TIFF Disabler : le tweak qui bouche la faille de sécurité des images

CydiaTIFF Disabler est un tweak disponible sur Cydia qui n'a rien de beau ni de pratique mais il est très utile. En effet, si vous êtes jailbreakés, vous ne pouvez pas (encore) passer à iOS 9.3.3 qui comble des failles de sécurité importantes.

L'une d'entre elles concerne les images au format TIFF qui peuvent contenir du code malveillant. Ce code embarqué peut alors être exécuté et créer de gros dégâts. Un humble développeur nous propose donc de désactiver la prise en charge de ces images en inhibant les méthodes concernées dans la libraire ImageIO.framework.

tiff-disabler-tweak.jpg

 

Ainsi, aucune app comme Message ou Mail ne pourra les lire. Vous êtes protégez !

TIFF Disabler est disponible sur le repo BigBoss.

 

Vous aimerez peut-être

Nos derniers articles

Suivez-nous avec notre app iSoft
Articles populaires
Donner votre avis

 





Les réactions

45 Nesta - iPad

25/07/2016 à 18h32 :

@Stephcreas - iPhone
Slt :-) aie j ai craque j ai jb via safari tt est nickel pas de mot de passe itune ou autres .. Pour le moment tt est ( presque) au top

44 Stephcreas - iPhone

25/07/2016 à 10h07 :

@Nesta - iPad
😀 effectivement c'est plus logique 😉
Oui il vaut mieux patienter une paire de semaines car en plus on est sûr qu'apple signe ios9.3.3 jusqu'en septembre. Ce qui laisse une bonne marge…
Par contre (ce ne sont que des avis persos) je pense que bcp vont être déçus car les tel en 32 ne seront pas de la fête et cela se comprend :
- déjà le JB 9.1 les excluait
- pourquoi s'ennuyer à chercher une ouverture sur des appareils sortis de la gamme ? Considérés obsolètes par le fabriquant, ils ne rentrent plus en ligne de compte pour les évolutions. Du coup si certaines failles (un jb passe par plusieurs failles un peu comme un labyrinthe à bille concentrique) se situent dans des parties absentes (écran sensitif , bio scanner etc) , on comprend bien que l'intérêt est quasiment nul…
Etant sur 5C dès que semirestore est sorti, j'ai vite installé openssh. Du coup je suis tranquille … Peut-être, je dis bien peut-être que si ce nouveau JB s'annonce fluide, stable et propre, alors je ferai le saut vers le SE32Go car 16 Go me sont très justes dans l'usage que j'en fais…

43 Nesta - iPad

24/07/2016 à 20h21 :

@Stephcreas - iPhone

Slt
J explique mon histoire ;-) lol
Mon iPad mini 2 est sous ios9.0.2 jb aucun bug ou quoi nickel . Et il restera sous cette version
Mon ancien iPhone 6s+était sous ios9.0.2 mais il y a environ 3 mois j ai du le ramener à l Applestor de ma ville car le vibreur ne fonctionne plus mm après resto etc ... Donc du coup il m en on file un neuf maiiiisss sous 9.2.1 ... :/ du coup depuis j attends un jb pour mon iPhone ..
Oui oui tt manière j vais patienter ça fait 3 mois que j attend j suis plus à quelques jours près :-) tu as bien raison .
Au moins en anglais le jb et surtout unthether .. Pangu va faire une mise à jour à mon avis . Enfin j espère

42 Stephcreas - iPhone

24/07/2016 à 19h54 :

@Nesta - iPad
Un conseil d'un ancien : si tu me parles de tweaks, c'est que tu as un JB, non ? Donc tu es en 9.0.2 ou en 8…
Perso et je te conseille de faire pareil, garde le et ne passe pas sur celui qui sort … Tout d'abord, attendons
1- de savoir stabilité
2- tethered ou unthetered
3- compatibilité
4- mise à jour des principaux tweaks
5- propreté du code injecté
L'ordre n'est pas important car les 5 points sont tous PRIMORDIAUX
D'expérience, ce sera ok d'ici 15 jours. Ce serait couillon de perdre un jailbreak propre pour un autre inutilisable 😉

41 Nesta - iPad

24/07/2016 à 16h37 :

@AirOne - iPhone
Yes bien vu merci l ami pour l info en avant première ;-) et dire que dans les fofo certains dont je tairais les noms ont juré père et mère que le jb est mort lol..

40 Nesta - iPad

24/07/2016 à 16h14 :

@Stephcreas - iPhone
Ok merci tu es un bon .. Merci pour tt encore ;-)

39 Stephcreas - iPhone

24/07/2016 à 14h23 :

@Nesta - iPad
Pour Appcake, il y en a 2 (les deux comportent appcake2) si tu en as un des trois qui n'a pas le 2 ce doit être celui de la vieille version. Si les trois ont "appcake2" garde les tous…
(Certains en ont plusieurs en fonction des couches de réglages)
Vous voyez les amis c'est tjrs intéressant de se plonger dans les soucis (les siens comme ceux des autres) car cela permet d'apprendre un peu plus le fonctionnement de l'appareil.
Pour ceux que ca interesse, penchez vous également sur les daemons car en les réglant bien on gagne de la fluidité et de la mémoire vive (tjrs dans iCleaner pro).
Par exemple, je n'utilise jamais siri, donc j'ai désactivé le daemon correspondant…
Je reste sur mon os donc pareil pour celui de la mise à jour OTA etc etc
Et comme on peut les relancer par la suite, les essais ne sont pas definitifs…
Enfin pour résumer : n'hésitez jamais à bien traduire les modes d'emploi des tweaks. Quand cela parle de choses que vous ne connaissez pas, cherchez en l'explication sur le net. iCleaner pro est un avion de chasse, bien sûr avant de faire des loopings, apprenez à le maîtriser car il a des commandes irréversibles. C'est dommage mais les meilleures explications sont 8 fois sur 10 en anglais mais nos traducteurs sont faits pour cela. 😉

38 AirOne - iPhone

24/07/2016 à 12h59 :

@Nesta - iPhone
Sérieux de chez sérieux, même sur le site officiel de Pangu c'est marqué

37 Nesta - iPhone

24/07/2016 à 12h28 :

@AirOne - iPhone
Arrêt !! T sérieux ? J avais entendu une rumeur en le 30 et le 4 août mais bon voilà tjs des rumeurs ..

36 AirOne - iPhone

24/07/2016 à 12h15 :

ENFIN !!! Le jailbreak 9.3.2-9.3.3 arrive ! Allez voir sur le Twitter de Pangu

35 Nesta - iPad

23/07/2016 à 19h22 :

@Stephcreas - iPhone
Oui merci ca tue tt est ok ;-)
Par contre j utilise appcake et il y en a 3 quand j rentre dans l historique :/ lequel effacer du coup ... Il n y a ni de date ni autre chose .. En attendant j laisse les'3 dans l historique . Merci encore

34 Stephcreas - iPhone

23/07/2016 à 18h22 :

@Yoxiga - iPhone
Dans ma philo, ce n'est pas cool, c'est normal.
Je suis souvent atterré en lisant les commentaires agressifs entre lecteurs alors qu'une communauté, c'est bien mettre en commun les compétences afin que tout le monde soit gagnant ?, non?
Tu sais si sur l'ensemble des gens qui lirons nos com cela ouvre les yeux au moins d'une seule personne et bien j'aurai eu double salaire
Le premier étant bien sûr le soulagement de ben ben d'avoir retrouvé son téléphone sain😉

33 Stephcreas - iPhone

23/07/2016 à 18h14 :

@Nesta - iPad
Si tu l'utilises toujours il ne faut pas l'effacer dans iCleaner. En fait voilà le topo afin de clarifier :
Quand on installe un tweak, en général on le règle afin qu'il corresponde à ce qu'on veut.
Si on le supprime par Cydia et que quelques temps après on le réinstalle, oh! Miracle il se souvient de nos réglages ! Pourquoi?
Car Quand on change des réglages la machine créé un fichier plist (liste des préférences). Or quand on supprime le tweak (c'est pareil pour toutes les applis) ce fichier plist est conservé (justement pour que le public se dise: wouah mon appareil est magique 😉) mais à force primo c'est des Ko perdus et deuxio souvent les incompatibilités proviennent de ces fichiers du coup tu peux avoir une incompatibilité entre deux tweaks alors que tu crois n'avoir qu'un seul de ces deux tweaks.
C'est pour cela que nettoyer ces fichiers QU ON N'UTILISE PLUS est important. Mais ils sont indispensables si tu as le tweak.
Pour ceux des applications, qu'elles soient issues du store ou que tu les aient installé manuellement iCleaner s'en occupe dans le nettoyage habituel.
J'espère avoir éclairé ta lanterne 😎

32 Yoxiga - iPhone

23/07/2016 à 17h25 :

@Stephcreas - iPhone
C'est cool de l'avoir aider..!)
Cordialement,

31 Nesta - iPad

23/07/2016 à 16h30 :

@Stephcreas - iPhone
Slt . Question : ds icleaner les fichiers ancien (tweak) on peut ts les supprimer ? Même si on en utilise encore ? Ex springtomize 3 qui j utilise si je l efface dans son la rubrique fichier de préf je l aurais tjs ou pas ?
Merci cdlt

30 Duke - iPhone premium

23/07/2016 à 14h10 :

@Stephcreas - iPhone
Bravo !

@ben-ben
Félicitations !

29 ben-ben - iPhone

23/07/2016 à 13h36 :

C'est bon c'est réglé !
Avec icleaner, j'ai détecté un tweak caché qui était invisible sur la liste des tweak cydia. Le tweak c'etait "XMHelper" après je l'ai bypass grace a icleaner puis effacer avec ifile. Il s'agit probablement d'un malware.

Un grand merci a Stephcreas et merci au autres de leur aide et soutien

28 Stephcreas - iPhone

23/07/2016 à 10h35 :

@ben-ben - iPhone
Tu as dû recevoir un mail… 😉

27 ben-ben - iPhone

23/07/2016 à 09h22 :

@Köbi - iPhone
Merci du soutien

26 Köbi - iPhone

23/07/2016 à 07h21 :

Allez ben ben !!!

Allez Ben ben ....

Je sent que tu vas y arriver !

25 Stephcreas - iPhone

22/07/2016 à 22h07 :

@ben-ben - iPhone
Alors on est sûr que tu as un tweak capricieux.
Quels sont tes 4 tweaks et as tu rajouté des sources autres que celles fournies ?
Si tu en as rajouté, lesquelles ? (Si tu en veux une très complète, sérieuse avec une communauté sympa, douée techniquement et prête à aider à la seule condition de s'exprimer en anglais, je te dirai )
Vérifie également dans Cydia tes tweaks en mode expert (car si tu me dis qu'il ne t'en reste que 4 c'est en mode utilisateur) Vérifie les 1 par 1 en regardant leur source (repo) et leur auteur. Si quelque chose te paraît louche, recherche sur internet leur exactitude. Si l'auteur est vérifié, si la source est vérifiée mais par contre que l'auteur en général n'y met pas ses œuvres là tu seras proche.
Il faut savoir que les tweaks ont souvent besoin de tweaks, bibliothèques cachées …
Voilà, tu commences à sentir l'odeur du cambouis 😉
Résumé :
1- source officieuse : efface ses tweak et suprime la 9 chances sur 10 que c'est réparé et préviens la communauté de cette source
2- que des sources sûres : vérifier les tweaks mode expert

🔧🔩🔨 courage

(Quand tu auras réparé, je te conseille MHB (minimal host blocker) comme blocker.

24 ben-ben - iPhone

22/07/2016 à 20h48 :

@Stephcreas - iPhone
Merci beaucoup de m'aider autant, c'est rare de nos jours, j'apprécie.

Je vais restait en safe mode toute la soirée pour voir si ça revient pas. En plus j'ai oublié de le préciser mais sur cydia quand je charge un tweak ca me dirige directement sur une autre page (pub) et aussi parfois subitement il y a une pub musicale qui ce lance en fond (aucune application d'ouvert) et quand je regarde sur le centre de contrôle c'est une adresse url, c'est pour ca que je me disais que c'était sûrement un virus

J'ai déjà essayé crashreporter sans réussite et pour icleaner pro j'ai effacé tout les fichiers de préférence. Pour ce qui est des autres fonctions aussi j'ai testé. J'ai presque tous essayer mais ça n'a pas donné grand chose

J'ai supprimé pas mal de tweak en gardant que les plus importants pour moi (4) mais le problème persiste. Je suis d'accord avec toi c'est intéressant de chercher et de trouver ensuite :) j'en suis pas a mon première essaie mais celui la il résiste plus longtemps que les autres

T'inquiète pas je ne ferais pas deux fois la bêtise de restaurer avec itunes alors que je suis jb

Merci, je te tiendrais au courant mais la depuis que je suis en safe mode plus de problèmes ^^


23 Stephcreas - iPhone

22/07/2016 à 19h49 :

@ben-ben - iPhone
Par contre ne restaure surtout pas avec itunes. Tu vas perdre ton JB.
Quand tu dis iCleaner ne fonctionne pas, je ne parle pas du nettoyage automatique, je parle des autres fonctions accessibles par l'onglet en bas à gauche et disponibles seulement sur la version pro

22 Stephcreas - iPhone

22/07/2016 à 19h40 :

@ben-ben - iPhone
A mon avis cela ressemble plus à une incompatibilité entre deux tweaks qu'à un virus.
En 1 er essaies en safemode voir si ça se produit toujours.
Si ça ne le fait pas, ton problème vient effectivement d'un tweak. Pour trouver lequel, tu te remets en mode normal et à l'aide d'icleaner pro, tu les bypass tous et réessaye. Tu les remets en route un par un en testant à chaque fois. Quand ca le refait, c'est donc le dernier tweak remis en route qui est fautif, supprimes le et penses aussi toujours avec iCleaner pro à supprimer les fichiers de préférences des anciens tweaks.

As tu crashreporter? En général ses crashlogs sont pratiques pour comprendre les causes.

Si malgré le safemode tu as le souci, le bintz vient du système. Là tu peux faire une réinitialisation des réglages… Parfois cela répare. (Perso j'avais un problème d'escalade 3G-4G et j'en suis venu à bout avec une réinitialisation des réglages réseaux)

Sur 9.02 je ne pense pas que f.lux soit fautif mais le mieux est (si mes propositions ne marchent pas) de faire une recherche internet en listant tes tweaks. Etant sur 5C je ne connais pas le monde relatif au capteur d'empreintes.
Courage, mais chercher et réparer un dysfonctionnement est intéressant car on apprend toujours plein de trucs et c'est gratifiant de réussir 😉

21 ben-ben - iPhone

22/07/2016 à 16h42 :

@EasyTweaks - iPhone
Je crois pas en faisons la restauration ca m'affichera une erreur vu que ios 9.0.2 n'est plus signé par Apple. Je crois a confirmé ?

20 ben-ben - iPhone

22/07/2016 à 16h37 :

@Stephcreas - iPhone
J'en ai aucune idée du virus mais c'est a l'écran de verrouillage mon touch id marche plus je suis obliger de appuyer sur le bouton home avant que ça reconnaisse mon empreinte, mais aussi quand je reçois un message et que je fait réponse rapide plus de clavier. Après un respring tous remarche puis ca revient... Je l'ai remarqué quand j'ai voulu essayer deux tweak "no slow animation" et "f.lux"

J'ai déjà essayé icleaner plusieurs fois mais rien a faire toujours le même problème

19 EasyTweaks - iPhone

22/07/2016 à 16h09 :

@ben-ben - iPhone
Ah ok, et tu ne peux pas avec semi restore et après tu restaure une sauvegarde avec iTunes le tout en restant sur le même iOS ?

18 katsuhiro - iPhone

22/07/2016 à 16h08 :

@DreamGTR - iPhone
Vous et protégeait ?
Vous êtes protéger ?
😒

17 DreamGTR - iPhone

22/07/2016 à 15h06 :

- Vous êtes "protégez"!

😂😂😂

16 Stephcreas - iPhone

22/07/2016 à 12h27 :

@ben-ben - iPhone
Quel est ce virus ? Peux tu nous en dire plus? Comment l'as tu contracté? Jailbreaké on a l'accès root donc en faisant des recherches, tu dois pouvoir le localiser en commençant déjà par un nettoyage avec iCleaner pro de tous tes fichiers tiff
Ensuite si ca ne suffit pas, tu trouveras sur le net des équipes sympas tjrs ok pour aider. Les meilleures sont anglophones alors si comme moi ton anglais technique a des lacunes, tu as des tweaks de traduction car en général sur ces forums on doit ecrire obligatoirement dans la langue de Shakespeare…

15 ben-ben - iPhone

22/07/2016 à 09h01 :

@easytweaks - iPod touch
Si je le réinitialise avec itunes je vais me retrouver avec ios 9.3.3.
Je veux garder mon jailbreak

14 easytweaks - iPod touch

22/07/2016 à 08h21 :

@ben-ben - iPhone
Sauvegarde ton iPhone avec iTunes et tu le réinitialise avec iTunes ! C'est ce qu'il faut faire quand on est Jailbreaké

13 ben-ben - iPhone

22/07/2016 à 06h27 :

@mustafa26140 - iPad
Oui je sais qu'il a semi restore mais cela me fait perdre toute mes données sans possibilité de les restaurer

12 tutu - iPhone premium

22/07/2016 à 03h16 :

moi je dis faut arréter de croire ça risque même pas de sortir encore moi ji crois plus déjà ...

11 gcharleseric - iPod touch

22/07/2016 à 01h09 :

@mustafa26140 - iPad

à quoi ça sert d'attendre IOS10 quand la dernière version d'IOS9 est sortie?

10 mustafa26140 - iPad

21/07/2016 à 23h58 :

@ben-ben - iPhone
Normalement c'est prévu pour iOS 10 le jailbreak 😘😘.

9 mustafa26140 - iPad

21/07/2016 à 23h57 :

@ben-ben - iPhone
Je t'aurais bien dis de réinitialiser ton appareil mais mdr on a pas la possibilité de réinitialiser avec un jailbreak . On pire des cas tu as semi-restore qui serait a priori devenu compatible .

8 ben-ben - iPhone

21/07/2016 à 22h55 :

Vivement le jb 9.3.3 !!
Mon iphone a chopé un virus et j'ai pas envie de perdre mes données ainsi que mon jb

7 univermac - iPhone

21/07/2016 à 22h46 :

Un jailbreak iOS 9.3.3 pour. Demain ce ne ferra pas de mâle à personne

6 Flyan - iPhone premium

21/07/2016 à 22h36 :

Bizarre cette demande de changement de code?

5 EasyTweaks - iPhone

21/07/2016 à 21h45 :

@jisse - iPhone
Sûrement brouille qu'il voulait dire

4 jisse - iPhone

21/07/2016 à 19h52 :

Ça veut dire quoi qui "bouille" ??????

3 hich45 - iPhone

21/07/2016 à 17h35 :

Packet introuvable :(

2 Lil ' Âr$häkûr - iPhone

21/07/2016 à 16h47 :

J'installe

1 Matchless - iPhone

21/07/2016 à 15h27 :

😊👍🏼 merci !