/ Roadtovr / 0浏览

匿名消息称Quest 2越狱行为遭质疑,指称为伪造消息。

一位匿名消息来源对非营利的隐私和安全组织XRSI此前关于Quest 2的“越狱”取得成功的确认表示怀疑,称这种方法是“假的”,即解除设备对Facebook账户和其他软件限制的手段。XRSI对此作出回应,表示他们仍在进行审查过程。

前因
Mozilla WebXR软件工程师罗伯特·朗(Robert Long)、Oculus创始人帕尔默·拉基(Palmer Luckey)和其他社区成员发起了一项现金奖励广告,以吸引可能会越狱的候选人。XRSI在十月下旬报道称,来自XR社区的研究员已经获得了对Oculus Quest 2的根访问权限,并能够完全绕过与Quest 2捆绑出售的有争议的新要求-与Facebook登录相关。
XRSI接手保护涉及人员的匿名身份并审查这项越狱,他们表示这是由独立研究人员进行的。然而,现在XRSI卷入了争议,需要针对关于越狱真实性的突出问题作出回应。XRSI表示,尽管结果“并非像必须的那样直截了当和规律”,但越狱方法仍然是真实存在的。
争议的来源是一个匿名的Reddit用户,在本周引起了相当多的关注,他声称自己是越狱的内部人员,并声称该越狱是假的,原因在于其所报道的越狱能力可以安装Linux和Windows XP,而Quest 2的基于ARM的CPU无法安装Windows XP,后者本来运行的是定制版的Android。
这位匿名消息来源得出结论,这必须是一个虚拟机(VM)来模拟Windows XP,而不是像它那样的正确启动解封。以下是这个现已被删除但仍可通过缓存网页访问的帖子的摘录:
正如标题所示,Oculus Quest 2上“确认”的越狱是假的,并且不能为设备提供根访问。XRSI指派一个第三方来复制这个越狱,同时调查设备其他越狱方法的可能性,但经过两天连续的工作后,他们告诉我他们无法验证越狱是否真的存在。当他们被告知后,XRSI决定忽略这一点,并继续坚持越狱是真实存在的。他们计划发布一份声明,称Facebook已经改变了越狱,这是不真实的。
该消息来源继续敦促“所有IT专业人士向XRSI追问他们关于Oculus Quest 2越狱的证据。”
有人认为,XRSI最初宣布成功越狱Quest 2的声明可能会阻碍其他人实施相同的努力,特别是那些对奖励感兴趣的人,因为他们声称已经实现了目标。
XRSI的传讯总监Marco Magnano向VR之路提供了对这位匿名消息来源所提出指责的回应。以下是完整的回应文字:
对于那个Reddit帖子,我们没有太多可以说的,因为它的前提(“假”的定义)在我们这边是相当不准确和冒犯的。我们最初提供的是对提出越狱和验证越狱的研究人员的保护。所以,这不是我们编造的。
我们的验证过程委托给受信任的独立研究人员,包括对设备上执行的解锁和安装不同操作系统的操作进行远程演示。在验证所见内容之后,我们开始了过程的第二部分,要求独立研究人员复现所有的操作。不幸的是,结果并非像必须的那样直截了当和规律。我想重申一下我们在最初公告中所说的 – “我们目前正在努力收集证据来确认”。出于法律和道德原因,我们将允许这些个人的权利保持私密,但我们的观点依然有效:我们需要保护进行越狱研究和黑客活动的研究者,现在有人试图迫使XRSI不道德地披露此事,而无视法律程序。我们坚决保护所涉及的研究人员,并希望大家在我们完成调查之前能够保持耐心。
Magnano进一步否认了Windows XP曾被认真考虑作为潜在操作系统的说法,并称这只是“一个研究人员在被问到‘嘿,安装在设备上可能会最有趣的是什么?’时听到的一个笑话”。
Robert Long用自己的5000美元启动了赏金奖励计划,但对越狱的真实性表示怀疑。他对验证过程中出现的“红旗”表示担忧,这些红旗指向了独立安全研究人员的错误,或者是一个恶意或困惑的越狱者在准备好之前公开宣称已经验证了越狱。
“XRSI绝对不应该在事实尚未证实的情况下发表公开声明,声称它已经被验证,”Long说道。
然而,Long仍然完全站在XRSI这一方,并表示尽管存在提前宣布越狱成功的问题,但他支持该组织的方法。

我仍支持XRSI。不知道为什么会有人这样攻击他们。如果你知道信息最终都会传开,为什么要急于披露,将人们和XR权利运动置于危险之中?https://t.co/sDV0IIvb72
– Robert Long (@arobertlong) 2020年11月12日

尚未交付
尽管我们离了解全部故事还有些距离,但根据我们已经知道的情况,我们还是可以稍微揣测一些。
匿名消息来源具有一些内部知识,正如他所声称的(尽管可能令人困惑)研究者和越狱者之间提到了Windows XP。无论它是恶意抹黑该项目及其组织者的企图,还是不满方的行为,抑或是真正揭示了其内部运作方式,仍有待观察。Long坚持认为这个问题是内部人士与XRSI之间如何最好应对问题的争执。
要确定这个特定的越狱是否真实,可能要等到XRSI要么发布该越狱程序,要么以进一步的证明支持其声称的时候。从表面上看,这种方法似乎并不与其保护所涉及的研究者和越狱者的使命相悖,然而披露任何信息可能会以某种方式危及某人,XRSI并不希望这样做,因为它打算进一步推进这个特定的越狱,或者任何他们在此期间吸引到的其他方法。

0

  1. This post has no comment yet

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注