Vous vous demandez pourquoi le jailbreak Electra tant attendu pour iOS 11.3.1 n'est pas encore sorti ? Dans cet article
La raison a été expliquée par un utilisateur de Reddit sous le pseudo Samg_is_a_Ninja.
Commençons par le fait que Ian Beer, membre de l'équipeGoogle Project Zero security, a publié deux exploits : multi_path (il l'appelait mp) et empty_list (respectivement, el). Comme l'écrit Samg_is_a_Ninja, l'exploit mp avait plus de chances de succès, mais son utilisation nécessite un compte développeur Apple, qui à son tour nécessite un abonnement de 99 $/an. L'exploit el, en revanche, ne nécessite pas de certificat de développeur mais est moins stable. Le hacker bien connu pwn20wnd a apporté un certain nombre d'améliorations, mais le taux de réussite est toujours de 1/3, ce qui est encore trop faible.


Un utilisateur de Reddit note que le développementLe jailbreak iOS 11.3.1 a été encore compliqué par le fait qu'Apple a ajouté de nouvelles fonctionnalités de sécurité qui utilisent des instantanés du système de fichiers APFS plutôt que la partition racine.
Tout le monde pensait que ce serait assez simple à utiliserancien code d'Electra pour iOS 11.1.X, remplaçant simplement l'exploit du noyau – utilisez mp ou el au lieu de async_wake. Cependant, lors du lancement de nouveaux exploits, il a été découvert qu'Apple avait ajouté une nouvelle fonctionnalité de protection : l'utilisation d'instantanés APFS, plutôt que de la partition racine, comme c'était le cas auparavant.
Il a été signalé précédemment que le retard dans la sortie d'Electraassocié à l'instabilité du code de remontage. Samg_is_a_Ninja a révélé plus en détail à la fois le problème de montage et la raison pour laquelle Electra pour iOS 11.3.1 n'est pas encore sorti.
L'une des principales fonctions du jailbreak –la possibilité d'accéder à l'ensemble du système de fichiers de l'appareil. Imaginez que le système de fichiers de votre smartphone – ce sont deux boîtes de jouets. Le premier s'appelle disk0s1s1, deuxième – disk0s1s2. Boîte disk0s1s2plus grand et contient toutes les données sous/var, et est divisée en sections – un pour chaque application que vous avez installée, plus des photos, des iBooks et tout le reste. Boîte disque0s1s1 plus petit et contient des données dans toutes les autres sections (/ Applications, / Système, / Bibliothèque, etc.), des applications système et des fichiers qui assurent le fonctionnement du système.
En stock iOS disk0s1s2est monté en mode lecture-écriture et permet à chaque application d'écrire des données uniquement dans le bac à sable qui lui est attribué. Écrire des données dans d'autres parties disk0s1s2Seul le système le peut. Inscrivez vous pour disk0s1s1n'est possible que lors d'une mise à jour ou d'une récupération du programme.
Sur 11.2.6 et versions ultérieures, une fois que vous obtenez task_for_pid(0) (grâce aux exploits), il est facile de monter et disk0s1s1, Et disk0s1s2en mode lecture et écriture. Cependant, dans iOS 11.3, Apple a introduit une nouvelle fonctionnalité : lorsque vous configurez votre appareil, le système prend un instantané du contenu. disk0s1s1. Désormais, à chaque fois que vous allumez l'appareil, le système regarde l'instantané, puis le contenu disque0s1s1 et cherche les différences.Si des fichiers ont été déplacés ou supprimés, il les renvoie. Tous les objets ajoutés sont supprimés et tout objet supprimé – sont en cours de restauration. Et c'est là tout le problème : par exemple, la section /Applications/Cydia.app/ sera supprimée à chaque démarrage.


Il y a quelques bonnes nouvelles.En particulier, la nouvelle fonctionnalité de sécurité vient tout juste d’être ajoutée et elle semble pleine de vulnérabilités. Initialement, Jonathan Levin (@Morpheus______) allait travailler sur une vulnérabilité permettant le remontage (elle a été découverte par @SparkZheng), mais il semble maintenant que terminer l'exploit soit devenu une priorité lointaine.
L'utilisateur de Reddit note également que la version WebKit d'el a déjà été publiée. Cela laisse espérer la sortie du jailbreak iOS 11.3.1 utilisant Safari.
Une autre bonne nouvelle est queLe passionné Tom Michaud a découvert une vulnérabilité dans le démon de lancement. Cela pourrait même conduire à la sortie d'un jailbreak non connecté pour iOS 11.3.1. Cette vulnérabilité est similaire à celle utilisée dans le jailbreak sans connexion evasi0n.


Étant donné que nous parlons des plus protégésle système d'exploitation mondial, il n'est pas étonnant que les fans de jailbreak doivent être patients. Il est important d'attendre que le code soit entièrement testé pour vous assurer qu'il est fiable et qu'il n'y a aucun risque de transformer l'appareil en brique.