
Corrija a vulnerabilidade SSL do iOS (CVE-2014-1266)
Direitos autorais (c) 2014 Linus Yang
CVE-2014-1266, ou conhecida como "exploit de verificação SSL goto fail", é uma vulnerabilidade SSL/TLS muito grave do iOS e OS X. A Apple lançou o iOS 6.1.6 e 7.0.6 para corrigir esse problema, mas ignora alguns usuários que não podem ou simplesmente não querem atualizar seus sistemas para o iOS 7 (por exemplo, usuários com dispositivos mais antigos, ou haters do iOS 7 :P).
Finalmente, aqui está uma solução elegante, especialmente para usuários de jailbreak do iOS: um tweak do Cydia Substrate para corrigir essa vulnerabilidade SSL. Este tweak é um patch em tempo de execução que não modifica nenhum arquivo de sistema, portanto é muito seguro de usar.
Para instalar esta correção, você pode
Após a instalação, você pode usar o Safari para verificar se a correção funciona visitando os seguintes sites:
Se você encontrar algum problema após instalar este tweak, basta desinstalá-lo no Cydia.
Biblioteca OpenSource da Apple
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # If you have dpkg-deb utilities
Licenciado sob GPLv3.