Pull to refresh

Comments 23

помогающий разработчикам по всему миру находить уязвимости и дыры в безопасности в iOS


стартап действовал в корыстных интересах и предоставлял платный доступ к эмулятору всем, кто хотел его купить, включая потенциальных хакеров и злоумышленников, и не требовал от пользователей продукта сообщать об обнаруженных ими ошибках непосредственно в Apple


Я думал, что более смешного суда, чем Депп vs Sun не будет…

Я не знаком с продуктом, но мне видится в заявлениях эпл манипуляции на эмоциональном уровне. Хакеры, злоумышленники… На ум приходит аналогия с кухонным ножом.

UFO just landed and posted this here
они разработали не эмулятор iOS, а эмулятор(ы) железа для iOS
UFO just landed and posted this here

Они написали гипервизор, под которым можно запускать iOS с нативной виртуализацией ARM64

UFO just landed and posted this here
а как они проэмулировали secure enclave?
UFO just landed and posted this here
Какой-то ограниченный взгляд на мир, типа одни хорошие, вторые плохие, и добро восторжествует.

Apple выбрали путь закрытой экосистемы, и сделали это десятилетия назад. Уязвимости — лишь одна из причин, хоть и не последней значимости. И дальше apple просто консистентно и ожидаемо отстаивают свой status quo. В этот раз суд закономерно решил против них, но это же не значит, что apple не должны были пытаться?
С кем только эпл не судится, но на самом деле такие решения суда создают прецедент и огласку, что позволяет и другим людям двигаться в этом направлении, зная, что они защищены законом.

Думаю, прецедент был создан ещё в начале нулевых, когда вышел эмулятор PlayStation на Дримкасте и Sony проиграла суд.

А где взять iOS, чтобы запустить его на этом эмуляторе?

А вы нашли где-то где достать сам этот эмуль? Я его искал как-то полгода назад — ни пираток, ни официальных версий платных нигде не нашёл, кроме бесполезной заглушки contact us на офсайте.

Раньше не было.
Т.е. это исключительно облачный сервис?

Более того, ходят слухи, что разработчики собирают крайне интересную информацию из чужих экспериментов.

Господина минусующего настолько ранит предположение что чужой закрытый облачный сервис может собирать информацию для своих хозяев? Причём информация в данном случае — не какие-то там паттерны листания ленты с котиками, а идеи эксплоитов.

Так через contact us и получают эмулятор. Это обычный путь для B2B-продуктов. Заключаете NDA, потом контракт.
В начале марта 2020 года Corellium открыла доступ к бета-версии своего проекта Sandcastle: Android для iPhone.
А вот это забавная штука. Учитывая, что она
only supported for iPhone 7 / 7+ and the iPod touch 7
будет интересно, какой у неё будет легальный статус, когда данные устройства перестанут поддерживаться самой Эппл.

Т.е. это даже и не "обычный" эмулятор, а они на рутованных седьмых айфонах запускают свой гипервизор?

Нет, это разные проекты.
Просто когда Apple надоела вся эта возня, компания даже не стала комментировать своё решение. Интересно, почему же, да?
Sign up to leave a comment.

Other news