Hvorfor blev frigivelsen af ​​Electra jailbreak til iOS 11.3.1 forsinket?

Undrer du dig over, hvorfor det længe ventede Electra-jailbreak til iOS 11.3.1 endnu ikke er blevet frigivet? I denne artikel

Vi fortæller dig, hvorfor det tager så lang tid, og hvad er udsigterne for at hacke iOS 11.3.1 generelt.

Årsagen blev forklaret af en Reddit-bruger under kaldenavnet Samg_is_a_Ninja.

Lad os starte med det faktum, at Ian Beer, et medlem af holdetGoogle Project Zero security, udgav to udnyttelser: multi_path (han kaldte det mp) og empty_list (henholdsvis el). Som Samg_is_a_Ninja skriver, havde mp-udnyttelsen en større chance for succes, men brugen af ​​den kræver en Apple Developer-konto, som igen kræver et abonnement på $99/år. El exploiten kræver på den anden side ikke et udviklercertifikat, men er mindre stabil. Den kendte hacker pwn20wnd har lavet en række forbedringer, men succesraten er stadig 1/3, hvilket stadig er for lavt.

En Reddit-bruger bemærker, at udviklingeniOS 11.3.1-jailbreaket blev yderligere kompliceret af det faktum, at Apple tilføjede nye sikkerhedsfunktioner, der bruger snapshots af APFS-filsystemet i stedet for rodpartitionen. 

Alle troede, det ville være ret nemt at brugegammel kode fra Electra til iOS 11.1.X, der blot erstatter kernel-udnyttelsen – brug mp eller el i stedet for async_wake. Men da de lancerede nye udnyttelser, blev det opdaget, at Apple havde tilføjet en ny beskyttende funktion: brugen af ​​APFS-snapshots, snarere end rodpartitionen, som det var før. 

Det blev tidligere rapporteret, at forsinkelsen i frigivelsen af ​​Electraforbundet med ustabilitet af genmonteringskoden. Samg_is_a_Ninja afslørede mere detaljeret både monteringsproblemet og årsagen til, at Electra til iOS 11.3.1 endnu ikke er blevet frigivet.

En af de vigtigste funktioner i jailbreak –muligheden for at få adgang til hele enhedens filsystem. Forestil dig, at din smartphones filsystem – det er to kasser med legetøj. Den første hedder disk0s1s1, andet & # 8211; disk0s1s2. Boks disk0s1s2større i størrelse og indeholder alle data under/var sektion, og er opdelt i sektioner – en for hver app, du har installeret, plus billeder, iBooks og alt den slags. Boks disk0s1s1 mindre og indeholder data under alle andre sektioner (/ Applications, / System, / Library, etc.), systemapplikationer og filer, der sikrer, at systemet fungerer.

På lager iOS disk0s1s2er monteret i læse-skrivetilstand og tillader hver applikation kun at skrive data i dens tildelte sandbox. Skriv data til andre dele disk0s1s2Kun systemet kan. Tilmeld dig disk0s1s1er kun muligt under en programopdatering eller gendannelse.

På 11.2.6 og nyere, når du først har fået task_for_pid(0) (takket være udnyttelsen), er det nemt at montere og disk0s1s1, Og disk0s1s2i læse- og skrivetilstand. Men i iOS 11.3 introducerede Apple en ny funktion: Når du konfigurerer din enhed, tager systemet et øjebliksbillede af indholdet disk0s1s1. Fra nu af, hver gang du tænder for enheden, ser systemet på øjebliksbilledet og derefter på indholdet disk0s1s1 og leder efter forskelle.Hvis nogen filer er blevet flyttet eller slettet, returnerer den dem tilbage. Eventuelle tilføjede objekter slettes, og alle slettede – bliver genoprettet. Og dette er hele problemet: for eksempel vil /Applications/Cydia.app/ sektionen blive slettet, hver gang du starter den. 

Der er nogle gode nyheder.Især den nye sikkerhedsfunktion er først lige blevet tilføjet, og den ser ud til at være fuld af sårbarheder. I første omgang skulle Jonathan Levin (@Morpheus______) arbejde på en sårbarhed, der giver mulighed for genmontering (det blev opdaget af @SparkZheng), men nu ser det ud til, at fuldførelse af udnyttelsen er blevet en fjern prioritet.

Reddit-brugeren bemærker også, at WebKit-versionen af ​​el allerede er blevet frigivet. Dette giver håb for udgivelsen af ​​iOS 11.3.1 jailbreak ved hjælp af Safari.

En anden god nyhed er detEntusiast Tom Michaud opdagede en sårbarhed i lanceringsdæmonen. Det kan endda føre til frigivelsen af ​​et ubundet jailbreak til iOS 11.3.1. Denne sårbarhed ligner den, der blev brugt i den ubundne jailbreak evasi0n.

I betragtning af at vi taler om det mest beskyttedeverdens operativsystem, det er ikke underligt at jailbreak-fans skal være tålmodige. Det er vigtigt at vente på den fulde test af koden for at sikre, at den er pålidelig, og at der ikke er nogen risiko for at gøre enheden til en mursten.