GitHubで公開されたiOSのブートローダー「iBoot」のソースコード、Appleの要請で削除 22
ストーリー by headless
本物 部門より
本物 部門より
iPhoneの重要なソフトウェアコンポーネント「iBoot」のものとされるソースコードがGitHubで公開され、米デジタルミレニアム著作権法(DMCA)に基づくAppleの削除要請により削除されている(Motherboardの記事、
Mac Rumorsの記事、
9to5Macの記事、
The Registerの記事)。
iBootはiOSデバイスなどの第2段階ブートローダーとされ、リカバリーモードを実行するほか、カーネルが改変されていないかをチェックする役割を果たすという。公開されていたのはiOS 9のもので、不足しているファイルがあるためコンパイルすることはできない。ただし、最新のiOS 11でも共通部分があるとみられ、セキュリティ研究者による脆弱性発見などに役立つ可能性が指摘されている。
iBootのソースコードとされるものは昨年9月、リンクがRedditに投稿されていたものの、あまり注目を集めなかったようだ。今回のソースコードについては研究者らから本物らしいとされつつ確証はなかったが、Appleの削除要請により本物であることが確認される結果となる。AppleはiBootについて、iOSの安全なブート処理を確実にするもので、ソースコードは同社のプロプライエタリな著作物であり、オープンソースではないと削除要請で説明している。このソースコードはGitHubで多数フォークされたようで、Appleが別途削除を要請したリポジトリは合計200件を超える。
その後、Appleはソースコードが本物であることを認めたうえで、同社製品のセキュリティはソースコードを秘密にすることで守られているわけではないとし、製品にはハードウェアとソフトウェアによる保護レイヤーが数多く施されているとの声明を出したとのことだ(Mac Rumorsの記事[2])。
iBootはiOSデバイスなどの第2段階ブートローダーとされ、リカバリーモードを実行するほか、カーネルが改変されていないかをチェックする役割を果たすという。公開されていたのはiOS 9のもので、不足しているファイルがあるためコンパイルすることはできない。ただし、最新のiOS 11でも共通部分があるとみられ、セキュリティ研究者による脆弱性発見などに役立つ可能性が指摘されている。
iBootのソースコードとされるものは昨年9月、リンクがRedditに投稿されていたものの、あまり注目を集めなかったようだ。今回のソースコードについては研究者らから本物らしいとされつつ確証はなかったが、Appleの削除要請により本物であることが確認される結果となる。AppleはiBootについて、iOSの安全なブート処理を確実にするもので、ソースコードは同社のプロプライエタリな著作物であり、オープンソースではないと削除要請で説明している。このソースコードはGitHubで多数フォークされたようで、Appleが別途削除を要請したリポジトリは合計200件を超える。
その後、Appleはソースコードが本物であることを認めたうえで、同社製品のセキュリティはソースコードを秘密にすることで守られているわけではないとし、製品にはハードウェアとソフトウェアによる保護レイヤーが数多く施されているとの声明を出したとのことだ(Mac Rumorsの記事[2])。
アイスクリーム、ユースクリーム (スコア:2)
あなたは U-Boot を使ってるのですか。
Re: (スコア:0)
組み込みから数年離れていたので聞き覚えがあるのにパっとでてこなかった・・・
BeagleBoardに入れたりしてたな〜
Re: (スコア:0)
Das Boot!
ナイスジョーク (スコア:0)
> 同社製品のセキュリティはソースコードを秘密にすることで守られているわけではない
原文 (スコア:1)
> the security of our products doesn't depend on the secrecy of our source code.
>There are many layers of hardware and software protections built into our products
「守る」とか訳者のセンスから出てきた単語と「文章から来る印象」で揚げ足取ってもしょうがないので、ここにぶらさげる。
原文では「ソースコードが漏れた事は事実だしそれは安全保証には関わるが、それでもまだ二重三重の安全策があるんだよ」と、弁解しないで安心させようとする印象を持ちました。
「外堀は脅かされたけど、まだ内堀も天守閣もあるよ。だからせめて来れないよ」です。
Re: (スコア:0)
そもそも守られてない。連打で突破できるセキュリティw
Re: (スコア:0)
XBOXの悪口はそこまでだ
Re: (スコア:0)
XBOXの場合ユーザの多くが子供であることを考えるとその手の攻撃に対するテストが抜けていたというのはまずいんじゃないかなー。
Re: (スコア:0)
たかがゲーム機に比べたら、重要なデータが入ってる可能性のあるパソコンのほうがきちんとテストしてないとヤバいでしょ。
Apple製品をそんな重要な用途に使うのが悪い、漬け物石とかにするべき、というなら、それはそれで一理あるかもだけど。
Re:ナイスジョーク (スコア:1)
どこからパソコンが出てきたのですか?
Re: (スコア:0)
「連打で突破できるセキュリティー」ってMac OSの話でしょ。
Re: (スコア:0)
ゲーム機ファンが子供もしくは子供っぽいというのは否定しづらいことではあるが、
Appleファンもずいぶんと子供っぽくない?
Re: (スコア:0)
言ってることとやってることが違う
Re: (スコア:0)
ソースを秘密にしてセキュリティを維持しているわけではないからって、金払って作ったのもんをタダで他人に公開しないといけないわけでもない
個人的にはAppleなんぞブランドイメージ戦略だけでシェアを維持しているだけと思っているが、これに関しては責める点がない
Re: (スコア:0)
まあブランドイメージ落ちるよね、とは。
自社のソースコードを守れない会社が、iCloudの情報を守れるのか?みたいな話にもなるし。
Re: (スコア:0)
ソースコードと顧客の機密情報を同じように扱う会社があったらやべえよな。
あなたは開発中も顧客の本番データを使用させろ!って言うタイプ?
漏洩か契約違反じゃないの? (スコア:0)
流出元調査しとるのかな?アップル。
まあやるだけムダと思ってるかも知れないけど。
前のWindowsの時のもその後どうなったのか分からんし。
Re: (スコア:0)
Windowsのときは一緒に流出していたクラッシュダンプに、MSと契約してソースコードにアクセスできる会社の名前が残ってるとかいう話が出てたような
なるほど、OSSは (スコア:0)
セキュリティが守られていない、ということですな
Re: (スコア:0)
少なくとも、githubにあるコードをそのままビルドして走らせたらよくないことが起きても仕方ないと思うが。
流出サイズ (スコア:0)
圧縮してたったの5MB。
Re:流出サイズ (スコア:1)
そりゃまぁブートローダーが巨大じゃ困るだろう、ソースコードレベルでも