Re: [讨论] 越狱已经被中国团队玩坏了吧

楼主: hiraku (皮乐)   2016-01-26 15:07:18
个人看法,希望可以嘘小力一点。
关于“越狱是不是被中国团队玩坏”,
以严格标准来说,是有。
就如我之前提到的,这两个中国团队的出发点跟以往的国外团队不一样
为的是推广自家的手机助手,从中获得利益。
所以在早期的时候越狱真的乱出,随便举就两个例子:
(1) 7.1 盘古团队因为 i0n1c 靠北两句,就把原本 infoleak 漏洞换成另外一个
造成多一个漏洞被浪费,另外他们也有宁愿用一个重要漏洞,
而不使用两个小漏洞达成同样效果的倾向。
(2) 8.1 盘古出了,结果过没几天就被 8.1.1 封漏洞,(10/22 ~ 11/8)
封了就算了,结果太极 8.1.2 又出
导致的结果就是 8.1.3 再次入狱直到 8.3 越狱。
而现在呢,我觉得情况有“好一点”,一样再举两个例子:
(1) 8.3 越狱的时间算得非常好,刚好 8.4 准备发布,但又来不及修正漏洞
这使得“可越狱时间”超长(从 6/23 到 8/13 )
(2) 9.0.x 越狱是因为 9.1 补掉一个漏洞,所以必须先出,
但争议点在于越狱团队如果保留其他没有被 9.1 补的漏洞的话,
可能早就可以出 9.2 越狱了(已知 9.2 补掉更多漏洞,9.3 不明)
除了考虑 Apple 封锁漏洞之外,越狱团队要考虑漏洞的使用方式真的很复杂,
例如原po底下回应提到的,Google 里面也有团队 (Project Zero) 在研究 iOS 漏洞
当你今天搞半天研究出一个漏洞,结果可能被 Google 里面的人同时发现并通知 Apple
这时候除了各种越狱发布计画之外,还要拼运气。
总归来说,中国团队的确有大家所谓“浪费漏洞”的行为,
但也不得不说他们也有不少贡献,例如 9.x 的“rootless”保护
在我之前知道这个东西的时候有跟某越狱界大神讨论过,他说是可能再也无法越狱了
因为这几年 Apple 找很多以往的越狱大神跟 tweak 作者进去强化系统
但总之 iOS 9 还是被越狱了。
所以说呢,大家要骂要说他们乱用漏洞,事实上是有这样没错,
但是他们不出越狱的话,现在外国团队也不出越狱啦,所以还是只能骂一骂继续用XD
补充:
原文被嘘其实我觉得是举例错误啦,一来原po对“浪费漏洞”的定义可能跟我不一样
第二是其实最高版本有越狱是过往惯例(7.1.2、6.1.3、5.1 都有越狱),
8.4 有越狱其实不意外才对。
※ 引述《fbi0072004 (征水龙使UID 271651536)》之铭言:
: 以前非中国的越狱团队
: 都是忍到iOS版本稳定版本
: 或是下一个iOS版本已经封锁了发现的越狱漏洞
: 才会释出越狱软件
: 也能适时地保留一些越狱漏洞等到大版号更新才释出
: 不急于在旧版号的最高版本(例如:iOS 8.4)浪费越狱漏洞
: 结果现在由中国团队开发越狱
: 一直拼命的释出越狱软件
: iOS 8几乎每一版都可以越狱好像很厉害一样
: 结果浪费了一堆珍贵的漏洞
: 照这样的局势
: 以后大概没什么越狱可以用了
: 像现在连iOS 9.2的越狱都没下文
: 越狱是不是已经被中国团队玩坏了!?
作者: SmallLife (小生)   2015-01-26 15:07:00
是皮乐 未看先推!
作者: ROCKSAGA   2016-01-26 15:11:00
皮乐姊 推~~
作者: sky912745 (sky912745)   2016-01-26 15:12:00
作者: errorwinter (出现错误的冬季)   2016-01-26 15:13:00
推广自家的手机助手,从中获得利益目的不同 所以会比较..嗯...不珍惜漏洞 这样说吧?
作者: hopeless3802 (Sunday)   2016-01-26 15:13:00
作者: AndyLee76 (AndyLee)   2016-01-26 15:17:00
皮乐姊姊>///<
作者: fuzouro13 (福寿螺)   2016-01-26 15:19:00
作者: love740120 (克罗)   2016-01-26 15:27:00
漏洞迟早会有 只是找到了谁花钱买
作者: tomodachiwen (wen)   2016-01-26 15:59:00
不懂前篇干嘛嘘
作者: easylovegame (第三者的第三者)   2016-01-26 16:05:00
这篇打脸上一篇嘘文
作者: Ohmy (喔卖)   2016-01-26 16:17:00
上篇嘘文莫名其妙 跟 嫌总统烂怎么不你来当 同一个道理..
作者: Bogeenash (勃鸡奶昔)   2016-01-26 16:26:00
作者: butterloin (奶油狮)   2016-01-26 16:32:00
上一篇嘘文的脸好肿啊
作者: a29174332 (BigAnna)   2016-01-26 16:45:00
作者: niokei (信仰...)   2016-01-26 16:46:00
酸民真讽刺,明明同件事上ㄧ篇嘘成这样...
作者: guagin (AnnoyingEve)   2016-01-26 16:46:00
长知识推 希望大家可以更理想的看文章,并且有独立思考的能力更理性 更正一下
作者: suchiachi (两个人的看海计划*)   2016-01-26 16:54:00
皮乐姊!!
作者: zxcbrian (zxcbrian)   2016-01-26 16:59:00
推打脸,啪啪啪好响XD 充分发挥哀凤版的和谐精神
作者: butterloin (奶油狮)   2016-01-26 17:01:00
坐等早上嘘原文的来崩溃一下
作者: zxcbrian (zxcbrian)   2016-01-26 17:02:00
这版就是会有这种类似吊诡的事,一切和谐别问,蟹蟹指教
作者: liilliiliilx (还说是高手)   2016-01-26 17:05:00
专业
作者: momentw (魔门特打布柳)   2016-01-26 17:13:00
你就知道这版一堆爱不懂装懂的喜欢教训人,然后被打脸就装死
作者: bedmen (倚床飞扬)   2016-01-26 17:16:00
前篇和这篇让我欢乐无限
作者: skychy (就跟你说不要那么囉嗦..)   2016-01-26 17:18:00
这篇开头也讲的很清楚了,会找漏洞/推越狱的,是有以"自身利益"为出发点的... 以资安的角度来说,漏洞真的越少越好我一直对那些“免费但又看不到营收模式”的App敬而远之或许我因为这样错过了很多好东西,但只能说坏人看多了
作者: pphyy5844548 (千里)   2016-01-26 17:41:00
皮乐姐必推啊啊
作者: mars1396 (mars1396)   2016-01-26 17:53:00
皮乐真的是姊姊吗
作者: moriyako (何妨吟啸且徐行)   2016-01-26 17:57:00
推!
作者: cul287 (希悠)   2016-01-26 18:05:00
皮皮必推
作者: horseorange (橘小马)   2016-01-26 18:10:00
请问估狗为什么要研究ios漏洞啊,他自己的安…(小声
作者: IE80 (IE80)   2016-01-26 18:27:00
iphone版真有趣
作者: paul4047 (Monsieur)   2016-01-26 18:37:00
皮乐不用看也先推一个
作者: karta9537 (mynah)   2016-01-26 18:53:00
推~
作者: Ankuo (奶茶就是我的辣妹)   2016-01-26 19:13:00
钓到皮乐姐 XD
作者: mquare (爹卡路恰)   2016-01-26 19:30:00
结论是中国不出越狱 欧美也不会出越狱 所以 中国玩坏无误
作者: letyoufree (血汗企业打工仔)   2016-01-26 19:30:00
推皮乐,先前一堆半瓶水响叮当的怎么都不出声了
作者: niokei (信仰...)   2016-01-26 19:48:00
酸民快出来嘘文啊! 啧
作者: nashmvp ( )   2016-01-26 20:02:00
推,那些理盲又滥情的人呢?
作者: Lin725 (伞蜥)   2016-01-26 20:59:00
推 皮乐
作者: eatingfish (eating)   2016-01-26 22:02:00
不愧我前面帮原po补了两次血呵呵是说照皮乐这样讲,9.2或9.3的越狱如果出,我再来一定尽量忍住不更新==为了Air2的pip功能上来9.2 现在过著郁闷的生活QQ
作者: lovegem (lovegem~~)   2016-01-26 23:51:00
赞皮乐
作者: yue1013 (Dexter)   2016-01-27 03:05:00
引战 一堆人在高潮
作者: kyle5241 (kyle)   2016-01-27 04:42:00
iOS 漏洞本来就比android 多好几倍吧
作者: imgkiller (无血之大戮)   2016-01-27 06:29:00
文人相轻就是这样。有本事的人,也来"浪费"给我看啊人家局中人,有在jb团队里的,自然自己有权何时放jb没有的话,也是人家花真金白银买的,预装啥助手,至少对全世界免费,再怎么做都无可厚非。这些吵啥浪费不浪费的,也是他们圈中人利益分配不拢搞的。局外人听人家三言两语,哪有批判的资格国外不时有人放啥jb影片,偏偏不免费公开,自爽的最让人烦,远不如中国团队大方免费帮人越狱。我2iphone 3ipad都是用中国软件jb的,其它啥的国外团队不放jb软件在我看来就是眼红下乱起哄罢了谁帮我jb就挺谁,那圈子的破事没有兴趣去了解。板上一堆用中国软件jb的,却在这讨论串骂中国团队骂得很开心这些都啥人啊XDD
作者: Ichbinschwul (Niklass)   2016-01-27 07:13:00
这就是专业阿~
作者: kewsj02 (莲)   2016-01-27 07:37:00
期待台湾有团队
作者: thethirdfoot (第三只脚)   2016-01-27 07:42:00
作者: pussin (女人心海底针)   2016-01-27 09:27:00
台湾团队 嘴炮团队吗?
作者: guagin (AnnoyingEve)   2016-01-27 09:49:00
jb然后窃你个资,免费也是可厚非无可厚非我不懂为什么不能去讨论漏洞的利用方法,难道马19做的烂大家都只能惦惦?
作者: cathaylife12 (国泰宝宝)   2016-01-27 09:54:00
皮乐是名人 但是不代表讲的事情就是正确请问所谓不浪费的使用方式为何还是说IOS9应该在哪个版本推出JB才叫做"不浪费"呢在那边喊浪费 只是因为现在等不到JB 在发怒火而已请问9.2或9.3的JB推出后 还会讨论浪费问题吗无论哪个版本推出 苹果都是有可能推出下一版修补这不是很正常的吗难道每一次苹果修补完漏洞 就说越狱团队浪费漏洞
作者: guagin (AnnoyingEve)   2016-01-27 10:02:00
修补漏洞这件事情本来就是该做的假如今天要取得系统最高权限有两个选择,一是采用步骤少的重大漏洞很简单,二是采用较多步骤的小漏洞去串接在工具发布后该漏洞马上就会被修补的情况下,你会选哪一个方式?这边指的浪费是说越狱团队为了利益上的分配以及时程压力考量,把重大漏洞用得差不多了,剩下的小漏洞要串接又须要长时间的开发及测试导致整个越狱工具开发时间拉长,也增加途中小漏洞被苹果修补的机率,造成整个越狱工具开发失败
作者: hollobur   2016-01-27 10:59:00
皮乐姊姊超级正!已恋爱 >///<
作者: guagin (AnnoyingEve)   2016-01-27 11:01:00
不过站在资安的观点来看,重大漏洞还是早点修复,实在很怕信用卡资讯外流
作者: FK56 (干56)   2016-01-27 11:21:00
朝圣!
作者: tony20095   2016-01-27 12:40:00
想玩坏皮乐姊姊~阿斯~(>﹏<)
作者: blackhole (黑洞)   2016-01-28 15:12:00
楼楼楼上,怕信用卡资料外泄,不要输入信用卡资料不就好了

Links booklink

Contact Us: admin [ a t ] ucptt.com