
Patch della vulnerabilità SSL di iOS (CVE-2014-1266)
Copyright (c) 2014 Linus Yang
CVE-2014-1266, noto anche come "exploit di verifica SSL goto fail", è una vulnerabilità SSL/TLS molto grave di iOS e OS X. Apple ha rilasciato iOS 6.1.6 e 7.0.6 per risolvere questo problema, ma ignora alcuni utenti che non possono o semplicemente non vogliono aggiornare i propri sistemi a iOS 7 (ad esempio utenti con dispositivi più vecchi o odiatori di iOS 7 :P).
Finalmente, ecco una soluzione elegante, specialmente per gli utenti di jailbreak iOS: un tweak di Cydia Substrate per risolvere questa vulnerabilità SSL. Questo tweak è una patch runtime che non modifica alcun file di sistema, quindi molto sicuro da usare.
Per installare questa correzione, puoi
Dopo l'installazione, puoi usare Safari per verificare se la correzione funziona visitando i seguenti siti:
Se riscontri problemi dopo l'installazione di questo tweak, disinstallalo semplicemente da Cydia.
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # If you have dpkg-deb utilities
Concesso in licenza secondo GPLv3.