Fuguシリーズの開発者としても知られるLinusHenze氏ですが、この度…Appleにより雇用されたとの報告がAaron氏より行われています。
Linus Henze氏により開発・公開されてきたExploitなどは、Unc0verやDopamineなどでの脱獄、TrollStoreの実現などに利用されてきた
AppleがLinus Henza氏を雇用
少し前から一部で噂が流れていた…のですが、この度Aaron氏より「AppleはLinus Henze氏を雇用した」との報告が行われました。
雇用形態や役職、仕事内容などに関しては不明なのですが、Linus Henze氏はここ数年多くの脆弱性をAppleへ報告していたりもしたようなので、そちら関連なのかな?と思われます。
Linus Henze氏とは
Linus Henze氏についてご紹介すると、主に開発者向け脱獄として「Fuguシリーズ」をリリースしてくれていた開発者さんであり、これらに使用されている脆弱性・Exploitの多くはLinus Henze氏が発見・開発したものとなっているのも特徴。
Fuguシリーズ自体は開発者向けとなっていますが、例えば…一部環境ではあるもののUnc0verの完全脱獄が可能になったり、iOS 15.0〜15.4.1向け脱獄であるDopamineが開発されたり、TrollStoreが開発されたり…というのは全て、Linus Henze氏のFuguが元となっています。
Appleに雇用されるとどうなる?
さて、Linus Henze氏がAppleに雇用されるとどうなるのか…ですが、今後Linus Henze氏からExploit等の公開はされなくなる可能性が非常に高いです。
特に、iOS 16.7 / 17.0にて修正された脆弱性「CVE-2023-41981」は脱獄に必要となるPPLバイパスの可能性が高く、これのPoC等の公開が熱望されていたものです。
そして、この脆弱性の報告者は…Linus Henze氏であり、今回の雇用によりLinus Henze氏からのPoC等の公開はなくなった…という可能性が高くなっています。
過去にもAppleは…
ちなみに、Appleはこれまでも同様に脱獄に利用された実績のあるExploit開発者Brandon Azad氏なども雇用しています。
更に脱獄開発者だけでなく、Priority Hub開発者のThomas Finch氏、Zeppelin開発者のAlex Zielenski氏、OS Experience開発者のEvan Swick氏、Springtomize開発者のFilippoBiga氏などもインターン等で雇用していました。
特に有名なのが…
(真偽は別として…)有名所としては、Peter Hajas氏がいます。
Peter Hajas氏は以下画像の様な【MobileNotifier】という脱獄アプリを開発・リリースしていた開発者さんでした。
今では当たり前になった「通知バナー」ですが、この当時は通知は画面中央へポップアップ表示されるものしかなく、MobileNotifierを使用して通知バナー表示を実現していたわけです…!
更に、もちろん通知センターという機能もなかった当時、MobileNotifierはデザインこそ違えど、似た機能も備えていました。
と、この様に、実は脱獄開発者さん…特に脱獄アプリの開発者さんがAppleで働くというのは珍しい話ではなかったりもします。
〆
とはいえ、脱獄犯的には…Linus Henze氏がAppleに雇用されるというのは、なかなかインパクトが大きい出来事になるのかもしれません。特に現在の状況においては…。
ただ、iOSやmacOSなど大きな視点で見ると、Linus Henze氏は非常に心強い方となるでしょうし、Appleとしては手に入れたい人材であることは間違いないのかなと…!
コメント
脱獄界隈はまた一段と縮小してしまったのであった。。
おめでたい!!
けど、iosも終わりなのかなぁ…
せめてサイドロードがもう少し寛容になればいいのだけど
PPLバイパスの情報公開は無くなるんでしょうか…?
Linus氏から公表される可能性はほぼゼロになったかな…という感じかなと思います。
Apple「クソが!脆弱性なんて俺たちにだけ報告すればよかったんだよ!」
Henze氏「やめてよ!確かに君達には悪いと思っているけれど、脱獄のおかげで便利になってことだって沢山あるんだ!」
続き誰か頼む
Appleの言い訳タイム始まりまーす
ない
勝利🏆
脱獄のリリースがかなり遠のいたー
CVE-2023-41991はこの人じゃないんだっけ?
はい、GoogleとCitizen Labが報告者となっています
セキュリティも更に厳しくなるでしょうねー
おめでとう!
これセキュリティ面でかなり嬉しいかもしれない
脱獄犯的には微妙だけど AutoUnlockXとRelocate Reborn以外で欲しいTweakあるかと言われると。。 弄るの楽しむだけならPCにまともなLinuxディストロ入れればいいしAndroidの中途半端なカスタマイズすらいらない
セキュリティ面はもう十分やて
情報提供されないどころか脱獄に必要なセキュリティホール潰されていくんだよね
Androidいくかぁ
わかる
脱獄のできないiPhoneなんて
Androidも楽しいのですが、iOS脱獄と似たようなカスタマイズを求めると…AndroidではRoot化したとしても物足りなさを感じるかもしれません…。
特にTweak系の脱獄アプリと似たようなカスタマイズはAndroidでも難しものが多かったりもするので…。
rom焼き楽しいです
脱獄で実現してる諸々の機能を標準で使えるようにしてくれればOK
特にコントロールセンターの機能が標準は手抜きすぎ。
昨日の敵は今日の友
ドラゴンボールシステムですね!
16.1で待機させている12miniとかもいるんだけどなぁ…。