safe im internet

Ich bin großer 1Password-Fan, da steh‘ ich zu.

Die Möglichkeit der Bookmarklet-Sync zum iPhone finde ich ausgesprochen passabel. Darin werden lokal (!) alle Passwörter, Kredit- und Personen-Informationen gespeichert, die der Benutzer vorher eingetragen hat und für den Abruf von unterwegs – durch Eingabe seines Master-Kennwortes – abrufbar macht.

-> https://www.iphoneblog.de/2007/10/09/der-sicherheit-zuliebe/

Praktisches Beispiel gefällig? Man ist unterwegs und würde gerne eine Amazon-Bestellung aufgeben. Viele Benutzer verlassen sich auf die Cookie-Funktionen ihres Browsers um sich den Login nicht merken zu müssen. Unterwegs hat man jedoch diese automatisch ausgefüllten Eingabefelder nicht und versucht sich (verzweifelt) an seinen Benutzernamen (geschweige das Passwort) zu erinnern. Mit dem 1Password-Bookmarklet, loggt man sich ganz einfach via Master-Kennwort in seine Passwort-Datenbank ein, und schreibt danach überträgt die gewünschte Information in den Amazon-Login.

Nun zeigt sich schon, was bereits auf der Hand liegt. Warum soll man ein digital gespeichertes Passwort in ein Login-Fenster abschreiben, wenn man es einfach rüberkopieren könnte?

Genau dies ist der neue Service My1Password, der euch das Prinzip von 1Passwd auf das iPhone bringt. Derzeit befindet sich das Beta-System in der Testphase und ist nur auf Einladung zugänglich. Während andere nur drüber schreiben, haben wir es ausprobiert.

Und sind kritisch.

my1pass.jpg

Wenn man 1Password ernsthaft benutzt, sind dort höchst sensible Informationen abgelegt. Von Kreditkarten-Informationen bis Login-Passwörter. Auf der lokalen Festplatte kein Problem, soweit man der digitalen Technik Vertrauen schenkt. My1Password muss für ihren Service die Daten ins Internet übertragen. Dies geschieht alles verschlüsselt (448bit Blowfish) und SSL-gesichert, doch es bleibt bei der simplen Formel: ‚Alle Daten werden ins Internet übertragen‚.

Nennt mich Paranoid, aber in Zeiten der Vorratsdatenspeicherung und verrückten Regierungsentscheidungen überlegt man zwangsläufig zweimal wem man seine persönlichsten Informationen auf den Server legt. Gut implementiert ist in diesem Zusammenhang, dass mit nur einem Mausklick alle Infos aus my1Password (Online) zu entfernen sind.

my1pass2.jpg

Doch fernab dieser Befürchtungen, funktioniert auch die Technik dahinter noch eher mittelprächtig. GMX- und Web-Zugang klappen, Yahoo oder NewsGator nicht, beziehungsweise nur manchmal. Beta halt, weshalb ich mich hier noch vorsichtig zurückhalte mit einer finalen Bewertung.

my1pass3.jpg

Fest steht jedoch für mich, dem im praktischen Einsatz 1Password sehr ans Herz gewachsen ist, dass ich mich nicht gut aufgehoben fühle. Nur ein ungutes Gefühl, aber vorerst bleibe ich persönlich beim bewährten ‚Abschreiben‘ der lokal im Bookmarklet gespeicherten Daten.

Update: AutoFill funktioniert mit der neusten Beta auch für lokal abgelegte Passwörter im Bookmarklet.

autofill.jpg

(Danke, Ole!)

[video] proof of ziphone

Zibri kann man kritisch gegenüberstehen.

A NOTE ON THE LEAKED JERRYSIM
Zibri’s unauthorized release of the Jerrysim code has effectively killed this exploit (actually, this entire class of exploits). The code leak pointed Apple exactly to what needs to be fixed, and now it will be fixed before the kinks of Jerrysim can be worked out. So it was a wreckless leak with no practical purpose other than to derail the efforts of a team he was no longer welcome on. The community lost an exploit for no reason other than personal spite.

Was man ihm lassen muss ist, das sein als ‚Real Jailbreak‘ veröffentlichtes ZiPhone funktioniert. Heute von eurem Lieblingsblog ausprobiert. Schönes Gefühl, nicht immer wieder runter und rauf zu ‚-graden‘.

Doch seht selbst, wie ich mit XP jongliere:

DirektJohnny

P.S.: Bislang funktioniert der Jailbreak + Aktivierung nur via einem Windows-PC – die OS X-Version wurde wieder zurückgezogen. Sowohl 1.1.2- als auch 1.1.3-Geräte direkt aus der ‚Schachtel‘ können so freigeschalte werden. Danach kann man, egal welche Modem Firmware, den GEOHOT-Unlock drüber laufen lassen. Bei 04.03.13 wird zurückgestuft, bei 04.02.13 bleibt alles beim Alten erhalten. Eine Schritt-für-Schritt-Anleitung der GUI-losen App gibt es beim iphoneatlas.

ziphone

ziphone-igor.jpg

Ich bin kein Windows-User, deshalb hier nur mal ein Verweis ohne einen (derzeit) praktischen Erfahrungsbericht vom ‚real Jailbreak‘.

Mit ziphone lassen sich ALLE iPhones per USB-Kabel jailbreaken und aktivieren ohne vorher ‚heruntergestuft‘ zu werden. Danach lässt man den Gunlock von George Hotz drüberlaufen und freut sich über sein neues iPhone.

Wie bei 1.1.3 üblich, werden defekte IMEI repariert.

-> http://zibree.blogspot.com/2008/02/ziphone.html

(Danke, Andreas!)

apps in 1.1.3

Diesen Monat (soll) das SDK kommen. Dann wird alles besser.

2148289276_f94939024c.jpg

Photo: 37prime (cc)

Mit dem letzten Firmware-Update hatte Apple das Entwicklungs-Kit bereits vorbereitet. Bislang liefen die Programme im Springboard als ‚root‘-User, mit 1.1.3 nun als Benutzer ‚mobile‘.

Dadurch brauchen alle inoffiziellen Applikationen ein Update, das die Rechte richtig setzt. Wer derzeit den Schritt auf 1.1.3 wagt, dem seinen zwei kurze Kniffs an die Hand gegeben.

a) Nach dem Update das BSD-Subsystem re-installieren. Ansonsten schmiert der Installer ab und man wundert sich warum man nix mehr installieren kann.
(Danke, Fugazzy)

b) Drei Beiträge, die sich damit beschäftigen welche Applikationen bereits gut unter 1.1.3 funktionieren bei MacRumors, Modmyifone und Hackint0sh sind zu empfehlen.

Es macht meines Erachtens keinen Sinn eine Liste dieser Programme hier abzutippen, da sich praktisch täglich etwas ändert. Grundsätzlich kann man sagen, das die populärsten Applikationen bereits ‚überführt‘ wurden. Falls euch doch noch etwas auffällt, das nicht ganz rund läuft, Diskussion gerne in den Kommentaren.

[video] my first 4.6 unlock

Alle schreiben drüber, wir haben es ausprobiert.

DirektBoot

Derzeit sind alle iPhone zu entsperren um diese mit anderen SIM-Karten als der offiziellen T-Mobile-Karte zu nutzen. Wie das aussieht seht ihr im Video.

SevenloadYouTube

Derzeit gibt es eine Schwämme von Anleitungen, die beschreiben was (und wie es) zu tun ist. Das kann gut verwirrend sein, wenn man sich nicht tief mit der Thematik ‚Tag für Tag‘ beschäftigt. Schaut doch einfach in unsere aktuellen Del.icio.us-Links auf dem Blog – so behaltet ihr den Überblick.

Navizon 2.0

DirektOrtung

Tom + Jerry

Natürlich ist man Fan von Jerry – wer mag schon Tom?

250px-Tomjerrylogo40s.jpg

Das Dev-Team ist tot, lang lebe das Dev-Team. iPhoneElite? GeoHot? Zibri?

Langsam blicke ich durch die Trennungen, Abspaltungen, Wiedervereinigungen und besonders die Grabenkämpfe nicht mehr durch. Zumindest, und soviel gilt es am heutigen Tage festzuhalten: Es wird noch am iPhone Unlock gearbeitet.

Da war ich mir in den letzten Wochen nicht wirklich sicher. Es schien, als ob bewiesen wurde das ALLES hackbar ist – heute wurde offengelegt, das auch auf Dauer ALLES hackbar bleiben soll! Respekt ihr Hacker – No man left behind!

Nachdem GEOrgeHOTz heute Morgen bewiesen hat, das der Bootloader 4.6 dem Untergang geweiht ist, wurden außerdem Pläne der Allianz des iPhone Dev- und Elite-Team offengelegt, die ein Projekt mit dem Namen Jerry ankündigen.

Das soll, so verraten interne Dokumente, ein Stückchen Software sein, das auf eine Hardware-Zusatzkarte aufgespielt wird und nur einmal zum Patchen ins iPhone eingelegt werden muss. Beispielsweise soll es eine Version für die weit verbreitete TurboSIM-Karte geben, aber auch eine eigene kostengünstige HardwareSIM direkt vom Team.

Nach dem Patch, kann man diese an Freunde weitergeben, die ebenfalls ihr Gerät freischalten können – dauerhaft muss diese Karte nicht im Gerät verbleiben. So sagt man den Chinaproduzenten der kostspieligen Zusatzkarten den Kampf an.

Wat ein Tag! Ich glaube zur Feier update ich mal auf 1.1.3.

-> http://zibri.pastebin.com/f2f4c3d6d

Update: Done! Ich fahre jetzt die 1.1.3 Firmware mit ‚alter‘ Baseband nach der Anleitung von Mr Sendowski. Natürlich könnte ich auch mit anySIM 1.3 auf die neue Baseband hoch, geh‘ jetzt aber lieber feiern.

Photo-des-Tages #44 – dezent

photo-des-tages.jpg

(Danke, Steffen!)