|
Джейлбрейк iOS 7. Существует. | ☑ | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
0
Нууф-Нууф
06.01.14
✎
11:03
|
Сегодня поставил. также добавил AppSync 7. Все работает.
Так как джейл изначально ставился для возможности потестить несколько навигаторов перед покупкой - сразу же залил Navigon. Будем тестить/сравнивать с Sygic (у него кстати есть триал 7 дней). Заодно поставил твик - позволяет посмотреть пароли к сеткам вай-фай, к которым айфон когда либо подключался (полезно если забыл пасс к домашнему вайфаю) |
|||||||||||||
1
Нууф-Нууф
06.01.14
✎
11:06
|
кстати, если кто юзаек какие-нить интересные твики - делитесь )
|
|||||||||||||
2
Trainee
06.01.14
✎
11:10
|
Спасибо тебе, добрый человек!!!))) Пошел за планшетом))
Джейл поставлю |
|||||||||||||
3
Морозов Александр
06.01.14
✎
11:11
|
гы...
|
|||||||||||||
4
Морозов Александр
06.01.14
✎
11:11
|
ах да..
Андроид |
|||||||||||||
6
CoolCat
06.01.14
✎
11:15
|
а зачем он нужен
Джейл есть |
|||||||||||||
7
DGorgoN
06.01.14
✎
11:22
|
Наше все..
Андроид |
|||||||||||||
8
dangerouscoder
06.01.14
✎
11:26
|
(6) как зачем шпиона поставить что бы за женой следить
|
|||||||||||||
9
dmpl
06.01.14
✎
11:28
|
(0) Так это поделие что, пароли не в виде хешей хранит? Фу-у-у-у-у!
P.S. А вообще - глупо покупать девайс почти за штуку баксов и допиливать его напильником... |
|||||||||||||
10
Мироед
06.01.14
✎
11:35
|
(9) >> глупо покупать девайс почти за штуку баксов и допиливать его напильником
как с твоей логикой уживается установка софта на компьютер? Глупо ставить смотрелку картинок, плеер и прочее? Все же в ОС есть. |
|||||||||||||
11
mdocs
06.01.14
✎
11:39
|
(9) А зачем в личном телефоне пароль в виде хешей? Чтоб удачно по*рахаться с его восстановлением? Восстановление забытого/случаев взлома наверное 1000/1 если больше.
|
|||||||||||||
12
NS
06.01.14
✎
11:41
|
(9) Расскажи, как пароль к точкам доступа можно хранить в виде Хеша, и как потом с помощтю Хеша (вот жесть) к ним подключаться? Это сами точки свой пароль могут в виде хеша хранить. Но никак не устройство которое к ним подключается.
|
|||||||||||||
13
NS
06.01.14
✎
11:46
|
Кстати, без всякого джейла, пароль к точке доступа можно посмотреть в связке ключей.
|
|||||||||||||
14
Asmody
06.01.14
✎
11:52
|
Года два назад заджейлил бы без вопросов. Сейчас даже заморачиваться неохота
|
|||||||||||||
15
dmpl
06.01.14
✎
12:03
|
(10) Установка софта - штатная процедура, описанная в руководстве по эксплуатации. Так что не в кассу. Да и софт можно и без этой доработки напильником ставить.
(11) Чтобы у тебя его не увели. Ты ведь наверняка один и тот же пароль используешь много где - по тем же соображениям. И если твой пароль украдут - то получат доступ не только к беспроводной сети. Да и зачем его восстанавливать? Сбрасываешь роутер на заводские настройки и ставишь новый пароль. Если, конечно, ты забыл пароль и к роутеру, а то можно и без сброса обойтись. (12) Дык это если у тебя пароль в виде набора из 64 шестнадцатеричных цифр. А если фраза - то она обрабатывается PBKDF2, а потому ты ее вытащить не сможешь. |
|||||||||||||
16
NS
06.01.14
✎
12:18
|
(15) Пароль не от смартфона/планшета, а от точки доступа. Чтоб автоматически подключаться к точке доступа смартфон должен хранить пароль, а не хеш.
|
|||||||||||||
17
NS
06.01.14
✎
12:19
|
Точка доступа может хранить только хеш, и когда к ней подключаются сосчитать хеш поданного пароля и сравнивать сохраненный хеш с хешем того что ей послали. Смартфон не может хранить хеш точки доступа, так как по хешу он подключиться не сможет.
|
|||||||||||||
18
KRV
06.01.14
✎
12:30
|
Опять Эпплов грабят.. те старались, старались хомячков на сухой корм из проверенной коробочки подсадить, так нет - рвутся на волю, хотят свежей морковки и немытого сельдерея..
Андроид |
|||||||||||||
19
dmpl
06.01.14
✎
12:31
|
(16) Хранить он должен 256-битный ключ, сгенеренный на основе фразы и SSID. Сама фраза для этого не нужна - ее для шифрования напрямую использовать чревато.
|
|||||||||||||
20
Нууф-Нууф
06.01.14
✎
12:32
|
кстати ктонибудь пользовался навигоном? как изменить предложенный маршрут? например чтобы часть пути пролегала по соседней дороге?
|
|||||||||||||
21
IamAlexy
06.01.14
✎
12:33
|
регулярно просматриваю обзоры софта под джейл - ничего полезного.. сплошные свистоперделки в виде смены системного шрифта или изменение локскрина..
считаю что в иос7 уже особо джейл не нужен.. |
|||||||||||||
22
acsent
06.01.14
✎
12:38
|
(20) А чем гугл карты не устраивают?
|
|||||||||||||
23
spectre1978
06.01.14
✎
12:44
|
кстати... на айпэде 4 в iOS 7.0.4 столкнулся с тем что иногда планшет не уходит в спячку и соответственно рассаживает батарею. Под шестеркой такого не было. Никто не знает с чем связано?
|
|||||||||||||
24
Нууф-Нууф
06.01.14
✎
12:44
|
(22) ну во первых траффик, за границей стоимость ощутима, во вторых специализированное ПО все же удобнее и точнее, подскажет скоростной режим, камеры, и когда нужно перестроится
|
|||||||||||||
25
spectre1978
06.01.14
✎
12:44
|
О... и голоснуть, канеш
Джейла нет |
|||||||||||||
26
NS
06.01.14
✎
12:48
|
(19) Еще раз повторю - смартфон должен хранить ключ. А не хеш.
|
|||||||||||||
27
NS
06.01.14
✎
12:49
|
То есть не ключ, а пароль конечно. Смартфон должен хранить пароль. Это не от него пароль, это пароль от стороннего устройства.
|
|||||||||||||
28
Нууф-Нууф
06.01.14
✎
12:49
|
(21) да я тоже как бы считаю что не надо, но купив с дуру сугик за 2,5тр и поняв что по сути даже гугл точнее - решил все таки найти способ бесплатного теста ПО перед дорогой покупкой
|
|||||||||||||
29
nbIx
06.01.14
✎
12:51
|
Джейл для извращенцев. Это так же как добровольно сесть в тюрьму, а потом искать как бы выйти на волю.
|
|||||||||||||
30
NS
06.01.14
✎
12:52
|
+ (19) (27) Чтоб автоматически подключиться к точке доступа смартфон обязан уметь получать пароль. По Хешу невозможно подключиться. Ты это понимаешь?
Еще раз перечитай (16) (17) |
|||||||||||||
31
dmpl
06.01.14
✎
12:54
|
(27) 256-битный ключ и является паролем. Более того, если ты его знаешь (он элементарно вычисляется, к тому же, например, Network Manager из Linux'а показывает именно его, когда тыкаешь галочку, чтобы показывал уже сохраненный пароль) - то можешь вместо пароля ввести этот ключ и все будет подключаться до тех пор пока ты SSID не сменишь.
|
|||||||||||||
32
NS
06.01.14
✎
12:55
|
(31) Еще раз - ты понимаешь, что без пароля невозможно подключиться к точке доступа?
|
|||||||||||||
33
NS
06.01.14
✎
12:56
|
(31) Какой SSID? Связка ключей позволяет подключаться с любого устройства к одной точке доступа. С одного устройства подключился, все остальные, которые в связке ключей, тоже могут подключаться.
|
|||||||||||||
34
NS
06.01.14
✎
13:01
|
(31) Чем ключ, который полностью заменяет пароль, отличается от пароля?
Например пароль для входа в сеть "мама", но зайти можно и по паролю "папа". "папа" уже не пароль? Чем-то отличается от мамы? Хеш на то и Хеш, что по нему не зайти. |
|||||||||||||
35
dmpl
06.01.14
✎
13:05
|
(32) PSK - это Pre-Shared KEY. Ключ, другими словами. Из твоей фразы для конкретного SSID создается 256-битный ключ и он, и только он требуется для подключения к точке доступа. Фраза после того, как создан ключ, уже не нужна. Фраза введена просто ДЛЯ УДОБСТВА, потому что запоминать и вводить 64-символьную буквенно-цифровую последовательность - это убиться можно.
(33) SSID беспроводной сети, к которой ты подключаешься по этой фразе. (34) Тем, что он подходит только к этой сети. Его компрометация не приведет к компрометации других сервисов, где ты использовал тот же пароль. Более того, если у тебя пароль "НачальникКозел", то ты ему можешь сообщить этот ключ - и он никогда не узнаешь, как этот ключ был получен. |
|||||||||||||
36
le_
06.01.14
✎
13:05
|
И не нужен.
Джейла нет |
|||||||||||||
37
CoolCat
06.01.14
✎
13:10
|
(18) андроид для лаптей неподшитых
|
|||||||||||||
38
Нууф-Нууф
06.01.14
✎
13:10
|
вот я лошара... закинул Navigon в тунца, синхронизировал, а айфоне обновил... и блеать получил смску о покупке в итюнсе на 1990 рублей!
|
|||||||||||||
39
KRV
06.01.14
✎
13:13
|
(37) подшитые лапти делают все правильно, пример в (28)
|
|||||||||||||
40
vhl
06.01.14
✎
13:17
|
(0) Что такое? Вас не удовлетворяет творение Джобса в том виде в каком он его задумывал?
|
|||||||||||||
41
NS
06.01.14
✎
13:26
|
(35) При чем тут это? Речь идет совсем о другом.
Для того чтоб подключаться к точке доступа нужен пароль, а не хеш. И неважно 256-битный он или нет. И не важно как ты его обзовёшь - паролем или ключом. Поэтому храниться на телефоне должен именно пароль, который можешь называть ключом. А вот точка доступа может не хранить пароль, ей достаточно хеша. |
|||||||||||||
42
dmpl
06.01.14
✎
13:37
|
(41) Прочитай еще раз (9). Мне так кажется, ты забыл о чем вообще речь. Из исходной фразы и SSID получается хеш, который и используется в качестве пароля. Все, фразу можно стирать из памяти - она больше не нужна. Именно на то, что хранится ненужная для работы и потенциально компрометирующая фраза и было "Фу-у-у-у-у!".
Даже если у тебя везде разные пароли, они все равно имеют много общего и компрометация даже 1 пароля в его исходном виде может принципиально снизить стойкость всех остальных паролей. |
|||||||||||||
43
IamAlexy
06.01.14
✎
13:38
|
(40) устраивает.. а что ?
|
|||||||||||||
44
NS
06.01.14
✎
13:40
|
(42) Прочитай ссылку. Хватит уже чушь пороть.
http://where-money.com/internet/kak-uznat-parol-ot-svoej-wi-fi-seti Все системы, включая винду, Андроид - естественно хранят пароль/ключ от WiFi сети, а не хеш. Иначе, см. все предыдущие посты, подключиться автоматически к точке доступа устройство не сможет. Хеш в качестве пароля не используется нигде, хеш может храниться вместо пароля. Но только на точке доступа, а никак не на устройстве которое к ней подключается. |
|||||||||||||
45
dmpl
06.01.14
✎
14:03
|
(44) Это ты прекращай пороть чушь. Пароль переменной длины не может использоваться для шифрования в сыром виде, так что в любом случае прежде чем он используется для авторизации, он преобразуется. В случае с WPA из комбинации
SSID: MyWiFiNetwork Password: MyVeryStrongPassword! получается ключ 02153039bb03e9b86301866d8564e62c4c3f69ac2e09e8e742ee232e66566a88 и именно он используется для авторизации. Ты даже можешь вбить его вместо пароля. P.S. Естественно, это все относится к WPA авторизации, т.к. WEP сегодня использовать смысла нет. |
|||||||||||||
46
Balabass
06.01.14
✎
14:46
|
Ipa ставить можно?
|
|||||||||||||
47
Нууф-Нууф
06.01.14
✎
14:47
|
(46) аха
|
|||||||||||||
48
NS
06.01.14
✎
14:51
|
(45) Это не хеш, это ключ! Даже если он получен при помощи хеш-функции. Не надо путать.
Хеш (необратимый, тяжело обратимый) используют только на конечном устройстве, вместо пароля, и при подключении считают значение хеш-функции введенного ключа/пароля, и сверяют с хранимым хешем. Плюс условие - хеш должен считаться быстро, а подбор ключа/пароля дающего нужное значение хеш-функции должен быть сложен. Чтоб подключиться к вайфай точке нужен именно ключ/пароль, но никак не хеш. Поэтому хранится на конечном устройстве - в винде, линуксе, андроиде, iOS и т.д. - именно ключ/пароль, но никак не хеш. |
|||||||||||||
49
dmpl
06.01.14
✎
15:11
|
(48) Ты еще скажи, что ключ передают по сети открытым текстом. Вот будет умора-то... хранить надо ключ, но по сети он не передается, а используется для шифрования трафика на этапе установки соединения. А поскольку исходный пароль требуется лишь для генерации ключа, то и хранить его не надо. О чем и была речь в (9).
P.S. И не надо тут демагогией заниматься. В (9) было написано все ясно для тех, кто понимает. Более того, хеш ключа точке доступа вообще не нужен, ибо она его ни с чем не сравнивает (хотя бы потому что у нее ключ есть). Тупо если ключ правильный - клиент при установле соединения отвечает на запросы точки доступа как надо. Если неправильный - клиент плюется мусором, и уже исходя из этого становится ясно, кто в сеть его пускать нельзя. |
|||||||||||||
50
IamAlexy
06.01.14
✎
15:16
|
я вообще не понимаю о чем вы спорите, если на любом компе, в любой операционке и на любом устройстве достаточно нажать флажок "показать пароль" и пароль от вайфая будет показан в виде текста..
|
|||||||||||||
51
dmpl
06.01.14
✎
15:20
|
(50) Не везде. А там, где есть - совсем не факт, что вместо текста не окажется 64-символьная строка по типу как в (45).
|
|||||||||||||
52
NS
06.01.14
✎
15:21
|
(49) Это ты занимаешься демагогией.
Ios хранит ровно тоже самое что и все остальные оси - ключ/пароль. И это не хеш. Хеш используется в других вариантах, например пароль для входа в оснастку роутера хранится на роутере в виде хеша, пароль для входа в винду, от учетной записи, хранится в виде хеша, но например все пароли от сторонних ресурсах в браузере хранятся в виде ключа/пароля, так как по хешу зайти нельзя, так же пароль от вайфая в оси хранится естественно в виде ключа/пароля. Однакового и в ios, и в линуксе, и в любой другой оси. Хеш может хранится только на конечном устройстве/сервисе, к которому идет доступ. Еще раз повторю - ключ/пароль для доступа, хранящийся в ios, ничем не отличается от хранящегося в любой другой оси, в том числе и в линуксе, и в андроиде, и в винде. И это не хеш! |
|||||||||||||
53
IamAlexy
06.01.14
✎
15:24
|
(51) приведи пример устройства/операционки где нельзя посмотреть сохраненный пароль?
в смартфонах на иос и андроиде - запросто в винде и макоси - запросто в линупсах - запросто.. всюду и везде можно. |
|||||||||||||
54
Нууф-Нууф
06.01.14
✎
15:25
|
(53) на иос нельзя посмотреть сохраненный пароль к вайфаю
|
|||||||||||||
55
IamAlexy
06.01.14
✎
15:35
|
(54) действительно.. во прикол..
иос гамно.. |
|||||||||||||
56
NS
06.01.14
✎
15:38
|
(54) Да, кстати, нельзя посмотреть :)
Хранится он естественно в соответствии со стандартами, но посмотреть его нельзя :( Посмотреть можно только имя пользователя и пароль, если вход в сеть требует авторизации. |
|||||||||||||
57
NS
06.01.14
✎
15:39
|
(56) Имя пользователя и пароль можно посмотреть в связке ключей.
|
|||||||||||||
58
Нууф-Нууф
06.01.14
✎
15:41
|
кстати, пароль вай-фай, который был введен на айфоне дейсвительно можно посмотрев связке ключей на маке )))
|
|||||||||||||
59
Нууф-Нууф
06.01.14
✎
15:42
|
а саму связку ключей можно как-то посмотреть вне мака и макОС?
|
|||||||||||||
60
NS
06.01.14
✎
15:44
|
(59) настройки, сафари, сохраненные пароли.
|
|||||||||||||
61
dmpl
06.01.14
✎
15:45
|
(52) Network Manager, как минимум, в некоторых сборках Linux сохраняет в wpa_supplicant.conf только ключ, без всякого пароля. Так что неправда ваша.
(53) Ты можешь посмотреть пока не нажал ОК после редактирования настроек. Далее уже зависит от оси. |
|||||||||||||
62
IamAlexy
06.01.14
✎
15:46
|
(61) подавляющее большинство осей позволяет посмотреть..
|
|||||||||||||
63
Нууф-Нууф
06.01.14
✎
15:47
|
(60) там только пароли от сайтов, причем в открытом виде )
а связка ключей в маке более обширная |
|||||||||||||
64
NS
06.01.14
✎
15:48
|
(61) только непонятно к чему (9)
в ios ты не можешь посмотреть ни одного пароля. связка ключей - это запароленный блокнот для хранения конфидициальных данных, аналог других программ хранения конфидициальных данных. В чем проблема я так и не понял. |
|||||||||||||
65
NS
06.01.14
✎
15:49
|
(63) в закрытом, они защищены самой связкой паролей, и паролем на доступ к устройству.
|
|||||||||||||
66
Нууф-Нууф
06.01.14
✎
15:50
|
(65) в открытом, в том плане что берешь айфон - настройки - сафари - пароли - и вот они ) не просит ввести дополнительно пароль учетки или еще что-нибудь - просто вываливает список )
|
|||||||||||||
67
dmpl
06.01.14
✎
15:51
|
(64) А к тому, что это очень серьезная уязвимость. Особенно в плане установки джейлбрейка. Откуда ты знаешь, что твои пароли в открытом виде не были переданы злоумышленнику?
|
|||||||||||||
68
NS
06.01.14
✎
15:54
|
(67) В смысле? Доступ к устройству на iOS7 злоумышленник получить не может, даже имея его в руках. Кругом и всюду требует пароль на вход и пароль от аккаунта облака (найти айфон)
|
|||||||||||||
69
dmpl
06.01.14
✎
15:56
|
(68) Да в прямом. Ты джейлбрейк ставишь - и тем самым даешь его разработчикам полную возможность внедрить тебе какой угодно вредоносный код.
|
|||||||||||||
70
NS
06.01.14
✎
15:56
|
Его даже включить перепрошив не выйдет, спорит пароль от "найти айфон".
|
|||||||||||||
71
NS
06.01.14
✎
15:58
|
(69) Хм... Ты сам по доброй воле ломаешь свое устройство.
при чем тут айфон? Установка джейла равносильна написанию у себя на лбу всех паролей. Но какие могут быть претензии к создателю, ежели ты сам свои пароли, по своей доброй воле открываешь? |
|||||||||||||
72
NS
06.01.14
✎
16:01
|
А на украденный или утерянный айфон джейл не поставить. пароли на доступ нужны.
|
|||||||||||||
73
dmpl
06.01.14
✎
16:04
|
(71) Ни одна ОС не свободна от дыр - так что джейлбрейк - это лишь один из примеров. А так - можешь зайти на специально созданный сайт и подхватить вирь. Либо установить софт штатным образом - а там зловред.
|
|||||||||||||
74
NS
06.01.14
✎
16:08
|
(73) Да, любая ось имеет дыры. Из винды я легко вытащу все сохраненные пароли.
Но взлом iOS7 на сегодняшний день невозможен. В принципе. Запороленное устройство с включенной функцией "найти айфон" нельзя ни использовать даже в очищенном состоянии, ни чего-либо конфидициальное с него прочитать. Насчет линукса и сохранения ключа - этого ключа достаточно для доступа к вайфай, ибо это не хеш! Злоумышленнику пофик пароль он достанет или ключ. |
|||||||||||||
75
dmpl
06.01.14
✎
16:21
|
(74) 1. Взламывать и не обязательно, если ты сам поставишь все что надо.
2. Не пофиг. Во-первых, злоумышленник узнает как ты формируешь пароли, и, скорее всего, сможет существенно уменьшить количество вариантов при подборе других твоих паролей. Также некоторые используют 1 пароль для нескольких сервисов - и тут злоумышленнику окажутся доступны все сервисы с таким же паролем. Более того, по твоему паролю есть шансы установить твою личность. |
|||||||||||||
76
NS
06.01.14
✎
16:31
|
(75) Да блин. По спецификации это открытый ключ и есть пароль. Это синонимы - пароль и открытый ключ от сети.
Открытый ключ - это пароль. И что хранится на устройстве имеющего доступ к вайфаю - определяется не хотелками оси, а стандартами. Под iOS никакие пароли не доступны. Если ты их конечно не напишешь у себя на лбу (джейл), либо не запишешь в защищенный блокнот, программу сохранения паролей (связка ключей). |
|||||||||||||
77
NS
06.01.14
✎
16:31
|
Блин, "общий ключ" конечно.
|
|||||||||||||
78
dmpl
06.01.14
✎
22:45
|
(76) Ну вот и почитай стандарт на WPA-PSK - не нужна для установки соединения оригинальная фраза, из которой получается ключ. Так что зачем хранить ненужное?
|
|||||||||||||
79
NS
06.01.14
✎
22:55
|
(78) Так никто и не хранит.
|
|||||||||||||
80
NS
06.01.14
✎
22:58
|
Естественно кроме связки ключей.
Связка ключей - это записная книжка. Защищенная, запароленная записная книжка. Ты как хранишь пароль от вайфая в записной книжке? Или если помнишь, что ты помнишь? Изначальный пароль, или сформированный ключ? |
|||||||||||||
81
zippygrill
06.01.14
✎
23:32
|
Была попытка сделать джейл. В итоге пришлось достать вчерашнюю копию и восстановить :)) а так андроид гамно.
Джейла нет |
|||||||||||||
82
AlfaUser
07.01.14
✎
08:33
|
Андрюша - Хрюшка, как-то так :)
Андроид |
|||||||||||||
83
Nenaviwu1c20
07.01.14
✎
10:50
|
ИМХО
Андроид |
|||||||||||||
84
snegir74
07.01.14
✎
14:27
|
(24) Гугл умеет сохранять карту в кеш. Указываешь что нужно сохранить, тогда трафик по минимуму жрет. Правда само сохранение сделано по уродски.
|
|||||||||||||
85
snegir74
07.01.14
✎
14:32
|
Не люблю всякие левые поделия. Хотя делать программку для ios, мучиться с публикацией на applestore совсем не хочется.
Джейла нет |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |