由於evasi0n7 JB程式在中文版的電腦用戶下會自動安裝大陸的太極助手
引發了不少人的反感和不信任
畢竟JB就是開放了整個系統,JB程式的安全性便是重要的話題
這邊提供一些evasi0n7相關的資訊,並不保證該程式是絕對安全或不安全
只是一份參考資料
有太極助手的版本就不討論了,基本上已被證實是有問題的
這邊討論的是未安裝太極的國際版:
首先登場的是外國熱心鄉民Pplude在reddit上po的測試結果
http://tinyurl.com/mz9tkd5
該鄉民藉由封包攔截和觀察正在執行的程式
大致上歸納出國際版的程式沒有任何太極的影子
也沒有任何可見的惡意程式/行為出現
接下來是Cydia作者本身為國際版背書 (說中國版有點問題)
說建議大家先JB,然後等cydia更新
http://tinyurl.com/k3sbeqe
最後壓籌的就是神奇小子geohot
這傢伙拆解分析了整個evasi0n的執行檔
分析了該程式到底在幹嘛並整理成這篇文章:
http://geohot.com/e7writeup.html
而且他很寶的用evasi0n程式為第一人稱視角寫這篇文章= =+
整篇文章你會看例如說:"耶!你點擊了我!"這種用語...
他一步一步拆解evasi0n程式的運作方式,說明怎麼從正常的app混進iPhone
然後用symlink的相關漏洞逃出sandbox修改系統權限
最後把所有修改寫回系統變成永久
搞笑了這麼多,其實重點就是:
Also note, I found nothing sketchy in my reversing, your phones
most likely aren't being backdoored by Chinese.
也就是他認為基本上國際版也是安全的
當然可能這些人都看漏了/隱藏了什麼
這篇文章也不是要告訴讀者一定或一定不要JB
只是跟大家分享一些網路上的資訊
真的要不要JB還是得看使用者自己。
--
◢◤ ◢███◤ ◢◤
◤ ◢◤ ◢◤◤ ◢◤◤ ◢◤
◢◤ ◢███◤◤ ◢◤◤ ◢◤ ◢◤ ◢██◤ ◢███◤
◢◤◤ ◢◤ ◤ ◢◤◤ ◢◤◤◢◤◤ ◢◤◤◤ ◢◤◤◢◤◤
◢◤◤ ◢◤◤ ◢◤◤ ◢███◤◤ ◢█◤ ◢███◤◤
◤ ◤ ◤ ◤ ◤ ◤
--
引發了不少人的反感和不信任
畢竟JB就是開放了整個系統,JB程式的安全性便是重要的話題
這邊提供一些evasi0n7相關的資訊,並不保證該程式是絕對安全或不安全
只是一份參考資料
有太極助手的版本就不討論了,基本上已被證實是有問題的
這邊討論的是未安裝太極的國際版:
首先登場的是外國熱心鄉民Pplude在reddit上po的測試結果
http://tinyurl.com/mz9tkd5
該鄉民藉由封包攔截和觀察正在執行的程式
大致上歸納出國際版的程式沒有任何太極的影子
也沒有任何可見的惡意程式/行為出現
接下來是Cydia作者本身為國際版背書 (說中國版有點問題)
說建議大家先JB,然後等cydia更新
http://tinyurl.com/k3sbeqe
最後壓籌的就是神奇小子geohot
這傢伙拆解分析了整個evasi0n的執行檔
分析了該程式到底在幹嘛並整理成這篇文章:
http://geohot.com/e7writeup.html
而且他很寶的用evasi0n程式為第一人稱視角寫這篇文章= =+
整篇文章你會看例如說:"耶!你點擊了我!"這種用語...
他一步一步拆解evasi0n程式的運作方式,說明怎麼從正常的app混進iPhone
然後用symlink的相關漏洞逃出sandbox修改系統權限
最後把所有修改寫回系統變成永久
搞笑了這麼多,其實重點就是:
Also note, I found nothing sketchy in my reversing, your phones
most likely aren't being backdoored by Chinese.
也就是他認為基本上國際版也是安全的
當然可能這些人都看漏了/隱藏了什麼
這篇文章也不是要告訴讀者一定或一定不要JB
只是跟大家分享一些網路上的資訊
真的要不要JB還是得看使用者自己。
--
◢◤ ◢███◤ ◢◤
◤ ◢◤ ◢◤◤ ◢◤◤ ◢◤
◢◤ ◢███◤◤ ◢◤◤ ◢◤ ◢◤ ◢██◤ ◢███◤
◢◤◤ ◢◤ ◤ ◢◤◤ ◢◤◤◢◤◤ ◢◤◤◤ ◢◤◤◢◤◤
◢◤◤ ◢◤◤ ◢◤◤ ◢███◤◤ ◢█◤ ◢███◤◤
◤ ◤ ◤ ◤ ◤ ◤
--
All Comments