Դատարանը թույլ տվեց թալանել iOS- ը լավ նպատակներով

Anonim

IOS- ում խոցելիության որոնումը բավականին ռիսկային բիզնես է: Չնայած այն հանգամանքին, որ անվտանգության որոշ հետազոտողներ հայտնում են առկա խնդիրների մասին ուղղակիորեն Apple- ի վերաբերյալ, Կուպերտոնին դեռ զգուշությամբ են պատկանում նրանց: Ի վերջո, եթե ինչ-որ մեկին հաջողվել է գտնել կրիտիկական խոցելիություն ընկերության սարքում, ինչը թույլ է տալիս նրան թալանել, որտեղ երաշխիքը, որ այս մեկը, առաջինը, չի լրացնում հակերքը, եւ, երկրորդը, չի վաճառի մերկ կողմի մասին տեղեկատվություն ? Հետեւաբար, Apple- ը փորձում է, որ իր OS- ում առկա թերությունների որոնումը անցավ ուղղակի վերահսկողության տակ: Մեկ այլ բան այն է, որ այս տրամաբանությունը շատ բան չէ:

Դատարանը թույլ տվեց թալանել iOS- ը լավ նպատակներով 11921_1
Դատարանը ճանաչեց Apple- ի հայցը Corelelium- ի անվճարունակ եւ թույլ տվեց նրան կոտրել iOS- ը

Cydia- ն Apple- ը դատարան է տալիս iOS դիմումների շուկայի գրավման պատճառով

Անցյալ ամառ Apple- ը դիմեց դատարան դեպի Corelium, որը զբաղվում էր IOS- ում խոցելի որոնմամբ եւ փորձեր է դրել տարբեր տեսակի գործառնական համակարգի վրա: Օրինակ, նրանք մշակել են iOS- ի թվային պատճենը, ճշգրիտ կրկնելով դրա տեսքը եւ ֆունկցիոնալությունը, փորձեց քանդել iOS- ը iPhone- ից եւ այլն տեղադրել դրա վրա եւ այլն: Զարմանալի է պատկերացնել, բայց Corellium- ի փորձագետների կարծիքով, այս ամենը արվել է iPhone- ի հակերների հնարավոր եղանակները բացառապես հետազոտական ​​նպատակով պարզելու համար: Տրամաբանական է, որ Apple- ը անընդունելի գտավ այս պահվածքը:

Հնարավոր է կոտրել iOS- ը

Դատարանը թույլ տվեց թալանել iOS- ը լավ նպատակներով 11921_2
Այստեղ կարծես գործիք է, որը բացում է մուտքը iOS- ի վերականգնված տարբերակը Corellium- ից

Բայց ոչ դատավորը: Ուսումնասիրելով Apple- ի պնդումները, որ Corelium- ը խախտում է հեղինակային իրավունքը, նա որոշեց հրաժարվել պահանջները բավարարելուց, անվանելով կեղծավորական ընկերության փաստարկներ: Դատավորը ոչ միայն որոշում կայացրեց, որ չօգտագործվի պատժամիջոցը Corellium- ի հետ, այն նաեւ ճանաչեց հետազոտական ​​նպատակներով IOS ուսումնասիրելու իրավունքը: Նրա կարծիքով, Corelium- ի փորձագետների կողմից գործառնական համակարգի ծրագրի օրենսգրքի օգտագործումը բարեխիղճ էր, եւ, հետեւաբար, նրանց ոչ մի բանի գրավելու համար:

Apple- ը դատի է տվել FAS- ին: Ընկերությունը չի ճանաչել գերատեսչության պահանջները

Խոցելիությունները iOS- ում:

Դատարանը թույլ տվեց թալանել iOS- ը լավ նպատակներով 11921_3
Apple- ը կարծում է, որ Corellium- ը տվյալներ է վաճառում iOS- ում խոցելիության վերաբերյալ տվյալներ, բայց դատարանը չի գտել այդ ապացույցը

Դատական ​​վարույթների ընթացքում պարզվեց, որ դիմելուց մեկ տարի առաջ Apple- ը փորձում էր գնել corelium, ակնհայտորեն, հետապնդելով խոցելիությունը գտնելու խնդիրը, որը կոչվում է, տնային պայմաններում: Այնուամենայնիվ, բանակցությունների ընթացքում կողմերը գնացին փակուղի, եւ գործարքը կոտրվեց, որի արդյունքում առաջինը մնացին անկախ, եւ, երկրորդը, շարունակեց անել, ինչի համար շարունակել էր դա կլանել: Փնտրեք խոցելիություններ եւ իրականացնում են տարբեր տեսակի փորձեր `Cupertino- ի գործառնական համակարգի եւ ընկերության սարքերի հետ:

Ներդրողները Թիմ Քուքին են ներկայացրել դատարան `իրական iPhone- ի վաճառքը թաքցնելու համար

Որոշ ժամանակ առաջ խնձորը, այնուամենայնիվ, մարմնավորեց հետազոտական ​​նախագիծը `IOS- ում խոցելի անձանց որոնելու համար: Դրա համար ընկերությունը պատրաստեց iPhone- ի խմբաքանակ առանց պաշտպանիչ մեխանիզմների `անվտանգության համակարգում սխալների եւ կրիտիկական թերությունների նույնականացման համար: Նրանց ուղարկվել են հետազոտողներ, ովքեր մեկ տարվա ընթացքում կուսումնասիրեն iPhone ծրագրային կազմը, կօգտագործեն որոշակի խոցելիքներ եւ հետեւելու, որոնցից կարող է ձեռք բերել գործող համակարգի որ հատվածը:

Կարդալ ավելին