Total Pageviews

Sunday 22 December 2013

iOS7越狱软件有蹊跷 团队被收买 对中国用户捆绑太极助手

evad3rs越狱团队突然放出了iOS 7的完美越狱,这的确是一个让人兴奋的消息,也是一份很好的圣诞大礼,但事情的背部还有很多你想不到的内幕。
  evasi0n 7本次越狱工具有国际版和中文版两个,而后者包含了太极助手、Cydia(如果勾选Cydia的话)和一些盗版App应用。如果你不想要太极助手?那就在越狱开始前,让PC/MAC系统语言改为英文。
  iOS 7完美越狱发布后不久,Cydia创始人Jay Freeman就质问Pod2g,为什么越狱后会有盗版应用(Cydia的软件都是开发者免费分享的正版软件,跟盗版无缘。),随后Pod2g回复称,会 让太极移除盗版的应用,并强调不希望Evasi0n涉及盗版。
  以此同时,黑客i0n1c也在Twitter透露,从去年开始,就有中国公司与所有的越狱开发者联系,出价6位数用该公司的盗版软件平台替换Cydia,而evad3rs团队已经被收买。
  事情到底怎么回事呢?国外媒体Cult of Mac给出的内幕称,Evad3rs与太极合作的事情很早就确定了,不过太极助手在合作前做出不沾盗版的承诺却完全没有做到,这似乎坑到了Evad3rs团队。
  对于这个事情,Peak-Labs创始人PeakJi表示,越狱不等于盗版,但捆绑助手应用这种商业行为无疑背离了越狱的初衷,何况全球唯中文用户被捆绑。
  本次越狱事情引起了轩然大波,一位开发者向新浪科技爆料称,运营太极助手的中国公司名为快用苹果助手。该公司宣称其是国内首款支持苹果iOS应 用一键下载、安装的PC端辅助工具,下载快速、免越狱。根据官方资料,快用苹果助手的核心团队前身是壁虎科技,创立于2006年,曾经获得过国际著名的红 杉资本千万美元级别的投资。2010年后,团队转型移动互联网,经过2年再次获得了红杉资本的投资,而奇虎360也是其战略投资者。
  此外,这位开发者还透露,快用苹果助手的实现原理是用他们自己苹果账号购买应用,然后通过技术手段安装到普通用户的苹果设备上,实现一次购买无 限次安装,属于变相盗版。同时他还强调,太极7发布后他曾多次尝试移除被捆绑的太极助手,但是均告失败,一旦移除就会被锁定在开机画面上,无法进入系统。
  为了利益,evad3rs团队把尚不稳定的iOS 7完美越狱工具放给了大家,同时中文版还内置了太极助手,所以本次越狱大家也看到了,过程中的问题不断,坑坏了不少尝鲜的果粉,所以建议大家不妨等等再说。
  最后附上威锋网编译的Evasi0n越狱团队送出的这篇讲述为何涉及盗版的文章:
  越狱界的朋友们,
  关于我们的iOS 7越狱,一些传闻和猜测给我们带来困扰。在这里,我们希望能给大家解释清楚整件事情。
  困扰主要围绕我们的越狱工具捆绑的中国第三方应用商店太极助手。在iOS 7越狱开发阶段,该公司联系我们,表示要跟我们合作,在中国版的越狱工具绑定太极助手。太极助手是中文的第三方应用商店,我们相信这是专为中国市场的用户 量身定制的。用户没有被固定在太极助手,用户还是可以选择安装Cydia的,从而替换太极助手。越狱工作不应该扼杀用户选择的权利。
  太极助手从未要求我们向他们披露越狱漏洞,更别提出售漏洞。他们只不过要求在中国版的越狱工具绑定他们的应用商店,类似于我们在全球版绑定的Cydia一样。过去也有过越狱工具绑定非Cydia的第三方应用商店,比如黑雨。
  当然,越狱用户设备的安全和稳定性排在第一位。多亏了来自世界各地的专业安全人员紧密监视,我们得以把程序下载的风险降低。令我们难过的是,我 们被指称不顾用户设备的安全,或出售越狱漏洞。如果有任何企图植入恶意程序的行为,我们相信我们的安全专家一定能揪出来。二进制代码非常复杂,这就是为什 么以前我们直接把 Cyida 编写进工具中,而不是作为单独的文件内置于越狱工具。我们希望确保越狱的安全性,打消第三方利用越狱散布恶意程序的念头。虽然复杂,但我们毫不敢放松对越 狱工具代码的分析,目的是防止被他人重新编写工具。
  抵制盗版对我们来说也至关重要。我们对今天看到的盗版现象深感歉意和羞愧。我们过去都曾表示过强烈抵制盗版。我们认为开发者理应从他们的应用中 获取收入。在我们与太极助手的协议中,我们曾希望并期待与太极助手的合作能改善中国的盗版现象。中国的许多应用商店,包括由大企业运营的商店,都或多或少 涉及盗版。我们认为,在我们的越狱中推广一个不能带盗版的应用商店将对开发者有利。
  遗憾的是,尽管协议中清楚地注明,太极助手还是带有盗版应用。这种行为不能容忍。他们也在解决这个问题,移除了一些我们发现的盗版应用。很高兴 我们的越狱用户揪出了这些盗版应用。我们太专注于越狱代码,以至于没有发现这个问题。我们深表歉意。我们将继续监督太极助手,并完全解决其中的盗版现象。 如果最终无法解决,我们将会把太极助手撤离越狱工具。
  很多用户也好奇,Cydia和MobileSubstrate都还没有更新支持iOS 7,为什么这次越狱工具先行发布了呢?我们接到太极助手的合作请求后,曾告知我们的朋友 Saurik 我们决定接受合作。SaurikIT(Cydia的公司)跟中国几家公司谈判,提出合作的筹码。我们相信,SaurikIT 与我们一样,都认为与中国公司合作能给广大越狱用户带来好处。遗憾的是,谈判无果。几天后,我们收到风声说 SaurikIT 正跟另一个组织合作,准备先于我们推出另一个越狱工具。于是,我们决定先行发布我们的越狱工具,因为我们知道几天后Cydia、 MobileSubstrate以及越狱插件都会纷纷更新支持iOS 7,这是惯例了。
  没错,我们从越狱成果中获得一定的财政收入,正如越狱界其他的开发者,包括插件开发者、源开发者等。我们发布的越狱工具将对用户永远免费,但我 们相信我们有权获得合理的报酬,正如任何其他的开发者。然而,对我们来说,越狱用户的利益将永远处于第一位。发布越狱工具时,我们都有做出承诺,所有捐助 资金将用于支持越狱社区的利益。我们深感苦恼的是,我们使得越狱社区产生了混乱,我们将集中解决这个问题。
  越狱社区的所有用户,你们是我们继续越狱的动力。选择权和释放你的设备很重要。
  我们希望获得大家的谅解。感谢大家的支持!
  Evad3rs
—-
昨日晚间,evad3rs越狱团队发布了用户期待已久的iOS 7完美越狱工具“太极7”,支持所有的iPhone、iPod touch、iPad和iPad mini。不过令用户感到惊讶的是,该越狱工具针对中国用户强制捆绑了盗版软件工具“太极助手”。
  中国用户被强制捆绑
  多位成功越狱的用户告诉新浪科技,并非所有用户越狱后都会被强制安装太极助手,只有系统语言为中文才会被强制捆绑,含太极助手越狱的版本会破坏Cydia运行,导致Cydia无法打开或者崩溃。而将语言设置为英文,Cydia就会重新可用。
  捆绑“太极助手”也在越狱官网得到证实,在官网evad3rs团队写道“我们尝试为中国用户做的更多,在这个版本中,我们开始提供全新的手机版太极助手,让您方便的安装应用,插件,管理手机,以及源。”
  越狱是指获取iOS设备的Root权限的技术手段。由于苹果公司一直走技术封闭的路线,很多用户喜欢的功能和软件,例如第三方输入法、更换主题等功能官方并不支持,因此有部分会选择越狱。
  Cydia是一个让用户在越狱的iOS设备上查找和安装各类软件包的工具,相当于越狱后的App Store。Cydia是开放平台,任何有服务器的人都可以设置、储存、管理和更新他自己的软件仓库并和其他人分享。
  根据美国版权局的数字千年版权法,越狱是一种合法行为。但是越狱后不等于盗版,虽然越狱后用户具备了安装盗版软件的条件,但是Cydia大多数软件都是开发者免费分享的正版软件,但是有少数滥用Cydia体系分享盗版内容。
  中国公司幕后操纵
  著名黑客i0n1c在Twitter上透露,从去年开始,就有中国公司与所有的越狱开发者联系,出价6位数用该公司的盗版软件平台替换Cydia,而evad3rs团队已经被收买。
  一位开发者爆料称,运营太极助手的中国公司名为快用苹果助手。该公司宣称其是国内首款支持苹果iOS应用一键下载、安装的PC端辅助工具,下载快速、免越狱。
  根据官方资料,快用苹果助手的核心团队前身是壁虎科技,创立于2006年,曾经获得过国际著名的红杉资本千万美元级别的投资。2010年后,团队转型移动互联网,经过2年再次获得了红杉资本的投资,而奇虎360也是其战略投资者。
  “快用苹果助手的实现原理是用他们自己苹果账号购买应用,然后通过技术手段安装到普通用户的苹果设备上,实现一次购买无限次安装,属于变相盗版。”这位开发者说。
  他透露,太极7发布后他多次尝试移除被捆绑的太极助手,但是均告失败,一旦移除就会被锁定在开机画面上,无法进入系统。
  “evad3rs能够第一时间制作出越狱工具是让人敬佩的行为,但是与盗版软件公司同流合污,是黑客界的耻辱。”这位开发者表示,太极助手这类 盗版软件平台,破坏了软件正常的商业模式,让开发者无法获得收益;而对用户来说,其提供的软件毫无保障,可能存在安全问题和盗号问题。
  Peak-Labs创始人PeakJi表示,越狱不等于盗版,但捆绑助手应用这种商业行为无疑背离了越狱的初衷,何况全球唯中文用户被捆绑.

 太极的网址:www.taig.com
------------------------------------------
iOS 7越狱了,对很多用户来说本来是一件“喜大普奔”的事情,但是在短短几个小时内,白苹果引发的一连串反应使得它马上演变成了一个闹剧,且事件显得扑朔迷 离。北京时间12月22日晚间,被称为越狱“梦之队”的发布了iOS 7.x(iOS 7.0-iOS 7.0.4)的越狱工具evasi0n 7,与此前的版本不同的是,这次在中文系统中越狱的iOS设备被安装的默认应用商店不再是Cydia,而变成了太极助手。
这个产品很快被发现是快用苹果助手的团队研发的,然而大量疑点也随之出现:Cydia的开发者Saurik(原名Jay Freeman)对此完全不知情;evad3rs老大Pod2g突然发布声明称决定移除太极助手;太极助手团队称参与了越狱过程,而evad3rs声明则 否认太极助手团队提供漏洞并参与越狱……
经过多方了解后,网易科技大致理清了事件的脉络。
谁是evad3rs?
evad3rs成立于今年1月份,团队成员包括iPhone Dev-Team团队(红雪开发团队)的MuscleNerd,Chronic-Dev Team团队(绿毒开发团队)的pimskeks和Planetbeing,而老大Pod2g也是iOS的越狱黑客,该团队成立不到两周,就发布了适用于 iOS 6.X完美越狱的evasi0n工具。
一名熟悉evad3rs的国内iOS黑客介绍称,Pod2g曾经和p0sixninja合作发布了iOS 4.21的完美越狱,同时也是iOS 5.0.1完美越狱漏洞的发现者,曾破解苹果A5芯片。
pimskeks曾经开发了一个手机和电脑软件通讯的工具,成为了iTools、91助手和PP助手等工具的核心组件,当初Pod2g把他纳入团队是因为他在开发该工具的过程中发现了一个可以用作越狱的漏洞,所以他是越狱的功臣, 包括此次越狱也和他此前发现的漏洞有关。
MuscleNerd也是一名天才黑客,他擅长的领域是基带破解,加拿大华裔黑客Planetbeing是越狱团队的核心成员,他对系统和芯片非常了解,主要负责把各种漏洞利用起来做成越狱工具。
另一个非常重要的角色是Cydia的开发者Saurik,在evasi0n之前所有的越狱工具都会预装Cydia应用商店,安装了Cydia也成为越狱的标志,不过需要强调的是Saurik并不是evad3rs的成员。
在今年的Pwn2Own大赛上通过safari漏洞成功攻破iOS系统的国内团队Keen介绍,事实上evad3rs并不自己挖掘漏洞,而是利用别 人已经挖掘的漏洞进行组合,他们对芯片和系统底层非常了解,最后突破蹭蹭保护机制把漏洞利用起来实现越狱,不过就这项工作的难度已经非常之高,没有十年八 年的长期专注和芯片、系统底层经验积累不可能做到。
疑点1:evad3rs和Saurik谁糊弄了谁?
在evasi0n太极7发布后,Saurik在Twitter上表示对此事毫不知情。
Saurik称evad3rs团队没有通知也没有给Cydia任何时间去打造一个兼容iOS7的版本,甚至没有去试用他提供的测试版Cydia,evasi0n自带的Cydia并非官方发行包,所以存在严重的兼容性问题。
Saurik表示在两个多月前就听说太极助手在寻求合作伙伴,他警告evad3rs不要轻信这家公司,因为他们的市场可能充斥破解软件。
不过evad3rs则表示“听说有一个公开越狱正在筹划中,我们必须提前发布,如果要怪就怪Jay Freeman捣乱吧。”
一名圈内人士透露,事实上是Saurik找到了新欢,他正在与“神奇小子”Geohot共同研发越狱,GeoHot曾经破解PS3和iPhone,最近的一则公开消息显示,他正在进行iOS 7越狱工具的开发,并准备以35万美元的价格将越狱工具出售。
另一方面evad3rs得到消息称Saurik和Geohot也找到了一家中国的合作伙伴准备率先发布破解,这一压力导致evad3rs将尚不“完美”的完美越狱工具提前放出,而Saurik并不知情。
换言之,Saurik在evad3rs外找到了新的合作伙伴,而evad3rs也并不珍惜与Cydia的缘分,在中国市场找到了太极助手作为 Cydia的替代品,并且为了和Geohot抢时间,提前发布了evasi0n 7,Saurik责怪evad3rs,而evad3rs则将认为Saurik是罪魁祸首。
疑点2:太极和evad3rs谁在愚弄大众?
在昨日下午的太极助手发布会上,快用苹果助手CEO、太极助手创始人谢雷强调了几个重点:
1、太极助手是该团队自主研发的,同时该团队参与了越狱过程并给evad3rs提供了漏洞;
2、太极助手与evad3rs的合作并不涉及资金交易;
3、太极助手的盗版是自动抓取生成,并非主动收录盗版。
而evad3rs则在声明中承认在与太极助手的合作中获利,且否认了从快用以及太极助手团队获得越狱实际使用的iOS漏洞。
这两个说法大相径庭,一方面太极助手团队现场声泪俱下痛斥对手抹黑,另一方面evad3rs则否认了太极助手参与越狱,称其仅提供了一个应用商店,并表示将对太极助手的盗版问题进行调查。
此外,太极助手方面称双方对漏洞进行了共享,Pod2g在他的twitter中称,他们并没有把漏洞给太极,仅仅是打包了太极的应用商店——太极助手。
那么谁在说谎?
目前并没有证据可以证明太极助手是否给evad3rs提供了漏洞,不过太极助手方面似乎已经决定甩开evad3rs单干,谢雷在发布会现场放言,将在一周内发布一个独立的iOS 7越狱工具,该工具由太极团队自主研发,与evad3rs无关。
谢雷也承认,此前其掌握的漏洞并不足以实现越狱,那么为什么在越狱工具发布前没有越狱能力的太极团队,在evisi0n发布一周后就有了?一种可能 是evasi0n确实与太极共享了漏洞,不过一名国内黑客Lion表示,在evasi0n工具已经发布的前提下,要根据这一程序找到iOS 7的漏洞并制作一个相同的越狱工具难度很小。
疑点3:太极山寨,evad3rs打脸?
evasi0n发布没多久,就有国外开发者发现太极助手的程序中包含Installous的代码,这一软件曾经是iOS上最大的盗版软件下载源,该产品的母公司Hackulous在去年底正式宣布关闭,这一事件一度被认为是反盗版的一场胜利。
iOS 7越狱迷雾:一场欺骗与愚弄的闹剧
Hackulous成员之一qwertyoruiop在Twitter上公布了相关截图,截图显示,太极助手包含Installous 5.0.3-1的部分代码,该版本正是去年年中Hackulous发布的一个版本。同时qwertyoruiop声称将因为evad3rs在未经授权的情 况下使用了Installous的代码而起诉evad3rs。
值得一提的是,evad3rs曾经是Installous的坚决反对者,Pod2g和Saurik都对盗版持坚决反对的态度,此次中止与太极助手的 合作也是因为盗版问题,如果太极助手确实盗用了Installous的代码,说明evad3rs对太极助手并没有经过严格审查。
疑点4:神秘的捷诺科技?
在今年8月的Xcon大会上,记者见到了Planetbeing并与几名圈内人士做了简单的交流,在交谈中得知,evad3rs正在于一家国内公司 商谈合作,而当天MuscleNerd也赶到了北京,而后现场的一名参会者透露,当时与evad3rs谈合作的叫大连捷诺科技有限公司。
网上的招聘信息显示,该公司是360与快用联合投资的一家新公司,今年刚刚成立,核心项目为智能手机应用线下免费安装平台。
而太极助手的微博上发布的图片中,与MuscleNerd和Planetbeing合影的两名太极团队成员中有一名捷诺科技的工程师,Lion提供了该工程师的电话,记者尝试沟通,但是对方并不愿意提及与太极和360的关系。

图中左1为Planetbeing,左2为MuscleNerd,左3为捷诺科技工程师
快用方面则表示,捷诺科技、快用和太极除了市场部门以外都是分开运营,相互之间并没有关联,而360是快用和捷诺科技的投资方,并未参与太极助手相关事宜。
不过目前并没有证据显示太极助手和捷诺科技、360之间存在联系,太极团队自称注册的独立子公司名称也并未曝光。
总结:
快用苹果助手的前身为壁虎科技,创立于2006年,曾获得红杉资本千万美元投资,2010年转型移动互联网,接受了红杉和奇虎360的投资,其主要 产品为快用苹果助手,通过该产品可以免费下载iOS平台的收费软件,对于盗版问题,该公司利用了避风港法则,即:如果有开发者前来沟通,即可将其应用下 架,不过国内产品大多免费,而国外开发者很难注意到这类量相对较小的渠道,所以事实上并没有遭遇太大风险。
而在太极助手上,如果真的成功取代Cydia,它的量级将足以给正版开发者造成打击,所以此次盗版问题引发了巨大反应,同时太极方面一再声称盗版是技术问题,并坚持自己是正版的拥护者。
另有一说是太极公司给evad3rs投资了数十万美元,对此太极公司予以否认,而evad3rs则承认了这点,Lion提供的消息称evad3rs确实在与太极的合作中受益,但是投资主体可能不是太极或快用。
此外目前该事件仍然有一些疑点,牵扯的利益单位也越来越广,各方都底气十足,但是说法却大相径庭,网易科技就此事的细节邮件联系了Planetbeing,不过对方并没有作出回应。
不管真相如何,可以确定的是目前的evasi0n 7仍然存在bug,可导致iOS设备白苹果,用户在升级前须先做好备份.
------------------------------------------------

“太极助手”真实身份曝光


由于evad3rs团队提前放出越狱工具,Cydia 和 MobileSubstrate 都还没有更新支持 iOS 7以及最新的64位架构,因此很多用户升级之后都会出现白苹果现象。由于BUG的原因,快用宣布暂时停止和evad3rs团队的合作。而CEO谢雷则表 示,太极团队将单独发布越狱工具,并称Cydia不好用……
而事实上,根据evad3rs团队发表的声明 ,由于“太极助手”中包含有盗版应用,这并不在合作的协议之内,因此evad3rs团队已经决定远程终止“太极助手”的安装。
遗憾的是,尽管协议中清楚地注明,太极助手还是带有盗版应用。这种行为不能容忍。他们也在解决这个问题,移除了一些我们发现的盗版应用。很高兴我们 的越狱用户揪出了这些盗版应用。我们太专注于越狱代码,以至于没有发现这个问题。我们深表歉意。我们将继续监督太极助手,并完全解决其中的盗版现象。如果 最终无法解决,我们将会把太极助手撤离越狱工具。
虽然口碑不大好,但这似乎并不妨碍“太极助手”在行业内获得的关注度。在发布会上,“快用苹果助手”还宣布“太极助手”将和百度、淘宝、搜狗等互联网公司进行合作,俨然一颗冉冉升起的渠道新星……
至于evad3r团队和“太极助手”个中的来龙去脉,恩怨情仇,欢迎继续阅读《一场越狱引发的血案:越狱开发者社区的崩裂,以及“中国队友”不按套路出牌的玩法》。

一场越狱引发的血案:越狱开发者社区的崩裂,以及“中国队友”不按套路出牌的玩法
这是一场越狱引发的“血案”……
著名的越狱团队evad3rs昨晚在毫无任何征兆的情况之下,放出 iOS 7 的越狱工具 evasi0n7。和之前越狱不同的是,evasi0n7 越狱工具破天荒的专门针对中国用户推出了一个版本,叫做“evasi0n太极7”,并且神一般的捆绑了一款叫做“太极助手”的应用。
由于这次越狱并不完善容易导致白苹果,再加上“太极助手”中内置了不少盗版软件,于是网络上掀起了一场有关越狱的“激战”,为什么 evad3rs 团队会内置中文应用、为什么连 Cydia 创始人也称不知情、为什么 evad3rs 又会和 360 扯上关系,为什么用户叫骂声一片,我们试着从最开始,复盘事件的始末。
大约在 20 多个小时之前,evad3rs 团队中的 iOS 安全研究员 @pod2g率先在其Twitter上预告,evasi0n 越狱工具即将发布,并呼吁大家提前为自己的手机做好备份。
但他万万没想到的是,一小时后,Cydia 之父 Jay Freeman(Saurik)就在Twitter上吐槽,称自己作为 evasi0n 越狱工具的合作方,之前完全被蒙在鼓里。“好吧,所以我连交货期都没有,evad3rs 团队根本没跟我要 iOS 7 Cydia 的官方版本,也没跟我说他们对 Build 语言有什么要求,更没要求我在越狱工具上线之前做任何对 Cydia 的检测工作,” Freeman 抱怨说:“我不知道越狱后 Cydia 里哪些插件能用,哪些不能用;希望大家耐心等我把事情搞清楚。”
又过了五个小时,Freeman 睡了一觉醒来,又有了重大发现:使用中国版越狱工具完成越狱后,桌面上竟然多出一个叫“太极助手”的应用商店图标。点开一看,Freeman 当时就震惊了。他于是吐了一个更大的槽,轰动了越狱界,也引来了国内外科技媒体连珠炮式的报道。Freeman 在那条一石激起千层浪的 Twitter 里叹气道:
“evasi0n 中国版越狱工具绑定了一个垃圾应用——太极助手。”
并且 Freeman 还给出了两张截图,证明“太极助手”确实有盗版的存在。
该条 Tweet 经过 N 多转发终于到了 pod2g 那里,原本他以为不过是谣言,但随着举报太极助手为盗版应用商店的越狱爱好者们越来越多,他也不得不正视问题的存在了。随后 pod2g在Twitter上@Jay Freeman 称,“我们正在跟太极助手团队沟通,通知他们软件将被移除。你知道,我也不想看到任何盗版软件的出现!”
四小时后,evad3rs团队发布对外声明(中文版见文章末尾),表示团队很重视用户的安全,不可能出售越狱漏洞给第三方应用商店。对于用户举报太 极助手内置盗版软件一事,evad3rs 团队深表歉意:“我们太专注于越狱代码,以至于没有发现这个问题。”虽然 evad3rs 团队在公开声明中表示“使用中国版越狱工具的用户可以在越狱过程中选择安装 Cydia,然后卸载桌面上预安装的太极助手”,但用户对预安装太极助手仍有颇多不满。
压力之下,pod2g发Tweet称:“我们已经决定远程终止中国版越狱过程中太极助手的默认安装,会进一步调查盗版问题。”
而真正引起“激战”的焦点,除了“太极助手”中的盗版应用外,更在于Freeman爆出的evad3rs团队和“太极助手”合作的猛料。据 Freeman 透露,他在两个月前就已听说太极助手,并提醒 evad3rs 团队这一软件存在盗版风险,还积极为 evad3rs 寻找新的第三方合作伙伴。
期间先有 Stefan Esser在Twitter上爆料称,“去年,中国公司向越狱团队(包括我在内)出价 6 位数,表达了合作意向,evad3rs 团队拿了一大笔钱”。随后网友@CrimeIsland继续在爆料称,evad3rs 收了 100 万美刀,还传播盗版,实在是太没节操了……
Freeman 随后在其 Twitter 上称,让他觉得不爽的原因并非是“太极助手”,而是在 Cydia 还没有更新支持 iOS 7 的时候,evad3rs 团队就不打招呼地推出了 evasi0n 越狱工具,这将会为用户带来不少问题。
而 evad3rs 团队在声明中也指出,我们收到风声说,SaurikIT 正跟另一个组织合作,准备先于我们推出另一个越狱工具。于是,我们决定先行发布我们的越狱工具,因为我们知道几天后 Cydia、MobileSubstrate 以及越狱插件都会纷纷更新支持 iOS 7,这是惯例了。
对此 Jay Freeman 并不忌讳,承认的确有中国公司与他洽谈越狱合作事宜,但双方的合作目标是推出“无盗版的越狱工具”,并称这项交易并不赖啊。
至于为什么会和 360 扯上关系,还得从“快用苹果助手”说起。“快用苹果助手”是一个第三方的 iOS 应用商店,主打“不越狱安装应用”,本质是将购买的 APP 权限和签名贡献给第三方的用户,从而实现不越狱安装应用。但通过这样的方式危害了许多开发者的利益,也被业界称为“流氓助手”。
很多用户在访问“太极助手”论坛时(现在已经无法打开了),发现网站提示可以“用快用账号登陆”。随后有网友通过对“太极助手”网站进行深度的技术 解析,发现 TaiG 的 JS 资源托管到了pingguoyingyong.com上,并且 TaiG 的下载链接托管在了 iphonespirit.com 上,因此理论上“太极助手”和 360,以及“快用苹果助手”都存在着某些联系或者合作。
不过在网友的轮番揣测之下,“太极助手”很快在其官网和微博发布声明称,太极团队是一家 100 人左右的独立 iOS 破解团队,没有被任何公司收购或者控制,也无意加入巨头间的利益纷争。本次发布的越狱由团队和 evad3rs 团队共同开发,也不存在传言的“100 万美元”交易。
但“快用苹果助手”本身确是周鸿祎在 iOS 渠道分发上一个非常隐秘的布局。据圈内公开的信息,周鸿祎曾经是“快用苹果助手”的早期投资人之一,随后快用获得来自红衫的千万级 A 轮投资。最近雪球上有用户称,360 早在今年三四月份的时候就已经完全控股了“快用苹果助手”,并且快用打着“不越狱安装应用”的卖点,在 iOS 分发能力上已经不输靠着越狱起家的“91 手机助手”。
所以即便是被苹果下架全线产品,周鸿祎似乎也并没有外界想象中那样着急。同时据该雪球网友称,在本月 23 号(也就是今天)快用将会召开一个非常牛 B 的发布会。现在看来应该就是指和 evad3rs 团队合作推出越狱工具,只是不知道为什么没有使用“快用”的名号,转而使用了“太极助手”的新马甲。
Android 分发渠道的乱象加上市场的饱和,让一众玩家纷纷将眼光瞄向 iOS 领域, 不久之前UC以高价收购PP手机助手,布局 iOS 渠道分发。“太极助手”本质上和快用、91 助手、PP 助手、同步推一样,是一个分发渠道,只不过这次玩得更狠,直接从源头上进行截杀。这也难怪网友评价,这 100 万美金,比百度 19 亿美金要划算太多太多了……
不怕神一般的对手,就怕猪一样的队友。据 evad3rs 在声明中曾经提到,本来制作越狱工具就不是公益行为,适当的为团队谋取利益也在情理之中。不过他们和“太极助手”的协议是,可以在越狱工具中捆绑“太极助 手”,但不能够推广盗版应用。事实上这也是越狱社区一直以来的共识。
不过 evad3rs 团队显然并不大了解中国队友的玩法。利用捆绑本身推行盗版,在渠道混战的中国“这都不叫事儿”,然而在越狱社区看来,这显然是极其羞耻的事情。目前苹果官 方还未就“太极助手”一事做出任何回应。虽然越狱在美国属于合法行为,但通过越狱强行推广盗版软件,已然触及苹果的底线,甚至面临法律的风险。
当然觊觎从越狱开始就进行捆绑的并不只有“太极助手”,就像 evad3rs 在公开信中所称,Cydia 之父 Saurik 同样在和中国互联网公司接触,并且很快会有类似的合作出现。同样身为越狱高手的 Stefan Esser 也在其Twitter上透露,有很多中国公司都在和越狱社区的成员接触,并且提出了不菲的条件。所以,下一个“太极助手”又将何时浮出水面?又是否继续上 演“太极助手”的狗血剧情?
最后附上 evad3rs 团队公开信全文,由威锋网进行翻译:
越狱界的朋友们,
关于我们的 iOS 7 越狱,一些传闻和猜测给我们带来困扰。在这里,我们希望能给大家解释清楚整件事情。
困扰主要围绕我们的越狱工具捆绑的中国第三方应用商店太极助手。在 iOS 7 越狱开发阶段,该公司联系我们,表示要跟我们合作,在中国版的越狱工具绑定太极助手。太极助手是中文的第三方应用商店,我们相信这是专为中国市场的用户量 身定制的。用户没有被固定在太极助手,用户还是可以选择安装 Cydia 的,从而替换太极助手。越狱工作不应该扼杀用户选择的权利。
太极助手从未要求我们向他们披露越狱漏洞,更别提出售漏洞。他们只不过要求在中国版的越狱工具绑定他们的应用商店,类似于我们在全球版绑定的 Cydia 一样。过去也有过越狱工具绑定非 Cydia 的第三方应用商店,比如黑雨。
当然,越狱用户设备的安全和稳定性排在第一位。多亏了来自世界各地的专业安全人员紧密监视,我们得以把程序下载的风险降低。令我们难过的是,我们被 指称不顾用户设备的安全,或出售越狱漏洞。如果有任何企图植入恶意程序的行为,我们相信我们的安全专家一定能揪出来。二进制代码非常复杂,这就是为什么以 前我们直接把 Cyida 编写进工具中,而不是作为单独的文件内置于越狱工具。我们希望确保越狱的安全性,打消第三方利用越狱散布恶意程序的念头。虽然复杂,但我们毫不敢放松对越 狱工具代码的分析,目的是防止被他人重新编写工具。
抵制盗版对我们来说也至关重要。我们对今天看到的盗版现象深感歉意和羞愧。我们过去都曾表示过强烈抵制盗版。我们认为开发者理应从他们的应用中获取 收入。在我们与太极助手的协议中,我们曾希望并期待与太极助手的合作能改善中国的盗版现象。中国的许多应用商店,包括由大企业运营的商店,都或多或少涉及 盗版。我们认为,在我们的越狱中推广一个不能带盗版的应用商店将对开发者有利。
遗憾的是,尽管协议中清楚地注明,太极助手还是带有盗版应用。这种行为不能容忍。他们也在解决这个问题,移除了一些我们发现的盗版应用。很高兴我们 的越狱用户揪出了这些盗版应用。我们太专注于越狱代码,以至于没有发现这个问题。我们深表歉意。我们将继续监督太极助手,并完全解决其中的盗版现象。如果 最终无法解决,我们将会把太极助手撤离越狱工具。
很多用户也好奇,Cydia 和 MobileSubstrate 都还没有更新支持 iOS 7,为什么这次越狱工具先行发布了呢?我们接到太极助手的合作请求后,曾告知我们的朋友 Saurik 我们决定接受合作。SaurikIT(Cydia 的公司)跟中国几家公司谈判,提出合作的筹码。我们相信,SaurikIT 与我们一样,都认为与中国公司合作能给广大越狱用户带来好处。遗憾的是,谈判无果。几天后,我们收到风声说 SaurikIT 正跟另一个组织合作,准备先于我们推出另一个越狱工具。于是,我们决定先行发布我们的越狱工具,因为我们知道几天后 Cydia、MobileSubstrate 以及越狱插件都会纷纷更新支持 iOS 7,这是惯例了。
没错,我们从越狱成果中获得一定的财政收入,正如越狱界其他的开发者,包括插件开发者、源开发者等。我们发布的越狱工具将对用户永远免费,但我们相 信我们有权获得合理的报酬,正如任何其他的开发者。然而,对我们来说,越狱用户的利益将永远处于第一位。发布越狱工具时,我们都有做出承诺,所有捐助资金 将用于支持越狱社区的利益。我们深感苦恼的是,我们使得越狱社区产生了混乱,我们将集中解决这个问题。
越狱社区的所有用户,你们是我们继续越狱的动力。选择权和释放你的设备很重要。
我们希望获得大家的谅解。感谢大家的支持!
Evad3rs.
---------------------------------------------------
 “太极助手”的幕后操纵者-360

evad3rs越狱团队发布iOS7完美越狱工具,本来这应该是广大果粉最好的圣诞礼物,但是大家的高兴没能持续多久,就被该工具强行捆绑安装的 “太极助手”惹怒了:不仅捆绑安装,而且没法卸载,一卸载就白苹果。一时间,evad3rs越狱团队和太极助手惨遭众果粉口诛笔伐。
而愤怒同时,网友也都在好奇“太极助手”是何方神圣,竟能买通越狱界最负盛名的evad3rs团队?由于太极助手只出现在中文版的iOS 7越狱工具中,因此幕后“黑手”显然来自国内。于是,快用苹果助手、奇虎360纷纷被扒了出来。
资料显示,太极助手的开发者为快用苹果助手团队,其前身是壁虎科技,创立于2006年,曾经获得国际著名机构红杉资本千万美元级别的投资。而后这家 公司转战移动互联网,并拿到了红杉的B轮投资,奇虎360也在此前作为战略投资者入局,成为隐在“太极助手”幕后的控制方。明眼人都知道,360控制快用 苹果助手团队的目的其实很简单:控制iOS应用分发。
自从百度收购91后,360就有一种强烈的危机感。几个月过去,危机已经愈演愈烈,易观等权威统计机构的数据显示,目前应用分发市场已经从360一 家独大的格局演变成了百度系和360的两强PK。而且由于不遗余力的投入,以及强大的品牌号召力,百度系正逐步扩大其领先优势:包括《植物大战僵尸》、 《愤怒的小鸟2》、《爸爸去哪儿》等明星应用在与百度合作尝到甜头后也给其他开发者起到了很好的示范作用。在收购91后的短短几个月内,百度在应用分发领 域惊人的发展势头,给360造成了空前巨大的压力。
应用分发是360目前移动互联网商业模式的根基,现在岌岌可危,360自然选择拼命。它选择了两种方式来反击百度:1)全面抹黑百度的分发能力,强调360垄断地位;2)胁迫开发者二选一,试图釜底抽薪。
360能胁迫开发者二选一的倚仗其实就是本身的分发能力,如果百度没有收购91,360的这种威胁可能会非常有效,因为没有厂商能对360进行制 衡。但百度收购了91就不同了,对于开发者来说变化有两个:第一、单选题变成了多选题,开发者拥有了议价能力。与其把鸡蛋放在一个篮子里,我分开来放自然 更安全;第二、更大的增量空间。大家都单纯依靠360带量,360的资源是有限的,卖“军火”的360自然希望看到开发者为争资源打得越激烈越好,但开发 者肯定不会期望出现这种局面。
基于这两个因素,现在360的威胁对于开发者来说震慑力其实相当有限,自然也就收效甚微。无奈之下,360只能再寻出路,为应用分发业务寻找新的增量。
苹果的AppStore把持了应用分发市场的半壁江山,曾经360试图借开发者权限突破限制,染指这块肥肉,很不幸这彻底激怒了苹果,苹果决定封杀360全线产品。随后,360包括这次染指越狱工具,捆绑“太极助手”在内,经历了三次“复活尝试”,但无一例外皆宣告失败。
第一次是下架初,360选择了“跪地求饶”。据说包括周鸿祎在内的360高层在一个月内拨打了无数次越洋电话,试图联系苹果收回成命,但要么是求告无门,要么就是收到苹果明确的答复——NO。
第二次是“借壳上市”。在求饶无果的情况下,360曾试图以其控制的小公司的名义改头换面重新上架产品,在万千应用中躲过苹果的审查,但是很不幸,产品上架成功后很快被细心的用户发现了其中的“猫腻”,360产品再次下架。
通过前面两次的尝试,360也意识到了自己和苹果基本上属于水火不容的情况。于是,360改变了策略——既然无法被苹果的生态体系所接纳,那么我就 打破你的生态体系重新构建。“越狱”成为了360新策略的一枚关键钥匙。不过由于自身出面直接做这件事的风险太大(360是美国上市公司,如果直接参与 “越狱”,很难逃过苹果和其他出版商的版权诉讼),所以360选择了遥控指挥,于是“越狱工具+太极助手”这种富有中国特色的奇葩捆绑组合出现了。这次, 苹果无能为力!
但是,很不幸!就在360以为成功了的时候,用户给了360一个响亮的耳光。由于苹果用户长期养成的使用习惯,大多数用户在越狱后都选择了卸载“太 极助手”,于是触动了“太极助手”的防卸载机制,选择卸载的用户纷纷遭遇了“白苹果”的恐怖经历。这激怒了几乎国内所有的苹果越狱用户,一时间“太极助 手”人人喊打,而在扒出360是“太极助手”的幕后黑手后,360精心布局的重生计划也彻底宣告破产.