Notiz iOS 13.1.1: Zweites Update in wenigen Tagen behebt weitere Fehler

Bart1 schrieb:
:freak:
Schachmatt für mindestens 2 Jahre alte Geräte, und auch nur wenn man physikalisch Zugriff auf das Gerät hat und es mit dem Computer verbindet.

Manche Leute sind echt peinlich.

Soll ich Dir ne Leiter zum Abstieg von dem hohen Ross reichen?
Der Name des Exploits ist Checkmate, zu Deutsch: Schachmatt.

Und bezieht sich darauf, dass es ein Exploit im ROM ist, welches per Definition nicht gefixt werden kann.
Weiterhin läuft das bis iPhone 8/ iPhone X. Geräte, die noch jahrelang iOS Updates erhalten werden. Mit diesen Geräten können Sicherheitsforscher nun auch jederzeit die neueste iOS Version ‚offenlegen‘. Was einer Revolution gleichkommt. Da die Forscher genau das nämlich seit ewig und drei Tagen fordern.

Weiterhin sind Exploits in einem Boot-ROM extremst selten und ihr erscheinen daher immer etwas besonderes.
Im übrigen kann man nun theoretisch auch Dual-Boot Konfigurationen installieren, für alle Devices bis zum iP8/X.

Jetzt gemerkt, wieso das Ganze erwähnenswert ist, und weshalb der Name ‘Schachmatt‘ ist?
Mal den Beißreflex abstellen und das ganze mal reflektieren.

Für die halbe mobile security Welt ist das die News schlechthin. Was man auch anhand der Resonanz bei zahlreichen Tech-Magazinen lesen kann.
Userdaten sind aufgrund der Vollverschlüsselung sowieso nicht betroffen.

Aber zum Beispiel mal nur angemerkt, dass damit defacto der Diebstahlschutz hin Ist? Im owned DFU kann ich jederzeit eine Custom IPSW installieren, völligst egal ob mein IPhone suchen aktiviert ist oder nicht. Aber auch das ist eben nur eine der Auswirkungen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Himbeerdone, PERKELE, grillgott und eine weitere Person
Mich kotzt an das bei allen Mailkonten nur noch der Posteingang gesynct wird. Manchmal landen wichtige Mails in Unbekannt oder Spam, diese Ordner werden nur gesynct wenn Mann/Frau sich darin befindet. Ist bei allen Mail Apps so. Alles löschen, neu installieren, Wiederherstellung nichts hat sich geändert. Sowas ist Pfusch.
Bin am überlegen ob ich auf 12.4.1 zurückgehe.

Marc
 
Mr.Baba schrieb:
und beim iphone geht swipen ohne zutun, grad getestet :D eigtl. ganz nice für ab und an
mach sonst jeden buchstaben einzeln und das sehr schnell

Das war vorher kein Standard? Wow. Mein 6 Jahre altes Android Teil das 200€ ohne Vertrag gekostet hat kann das...
 
papa_legba schrieb:
Das war vorher kein Standard? Wow. Mein 6 Jahre altes Android Teil das 200€ ohne Vertrag gekostet hat kann das...
es gab swipe tastaturen, so wie bei android auch..
nur hab ich mich immer gegen sowas gewehrt, hat man nicht die gleiche Kontrolle.

Dann freu dich an deinem tollen Android. Ich liebe mein iPhone8, iPad Pro und Macbook Pro
 
Zuletzt bearbeitet:
Sun_set_1 schrieb:
Soll ich Dir ne Leiter zum Abstieg von dem hohen Ross reichen?
Der Name des Exploits ist Checkmate, zu Deutsch: Schachmatt.

Und bezieht sich darauf, dass es ein Exploit im ROM ist, welches per Definition nicht gefixt werden kann.
Weiterhin läuft das bis iPhone 8/ iPhone X. Geräte, die noch jahrelang iOS Updates erhalten werden. Mit diesen Geräten können Sicherheitsforscher nun auch jederzeit die neueste iOS Version ‚offenlegen‘. Was einer Revolution gleichkommt. Da die Forscher genau das nämlich seit ewig und drei Tagen fordern.

Weiterhin sind Exploits in einem Boot-ROM extremst selten und ihr erscheinen daher immer etwas besonderes.
Im übrigen kann man nun theoretisch auch Dual-Boot Konfigurationen installieren, für alle Devices bis zum iP8/X.

Jetzt gemerkt, wieso das Ganze erwähnenswert ist, und weshalb der Name ‘Schachmatt‘ ist?
Mal den Beißreflex abstellen und das ganze mal reflektieren.

Für die halbe mobile security Welt ist das die News schlechthin. Was man auch anhand der Resonanz bei zahlreichen Tech-Magazinen lesen kann.
Userdaten sind aufgrund der Vollverschlüsselung sowieso nicht betroffen.

Aber zum Beispiel mal nur angemerkt, dass damit defacto der Diebstahlschutz hin Ist? Im owned DFU kann ich jederzeit eine Custom IPSW installieren, völligst egal ob mein IPhone suchen aktiviert ist oder nicht. Aber auch das ist eben nur eine der Auswirkungen.
Ist zwar schön dass du das alles auflistest, aber ist mir alles so bewusst.
Ebenso, dass alle Anwendungsmöglichkeiten die du auflistest bisher natürlich nur theoretisch sind und ich persönlich sehr skeptisch bin, ob das alles auch (öffentlich) umgesetzt wird.
UND laut Entwickler nur „tethered Jailbreak“, in wie weit eine unabhängige custom IPSW damit installiert werden kann, möchte ich auch nicht so in Stein meißeln.

Einzig das Wortspiel hab ich vercheckt, mehr kannst du mir da aber nicht vorwerfen. ;)
 
Zuletzt bearbeitet:
@Mr.Baba Ich wäre für Smartphones mit freier OS Wahl und einer größeren Palette an verschiedenen OS, inkl. linux basiertem Bastler OS. Sowohl iOS als auch Android sind beide nicht meins. Aber leider hat man hier nicht wirklich eine Wahl, wäre ich Autofahrer könnte ich auf Smartphones ganz verzichten, so brauch ich leider die App für den öffentlichen Nahverkehr.
 
@Bart1
Das mit dem peinlich hat mich etwas gestört :)
Ergänzung ()

Bart1 schrieb:
Ebenso, dass alle Anwendungsmöglichkeiten die du auflistest bisher natürlich nur theoretisch sind und ich persönlich sehr skeptisch bin, ob das alles auch (öffentlich) umgesetzt wird.
UND laut Entwickler nur „tethered Jailbreak“, in wie weit eine unabhängige custom IPSW damit installiert werden kann, möchte ich auch nicht so in Stein meißeln.


Ich will überhaupt nicht auf öffentliche Nutzung hinaus, das ist nen anderer Aspekt.
Tethered heißt in dem Zusammenhang nur, das du bei Erstausführung das Kabel dran hängen musst. Danach nie wieder.

Im Moment ist der Patchlevel des Exploit sehr niedrig. Er crackt den BootLoader und lädt den owned DFU-Modus. In diesem Moment akzeptiert das Gerät, vereinfacht gesagt, alles. Du kannst jetzt theoretisch was proggen, das Filesystem auf ext3 formatieren und Linux booten. Nur mal als Beispiel.

Es handelt sich wirklich um ‘den Dosenöffner’. Mit offenem Bootloader ist das iPhone im Prinzip so offen, wie ein normaler Desktop-PC im nackten Zustand.
 
Zuletzt bearbeitet:
Sun_set_1 schrieb:
Tethered heißt in dem Zusammenhang nur, das du bei Erstausführung das Kabel dran hängen musst. Danach nie wieder.
Das Wort „Erstausführung“ ist hier etwas unglücklich gewählt. Es suggeriert man müsste dies insgesamt nur einmalig machen. Tatsächlich ist es aber so, dass dies jedesmal, wenn das Gerät ausgeschalten, neugestartet oder Ähnliches wurde, durchgeführt werden muss.
 
  • Gefällt mir
Reaktionen: Bart1
Ich habe einen komischen Bug. Wenn man Login Daten automatisch ausfüllen lassen möchte, muss man es ja mit dem TouchID verifizieren. Aber bis der Hinweis der TouchID kommt, vergehen gut 40 Sekunden und so lange steht man Däumchen.

möchte ich mir aber den Schlüsselbund unter den Einstellungen anschauen, kommt die Anfrage sofort.
 
smoochy schrieb:
Das Wort „Erstausführung“ ist hier etwas unglücklich gewählt. Es suggeriert man müsste dies insgesamt nur einmalig machen. Tatsächlich ist es aber so, dass dies jedesmal, wenn das Gerät ausgeschalten, neugestartet oder Ähnliches wurde, durchgeführt werden muss.

Wenn man den BootRom neu exploiten will, dann ja. Wenn man aber nach der Erstausführung eine CW installiert, wird iBoot diese zukünftig artig booten. Theoretisch könnte man über gefälschte Links im fs auch schlicht Grub laden lassen. Und hätte damit einen defacto untethered.

Es gibt halt, stand jetzt, nur den BootRom Exploit + owned DFU Modus. Der Rest liegt jetzt bei der Community.
 
Sun_set_1 schrieb:
Wenn man den BootRom neu exploiten will, dann ja. Wenn man aber nach der Erstausführung eine CW installiert, wird iBoot diese zukünftig artig booten
Ohne zusätzliche Exploit wird das BootROM, wenn es nicht gerade im "pwned DFU-Mode" ist, einen Teufel tun und irgendwas laden, was nicht ordnungsgemäß signiert wurde, iBoot natürlich auch nicht.

Siehe Seite 6: https://www.apple.com/de/business/docs/site/iOS_Security_Guide.pdf

Das heißt: Installierst du als nächste Stufe (wo iBoot normal wäre) etwas, was nicht korrekt signiert ist, crasht dir das Ding sofort zurück in den DFU- oder Recovery-Modus.

Kurz: untethered ist nicht mit diesen Exploit alleine.

Ob man durch diesen Exploit jetzt tatsächlich mehr findet und das ganze doch wieder untethered läuft, ist natürlich nicht auszuschließen, finde ich aber wie gesagt gar nicht so wahrscheinlich, wie sich das manche jetzt erhoffen.
 
Zuletzt bearbeitet:
Killer1980 schrieb:
Da hast du völlig Recht und auf den Punkt gebracht. Leider peinlich bei dem Budget was Apple zur Verfügung hat. Mir soll es aber egal sein. Benutze ein Xiaomi und bin mit mehr wie zufrieden. Software Support ist sogar besser wie bei meinen alten flagschiffen von Samsung,htc und co

Früher war ja nur Apple sau teuer die anderen weniger, aber Samsung hat nachgeholt und jetzt kommen Xiaomi etc dazu, mit Handys über 2000 Euro. Was Qualität angeht gehört Apple zu den Top Herstellern, die Geräte laufen super und die Software ist aus dem eigenen Hause auch sehr gut! Ich verstehe manche Leute nicht immer mit dem gleichen Müll zu kommen. Achja, mein 4 Jahre altes Iphone bekommt jetzt iOS 13, was macht euer 4 Jahre altes Android... btw ;)
 
k0ntr schrieb:
was macht euer 4 Jahre altes Android.
Das redmi 3 meiner Schwester bekommt dieses Jahr auch ein Update auf MIUI 11. Ist auch fast 4 Jahre alt und hat nur 140 Euro gekostet. Also bitte nicht alle Hersteller in eine Schublade stecken. Bei Samsung und co stimme ich dir aber zu. Die wenigsten großen supporten ihre Geräte mehr wie 3 Jahre.
 
Killer1980 schrieb:
Das redmi 3 meiner Schwester bekommt dieses Jahr auch ein Update auf MIUI 11. Ist auch fast 4 Jahre alt und hat nur 140 Euro gekostet. Also bitte nicht alle Hersteller in eine Schublade stecken. Bei Samsung und co stimme ich dir aber zu. Die wenigsten großen supporten ihre Geräte mehr wie 3 Jahre.

ja da hast du recht. ich finde es halt peinlich wenn man immer nur Apple erwähnt und andere Android Hersteller nicht.
 
  • Gefällt mir
Reaktionen: Killer1980
Ich habe ein altes IOS 12.4.1 und Backup auf mein Iphone gespielt. Ich wollte wissen ob bei der 12 alle Ordner in Mail gesynct werden. Alle Ordner auch Spam o.ä. wurden bei 12 synchronisiert.
Jetzt bei 13 ist es nicht mehr nur noch Posteingang.
Da hat Apple Scheicce gebaut.
Bin wieder auf 13 weil der dunkele Modus mir besser gefällt als das Helle.

Marc
 
Ich habe sowohl auf meinem iPad, als auch auf meinem iPhone das Problem das eMails im Hintergrund nicht mehr automatisch geladen werden, sondern erst wenn man die Mailapp öffnet.
Da tauchen dann direkt 30 Mails auf einmal auf, sehr nervig.
 
Hat noch jemand Probleme mit der neuen Erinnerungen-App? Bei mir funktioniert der Sync über ic nicht oder nur sehr stark verzögert. Notizen oder Kalender machen keine Probleme
 
Zurück
Oben