Rilasciato in Cydia il pacchetto “isslfix” per correggere la vulnerabilità SSL in iOS 4.3.3/4.3.4

Dopo il rilascio di JailbreakMe 3.0, Apple ha rilasciato due nuovi aggiornamenti di iOS per correggere gli exploit e le vulnerabilità di Safari utilizzate per eseguire il jailbreak del firmware 4.3.3. Con iOS 4.3.4 ed iOS 4.3.5 sono stati introdotti però alcuni fix “legittimi” (ossia non legati direttamente a JailbreakMe) che migliorano la sicurezza di Mobile Safari. Ovviamente gli utenti che sono fermi ad iOS 4.3.3 e intendono preservare il jailbreak non potranno beneficiare di questi fix. Questa possibilità è ora concessa da @onaj che ha rilasciato in Cydia un pacchetto denominato “isslfix” che va proprio a sanare le altre falle di Safari individuate e corrette da Apple con gli ultimi aggiornamenti di iOS.

Utilizzando termini molto semplici, isslfix corregge una vulnerabilità SSL nota come CVE-2011-0228 senza dover necessariamente aggiornare all’ultima versione del firmware (iOS 5). Tutto ciò che dovrete fare è semplicemente scaricare il pacchetto isslfix da Cydia e otterrete la medesima protezione durante la navigazione presente sugli ultimi firmware di iOS.

Ma come fare a scoprire se il proprio dispositivo è esposto a questa vulnerabilità oppure no? Molto semplice. Basta infatti visitare il sito https://issl.recurity.com/ direttamente dall’iDevice e dare uno sguardo al risultato. Se dovesse comparire un’immagine come quella mostrata qui sotto, vorrà dire che il vostro dispositivo è soggetto a questa falla di sicurezza e necessità di un aggiornamento del firmware o, nel caso in cui vogliate preservare il jailbreak untethered, dell’installazione di isslfix. Se invece visualizzerete un warning e la scritta “Continue” sarete al sicuro.

Il pacchetto può essere scaricato gratuitamente dalla repository di BigBoss e richiederà un riavvio dell’iPhone una volta completata l’installazione. L’installazione di isslfix non è richiesta su iOS 4.3.5 e sulle versioni di iOS 5 beta poichè Apple ha già implementato la medesima correzione.

Via – ModMyi

NovitàAcquista il nuovo iPhone 16 su Amazon
Applicazioni Cydia