde neprobíhá. A protože to kromě této absence po sobě nečte ani autor, tak mi to občas nedá a poukážu jako čtenář na nějakou opravdu velkou botu. Respekt je věc, kterou je potřeba si zasloužit. To, že se někdo dostal do funkce redaktora či třeba prezidenta republiky neznamená, že mu musí ostatní automaticky prokazovat respekt. A můj osobní názor je, že Kjutl opakovaně prokazuje spíš to, že o respekt ani nestojí (tím, že ignoruje čtenáře v diskusi). Mohu se samozřejmě mýlit, klidně mi dokažte opak.
Do diskusí by měl redaktor chodit minimálně nebo vůbec. Já nějak nechápu jak se tam kjutl vzal, jeho texty jsou často toxická laciná senzace plná vážných chyb. Kupříkladu napsat u recenze reproduktorů že dřevo hraje tak to je opravdu masakr a ukazuje to na nulovou znalost v oboru.
Já do diskuzí chodím docela rád, velmi často se dozvím něco nového, přečtu si třeba nějakou kritiku a můžu diskutovat s dalšíma lidma.
Nemáš zač.
"Neměl byste mít trochu více respektu v vašim kolegům redaktorům?"
Proč?
"...která umožňuje přístupEM do zaváděče při startu systému vložit vlastní program, umožňující následný přístup do zařízení..."
Hmno rozumím tomu dobře, že během startu systému dokáži přes externí paměťové medium vnutit os program který on spustí s právy roota (například místo nějakého jiného), čímž defakto získám práva roota tj. zasahovat do systému jak se mi zachce?
Mein ski is gut. Very good wetr, downway from the hill kaine šance. Zkusit šůšn.
Nemělo to být?
Majne ski echt kut. Super špicen donr wetr, dolů nichts moglich, aber průbn šůsn!
Já už si to přesně nepamatuju, ale zkusit šůšn FTW!
https://www.youtube.com/watch?v=6lWKSXwzO58
Omg. To neznam a co vic, nedokazal jsem to doposlechnout cele. Mi to pripominalo vystoupeni Ivana Mladka. Jenze ten tak mluvi ucelove pro srandu.
No hlavně respekt tomu kdo ho vyzpovídal, že to ustál a neskončil v záchvatu smíchu :0)
No zrovna ty máš co říkat. Kdo to tady nebo na rootu čte dýl, ví jaké kokotiny dokážeš uveřejnit. Pozdravuj krčmu, kokůtku.
Typický kjutl. Fakt nechápu že ho v Diit ještě trpí.
co je "kjutl" ?
Nevim proc je v nadpisu slovo "Neopravitelna", to vyzniva tak, ze chyba nebude nikdy opravena, coz si teda nemyslim.
Je opravitelna iba v hardware, neda sa opravit updatom firmware. Teda nove zariadenia ju budu mat asi opravenu, ale existujuce nie.
No a proč by nemohla být neopravitelná, může to být něco co nejde odstranit z principu funkce toho zařízení... Asi nejde odstranit zavaděč systému, při zachování jeho funkce ne?
jde to opravit tak, že vemeš šroubovák, strčíš ho do USB konektoru a několikrát s ním otočíš. Pak to budeš mít nejbezpečnější na světě.
Co jsem tak o tom cetl. Opravit se to neda je to v ROM. Pokud jsem to pochopil spravne,zavede se tim do zarizeni jako by druhy system a da se volit ze ktereho muzete bootovat abych tak rekl. Tim se da obejid Apple ID lock a tim I ostatni zabazpeceni. Nejsem si jisty zda tim ,ze se natahne
" druhy " system na zarizeni ,muze nekdo cist nebo pracovat s daty v puvodnim system.
Prislo mi to vice jako kdyz mate Apple ID lock zarizeni, natahne te si " novej " system a na nem si frcite. Ale melo by se to chovat jako jailbreak.
Take se to uz neda vymazat a zarizeni je tak Jailbreaknute trvale bez ohledu na iOS.
Akorat je to cele jeste dost v zalostnem stavu a da se tim bricknout zarizeni a cela " instalace " neni zrovna nejjednodusi.
Musím říci, že jsem musel přečíst originál, abych pochopil o co vlastně jde, protože článek má hodně slov, ale málo informací. Pokud to chápu správně:
- zranitelnost není v systému (OS), ale v secureboot zavaděči v ROM
- problém je to hlavně pro politiku Apple, který blokuje bootování čehokoliv neautorizovaného
- expoit není 100% spolehlivý
- jásat budou jailbrakeři, kteří vždy bojují se snahami Apple blokovat alternativní boot
- po prolomení přes USB se dá dostat k obsahu úložiště, nicméně šifrovanému
- chybu možná dávno zná jistá izraelská firma, která dávno tvrdí, že dokáže prolomit iPhone přes USB a vlády jí za to platí (a starší pro novější systémy nepoužitelné přístroje se válí na e-bay)
- rády za ní budou zejména trojpísmenné organizace, které se potřebují dostat do zabavených zamčených telefonů, kterým bude za to stát následný brute force útok na zámek?
Chudáci v NCIS mají smůlu :-D
Asi tak, prvni co me napadlo je, ze to je ten exploit, ktery pred lety pouzila FBI na telefon toho udajneho teroristy, kdyz jim Apple odmitl vytvorit backdoor...
Sranda je ze kdyby v FBI nebyli matlaci tak zadny backdoor nepotrebovali :) a diky tomu vysolili slusnou sumu ..
Co jsem pochopil, tak to moc není ani pro NSA/FBI, není to totiž průlom do TPM, který by zpřístupnil hesla, jinými slovy když to udělá někdo jiný než majitel zařízení, který ví PIN a další věci, tak se k úložišti dostat nedá (tuším od 5s, u starších by to asi pomohlo). Brute force by měl TPM zablokovat, ale tady úplně nevylučuji nějakou fintu...
Jako jailbreak je to taky dost nanic, funguje to jen do dalšího restartu (nehledě k tomu, že dnes už jailbreak nikoho moc nezajímá, ale to je jiné téma). Mě to celé přijde spíš jako zajímavá kuriozita, jejíž využitelnost je mizivá a rizika pro uživatele za běžné situace spíš vůbec žádná, Apple to nejspíš zamázne v nových přístrojích (pokud už se nestalo), ale jinak to asi nemá důvod příliš řešit.
Double post
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.