
Patchen Sie die iOS-SSL-Sicherheitslücke (CVE-2014-1266)
Copyright (c) 2014 Linus Yang
CVE-2014-1266, auch bekannt als "goto fail SSL-Verifizierungs-Exploit", ist eine sehr ernste SSL/TLS-Sicherheitslücke von iOS und OS X. Apple veröffentlicht iOS 6.1.6 und 7.0.6, um dieses Problem zu beheben, ignoriert aber einige Benutzer, die ihre Systeme nicht auf iOS 7 aktualisieren können oder einfach nicht wollen (z. B. Benutzer mit älteren Geräten oder iOS-7-Hasser :P).
Schließlich gibt es hier eine elegante Lösung, besonders für iOS-Jailbreak-Benutzer: ein Cydia-Substrate-Tweak zum Beheben dieser SSL-Sicherheitslücke. Dieses Tweak ist ein Runtime-Patch, der keine Systemdateien verändert und daher sehr sicher in der Anwendung ist.
Um diesen Fix zu installieren, kannst du:
Nach der Installation kannst du mit Safari überprüfen, ob der Fix funktioniert, indem du die folgenden Websites besuchst:
Wenn du nach der Installation dieses Tweaks ein Problem feststellst, deinstalliere es einfach in Cydia.
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # If you have dpkg-deb utilities
Lizenziert unter GPLv3.