Menú principal

martes, 15 de febrero de 2011

Pros y contras de hacer jailbreak a un iPhone/iPad

¿Hacer jailbreak o no hacer jailbreak al dispositivo?, esa es la eterna diatriba que muchos usuarios sufren sobre su iPhone o iPad. En este post vamos a ver algunas de las ventajas e inconvenientes de realizarlo o no.

Queremos que quede claro que todas las ideas expresadas son siempre bajo nuestra opinión personal, así que tú, como cualquier persona, puedes tener tus propias opiniones al respecto y esperamos que las aportes todas a la lista de cosas que hemos construido y que debatas incluso las que hemos catalogado como ventaja o inconveniente.

Si haces un jailbreak a un iPhone o iPad:

A favor:

- [Usabilidad] Podrás instalar software desde cualquier repositorio.
- [Fortificación] Podrás cambiarle las claves a los usuarios por defecto.
- [Fortificación] Podrás configurar el dispositivo a tu gusto.
- [Fortificación] Podrás instalar herramientas de fortificación como Antid0te.
- [Funcionalidad] Podrás instalar herramientas de seguridad que no se encuentran en el App Store como, por ejemplo, Metasploit & SET, OpenSSH o AirCrack, por citar algunas.
- [Funcionalidad] Podrás desarrollarte tus propias herramientas sin pasar por la App Store.
- [Privacidad] Puedes instalarte sistemas de navegación anónima como TOR.
- [Malware] Podrás instalarte el antimalware que te guste, pero sin estar autorizado por Apple.

En contra:

- [Malware] Deberás tener cuidado con el software que instalas ya que puede que te instales software troyanizado debido a que no hay garantía de auditoría en el software: ¿Confiamos en las aplicaciones de Cydia?
- [Vulnerabilidades] Deberás actualizar los parches manualmente tú desde otros repositorios que no sean la App Store. Eso implica estar al día de los boletines de seguridad, buscar los repositorios donde se publican y confiar en ese software.
- [Vulnerabilidades] A veces los parches tardan más días en salir, por lo que la ventana de tiempo de exposición a una vulnerabilidad puede ser mayor.
- [Usabilidad] No podrás apagar el dispositivo si has realizado un jailbreak que no sea untethered y deberás realizar el jailbreak en cada reinicio.
- [Funcionalidad] Sino sabes hacerlo, puedes cargarte el dispositivo y dejarlo sin funcionar.
- [Legalidad] Es ilegal según los contratos de adquisición de los dispositivos.

Si No haces jailbreak al dispositivo:

A favor:

- [Malware] Tienes la garantía de que las herramientas que se publican en al App Store han sido revisadas.
- [Malware] La probabilidad de que se cuele un malware es pequeña.
- [Vulnerabilidades] Tienes que actualizar el software, pero lo puedes hacer con las herramientas de Apple.
- [Malware y Fortificación] Puedes adquirir un antimalware directamente desde la App Store
- [Legalidad] El dispositivo tiene una garantía ante situaciones de fallo que no se pierde.

En contra:

- [Funcionalidad] Solo puedes instalar software desde la App Store
- [Malware] Aunque las aplicaciones se revisan, no garantiza que no haya herramientas que roben datos a los usuarios, tal y como se vio en el informe del Wall Street Journal.
- [Fortificación] Al no cambiar la configuración por defecto, si sale una vulnerabilidad en el navegador explotable en remoto, tal y como sucedió con el bug que aprovechó jailbreakme 2.0, te pueden seguir instalando un malware solo con navegar por internet, es decir, no hay garantía de que no vayas a ser infectado con un troyano si aparece un 0day.
- [Vulnerabilidades] Tienes que seguir actualizando todo tu software, pero en cuanto Apple lo ponga disponible lo podrás instalar.
- [Funcionalidad] No hay demasiadas herramientas en la App Store para pentesting.

Desde Seguridad Apple queremos dejar claro que nuestra postura no es animar a nadie a hacer jailbreak, y menos si eres un usuario no avanzando. No obstante, muchas de las herramientas y utilidades que presentamos en artículos solo están disponibles para dispositivos con jailbreak

4 comentarios:

  1. Buenas!

    Hay que decir que las vulnerabilidades en el software de apple para iPhone no es que se corrijan precisamente rápido, de hecho diría que suele ser un proceso más ágil si el software lo has obtenido de Cydia.

    Depender del Jailbreak también implica no poder actualizar tu cacharro al momento, lo que si expone al usuario a la explotación de vulnerabilidades de la versión que se esté usando.

    Otra cosa que me gustaría añadir es que creo que no es posible "cargarte" el iPhone haciendo mal el jailbreak, si algo va mal, siempre te arrancará en modo restauración o siempre lo podrán poner en modod DFU.

    Yo personalmente, creo que el JB beneficia a Apple y que gran parte de las ventas que tiene el iPhone es debido a ello

    Saludos!

    ResponderEliminar
  2. Buena entrada. Nada que añadir.

    El "jailbreak" es una opción, que cada usuario es libre de elegír, pero tiene que quedar claro que convierte el iPhone en un "vulgar" Android, eso si, mas elegante. Es una perdida de un valor, por el que has pagado.

    Un valor, que por ejemplo, no tienen los Mac + MAS. En un Mac, al comprar en la MAS, no tienes ningún valor añadido, salvo cierta comodidad. Pero Apple no te garantiza, que es la única forma de instalación/desinstalación, de software en tu ordenador.

    Quizás con el Lion, Apple ofrezca la opción de tener un sistema abierto o cerrado. Y que cada usuario elija, con sus pros y sus contras.

    ResponderEliminar
  3. ¿Vulgar Android? ¿Puedes explicar ésto, DekkaR? No entiendo tu afán por menospreciar Android siempre comparándolo con Iphone (lo siento pero me veo en la obligación a hacer referencia a que, como novedad mundial, se anunciase que Iphone 4 tenía... tachán, tachán.... multitareaaa!!!) Y, ¿a qué te refieres con la pérdida de valor que has pagado?

    ResponderEliminar
  4. @Anonimo ahora menosprecias tu el iOS, el iPhone hasta hace poco no tenía multitarea, pero que quieres que te diga, no era necesaria, aplicaciones como Safari, el correo y el reproductor de música la tenían que era lo que importaba.

    Esta entrada habla del Jailbreak y haciéndoselo, se le podía añadir la multitarea al iPhone

    Ahora que la tiene, los usuarios de iPhone, nos pasamos el día quitando aplicaciones en background, no veo tan necesaria esa característica en un móvil

    Saludos!

    ResponderEliminar

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares