成立了將近10年的Cydia商店,或?qū)⒃谀甑钻P(guān)閉。
據(jù)外媒9to5mac報(bào)道,Cydia之父Jay Freeman(也被稱作Saurik)上周五在Reddit論壇上公布了一個(gè)消息,稱自己希望在今年年底徹底關(guān)閉Cydia商店,并且正考慮在收到漏洞報(bào)告之后提前這個(gè)計(jì)劃(到本周末),下周將公布一個(gè)更正式的聲明帖。對(duì)此,他補(bǔ)充道:
這項(xiàng)服務(wù)讓我賠錢,我不再有任何激情維持下去。
值得一提的是,Cydia仍然存在,用戶依然可以在Cydia上下載過去曾經(jīng)購(gòu)買過的軟件,但無法購(gòu)買新的軟件。
▲ Cydia商店 圖片來自:
9to5Mac
在這則消息公布后,曾參與多個(gè)iOS越獄項(xiàng)目的黑客Pwn20wnd在Twitter上進(jìn)行了澄清,他聲稱Cydia沒有關(guān)閉、越獄也沒有消亡、Saurik不會(huì)退出、僅僅只是禁止了BigBoss源的軟件購(gòu)買,這并不是什么大問題。
盡管Cydia可能真的不會(huì)關(guān)閉,但包括這名黑客和Cydia之父Saurik應(yīng)該清楚,曾經(jīng)風(fēng)靡一時(shí)、狂野的越獄時(shí)代,已經(jīng)不復(fù)存在。
越獄一度是讓iPhone變得更好用的「秘密」
當(dāng)2007年6月,第一代iPhone交付給消費(fèi)者的時(shí)候,它身上的功能遠(yuǎn)遠(yuǎn)少于今天我們所看到的iPhone,甚至,與同時(shí)期的智能手機(jī)對(duì)比,它仍有很多不足,比如說,它不能像一部正常的智能手機(jī)一樣更換鈴聲/壁紙、沒有第三方應(yīng)用程序,并且僅限在美國(guó)運(yùn)營(yíng)商AT&T的網(wǎng)絡(luò)上使用GSM網(wǎng)絡(luò)……
▲ 圖片來自:
iMore
那時(shí)候,在同時(shí)期的手機(jī)制造商眼里,iPhone是一款不構(gòu)成威脅的競(jìng)品;但在一部分科技愛好者眼中,iPhone卻是一個(gè)被枷鎖束縛的「寶盒」,蘊(yùn)藏著無限可能。
為了打開「寶盒」,一部分業(yè)務(wù)開發(fā)者開始研究iOS系統(tǒng)漏洞,并在初代iPhone上市不到一個(gè)月后,推出了第一個(gè)越獄工具,目的就是讓iPhone用戶可以自由更換鈴聲和壁紙,這背后所代表的自由精神,一度吸引了眾多開發(fā)者和黑客投身于研究越獄漏洞的事業(yè)上。
▲ 當(dāng)時(shí)的越獄程序只能進(jìn)行簡(jiǎn)單的個(gè)性化操作,圖源:FreeAllSoftwares
可以簡(jiǎn)單這么理解,越獄是一種利用iOS系統(tǒng)漏洞繞過系統(tǒng)限制,從而讓用戶獲取到手機(jī)最高權(quán)限的手段,這讓iPhone具備了很多可能性,例如它可以讓iPhone更換主題、修改字體、安裝未經(jīng)蘋果認(rèn)證的應(yīng)用甚至訪問iOS文件系統(tǒng)。
盡管這些功能在今天,乃至當(dāng)時(shí)也并沒有什么了不起的地方,但對(duì)于這些人而言,「折騰」似乎是一種樂趣,如果說這當(dāng)中能讓他們最滿足的一點(diǎn),或許是他們正在使iPhone變得更好用。
一段狂野的越獄時(shí)代由此開啟。無論是JailbreakMe 1.0,還是后來著名的redsn0w、evasi0n,這些越獄工具的出現(xiàn),讓最初這一小部分人的興趣逐漸轉(zhuǎn)變?yōu)槊嫦蚋蟊姷摹赣脵C(jī)訣竅」,幫助數(shù)千萬用戶挖掘iOS設(shè)備的潛能。
▲ iOS 7越獄著名工具evasi0n圖片來自:
199IT
而Cydia的誕生與越獄有著千絲萬縷的關(guān)系,更確切的說,它是越獄用戶的軟件商店,給這些已經(jīng)越獄的iOS設(shè)備一處容身之所,提供各種修改iOS功能軟件,并且賦予iOS設(shè)備非合規(guī)免費(fèi)安裝付費(fèi)應(yīng)用的能力。
▲ Cydia商店,后來的版本還支持中文 圖片來自:
最數(shù)碼- 太平洋電腦
與此同時(shí),日漸成熟的越獄文化,還催生出一些生意,比如說黑客的漏洞賞金以及地下越獄產(chǎn)業(yè)……后者在國(guó)內(nèi)一些一線城市,許多動(dòng)手能力強(qiáng)的手機(jī)店鋪,通過越獄iOS設(shè)備(每臺(tái)50~300元人民幣),獲得可觀的收入。
不過,越獄文化的普及,也為iOS設(shè)備帶來了潛在隱患。
開啟「寶盒」:釋放潛能的同時(shí),解鎖了隱患
一千名越獄的用戶,有一千種越獄的理由。
有的人為了讓iPhone可以修改運(yùn)營(yíng)商名稱、讓圖標(biāo)實(shí)現(xiàn)更酷的動(dòng)效(比如讓app圖標(biāo)掉落下來)、讓屏幕有戳裂的特效,這是出于讓手機(jī)變「酷」的目的;有的人為了讓iPhone可以安裝第三方輸入法、具備復(fù)制、粘貼的功能,是出于讓手機(jī)變得實(shí)用……
▲ 越獄后可以安裝插件,實(shí)現(xiàn)特別的動(dòng)效 圖片來自:
youtube.com
但實(shí)際上,在越獄文化流行的很長(zhǎng)一段時(shí)間里,不少用戶越獄的主要目的是免費(fèi)安裝非合規(guī)的付費(fèi)應(yīng)用。不過,這并不是Cydia之父Saurik的初衷。與早期大部分熱衷于研究iPhone的業(yè)余愛好者一樣,Saurik最初的設(shè)想是讓iPhone這樣一臺(tái)受限的設(shè)備解放,變得更好用。
也正因?yàn)檫@樣,解鎖權(quán)限的iOS設(shè)備被賦予極高的自由度,這一特性被一部分開發(fā)者所利用,為越獄時(shí)期的盜版app猖獗現(xiàn)象提供了溫床。
▲ 早期的Cydia商店 圖片來自:
Innov8tiv
盡管如此,但越獄本質(zhì)上是一種釋放設(shè)備潛能的途徑,并不應(yīng)該歸納在「盜版」的范疇中。事實(shí)上,在Cydia上它提供了眾多越獄開發(fā)者原創(chuàng)的軟件,并且在官方源上也并不提供破解的app下載,人們安裝的這些破解app更多是來自第三方渠道(例如Installous一度是Cydia最大的盜版軟件下載源)。
而與盜版app相比,越獄所帶來的安全隱患更飽受爭(zhēng)議。
早在2007年,蘋果就針對(duì)越獄行為發(fā)表了一則聲明,警告越獄以及解鎖等一系列行為可能會(huì)對(duì)iPhone的正常運(yùn)行帶來危害。
由于越獄的過程會(huì)繞過了蘋果的系統(tǒng)機(jī)制,這使得iOS設(shè)備在獲得極高系統(tǒng)權(quán)限的同時(shí),也更容易受到黑客和惡意軟件的攻擊。畢竟,越獄過的iOS設(shè)備無法進(jìn)行蘋果的OTA升級(jí),這使得設(shè)備無法更新到最新的安全補(bǔ)丁,容易存在安全漏洞。
▲圖片來自:
Tim & Julie Harris
這可能會(huì)導(dǎo)致用戶的信息被竊取、數(shù)字賬戶的金額被盜竊以及用戶的生活隱私被實(shí)時(shí)窺視等等,在2015年,就發(fā)生過不少iPhone越獄搶紅包插件而被竊取密碼的事件……
同時(shí),一部分越獄插件未經(jīng)蘋果官方審核,它們與iOS系統(tǒng)可能存在較差的兼容性,會(huì)導(dǎo)致設(shè)備無法正常運(yùn)行,出現(xiàn)部分功能無法使用或故障等問題。
iOS的日漸完善與越獄文化的沒落
到了2011年,Cydia已經(jīng)服務(wù)超過數(shù)千萬越獄用戶,并創(chuàng)下了每年將近25萬美元的收入,但這一看似風(fēng)光的數(shù)據(jù)背后卻掩蓋不了一個(gè)事實(shí):隨著iOS的系統(tǒng)迭代,越獄的用戶正不斷減少。
在過去很長(zhǎng)一段時(shí)間里,試圖越獄iOS設(shè)備的黑客們與蘋果形成了對(duì)峙狀態(tài),蘋果不斷封堵iOS系統(tǒng)漏洞以防止系統(tǒng)遭到破解,并且通過公開聲明,昭示越獄的危害以及呵斥越獄行徑的不合法;而黑客們則夜以繼日地尋找iOS系統(tǒng)漏洞,試圖攻破壁壘。
不過,這一對(duì)峙狀態(tài)在近年來發(fā)生了很大的轉(zhuǎn)變。
伴隨著iOS系統(tǒng)漏洞的填補(bǔ),iOS逐漸修補(bǔ)為一個(gè)將近密不透風(fēng)的「堡壘」,這也使得iOS系統(tǒng)漏洞變得稀缺,更加難尋。此外,蘋果也在開始實(shí)施漏洞賞金計(jì)劃,通過給發(fā)現(xiàn)系統(tǒng)漏洞的黑客給予報(bào)酬,以換取漏洞的信息。與此同時(shí),一部分技藝高超的黑客也被蘋果公司招至內(nèi)部擔(dān)任安全方面的要職。
▲ 圖片來自:
Wccftech
而從另一個(gè)角度來看,不斷迭代的iOS系統(tǒng)不僅封堵了安全漏洞,也在日益完善自身的功能。
從毛玻璃界面、快捷操作的控制中心,再到后來支持第三方輸入法的安裝……iOS正在響應(yīng)越獄用戶的需求,為他們提供正式的官方功能,這不但讓iPhone變得更加親民好用,也讓越獄失去了意義。
在移動(dòng)支付盛行和個(gè)人信息受到重視的時(shí)代,普通消費(fèi)者似乎已經(jīng)找不到一個(gè)更好的理由,去犧牲設(shè)備的安全性,以解放設(shè)備上所謂的「自由」。這一點(diǎn),Cydia之父Saurik深有體會(huì),他說道:
現(xiàn)在你還能從越獄中獲得什么呢?以前你得到的是殺手級(jí)功能,而現(xiàn)在呢,你得到的只是小的改進(jìn)而已。
盡管時(shí)至今日,仍有一部分諸如Pwn20wnd的黑客對(duì)越獄消亡這種觀點(diǎn)不予認(rèn)同,但擺在面前的事實(shí)是,不越獄的用戶大比例超過了越獄用戶,成為主流,并且越獄不再是iPhone乃至iOS設(shè)備用戶上手必學(xué)的「訣竅」。
▲ Cydia之父Saurik圖片來自:
The Daily Nexus
不過,這十年間的自由和安全博弈并非毫無意義,它造就了今日更易用更完善的iOS系統(tǒng),也讓蘋果設(shè)備的安全性在屢次與黑客的攻防戰(zhàn)中得到進(jìn)一步提升,如果沒有這段歷史,恐怕蘋果負(fù)責(zé)安全工程和架構(gòu)主管Ivan Krsti也不敢自信地說道:
在iOS誕生的10年后,仍未發(fā)生過iOS惡意軟件大規(guī)模影響用戶的事例。
畢竟,這里面也一部分因素,是因?yàn)檫@些黑客們打心底里希望iPhone乃至iOS系統(tǒng)變得更好。