ကြော်ငြာပိတ်ပါ။

လွန်ခဲ့သည့်ရက်အနည်းငယ်က Apple သည် ရာဂဏန်းကို ထုတ်ပြန်ခဲ့သည်။ iOS 7.0.6 အပ်ဒိတ်ငါတို့မင်းကို အကြောင်းကြားထားတဲ့ လွတ်မြောက်မှုအကြောင်း။ iOS 6 (ဗားရှင်း 6.1.6) နှင့် Apple TV (ဗားရှင်း 6.0.2) အဟောင်းများအတွက်လည်း အပ်ဒိတ်ကို ထုတ်ဝေလိုက်သည့်အတွက် များစွာ အံ့အားသင့်သွားနိုင်ပါသည်။ ၎င်းသည် လုံခြုံရေးဆိုင်ရာ ပက်ခ်ဖြစ်သောကြောင့် Apple သည် ၎င်း၏စက်ပစ္စည်းများ၏ အစိတ်အပိုင်းတစ်ခုကိုသာ အပ်ဒိတ်လုပ်ရန် မတတ်နိုင်ပါ။ ထို့အပြင်၊ ဤပြဿနာသည် OS X ကိုလည်း သက်ရောက်မှုရှိသည်။ Apple ၏ ပြောရေးဆိုခွင့်ရှိသူ Trudy Muller ၏ ပြောကြားချက်အရ၊ OS X အပ်ဒိတ်ကို တတ်နိုင်သမျှ အမြန်ဆုံး ထုတ်ပေးတော့မည်ဖြစ်သည်။

ဤအပ်ဒိတ်နှင့်ပတ်သက်၍ အဘယ်ကြောင့် ဤမျှလောက်ဖောင်းပွနေသနည်း။ စနစ်၏ကုဒ်တွင် ချို့ယွင်းချက်တစ်ခုက ISO/OSI ရည်ညွှန်းမော်ဒယ်၏ ဆက်စပ်အလွှာရှိ လုံခြုံသော ထုတ်လွှင့်မှုတွင် ဆာဗာအတည်ပြုချက်ကို ကျော်လွှားနိုင်စေပါသည်။ အထူးသဖြင့်၊ အမှားသည် ဆာဗာလက်မှတ်စစ်ဆေးခြင်းပြုလုပ်သည့်အပိုင်းတွင် ဆိုးရွားသော SSL အကောင်အထည်ဖော်မှုဖြစ်သည်။ နောက်ထပ်မရှင်းပြမီ၊ အခြေခံသဘောတရားများကို ဖော်ပြလိုပါသည်။

SSL (Secure Socket Layer) သည် လုံခြုံသောဆက်သွယ်ရေးအတွက် အသုံးပြုသည့် ပရိုတိုကောတစ်ခုဖြစ်သည်။ ၎င်းသည် ဆက်သွယ်နေသော ပါတီများကို ကုဒ်ဝှက်ခြင်းနှင့် စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းဖြင့် လုံခြုံရေးကို ရရှိသည်။ Authentication သည် တင်ပြထားသော အထောက်အထားကို စိစစ်ခြင်း ဖြစ်သည်။ လက်တွေ့ဘဝတွင်၊ ဥပမာ သင်သည် သင့်အမည် (အထောက်အထား) ကိုပြောပြီး အခြားသူတစ်ဦးမှ ၎င်းကိုအတည်ပြုနိုင်စေရန် (စစ်မှန်ကြောင်းအထောက်အထားပြရန်) သင့် ID ကိုပြသပါ။ ထို့နောက် မေးခွန်းထုတ်သူသည် သင့်အထောက်အထားကို သင်ကြိုတင်တင်ပြခြင်းမရှိဘဲ သင့်အထောက်အထားကို ဆုံးဖြတ်နိုင်သည့်အခါ နိုင်ငံသားစိစစ်ရေးကတ်ပြား နမူနာတစ်ခု သို့မဟုတ် သက်သေခံကတ်ပြားဖြင့် စိစစ်ခြင်းဟူ၍ ခွဲခြားထားသည်။

ယခု ကျွန်ုပ်သည် ဆာဗာအသိအမှတ်ပြုလက်မှတ်သို့ တိုတိုတုတ်တုတ် ရနိုင်ပေလိမ့်မည်။ လက်တွေ့ဘဝတွင်၊ သင့်လက်မှတ်သည် ဥပမာ၊ ID ကတ်တစ်ခု ဖြစ်နိုင်သည်။ ဘာသာရပ်တစ်ခုစီတွင် သော့နှစ်ခုပိုင်ဆိုင်သည် - သီးသန့်နှင့် အများသူငှာ ပိုင်ဆိုင်သည့် အချိုးမညီသော ကုဒ်ဝှက်စနစ်ပေါ်တွင် အရာအားလုံးကို အခြေခံထားသည်။ အလှတရားတစ်ခုလုံးသည် မက်ဆေ့ချ်ကို အများသူငှာသော့ဖြင့် ကုဒ်ဝှက်နိုင်ပြီး လျှို့ဝှက်သော့ဖြင့် စာဝှက်ထားနိုင်သည်ဟူသော အချက်၌ တည်ရှိသည်။ ဆိုလိုသည်မှာ သီးသန့်သော့ပိုင်ရှင်သာလျှင် မက်ဆေ့ချ်ကို ကုဒ်ကုဒ်လုပ်နိုင်သည်။ တစ်ချိန်တည်းမှာပင်၊ လျှို့ဝှက်သော့ကို ဆက်သွယ်နေသော ပါတီနှစ်ခုစလုံးထံ လွှဲပြောင်းပေးရန် စိုးရိမ်စရာ မလိုပါ။ ထို့နောက် လက်မှတ်သည် ဘာသာရပ်၏ အများသူငှာသော့ဖြစ်ပြီး ၎င်း၏အချက်အလက်များနှင့် ဖြည့်စွက်ပြီး အသိအမှတ်ပြုလက်မှတ် အာဏာပိုင်မှ လက်မှတ်ရေးထိုးသည်။ ချက်သမ္မတနိုင်ငံ၌၊ အသိအမှတ်ပြုလက်မှတ်အာဏာပိုင်များထဲမှတစ်ခုသည် ဥပမာအားဖြင့် Česká Pošta ဖြစ်သည်။ အသိအမှတ်ပြုလက်မှတ်ကြောင့် iPhone သည် ပေးထားသောဆာဗာနှင့် အမှန်တကယ် ဆက်သွယ်နေကြောင်း အတည်ပြုနိုင်သည်။

SSL သည် ချိတ်ဆက်မှုတစ်ခုတည်ဆောက်သည့်အခါ အချိုးမညီသော ကုဒ်ဝှက်စနစ်ကို အသုံးပြုသည်။ SSL လက်ဆွဲနှုတ်ဆက်ခြင်း။. ဤအဆင့်တွင်၊ သင့် iPhone သည် ပေးထားသောဆာဗာနှင့် ဆက်သွယ်နေကြောင်း အတည်ပြုပြီး တစ်ချိန်တည်းတွင်၊ asymmetric encryption ၏အကူအညီဖြင့်၊ နောက်ဆက်တွဲ ဆက်သွယ်မှုအားလုံးအတွက် အသုံးပြုမည့် symmetric key တစ်ခုကို တည်ထောင်ထားသည်။ Symmetric encryption က ပိုမြန်တယ်။ ရေးပြီးသားအတိုင်း၊ ဆာဗာစစ်ဆေးနေစဉ်အတွင်း အမှားဖြစ်သွားသည်။ ဤစနစ် အားနည်းချက်ကို ဖြစ်စေသော ကုဒ်ကို ကြည့်ကြပါစို့။

static OSStatus
SSLVerifySignedServerKeyExchange(SSLContext *ctx, bool isRsa,
SSLBuffer signedParams, uint8_t *signature, UInt16 signatureLen)

{
   OSStatus err;
   …

   if ((err = SSLHashSHA1.update(&hashCtx, &serverRandom)) != 0)
       goto fail;
   if ((err = SSLHashSHA1.update(&hashCtx, &signedParams)) != 0)
       goto fail;
       goto fail;
   if ((err = SSLHashSHA1.final(&hashCtx, &hashOut)) != 0)
       goto fail;
   …

fail:
   SSLFreeBuffer(&signedHashes);
   SSLFreeBuffer(&hashCtx);
   return err;
}

ဒုတိယအခြေအနေ if အောက်ပါ command နှစ်ခုကို သင်တွေ့နိုင်ပါသည်။ ပျက်သွားသည်;. အဲဒါက ထိမိ၍လဲစရာပါပဲ။ ထို့နောက် ဤကုဒ်သည် လက်မှတ်ကို အတည်ပြုသင့်သည့် အဆင့်တွင် ဒုတိယအမိန့်ကို လုပ်ဆောင်စေပါသည်။ ပျက်သွားသည်;. ယင်းကြောင့် တတိယအခြေအနေအား ကျော်သွားနိုင်သည်။ if ဆာဗာအတည်ပြုခြင်း လုံးဝရှိမည်မဟုတ်ပါ။

သက်ရောက်မှုမှာ ဤအားနည်းချက်ကို သိရှိသူတိုင်း သင့် iPhone ကို လက်မှတ်အတု ပေးဆောင်နိုင်ခြင်းကြောင့် ဖြစ်သည်။ သင် သို့မဟုတ် သင့် iPhone၊ သင်နှင့် ဆာဗာကြားတွင် တိုက်ခိုက်သူ ရှိနေစဉ်တွင် သင်သည် ကုဒ်ကုဒ်ဖြင့် ဆက်သွယ်နေသည်ဟု သင်ထင်လိမ့်မည်။ အဲဒီလို တိုက်ခိုက်မှုလို့ ခေါ်တယ်။ အလယ်အလတ်တိုက်ခိုက်မှုCzech သို့ အကြမ်းဖျင်းဘာသာပြန်ဆိုထားသည့်၊ အလယ်အလတ်တိုက်ခိုက်မှု ဒါမှမဟုတ် လူအချင်းချင်း. OS X နှင့် iOS တို့တွင် ဤအထူးချို့ယွင်းချက်ကို အသုံးပြု၍ တိုက်ခိုက်သူသည် တိုက်ခိုက်သူနှင့် သားကောင်သည် ကွန်ရက်တစ်ခုတည်းတွင်ရှိမှသာ လုပ်ဆောင်နိုင်သည်။ ထို့ကြောင့် သင့် iOS ကို မွမ်းမံမွမ်းမံထားပါက အများသူငှာ Wi-Fi ကွန်ရက်များကို ရှောင်ရှားခြင်းက ပိုကောင်းပါတယ်။ Mac အသုံးပြုသူများသည် ၎င်းတို့ချိတ်ဆက်သည့်ကွန်ရက်များနှင့် ယင်းကွန်ရက်များတွင် ၎င်းတို့ဝင်ရောက်သည့်ဆိုက်များကို သတိထားသင့်သည်။

ထိုသို့သောဆိုးရွားသောအမှားတစ်ခုသည် OS X နှင့် iOS ၏နောက်ဆုံးဗားရှင်းသို့မည်ကဲ့သို့ပြုလုပ်နိုင်သည်ဆိုသည်ကို မယုံနိုင်စရာပင်။ ညံ့ဖျင်းသော ကုဒ်ကို တသမတ်တည်း စမ်းသပ်ခြင်း ဖြစ်နိုင်သည်။ ဆိုလိုသည်မှာ ပရိုဂရမ်မာနှင့် စမ်းသပ်သူများ နှစ်ဦးစလုံး အမှားအယွင်းများ ရှိလာမည်ဖြစ်သည်။ ဒါက Apple အတွက် မဖြစ်နိုင်ဘူးလို့ ထင်ရပြီး ဒီ bug ဟာ တကယ်တော့ backdoor လို့ ခေါ်တဲ့ ခန့်မှန်းချက်တွေ ထွက်ပေါ်နေပါတယ်။ အနောက်တံခါး. အကောင်းဆုံး နောက်ကွယ်က သိမ်မွေ့တဲ့ အမှားတွေလို့ သူတို့ ပြောတာက ဘာအတွက်မှ မဟုတ်ဘူး။ သို့သော်၊ ဤအရာများသည် အတည်မပြုနိုင်သော သီအိုရီများသာဖြစ်သောကြောင့် တစ်စုံတစ်ဦးသည် ရိုးရိုးအမှားလုပ်မိသည်ဟု ကျွန်ုပ်တို့ယူဆပါမည်။

သင့်စနစ် သို့မဟုတ် ဘရောက်ဆာသည် ဤချို့ယွင်းချက်ကို ခုခံနိုင်စွမ်းရှိမရှိ မသေချာပါက စာမျက်နှာသို့ သွားပါ။ gotofail.com. အောက်ဖော်ပြပါပုံများတွင် သင်တွေ့မြင်ရသည့်အတိုင်း၊ OS X Mavericks 7.0.1 ရှိ Safari 10.9.1 တွင် ချို့ယွင်းချက်ရှိပြီး Safari တွင် iOS 7.0.6 တွင် အရာအားလုံး အဆင်ပြေပါသည်။

အရင်းအမြစ်များ iMore, ရိုက်တာသတင်းဌာန
.