iOS7还要不要越狱?
作者: 日期:2013年12月24日 阅:3,619

iOS-7-Jailbreak-and-iOS-6.1.3-Jailbreak-620x505

前日iOS7越狱团队3vadrs发布了iOS7“完美越狱工具”,但中国用户惊奇地发现该工具强制捆绑了盗版软件工具“太极助手”,运行时会连接iphonespirit.com作为服务器,该域名也被指为奇虎360所有。

已经越狱成功的用户反映,只有系统语言为中文的iOS7设备才会被强制捆绑太极助手。而黑客i0n1c更是在twitter上爆料,称iOS7越狱工具被商业利益绑架是因为去年起有中国公司收买了evad3rs团队。面对用户和媒体的一片质疑和指责,风口浪尖上的太极团队随后在微博上发布申明声称用太极助手替代Cydia的原因是“Cydia无法对iOS7完美越狱提供足够技术支持”并否认收买evad3rs(编者按:有趣的是evad3rs团队同时间发布了博客说明此事,承认收了太极推手的钱,evad3rs越狱团队成员@pod2g随后发推文公示,决定移除在中国地区默认安装的“太极助手”,并将对盗版问题开展进一步调查。)

越狱这件貌似很简单的事,因为国内厂商的介入而变得复杂而丑陋起来,iOS到底还要不要越狱?安全与自由如何权衡?相信很多iPhone和iPad用户都在重新思考这个问题。

如果从安全性角度考量,移动设备的各种越狱虽然能让用户获得更高的系统控制权和自由度,但也会大大增加设备感染恶意软件的机会,对个人和企业的信息安全构成严重威胁,任何一个有基本的移动安全常识的CISO都会在企业的移动安全意识培训中明令禁止各种越狱行为。太极推手收买iPhone越狱团队,捆绑盗版应用商店的做法,为各种恶意软件大开方便之门,让iOS越狱的风险急剧放大,众所周知,iOS平台之所以比Android的恶意软件少很多,很大一部分原因要归功于AppStore官方应用商店对应用的严格审核。对于企业信息安全管理人员来说,还应当在官方应用商店之上增加APP黑名单/白名单、企业应用商店甚至实施完整的MDM/MAM移动该设备和应用安全管理方案。考虑到移动安全的复杂性,企业还需要对员工展开系统的BYOD信息安全意识培训。

对于个人消费者来说,随着近年来苹果官方应用商店不断增加原来需要越狱才能拥有的杀手应用,越来越多的iPhone用户发现越狱的吸引力在不断降低。正如微博达人@冯大辉在个人的微信公号文章里将iPhone越狱形容为:精装房拎包入住不满意,拿大锤乱砸一气改户型。作为业内知名CTO和技术达人,冯大辉用现身说法呼吁广大iPhone用户从iOS7起向越狱说不。在个人信息安全危机四伏的今天,这实际上也是节省时间精力,规避日益肆虐的网络安全威胁的明智选择。

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章