Re: [討論] 越獄已經被中國團隊玩壞了吧

作者: hiraku (皮樂)   2016-01-26 15:07:18
個人看法,希望可以噓小力一點。
關於「越獄是不是被中國團隊玩壞」,
以嚴格標準來說,是有。
就如我之前提到的,這兩個中國團隊的出發點跟以往的國外團隊不一樣
為的是推廣自家的手機助手,從中獲得利益。
所以在早期的時候越獄真的亂出,隨便舉就兩個例子:
(1) 7.1 盤古團隊因為 i0n1c 靠北兩句,就把原本 infoleak 漏洞換成另外一個
造成多一個漏洞被浪費,另外他們也有寧願用一個重要漏洞,
而不使用兩個小漏洞達成同樣效果的傾向。
(2) 8.1 盤古出了,結果過沒幾天就被 8.1.1 封漏洞,(10/22 ~ 11/8)
封了就算了,結果太極 8.1.2 又出
導致的結果就是 8.1.3 再次入獄直到 8.3 越獄。
而現在呢,我覺得情況有「好一點」,一樣再舉兩個例子:
(1) 8.3 越獄的時間算得非常好,剛好 8.4 準備發佈,但又來不及修正漏洞
這使得「可越獄時間」超長(從 6/23 到 8/13 )
(2) 9.0.x 越獄是因為 9.1 補掉一個漏洞,所以必須先出,
但爭議點在於越獄團隊如果保留其他沒有被 9.1 補的漏洞的話,
可能早就可以出 9.2 越獄了(已知 9.2 補掉更多漏洞,9.3 不明)
除了考慮 Apple 封鎖漏洞之外,越獄團隊要考慮漏洞的使用方式真的很複雜,
例如原po底下回應提到的,Google 裡面也有團隊 (Project Zero) 在研究 iOS 漏洞
當你今天搞半天研究出一個漏洞,結果可能被 Google 裡面的人同時發現並通知 Apple
這時候除了各種越獄發佈計畫之外,還要拼運氣。
總歸來說,中國團隊的確有大家所謂「浪費漏洞」的行為,
但也不得不說他們也有不少貢獻,例如 9.x 的「rootless」保護
在我之前知道這個東西的時候有跟某越獄界大神討論過,他說是可能再也無法越獄了
因為這幾年 Apple 找很多以往的越獄大神跟 tweak 作者進去強化系統
但總之 iOS 9 還是被越獄了。
所以說呢,大家要罵要說他們亂用漏洞,事實上是有這樣沒錯,
但是他們不出越獄的話,現在外國團隊也不出越獄啦,所以還是只能罵一罵繼續用XD
補充:
原文被噓其實我覺得是舉例錯誤啦,一來原po對「浪費漏洞」的定義可能跟我不一樣
第二是其實最高版本有越獄是過往慣例(7.1.2、6.1.3、5.1 都有越獄),
8.4 有越獄其實不意外才對。
※ 引述《fbi0072004 (徵水龍使UID 271651536)》之銘言:
: 以前非中國的越獄團隊
: 都是忍到iOS版本穩定版本
: 或是下一個iOS版本已經封鎖了發現的越獄漏洞
: 才會釋出越獄軟體
: 也能適時地保留一些越獄漏洞等到大版號更新才釋出
: 不急於在舊版號的最高版本(例如:iOS 8.4)浪費越獄漏洞
: 結果現在由中國團隊開發越獄
: 一直拼命的釋出越獄軟體
: iOS 8幾乎每一版都可以越獄好像很厲害一樣
: 結果浪費了一堆珍貴的漏洞
: 照這樣的局勢
: 以後大概沒什麼越獄可以用了
: 像現在連iOS 9.2的越獄都沒下文
: 越獄是不是已經被中國團隊玩壞了!?
作者: SmallLife (小生)   2015-01-26 15:07:00
是皮樂 未看先推!
作者: ROCKSAGA   2016-01-26 15:11:00
皮樂姊 推~~
作者: sky912745 (sky912745)   2016-01-26 15:12:00
作者: errorwinter (出現錯誤的冬季)   2016-01-26 15:13:00
推廣自家的手機助手,從中獲得利益目的不同 所以會比較..嗯...不珍惜漏洞 這樣說吧?
作者: hopeless3802 (Sunday)   2016-01-26 15:13:00
作者: AndyLee76 (AndyLee)   2016-01-26 15:17:00
皮樂姊姊>///<
作者: fuzouro13 (福壽螺)   2016-01-26 15:19:00
作者: love740120 (克羅)   2016-01-26 15:27:00
漏洞遲早會有 只是找到了誰花錢買
作者: tomodachiwen (wen)   2016-01-26 15:59:00
不懂前篇幹嘛噓
作者: easylovegame (第三者的第三者)   2016-01-26 16:05:00
這篇打臉上一篇噓文
作者: Ohmy (喔賣)   2016-01-26 16:17:00
上篇噓文莫名其妙 跟 嫌總統爛怎麼不你來當 同一個道理..
作者: Bogeenash (勃雞奶昔)   2016-01-26 16:26:00
作者: butterloin (奶油獅)   2016-01-26 16:32:00
上一篇噓文的臉好腫啊
作者: a29174332 (BigAnna)   2016-01-26 16:45:00
作者: niokei (信仰...)   2016-01-26 16:46:00
酸民真諷刺,明明同件事上ㄧ篇噓成這樣...
作者: guagin (AnnoyingEve)   2016-01-26 16:46:00
長知識推 希望大家可以更理想的看文章,並且有獨立思考的能力更理性 更正一下
作者: suchiachi (兩個人的看海計劃*)   2016-01-26 16:54:00
皮樂姊!!
作者: zxcbrian (zxcbrian)   2016-01-26 16:59:00
推打臉,啪啪啪好響XD 充分發揮哀鳳版的和諧精神
作者: butterloin (奶油獅)   2016-01-26 17:01:00
坐等早上噓原文的來崩潰一下
作者: zxcbrian (zxcbrian)   2016-01-26 17:02:00
這版就是會有這種類似弔詭的事,一切和諧別問,蟹蟹指教
作者: liilliiliilx (還說是高手)   2016-01-26 17:05:00
專業
作者: momentw (魔門特打布柳)   2016-01-26 17:13:00
你就知道這版一堆愛不懂裝懂的喜歡教訓人,然後被打臉就裝死
作者: bedmen (倚床飛揚)   2016-01-26 17:16:00
前篇和這篇讓我歡樂無限
作者: skychy (就跟你說不要那麼囉嗦..)   2016-01-26 17:18:00
這篇開頭也講的很清楚了,會找漏洞/推越獄的,是有以"自身利益"為出發點的... 以資安的角度來說,漏洞真的越少越好我一直對那些「免費但又看不到營收模式」的App敬而遠之或許我因為這樣錯過了很多好東西,但只能說壞人看多了
作者: pphyy5844548 (千里)   2016-01-26 17:41:00
皮樂姐必推啊啊
作者: mars1396 (mars1396)   2016-01-26 17:53:00
皮樂真的是姊姊嗎
作者: moriyako (何妨吟嘯且徐行)   2016-01-26 17:57:00
推!
作者: cul287 (希悠)   2016-01-26 18:05:00
皮皮必推
作者: horseorange (橘小馬)   2016-01-26 18:10:00
請問估狗為什麼要研究ios漏洞啊,他自己的安…(小聲
作者: IE80 (IE80)   2016-01-26 18:27:00
iphone版真有趣
作者: paul4047 (Monsieur)   2016-01-26 18:37:00
皮樂不用看也先推一個
作者: karta9537 (mynah)   2016-01-26 18:53:00
推~
作者: Ankuo (奶茶就是我的辣妹)   2016-01-26 19:13:00
釣到皮樂姐 XD
作者: mquare (爹卡路恰)   2016-01-26 19:30:00
結論是中國不出越獄 歐美也不會出越獄 所以 中國玩壞無誤
作者: letyoufree (血汗企業打工仔)   2016-01-26 19:30:00
推皮樂,先前一堆半瓶水響叮噹的怎麼都不出聲了
作者: niokei (信仰...)   2016-01-26 19:48:00
酸民快出來噓文啊! 嘖
作者: nashmvp ( )   2016-01-26 20:02:00
推,那些理盲又濫情的人呢?
作者: Lin725 (傘蜥)   2016-01-26 20:59:00
推 皮樂
作者: eatingfish (eating)   2016-01-26 22:02:00
不愧我前面幫原po補了兩次血呵呵是說照皮樂這樣講,9.2或9.3的越獄如果出,我再來一定盡量忍住不更新==為了Air2的pip功能上來9.2 現在過著鬱悶的生活QQ
作者: lovegem (lovegem~~)   2016-01-26 23:51:00
讚皮樂
作者: yue1013 (Dexter)   2016-01-27 03:05:00
引戰 一堆人在高潮
作者: kyle5241 (kyle)   2016-01-27 04:42:00
iOS 漏洞本來就比android 多好幾倍吧
作者: imgkiller (無血之大戮)   2016-01-27 06:29:00
文人相輕就是這樣。有本事的人,也來"浪費"給我看啊人家局中人,有在jb團隊裡的,自然自己有權何時放jb沒有的話,也是人家花真金白銀買的,預裝啥助手,至少對全世界免費,再怎麼做都無可厚非。這些吵啥浪費不浪費的,也是他們圈中人利益分配不攏搞的。局外人聽人家三言兩語,哪有批判的資格國外不時有人放啥jb影片,偏偏不免費公開,自爽的最讓人煩,遠不如中國團隊大方免費幫人越獄。我2iphone 3ipad都是用中國軟體jb的,其它啥的國外團隊不放jb軟體在我看來就是眼紅下亂起哄罷了誰幫我jb就挺誰,那圈子的破事沒有興趣去了解。板上一堆用中國軟體jb的,卻在這討論串罵中國團隊罵得很開心這些都啥人啊XDD
作者: Ichbinschwul (Niklass)   2016-01-27 07:13:00
這就是專業阿~
作者: kewsj02 (蓮)   2016-01-27 07:37:00
期待台灣有團隊
作者: thethirdfoot (第三隻腳)   2016-01-27 07:42:00
作者: pussin (女人心海底針)   2016-01-27 09:27:00
台灣團隊 嘴炮團隊嗎?
作者: guagin (AnnoyingEve)   2016-01-27 09:49:00
jb然後竊你個資,免費也是可厚非無可厚非我不懂為什麼不能去討論漏洞的利用方法,難道馬19做的爛大家都只能惦惦?
作者: cathaylife12 (國泰寶寶)   2016-01-27 09:54:00
皮樂是名人 但是不代表講的事情就是正確請問所謂不浪費的使用方式為何還是說IOS9應該在哪個版本推出JB才叫做"不浪費"呢在那邊喊浪費 只是因為現在等不到JB 在發怒火而已請問9.2或9.3的JB推出後 還會討論浪費問題嗎無論哪個版本推出 蘋果都是有可能推出下一版修補這不是很正常的嗎難道每一次蘋果修補完漏洞 就說越獄團隊浪費漏洞
作者: guagin (AnnoyingEve)   2016-01-27 10:02:00
修補漏洞這件事情本來就是該做的假如今天要取得系統最高權限有兩個選擇,一是採用步驟少的重大漏洞很簡單,二是採用較多步驟的小漏洞去串接在工具發布後該漏洞馬上就會被修補的情況下,你會選哪一個方式?這邊指的浪費是說越獄團隊為了利益上的分配以及時程壓力考量,把重大漏洞用得差不多了,剩下的小漏洞要串接又須要長時間的開發及測試導致整個越獄工具開發時間拉長,也增加途中小漏洞被蘋果修補的機率,造成整個越獄工具開發失敗
作者: hollobur   2016-01-27 10:59:00
皮樂姊姊超級正!已戀愛 >///<
作者: guagin (AnnoyingEve)   2016-01-27 11:01:00
不過站在資安的觀點來看,重大漏洞還是早點修復,實在很怕信用卡資訊外流
作者: FK56 (幹56)   2016-01-27 11:21:00
朝聖!
作者: tony20095   2016-01-27 12:40:00
想玩壞皮樂姊姊~阿斯~(>﹏<)
作者: blackhole (黑洞)   2016-01-28 15:12:00
樓樓樓上,怕信用卡資料外洩,不要輸入信用卡資料不就好了

Links booklink

Contact Us: admin [ a t ] ucptt.com