Исходный код iBoot снова опубликован. На этот раз в даркнете - «Новости»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Конец эпохи: Microsoft «похоронила» синий экран смерти в Windows 11 - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
Российские геймеры не смогли зайти в Steam в разгар распродажи - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
DeepSeek упёрся в санкции: разработка модели R2 забуксовала из-за нехватки чипов Nvidia - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
«Насмешка над конкуренцией»: Apple дала разработчикам выбор — 5 % комиссии или урезанные функции App Store - «Новости сети»
Яндекс сфокусируется на защите пользователей при отображении знаков сайта — «Блог для вебмастеров»
Яндекс сфокусируется на защите пользователей при отображении знаков сайта — «Блог для вебмастеров»
В США начали строить горизонтальный ветрогенератор будущего — дешевле и эффективнее классических ветряков - «Новости сети»
В США начали строить горизонтальный ветрогенератор будущего — дешевле и эффективнее классических ветряков - «Новости сети»
Яндекс представил новое поколение Карт с улучшенным визуалом и детальной разметкой - «Новости мира Интернет»
Яндекс представил новое поколение Карт с улучшенным визуалом и детальной разметкой - «Новости мира Интернет»
Новости мира Интернет » Новости » Исходный код iBoot снова опубликован. На этот раз в даркнете - «Новости»

Издание Bleeping Computer сообщило, что группа, называющая себя Dark-Liberty Team, вновь опубликовала в открытом доступе исходный код iBoot, на этот раз в зоне .onion, то есть в даркнете.




Напомню, что эта история началась в феврале 2018 года, когда исходные коды iBoot были опубликованы на GitHub. iBoot — одна из ключевых составляющих устройств Apple, которая отвечает за процесс доверенной загрузки ОС. Фактически, именно iBoot стартует одним из первых после включения устройства (до него стартует только Boot ROM), он находит и верифицирует ядро, проверяя, имеет ли оно необходимые подписи Apple, а затем передает ему управление или переключает девайс в режим восстановления.


Анонимный источник, заливший исходный код на GitHub, утверждал, что исходники относятся к релизу iOS 9.3.x, но отмечал, что большая часть кода, скорее всего, используется и в iOS 11. Неизвестный писал, что скомпилировать код не выйдет из-за недостающих файлов, но предложил ИБ-специалистам и энтузиастам изучить iBoot на предмет уязвимостей.


Хотя изначально эксперты отнеслись к этой утечке с сомнением, вскоре стало ясно, что исходники подлинные. Дело в том, что компания Apple оперативно подала жалобу о нарушении DMCA (Digital Millennium Copyright Act, «Закон об авторском праве в цифровую эпоху»), после чего администрация GitHub поспешила удалить спорный контент.


Как уже было сказано выше, теперь исходные коды iBoot были опубликованы в даркнете. Впрочем, специалисты отмечают, что способ публикации был выбран довольно странный: ссылка на скачивание ведет на файловый хостинг MediaFire. И если представители Apple явно не смогут подать жалобу на нарушение DMCA против .onion-сайта, то заставить руководство MediaFire удалить спорный файл, они смогут без труда.





Впрочем, стоит отметить, что еще в начале февраля представители Apple сообщили, что придавать большое значение этой утечке кода не стоит:


«Судя по всему, утечка затронула старые исходные трехлетней давности, но структура безопасности наших продуктов такова, что она не полагается на секретность исходного кода. В наших решением реализовано множество аппаратных и программных слоем безопасности, и мы всегда призываем наших пользователей обновлять ПО до новейших версий и использовать преимущества самых актуальных средств защиты».



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Издание Bleeping Computer сообщило, что группа, называющая себя Dark-Liberty Team, вновь опубликовала в открытом доступе исходный код iBoot, на этот раз в зоне .onion, то есть в даркнете. Напомню, что эта история началась в феврале 2018 года, когда исходные коды iBoot были опубликованы на GitHub. iBoot — одна из ключевых составляющих устройств Apple, которая отвечает за процесс доверенной загрузки ОС. Фактически, именно iBoot стартует одним из первых после включения устройства (до него стартует только Boot ROM), он находит и верифицирует ядро, проверяя, имеет ли оно необходимые подписи Apple, а затем передает ему управление или переключает девайс в режим восстановления. Анонимный источник, заливший исходный код на GitHub, утверждал, что исходники относятся к релизу iOS 9.3.x, но отмечал, что большая часть кода, скорее всего, используется и в iOS 11. Неизвестный писал, что скомпилировать код не выйдет из-за недостающих файлов, но предложил ИБ-специалистам и энтузиастам изучить iBoot на предмет уязвимостей. Хотя изначально эксперты отнеслись к этой утечке с сомнением, вскоре стало ясно, что исходники подлинные. Дело в том, что компания Apple оперативно подала жалобу о нарушении DMCA (Digital Millennium Copyright Act, «Закон об авторском праве в цифровую эпоху»), после чего администрация GitHub поспешила удалить спорный контент. Как уже было сказано выше, теперь исходные коды iBoot были опубликованы в даркнете. Впрочем, специалисты отмечают, что способ публикации был выбран довольно странный: ссылка на скачивание ведет на файловый хостинг MediaFire. И если представители Apple явно не смогут подать жалобу на нарушение DMCA против .onion-сайта, то заставить руководство MediaFire удалить спорный файл, они смогут без труда. Впрочем, стоит отметить, что еще в начале февраля представители Apple сообщили, что придавать большое значение этой утечке кода не стоит: «Судя по всему, утечка затронула старые исходные трехлетней давности, но структура безопасности наших продуктов такова, что она не полагается на секретность исходного кода. В наших решением реализовано множество аппаратных и программных слоем безопасности, и мы всегда призываем наших пользователей обновлять ПО до новейших версий и использовать преимущества самых актуальных средств защиты». Источник новости - google.com

запостил(а)
Wright
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))