随着iOS 7.1更新的发布,苹果在其网站上更新了技术支持文档,详细描述了iOS 7.1在安全性方面的各种升级和改进。其中感谢了一些越狱社区的著名黑客,谷歌,和其他汇报漏洞并做出贡献的人们。
苹果将iOS 7.1修复的4个漏洞归功于Evad3rs,一个是阻止恶意修改的备份文件篡改iOS文件系统,另一个是有关应用崩溃报告的。还有一个直接和越狱原理有关,也就是直接在内核(kernel)中运行代码。最后一个是阻挡攻击者绕过代码签名验证。
技术支持文档列出了iOS 7中大约两打(24个)安全问题,总计41个安全隐患已经在iOS 7.1中得到修复。在Safari的19个安全隐患中,谷歌的Chrome安全团队汇报了9处,因而也得到苹果的感谢。
最后,技术文档表示:“在完成全面调查,并且发布必要的更新以前,苹果不公开,不讨论,不证实任何安全隐患。”某种程度上解释了为什么苹果一直拒绝宣布软件里有漏洞,不管媒体如何责备自己。
