Войти

Или войди с помощью

Продолжение скандальной истории с джейлбрейком iOS 7 и хитрыми китайцами

Роман Юрьев avatar |
Продолжение скандальной истории с джейлбрейком iOS 7 и хитрыми китайцами

Неожиданный релиз утилиты для джейлбрейка iOS 7 не обошелся без скандала. Если при взломе iOS был установлен китайский язык, то evasi0n автоматически добавлял клиент китайского магазина приложений TaiG, в котором обнаружился пиратский софт. Естественно, поползли слухи, мол, китайцы купили Evad3rs (выпустившая джейлбрейк команда) и назывались совершенно дикие суммы от $150 тыс. и до $1 млн. Народ начал волноваться насчет безопасности личных данных — раз App Store «пиратский», то вполне может воровать важную информацию с трубок любителей программной свободы. В общем, вопросов накопилось много и участники Evad3rs дали на них ответ в очередном открытом письме.

Первым делом они успокоили общественность насчет потенциальной возможности воровства личных данных. Клиент TaiG загружается при джейлбрейке только если в системе установлен китайский язык, и после этого не запускается никакого стороннего ПО от китайцев. Само приложение действительно отправляет некие данные с устройства после запуска, и в Evad3rs разобрали код ПО методом обратного инжиниринга. В итоге — никакого криминала программисты не обнаружили, TaiG передает те же системные данные, что и Cydia (UDID), используя аналогичные методы шифрования по стандарту SSL. Никакие другие данные с устройств пользователей, по словам Evad3rs, на китайские сервера не отправляются.

Что касается пиратского софта в магазине приложений, то команда разработчиков джейлбрейка якобы поверхностно просмотрела каталог и ничего криминального не обнаружила. Более того, отсутствие взломанного ПО было одним из условий появления клиента TaiG в evasi0n, которое китайцы нарушили. Забавно, что в китайском магазине приложений даже есть взломанная версия приложения PodDJ, которое написал один из авторов утилиты, известный под ником pod2g. Как ребята не заметили еще и массу коммерческих игр и даже платных твиков из Cydia — непонятно.

Еще один удивительный момент заключается в том, что китайцы из TaiG после разрыва сотрудничества с Evad3rs и удаления их клиента из утилиты, сами взломали evasi0n и выложили у себя на сайте версию со встроенным магазином «пиратского ПО». По этому поводу разработчики сильно опечалились, о чем тоже сообщили в письме.

Шкурный вопрос они подняли тоже. Как отмечает Evad3rs, китайская компания действительно предлагала неозвученную сумму, но от денег энтузиасты отказались. Даже добровольные пожертвования пользователей они отдают организациям Public Knowledge, Electronic Frontier Foundation и Foundation for a Free Information Infrastructure ради того, чтобы джейлбрейк оставался законным правом каждого пользователя — очень патриотично! Хотя, к чему сарказм? Если всё обстоит действительно так, как пишут представители Evad3rs, то они достойны уважения.

Напоследок разработчики подсластили пилюлю, отметив, что активно трудятся над устранением известных багов и обновлением evasi0n. [9To5Mac]

36
undefined
iPhones.ru
Неожиданный релиз утилиты для джейлбрейка iOS 7 не обошелся без скандала. Если при взломе iOS был установлен китайский язык, то evasi0n автоматически добавлял клиент китайского магазина приложений TaiG, в котором обнаружился пиратский софт. Естественно, поползли слухи, мол, китайцы купили Evad3rs (выпустившая джейлбрейк команда) и назывались совершенно дикие суммы от $150 тыс. и до $1 млн....

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. walkman093 avatar
    walkman093 27 декабря 2013
    0

    Лапшу пытаются развесить всем, а поздно уже…лучше пожалуй и правда подождать JB с открытым исходным кодом.

    walkman093 avatar
    walkman09327 декабря 2013
    0

    @walkman093, Сначала целая команда профессиональных хакеров ничего криминального в китайской программе не обнаружила, потом китайцы “взломали” их же джейлбрейк, – одна история офигительней другой просто.

    kas87 avatar
    kas8727 декабря 2013
    0

    @walkman093, У хакеров своя Санта-Барбара)))))

    Войди на сайт, чтобы ответить
    Ответить
  2. Saltovez avatar
    Saltovez 27 декабря 2013
    0

    Извините, а вам не кажется, что это сама Эппл проспонсировала данный джейл, чтобы люди обновились до 7ки, а потом распиарили скандал, который напугал бы этих самых ждунов JB и заставил вернуться к оригинальной оси, но откатиться на 6-ую уже нельзя:/

    walkman093 avatar
    walkman09327 декабря 2013
    0

    @Saltovez, Эппл проспонсировала выпуск джейла, чтобы люди им не пользовались? Это что-то за гранью логики уже.
    P.S. Слухи о том, что яблочная компания заинтересована в выпуске джейлбрейка ходят столько, сколько он существует. Но никто почему то не пытается объяснить, зачем им тем самым гробить собственный сверхприбыльный магазин приложений и ставить под удар безопасность системы.

    Pyromike avatar
    Pyromike27 декабря 2013
    1

    @walkman093, те же люди верят в инопланетян и экстрасенсов. Ничего нового. Логика тут ни при чём.

    kas87 avatar
    kas8727 декабря 2013
    0

    @walkman093, Уверен что для Apple от JB может быть больше пользы чем вреда. Те кто хотели себе купить игру или ПО, уже это сделали, в основном. Да и интересных идей для Apple может быть на гораздо большую сумму.

    brotzward avatar
    brotzward27 декабря 2013
    0

    @kas87, думаю тут не только идеи с джейла, да и люди находят способы не платить за приложения и без JB. Но по-поему Apple спонсирует ребят чтоб они искали дыры в системе, нашли дыру- сделали джейл, в следующем обновлении яблоко закрыло дырку, хакеры ищут новые експлойты. В итоге ios становится все безопаснее с каждым обновлением, ведь если команды джейлбрейкеров пол года ломали ios 7, злоумышленники будут так же мучаться. И однажды, на ios 9 или 10 дыр в безопасности совсем не останется – Apple в выигрыше.

    sylima avatar
    sylima27 декабря 2013
    0

    @AntiDot, а может и ипэд древний (первый) и проша у него последняя 5.1.1?

    Войди на сайт, чтобы ответить
    Ответить
  3. EddieBis avatar
    EddieBis 27 декабря 2013
    0

    Если ты делаешь джейлбрейк, то должен понимать все (или хотя бы основные) опасности, к которым ведет эта процедура. И вообще, джейл сейчас стал не особенно актуален, ведь это же не 2008 год с 1.1.3 ОТВ, ИМХО конечно)

    Войди на сайт, чтобы ответить
    Ответить
  4. Gr0m avatar
    Gr0m 27 декабря 2013
    0

    Стоп, если они по честному отказались от денег TaiG, то зачем вообще изначально запиливали туда этот левый магазинчик? Что за договор у них может быть, если не денежный? Оо

    Роман Юрьев avatar
    Роман Юрьев27 декабря 2013
    0

    @Gr0m, Типа хотели угодить китайцам. Мол, им лапши навешали, что Cydia — это для всех, но китайского там мало, а вот TaiG — это чисто адаптировано для нас, китайцав, а нас много, так добавьте.

    AJ Intelligence avatar
    AJ Intelligence27 декабря 2013
    0

    @Роман Юрьев, через тот магазинчик китайцы могут устанавливать то, что запрещено в Китае (полный выход на google, Youtube и прочее). Таким образом они обезопасили Cydia от нападков китайского цензора. Все очень ясно, и понятно.

    Войди на сайт, чтобы ответить
    Ответить
  5. iPhake avatar
    iPhake 27 декабря 2013
    0

    вапще пох. ни за данные свои не парюсь (хотя дураку ясно что они: во первых нах никому не нужны; во вторых,естественно, никто их никуда не отправляет), ни по поводу “сырости” JB. Всё работает как часы. СО временем твики пофиксятся под 7ку, делов то.
    И чем это опасен джейл? прошился с первого раза без проблем. никаких лагов, никаких пропаданий твиков и прочего. всё что хотел поставить – поставил.
    Продались ли Evad3rs китайцам, или нет – дело их личное. Нет – респект им. Да – ну бывает, чо, за джейл можно) вы бы тоже продались бы все…

    EPoXiD avatar
    EPoXiD27 декабря 2013
    0

    @iPhake, та же фигня

    EPoXiD avatar
    EPoXiD27 декабря 2013
    0

    @iPhake, не понимаю основную массу сми, блогеров и пользователей, и еще больше непонимаю разработчиков джэйла, зачем им доказывать, что они не жирафы. Хочешь ставить джэйл – ставь, не хочешь – ставь. Никто ведь ни кого не за заставляет ничего делать О.О

    Gr0m avatar
    Gr0m27 декабря 2013
    0

    @EPoXiD, Странно, что тебе не понятно простых вещей. Ведь они предлагают джейлбрейк, а не что-то другое, спрятанное под его названием. Это китайцы и получили. Ставили одно, а получили другое. Думаю, если бы тебя так опрокинули, ты бы иначе запел. А так да, легко сейчас строить из себя “понимающего” разработчиков, когда не пострадал.

    А вот у разработчиков, по всей видимости, все в порядке. И они понимают о чем нужно говорить, а о чем нет.

    Gr0m avatar
    Gr0m27 декабря 2013
    0

    Да и не важна степень страдания, или наоборот радости китайцев. Важно, что их использовали. Ни один разработчик не хотел бы себе такой репутации. Ибо в следующий раз люди будут думать а с кем они договорятся на этот раз.

    kas87 avatar
    kas8727 декабря 2013
    0

    @iPhake, У меня вот на айфоне, данные кредитных карт есть, интернет-кошельки. В еденичном экземпляре мои данные соц.сетей, почты, им конечно не нужны, но если таких данных будет не одна сотня тысяч – то их можно продать))).
    Хотя думаю все нормально будет, тем более каждый волен решать для себя, ставить или нет))

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.