iOS越獄不代表沙盒(sandbox)的移除,至少現(xiàn)在的越獄方案都不會做這樣的傻事(不同的越獄方案對沙盒會有所不同的影響)。但可以肯定:通過App Store渠道下載安裝(在路徑/var/mobile/Applications/下面)的應(yīng)用依然會被困在自己的沙盒內(nèi),即便是越獄環(huán)境,那么它們也不能非法未授權(quán)訪問沙盒以外的文件,譬如說短信(/var/mobile/Library/SMS/sms.db)。
既然沙盒未被移除,那越獄的風(fēng)險是什么?是安裝的應(yīng)用并不需要經(jīng)過App Store的證書校驗(yàn)。就是說安裝的應(yīng)用可以自己選擇安裝路徑,譬如說跟Apple的預(yù)裝應(yīng)用一樣安裝在/var/stash/Applications/下面,那么它便不受沙盒控制。它可以訪問的文件就太多了,不限于你的短信、你的聯(lián)系人、你的郵件、你的設(shè)置等等...

看到這里,你或許已經(jīng)知道,為什么我們不推薦,甚至極力反對大家在越獄之后于App Store以外的渠道安裝iOS普通應(yīng)用(指那些IPA后綴的常規(guī)應(yīng)用),即便你說這些應(yīng)用不是盜版,它們是免費(fèi)應(yīng)用,并且是獲得開發(fā)者授權(quán)才于這些『商店』上架云云...... Hey,你知道我不是跟你說什么盜版(這還需要再費(fèi)口舌嗎)。而是,我們無法清楚了解它們是否跟App Store上面分發(fā)的那個版本一模一樣,還是說『加過料』的。譬如說,會安裝在它們不應(yīng)該在的路徑下面,跳出沙盒的控制,又或者說帶了其它數(shù)據(jù)收集的組件。(同時,據(jù)我所知,很多應(yīng)用會在『PP助手』和『91助手』這些第三方『應(yīng)用商店』推出所謂的『越獄版』,號稱『功能更強(qiáng)大』...)
所以,越獄之后,請還繼續(xù)在App Store安裝應(yīng)用。在Cydia上面只安裝你信任的tweaks,通常我不會建議安裝國內(nèi)公司開發(fā)的任意軟件,也不要添加他們提供的任何Cydia源。你知道,有時候App Store的條款和限制都綁不住這些流氓,放出來怎么得了?再進(jìn)一步,如果一個國內(nèi)公司開發(fā)的應(yīng)用取得跟Cydia一樣的地位,譬如說『太極助手』...后果我不敢想象。當(dāng)我們選擇越獄,一定程度上,是因?yàn)槲覀冃湃谓鉀Q方案背后的越獄社群,信任Cydia,信任saurik,也相信這個社群的人會相互監(jiān)督。但如果你把這種信任放在錯誤的人身上,那么...你要對自己負(fù)責(zé),別人說『活該』的時候也認(rèn)了罷。
那是否iOS越獄之后,從App Store安裝的應(yīng)用就一定安全?也并非如此,上面說了不同的越獄方案對sandbox的影響會有不同。但通常都會使其變得更『 主站蜘蛛池模板: 昆山市| 长垣县| 巴林左旗| 平罗县| 百色市| 河间市| 彰化县| 武冈市| 玛沁县| 治县。| 林口县| 东阿县| 昭通市| 定结县| 饶平县| 沾益县| 青川县| 遂川县| 江孜县| 高密市| 手游| 河北省| 肥城市| 阳东县| 灵石县| 大方县| 昭通市| 洱源县| 丹巴县| 黎平县| 新丰县| 临高县| 浮梁县| 永清县| 栖霞市| 赤城县| 玉环县| 宁陵县| 太白县| 榕江县| 瑞金市|