Опубликован джейлбрейк для iOS 12.4, Apple повторно допустила уязвимость

Опубликован джейлбрейк для iOS 12.4, Apple повторно допустила уязвимость

Опубликован джейлбрейк для iOS 12.4, Apple повторно допустила уязвимость

Исследователь в области безопасности, известный под псевдонимом Pwn20wnd, выпустил джейлбрейк для последней версии мобильной операционной системы iOS. Причиной стала ошибка Apple, которая допустила повторное появление уязвимости, устраненной еще в iOS 12.3.

Речь идет об уязвимости, с помощью которой эксперты ранее создали джейлбрейк для iOS 12.2. Однако сам джейлбрейк — еще не самое опасное, куда страшнее, что вновь актуальную брешь могут использовать киберпреступники, атакующие пользователей iOS.

О проблеме сообщил исследователь в области безопасности Стефан Эссер. Эссер отметил, что наличие дыры в iOS 12.4 подразумевает, что злоумышленники могут взломать устройства пользователей даже с помощью приложений из App Store.

Уязвимость получила идентификатор CVE-2019-8605, ее обнаружил эксперт Google Project Zero Нед Уильямсон. С релизом iOS 12.3, который состоялся 13 мая, Apple устранила проблему, однако теперь она опять актуальна.

Успешная эксплуатация этой бреши приводит к тому, что специально созданные приложения могут выполнить произвольный код с правами системы. Проблема угрожает iPhone 5s и более поздним моделям, iPad Air и более поздним моделям и iPod шестого поколения.

Подпишитесь на новости

Windows 11 может хранить миниатюры удалённых фото

В соцсетях разлетелось страшное открытие: Windows якобы тайно сохраняет миниатюру каждой фотографии, которую пользователь когда-либо удалял. Публикация набрала 1,7 млн просмотров, но реальность оказалась куда менее страшной.

Windows действительно хранит уменьшенные копии изображений в файлах thumbcache_*.db, объясняет Windows Latest. Кеш нужен Проводнику, чтобы быстро показывать содержимое папок, а не генерировать превью заново при каждом открытии.

Если удалить оригинальную фотографию, созданная ранее миниатюра может остаться в базе. Однако утверждение о сохранении всех удалённых фото неверно.

Запись появляется только тогда, когда Проводник или другое приложение запрашивает превью. Если изображение не отображалось в режиме миниатюр, его копии в кеше может вообще не быть.


Кроме того, кеш не вечный, а миниатюра — не оригинальный файл. Её информативность зависит от размера: по маленькому изображению иногда можно узнать человека или место, но восстановить исходную фотографию в полном качестве не получится. Впрочем, для цифровой криминалистики даже такие следы могут оказаться полезными.

Очистить базу можно штатным средством Windows «Очистка диска», выбрав пункт «Эскизы». В редакциях Pro, Enterprise и Education доступна групповая политика, полностью отключающая кеширование миниатюр. В Windows 11 Home можно запретить Проводнику показывать превью и оставить только значки.

Похожими механизмами пользуются macOS, Linux и Android: без кеширования прокрутка больших фотоколлекций превратилась бы в тест терпения и мощности процессора.

Windows сохраняет и другие следы: сведения о запусках программ в Prefetch, ранее подключённых USB-накопителях, известных сетях Wi-Fi и недавних файлах. Но это не пожизненное секретное досье, а в основном служебные данные с ограниченным объёмом.

RSS: Новости на портале Anti-Malware.ru