在國產越獄工具盤古發布以后,知名越獄黑客 MuscleNerd (肌肉男) 在 Twitter 上第一時間表示了祝賀,同時也解釋了為什么國外的越獄社區沒有用和盤古一樣的思路來完成越獄。根據 MuscleNerd 說法,盤古越獄工具利用了一個 iOS 設備的“企業證書漏洞”,通過失效的企業證書來注入代碼。
對于國外的越獄團隊而言,他們一直不用這個漏洞是為了避免法律糾紛。不過 MuscleNerd 還是很欣慰盤古越獄工具利用了這個重要等級很低的漏洞,重要等級很高的漏洞沒有暴露給蘋果。
MuscleNerd 也質疑為什么盤古越獄以后每次重啟 iOS 設備都要運行一個特定的腳本。他認為這個功能應該在越獄工程中完成,不應該越獄以后反復運行。Cydia 之父 Jay Freeman (Saurik) 回應 MuscleNerd,說無需擔心。Evasi0n 完美越獄工具也有一個類似的腳本。
總結越獄黑客的交流我們不難看出,這個企業證書漏洞已經存在很長時間了。因為以前越獄團隊因為法律原因一直沒有使用,蘋果也就一直沒有修補。現在盤古團隊利用了此漏洞,某個角度來說也是件好事,催促蘋果盡快修補。不過 iOS 8 越獄的機會又少了一個。有得有失吧。