
إصلاح ثغرة SSL في iOS (CVE-2014-1266)
حقوق النشر (c) 2014 Linus Yang
CVE-2014-1266، أو كما يُعرف باسم «استغلال التحقق من SSL goto fail»، هو ثغرة SSL/TLS خطيرة جدًا في iOS وOS X. أصدرت Apple الإصدارين iOS 6.1.6 و7.0.6 لإصلاح هذه المشكلة، لكنها تجاهلت بعض المستخدمين الذين لا يستطيعون، أو ببساطة لا يرغبون في ترقية أنظمتهم إلى iOS 7 (مثل مستخدمي الأجهزة الأقدم، أو كارهي iOS 7 :P).
أخيرًا، إليك حل أنيق، خاصةً لمستخدمي كسر الحماية (جيلبريك) في iOS: تعديل Cydia Substrate لإصلاح ثغرة SSL هذه. هذا التعديل هو ترقيع وقت التشغيل الذي لن يعدّل أي ملفات نظام، لذا فهو آمن جدًا للاستخدام.
لتثبيت هذا الإصلاح، يمكنك
بعد التثبيت، يمكنك استخدام Safari للتحقق من عمل الإصلاح عبر زيارة المواقع التالية:
إذا واجهت أي مشكلة بعد تثبيت هذا التعديل، فقط قم بإلغاء تثبيته في Cydia.
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # If you have dpkg-deb utilities
مرخّص بموجب GPLv3.