Alea iacta est

Il mio iPhone, iPod, iPad…

Moderatore: ModiMaccanici

Avatar utente
Scialla
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: mer, 12 ago 2009 19:27
Messaggi: 17906
Località: Torino

Top

enrico8 ha scritto:non sono intenzionato a fare il jb sia per la garanzia sia per ragioni di sicurezza.
Ripeto, è giusto che tu faccia quello che vuoi ma, devo rispondere a questa cosa:

iOS non è altro che una specie di OSX ridotto, per cui per poter fare casini a livello di sicurezza, occorre la password di root. I problemi quindi sorgono dal fatto che è universalmente conosciuta la password di root di iOS, ovvero "alpine".
A cambiare questa password ci vogliono 10 secondi.
Se poi mi dici che, cambiata la password di root, ci sono ancora problemi di sicurezza, se mi argomenti quali, te ne sono anche grato in quanto io non ne sono a conoscenza, anche perchè dovrebbero esistere, di riflesso, anche per OSX.

;)

P.S. Ho visto che è arrivato ora... Buon Divertimento!!!! :D
 Il futuro (Apple)? Nammerda!

Di un costoso Mac si può fare a meno, di macOS no... (cit. fax)

Avatar utente
enrico8
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: ven, 08 ago 2008 23:12
Messaggi: 1618
Località: Pescara

Top

come fai a sapere cosa c'è dentro una applicazione che installi da una fonte non attendibile? E se oltre all'applicazione ci fosse una backdoor, un trojan, un keylogger, un rootkit? Io sono un pò paranoico da questo punto di vista, visto che per lavoro mi occupo anche di sicurezza di sistemi informatici. può darsi che cydia sia meglio e più sicuro dell'apple store e mi stia sbagliando alla grande perchè non ho esperienze dirette in merito al jb.
 iMac 27" Late 2013 Intel [SSD PCI-E 256 GB - 32 GB Ram- macOS Sonoma 14.4.1 (OpenCore) - Windows 11 23H2 - Ubuntu 23.10]
 Macbook 12" Early 2016 Intel [SSD 256 GB - 8 GB Ram- macOS Sonoma 14.4.1 (OpenCore) - Windows 11 23H2]
 iPhone 15 [256 GB - iOS 17.4.1]
 Time Capsule [2 TB - Refurbished]

Avatar utente
Scialla
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: mer, 12 ago 2009 19:27
Messaggi: 17906
Località: Torino

Top

Io non ho le capacità per fare un trattato di sicurezza, ma mi aggiorno molto sulla rete in merito all'iPhone.

A quanto mi risulta, gli unici problemi che si sono stati con gli iPhone JB, sono relativi ad un software che aveva accesso alla rete interna di casa e, se in quel momento, eri collegato con un iPhone JB con SSH attivo, lui riusciva ad avere accesso, sempre che non fosse stata cambiata la passw di root.
Non esistono altri problemi riconosciuti ma ti faccio un esempio:
Jailbreakme, un tool che permetteva lo sblocco tramite safari stesso dall'iPhone, sfruttava una falla di safari. Quindi anche senza JB sei potenzialmente vulnerabile!!
I programmi installati da cydia, almeno quelli dalle repositori ufficiali, sono tutti testati e, se avessero qualche problema di vulnerabilità, sulla rete si saprebbe in tempo zero!
Ti giro poi la valutazione che tu hai fatto sull'ambiente OSX: come fai a sapere che i software che installi e che non provengono dalla Apple non ti installino qualcosa a loro volta?
Il fatto che su OSX per poter "installare" qualcosa di non voluto necessiti della passw di root è valido anche su iOS, indipendentemente o meno che sia JB o no. Certo se non lo è c'è un passaggio in più da percorrere ma senza passw di root non entri....
 Il futuro (Apple)? Nammerda!

Di un costoso Mac si può fare a meno, di macOS no... (cit. fax)

Avatar utente
mauropasha
Stato: Non connesso
Geniale
Geniale
Avatar utente
Iscritto il: sab, 07 giu 2008 15:51
Messaggi: 13910
Località: Bari

Top

Contatta:
Scialla ha scritto:
enrico8 ha scritto:....iOS non è altro che una specie di OSX ridotto, per cui per poter fare casini a livello di sicurezza, occorre la password di root. I problemi quindi sorgono dal fatto che è universalmente conosciuta la password di root di iOS, ovvero "alpine".
A cambiare questa password ci vogliono 10 secondi....
Interessante, interessantissimo...
e come si cambia?
mauro
se non sai cosa stai per fare, non lo fare
senza dimenticare che sbagliando s'impara

Avatar utente
Scialla
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: mer, 12 ago 2009 19:27
Messaggi: 17906
Località: Torino

Top

Come cambiare la password di root su iPhone JB:

1- installare Terminal o Mobile Terminal
2- lanciare Terminal
3- digitare su root
4- digitare la passw (se mai cambiata è "alpine" senza virgolette)
5- digitare passwd
6- inserire la nuova password
7- confermare la nuova password
8- chiudere terminale

;)
 Il futuro (Apple)? Nammerda!

Di un costoso Mac si può fare a meno, di macOS no... (cit. fax)

Avatar utente
mauropasha
Stato: Non connesso
Geniale
Geniale
Avatar utente
Iscritto il: sab, 07 giu 2008 15:51
Messaggi: 13910
Località: Bari

Top

Contatta:
Grazie Scialla, non ho mai jailbrokenato iPhone,, né iPad, proprio per la sicurezza...
Ma non sapevo di questo tool...
Mi metto la discussione tra i preferiti. :wink:
mauro
se non sai cosa stai per fare, non lo fare
senza dimenticare che sbagliando s'impara

Avatar utente
Scialla
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: mer, 12 ago 2009 19:27
Messaggi: 17906
Località: Torino

Top

PregA!
:D
Miii quanto tempo che non lo dicevo!!! :D :D :D

P.S. Se mai vuoi fare il passo, chiedi pure che ci paciocco spesso... ;)
 Il futuro (Apple)? Nammerda!

Di un costoso Mac si può fare a meno, di macOS no... (cit. fax)

Avatar utente
mauropasha
Stato: Non connesso
Geniale
Geniale
Avatar utente
Iscritto il: sab, 07 giu 2008 15:51
Messaggi: 13910
Località: Bari

Top

Contatta:
Terrò nel dovuto conto la tua disponibilità!
mauro
se non sai cosa stai per fare, non lo fare
senza dimenticare che sbagliando s'impara

Avatar utente
enrico8
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: ven, 08 ago 2008 23:12
Messaggi: 1618
Località: Pescara

Top

Scialla ha scritto:Io non ho le capacità per fare un trattato di sicurezza, ma mi aggiorno molto sulla rete in merito all'iPhone.

A quanto mi risulta, gli unici problemi che si sono stati con gli iPhone JB, sono relativi ad un software che aveva accesso alla rete interna di casa e, se in quel momento, eri collegato con un iPhone JB con SSH attivo, lui riusciva ad avere accesso, sempre che non fosse stata cambiata la passw di root.
Non esistono altri problemi riconosciuti ma ti faccio un esempio:
Jailbreakme, un tool che permetteva lo sblocco tramite safari stesso dall'iPhone, sfruttava una falla di safari. Quindi anche senza JB sei potenzialmente vulnerabile!!
I programmi installati da cydia, almeno quelli dalle repositori ufficiali, sono tutti testati e, se avessero qualche problema di vulnerabilità, sulla rete si saprebbe in tempo zero!
Ti giro poi la valutazione che tu hai fatto sull'ambiente OSX: come fai a sapere che i software che installi e che non provengono dalla Apple non ti installino qualcosa a loro volta?
Il fatto che su OSX per poter "installare" qualcosa di non voluto necessiti della passw di root è valido anche su iOS, indipendentemente o meno che sia JB o no. Certo se non lo è c'è un passaggio in più da percorrere ma senza passw di root non entri....
la password di root c'entra ben poco visto che sei tu stesso a installare applicazioni di dubbia provenienza e che non necessitano di essere eseguite da root per poter far danni (raccogliere dati, intercettare password ecc).
Quando installo qualcosa su mac os cerco sempre la fonte più attendibile possiibile (repository ufficiali di software, siti di produttori di software, con certificati di origine e firmati digitalmente o con disponibile il codice sorgente, oppure su cui è possibile verificare l'integrità dei dati e la loro autenticità).

Cmq un calvario attivare sto iPhone. Il mio gestore non mi ha potuto dare la microsim perchè la mia sim era intestata a mia sorella e quindi ci vogliono 48 ore per il cambio di intestazione. Non potevo e volevo aspettare 48 ore per vedere se era tutto funzionante e quindi sono andato in cerca di una microsim e dopo un pò di negozi ho trovato un punto vendita vodafone che me ne ha data una gratis!
:D

Vado a metterla nel telefono ma l'iPhone per la prima attivazione vuole una sim senza richiesta del pin (echeccacchio). Allora smonto la microsim e dopo alcuni tentativi (non avevo nessun adattatore) riesco a farla riconoscere dal vecchio telefono e a togliere la richiesta del pin.
Penso ormai è fatta e invece c'è bisogno anche della connessione ad internet per attivarlo e siccome non ne avevo subito una disponibile ho dovuto aspettare ancora!

Quindi per poter solo accendere l'iPhone c'è bisogno di tutto questo armamentario:

- un computer windows o mac;
- una connessione internet;
- iTunes;
- una microsim senza richiesta del pin;

Alla faccia della semplicità d'uso!
 iMac 27" Late 2013 Intel [SSD PCI-E 256 GB - 32 GB Ram- macOS Sonoma 14.4.1 (OpenCore) - Windows 11 23H2 - Ubuntu 23.10]
 Macbook 12" Early 2016 Intel [SSD 256 GB - 8 GB Ram- macOS Sonoma 14.4.1 (OpenCore) - Windows 11 23H2]
 iPhone 15 [256 GB - iOS 17.4.1]
 Time Capsule [2 TB - Refurbished]

Avatar utente
mauropasha
Stato: Non connesso
Geniale
Geniale
Avatar utente
Iscritto il: sab, 07 giu 2008 15:51
Messaggi: 13910
Località: Bari

Top

Contatta:
enrico8 ha scritto:….Alla faccia della semplicità d'uso!
e nonostante questo, siamo invasi da bimbominkia e bimbeminkie con iPhone…
certo che il nostro è un mondo strano…
Coraggio Enrico, l'attesa accresce la soddisfazione finale! :lol:
mauro
se non sai cosa stai per fare, non lo fare
senza dimenticare che sbagliando s'impara

Avatar utente
mattleega
Stato: Non connesso
Pestifero
Pestifero
Avatar utente
Iscritto il: mar, 30 ott 2007 19:20
Messaggi: 19733

Top

mauropasha ha scritto: e nonostante questo, siamo invasi da bimbominkia e bimbeminkie con iPhone…
jailbreakkato! :D
...

L’inerzia soddisfatta dei cittadini è all’origine di quella incredibile malattia che è la servitù volontaria

E se vivremo, sarà per calpestare i re.

Una delle più importanti differenze tra uomini e animali è che questi ultimi non permettono, al più idiota tra loro, di diventare capo branco.

Avatar utente
Pat
Stato: Non connesso
Geniale
Geniale
Avatar utente
Iscritto il: lun, 03 nov 2008 20:18
Messaggi: 1800

Top

Contatta:

Oggetto del messaggio:

Messaggio da Pat »

Io ho sbloccato l'ipad appena tirato fuori dalla scatola e vi dirò... compro di sicuro più apps così che se non avessi il jb... le provo, e se le uso, alla fine, visto i prezzi ridicoli le compro... in questo modo evito di sbattermi per i successivi aggiornamenti... senza contare che ho accesso a tutte le apps che non sono sull'app store e che poi sono le più interessanti...
mi sa che in apple dovrebbero fomentare il jb... o al massimo distribuire il sw con una settimana di prova...
:D

Avatar utente
akenzo
Stato: Non connesso
Photo Expert
Photo Expert
Avatar utente
Iscritto il: gio, 03 set 2009 19:12
Messaggi: 2982
Località: Cremona ma di origini Lucane

Top

Per ora non ho mai fatto il JB..

Non c'è un motivo particolare..

Cmq la microsim nel mio iPhone, autorealizzata, fece attivare il tutto anche con il Pin..

Lo inserisci e poi al max devi staccare e riattaccare il cavetto di collegamento..
 iMac Retina 5k 27 3.5 24 gb  iMac 21 8 gb early 2020  MacBook Air 11 I5 1.4 256 gb  iPod Nano 4 gb grigio (con batteria fusa)  iPhone 13 pro nero 256 gb  iPad 1 32 gb 3G  iPad Pro M1 64 gb 4G  Apple Watch serie 7  Apple Airpods Pro

Avatar utente
Scialla
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: mer, 12 ago 2009 19:27
Messaggi: 17906
Località: Torino

Top

Ribadisco solo che la comunity dei malati di iPhone è grandissima e qualsiasi applicazione presente su cydia che avesse di questi problemi sarebbe rimossa in tempo zero!

Poi basta usare solo le repo ufficiali e non quelle dubbie ma, io che ho su TUTTE le repo dubbie, non ho MAI avuto un problema di sicurezza.... e installo tutte le porcherie che riesco a trovare :D
 Il futuro (Apple)? Nammerda!

Di un costoso Mac si può fare a meno, di macOS no... (cit. fax)

Rispondi

Torna a “iPhone, iPod, iPad”

Chi c’è in linea

Visitano il forum: Nessuno e 24 ospiti