Reacties voor: iSSLfix verhelpt beveiligingsprobleem met SSL-certificaten (jailbreak)

Om het beveiligingsprobleem met SSL-certificaten op te lossen hoef je geen iOS 4.3.5 meer te installeren: gebruikers met een jailbreak behalen hetzelfde beveiligingsniveau met de gratis tweak iSSLfix.
Paul Pols -

Reacties: 15 reacties

  1. mm. Ik wil eigenlijk weten of het nou echt de moeite waard is om deze patch te installeren. Tegen wat precies wordt het systeem dan beveiligd? Ik weet tot op heden niet precies wat de vulnerabilities zijn..

  2. Heb de fix geinstalleerd en gereboot, maar als ik naar het aangegeven web-adres ga, krijg ik een 403 error. Is er een andere mogelijkheid om te testen?

  3. @zilli: het is https://

  4. @zilli: Het is mogelijk dat een hacker jouw bericht kan lezen/manipuleren als je bijvoorbeeld aan het telebankieren bent. Met name als je gebruik maakt van publieke wifi netwerken, loop je risico.
    De fout zit erin dat apple niet checked of dat de certifikaat inderdaad ook door deze instantie uitgegeven had mogen worden.

  5. @zilli

    Zonder deze beveiligingsupdate loop je het risico dat een aanvaller verkeer dat via een beveiligde verbinding (HTTPS/SSL) wordt verstuurd kan onderscheppen, waardoor bijvoorbeeld telebankieren of het openen van je e-mail niet meer veilig plaats kan vinden.

    Voor meer informatie kun je terecht in de advisory die wordt gelinkt in het artikel.

    @Giel: nota bene – https niet http.

  6. Origineel geplaatst door Giel
    Heb de fix geinstalleerd en gereboot, maar als ik naar het aangegeven web-adres ga, krijg ik een 403 error. Is er een andere mogelijkheid om te testen?

    Je moet httpS:// intypen bij dat webadres..

  7. Ook na de herstart kan ik de site bezoeken via https en staat er dat mijn iPhone vulnerable is

  8. Zag het vanochtend in Reeder voorbijkomen.

    Vanavond met dank aan TinyUmbrella van 4.3.5 tethered JB terug naar 4.3.3 untethered JB?!

  9. Heb het geïnstalleerd.
    In mijn safari krijg ik inderdaad een beveiligingsbericht, maar in mijn Opera Mini niet?

    Wat gaat er niet goed ???

  10. Switchen naar Expert modus is niet nodig. Je kunt gewoon isslfix in de Cydia zoekpagina intikken

  11. @Chris: heb je toevallig eerder ingesteld dat je ‘hacker’ of ‘ontwikkelaar’ bent in plaats van ‘gebruiker’?

  12. Origineel geplaatst door Paul Pols
    @Chris: heb je toevallig eerder ingesteld dat je ‘hacker’ of ‘ontwikkelaar’ bent in plaats van ‘gebruiker’?

    Nee, vandaag toevallig Cydia geïnstalleerd op een “schone” iPhone, “gebruiker” gekozen en de app opgezocht.

  13. Dit soort fixes maken geen bal uit voor de meeste mensen.. Ik neem aan dat het dezelfde fix is als ze in iOS 4.3.5 hebben verwerkt? Dat je die melding krijgt?

    80% van de gebruikers heeft de iPhone, non-jailbroken, vanwege de makkelijkheid. Die drukken gewoon op doorgaan…

    Maar goed, natuurlijk geïnstalleerd.. Thanks 🙂

  14. Dank je wel voor de info. Ik krijg de waarschuwing ook binnen dus ik denk dat de installatie is geslaagd.

  15. Ik heb isslfix ook gewoon als gebruiker in Cydia kunnen installeren.

Reacties zijn gesloten voor dit artikel.

Reacties voor: iSSLfix verhelpt beveiligingsprobleem met SSL-certificaten (jailbreak)

Om het beveiligingsprobleem met SSL-certificaten op te lossen hoef je geen iOS 4.3.5 meer te installeren: gebruikers met een jailbreak behalen hetzelfde beveiligingsniveau met de gratis tweak iSSLfix.
Paul Pols -

Reacties: 5 reacties

  1. Mooi maar dan moet je deze fix wel vertrouwen natuurlijk. Ik wacht nog even en ga straks naar 5.0.

  2. Origineel geplaatst door iPieter
    Mooi maar dan moet je deze fix wel vertrouwen natuurlijk. Ik wacht nog even en ga straks naar 5.0.

    Vertrouw je die hackers wel dan?

    OT: Hij werkt prima!

  3. De broncode van deze patch staat op github:

    https://github.com/jan0/isslfix

    Je kunt de oplossing dus (zelf/laten) controleren…

  4. Had iSSLfix geinstaleerd, maar kreeg daardoor bij het kopen van een Volkskrant de melding dat de server niet gevonden kon worden.

    Na deinstalatie van iSSLfix en reboot was de server weer wel bereikbaar. In beide situaties had ik gewoon internet verbinding.

  5. @Stevescubasia: hier hetzelfde. Ik ga dit ook maar deïnstalleren. De ABN app gebruik ik toch met name thuis. Vind ‘m handiger dan volledig internetbankieren via de laptop.

Reacties zijn gesloten voor dit artikel.