iOS 8.1.2未能封堵太極越獄漏洞
蘋果公司目前已經正式推出了適用于iPhone、iPad和iPod touch等設備的iOS8.1.2系統更新,新版系統主要進行了錯誤修復,解決了通過iTunes Store購買的電話鈴聲被移除的問題。
所以越獄發燒友們很好奇iOS 8.1.2是否能封堵太極越獄所利用的漏洞就不足為奇了。
此前發布iOS8.1.1完美越獄工具的太極團隊一度遭到質疑,大家認為太極應該 等到目前仍在測試階段的iOS8.2更新后再發布。然而,一位在越獄社區德高望重的reddit用戶曾分析認為,太極工具在iOS 8.1.1 越獄當中所使用的內核漏洞仍然存在于剛剛發布的iOS 8.1.2。
太極工具在iOS 8.1.1越獄當中所使用的內核漏洞仍然存在于剛剛發布的 iOS 8.1.2。
— Adam I (@iAdam1n) (2014.12.09)
此外,德國著名黑客、安全專家Stefan Esser表示蘋果此次并未能修復內核漏洞。
從OTA更新文件來看,/usr/lib/dyld目錄都未提及,我想解決鈴聲問題真的比修復vulns更重要吧。
— Stefan Esser (@i0n1c) (2014.12.09)
根據安全性更新的說明文檔,Apple并未修復iOS8.1.2中的內核漏洞。“iOS 8.1.2包含了iOS8.1.1的安全性內容。”有趣的是,太極此次使用與盤古iOS 7.1.2越獄相同的內核漏洞。這也難怪此漏洞并未修復啦,雖然我們并未就此抱怨過。
建議大家不要著急升級iOS8.1.2,因為我們還未得到太極團隊官方消息來證實這一行為的可行性。但是需要更新太極軟件來確保它能兼容iOS8.1.2。事實上iOS8.1.2也并不能保證更新之后能對設備更新和越獄帶來的麻煩有大的改善。
來自:http://article.yeeyan.org/view/518577/436156