Thủ thuật iOS

Hướng dẫn vá lỗ hổng bảo mật Spectre trên các thiết bị sử dụng phiên bản iOS 9 đến 10.3

Sau khi xác nhận lỗ hổng bảo mật Spectre, Apple đã nhanh chóng phát hành iOS 11.2.2 đi kèm bản vá cho người dùng vào ngày 9/1 vừa qua. Tuy nhiên, đối với các thiết bị đời cũ hoặc những ai vẫn muốn sử dụng phiên bản iOS thấp hơn, chúng ta vẫn có một cách khác để khắc phục vấn đề này mà không cần cập nhật lên iOS 11.2.2. Sau đây là hướng dẫn chi tiết, mời các bạn cùng tham khảo.

Spectre và SpectrePatch là gì?

Spectre là một lỗ hổng bảo mật nghiêm trọng xuất hiện trên tất cả các dòng chipset phổ biến như Intel, AMD và ARM cũng bị ảnh hưởng. SpectrePatch chính là một bản vá lỗ hổng Spectre nhằm chống lại các cuộc tấn công và tránh bị tin tặc lợi dụng cơ chế hoạt động của vi xử lí để truy cập vào các thông tin nhạy cảm trên thiết bị iOS, được phát triển bởi lập trình viên @Ryley Angus.

Về cơ bản, SpectrePatch sử dụng nhiều phương pháp khắc phục lỗ hổng Spectre từ Firefox sau đợt tấn công gần đây, tập chung làm giảm hiệu suất của Webkit.now () và vô hiệu hóa SharedArrayBuffer. Lưu ý, bản patch này chỉ ngăn chặn việc khai thác javascript trên trình duyệt Safari, Chrome hoặc Firefox!

Cách cài đặt SpectrePatch dành cho phiên bản iOS 9 - 10.3

Bước 1: Cách vá lỗ hổng Spectre dành cho thiết bị sử dụng iOS 9 và 10.3 yêu cầu người dùng phải jailbreak máy. Trong trường hợp bạn chưa thực hiện thao tác này thì có thể tham khảo qua bài viết dưới đây

 

 

Bước 2: Sau khi jailbreak máy, bạn mở Cydia và thêm nguồn

 

Mã:
https://ryleyangus.com/repo/
Hướng dẫn vá lỗ hổng bảo
mật Spectre trên các thiết bị sử dụng phiên bản iOS 9 đến
10.3


Bước 3: Tìm và cài đặt gói Debian SpectrePatch từ repo ryleyangus

 

Hướng dẫn vá lỗ
hổng bảo
mật Spectre trên các thiết bị sử dụng phiên bản iOS 9 đến
10.3


Bước 4: Khi quá trình cài đặt kết thúc, bạn phải xác định xem bản vá có hoạt động hay không bằng cách truy cập địa chỉ Ryleyangus Spectretest và lưu ý chỉ số được hiển thị trên màn hình.

 

  • Nếu số là một số nguyên (dạng 0,1,2, 3 v.v...) thì tức là miếng vá đang hoạt động tốt.
  • Nếu số là một bội số của 0.005 thì miếng vá không hoạt động, đồng nghĩa với việc bạn nên nâng cấp lên phiên bản iOS mới nhất hiện tại.

 

Hướng dẫn vá lỗ
hổng bảo
mật Spectre trên các thiết bị sử dụng phiên bản iOS 9 đến
10.3

 

Bài viết liên quan:

 

 

Bình luận về bài viết

Đang được xem nhiều