Otkako su kineski hakerski timovi stupili na scenu, jailbreakers Amerikanci su nestali. Onaj koji je najaktivniji na društvenim mrežama je MuscleNerd i sve što on radi je da nas podsjeti na to što moramo učiniti kako ne bismo izgubili jailbreak svaki put kad izađe nova verzija iOS-a koja nije ranjiva na alat dostupan u to vrijeme. Bilo je i slučajeva kada su analizirali kineski alat, ali ništa nisu objavili od kraja 2014. Razlog bi mogao biti taj što sada rade za poboljšati iOS sigurnost.
To je slučaj s timom hakera predvođenim Joshua Hill-om, poznatijim kao p0sixninja, i Will Strafach, poznatiji kao hroničan. Ostatak hakera u timu ostaje anoniman, ali pretpostavljamo da hakeri stasa gore spomenutih MuscleNerd, Pod2g ili PlanetBeing, svi oni članovi tima evad3rs, ne rade na ovom projektu. Podrazumijeva se da ni i0n1c neće raditi anonimno za ovaj tim. Tačnije, tim koji vodi Chronic / p0sixninja radi na globalnoj platformi tako da uređaji kompanija i korisnika budu sigurni. Njihov prvi proizvod zove se "Apollo".
U telefonskom intervjuu s Markom Gurmanom (9to5mac) za Chronic, Strafach je objasnio da im programeri trebaju vjerovati jer su ko zna najviše o sigurnosti u iOS-u i druge mobilne platforme, budući da su ih godinama proučavali prilikom stvaranja alata za bijeg iz zatvora.
Chronic to objašnjava Apolon Sastoji se iz dva dijela: poslovnog dijela i potrošačke aplikacije. Govoreći o poslovnoj strani, mnoge kompanije koriste usluge (MDM) za upravljanje velikim brojem iPhonea i iPada koje koriste njihovi zaposlenici. Apollo koristi uslugu poput "Guardian" koja skenira aplikacije instalirane na korisnikovom iPhoneu zbog zlonamjernog koda kako bi spriječila:
- Krađa osjetljivih podataka.
- Komunikacija sa serverima u zonama nije dozvoljena.
- Upotreba privatnih API-ja ili narušavanje privatnosti.
- Pokušaji preuzimanja binarnih datoteka iz nesigurnih izvora.
- Sumnjiva ponašanja aplikacije koja mogu zahtijevati drugi pogled.
S druge strane, verzija za zaposlenike omogućila bi:
- Crno-bijela lista.
- Konfigurabilno zaključavanje uređaja na osnovu grupe ili pojedinačnog korisnika.
- Onemogućite aplikacije kao što su App Store Messages.
- Onemogućite sistemske aplikacije kao što su snimke zaslona ili sinhronizacija podataka.
- Filtar web sadržaja.
- Nadgledajte mrežne aktivnosti da biste vidjeli prijetnje.
- Čarobnjak za zaključavanje aktivacije, koji bi spriječio zaključavanje korporativnog uređaja pomoću ličnog Apple ID-a.
- Posebna nadzorna kontrola nad malware.
- Blokirajte uklanjanje vašeg MDM-a i softvera za zaštitu uređaja.
- Izvršite čišćenje sistema u bilo kojem trenutku.
- Spriječite ponovnu upotrebu ukradenih ili izgubljenih uređaja kompanije.
Chronic kaže da se nadaju izdavanju ovog alata tokom prve polovine 2016. Nisu razgovarali o cijeni, ali u slučaju nečega što zanima kompanije, kao što uvjerava Richard Lutkus, pravnik eDiscoveryja, najvjerojatnije to nije alat koji možemo nazvati jeftinim.
Šteta je što rad ovog tima predvođenog p0sixninja i Chronic ne radi na sigurnosti iOS-a ni za jednog korisnika niti pomaže Appleu da njihov sistem učini sigurnijim, ali je razumljivo i kad uzmemo u obzir da žele da njihov rad biti plaćeni i Appleu nije lako platiti ih za to. U svakom slučaju, barem će kompanije moći biti gotovo potpuno mirne i sigurne.
prodao sistemu. To su oni.
ako je jasno, moćan gospodin je don novac.
HDP
Nahrani ga kasno.