
iOS SSL कमजोरी का पैच (CVE-2014-1266)
कॉपीराइट (c) 2014 लिनस यांग
CVE-2014-1266, जिसे "goto fail SSL सत्यापन शोषण" के नाम से जाना जाता है, iOS और OS X की एक बहुत गंभीर SSL/TLS कमजोरी है। Apple ने इस समस्या को ठीक करने के लिए iOS 6.1.6 और 7.0.6 जारी किए, लेकिन कुछ उपयोगकर्ताओं को अनदेखा कर दिया जो अपने सिस्टम को iOS 7 में अपग्रेड नहीं कर सकते या बस नहीं करना चाहते (जैसे पुराने उपकरणों वाले उपयोगकर्ता, या iOS 7 से नफरत करने वाले :P)।
अंत में, यहाँ एक सुंदर समाधान है, विशेष रूप से iOS जेलब्रेक उपयोगकर्ताओं के लिए: इस SSL कमजोरी को ठीक करने के लिए एक Cydia Substrate ट्वीक। यह ट्वीक एक रनटाइम पैच है जो किसी भी सिस्टम फ़ाइल को संशोधित नहीं करता, इसलिए उपयोग करना बहुत सुरक्षित है।
इस फिक्स को स्थापित करने के लिए, आप
स्थापना के बाद, आप Safari का उपयोग करके निम्नलिखित साइटों पर जाकर जांच सकते हैं कि फिक्स काम करता है या नहीं:
यदि आप इस ट्वीक को स्थापित करने के बाद कोई समस्या पाते हैं, तो इसे Cydia में अनइंस्टॉल कर दें।
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # If you have dpkg-deb utilities
GPLv3 के तहत लाइसेंस प्राप्त।