本文首发于公众号:撕裤全输
iphone能够运行andriod系统了,你感到惊讶了嘛?
这次可不是安装虚拟机软件,也不是借助外接手机壳投屏到iphone上。
故事还要从几天前说起……
老牌越狱团队CorelliumHQ(以下简称CHQ)在推特上传了一条视频,随即整个越狱社区都被点燃了,CHQ团队在iphone7上成功安装了android10,十年间各自独霸一方的两大手机系统霸主竟然闹起了“绯闻”……
这条“绯闻”的背后则是苹果ios与越狱社区长达十余年你来我往的攻防之战!
虽然CHQ表示了这次越狱成功仅适用于iphone7,iphone7plus以及第七代ipodTouch,仍然无法涉及到苹果的其他产品。
不过在接下来的一段时间里这足以成功引燃越狱社区和苹果爱好者最劲爆的话题讨论,当然也会得到苹果公司密切的关注。
如果你是苹果忠实的用户,又或者曾经用过苹果手机,那么你一定不会对越狱感到陌生,打从iphone走进我们生活的那一刻起,越狱就伴随着剪不断理还乱的关系。
初代iphone惊艳全世界的时候,越狱就紧跟着它的步伐来到了用户的身边,那时候的iphone激活只能通过运营商AT&T,仅此一家,别无分号,让用户在惊艳的同时感到了些许的失落。
有数码科技的地方就会有黑客的身影,十数天之后,iphone自定义铃声的视频被上传网络,然后越来越多的黑客界大佬相继跟进,Jon·Lech·Johansen随即发布了如何绕过AT&T的验证从而激活iphone和访问内部文件系统的方法。
年仅17岁的天才小子George·Hotz拆开iphone找到了基带处理器,外接电压扰乱了编码,并写下了一个程式,成功破解了iphone的网络限制。
不过正所谓盗亦有道,这些黑客界的大佬,几乎都对在iphone上安装破解软件表达了不认同。以Evasion为首的团队就公开表示过不提供任何盗版软件,这是极其重要的原则性前提。
越狱历史的篇章就此被翻开,各大黑客,无论是团队还是个人开启了与苹果公司团队的“攻防之战”。随着越狱历史的不断发展,技术和方法也在不断的提升和演变,唯一不变的是对自己实现绝对的掌握。
在对苹果产品实现越狱的发展过程中,那些技术流的黑客大佬当然是永远不能略过的重要篇章,他们为了挑战自我,突破自我,证明自己的同时也对苹果生态的垄断发泄着不削的情绪。然而除了这些技术流派,当然少不了的还有投机派。一些商家在其中嗅到了无限的商机,圈内很多数码店,手机店开始做起了收费“越狱”的生意,有些甚至还做起了专职越狱。
越狱成了主业,卖产品成了副业,在最红火的那段日子里,真的有不少人赚到了人生第一桶金。
苹果公司除了在技术上对抗各种黑客的攻击和破解,同时也在自家的产品上吸收越狱后的体验从而来完善自己。比如九宫格输入法等等……
众所周知,越狱可以分为完美越狱和不完美越狱。
区别在于不完美越狱重启手机之后就会被修复,而完美越狱则可以毫无顾忌的重启。
不过每次的完美越狱在苹果公司发布了更新固件后,即被视为无效。
真正能被称的上完美越狱的就只有bootrom越狱。bootrom就是ios设备在处理器内的一段代码,它的理念是权限完全可信,被烧制在处理器上。
bootrom被攻破后,就相当于整个iphone的硬件被彻底征服,所谓的征服可以理解成苹果公司无论如何修复固件,都无法弥补。
当然在iphone4的shatter漏洞出现之后的近十年里,都没有再次出现过另一个bootrom漏洞。
不过在这长达十年的时间里,各路黑客界的大佬也试图用各种手段来解决系统的问题。好像是安装虚拟机软件,把操作系统做成app装到iphone里来实现对andriod的操作,又或者制作一种特殊的手机壳,只要接入到lightning接口,手机壳内的andriod就会投屏到iphone的界面,实现对其的操作。但这些操作说到底都只是一些伪装,如果你退出程序,它就还是那个带着ios的iphone。
至今为止的十多年里,从来没有真正的实现过运行andriod的iphone。
不过去年的9月,一名安全研究员爆出了一条惊人的消息,ios存在着一个bootrom漏洞,从iphone4S到iphoneX的所有机型,包括ipad系列的处理器都包涵了这个漏洞,而这个漏洞也被命名为Checkm8。这个消息一出,彻底燃爆了越狱社区。
寻寻觅觅十多年的真正漏洞让越狱社区的黑客团队们为之疯狂,短短几个月内便实现了“系统移植”,这款适用于ios13系统的移植系统被称作:ProjectSandcastle,即为沙雕计划。啊!不!沙堡计划!只要将iphone与一台装有Linux的andriod手机连接,就可以实现越狱,并且真正的载入andriod。
有兴趣的小伙伴可以去projectsandcastle.org寻找相关教程。
就目前而言,这个移植系统还存在着很多的问题,像是相机、蓝牙等都无法正常的工作,而且有时候也会卡顿。
不过既然已经被证实这是个无法修复的漏洞,那达到完美越狱也只剩下时间问题了。
其实各路黑客大佬对于iphone运行andriod的最终体验他们并不怎么关心,因为体验这个词几乎从来不会出现在他们的字典里。他们的乐趣在于挑战世界各大科技巨头,从中找出破绽,并实施破解,这才是他们认知范围内的成就感!
这场攻与守的“战争”可能会持续很久很久,甚至永远没有终点。对于广大用户来说,在他们你来我往的出招和拆招过程中得到产品上最佳的体验才是我们的王道。
不知道有朝一日,ios和andriod两大手机系统巨头真的“联姻”互通了又会是怎样的一种场景呢?