パスワードを忘れた? アカウント作成
13523899 story
iOS

GitHubで公開されたiOSのブートローダー「iBoot」のソースコード、Appleの要請で削除 22

ストーリー by headless
本物 部門より
iPhoneの重要なソフトウェアコンポーネント「iBoot」のものとされるソースコードがGitHubで公開され、米デジタルミレニアム著作権法(DMCA)に基づくAppleの削除要請により削除されている(Motherboardの記事Mac Rumorsの記事9to5Macの記事The Registerの記事)。

iBootはiOSデバイスなどの第2段階ブートローダーとされ、リカバリーモードを実行するほか、カーネルが改変されていないかをチェックする役割を果たすという。公開されていたのはiOS 9のもので、不足しているファイルがあるためコンパイルすることはできない。ただし、最新のiOS 11でも共通部分があるとみられ、セキュリティ研究者による脆弱性発見などに役立つ可能性が指摘されている。

iBootのソースコードとされるものは昨年9月、リンクがRedditに投稿されていたものの、あまり注目を集めなかったようだ。今回のソースコードについては研究者らから本物らしいとされつつ確証はなかったが、Appleの削除要請により本物であることが確認される結果となる。AppleはiBootについて、iOSの安全なブート処理を確実にするもので、ソースコードは同社のプロプライエタリな著作物であり、オープンソースではないと削除要請で説明している。このソースコードはGitHubで多数フォークされたようで、Appleが別途削除要請したリポジトリは合計200件を超える。

その後、Appleはソースコードが本物であることを認めたうえで、同社製品のセキュリティはソースコードを秘密にすることで守られているわけではないとし、製品にはハードウェアとソフトウェアによる保護レイヤーが数多く施されているとの声明を出したとのことだ(Mac Rumorsの記事[2])。

関連リンク

  • 私は iBoot を使っています。
    あなたは U-Boot を使ってるのですか。
    ここに返信
    • by Anonymous Coward

      組み込みから数年離れていたので聞き覚えがあるのにパっとでてこなかった・・・
      BeagleBoardに入れたりしてたな〜

    • by Anonymous Coward

      Das Boot!

  • by Anonymous Coward on 2018年02月10日 20時03分 (#3359595)

    > 同社製品のセキュリティはソースコードを秘密にすることで守られているわけではない

    ここに返信
    • by hinatan (24342) on 2018年02月11日 10時00分 (#3359792)

      > the security of our products doesn't depend on the secrecy of our source code.
      >There are many layers of hardware and software protections built into our products
      「守る」とか訳者のセンスから出てきた単語と「文章から来る印象」で揚げ足取ってもしょうがないので、ここにぶらさげる。
      原文では「ソースコードが漏れた事は事実だしそれは安全保証には関わるが、それでもまだ二重三重の安全策があるんだよ」と、弁解しないで安心させようとする印象を持ちました。
      「外堀は脅かされたけど、まだ内堀も天守閣もあるよ。だからせめて来れないよ」です。

    • by Anonymous Coward

      そもそも守られてない。連打で突破できるセキュリティw

      • by Anonymous Coward

        XBOXの悪口はそこまでだ

        • by Anonymous Coward

          XBOXの場合ユーザの多くが子供であることを考えるとその手の攻撃に対するテストが抜けていたというのはまずいんじゃないかなー。

          • by Anonymous Coward

            たかがゲーム機に比べたら、重要なデータが入ってる可能性のあるパソコンのほうがきちんとテストしてないとヤバいでしょ。
            Apple製品をそんな重要な用途に使うのが悪い、漬け物石とかにするべき、というなら、それはそれで一理あるかもだけど。

          • by Anonymous Coward

            ゲーム機ファンが子供もしくは子供っぽいというのは否定しづらいことではあるが、
            Appleファンもずいぶんと子供っぽくない?

    • by Anonymous Coward

      言ってることとやってることが違う

      • by Anonymous Coward

        ソースを秘密にしてセキュリティを維持しているわけではないからって、金払って作ったのもんをタダで他人に公開しないといけないわけでもない
        個人的にはAppleなんぞブランドイメージ戦略だけでシェアを維持しているだけと思っているが、これに関しては責める点がない

        • by Anonymous Coward

          まあブランドイメージ落ちるよね、とは。
          自社のソースコードを守れない会社が、iCloudの情報を守れるのか?みたいな話にもなるし。

          • by Anonymous Coward

            ソースコードと顧客の機密情報を同じように扱う会社があったらやべえよな。
            あなたは開発中も顧客の本番データを使用させろ!って言うタイプ?

  • by Anonymous Coward on 2018年02月11日 0時44分 (#3359734)

    流出元調査しとるのかな?アップル。
    まあやるだけムダと思ってるかも知れないけど。

    前のWindowsの時のもその後どうなったのか分からんし。

    ここに返信
    • by Anonymous Coward

      Windowsのときは一緒に流出していたクラッシュダンプに、MSと契約してソースコードにアクセスできる会社の名前が残ってるとかいう話が出てたような

  • by Anonymous Coward on 2018年02月11日 7時07分 (#3359771)

    セキュリティが守られていない、ということですな

    ここに返信
    • by Anonymous Coward

      少なくとも、githubにあるコードをそのままビルドして走らせたらよくないことが起きても仕方ないと思うが。

  • by Anonymous Coward on 2018年02月11日 9時26分 (#3359787)

    圧縮してたったの5MB。

    ここに返信
typodupeerror

UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie

読み込み中...