Firmware-update: Apple iOS / iPadOS 13.5.1

Apple iOS 13 logo (79 pix) Apple heeft versie 13.5.1 van iOS en iPadOS uitgebracht. Vanaf versie 13 is iOS alleen nog geschikt voor de iPhone en hebben de iPads een eigen OS gekregen, met voornaamste verschil de extra mogelijkheden om het grotere scherm te benutten. In versie 13 heeft Apple onder meer een donkere modus toegevoegd, kunnen gebruikers op apps en sites van derden met hun Apple ID inloggen via Sign in en ondersteunt het toetsenbord typen door te vegen. In deze uitgave is een beveiligingsprobleem in de kernel verholpen.

iOS 13.5.1 and iPadOS 13.5.1

Kernel

Available for: iPhone 6s and later, iPad Air 2 and later, iPad mini 4 and later, and iPod touch 7th generation

Impact: An application may be able to execute arbitrary code with kernel privileges

Description: A memory consumption issue was addressed with improved memory handling.

CVE-2020-9859: unc0ver

Apple iOS 13 on iPhone

Versienummer 13.5.1
Releasestatus Final
Besturingssystemen iOS
Website Apple
Download https://support.apple.com/nl-nl/HT204204
Licentietype Freeware

Door Bart van Klaveren

Downloads en Best Buy Guide

01-06-2020 • 19:47

89

Submitter: crypt0rr

Bron: Apple

Lees meer

Reacties (89)

89
77
33
3
1
32
Wijzig sortering
Is dat die 'Supplemental Update 10.15.5" voor Catalina. Wordt een beetje moe van Apple's 'supplemental' updates groter dan 1GB.

Ook een beetje jammer dat ik denk dat veel mensen dit lange weekend de tijd hebben genomen om 15.5 te installeren. Vanavond *weer* aan de slag.
Exit jailbreak dus?
In principe moet iedereen het recht hebben om zijn privé eigendom te hacken, al helemaal vanuit een tweakers mindset. Wat je erna mee doet is ieders verantwoordelijkheid.
Daar gaat het niet om, wat jij met je telefoon doet interesseert mij niks, maar een bekende kwetsbaarheid zonder fix maakt ook mijn iPhone onveilig!
Ja, dus dan update je toch? Het interesseert me ook niks dat jij update (wat een dooddoener he?).

Ik wil echter wel de mogelijkheid hebben om mijn iPhone & iPad te jailbreaken (redenen die ik kan benoemen, maar ik voel me niet verplicht me te verantwoorden bij mensen die er vies op tegen zijn). Ik blijf daarom gewoon op iOS 13.5 gejailbreakt met unc0ver.

Met de meeste jailbreaks wordt er netjes door de community een jailbreak-patch aangeboden die het gat dicht in jailbreak-modus. Ik heb nog geen patch voor dit gat gezien (want het was een 0-day, waardoor dat wat moeilijker was en dus het risico ook nihil was). Aangezien het nu bekend is verwacht ik snel weer een patch in Cydia.
uiteraard! die update heb ik direct uitgevoerd!
ik snap ook totaal niet waarom er zo negatief wordt gereageerd op mijn hoop dat dit gefixt was, als je wil jailbreaken installeer je geen updates! wil je geen jailbreak zo als ik dan is een zsm fix voor een 0-day gewenst!
Wat kan je met een gejailbreakte iphone wel wat een normale niet kan?
Alle iPhones tot en met de X zijn permanent kwetsbaar i.v.m. een bootrom exploit. Hopelijk heb je een nieuwer toestel ;)
Yes :) een XS
In principe heb je die vrijheid ook, maar dan kun je updates vaarwel zeggen. Niet meer dan logisch toch?
Het is op geen één ecosysteem veilig om als een malle zomaar alle updates binnen te harken, despite de global tweakers mindset.

Dat is weer de andere kant van het verhaal :)

[Reactie gewijzigd door Marctraider op 24 juli 2024 23:05]

Klopt, mijn opmerking doelde er meer op dat je prima iets kunt kopen en hacken, maar dan óók verwachten dat je support en garantie vanuit de fabrikant blijft krijgen is gewoon naïef.
Fijn toch, dat je kunt kiezen of je een update installeert ja of nee.
Dat is niet meer als normaal, oh wacht, ....
In principe moet iedereen het recht hebben om zijn privé eigendom te hacken, al helemaal vanuit een tweakers mindset. Wat je erna mee doet is ieders verantwoordelijkheid.
Niet helemaal. Je kiest bewust voor een product van een ontwikkelaar dat er voor kiest veiligheid boven flexibiliteit te bieden. Als je het daar niet mee eens bent moet je voor een android toestel gaan en ben je bij Apple gewoon aan het verkeerde adres.
niet helemaal waar. je kiest voor een product omdat het goed voelt, fijn werkt. Overstappen naar android omdat je niet genoeg functionaliteit zou hebben in iOS is 1 optie. Jailbreaken is een andere, net als dat je een android device kan rooten (met alle risico's die daarbij komen). Die keuze heb je ook gewoon. Je kan daarna alleen iOS niet meer updaten en ben je afhankelijk van een volgende jailbreak voordat je weer een nieuwe iOS versie kan installeren.
Waarom?
De argumenten tegen jailbreaking zijn over het algemeen de volgende:

- Betaalde apps worden gratis aangeboden, developer loopt inkomsten mis, of nog erger: jailbreak-developers verdienen aan apps gemaakt door anderen.
- Security van iPhone is minder voor jailbroken devices.
- Mensen met een jailbreak hebben oneerlijke voordelen in apps/games

En een paar voorbeelden hier: https://en.wikipedia.org/...ty,_privacy_and_stability

That said - als iemand bereid is die risico's te dragen zou het gewoon toegestaan moeten worden. iPhones zijn niet goedkoop, en dan heb je nog eens weinig vrijheid om dingen buiten Apple om te doen. Toch heb ik altijd het idee dat mensen met een jailbreak beter gewoon een Android hadden kunnen kopen.
Verwijderd @Sneek1 juni 2020 20:07
Die eerste en laatste kan ik in komen, maar dat de security minder is voor jailbroken devices dat is gewoon de keuze van de mensen die dat willen doen toch? Als ik mijn telefoon minder veilig wil maken, dan hoeft iemand anders zich daar niet zo druk om te maken toch?

En als je een iPhone gewoon een goede telefoon vindt (wat het is), dan is het niet zo dat je dan maar een Android had moeten kopen in mijn ogen. Ik heb niks met iOS, maar ik kan in zien waarom mensen het fijn vinden alleen net een beetje meer willen, dus gewoon het simpele van iOS maar dan met iets meer keuzes en op een iPhone.
Ik ben het met je eens. Hoewel 'telefoon minder veilig maken' uiteindelijk weer negatieve effecten voor het imago van Apple zou opleveren, zelfs als het een keuze van de gebruiker is. En er zijn gewoon veel apps die ik graag zou willen maar niet kan krijgen. Even een snel voorbeeld - deze apps zou ik best voor betalen, als ik het op een manier kon doen zonder te jailbreaken.

https://chariz.com/buy/kalm of https://chariz.com/get/counted

No brainers zoals deze - https://chariz.com/get/darkalertspls, of misschien meet Android-like zoals dit: https://chariz.com/buy/nougat.

Maar in de huidige situatie is het gewoon voor mij niet handig om te jailbreaken. Apple iOS zonder jailbreak blijft stabieler en betrouwbaarder dan met jailbreak. Als ik een hobby telefoon had, dan had ik het wellicht gedaan.

[Reactie gewijzigd door Sneek op 24 juli 2024 23:05]

Verwijderd @Sneek1 juni 2020 20:15
Nee maar ik snap ook wanneer je het niet doet hoor. Het is niet zo dat ik denk dat iedereen zijn iPhone moet jailbreaken, ik denk zelfs dat dat niet goed is. Maar de mensen die het doen weten over het algemeen de risico's wel en kunnen daar best aansprakelijk voor gehouden worden.

En inderdaad de sort apps die jij stuurt, dat zijn een beetje de aanpassingen waarvoor ik denk dat je niet perse over hoeft te stappen naar een totaal ander besturingssysteem (al is het allemaal vrij makkelijk met cloud opslag etc. tegenwoordig) maar zouden een paar aanpassingen het wel beter maken.
Ik denk dat er maar weinig mensen zijn die echt doorheben wat ze doen. Gewoon omdat ze geen idee hebben hoe Unix like systemen werken en gratis apps en tweaks willen hebben. De mensen die het wel goed weten doen het meestal niet op hun daily driver.
Het is net als met Corona :-) Als jouw telefoon minder veilig is, dan kan dat ongewenste bijeffecten hebben. Zo kun je bijvoorbeeld je thuisnetwerk besmetten. Zullen je huisgenoten leuk vinden. Of je lekt informatie naar derden van anderen. Bijvoorbeeld de gegevens over je ouders of partner.
Die eerste en laatste kan ik in komen, maar dat de security minder is voor jailbroken devices dat is gewoon de keuze van de mensen die dat willen doen toch? Als ik mijn telefoon minder veilig wil maken, dan hoeft iemand anders zich daar niet zo druk om te maken toch?
Dat is leuk als je denkt enkel een jailbreak te installeren, maar hoe weet je dan zeker dat er niet een andere app dat probleem gebruikt om je (al dan niet gejailbreakte) telefoon te hacken? En dan bijvoorbeeld je bankrekening leegtrekt?
[...]
That said - als iemand bereid is die risico's te dragen zou het gewoon toegestaan moeten worden. iPhones zijn niet goedkoop, en dan heb je nog eens weinig vrijheid om dingen buiten Apple om te doen.
Daarom is de opmerking van @cold totaal overbodig
Als je het niet wilt, doe je het niet, klaar ...
Maar anderen hun pleziertje / uitdaging afnemen is ( op zijn manier ) enorm kinderachtig
Ik denk dat zo iemand dan gewoon jaloers is, en de weg niet kent, dus anderen het ook niet gunt
Toch heb ik altijd het idee dat mensen met een jailbreak beter gewoon een Android hadden kunnen kopen.
Niet mee eens, ik ben na een aantal Android flagships over gegaan naar iPhone, en ben er grotendeels tevreden mee
Maar nog steeds bepaalt Apple mij iets teveel wat IK makkelijk zou moeten vinden
( swipe na unlock, altijd nog een extra programma nodig om muziek / ringtones te plaatsen )
Achtergrond-processen die afgesloten worden 'want verbruikt teveel resources .... laat mij dat gewoon zelf bepalen ...
De reden dat ik hoop dat de kwetsbaarheid die gebruikt wordt door de jailbreak gefixt is is omdat mijn iPhone anders kwetsbaar is ook zonder dat ik jailbreak! Heeft niks met zuur doen te maken als je een jailbreak wil installeer je de update niet.
En dat laatste is nu juist waar veel android fabrikanten van terugkomen omdat er simpelweg gewoon weinig gebruikers zijn die weten wat ze doen. Resources management doet iOS nou eenmaal erg goed en dat zorgt er dan ook voor dat ze vrijwel altijd beter presteren op dat vlak dan android toestellen met meer RAM.
Met een Jailbreak kan ik een andere browser als default zetten.
Oke fair point. En wat bied dit jou dan functioneel? Dat je tabbladen synced lopen in chrome ?

Dit is overigens niet sarcastisch maar gewoon echt serieus.
Klopt. Apple's walled garden.

Bijvoorbeeld: Swipe left voor de camera, die de fotos opent in Photos, en als je dan die foto wilt mailen gaat ie via de Mail app. Geen mogelijkheid om dat te weizigen.

In de Mail app klik je op een link die dan opent in Safari. Ik wil geen Safari. Ik wil Edge, zodat inderdaad de history synced met mijn Windows machine.
Toch heb ik altijd het idee dat mensen met een jailbreak beter gewoon een Android hadden kunnen kopen.
Ik heb een beetje het idee dat de gemiddelde jailbreak gebruiker verkeerd opgevat wordt door mensen die zelf niet heel actief zijn in deze scene. De gemiddelde jailbreak gebruiker die ik ken, als actieve gebruiker zijnde in zulke communities (Discord, Reddit etc) zijn mensen die het liefst gewoon iOS gebruiken, en ze hebben liever iOS op een vergelijkbare manier dat gewone iPhone gebruikers ook liever iOS gebruiken dan Android.

Jailbreak is voor de meeste gebruikers een icing op de cake. Je voegt namelijk extra functionaliteit toe aan je favoriete OS. Voor veel mensen, waaronder ikzelf, is Android geen oplossing voor het niet kunnen jailbreaken van iOS.

Wel ben ik het er mee eens dat sommige tweaks uiteraard veel makkelijker gaan op Android voor een bepaalde doelgroep. Youtube zonder advertenties, sideloading, echte file managers kun je altijd krijgen op Android maakt niet uit op welke update je zit.

Maar ik denk dat een jailbreak gebruiker meer zoekt dan zulke dingen en het zijn opvallend vaak meestal geen piracy redenen. De community lijkt juist het meest lovend te zijn over toevoegingen aan het OS wat het dagelijkse gebruik van het telefoon fijner of makkelijker maakt.

[Reactie gewijzigd door RCFProd op 24 juli 2024 23:05]

Security hoeft helemaal niet minder te zijn voor devices met jailbreak. Eigenlijk is het juist veiliger dan een ander device zonder jailbreak op dezelfde firmware, aangezien lekken/exploits gedicht worden, ofwel door de jailbreak tool zelf ofwel door een downloadable patch (zoals de mail vulnerability in ios 13 die al eerder gedicht was in mijn device dan op een device zonder jailbreak.

Tuurlijk kan het ook onveilig zijn omdat je de vrijheid hebt om alles te installeren wat je wilt. Het gaat er dus om dat je weet wat je doet. Een leek zou ik het inderdaad niet meteen aanraden.
[quote] niet helemaal. Als het alleen die specifieke gebruiker zou treffer zou ik het wel met je eens kunnen zijn. Maar het kan ook iedereen in z’n adresboek, zijn klanten, etc kunnen treffen.

Dat maakt een degelijk risico ietswat onacceptabel in mijn ogen, aangezien het moedwillig negeren van security best-practices is.
Least privilege principe. Na een jailbreak draai je effectief als root. Daarnaast moet je er maar vanuit gaan dat dat het enige is dat de JB doet.
Waarom?
Omdat dit een security risico is voor alle iPhone gebruikers. Ik wil niet dat iets mijn telefoon kan jailbreaken, want dat staat gelijk aan ongeoorloofde toegang tot mijn hele telefoon.
Ja, de jailbreak is gepatcht voor A12 en A13 devices (dus nieuwer dan iPhone X), maar devices met een A11 chip en ouder (iPhone X) zullen altijd jailbreakbaar blijven, op elke toekomstige iOS, door de bootromexploit die is gevonden.
Dat is mooi idd, heb hier nog een iPhone X :-)
13,5 heeft problemen met het netjes houden van de tijdelijke bestanden na een installatie. Dat levert namelijk problemen op met bijvoorbeeld het toetsenbord.
Wel exit jailbreak, als je iOS 13.5 toestellen update die nieuwer zijn dan de iPhone X. Alles van de iPhone X en daaronder (op iOS 13.x) zijn voor het leven lang te jailbreaken met Checkra1n.

Je kan dus alsnog op iOS 13.5 blijven en wachten totdat er een patch komt in Cydia die het gat dicht als je in jailbreak-modus bent. Aangezien unc0ver een semi-untethered jailbreak is ben je na een reboot weer in ' normale' (non-jailbreak) modus, waardoor je op dat moment theoretisch gezien kwetsbaar bent. Als je je daarvan bewust bent vind ik het het risico wel waard (aangezien ik graag een jailbreak heb, al sinds de eerste jailbreak beschikbaar kwam, purplera1n voor iOS 3 ;) ).
Na ontzettend veel Android drama's ooit overgeschakeld op Apple spul waaronder de iPhone.
Ook ik was één van die "gelukkigen" die plots elke dag zijn telefoon twee maal diende op te laten ipv eens in de 2 à 3 dagen. Zum kotsen...
De eerste keer dat me dit gebeurt in twee jaar iPhone. Als dat bij dezen is opgelost, geef ik Apple een enorm dikke pluim. Dergelijke situatie was bij Samsung na elke grote update raak. Echter moest er minstens een maand overgaan wou je een oplossing krijgen van de fabrikant zelf.

Met Jailbreak kan je knappe dingen doen, maar dan zou ik wel voor een Android gaan.
Vele mensen kopen Apple spul voor de betrouwbaarheid/stabiliteit, waaronder ondergetekende en een hele hoop kennissen. Ik kan me voorstellen dat dit met jailbreak niet echt meer gegarandeerd is.
Dat kan prima gegarandeerd worden. Zoals hierboven wordt gezegd worden de mensen die een jailbreak hebben vaak onderschat. Alsof 'tante jannie' een jailbreak installeert en alles maar download wat er op bv Cydia staat. Nee, de meeste jailbreakers hebben vaak meer kennis van iOS en software dan de gemiddelde gebruiker, maar helaas worden alle jailbreakers de laatste jaren in een slecht daglicht gezet.
Ik kan me nog herinneren uit de tijd van de 4S/5 dat Jailbreaken min of meer werd toegelaten door Apple.
Als je een Jailbroken iPhone in garantie bij Apple binnen leverde werd daar niks over gezegd.
Ondanks ik toen nog een Android gebruiker was, wel vaker dat jailbreaken gedaan om een behoorlijk navigatie-appje erop te krijgen. Lees: TomTom en co. Stond zelfs niet in de app store toen.

iOS heeft op dat punt toch heel wat inhaalbewegingen gedaan.
Maakt deze update ook een einde aan opeens batterijslurpende apps (op de achtergrond flink actief) welke sinds 13.5 zijn intrede deden?
Staat weer niets genoemd over de issues met de native mail client sinds iOS 13. Dus ben benieuwd of dit stiekem gefixt is of niet.
Dan zal ik nog eens wat rondkijken op fora hoe andere gebruikers dit ervaren, want ik heb het na de update naar 13.5 nog ervaren.
Misschien is het handig om te specificeren wáár je het over hebt. Jouw initiële vraag las ik (net als @Inproba, gok ik) alsof je het over de kwetsbaarheid had in de native mail client. Die is wel degelijk in 13.5 opgelost.

Mocht je daar wel op doelen, zou je dan willen aangeven hoe je daar nog last van hebt? Heb je een PoC gebruikt?
Nee niet die kwetsbaarheid. Het feit dat je soms nieuwe mail binnen krijgt maar die niet ziet. Je moet dan even terug naar je mappen overzicht en dan weer je inbox openen en daar zijn ze.
Zie: https://support.google.com/mail/thread/32254053?hl=en
Ben ook zeer benieuwd of dat euvel gefixt is. Zeer irritant inderdaad.
Dit is gepatched in 13.5
Einde Jailbreak inderdaad. Kon je op zitten wachten natuurlijk. Als je de Jailbreak hebt draaien ja de update ook geen 77,5 MB maar 4,34gb.

Eerst download je de 77,5mb update, maar zal hem niet installeren en je de 4,34gb update aanbieden.

[Reactie gewijzigd door Luchtbakker op 24 juli 2024 23:05]

Helaas ondervind ik te veel bugs met AirPlay. Wil nooit verbinden , moet m’n iPhone iedere keer opnieuw opstarten om dit te verhelpen.
Hopelijk een fix voor die welbekende facetime 4g vs wifi bug.
Zou deze update de AltStore buiten werking stellen?
Nee hoor. Zowel AltServer als AltStore werken prima op deze versie. Met AltServer een app sideloaden (of AltStore zelf sideloaden) werkt prima en via AltStore op het toestel een .ipa sideloaden (zoals altijd met ondersteuning van AltServer) werkt ook nog altijd prima; net nog gedaan. Alleen werkt die GameBoy emulator al niet meer sinds 13.5, maar daar brengt deze update dus geen veranderingen in. ;)
Ik overweeg een iOS 13 iPad voor Media Doeleinden ;-) Maar is het naast de hoge kostprijs de stress waard telkens te moeten vrezen dat dit soort oplossingen voor wat "normaal" zou moeten zijn door Apple zullen onderschept worden en geblokkeerd worden?
Als ik het goed begrijp staat en valt de werking van AltStore met Apple's Developper Policy?
Vanuit Apple’s oogpunt is het niet normaal. Sideloaden behoort immers plaats te vinden via een Macbook met XCode. ;)

Ik heb er persoonlijk geen stress aan, want heb toch een developer account en kan dus sideloaden wat ik maar wil en ‘t blijft meteen een jaar werken. Dus als je echt perse moet sideloaden is dat altijd nog een optie. Maar met een Mac valt ook prima te werken. En je kan MacOS in principe draaien in een virtuele machine. :P (Al mag dat volgens de EULA niet) Zonder developer account, en dan al helemaal zonder Mac, kan het wat stressvol zijn als je een update uitvoert I guess. Meestal is er uiteindelijk toch wel een route. Sideloaden mág immers gewoon.

Wat moet je sideloaden eigenlijk als ik vragen mag? Voor media zijn er briljante apps te vinden direct in de store waar je geen enkele moeite voor hoeft te doen. :P

[Reactie gewijzigd door WhatsappHack op 24 juli 2024 23:05]

Bedankt voor de insteek, heel nuttig.

-ik ga op zoek naar een virtual machine MacOS Catalina. Momenteel heb ik Catalina op een MBPro 2011 met Dosdude image. Voordeel naar iOS 13 toe is dat je met MacOS vanuit finder naar Files van non-Apple programma's kunt slepen.
Concreet voorbeeld: wil je een MKV zien: installeer bijv. VLC player (officiele App store) en sleep het bestand van je MacOS finder naar je iPhone / iPad file/ VLC sectie.

Wat side te loaden? Tja, ik ben niet zo goed meer thuis in de FOSS scene voor Apple.
Hoop op KODI? Firewall? Die Youtube+++ App die downloaden filmpjes toelaat en advertenties blokkeert Waar is de lijst met AltStore must have apps? Een deftige radiospeler zoals "RadioDroid" die opnames mogelijk maakt en effectief de links naar Radiostations blootgeeft zodat die kunnen gedeeld worden? Zulks lijkt allemaal te veel gevraagd in de app store.

Bij Android is eerste werk F-Droid installeren en als daar geen software kan worden gevonden die aan de eisen voldoet, dan kijken we in de app store van Google om het vervolgens via apk mirror of dergelijke te gaan downloaden. Eerlijk gezegd, sommige heerlijke applicaties zoals Librera Pro (boekenlezer via F-Droid) op Android, zie ik écht niet direct door de bomen in het bos heen van de App store.

-op iPad 13 ben ik wel geinteresseerd in aanschaf scanners software, fotobewerking, videobewerking.


-vroeger zou ik op een iPad een complete Little Snitch - achtige software hebben geinstalleerd. Dit bestond effectief.. Ik had zo ooit een Ipad 32GB 3G phone home "safe" gemaakt, voor studie dochter. Woordenboeken etc...Geen gerotzooi van Apple en Apps met buitenbellen of app shops met fun & free advertisement afleiding. Tot in de vakantie dochter een spelletje wil spelen en er in slaagt de update van iOS door te voeren. Alles weg. Sindsdien was de pad vrij nutteloos, ik had nl geen energie meer over om tegen Apples wil in nog eens een dag of twee tijd te investeren in het uitpluizen van hoe het allemaal weer zat om dat de jailbreaken en sideloaden weer mogelijk te maken etc...

Beetje onsamenhangend misschien maar ik vind die app store situatie heel erg moemakend vanuit een gebruikersperspectief en dus niet vanuit de luxe postie met inzicht én toegang die een ontwikkelaar zich eigen heeft kunnen maken.
Wat moet je sideloaden eigenlijk als ik vragen mag? Voor media zijn er briljante apps te vinden direct in de store waar je geen enkele moeite voor hoeft te doen.

3 a 4 apps installeren om te testen... dat lukt best als je een virtuele machine hebt veronderstel ik? Dat is nu nét het probleem dat ik heb met App stores. 600 000 aps , 3x zoveel reviews en niks te vinden.
Swipe to type werkt nog altijd niet in het Nederlands, werkte nochtans wel in de beta’s van ios 13…

Op dit item kan niet meer gereageerd worden.