martes, 22 de julio de 2008

Firmware 2.0: Dentro de ella (Actualizado)

Edito: Añadido el Scaner de puertos y un nuevo servicio

Bueno, ahora que puedo jugar un poco con ella voy a actualizar muchas de las entradas de este blog adecuándolas también a la versión 2.0. Así mismo tambien aprovecharé para introducir en mi repositorio los primeros script para la versión 2.0, como el de liberar espacio y otros.

Estructuralmente esta firmware es mucho más sólida y segura, aunq es cierto que parece ser un poco más lenta también. Apple ha realizado un gran trabajo con esta versión, puliendo una cantidad increible de problemas y fallos de seguridad.

Voy a intentar listar una serie de diferencias y otras cosillas en las que voy a entretenerme estos días con mi buen iPod Touch:


- Con la firmware 2.0 Todas las aplicaciones, ya sean procedentes de fuera del Store como del Store tienen que estar firmadas digitalmente para poder usarse. Si no están firmadas, no se ejecutarán. Lamentablemente tan solo Apple puede firmarlas ;), así que gracias al Dev-Team esto se soluciona parcialmente. No hace ya falta que las firme Apple, pero aun así necesitan estar firmadas. Claro que se pueden autofirmar uno mismo y problema resuelto, y tambien hay otras posibilidades. Estos métodos los tendrán que usar todos los programadores fuera del Store.

- Se han creado algunos usuarios más, aunque los principales siguen siendo root y mobile.

- Los Demonios tb han cambiado significativamente. Ahora el servicio bonjour se ejecuta con otro usuarios, el demonio crashreport parece no estar ejecutado constantemente. Por otro lado, el JB del Dev-Team instala por defecto la modificación al servicio AFC2 para permitir el uso via iphonebrowser por ejemplo, luego no es necesario usar más el parche-aplicación para habilitarlo.

- Se han añadido bastantes lenguajes nuevos, sobre todo en el iPhone. Es posible escribir una gran cantidad de simbolos diferentes e incluso escribir con el dedo en el caso del chino

- Un Scanner de puerto completo contra el iPod revela que apple no ha tocado los puertos de su versión anterior. Esto significa que el puerto TCP 62078 y UDP 5353 están abiertos, estando todos los 65534 restantes cerrados. Si lo tienes JB el 22 TCP puede estar abierto también. Esto es un problema, dado que sabiendo estos dos puertos, como dijimos AQUI, se puede realizar un ataque con exito a un dispositivo iPhone/iPod.

- Se ha añadido un servicio llamado Fairplay encargado de comprobar la firma (el DRM) de las aplicaciones instaladas desde iTunes, y así evitar el pirateo. Claro que esto no es un problema para los crackers. La aplicación en sí no está encriptada, con lo que la aparición de aplicaciones del Store pirateadas ya es un echo. Por otor lado el servicio crashreporter que se podía deshabilitar con anterioridad y así ganar unos MB de RAM y ahorrarnos también algunos Kb en disco por los log, está habilitado pero parece que está latente, sin estar ejecutandose, aunque esto lo tengo que investigar un poco más.

- (A rellenar)


Entre las tareas que aun me gustaría realizar serían:

- (A rellenar)

No hay comentarios:

 
Creative Commons License
Esta obra está bajo una licencia de Creative Commons.