News Apple veröffentlicht iOS 4.3.4

S

Sven

Gast
Eine Sicherheitslücke in iOS 4.3.3 ermöglichte das einfache „Jailbreaken“ eines iOS-Gerätes via Aufruf der Seite des Projekts „JailbreakMe 3.0“. Dabei wurde eine Lücke im PDF-Viewer ausgenutzt durch welche die App-Store-Alternative Cydia zu installieren, um die sonst nötige Code-Signatur seitens Apple zu deaktivieren.

Zur News: Apple veröffentlicht iOS 4.3.4
 
Kleiner Fehler im Text:

rund eine Woche nach Bekanntwerden der Lücke das Update auf iOS 4.3.3.
Sollte es nicht: rund eine Woche nach Bekanntwerden der Lücke das Update auf iOS 4.3.4. heißen?
 
tja sie können von mir aus ne ios 9.9.9 veröffentlichen das ganze updaten eines HANDYS geht mir auf den sack ich bleib bei 4.3.2
 
Lyrion schrieb:
tja sie können von mir aus ne ios 9.9.9 veröffentlichen das ganze updaten eines HANDYS geht mir auf den sack ich bleib bei 4.3.2

Smartphone ;)
Mit Handys haben die, bis auf das Telefonieren, nichts mehr gemeinsam.
 
Sven schrieb:
Da nicht alle mobilen Geräte mit iOS 4.3 kompatibel sind, hat Apple die Änderung auch auf iOS 4.2 portiert, sodass beispielsweise für Besitzer eines iPhone 3G nun iOS 4.2.9 zur Verfügung steht.
das 3G hat definitiv kein Update erhalten.
die Version 4.2.9 ist für das iPhone 4 CDMA
 
hm.. unsinniges update xD ich jailbreake zwar net weil ich sowas hasse, aber ich warte auf iOS5 um nich mehr dieses drecks itunes installen zu müssen..

heißt ja iOS5 würde sich ohne itunes updaten lassen usw
 
iOS 4.2.9 ist für das CDMA iPhone 4 und NICHT für das iPhone 3G!
Ansonsten war das ja zu erwarten, das diese Lücke geschlossen wird.
 
Na ja ich werde auch ohne Jailbrak nicht Updaten.
 
Ich bin immer noch bei 4.0 und da werde ich bis zur Version 5 auch bleiben. :)
Das so eine Lücke schnell geschlossen wird war zu erwarten, sowas lässt sich ja auch leicht für andere Dinge als den Jailbreak nutzen.
 
Lustig. Als der Jailbreak rauskam, gabs SOFORT den Securitypatch in Cydia, um die eben genutzte Lücke zu schließen. Wie letztes mal ist der ein paar KB groß. Super, Apple. Eine Woche für 10KB Code.
 
Die wilde Inge schrieb:
Mal dumm gefragt ... man muss nicht updaten, oder? xD

wenn du kein Problem damit hast, dass jemand in dein Smartphone eindringen kann, musst du es nicht.
Denn da der jailbreak.me-Jailbreak öffentlich ist, kann jeder, der das nötige Know-How hat, die gleiche Schwachstelle ausnutzen, nur dass dir diese Person nicht freundlich gesinnt ist.

Hier wird eine Schwachstelle gefixxt mit der jemand das Smartphone übernehmen kann und es scheint Personen zu geben, die freiwillig nicht updaten wollen? Das nennt man echt naiv.


Merle schrieb:
Lustig. Als der Jailbreak rauskam, gabs SOFORT den Securitypatch in Cydia, um die eben genutzte Lücke zu schließen. Wie letztes mal ist der ein paar KB groß. Super, Apple. Eine Woche für 10KB Code.
im Gegensatz zu einem einzelnen Entwickler wie bei Cydia durchläuft ein Software-Update in einem Unternehmen einen viel längeren Weg: Da kommt ein Release Manager ins Spiel, die Qualitätssicherung und und und.
Zusätzlich muss ja von der IT-Abteilung dafür gesorgt werden, dass die Infrastruktur solch einen Ansturm aushält, wenn da einige Millionen Personen innerhalb von 24h den Patch laden muss das gut geplant sein, immerhin muss aktuell noch die gesamte Firmware geladen werden, Diff-Patches gibt es ja noch nicht.
Wenn der Patch dir bei Cydia irgendwo etwas kaputt machen würde ist es egal, wenn ein Unternehmen sich das erlauben würde ist das Geschrei groß ;)

Es ist nicht immer alles Schwarz & Weiß.
 
Zuletzt bearbeitet:
@ice-breaker:
Ja, das ist schon klar. Ist bei uns ja nicht anders. Aber - so wie in iOS5 geplant - ein kleines Update wäre schneller durchgerutscht. Und das ganze im Unternehmen dauert n Tag, von ganz oben bis ganz unten, ohne eigentliches Programmieren. Also von mir aus 2 Tage.

Ich fand es dennoch witzig. Nutzen eine Lücke und bieten den Securitypatch gleich mit an. Andererseits kannte ja Comex die Schwachstelle, vielleicht lag der Fix schon ne Weile rum. ^^
 
Mit Handys haben die, bis auf das Telefonieren, nichts mehr gemeinsam.

is mir sowas von egal solange ich telefonieren und sms schreiben kann ists für mich ein handy nix weiter (bereue es heute noch es gekauft zu haben... sowas von 100%iger müll)
 
Merle schrieb:
@ice-breaker:
Ja, das ist schon klar. Ist bei uns ja nicht anders. Aber - so wie in iOS5 geplant - ein kleines Update wäre schneller durchgerutscht. Und das ganze im Unternehmen dauert n Tag, von ganz oben bis ganz unten, ohne eigentliches Programmieren. Also von mir aus 2 Tage.
ich weiß nicht, welcher "Rattenschwanz" bei Apple dranhängt ein Update zu releasen. Ich vermute auch mal, dass man nicht nur den PDF-Fehler beheben hat, sondern auch Lücken, die damit zusammenhängen oder ähnlich sind, sonst müsste man eventuell 2 Wochen später schonwieder den gleichen Spaß machen, wenn eine ziemlich ähnliche Lücke in einer anderen Komponente gefunden wird.
Da Stefan Esser mittlerweile auch Bugs sucht um iOS auszuhebeln kann man sich nämlich sicher sein, dass die nächste Lücke schon bald gefunden wird.

Merle schrieb:
Ich fand es dennoch witzig. Nutzen eine Lücke und bieten den Securitypatch gleich mit an. Andererseits kannte ja Comex die Schwachstelle, vielleicht lag der Fix schon ne Weile rum. ^^
ich find das echt cool. So hat man wenigstens Nutzern die Chance geben durch einen Jailbreak vor der Lücke sicher zu sein.
 
Lyrion schrieb:
is mir sowas von egal solange ich telefonieren und sms schreiben kann ists für mich ein handy nix weiter (bereue es heute noch es gekauft zu haben... sowas von 100%iger müll)

Findest du es nicht etwas harsch, es als Müll zu bezeichnen, nur weil du dir ein iPhone gekauft hast, um damit SMS zu schreiben und zu telefonieren?

Solche Geräte bieten nun mal immer mehr Funktionen an, als SMS schreiben und telefonieren und um das sicherste und beste rauszuholen, gibt es nun mal Updates. Aktualisiert du dein Windows auch nicht mit Sicherheits-Update, nur weil du damit lediglich surfen willst?
 
Solche Geräte bieten nun mal immer mehr Funktionen an, als SMS schreiben und telefonieren und um das sicherste und beste rauszuholen, gibt es nun mal Updates. Aktualisiert du dein Windows auch nicht mit Sicherheits-Update, nur weil du damit lediglich surfen willst?

na klar aktualisiere ich mein windows um der datenschutz willen was aber bei einem HANDY ein witz sein soll
diese soll nicht als datenquelle sein sondern als funktelefon genutzt werden da finde ich es beknackt updates für so ein gerät zu machen, und was ist mit denen leuten die keinen pc haben? die bleiben alt oda was?

siehste ziemlicher schwachsinn das mit den updates
 
@Lyrion

Leute ohne PC kriegen ihr iOS Gerät gar nicht erst in Betrieb, von daher hat sich das schon erledigt!
Dann solltest du aber auch dein Handy aktualisieren. Es gibt immer Programmfehler und Fehler der Entwickler. Auch dort können deine Daten verloren gehen. Ich hätte jedenfalls kein Bock das jemand mein Adressebuch klaut, nur weil ich nen Update vergessen habe. Außerdem soll es auch User geben die mehr machen mit Ihrem Gerät als nur Telefonieren.

Gottseidank reagiert Apple eigentlich immer recht schnell auf solch kritische Lücken.
 
Lyrion schrieb:
na klar aktualisiere ich mein windows um der datenschutz willen was aber bei einem HANDY ein witz sein soll
diese soll nicht als datenquelle sein sondern als funktelefon genutzt werden da finde ich es beknackt updates für so ein gerät zu machen, und was ist mit denen leuten die keinen pc haben? die bleiben alt oda was?

siehste ziemlicher schwachsinn das mit den updates
Ein Smartphone ist ein kleiner Computer, kein Handy. Ständige Updates, insbesondere der Sicherheit wegen, sind unverzichtbar.

Spam hier bitte nicht deine Unzufriedenheit heraus, du weil du ständige Updates nervig findest. Die gibt es nicht ohne Grund und können Typen wie du abschalten.
Wenn du ein Funktelefon willst, die gibts für 5€ im Baumarkt.
 
Zurück
Oben