楼主:
hiraku (皮乐)
2016-01-26 15:07:18个人看法,希望可以嘘小力一点。
关于“越狱是不是被中国团队玩坏”,
以严格标准来说,是有。
就如我之前提到的,这两个中国团队的出发点跟以往的国外团队不一样
为的是推广自家的手机助手,从中获得利益。
所以在早期的时候越狱真的乱出,随便举就两个例子:
(1) 7.1 盘古团队因为 i0n1c 靠北两句,就把原本 infoleak 漏洞换成另外一个
造成多一个漏洞被浪费,另外他们也有宁愿用一个重要漏洞,
而不使用两个小漏洞达成同样效果的倾向。
(2) 8.1 盘古出了,结果过没几天就被 8.1.1 封漏洞,(10/22 ~ 11/8)
封了就算了,结果太极 8.1.2 又出
导致的结果就是 8.1.3 再次入狱直到 8.3 越狱。
而现在呢,我觉得情况有“好一点”,一样再举两个例子:
(1) 8.3 越狱的时间算得非常好,刚好 8.4 准备发布,但又来不及修正漏洞
这使得“可越狱时间”超长(从 6/23 到 8/13 )
(2) 9.0.x 越狱是因为 9.1 补掉一个漏洞,所以必须先出,
但争议点在于越狱团队如果保留其他没有被 9.1 补的漏洞的话,
可能早就可以出 9.2 越狱了(已知 9.2 补掉更多漏洞,9.3 不明)
除了考虑 Apple 封锁漏洞之外,越狱团队要考虑漏洞的使用方式真的很复杂,
例如原po底下回应提到的,Google 里面也有团队 (Project Zero) 在研究 iOS 漏洞
当你今天搞半天研究出一个漏洞,结果可能被 Google 里面的人同时发现并通知 Apple
这时候除了各种越狱发布计画之外,还要拼运气。
总归来说,中国团队的确有大家所谓“浪费漏洞”的行为,
但也不得不说他们也有不少贡献,例如 9.x 的“rootless”保护
在我之前知道这个东西的时候有跟某越狱界大神讨论过,他说是可能再也无法越狱了
因为这几年 Apple 找很多以往的越狱大神跟 tweak 作者进去强化系统
但总之 iOS 9 还是被越狱了。
所以说呢,大家要骂要说他们乱用漏洞,事实上是有这样没错,
但是他们不出越狱的话,现在外国团队也不出越狱啦,所以还是只能骂一骂继续用XD
补充:
原文被嘘其实我觉得是举例错误啦,一来原po对“浪费漏洞”的定义可能跟我不一样
第二是其实最高版本有越狱是过往惯例(7.1.2、6.1.3、5.1 都有越狱),
8.4 有越狱其实不意外才对。
※ 引述《fbi0072004 (征水龙使UID 271651536)》之铭言:
: 以前非中国的越狱团队
: 都是忍到iOS版本稳定版本
: 或是下一个iOS版本已经封锁了发现的越狱漏洞
: 才会释出越狱软件
: 也能适时地保留一些越狱漏洞等到大版号更新才释出
: 不急于在旧版号的最高版本(例如:iOS 8.4)浪费越狱漏洞
: 结果现在由中国团队开发越狱
: 一直拼命的释出越狱软件
: iOS 8几乎每一版都可以越狱好像很厉害一样
: 结果浪费了一堆珍贵的漏洞
: 照这样的局势
: 以后大概没什么越狱可以用了
: 像现在连iOS 9.2的越狱都没下文
: 越狱是不是已经被中国团队玩坏了!?
作者:
sky912745 (sky912745)
2016-01-26 15:12:00狂
推广自家的手机助手,从中获得利益目的不同 所以会比较..嗯...不珍惜漏洞 这样说吧?
作者: AndyLee76 (AndyLee) 2016-01-26 15:17:00
皮乐姊姊>///<
作者:
Ohmy (喔卖)
2016-01-26 16:17:00上篇嘘文莫名其妙 跟 嫌总统烂怎么不你来当 同一个道理..
作者:
niokei (信仰...)
2016-01-26 16:46:00酸民真讽刺,明明同件事上ㄧ篇嘘成这样...
作者:
guagin (AnnoyingEve)
2016-01-26 16:46:00长知识推 希望大家可以更理想的看文章,并且有独立思考的能力更理性 更正一下
作者:
suchiachi (两个人的看海计划*)
2016-01-26 16:54:00皮乐姊!!
作者:
zxcbrian (zxcbrian)
2016-01-26 16:59:00推打脸,啪啪啪好响XD 充分发挥哀凤版的和谐精神
作者:
zxcbrian (zxcbrian)
2016-01-26 17:02:00这版就是会有这种类似吊诡的事,一切和谐别问,蟹蟹指教
作者: liilliiliilx (还说是高手) 2016-01-26 17:05:00
专业
作者:
momentw (魔门特打布柳)
2016-01-26 17:13:00你就知道这版一堆爱不懂装懂的喜欢教训人,然后被打脸就装死
作者:
bedmen (倚床飞扬)
2016-01-26 17:16:00前篇和这篇让我欢乐无限
作者:
skychy (就跟你说不要那么囉嗦..)
2016-01-26 17:18:00这篇开头也讲的很清楚了,会找漏洞/推越狱的,是有以"自身利益"为出发点的... 以资安的角度来说,漏洞真的越少越好我一直对那些“免费但又看不到营收模式”的App敬而远之或许我因为这样错过了很多好东西,但只能说坏人看多了
作者:
mars1396 (mars1396)
2016-01-26 17:53:00皮乐真的是姊姊吗
作者:
moriyako (何妨吟啸且徐行)
2016-01-26 17:57:00推!
作者:
cul287 (希悠)
2016-01-26 18:05:00皮皮必推
请问估狗为什么要研究ios漏洞啊,他自己的安…(小声
作者:
IE80 (IE80)
2016-01-26 18:27:00iphone版真有趣
作者:
paul4047 (Monsieur)
2016-01-26 18:37:00皮乐不用看也先推一个
作者: karta9537 (mynah) 2016-01-26 18:53:00
推~
作者:
Ankuo (奶茶就是我的辣妹)
2016-01-26 19:13:00钓到皮乐姐 XD
作者:
mquare (爹卡路恰)
2016-01-26 19:30:00结论是中国不出越狱 欧美也不会出越狱 所以 中国玩坏无误
作者:
niokei (信仰...)
2016-01-26 19:48:00酸民快出来嘘文啊! 啧
作者:
nashmvp ( )
2016-01-26 20:02:00推,那些理盲又滥情的人呢?
作者:
Lin725 (伞蜥)
2016-01-26 20:59:00推 皮乐
不愧我前面帮原po补了两次血呵呵是说照皮乐这样讲,9.2或9.3的越狱如果出,我再来一定尽量忍住不更新==为了Air2的pip功能上来9.2 现在过著郁闷的生活QQ
作者:
lovegem (lovegem~~)
2016-01-26 23:51:00赞皮乐
作者: yue1013 (Dexter) 2016-01-27 03:05:00
引战 一堆人在高潮
文人相轻就是这样。有本事的人,也来"浪费"给我看啊人家局中人,有在jb团队里的,自然自己有权何时放jb没有的话,也是人家花真金白银买的,预装啥助手,至少对全世界免费,再怎么做都无可厚非。这些吵啥浪费不浪费的,也是他们圈中人利益分配不拢搞的。局外人听人家三言两语,哪有批判的资格国外不时有人放啥jb影片,偏偏不免费公开,自爽的最让人烦,远不如中国团队大方免费帮人越狱。我2iphone 3ipad都是用中国软件jb的,其它啥的国外团队不放jb软件在我看来就是眼红下乱起哄罢了谁帮我jb就挺谁,那圈子的破事没有兴趣去了解。板上一堆用中国软件jb的,却在这讨论串骂中国团队骂得很开心这些都啥人啊XDD
作者:
kewsj02 (莲)
2016-01-27 07:37:00期待台湾有团队
作者:
pussin (女人心海底针)
2016-01-27 09:27:00台湾团队 嘴炮团队吗?
作者:
guagin (AnnoyingEve)
2016-01-27 09:49:00jb然后窃你个资,免费也是可厚非无可厚非我不懂为什么不能去讨论漏洞的利用方法,难道马19做的烂大家都只能惦惦?
皮乐是名人 但是不代表讲的事情就是正确请问所谓不浪费的使用方式为何还是说IOS9应该在哪个版本推出JB才叫做"不浪费"呢在那边喊浪费 只是因为现在等不到JB 在发怒火而已请问9.2或9.3的JB推出后 还会讨论浪费问题吗无论哪个版本推出 苹果都是有可能推出下一版修补这不是很正常的吗难道每一次苹果修补完漏洞 就说越狱团队浪费漏洞
作者:
guagin (AnnoyingEve)
2016-01-27 10:02:00修补漏洞这件事情本来就是该做的假如今天要取得系统最高权限有两个选择,一是采用步骤少的重大漏洞很简单,二是采用较多步骤的小漏洞去串接在工具发布后该漏洞马上就会被修补的情况下,你会选哪一个方式?这边指的浪费是说越狱团队为了利益上的分配以及时程压力考量,把重大漏洞用得差不多了,剩下的小漏洞要串接又须要长时间的开发及测试导致整个越狱工具开发时间拉长,也增加途中小漏洞被苹果修补的机率,造成整个越狱工具开发失败
作者: hollobur 2016-01-27 10:59:00
皮乐姊姊超级正!已恋爱 >///<
作者:
guagin (AnnoyingEve)
2016-01-27 11:01:00不过站在资安的观点来看,重大漏洞还是早点修复,实在很怕信用卡资讯外流
作者:
FK56 (干56)
2016-01-27 11:21:00朝圣!
作者: tony20095 2016-01-27 12:40:00
想玩坏皮乐姊姊~阿斯~(>﹏<)
作者: blackhole (黑洞) 2016-01-28 15:12:00
楼楼楼上,怕信用卡资料外泄,不要输入信用卡资料不就好了