D'une manière générale, je sécuriserais personnellement un téléphone jailbreaké en réactivant les restrictions de signature de code d'iOS, en m'assurant que les exigences de sandbox sont respectées et en désactivant tout accès à distance. En outre, désactiver tous les comptes Root et choisir des mots de passe sécurisés pour tous les comptes restants que votre processus spécifique Jailbreak crée ou modifie serait prudent.
Apple dispose d'équipes de personnes chargées de contrôler les applications tierces, de mettre en place des sandboxes, d'auditer la sécurité, etc Lorsque vous Jailbreak, vous prenez la responsabilité de toutes ces activités, ce qui implique une charge technique importante pour savoir ce qu'il faut vérifier en premier lieu et ensuite comment sécuriser les choses.
À un certain point, cet exercice devient un peu métaphysique - Faites-vous confiance à Apple pour concevoir et surveiller l'appareil ? Faites-vous confiance à vous-même pour sécuriser les systèmes unix ( Sécurité pratique d'Unix et d'Internet, 3ème édition est un livre fabuleux) ? Faites-vous confiance au Jailbreak pour documenter les changements qu'il a effectués et vous permettre le contrôle de la sécurité que vous désirez ?
Il y a clairement des moments où un téléphone jailbreaké (dans les mains d'un opérateur bien informé) peut être plus sûr que l'iOS actuel d'Apple s'il corrige une vulnérabilité que vous devez faire disparaître maintenant et non lorsque Apple la corrige - mais pour la plupart des gens, rester aussi proche que possible de la configuration d'Apple est le meilleur plan du point de vue de la sécurité.
2 votes
Cherchez-vous une explication sur la façon de comprendre ce qu'un Jailbreak change et comment évaluer les implications de ces changements sur la sécurité ? Ou est-ce plutôt une demande pour voir si quelqu'un a fait une analyse de sécurité d'un Jailbreak très spécifique à une certaine version d'iOS sur un appareil spécifique ?
0 votes
@bmike Tout ce que je demande c'est ce que que je peux faire pour me protéger de ces failles.
1 votes
La chose que je ferais est de réactiver la restriction de signature de code et les exigences de sandbox et de désactiver tout accès à distance, désactiver tous les comptes Root, choisir des mots de passe sécurisés pour tous les comptes que votre processus spécifique Jailbreak crée ou modifie. Apple dispose d'équipes de personnes chargées de contrôler les applications tierces, de mettre en place des sandboxes, d'auditer la sécurité, etc Lorsque vous Jailbreak, vous prenez la responsabilité de toutes ces activités, ce qui implique une charge technique importante pour savoir ce qu'il faut vérifier en premier lieu et ensuite comment sécuriser les choses.
0 votes
@bmike Tu réalises que si tu ajoutais des liens et que c'était une réponse, elle serait acceptée dès maintenant... merci.
0 votes
En rapport : Quels sont les logiciels malveillants qui ont réellement affecté les appareils iOS jailbreakés ?