Apple n’a pas chiffré le kernel d’iOS 10 bêta, des failles peuvent être trouvées plus facilement
Apple propose depuis le 13 juin dernier la première bêta d’iOS 10. Celle-ci a une particularité plus qu’étonnante : le kernel n’est pas chiffré. Le kernel est le cœur même d’un système d’exploitation. Le fait qu’Apple ait décidé de ne pas le chiffrer pose des questions.
Soit il s’agit d’un acte volontaire et Apple sait très bien ce qu’elle fait et dans ce cas, ce n’est pas un problème. Soit Apple a fait une énorme gaffe, et dans ce cas cela peut poser un problème pour la sécurité autour d’iOS 10. En effet, des chercheurs informatiques peuvent désormais trouver beaucoup plus facilement des failles pour créer des jailbreaks ou des malwares en passant par le noyau du système.
Selon plusieurs chercheurs, dont Jonathan Zdziarski, il s’agirait d’un acte délibéré de la part d’Apple. Ils seraient plus qu’étonnés qu’Apple ait oublié une telle protection sur le kernel. Mais personne ne sait pour l’instant, le fabricant refuse de communiquer sur le sujet.
Nous serons vite fixés de toute façon, il suffira d’observer le kernel de la bêta 2 d’iOS 10 (attendue pour la semaine prochaine). Si le kernel n’est toujours pas chiffré, cela signifiera qu’il s’agit bien d’un acte volontaire de la part d’Apple.
C’est pour le moins assez étrange
Serais ce dû à l’affaire avec le FBI ? Je suis pas du genre théorie du complot du tout et je crois assez Apple peut être naïvement sur la sécurité , mais je trouve que c’est un détail assez fort quand même ça
Voilla aussi pourquoi iOS 10 as ete jailbreak sito sortie ? Je me disais c’est étrange
La raison est simple : avec un kernel non chiffré, les chercheur en sécurité du monde entier vont pouvoir chercher des failles et les rapporter pour obtenir une prime. Apple gagne donc plus de bras pour s’assurer une sécurité quasi-parfaite. (Au passage, c’est aussi l’une des force de l’open-source)
Open-source… j’adore !!!
une des plus grande force de l’open source, effectivement… mais aussi sa plus grande faiblesse :p
Je pense que c’est pour les premières bêta pour qu’ils trouvent les rails les développeurs et chercheur et ensuite ils vont la cryptée
Erreur ou alors il était pas prêt
Très bonne nouvelle mais bon
Donc si le kernel est open bars autant passer en iOS 10.
Les jailbreaks publics arriveront 100x plus vite que sous iOS 9.3.3 ou autre.
Hypothèse plus que probable:
Apple a fait exprès (bon ça on s’en doute)
Ainsi les hackers vont trouver des failles, les exploiter pour faire parler d’eux et blabla
Apple relève ainsi des failles de sécurités qu’ils aurait pu ne pas voir, corrige le tout, font les modifs qui vont bien pour différencier le futur kernel et crypte le tout… Sans les failles.
Non ?
Hypothèse : Apple veut faciliter le jailbreak pour pouvoir pomper de nouvelles idées de fonctionnalités des tweaks pour leurs prochaines update
C’est bien aussi ça ^^
Puis qui dit JB dit Cydia, et qui c’est qui a racheté Cydia récemment ?….. Bah c’est Apple tout simplement …
Mdr n’importe quoi
C’était un poisson d’avril…
Même avis que Cybermad, ils espèrent que des failles font être trouver rendu public et ils verrouillent…
Le chiffrement prend des ressources et de la puissance. Or mon iPad sous iOS 10b est moins véloce que sous iOS 9. iOS 10b serait-il a ce point precoce dans sa phase de développement qu’il ne tournerait pas de maniere satisfaisante avec la couche de chiffrement activée ?
Ils l’on laissé ouvert pour permettre au hackers tel que luca todesco à trouver les failles plus facilement, ce qui va permettre à Apple de reboucher les faille trouvé par les hackers 😊
Ok sous iOS 10 ,sur 5s,SysSecInfo me dit que j’ai un customized jailbreak par xpcd-cache dylib??
Sûrement parce que la sécurité du kernel est débloqué
Ce qui explique pourquoi Apple la retiré de l’appstore vu qu’ils l’on retiré au moment où ils se sont dit qu’ils allaient déverrouiller le kernel
Et si SysSecInfo te dit que t’es jailbreak en gros sa voudrais dire en quelques sorte que iOS 10 serait comme un iOS jailbreaké mais verrouillé
Donc si on réfléchit un peu on peu se dire que les hackers on trouvé comment déverrouiller le « presque jailbreak » d’Apple 👍
Ce qui veut dire qu’il faudrait juste trouver un outil de déverrouillage pour faire le jailbreak 😊