
पुराने idevices/फर्मवेयर के लिए CVE-2011-0228 सुधार
v1.2 : DigiNotar ब्लैकलिस्ट
v1.1 : बार-बार आने वाली पत्ती के झूठी सकारात्मकता बग को ठीक किया गया
v1.0 : प्रारंभिक रिलीज़
https://github.com/jan0/isslfix/downloads
83aa7a01f4377d3e5ec2e1af9c99602a isslfix_1.2.deb 1.2 cydia पैकेज
daa5c6efae5b36690153e715712e265e isslfix_1.1.deb 1.1 cydia पर पैकेज (fix1 के समान)
51560b2e1cc888f708c8c84c62be75a5 isslfix-fix1.deb बार-बार होने वाली पत्ती के झूठी सकारात्मकता सुधार के लिए परीक्षण पैकेज
eee21f50d677a1edd6b8700f045e60f7 isslfix_1.0.deb cydia में वास्तविक 1.0 cydia पैकेज
df580a7179b24ca1dfdd637cbcdf8062 isslfix.deb cydia को प्रस्तुत संस्करण 1.0
f22887c41bc9c663f6a181c2e8e9fd03 isslfix-test3.deb परीक्षण संस्करण, comodo ब्लैकलिस्ट के बिना
चेतावनी : कुछ गलत होने की स्थिति में स्थापित करने से पहले अपने डिवाइस का बैकअप लें ...
dpkg -i isslfix.deb
launchctl unload /System/Library/LaunchDaemons/com.apple.securityd.plist
launchctl load /System/Library/LaunchDaemons/com.apple.securityd.plist
यह जांचने के लिए https://issl.recurity.com पर जाएं कि यह काम कर रहा है या नहीं।
यदि आप पहले से ही इस पृष्ठ पर बिना फिक्स के गए थे, तो पृष्ठ को पुनः लोड करें या Safari का कैश साफ़ करें।
आपको "Cannot Verify Server Identity" पॉपअप दिखना चाहिए, और syslog में यह संदेश होना चाहिए:
<Warning>: iSSLFix: Certificate <1BDC0A9E-7FC6-4BA4-A9E5-41F206B82D81> in chain starting at <issl.recurity.com> has isCA=0 => possible MITM attempt, making validation fail
क्योंकि securityd पुनःआरंभ हो जाता है, मौजूदा प्रक्रियाएं और डेमॉन उससे अपना "संबंध" खो देंगे और Security ढांचे (Keychain, प्रमाणपत्र सत्यापन, आदि) के अधिकांश कॉल विफल हो जाएंगे: iTunes डिवाइस से कनेक्ट नहीं हो पाएगा, ऐप्स keychain तक पहुंच नहीं पाएंगे, आदि। ये समस्याएं डिवाइस को रीबूट करने के बाद गायब हो जानी चाहिए।
यदि securityd क्रैश हो गया है (जांचें /Library/Logs/CrashReporter/), तो रीबूट करने से पहले पैकेज हटाएं (dpkg -r isslfix)।
पुराने फर्मवेयर वाले उपकरणों के लिए, iOS 4.3.2 में जोड़ी गई ब्लैकलिस्ट को पुनः प्रस्तुत किया गया है (blacklist.c और comodo.h देखें)।
निम्नलिखित प्रमाणपत्रों की सार्वजनिक कुंजियाँ v1.2 में ब्लैकलिस्ट की गई हैं:
DigiNotar Root CA (88 68 bf e0 8e 35 c4 3b 38 6b 62 f7 28 3b 84 81 c8 0c d7 4d)
DigiNotar Cyber CA (ab f9 68 df cf 4a 37 d7 7b 45 8c 5f 72 de 40 44 c3 65 bb c2)
DigiNotar Services 1024 CA (fe dc 94 49 0c 6f ef 5c 7f c6 f1 12 99 4f 16 49 ad fb 82 65)
DigiNotar PKIoverheid CA Organisatie - G2 (bc 5d 94 3b d9 ab 7b 03 25 73 61 c2 db 2d ee fc ab 8f 65 a1)
DigiNotar Root CA G2 (29 0d db 3f 07 52 e5 0b d4 21 68 2e 24 4a de 5b 5a 96 f2 21)
http://support.apple.com/kb/HT4824
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0228
https://github.com/hubert3/iSniff
http://support.apple.com/kb/HT4606
http://www.comodo.com/Comodo-Fraud-Incident-2011-03-23.html
https://bugzilla.mozilla.org/show_bug.cgi?id=643056
http://hg.mozilla.org/mozilla-central/rev/f6215eef2276
http://codereview.chromium.org/7791032/
https://bugzilla.mozilla.org/show_bug.cgi?id=682927
http://blog.mozilla.com/security/2011/09/02/diginotar-removal-follow-up/