iOS oplossing voor DigiNotar hack?

iOS oplossing voor DigiNotar hack? discussie in iPhone algemeen forum; ( verdwijnt na registratie ) Het lijkt er op dat wij iOS gebruikers nog steeds vatbaar zijn voor de DigiNotar hack die de afgelopen dagen in het nieuws was: What ...



Ga terug   iPhone, iPod touch, iPad en Apple TV forum > iPhone > iPhone algemeen
Wachtwoord vergeten? Registreren!
Registreer FAQ Ledenlijst Kalender Zoeken Berichten van vandaag Markeer forums als gelezen
  #1  
Oud 6 September 2011, 13:58
XIII's schermafbeelding
iPhone(club) Guru
» iPhone 6 128GB (Space Grijs) [FW: 11.0]  [Jailbreak: Nee]
» iPad Pro 10,5 Wi-Fi + 4G 256GB (Spacegrijs) [FW: 11.0]  [Jailbreak: Nee]
» Windows
 
Geregistreerd: 1 July 2009
Berichten: 9.876
Standaard iOS oplossing voor DigiNotar hack?

Het lijkt er op dat wij iOS gebruikers nog steeds vatbaar zijn voor de DigiNotar hack die de afgelopen dagen in het nieuws was:

What are Apple Doing About the DigiNotar Security Breach?

Wie heeft er al een oplossing/workaround voor iOS gevonden? Welke? Waar?

Hoe kan Apple dit oplossen? Is daar (zoals bij Firefox) een nieuwe versie van Mobile Safari (en dus iOS?) voor nodig?

(zou dit ook door jailbreakers in de iSSLfix kunnen worden opgelost?)
__________________
We are one, but we are not the same... Talk to each other!
Advertentie
Advertentie Gesponsorde links (verdwijnt na registratie)

  #2  
Oud 6 September 2011, 14:00
Bomans's schermafbeelding
» iPhone 7 32GB (Zwart) [FW: 10.1]  [Jailbreak: Nee]
» iPad Air Wi-Fi 16GB (Spacegrijs) [FW: 10.1]  [Jailbreak: Nee]
» Mac OS X
 
Geregistreerd: 13 February 2008
Locatie: BelgiŽ
Berichten: 7.372
Send a message via twitter to Bomans
Standaard

issl heeft gisteren een update gehad meen ik mij te herinneren.
Zou daar een fix inzitten?

EDIT

Was op 4/9: fixes iOS SSL vulnerability CVE-2011-0228 cert blacklist

En daarmee weet je dus niks meer ...


Laatst gewijzigd door Bomans; 6 September 2011 om 14:20.
  #3  
Oud 6 September 2011, 14:24
XIII's schermafbeelding
iPhone(club) Guru
» iPhone 6 128GB (Space Grijs) [FW: 11.0]  [Jailbreak: Nee]
» iPad Pro 10,5 Wi-Fi + 4G 256GB (Spacegrijs) [FW: 11.0]  [Jailbreak: Nee]
» Windows
 
Geregistreerd: 1 July 2009
Berichten: 9.876
Standaard

Citaat:
Oorspronkelijk geplaatst door Bomans Bekijk bericht
Was op 4/9: fixes iOS SSL vulnerability CVE-2011-0228 cert blacklist
Dat is het oude probleem.

Maar dit staat in de changelog:

v1.2 : DigiNotar blacklist

Bron: github (broncode archief)

En de maker meldt het ook op twitter:
  • @_sid77 yes, that's what i did, i just blacklisted a bunch of CAs instead of using the huge list of serials. check the head of the git repo
  • @GreySyntax iOS 3.x and 4.x. You can install it even at 4.3.5, only the diginotar blacklist will be applied. iOS 5 is untested.
  • isslfix 1.2 blacklists diginotar CAs on jailbroken iOS devices (github.com/jan0/isslfix/b…) Thanks to @_sid77 & @agl__
Daarmee zijn jailbroken devices dus weer veiliger dan plain iOS...
  #4  
Oud 6 September 2011, 14:29
Bomans's schermafbeelding
» iPhone 7 32GB (Zwart) [FW: 10.1]  [Jailbreak: Nee]
» iPad Air Wi-Fi 16GB (Spacegrijs) [FW: 10.1]  [Jailbreak: Nee]
» Mac OS X
 
Geregistreerd: 13 February 2008
Locatie: BelgiŽ
Berichten: 7.372
Send a message via twitter to Bomans
Standaard

En zo geef je ook meteen een antwoord op je eigen vraag.
Handig toch zo een forum

Gelukkig kan je het zelf sluiten.
  #5  
Oud 6 September 2011, 14:32
XIII's schermafbeelding
iPhone(club) Guru
» iPhone 6 128GB (Space Grijs) [FW: 11.0]  [Jailbreak: Nee]
» iPad Pro 10,5 Wi-Fi + 4G 256GB (Spacegrijs) [FW: 11.0]  [Jailbreak: Nee]
» Windows
 
Geregistreerd: 1 July 2009
Berichten: 9.876
Standaard

Je wees me in de goede richting door te vertellen dat er een update was...

En ik hou het topic nog open voor oplossingen/workarounds voor iOS devices zonder jailbreak (zoals mijn iPad).
  #6  
Oud 12 September 2011, 09:23
» iPhone 5 64GB (Zwart) [FW: 7.1]  [Jailbreak: Nee]
» Ik heb geen iPad  
» Windows
 
Geregistreerd: 1 August 2008
Berichten: 1.115
Standaard

Ik heb hem er ook gelijk op geknald. Ik las ook dat 4.3.6 eraan zat te komen voor dit probleem, maar dit is wat mij betreft nog relaxter.

Straks met iOS5 zal het met de delta updates waarschijnlijk wel ideaal zijn om zoiets als dit snel te pushen.
  #7  
Oud 12 September 2011, 10:06
XIII's schermafbeelding
iPhone(club) Guru
» iPhone 6 128GB (Space Grijs) [FW: 11.0]  [Jailbreak: Nee]
» iPad Pro 10,5 Wi-Fi + 4G 256GB (Spacegrijs) [FW: 11.0]  [Jailbreak: Nee]
» Windows
 
Geregistreerd: 1 July 2009
Berichten: 9.876
Standaard

Citaat:
Oorspronkelijk geplaatst door glaantje Bekijk bericht
Ik heb hem er ook gelijk op geknald. Ik las ook dat 4.3.6 eraan zat te komen voor dit probleem, maar dit is wat mij betreft nog relaxter.
Wat heb je waar "op geknald"? (volgens je profiel heb je geen jailbreak)

Overigens: Apple heeft vrijdag eindelijk een patch voor OS/X uitgebracht: https://support.apple.com/kb/HT4920

Maar iOS blijft kwetsbaar: Smartphones en tablets blijven kwetsbaar voor valse ssl-certificaten
  #8  
Oud 12 September 2011, 10:56
» iPhone 5 64GB (Zwart) [FW: 7.1]  [Jailbreak: Nee]
» Ik heb geen iPad  
» Windows
 
Geregistreerd: 1 August 2008
Berichten: 1.115
Standaard

iOS blijft kwetsbaar tot een update idd. Heb ff mn profiel aangepast
  #9  
Oud 12 September 2011, 17:17
remundo7000's schermafbeelding
» iPhone SE 64GB (Space Grijs) [FW: 10.3.3]  [Jailbreak: Nee]
» iPad mini Retina Wi-Fi 128GB (Zwart) [FW: 10.3.3]  [Jailbreak: Nee]
» OS X
 
Geregistreerd: 19 June 2009
Locatie: Rotterdam
Berichten: 628
Standaard

Weet iemand of het eigenlijk zin heeft om deze isslfix op een iphone 2G te zetten?
Of is dit model iphone dan even kwetsbaar als voorheen?
Aan de andere kant, ik heb het deze week wel op een 2G gezet. Baat het niet, dan schaadt het niet.
  #10  
Oud 13 September 2011, 17:04
» iPhone 5 64GB (Zwart) [FW: 7.1]  [Jailbreak: Nee]
» Ik heb geen iPad  
» Windows
 
Geregistreerd: 1 August 2008
Berichten: 1.115
Standaard

isslfix heeft ZEKER zin op alle iPhones en iPod Touches
  #11  
Oud 13 September 2011, 17:29
XIII's schermafbeelding
iPhone(club) Guru
» iPhone 6 128GB (Space Grijs) [FW: 11.0]  [Jailbreak: Nee]
» iPad Pro 10,5 Wi-Fi + 4G 256GB (Spacegrijs) [FW: 11.0]  [Jailbreak: Nee]
» Windows
 
Geregistreerd: 1 July 2009
Berichten: 9.876
Standaard

Citaat:
Oorspronkelijk geplaatst door glaantje Bekijk bericht
isslfix heeft ZEKER zin op alle iPhones en iPod Touches
Is iSSLfix dan compatibel met iedere firmware release?
  #12  
Oud 13 September 2011, 18:40
» iPhone 5 64GB (Zwart) [FW: 7.1]  [Jailbreak: Nee]
» Ik heb geen iPad  
» Windows
 
Geregistreerd: 1 August 2008
Berichten: 1.115
Standaard

Ah, kleine nuance idd. Alles op 4.3.3
Reageren


Er zijn 1 actieve gebruikers die momenteel deze discussie bekijken (0 leden en 1 gasten)

 
Discussietools
Weergave

Soortgelijke discussies

Discussie Auteur Forum Reacties Laatste bericht
hack voor de 1.1.1 van jailbreak truckdiver Archief 2 12 October 2007 17:46

Regels voor berichten
Je mag geen nieuwe discussies starten
Je mag niet reageren op berichten
Je mag geen bijlagen versturen
Je mag niet je berichten bewerken

BB code is Aan
Smileys zijn Aan
[IMG]-code is Aan
HTML-code is Uit
Trackbacks are Aan
Pingbacks are Aan
Refbacks are Uit



Alle tijden zijn GMT +2. Het is nu 16:06.