iPhone

Le jailbreak corrige la faille PDF sur les anciens appareils

La Dev-Team aime taquiner Apple, et le fait d'autant plus quand elle estime avoir raison. En mettant à jour iOS 4, Apple a réglé la faille PDF qui avait permis le jailbreak via jailbreakme.com ; mais elle n'a pas réglé cette faille sous iPhone OS 3, laissant les iPhone EDGE et iPod touch 1G vulnérables. C'est un comble : c'est Jay Freeman (plus connu sous le nom de saurik) qui va fournir un patch pour ces appareils, allant même jusqu'à supporter iPhone OS 2.0 !

skitched

Bien sûr, ce patch étant proposé via Cydia, il faudra jailbreaker son iPhone ou iPod touch, ce qui pose en soit d'autres problèmes (notamment celui du mot de passe root en cas d'installation de SSH). Voilà qui pose en tout cas des questions sur la politique d'Apple en matière de sécurité sur des appareils qu'elle ne considère pas encore comme étant obsolètes, mais dont elle n'assure plus le maintien logiciel (alors qu'elle le fait régulièrement sur deux, voire trois versions de l'OS côté Mac).

Découvrez le nouvel iPad sur l'Apple Store

Vos réactions

tamino [13.08.2010 - 13:30]

Il y a, en effet, de quoi rougir pour Apple...

E-Play [13.08.2010 - 13:39] via MacG Mobile

Quel intérêt de supporter iOS 3 voir 2 alors que la maj est gratuite vers le 4 ???

Des fois je comprends pas votre raisonnement !!!! Pour Mac OS je comprends, mais pour iOS ???

pseudo714 [13.08.2010 - 13:51]

ios4 ne marche pas sur l'edge.

Apple ne va plus jamais fournir de corrections pour ces appareils ou c'est juste une questions de temps?

pseudo714 [13.08.2010 - 13:51]

double post

tradkwah [13.08.2010 - 14:00]

@E-Play
Généralement les mises à jour concernant des problèmes de sécurité sont assurées pour des versions de logiciels inférieures à la version courante : sans demander un support de 20 ans comme microsoft le fait pour XP (ils sont fous d'ailleurs), un support de plus de trois mois paraît raisonnable.
iPhone OS 3 a été remplacé il n'y a pas si longtemps que ca, et il n'a pas un intérêt pour tous (sans parler des iPhone et iPod de première génération qui en sont écartés).

bluheim [13.08.2010 - 14:39]

D'une part, iOS4 ne fonctionne pas sur iPhone Edge. D'autre part, il fonctionne tellement mal sur 3G qu'il vaut mieux ne pas faire la mise à jour.

Ouais, sinon, Apple respecte vraiment ses clients.

Henri_MTL [13.08.2010 - 15:49]

C'est clair, Apple respecte ses clients et c'est de mieux en mieux... Ça donne envie de se tourner vers Android ou à venir Windows Phone 7...

Pierre-Nico [13.08.2010 - 13:42] via MacG Mobile

Tu as déjà essayer ios 4 sur un iPhone 3G? Dans certains cas le passage "gratuit" a ios 4 ne s'est pas fait sans frais! Alors il est tout a fait normal que certaines personnes ne veuillent pas faire la mise a jour.

anavirn [13.08.2010 - 13:53]

@Pierre-Nico : Complétement d'accord, même si j'ai un iPhone 4 actuellement j'aurais bien laissé mon 3G en iOS3 pour sa rapidité mais j'ai besoin d'une fonction d'iOS4 pour désactiver les données cellulaires car je l'utilise avec un forfait sans Data. S'il n'y avait pas ça c'est sur que je resterais avec l'ancienne version du système qui était plus rapide.

mroo [13.08.2010 - 14:00] via MacG Mobile

Ça a toujours été le cas avec Apple, je me rappelle le jour où j'ai achété mon 3G j'ai dû upgrader l'Os de mon iMac G5 vers Léopard pour pouvoir l' activer. C'est juste pour pointer du doigt la politique de Apple à délaisser ses anciens OS et obliger les gents à suivre comme des moutons, du coup j'ai switché vers le PC.

youpla77 [13.08.2010 - 14:08]

+1
Il en va de même avec le magic trackpad, il est non supporté par Leopard.

anavirn [13.08.2010 - 14:25]

youpla77, personne ne t'oblige de l'acheté et certaine tablette Wacom ont quasiment les même fonction pour une dizaine d'euros de plus et sont supporté par Léopard.
De plus la maj vers SL n'est pas cher contrairement à Leopard à sa sortie.

philiipe [13.08.2010 - 14:29]

@E-Play
Félicitation. Tu dois donc être l'heureux propriétaire d'un iPhone 4, et n'y connaître rien au monde Apple. Bienvenue : ce site mettra à jour tes connaissances et t'évitera à l'avenir de passer pour un idiot.

Mektoub [13.08.2010 - 14:38] via MacG Mobile

La communauté jailbreak s'est très intelligemment acheté une bonne conscience et raison d'être ... Apple a commis une erreur stratégique sur ce coup là...

iPadOne [13.08.2010 - 14:42]

@tamino

je suis 100% d’acc Apple sur ce coup merdouille, y aurai au moins pu supporter le 3.1.3

Hol-Rukka [13.08.2010 - 15:34] via MacG Mobile

C'est comme même dingue que le monde "souterrain" de l'iPhone soit plus réactif et apporte plus d'améliorations qu'Apple elle même, alors que c'est SON appareil !!

jodido [13.08.2010 - 15:36]

il faudrait arrêter de se palucher la nouille sur cette faille
comex dispose de 3 autres failles pour les futurs jailbreak, des failles il y en a
celle ci n'est pas dangereuse du fait qu'elle n'a encore aucune exploitation malicieuse

tradkwah [13.08.2010 - 16:02]

Ce ne doit pas être bien dur d'analyser le pdf utilisé par comex, et avec désormais le code source rendu public, les exploitations ne devraient pas tarder.
Les pdf sont un vecteur très intéressant pour les pirates, et leur gestion par des appareils mobiles en fait une nouvelle cible de choix.

jodido [13.08.2010 - 16:24]

oui bien sur on croirait entendre un windowsien anti linux de base
"toute façon linux c'est de la merde les sources/faille sont disponible partout"

les failles sont exploitées depuis 3 ans pour jailbreaker les iPhone, cite moi une seule utilisation malicieuse massive de celle ci

tradkwah [13.08.2010 - 16:55]

alors anti-linuxien certainement pas, pour mon plus grand bonheur j'ai passé un an sous debian avant de passer sous Mac OS X. Et non je ne crois pas que laisser les sources disponibles soient un inconvénient, au contraire.
En revanche laisser l'exploit disponible aussi facilement (on croirait se trouver sur milw0rm) sans que la faille soit corrigée (et pas seulement sur la dernière version de l'OS) est un souci.
Et la médiatisation du dernier jailbreak, avec le fait que l'iphone soit de plus en plus répandu avec des utilisateurs parfois peu méfiants renforce l'intérêt (financier) de s'attaquer à la plateforme.

Et tiens, un dernier lien vers twitter http://twitter.com/esizkur/status/20089522350

jodido [14.08.2010 - 11:10]

oui enfin tu sais ce que c'est que la defcon?
y'a aussi un pirate qui a conseillé de ne pas utiliser son GSM durant la defcon car il veut démontrer une faille de la norme et enregistrer toutes les conversations...

tradkwah [14.08.2010 - 11:28]

Oui, la defcon c'est une conférence de sécurité avec des hackers, et non des pirates. Et c'est leur boulot de montrer que des choses comme ça sont possibles.

tamino [13.08.2010 - 17:36]

Oui mais c'est un problème marketing, montrer que l'on respect le client, que l'on tient à jour ses anciens OS: quand une faille fait autant de bruit que celle-ci, il s'agirait de pas manquer le coche. Même si, c'est vrai, on ne risque pas grand chose en faisant un minimum attention.

Smartien [13.08.2010 - 16:02]

Patch qui a aussi le mérite de ne peser que 5kb (face aux ~580MB de celui d'Apple)!

bluheim [13.08.2010 - 16:21]

Apple et les patchs, c'est toute une histoire ! Leur manie de toujours vouloir mettre à jour l'intégralité du firmware, on sait d'où elle vient : ça leur permet et faire gicler les jailbreaks à chaque mise à jour.

bugman [13.08.2010 - 21:06]

C'est tout aussi bien de proposer un correctif de façon global que des pansements (à la M$ entre deux SP), à droite, à gauche.

Mithrandir [13.08.2010 - 16:55] via MacG Mobile

@Henri: quand tu auras ton téléphone Android, tu me diras si les mises à jour sont répercutées par le fabricant...

Henri_MTL [13.08.2010 - 17:24]

:) J'ai dit que ça donnait envie, pas que j'allais m'acheter un téléphone Android.... De ce côté je trouve que c'est un peu le bordel au niveau des différentes versions, donc il resterait Windows Phone 7 et là, je pense que ce sera moins la foire.

Enfin bon, à date, je garde mon 3G JB en 3.1.2 et patché grâce à cette news.... Après tout, ce n'est qu'un téléphone...

profete162 [14.08.2010 - 11:30]

Oui, les mises à jour sont répercutées par le fabricant. Il suffit de se renseigner avant d'acheter son téléphone et aucun soucis.

Les nouveaux téléphones HTC en sont pour l'instant à plus d'une mise à jour par an. A peine sortis, le Desire et le EVO ont recu leur mise à jour et le Hero est encore supporté actuellement avec son passage en 2.1.

Jackdu59 [13.08.2010 - 17:27] via MacG Mobile

LOL?

Réagir


Cinq consignes avant de réagir :
  1. Rester dans le cadre de la dépêche. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  2. Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  3. Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  4. Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  5. Relisez-vous, et pour les utilisateurs de Safari profitez de l'aide du navigateur : activez le menu édition > Orthographe > Vérifier l'orthographe lors de la frappe.

Vous devez être connecté pour réagir.
Si ce n'est pas le cas, inscrivez-vous.