所謂越獄,是指繞過iOS的諸多限制,以“Root訪問”基礎(chǔ)操作系統(tǒng)。這個操作能讓iPhone用戶在應(yīng)用商店之外下載非官方的應(yīng)用程序,或是自主定制界面。這個技術(shù)可上溯至2007年,當時手機市場風起云涌百花齊放,各種機型應(yīng)有盡有。直到“喬幫主”攜iPhone橫空出世,重新定義了“手機”這一概念。
時至今日,江湖上仍傳頌著喬布斯的種種事跡,然而真實情況卻是初代iPhone極其難用。莫說與當今功能齊全的智能手機相比,即使是和當年的手機相比,它也是極其“自閉”的。它不能換鈴聲和壁紙,沒有第三方應(yīng)用,而且當年蘋果公司出于戰(zhàn)略合作的目的,與美國最大的電信運營商AT&T簽署了獨家協(xié)議,因此初代iPhone只能用AT&T的網(wǎng)絡(luò)。
這些都讓初代iPhone成為了“合約機”一般的存在,所以那時候在其他手機廠商的概念中,iPhone毫無競爭力可言,但在一些技術(shù)達人的眼中,iPhone卻是一塊“璞玉”,只待“雕琢”過后便可大放異彩。
于是一些人開始自發(fā)地研究iOS的系統(tǒng)漏洞。最早從事此“事業(yè)”的黑客名叫George Hotz,那時他尚未成年。在初代iPhone發(fā)布兩個月之后,Hotz在博客上宣布能使iPhone支持AT&T之外的網(wǎng)絡(luò),號稱“最安全的手機”的iPhone被狠狠“打臉”。
從這件事中Hotz發(fā)現(xiàn)了商機,他不滿足于自己了解這個方法,他將這些方法掛在網(wǎng)上拍賣,價格甚至超出了1億美元。2009年iPhone 3推出,hotz又發(fā)布了針對iPhone 3GS的越獄軟件“purplera1n(紫雨)”,從此奠定了Hotz在越獄史中無可替代的地位,其背后所散發(fā)出的“自由”的氣息也吸引到了更多開發(fā)者加入研究越獄漏洞的行列之中。
之后登上越獄舞臺的就是Cydia的創(chuàng)始人Jay Freeman。要知道沒有App Store的初代iPhone基本啥也不能干,游戲只有出廠自帶的平衡球,電池優(yōu)化也不完美,甚至連復(fù)制粘貼都不能。與之相比,當時流行的塞班系統(tǒng)軟件齊備,功能上也沒什么缺陷,而且電量還持久。
因此當初許多用戶根本用不慣蘋果,其中也包括Freeman。聽別人說iPhone多么牛多么酷Freeman開始的時候內(nèi)心是拒絕的,諾基亞才是他的真愛,直到某天他知道了“越獄”這種操作,F(xiàn)reeman發(fā)現(xiàn)iPhone的配置確實是頂級,由此萌生了幫助開發(fā)者更改系統(tǒng)設(shè)置與自由植入軟件的念頭,他認為這種設(shè)想一旦實現(xiàn),iPhone會在真正意義上成為最好用的手機。
于是,F(xiàn)reeman與朋友在數(shù)月之后做出了Cydia,這款軟件在以后的日子里成為了判斷蘋果是否越獄成功的標志。此后Freeman又讓開發(fā)者和用戶在其中買賣軟件,到2011年4月,Cydia的營業(yè)額已達到每年1000萬美元,平臺用戶數(shù)達到了百萬級,成為了iPhone官方商店之外規(guī)模最大的第三方應(yīng)用商店。
動靜這樣大的一番“折騰”顯然不可能不被蘋果團隊注意到。但你以為蘋果會告他們侵權(quán)嗎?實際上并非如此,因為Cydia是在2008年2月誕生的,而App Store的出現(xiàn)時間是在2008年7月,這意味著App Store很可能是被Cydia“逼”出來的。
在Cydia火爆之后,越獄步入了新的階段。出現(xiàn)了越來越多的個人開發(fā)者和黑客團體,如iOS 5時期Chronic Dev Team開發(fā)的“一鍵完美越獄工具”,iOS 6時期由planetbeing、pod2g、pimskeks組成的evasi0n團隊。以及外號“樹人”的Stefan Esser,他后來甚至做起了“越獄培訓(xùn)”的生意,并且培養(yǎng)出許多優(yōu)秀的越獄人才,中國的知名越獄團隊“盤古”就是其中之一。
其實在iOS 7出現(xiàn)之前,“越獄大軍”中幾乎見不到中國人的蹤跡,直至iOS 7.0.6越獄工具發(fā)布,“太極”團隊進入了越獄行列,而“盤古”則是與太極同時出現(xiàn)的。當時iOS已經(jīng)到第7個版本,安全機制漸趨完善,漏洞越來越難找,但是盤古依然找出了漏洞,并且在iOS 8發(fā)布之后,一眾外國黑客束手無策的情況下完成了iOS 8.0~ iOS 8.1的越獄,之后還破解了iOS 9。
在越獄最為火爆的那些日子里,用戶日夜期盼著這些團隊發(fā)布新的工具。舊版iOS的缺陷是過于封閉,所以出現(xiàn)了諸多想要豐富生態(tài)系統(tǒng)的越獄團隊,而舊版安卓則存在著不流暢的問題,所以許多黑客針對安卓的問題開發(fā)了Root工具,甚至可以說“越獄”、“Root”已成為一種時尚。
這些動作無疑會被手機廠商注意到,而越獄對手機的發(fā)展起到了重要的推動作用。除了上面說的App Store出現(xiàn)時間晚于Cydia之外,后來iPhone中出現(xiàn)的許多功能其實都是越獄軟件中先有的,蘋果對其多少有“借鑒”的意味。
例如第三方輸入法。早期極度封閉的iOS并不支持第三方輸入法,但越來越多的用戶為了使用第三方輸入法去越獄,所以蘋果后來才允許第三方輸入法的進駐。還有更換壁紙、省電功能、多任務(wù)界面等許多功能其實都是先出現(xiàn)在越獄軟件中,然后才在iOS中見到。
那些年越獄的風靡程度其實許多手機用戶都應(yīng)該有切身體會,就連修手機的攤位宣傳語中也明確有“越獄”一項,許多聰明的手機店鋪以幾十幾百的價格給iOS設(shè)備越獄、給安卓刷機,獲得了不少額外收入,而地下越獄產(chǎn)業(yè)也逐漸成熟。
至此,越獄已然向著規(guī)?;同F(xiàn)象級發(fā)展,甚至反向推動了智能手機的進步。然而另一方面,“越獄”這種手段似乎也逐漸偏離了它的初衷。
一千個人心中有一千個哈姆雷特,一千個手機用戶也有一千個選擇越獄的原因。但在早期,大部分熱衷于越獄的黑客和開發(fā)者們只是為了充分挖掘一臺受限設(shè)備更多的可能性,找系統(tǒng)漏洞也并非是為了攻擊,而是為了讓它變得更好。
然而在越獄流行的那段時期,許多用戶的主要目的卻是為了免費安裝不合規(guī)定的本該付費的應(yīng)用。而沖破了“束縛”的iOS設(shè)備也被一些開發(fā)者利用,成為越獄時代盜版應(yīng)用最為猖獗之地。
相較于盜版應(yīng)用,越獄之后存在的安全隱患更令人擔憂。在越獄工具出現(xiàn)伊始,蘋果就針對這種行為發(fā)表過聲明,稱越獄及其相關(guān)行為會對設(shè)備的正常運行產(chǎn)生不好的影響。因為這個過程繞過了iOS機制,無法更新最新的安全補丁,所以更易受到攻擊。這會讓用戶隱私被竊取的風險增加,實際上近年來發(fā)生的各種隱私泄露事件數(shù)量日趨增加,與越獄也不無關(guān)系。即使沒有遭遇隱私泄露事件,許多未經(jīng)審核的越獄插件與原本的系統(tǒng)也無法兼容,極易導(dǎo)致功能無法使用,設(shè)備不能正常運行。
對于許多黑客和開發(fā)者而言,尋找系統(tǒng)漏洞制作越獄工具確實使他們獲得了名利,但隨之而來的也有謾罵與詆毀。不少等候越獄工具的用戶會一邊等一邊表達不滿,沒有及時發(fā)現(xiàn)漏洞會被罵,更新慢了會被罵,越獄工具有缺陷依然會被罵。
只會挑毛病的噴子們自然不能理解這些團隊頂著多大的壓力。隨著技術(shù)的發(fā)展和系統(tǒng)的完善,漏洞已經(jīng)越來越難找。而且手機的功能愈發(fā)完善,人們沒有必要再去冒著泄露隱私等諸多風險去越獄和Root,購買正版應(yīng)用的習慣也逐漸培養(yǎng)起來,所以人們對越獄的熱情逐漸冷卻,甚至已經(jīng)到了“寡淡”的地步。
去年和今年,關(guān)閉的越獄網(wǎng)站逐漸增多,因為人們已經(jīng)沒什么理由再去越獄了。而許多開發(fā)者則因為難以忍受這些謾罵選擇退出這個圈子,當然這只是原因之一,更多的人只是將制作越獄工具當成一種愛好,在越獄市場冷清下來之后,更多的人選擇從事自己真正熱愛的事業(yè)。例如“太極”團隊創(chuàng)始人去做了載人飛行器,“盤古”團隊去年發(fā)布了自己的移動安全平臺,目的是改善企業(yè)的信息安全狀況。
但是越獄真的消亡了嗎?其實不然,因為這些人并沒有停止對手機系統(tǒng)安全方面的研究。去年4月,“盤古”在發(fā)布移動安全平臺的同時演示了對iOS 10.3.1的越獄。同年6月,KEEN實驗室展示了對iOS 10.3.2的越獄。今年5月,科恩實驗室表示對iPhone X的iOS 11.3.1系統(tǒng)越獄成功。
越獄仍在繼續(xù),只是不再面向用戶,而是升級為一種展現(xiàn)技術(shù)實力的手段,就連iOS漏洞也上升到一種“戰(zhàn)略”的層面。用戶不再需要并不代表越獄的消亡,黑客最為純粹的對沖破技術(shù)束縛的追求,會在越獄到達的新層級中得到充分的滿足。因此從表面上看“越獄”已死,實際上它只是以另一種方式繼續(xù)存在,在另一個層面上獲得“新生”。
聯(lián)系客服