Apple устройства, iOS и macOS тема

На братчеда на леля му на зетя й брат му се жени, не мога да избера с какъв цвят обувки да ходя на сватбата?? Помагайте!

Модератор: Общи модератори

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Re: iOS тема

Мнение от steeN » 01 Мар 2016, 23:52

При всеки boot се изисква. Иначе щяха да му резнат пръста просто :mhihi:
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

старши ентусиаст
Аватар
Мнения: 1862
Регистриран на: 20.10.2010
Местоположение: София
Пол: Мъж
Кара: BigBlockV8
Мечтае да кара: бангия с предно
Детайли за колата: Hemi 370 cu. in.

Re: iOS тема

Мнение от Nickelback » 01 Мар 2016, 23:54

steeN написа:При всеки boot се изисква. Иначе щяха да му резнат пръста просто :mhihi:


Хахаха, верно е :mhihi: Не беше ли 4 цифри..? :roll:
Изображение Изображение

"За тЕя пари има Е-шеесе" - форумна пословица.
Лето две и седемнаесто.

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Re: iOS тема

Мнение от steeN » 01 Мар 2016, 23:57

4, 6 или произволна дума. default 4 цифри на 5, на 6 - 6 цифри.
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

старши ентусиаст
Аватар
Мнения: 1862
Регистриран на: 20.10.2010
Местоположение: София
Пол: Мъж
Кара: BigBlockV8
Мечтае да кара: бангия с предно
Детайли за колата: Hemi 370 cu. in.

Re: iOS тема

Мнение от Nickelback » 01 Мар 2016, 23:59

steeN написа:4, 6 или произволна дума. default 4 цифри на 5, на 6 - 6 цифри.


Е така може, аз карам с 0000 на служебния :mhihi:
Изображение Изображение

"За тЕя пари има Е-шеесе" - форумна пословица.
Лето две и седемнаесто.

master of the force
Аватар
Мнения: 5579
Регистриран на: 11.08.2003
Местоположение: planet torque

Re: iOS тема

Мнение от alx » 02 Мар 2016, 0:19

Nickelback написа:Ааа пина е ново 20 за мен, не знаех че има, извинявам се :ok: Мислех, че само на отпечатък я карате :yes: Не бяха ли 4 цифри (сори ама съм скаран с iOS) :paranoid:
За Тайван и аз нямам доказателства, просто съм си говорил с лийд инженери от Qualcomm, който са ми разказвали какво се случва в TSMC, освен официалната им дейност... Неслучайно Mediatek пращат хора под прикритие в тия компании, в който се прави силикон, за да крадат IP :dunno: Но това е отделна тема...

Бай дъ уъй, защо отхвърляме възможността FBI сами да си подготвят софтуер, на който да е уърараунднат кода, който е отговорен за забавянето при ретрай или аз пропускам нещо :dunno: Защо да се молят на Apple..?


пин-а е 6 цифри вече...

фбр може да си създадат техен си иос ама няма как да излъжат секюр буут лоадер-а да го буут-не защото не е подписан с прайвит кей на епъл пй-кей-ай... та ще трябва да хакват секюр буут лоадер-а ама той се разкодира с прайвит кей-то на телефона които както казах се задава при производството и се салт-ва с некви боклуци (примерно с часа и датата на производство) и седи в секюр енклейв-а... и кръга се затваря...

има и друг момент- понеже иос е клоузд сорс и фби няма как да го имат (легално, а и да го имат нелегално нямат достъп до епъл пи-кей-ай) затова искат епъл да им направи един иос (подписан коректно) дето секюр буутлодер-а да го буут-ва и да могат да брутфорс-ват пин-а (да не затрива телефона след 10 опита), че да отварят разни телефони дето ги интересуват...

проблема е, че епъл знаят, че ако създадат такъв иос имидж и го дадат на фбр - ония ще го изгубят и неиминуемо ще попадне в чужди ръце... затова се и дърпат...
алекс
трабант 601с
разни други возила

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Re: iOS тема

Мнение от steeN » 02 Мар 2016, 0:27

Е ми то untethered jailbreak изисква да се пачне bootloader-a... така, че тази точка...
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

старши ентусиаст
Аватар
Мнения: 1862
Регистриран на: 20.10.2010
Местоположение: София
Пол: Мъж
Кара: BigBlockV8
Мечтае да кара: бангия с предно
Детайли за колата: Hemi 370 cu. in.

Re: iOS тема

Мнение от Nickelback » 02 Мар 2016, 0:28

alx написа:
Nickelback написа:Ааа пина е ново 20 за мен, не знаех че има, извинявам се :ok: Мислех, че само на отпечатък я карате :yes: Не бяха ли 4 цифри (сори ама съм скаран с iOS) :paranoid:
За Тайван и аз нямам доказателства, просто съм си говорил с лийд инженери от Qualcomm, който са ми разказвали какво се случва в TSMC, освен официалната им дейност... Неслучайно Mediatek пращат хора под прикритие в тия компании, в който се прави силикон, за да крадат IP :dunno: Но това е отделна тема...

Бай дъ уъй, защо отхвърляме възможността FBI сами да си подготвят софтуер, на който да е уърараунднат кода, който е отговорен за забавянето при ретрай или аз пропускам нещо :dunno: Защо да се молят на Apple..?


пин-а е 6 цифри вече...

фбр може да си създадат техен си иос ама няма как да излъжат секюр буут лоадер-а да го буут-не защото не е подписан с прайвит кей на епъл пй-кей-ай... та ще трябва да хакват секюр буут лоадер-а ама той се разкодира с прайвит кей-то на телефона които както казах се задава при производството и се салт-ва с некви боклуци (примерно с часа и датата на производство) и седи в секюр енклейв-а... и кръга се затваря...

има и друг момент- понеже иос е клоузд сорс и фби няма как да го имат (легално, а и да го имат нелегално нямат достъп до епъл пи-кей-ай) затова искат епъл да им направи един иос (подписан коректно) дето секюр буутлодер-а да го буут-ва и да могат да брутфорс-ват пин-а (да не затрива телефона след 10 опита), че да отварят разни телефони дето ги интересуват...

проблема е, че епъл знаят, че ако създадат такъв иос имидж и го дадат на фбр - ония ще го изгубят и неиминуемо ще попадне в чужди ръце... затова се и дърпат...


Добре де, разбираш от секюрити убеди ме на 100%, взимам си думите назад :bchug: Високо ценя когато някой си защитава позицията с конкретни факти и съждения, а не с празни приказки :yes: Евала!
Как Епъл ще подпишат имидж, с кий, който уж "не знаят" или поне не им фигурирал уж в база данни (поне така тръбят в това дето steeN постна)? :conf: Аз ли пропускам нещо или да ходя да си лягам :ok:
Последна промяна Nickelback на 02 Мар 2016, 1:22, променена общо 3 пъти
Изображение Изображение

"За тЕя пари има Е-шеесе" - форумна пословица.
Лето две и седемнаесто.

Слави
Аватар
Мнения: 7952
Регистриран на: 20.03.2003
Пол: Мъж

Re: iOS тема

Мнение от © » 02 Мар 2016, 0:31

Вие сте нечовеци :mhihi:

младши ентусиаст
Аватар
Мнения: 301
Регистриран на: 30.04.2008
Местоположение: София
Пол: Мъж
Мечтае да кара: 911

Re: iOS тема

Мнение от TNT » 02 Мар 2016, 0:47

© написа:Вие сте нечовеци :mhihi:

И аз чакам да започнат на български :lol:
Изображение

старши ентусиаст
Аватар
Мнения: 12076
Регистриран на: 22.07.2003
Местоположение: София
Пол: Мъж
Кара: турбо бмв

Re: iOS тема

Мнение от bum_bum » 02 Мар 2016, 1:01

С две думи- ИОС-а е сигурен. Жълтите го мъчат ма не става. ФБР са тъпаци :mhihi:

Аз така разбрах нещата. Нещо ако съм пропуснал някой по в час да преведе.
Изображение

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Re: iOS тема

Мнение от steeN » 02 Мар 2016, 1:15

Nickelback написа:Как Епъл ще подпишат имидж, с кий, който уж "не знаят" или поне не им фигурирал уж в база данни (поне така тръбят в това дето steeN постна)? :conf: Аз ли пропускам нещо или да ходя да си лягам :ok:



When an iOS device is turned on, its application processor immediately executes code from read-only memory known as the Boot ROM. This immutable code, known as the hardware root of trust, is laid down during chip fabrication, and is implicitly trusted. The Boot ROM code contains the Apple Root CA public key, which is used to verify that the Low-Level Bootloader (LLB) is signed by Apple before allowing it to load. This is
the rst step in the chain of trust where each step ensures that the next is signed by Apple. When the LLB nishes its tasks, it veri es and runs the next-stage bootloader, iBoot, which in turn veri es and runs the iOS kernel.


Тоз private key не знам как го пазят... ако някой го барне :mhihi: Т.е. или ти трябва Apple private key или трябва да пачнеш LLB (което става при jailbreak). И тва трябва да е най-ниското ниво на техния chain of trust. Тия другите ключове са по-нависоко ниво.
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

старши ентусиаст
Аватар
Мнения: 1862
Регистриран на: 20.10.2010
Местоположение: София
Пол: Мъж
Кара: BigBlockV8
Мечтае да кара: бангия с предно
Детайли за колата: Hemi 370 cu. in.

Re: iOS тема

Мнение от Nickelback » 02 Мар 2016, 1:25

Nickelback написа:
alx написа:
Nickelback написа:Ааа пина е ново 20 за мен, не знаех че има, извинявам се :ok: Мислех, че само на отпечатък я карате :yes: Не бяха ли 4 цифри (сори ама съм скаран с iOS) :paranoid:
За Тайван и аз нямам доказателства, просто съм си говорил с лийд инженери от Qualcomm, който са ми разказвали какво се случва в TSMC, освен официалната им дейност... Неслучайно Mediatek пращат хора под прикритие в тия компании, в който се прави силикон, за да крадат IP :dunno: Но това е отделна тема...

Бай дъ уъй, защо отхвърляме възможността FBI сами да си подготвят софтуер, на който да е уърараунднат кода, който е отговорен за забавянето при ретрай или аз пропускам нещо :dunno: Защо да се молят на Apple..?


пин-а е 6 цифри вече...

фбр може да си създадат техен си иос ама няма как да излъжат секюр буут лоадер-а да го буут-не защото не е подписан с прайвит кей на епъл пй-кей-ай... та ще трябва да хакват секюр буут лоадер-а ама той се разкодира с прайвит кей-то на телефона които както казах се задава при производството и се салт-ва с некви боклуци (примерно с часа и датата на производство) и седи в секюр енклейв-а... и кръга се затваря...

има и друг момент- понеже иос е клоузд сорс и фби няма как да го имат (легално, а и да го имат нелегално нямат достъп до епъл пи-кей-ай) затова искат епъл да им направи един иос (подписан коректно) дето секюр буутлодер-а да го буут-ва и да могат да брутфорс-ват пин-а (да не затрива телефона след 10 опита), че да отварят разни телефони дето ги интересуват...

проблема е, че епъл знаят, че ако създадат такъв иос имидж и го дадат на фбр - ония ще го изгубят и неиминуемо ще попадне в чужди ръце... затова се и дърпат...


Добре де, разбираш от секюрити убеди ме на 100%, взимам си думите назад :bchug: Високо ценя когато някой си защитава позицията с конкретни факти и съждения, а не с празни приказки :yes: Евала!
Как Епъл ще подпишат имидж, с кий, който уж "не знаят" или поне не им фигурирал уж в база данни (поне така тръбят в това дето steeN постна)? :conf: Аз ли пропускам нещо или да ходя да си лягам :ok:


steeN написа:
Nickelback написа:Как Епъл ще подпишат имидж, с кий, който уж "не знаят" или поне не им фигурирал уж в база данни (поне така тръбят в това дето steeN постна)? :conf: Аз ли пропускам нещо или да ходя да си лягам :ok:



When an iOS device is turned on, its application processor immediately executes code from read-only memory known as the Boot ROM. This immutable code, known as the hardware root of trust, is laid down during chip fabrication, and is implicitly trusted. The Boot ROM code contains the Apple Root CA public key, which is used to verify that the Low-Level Bootloader (LLB) is signed by Apple before allowing it to load. This is
the rst step in the chain of trust where each step ensures that the next is signed by Apple. When the LLB nishes its tasks, it veri es and runs the next-stage bootloader, iBoot, which in turn veri es and runs the iOS kernel.


Тоз private key не знам как го пазят... ако някой го барне :mhihi: Т.е. или ти трябва Apple private key или трябва да пачнеш LLB (което става при jailbreak). И тва трябва да е най-ниското ниво на техния chain of trust. Тия другите ключове са по-нависоко ниво.


Той Алекс си го е написал, ама кой да чете :mhihi:
Съвсем нормален флоу :yes:
Праймъри буутлоудера чрез ключа от fused area-та пази секюрд буутлоудъра, който вече чрез друг ключ генериран от PKI (това вече Епъл го знаят и е в базата им данни) автентифицира имиджа :ok:

Иво, споко всичко е ток и жица :yes: :ok: Само това с "untethered jailbreak" ме заинтригува :roll:
Изображение Изображение

"За тЕя пари има Е-шеесе" - форумна пословица.
Лето две и седемнаесто.

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Re: iOS тема

Мнение от steeN » 02 Мар 2016, 14:52

Untethered jailbreak e, който оцелява след reboot. Четох още малко, че последно съм джейлбрейквал като имаше 3г... явно доста от jailbreaks стават на много по-високо ниво в chain of trust... пачват kernel-а с някакви абсурдна последователност от exploits. Тоз метод да модифицират OS-a, няма да работи за FBI, щото трябва телефона да е отключен... и изглежда, че от доста време никой не е откривал проблеми с bootrom-а.
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

ентусиаст
Аватар
Мнения: 870
Регистриран на: 14.01.2004

Re: iOS тема

Мнение от vlad0 » 02 Мар 2016, 16:05

John McAfee Reveals To FBI, On National TV, How To Crack The iPhone (RT Interview)

https://www.youtube.com/watch?v=MG0bAaK7p9s
First comment:
I hope everyone knows that the Apple explanation was VASTLY dumbed down for the press. I know the A7 system chip well, including its secure enclave with separate coprocessor that stores the encrypted fingerprint, the ephemeral key generated by the co-processor that even Apple doesn't know, the secure enclave memory isolated from the rest of the processes on the chip, etc. Doesn't matter. The main ARM processor has its own memory and that's what I'm interested in. I will simply sidestep calling the secure enclave and pretend it doesn't exist. I'm not trying to get encrypted data, merely trying to force a complete boot of IOS. Trivial, given the fact that the entire A7 system chip has been expanded into a board with separate components for every subfunction of the chip. on the board, the secure enclave processor and it's memory are fully accessible, even though we won't need it. made in China.


Добре обяснихте процеса за криптиране и пазене, но това не означава, че това е обратния път.

старши ентусиаст
Аватар
Мнения: 6615
Регистриран на: 7.04.2004
Местоположение: CA
Кара: конете да бягат
Мечтае да кара: mustang gt, много черeн...

Re: iOS тема

Мнение от steeN » 02 Мар 2016, 16:19

This guy is full of shit :) Кода не е записан в паметта никъде, дори в secure enclave. В secure enclave сигурно има hash на кода, salted с нещо. Когато въведеш кода, вътре в secure enclave се salt-ва и hash-ва и се сравнява с това, което има там.
- Practical men, who believe themselves to be quite exempt from any intellectual influence, are usually the slaves of some defunct economist. – John Maynard Keynes
- Above all, we must realize that no arsenal or no weapon in the arsenals of the world is so formidable as the will and moral courage of free men and women. It is a weapon our adversaries in today's world do not have. – Ronald Reagan
- Life, liberty, and property do not exist because men have made laws. On the contrary, it was the fact that life, liberty, and property existed beforehand that caused men to make laws in the first place. – Frédéric Bastiat
- Don't eat the yellowcake.

ПредишнаСледваща

Назад към Извън Темата

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани

Последни теми
Facebook