
Исправление уязвимости SSL в iOS (CVE-2014-1266)
Авторские права (c) 2014 Linus Yang
CVE-2014-1266, также известная как «goto fail SSL-эксплойт», является очень серьезной SSL/TLS уязвимостью iOS и OS X. Apple выпустила iOS 6.1.6 и 7.0.6 для исправления этой проблемы, но игнорирует пользователей, которые не могут или просто не хотят обновлять свои системы до iOS 7 (например, владельцы старых устройств или ненавистники iOS 7 :P).
Наконец, вот элегантное решение, особенно для пользователей джейлбрейка iOS: твик Cydia Substrate для исправления этой SSL-уязвимости. Этот твик является патчем времени выполнения, который не изменяет системные файлы, поэтому его использование очень безопасно.
Чтобы установить это исправление, вы можете
После установки вы можете проверить работу исправления с помощью Safari, посетив следующие сайты:
Если после установки этого твика возникнут проблемы, просто удалите его в Cydia.
git clone --recursive https://github.com/linusyang/SSLPatch.git
cd SSLPatch
make
make package # If you have dpkg-deb utilities
Лицензировано под GPLv3.