Een kleine update voor iOS fikst een van de bugs in het besturingssysteem waarop de Evasi0n-jailbreak is gebaseerd, zodat de jailbreak door de update ongedaan wordt gemaakt. De nieuwe iOS-versie fikst ook de bug waardoor gebruikers het lockscreen kunnen omzeilen.
Apple verspreidt iOS 6.1.3 als over-the-air-update sinds maandagmiddag. De kleine update heeft als changelog onder meer het fiksen van het probleem waarbij gebruikers de beveiliging van het lockscreen kunnen omzeilen, evenals verbeteringen voor Apples kaartenprogramma in Japan.
Toen Apple de testversies voor ontwikkelaars verspreidde, bleek al dat de update de jailbreak ongedaan maakt. Wie zijn apparaat heeft gejailbreakt en de update uitvoert, zal de jailbreak verliezen.
De jailbreak Evasi0n is gebaseerd op ongeveer vijf bugs in de beveiliging van iOS, waardoor de gebruiker de controle kan krijgen over het hele besturingssysteem en bij het starten de jailbreak in stand kan houden. Alle jailbreaks maken gebruik van bugs in iOS, waarna in veel gevallen Apple de bugs na enige tijd dicht. Dit voortdurende kat-en-muisspel maakt dat voor elk nieuw iOS-apparaat en voor elke nieuwe iOS-versie nieuwe bugs moeten worden gevonden om een jailbreak mogelijk te maken.
De Evasi0n-jailbreak is de populairste jailbreak ooit en werd in de eerste dagen na de release miljoenen keren gedownload. Een iOS-jailbreak stelt de gebruiker in staat om applicaties buiten de App Store om te installeren, wat Apple standaard niet toelaat. Daarmee worden tweaks mogelijk, zoals het installeren van thema's of het instellen van toggles in Notification Center.

Zoals Apple al diverse malen heeft bewezen kun je als bedrijf zeer succesvol zijn met een klein markaandeel.Apple heeft geen monopoly en zal op den duur het onderspit delven.
Als bedrijf naar consumenten luisteren voor product verbeteringen is vaak een slecht idee!Apple laat kansen liggen door niet naar de consument te luisteren (tweakbaarheid)
Android is niet groot geworden door de kwaliteiten van het OS maar door de goedkope hardware.Daarom is Android zo groot.
Ga er maar even vanuit dat het klopt dat hij het heeft gezegd, heeft punt bij introductie van iets geheel nieuws waar mensen nog geen idee van hebben wat het is en dus ook niet kunnen kiezen.Zoals Henry Ford al zo mooi zei:
“If I had asked people what they wanted, they would have said faster horses.”
[Reactie gewijzigd door mad_max234 op woensdag 20 maart 2013 15:14]
Met de lightning connector kunnen ze de producten dunner maken en het scheelt ruimte. Snap het gezeik nooit zo om de lightning connector. De dockconnector heeft 10jaar in de iPods/Phones/Pads gezeten, dan mogen ze wel eens overstappen naar iets anders.door de consument op een slinkse manier extra te laten uitgeven (lightning connector is het antwoord op een nooit gestelde vraag).
"Tweakbaarheid" is niet iets waar bizar veel mensen belangstelling in hebben. Dat is maar een zeer kleine, bijna verwaarloosbare, groep mensen. Mijn moeder heeft geen Galaxy S3 aangeschaft omdat hij zo lekker tweakbaar is. De prijs (van het abonnement), de looks en de beschikbare apps, of de apps die je al had (je hebt er vaak voor betaald en wil ze dan kunnen blijven gebruiken) zijn 100x veel belangrijker.Apple laat kansen liggen door niet naar de consument te luisteren (tweakbaarheid)
Nee hoor, als de bugs niet gefikst zijn, dan is jailbreaken geen probleem. iOS 6.1.1 en 6.1.2 deden bijvoorbeeld niks tegen de jailbreak. Dat zijn twee updates die je kon uitvoeren zonder dat je met een non-jailbroken apparaat bleef zitten. Dat is nu anders.Vreemde titel. Iedere update maakt namelijk per definitie je jailbreak ongedaan.
[Reactie gewijzigd door yeshin op woensdag 20 maart 2013 13:49]
Overigens, overal waar credit voor de bug aan 'evad3rs' wordt gegeven is dus een fix die de jailbreak route dicht.dyld
Available for: iPhone 3GS and later, iPod touch (4th generation) and later, iPad 2 and later
Impact: A local user may be able to execute unsigned code
Description: A state management issue existed in the handling of Mach-O executable files with overlapping segments. This issue was addressed by refusing to load an executable with overlapping segments.
CVE-ID
CVE-2013-0977 : evad3rs
Kernel
Available for: iPhone 3GS and later, iPod touch (4th generation) and later, iPad 2 and later
Impact: A local user may be able to determine the address of structures in the kernel
Description: An information disclosure issue existed in the ARM prefetch abort handler. This issue was addressed by panicking if the prefetch abort handler is not being called from an abort context.
CVE-ID
CVE-2013-0978 : evad3rs
Lockdown
Available for: iPhone 3GS and later, iPod touch (4th generation) and later, iPad 2 and later
Impact: A local user may be able to change permissions on arbitrary files
Description: When restoring from backup, lockdownd changed permissions on certain files even if the path to the file included a symbolic link. This issue was addressed by not changing permissions on any file with a symlink in its path.
CVE-ID
CVE-2013-0979 : evad3rs
Passcode Lock
Available for: iPhone 3GS and later, iPod touch (4th generation) and later, iPad 2 and later
Impact: A person with physical access to the device may be able to bypass the screen lock
Description: A logic issue existed in the handling of emergency calls from the lock screen. This issue was addressed through improved lock state management.
CVE-ID
CVE-2013-0980 : Christopher Heffley of theMedium.ca, videosdebarraquito
USB
Available for: iPhone 3GS and later, iPod touch (4th generation) and later, iPad 2 and later
Impact: A local user may be able to execute arbitrary code in the kernel
Description: The IOUSBDeviceFamily driver used pipe object pointers that came from userspace. This issue was addressed by performing additional validation of pipe object pointers.
CVE-ID
CVE-2013-0981 : evad3rs
WebKit
Available for: iPhone 3GS and later, iPod touch (4th generation) and later, iPad 2 and later
Impact: Visiting a maliciously crafted website may lead to an unexpected application termination or arbitrary code execution
Description: An invalid cast issue existed in the handling of SVG files. This issue was addressed through improved type checking.
CVE-ID
CVE-2013-0912 : Nils and Jon from MWR Labs working with HP TippingPoint's Zero Day Initiative
About the security content of iOS 6.1.3
[Reactie gewijzigd door Maurits van Baerle op woensdag 20 maart 2013 12:18]
[Reactie gewijzigd door wells.p op woensdag 20 maart 2013 12:53]
Het grappige is dat je door te rooten het al lang op kan lossen, en bij iOS precies het omgekeerde van toepassing is als je je jailbraik (aka root) wilt behouden blijf je juist het lek houdenBen overigens benieuwd wanneer Samsung met een update voor een soortgelijk bestaand probleem komt.
Ik heb ooit geprobeert om IOS 5 op mijn 3GS te zetten en hierna is hij onbruilkbaar geworden. De update is naar mijn mening dus ook niet bruikbaar meer. Op papier leuk wat je zegt maar in praktijk gaat een Apple toestel max 2 releases mee. Daarna worden ze te traag..Ik weet niet waar jij je informatie vandaan haalt maar de (bijna) 4 jaar oude 3GS krijgt deze update ook gewoon nog.
Daarnaast is het 99% zeker dat de iPhone 4 een update krijgt naar iOS 7.
Kan aan mij liggen, maar ik vind +4 jaar ondersteuning voor een smartphone behoorlijk lang. Noem mij 1 andere fabrikant die dat ook biedt?
Ik heb hier ook een 3GS (ook bijna 4 jaar oud + nieuwe accu) met iOS 6.1.3 en dat werkt gewoon prima.Ik heb ooit geprobeert om IOS 5 op mijn 3GS te zetten en hierna is hij onbruilkbaar geworden.
[Reactie gewijzigd door Carbon op woensdag 20 maart 2013 15:10]
Maar dat moet je dus wel zelf regelen, van de fabrikant krijg je 't niet meer. Als dat is wat jij wil prima, maar wellicht dat andere mensen graag doorlopende ondersteuning & updates via de fabrikant willen...Een android telefoon kan je rustig zelf updaten. Mijn 3 jaar oude desire HD draait gewoon 4.2 terwijl ze officieel niet verder komen dan 2.nogwat.
Nonsens. Ik heb een iphone 4 die gewoon prima draait op de meest recente iOS (nu 6.1.1). En dan heb je het over een toestel dat al 3 jaar op de markt is. Juist op het gebied van updates en support kunnen de meeste Android fabrikanten nog heel wat van Apple leren...Apple dumpt hun oude telefoon zodra er een nieuwe versie is. De iphone 4 is nu al afgeserveerd en de 4S is na de volgende update ook exit.
Dat ligt aan de app.Maar voor mij is iOS te beperkt. Geen echte multitasking (apps zoals iMediashare vallen uit als schermpje uit gaat)
Onzin, je mag alle applicaties downloaden die via de appstore worden aangeboden, software van alle fabrikanten.Inderdaad heel veilig. Net als een auto met een slot op de motorkap en waarmee je alleen bij Shell mag tanken en alleen een autoradio van Sony mag installeren.
[Reactie gewijzigd door JacobsT op woensdag 20 maart 2013 10:55]
Steun de handelaren? Want handelaren vervullen in onze huidige samenleving een erg nuttige rol; het opdrijven van prijzen door te fungeren als extra tussenschakel. Buitenlandse ondernemingen kunnen gekochten producten prima opsturen naar andere landen, daar heb je niet per definitie een tussenhandelaar voor nodig..(...)
Koop gewoon in de lokale winkel je telefoon, steun de handelaars (of koop tenminste bij online handelaars uit je eigen land) en besteel de softwaremakers niet? Je bespaart ook een hoop problemen met al die updates ed...
(...)
Dat lijkt mij eerder een probleem in prijsvoering. Je hele OS dichtgooien zodat het niet kan is een lapmiddel waarmee je gebruikers benadeeld.Waarom? Snap je punt niet.
Mensen jailbreaken vaak omdat ze dan gratis hun apps installen en hun telefoon goedkoper in het buitenland kunnen aankopen...
Koop de telefoon in een winkel in je eigen land om nationale ondernemers te ondersteunen? Als het om die ethiek gaat dan moet je ervoor zorgen dat het rendabel is voor kleine ondernemingen om die telefoons te verkopen. Nu kom je natuurlijk met het argument dat de prijs overal min of meer hetzelfde is. Echter krijgen alleen de grote ondernemingen een zogenaamde rebate van Apple; een leuk bedrag aan het einde van het jaar omdat je veel van hun producten verkoopt. Met als gevolg dat het alleen voor grote ondernemingen interessant is om ze te verkopen en kleine ondernemers dus meer buitenspel worden gezet. Ik mag hopen dat je snapt dat deze grote ondernemingen niet op bijzonder veel sympathie van mij kunnen rekenen.Koop gewoon in de lokale winkel je telefoon, steun de handelaars (of koop tenminste bij online handelaars uit je eigen land) en besteel de softwaremakers niet? Je bespaart ook een hoop problemen met al die updates ed...
Oh? Dus een custom theme of toggles in je notificatiebalk, wat voor redenen noem jij daarvoor?Ik weet dat het in de tweakers hun aard ligt om te gaan modden maar een jailbreak op een Iphone is voor een heel andere reden dan een custom rom op een Android telefoon installeren.
FOUT !!!!Waarom? Snap je punt niet.
Mensen jailbreaken vaak omdat ze dan gratis hun apps installen en hun telefoon goedkoper in het buitenland kunnen aankopen...
Tja, en zolang de gebruiker 'vrij' is om te kiezen voor de update, is dat ook een reden.Dat Apple jailbreaken actief bestrijdt is voor bedrijven die beveiliging belangrijk vinden juist een reden om voor iOS te kiezen.
[Reactie gewijzigd door SidewalkSuper op woensdag 20 maart 2013 15:13]
[Reactie gewijzigd door Pietervs op woensdag 20 maart 2013 13:36]
[Reactie gewijzigd door ScoeS op woensdag 20 maart 2013 10:54]
http://lists.apple.com/ar...ce/2013/Mar/msg00004.htmlAPPLE-SA-2013-03-19-1 iOS 6.1.3
iOS 6.1.3 is now available and addresses the following:
dyld
Available for: iPhone 3GS and later,
iPod touch (4th generation) and later, iPad 2 and later
Impact: A local user may be able to execute unsigned code
Description: A state management issue existed in the handling of
Mach-O executable files with overlapping segments. This issue was
addressed by refusing to load an executable with overlapping
segments.
CVE-ID
CVE-2013-0977 : evad3rs
Kernel
Available for: iPhone 3GS and later,
iPod touch (4th generation) and later, iPad 2 and later
Impact: A local user may be able to determine the address of
structures in the kernel
Description: An information disclosure issue existed in the ARM
prefetch abort handler. This issue was addressed by panicking if the
prefetch abort handler is not being called from an abort context.
CVE-ID
CVE-2013-0978 : evad3rs
Lockdown
Available for: iPhone 3GS and later,
iPod touch (4th generation) and later, iPad 2 and later
Impact: A local user may be able to change permissions on arbitrary
files
Description: When restoring from backup, lockdownd changed
permissions on certain files even if the path to the file included a
symbolic link. This issue was addressed by not changing permissions
on any file with a symlink in its path.
CVE-ID
CVE-2013-0979 : evad3rs
Passcode Lock
Available for: iPhone 3GS and later,
iPod touch (4th generation) and later, iPad 2 and later
Impact: A person with physical access to the device may be able to
bypass the screen lock
Description: A logic issue existed in the handling of emergency
calls from the lock screen. This issue was addressed through improved
lock state management.
CVE-ID
CVE-2013-0980 : Christopher Heffley of theMedium.ca,
videosdebarraquito
USB
Available for: iPhone 3GS and later,
iPod touch (4th generation) and later, iPad 2 and later
Impact: A local user may be able to execute arbitrary code in the
kernel
Description: The IOUSBDeviceFamily driver used pipe object pointers
that came from userspace. This issue was addressed by performing
additional validation of pipe object pointers.
CVE-ID
CVE-2013-0981 : evad3rs
WebKit
Available for: iPhone 3GS and later,
iPod touch (4th generation) and later, iPad 2 and later
Impact: Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution
Description: An invalid cast issue existed in the handling of SVG
files. This issue was addressed through improved type checking.
CVE-ID
CVE-2013-0912 : Nils and Jon from MWR Labs working with HP
TippingPoint's Zero Day Initiative
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True