EasyApple #4 - Phenomenal
puntata numero 4 di easy apple il podcast che prima non c'era questa puntata abbiamo un nuovo
ospite vero federico si è un caro amico che è presente nello staff di spazio si chiama filippo
lasciamo che si presenti da solo ciao a tutti sono filippo una piccola introduzione chi sei e
perché dovremmo stare qui ascoltarti dovresti stare qui ad ascoltarmi perché perché mi hai
chiamato fede e sono scrivo per ai spazio da quest'estate e sono amico di fede da sì
praticamente da quando sono apparso su internet esatto diciamo che siamo cresciuti insieme
niente io vorrei partire subito facendo una domanda che ritengo molto interessante a filippo
ne aveva già parlato quest'estate e trattiamo di jailbreak c'è una questione che in questo momento
sta interessando un po tutti cioè jailbreak tethered o non tethered ovvero quando il jailbreak
è definitivo sul proprio device o quando sarà necessario riese guire la procedura ad ogni
riavvio questo avviene per un particolare motivo io vorrei chiedere a filippo se ha voglia di
spiegarcelo beh sì perché c'è ci sono può essere vari il motivo perché ad esempio può essere un
exploit come quello utilizzato sui vecchi modelli fino a iphone 3gs con vecchia boot rom che
permette un jailbreak completo quindi senza dover collegare il dispositivo ad ogni avvio e questo
è possibile perché c'è una vulnerabilità nel nella boot rom che è la prima porzione di codice che
viene eseguita all'avvio dell'iphone appunto e quindi che deve una sorta di bootloader praticamente
il primo codice che viene eseguito che deve caricare tutto il resto carica essenzialmente
carica solo la llb che sarebbe il low level bootloader che poi carica l'iboot poi il kernel
con i computer sì perché praticamente la vulnerabilità che hanno utilizzato gli hacker
fino appunto a iphone 3gs vulnerabile ancora praticamente la boot rom non controllava le
dimensioni della llb che veniva caricata quindi si poteva tramite procedimenti assurdi andare a
sovrascrivere in memoria altre funzioni quindi sostanzialmente questo questo problema avviene
quando il telefono si avvia che verifica che c'è qualcosa che non va e blocca il telefono questo
rende un jailbreak tethered si perché ad esempio l'ultimo jailbreak che sfrutta cioè gli ultimi
tool del jailbreak lime rain green poison red snow utilizzano per i nuovi dispositivi
un xpla pubblicato da geot che però questo questo xpla è appunto un xpla usb
che praticamente permette l'esecuzione di codice tramite usb e c'è la differenza del caro e vecchio
jailbreak mi che avveniva tutto tramite safari e un bug appunto nell'altura dei pdf giusto sì però
apple con un aggiornamento software quindi è un xpla che non può essere risolto da apple con un
ma è necessario una nuova produzione
ma è necessario una nuova produzione hardware perché essendo appunto un xpla
hardware perché essendo appunto un xpla
hardware perché essendo appunto un xpla della boot rom da boot rom non può essere
della boot rom da boot rom non può essere
della boot rom da boot rom non può essere sovrascritta o modificata via software
sovrascritta o modificata via software
sovrascritta o modificata via software ma è lì e così resta a sia un codice che
ma è lì e così resta a sia un codice che
ma è lì e così resta a sia un codice che diciamo non può essere aggiornato
diciamo non può essere aggiornato
diciamo non può essere aggiornato tramite il firmware è proprio l'esatto
tramite il firmware è proprio l'esatto
tramite il firmware è proprio l'esatto contrario di jailbreak mi che era
contrario di jailbreak mi che era
contrario di jailbreak mi che era sfruttava un bug di ios e quindi è
sfruttava un bug di ios e quindi è
sfruttava un bug di ios e quindi è stato prontamente facciato da apple
stato prontamente facciato da apple
stato prontamente facciato da apple nella resa successiva del film perché
nella resa successiva del film perché
nella resa successiva del film perché jailbreak mi sfruttava essenzialmente
jailbreak mi sfruttava essenzialmente
jailbreak mi sfruttava essenzialmente 3 3 vulnerabilità e le più note sono
3 3 vulnerabilità e le più note sono
3 3 vulnerabilità e le più note sono quella nel nel loader dei pdf dei file
quella nel nel loader dei pdf dei file
quella nel nel loader dei pdf dei file pdf e poi il una vulnerabilità presente
pdf e poi il una vulnerabilità presente
pdf e poi il una vulnerabilità presente nel nel packet filter dei di ios che è
nel nel packet filter dei di ios che è
nel nel packet filter dei di ios che è stata spiegata successivamente da altri
stata spiegata successivamente da altri
stata spiegata successivamente da altri hacker che praticamente però queste
hacker che praticamente però queste
hacker che praticamente però queste vulnerabilità sono solo a livello
vulnerabilità sono solo a livello
vulnerabilità sono solo a livello software come hai detto tu luca quindi
software come hai detto tu luca quindi
software come hai detto tu luca quindi apple ha potuto e ha dovuto soprattutto
apple ha potuto e ha dovuto soprattutto
apple ha potuto e ha dovuto soprattutto porre rimedio velocemente perché con
porre rimedio velocemente perché con
porre rimedio velocemente perché con con il famoso 4.0 punto 2 che si trova
con il famoso 4.0 punto 2 che si trova
con il famoso 4.0 punto 2 che si trova soltanto a risolvere i pdf questi questi
soltanto a risolvere i pdf questi questi
soltanto a risolvere i pdf questi questi problemi perché era un problema anche
problemi perché era un problema anche
problemi perché era un problema anche cioè al di là del fatto che poi veniva
cioè al di là del fatto che poi veniva
ha sfruttato per fare il jailbreak
comunque questo bug poteva essere
sfruttato anche per fini malevoli
perché come il jailbreak ci permette a noi di prendere
il controllo del nostro dispositivo
a te perché io il jailbreak non lo faccio
si va all'inferno se fai il jailbreak
era appunto per dire che altre persone
malevole diciamo avrebbero potuto
fare quello che volevano con i nostri telefoni
rubarci la rubrica dei messaggi
accesso in lettura e scrittura
ce lo ricordiamo tutti per numerosi
tool che ha trovato come Black Rain, Lime Rain
una grande svolta nella questione
cioè questo team failover flow
se vogli dispendere due parole
alla Playstation 3 ancora quando
praticamente permetteva di eseguire
appunto da Sony dopo che aveva visto che
forse stava diventando troppo libera
cosa che invece sono riusciti a fare
che compongono il team che ha detto Federico
per impedire di far andare software
in realtà il vero problema sono i giochi piratati
le parti che devono controllare le firme
teoricamente impossibile da rompere
gli eseguibili per la Playstation 3
gli eseguibili con le chiavi private
firmarlo con queste nuove chiavi
dipende da come siete fatti voi