Имя: Пароль:
IT
Мобильный мир
Джейлбрейк iOS 7. Существует.
, ,
0 Нууф-Нууф
 
06.01.14
11:03
1. Андроид 45% (5)
2. Джейла нет 36% (4)
3. Джейл поставлю 9% (1)
4. Джейл есть 9% (1)
Всего мнений: 11

Сегодня поставил. также добавил AppSync 7. Все работает.

Так как джейл изначально ставился для возможности потестить несколько навигаторов перед покупкой - сразу же залил Navigon. Будем тестить/сравнивать с Sygic (у него кстати есть триал 7 дней).

Заодно поставил твик - позволяет посмотреть пароли к сеткам вай-фай, к которым айфон когда либо подключался (полезно если забыл пасс к домашнему вайфаю)
1 Нууф-Нууф
 
06.01.14
11:06
кстати, если кто юзаек какие-нить интересные твики - делитесь )
2 Trainee
 
06.01.14
11:10
Спасибо тебе, добрый человек!!!))) Пошел за планшетом))

Джейл поставлю
3 Морозов Александр
 
06.01.14
11:11
гы...
4 Морозов Александр
 
06.01.14
11:11
ах да..

Андроид
6 CoolCat
 
06.01.14
11:15
а зачем он нужен

Джейл есть
7 DGorgoN
 
06.01.14
11:22
Наше все..

Андроид
8 dangerouscoder
 
06.01.14
11:26
(6) как зачем шпиона поставить что бы за женой следить
9 dmpl
 
06.01.14
11:28
(0) Так это поделие что, пароли не в виде хешей хранит? Фу-у-у-у-у!

P.S. А вообще - глупо покупать девайс почти за штуку баксов и допиливать его напильником...
10 Мироед
 
06.01.14
11:35
(9) >>  глупо покупать девайс почти за штуку баксов и допиливать его напильником

как с твоей логикой уживается установка софта на компьютер? Глупо ставить смотрелку картинок, плеер и прочее? Все же в ОС есть.
11 mdocs
 
06.01.14
11:39
(9) А зачем в личном телефоне пароль в виде хешей? Чтоб удачно по*рахаться с его восстановлением? Восстановление забытого/случаев взлома наверное 1000/1 если больше.
12 NS
 
06.01.14
11:41
(9) Расскажи, как пароль к точкам доступа можно хранить в виде Хеша, и как потом с помощтю Хеша (вот жесть) к ним подключаться? Это сами точки свой пароль могут в виде хеша хранить. Но никак не устройство которое к ним подключается.
13 NS
 
06.01.14
11:46
Кстати, без всякого джейла, пароль к точке доступа можно посмотреть в связке ключей.
14 Asmody
 
06.01.14
11:52
Года два назад заджейлил бы без вопросов. Сейчас даже заморачиваться неохота
15 dmpl
 
06.01.14
12:03
(10) Установка софта - штатная процедура, описанная в руководстве по эксплуатации. Так что не в кассу. Да и софт можно и без этой доработки напильником ставить.

(11) Чтобы у тебя его не увели. Ты ведь наверняка один и тот же пароль используешь много где - по тем же соображениям. И если твой пароль украдут - то получат доступ не только к беспроводной сети. Да и зачем его восстанавливать? Сбрасываешь роутер на заводские настройки и ставишь новый пароль. Если, конечно, ты забыл пароль и к роутеру, а то можно и без сброса обойтись.

(12) Дык это если у тебя пароль в виде набора из 64 шестнадцатеричных цифр. А если фраза - то она обрабатывается PBKDF2, а потому ты ее вытащить не сможешь.
16 NS
 
06.01.14
12:18
(15) Пароль не от смартфона/планшета, а от точки доступа. Чтоб автоматически подключаться к точке доступа смартфон должен хранить пароль, а не хеш.
17 NS
 
06.01.14
12:19
Точка доступа может хранить только хеш, и когда к ней подключаются сосчитать хеш поданного пароля и сравнивать сохраненный хеш с хешем того что ей послали. Смартфон не может хранить хеш точки доступа, так как по хешу он подключиться не сможет.
18 KRV
 
06.01.14
12:30
Опять Эпплов грабят.. те старались, старались хомячков на сухой корм из проверенной коробочки подсадить, так нет - рвутся на волю, хотят свежей морковки и немытого сельдерея..

Андроид
19 dmpl
 
06.01.14
12:31
(16) Хранить он должен 256-битный ключ, сгенеренный на основе фразы и SSID. Сама фраза для этого не нужна - ее для шифрования напрямую использовать чревато.
20 Нууф-Нууф
 
06.01.14
12:32
кстати ктонибудь пользовался навигоном? как изменить предложенный маршрут? например чтобы часть пути пролегала по соседней дороге?
21 IamAlexy
 
06.01.14
12:33
регулярно просматриваю обзоры софта под джейл - ничего полезного.. сплошные свистоперделки в виде смены системного шрифта или изменение локскрина..

считаю что в иос7 уже особо джейл не нужен..
22 acsent
 
06.01.14
12:38
(20) А чем гугл карты не устраивают?
23 spectre1978
 
06.01.14
12:44
кстати... на айпэде 4 в iOS 7.0.4 столкнулся с тем что иногда планшет не уходит в спячку и соответственно рассаживает батарею. Под шестеркой такого не было. Никто не знает с чем связано?
24 Нууф-Нууф
 
06.01.14
12:44
(22) ну во первых траффик, за границей стоимость ощутима, во вторых специализированное ПО все же удобнее и точнее, подскажет скоростной режим, камеры, и когда нужно перестроится
25 spectre1978
 
06.01.14
12:44
О... и голоснуть, канеш

Джейла нет
26 NS
 
06.01.14
12:48
(19) Еще раз повторю - смартфон должен хранить ключ. А не хеш.
27 NS
 
06.01.14
12:49
То есть не ключ, а пароль конечно. Смартфон должен хранить пароль. Это не от него пароль, это пароль от стороннего устройства.
28 Нууф-Нууф
 
06.01.14
12:49
(21) да я тоже как бы считаю что не надо, но купив с дуру сугик за 2,5тр и поняв что по сути даже гугл точнее - решил все таки найти способ бесплатного теста ПО перед дорогой покупкой
29 nbIx
 
06.01.14
12:51
Джейл для извращенцев. Это так же как добровольно сесть в тюрьму, а потом искать как бы выйти на волю.
30 NS
 
06.01.14
12:52
+ (19) (27) Чтоб автоматически подключиться к точке доступа смартфон обязан уметь получать пароль. По Хешу невозможно подключиться. Ты это понимаешь?
Еще раз перечитай (16) (17)
31 dmpl
 
06.01.14
12:54
(27) 256-битный ключ и является паролем. Более того, если ты его знаешь (он элементарно вычисляется, к тому же, например, Network Manager из Linux'а показывает именно его, когда тыкаешь галочку, чтобы показывал уже сохраненный пароль) - то можешь вместо пароля ввести этот ключ и все будет подключаться до тех пор пока ты SSID не сменишь.
32 NS
 
06.01.14
12:55
(31) Еще раз - ты понимаешь, что без пароля невозможно подключиться к точке доступа?
33 NS
 
06.01.14
12:56
(31) Какой SSID? Связка ключей позволяет подключаться с любого устройства к одной точке доступа. С одного устройства подключился, все остальные, которые в связке ключей, тоже могут подключаться.
34 NS
 
06.01.14
13:01
(31) Чем ключ, который полностью заменяет пароль, отличается от пароля?
Например пароль для входа в сеть "мама", но зайти можно и по паролю "папа". "папа" уже не пароль? Чем-то отличается от мамы? Хеш на то и Хеш, что по нему не зайти.
35 dmpl
 
06.01.14
13:05
(32) PSK - это Pre-Shared KEY. Ключ, другими словами. Из твоей фразы для конкретного SSID создается 256-битный ключ и он, и только он требуется для подключения к точке доступа. Фраза после того, как создан ключ, уже не нужна. Фраза введена просто ДЛЯ УДОБСТВА, потому что запоминать и вводить 64-символьную буквенно-цифровую последовательность - это убиться можно.

(33) SSID беспроводной сети, к которой ты подключаешься по этой фразе.

(34) Тем, что он подходит только к этой сети. Его компрометация не приведет к компрометации других сервисов, где ты использовал тот же пароль. Более того, если у тебя пароль "НачальникКозел", то ты ему можешь сообщить этот ключ - и он никогда не узнаешь, как этот ключ был получен.
36 le_
 
06.01.14
13:05
И не нужен.

Джейла нет
37 CoolCat
 
06.01.14
13:10
(18) андроид для лаптей неподшитых
38 Нууф-Нууф
 
06.01.14
13:10
вот я лошара... закинул Navigon в тунца, синхронизировал, а айфоне обновил... и блеать получил смску о покупке в итюнсе на 1990 рублей!
39 KRV
 
06.01.14
13:13
(37) подшитые лапти делают все правильно, пример в (28)
40 vhl
 
06.01.14
13:17
(0) Что такое? Вас не удовлетворяет творение Джобса в том виде в каком он его задумывал?
41 NS
 
06.01.14
13:26
(35) При чем тут это? Речь идет совсем о другом.
Для того чтоб подключаться к точке доступа нужен пароль, а не хеш. И неважно 256-битный он или нет. И не важно как ты его обзовёшь - паролем или ключом. Поэтому храниться на телефоне должен именно пароль, который можешь называть ключом. А вот точка доступа может не хранить пароль, ей достаточно хеша.
42 dmpl
 
06.01.14
13:37
(41) Прочитай еще раз (9). Мне так кажется, ты забыл о чем вообще речь. Из исходной фразы и SSID получается хеш, который и используется в качестве пароля. Все, фразу можно стирать из памяти - она больше не нужна. Именно на то, что хранится ненужная для работы и потенциально компрометирующая фраза и было "Фу-у-у-у-у!".

Даже если у тебя везде разные пароли, они все равно имеют много общего и компрометация даже 1 пароля в его исходном виде может принципиально снизить стойкость всех остальных паролей.
43 IamAlexy
 
06.01.14
13:38
(40) устраивает.. а  что ?
44 NS
 
06.01.14
13:40
(42) Прочитай ссылку. Хватит уже чушь пороть.
http://where-money.com/internet/kak-uznat-parol-ot-svoej-wi-fi-seti
Все системы, включая винду, Андроид - естественно хранят пароль/ключ от WiFi сети, а не хеш. Иначе, см. все предыдущие посты, подключиться автоматически к точке доступа устройство не сможет. Хеш в качестве пароля не используется нигде, хеш может храниться вместо пароля. Но только на точке доступа, а никак не на устройстве которое к ней подключается.
45 dmpl
 
06.01.14
14:03
(44) Это ты прекращай пороть чушь. Пароль переменной длины не может использоваться для шифрования в сыром виде, так что в любом случае прежде чем он используется для авторизации, он преобразуется. В случае с WPA из комбинации

SSID: MyWiFiNetwork
Password: MyVeryStrongPassword!

получается ключ

02153039bb03e9b86301866d8564e62c4c3f69ac2e09e8e742ee232e66566a88

и именно он используется для авторизации. Ты даже можешь вбить его вместо пароля.

P.S. Естественно, это все относится к WPA авторизации, т.к. WEP сегодня использовать смысла нет.
46 Balabass
 
06.01.14
14:46
Ipa ставить можно?
47 Нууф-Нууф
 
06.01.14
14:47
(46) аха
48 NS
 
06.01.14
14:51
(45) Это не хеш, это ключ! Даже если он получен при помощи хеш-функции. Не надо путать.
Хеш (необратимый, тяжело обратимый) используют только на конечном устройстве, вместо пароля, и при подключении считают значение хеш-функции введенного ключа/пароля, и сверяют с хранимым хешем.
Плюс условие - хеш должен считаться быстро, а подбор ключа/пароля дающего нужное значение хеш-функции должен быть сложен. Чтоб подключиться к вайфай точке нужен именно ключ/пароль, но никак не хеш. Поэтому хранится на конечном устройстве - в винде, линуксе, андроиде, iOS и т.д. - именно ключ/пароль, но никак не хеш.
49 dmpl
 
06.01.14
15:11
(48) Ты еще скажи, что ключ передают по сети открытым текстом. Вот будет умора-то... хранить надо ключ, но по сети он не передается, а используется для шифрования трафика на этапе установки соединения. А поскольку исходный пароль требуется лишь для генерации ключа, то и хранить его не надо. О чем и была речь в (9).

P.S. И не надо тут демагогией заниматься. В (9) было написано все ясно для тех, кто понимает. Более того, хеш ключа точке доступа вообще не нужен, ибо она его ни с чем не сравнивает (хотя бы потому что у нее ключ есть). Тупо если ключ правильный - клиент при установле соединения отвечает на запросы точки доступа как надо. Если неправильный - клиент плюется мусором, и уже исходя из этого становится ясно, кто в сеть его пускать нельзя.
50 IamAlexy
 
06.01.14
15:16
я вообще не понимаю о чем вы спорите, если на любом компе, в любой операционке и на любом устройстве  достаточно нажать флажок "показать пароль" и пароль от вайфая будет показан в виде текста..
51 dmpl
 
06.01.14
15:20
(50) Не везде. А там, где есть - совсем не факт, что вместо текста не окажется 64-символьная строка по типу как в (45).
52 NS
 
06.01.14
15:21
(49) Это ты занимаешься демагогией.
Ios хранит ровно тоже самое что и все остальные оси - ключ/пароль.
И это не хеш. Хеш используется в других вариантах, например пароль для входа в оснастку роутера хранится на роутере в виде хеша, пароль для входа в винду, от учетной записи, хранится в виде хеша, но например все пароли от сторонних ресурсах в браузере хранятся в виде ключа/пароля, так как по хешу зайти нельзя, так же пароль от вайфая в оси хранится естественно в виде ключа/пароля. Однакового и в ios, и в линуксе, и в любой другой оси.
Хеш может хранится только на конечном устройстве/сервисе, к которому идет доступ.

Еще раз повторю -  ключ/пароль для доступа, хранящийся в ios, ничем не отличается от хранящегося в любой другой оси, в том числе и в линуксе, и в андроиде, и в винде. И это не хеш!
53 IamAlexy
 
06.01.14
15:24
(51) приведи пример устройства/операционки где нельзя посмотреть сохраненный пароль?

в смартфонах на иос и андроиде - запросто
в винде и макоси - запросто
в линупсах - запросто..

всюду и везде можно.
54 Нууф-Нууф
 
06.01.14
15:25
(53) на иос нельзя посмотреть сохраненный пароль к вайфаю
55 IamAlexy
 
06.01.14
15:35
(54) действительно.. во прикол..
иос гамно..
56 NS
 
06.01.14
15:38
(54) Да, кстати, нельзя посмотреть :)
Хранится он естественно в соответствии со стандартами, но посмотреть его нельзя :(
Посмотреть можно только имя пользователя и пароль, если вход в сеть требует авторизации.
57 NS
 
06.01.14
15:39
(56) Имя пользователя и пароль можно посмотреть в связке ключей.
58 Нууф-Нууф
 
06.01.14
15:41
кстати, пароль вай-фай, который был введен на айфоне дейсвительно можно посмотрев связке ключей на маке )))
59 Нууф-Нууф
 
06.01.14
15:42
а саму связку ключей можно как-то посмотреть вне мака и макОС?
60 NS
 
06.01.14
15:44
(59) настройки, сафари, сохраненные пароли.
61 dmpl
 
06.01.14
15:45
(52) Network Manager, как минимум, в некоторых сборках Linux сохраняет в wpa_supplicant.conf только ключ, без всякого пароля. Так что неправда ваша.

(53) Ты можешь посмотреть пока не нажал ОК после редактирования настроек. Далее уже зависит от оси.
62 IamAlexy
 
06.01.14
15:46
(61) подавляющее большинство осей позволяет посмотреть..
63 Нууф-Нууф
 
06.01.14
15:47
(60) там только пароли от сайтов, причем в открытом виде )
а связка ключей в маке более обширная
64 NS
 
06.01.14
15:48
(61) только непонятно к чему (9)
в ios ты не можешь посмотреть ни одного пароля.
связка ключей - это запароленный блокнот для хранения конфидициальных данных, аналог других программ хранения конфидициальных данных. В чем проблема я так и не понял.
65 NS
 
06.01.14
15:49
(63) в закрытом, они защищены самой связкой паролей, и паролем на доступ к устройству.
66 Нууф-Нууф
 
06.01.14
15:50
(65) в открытом, в том плане что берешь айфон - настройки - сафари - пароли - и вот они ) не просит ввести дополнительно пароль учетки или еще что-нибудь - просто вываливает список )
67 dmpl
 
06.01.14
15:51
(64) А к тому, что это очень серьезная уязвимость. Особенно в плане установки джейлбрейка. Откуда ты знаешь, что твои пароли в открытом виде не были переданы злоумышленнику?
68 NS
 
06.01.14
15:54
(67) В смысле? Доступ к устройству на iOS7 злоумышленник получить не может, даже имея его в руках. Кругом и всюду требует пароль на вход и пароль от аккаунта облака (найти айфон)
69 dmpl
 
06.01.14
15:56
(68) Да в прямом. Ты джейлбрейк ставишь - и тем самым даешь его разработчикам полную возможность внедрить тебе какой угодно вредоносный код.
70 NS
 
06.01.14
15:56
Его даже включить перепрошив не выйдет, спорит пароль от "найти айфон".
71 NS
 
06.01.14
15:58
(69) Хм... Ты сам по доброй воле ломаешь свое устройство.
при чем тут айфон? Установка джейла равносильна написанию у себя на лбу всех паролей. Но какие могут быть претензии к создателю, ежели ты сам свои пароли, по своей доброй воле открываешь?
72 NS
 
06.01.14
16:01
А на украденный или утерянный айфон джейл не поставить. пароли на доступ нужны.
73 dmpl
 
06.01.14
16:04
(71) Ни одна ОС не свободна от дыр - так что джейлбрейк - это лишь один из примеров. А так - можешь зайти на специально созданный сайт и подхватить вирь. Либо установить софт штатным образом - а там зловред.
74 NS
 
06.01.14
16:08
(73) Да, любая ось имеет дыры. Из винды я легко вытащу все сохраненные пароли.
Но взлом iOS7 на сегодняшний день невозможен.
В принципе. Запороленное устройство с включенной функцией "найти айфон" нельзя ни использовать даже в очищенном состоянии, ни чего-либо конфидициальное с него прочитать.

Насчет линукса и сохранения ключа - этого ключа достаточно для доступа к вайфай, ибо это не хеш! Злоумышленнику пофик пароль он достанет или ключ.
75 dmpl
 
06.01.14
16:21
(74) 1. Взламывать и не обязательно, если ты сам поставишь все что надо.
2. Не пофиг. Во-первых, злоумышленник узнает как ты формируешь пароли, и, скорее всего, сможет существенно уменьшить количество вариантов при подборе других твоих паролей. Также некоторые используют 1 пароль для нескольких сервисов - и тут злоумышленнику окажутся доступны все сервисы с таким же паролем. Более того, по твоему паролю есть шансы установить твою личность.
76 NS
 
06.01.14
16:31
(75) Да блин. По спецификации это открытый ключ и есть пароль. Это синонимы - пароль и открытый ключ от сети.
Открытый ключ - это пароль.
И что хранится на устройстве имеющего доступ к вайфаю - определяется не хотелками оси, а стандартами.
Под iOS никакие пароли не доступны. Если ты их конечно не напишешь у себя на лбу (джейл), либо не запишешь в защищенный блокнот, программу сохранения паролей (связка ключей).
77 NS
 
06.01.14
16:31
Блин, "общий ключ" конечно.
78 dmpl
 
06.01.14
22:45
(76) Ну вот и почитай стандарт на WPA-PSK - не нужна для установки соединения оригинальная фраза, из которой получается ключ. Так что зачем хранить ненужное?
79 NS
 
06.01.14
22:55
(78) Так никто и не хранит.
80 NS
 
06.01.14
22:58
Естественно кроме связки ключей.
Связка ключей - это записная книжка. Защищенная, запароленная записная книжка. Ты как хранишь пароль от вайфая в записной книжке? Или если помнишь, что ты помнишь? Изначальный пароль, или сформированный ключ?
81 zippygrill
 
06.01.14
23:32
Была попытка сделать джейл. В итоге пришлось достать вчерашнюю копию и восстановить :)) а так андроид гамно.

Джейла нет
82 AlfaUser
 
07.01.14
08:33
Андрюша - Хрюшка, как-то так :)

Андроид
83 Nenaviwu1c20
 
07.01.14
10:50
ИМХО

Андроид
84 snegir74
 
07.01.14
14:27
(24) Гугл умеет сохранять карту в кеш. Указываешь что нужно сохранить, тогда трафик по минимуму жрет. Правда само сохранение сделано по уродски.
85 snegir74
 
07.01.14
14:32
Не люблю всякие левые поделия. Хотя делать программку для ios, мучиться с публикацией на applestore совсем не хочется.

Джейла нет
Есть два вида языков, одни постоянно ругают, а вторыми никто не пользуется.