Zašto je kašnjenje puštanja iz zatvora Electra za iOS 11.3.1?

Pitate li se zašto dugo očekivani Electra jailbreak za iOS 11.3.1 još nije objavljen? U ovom članku

Reći ćemo vam zašto to traje tako dugo i kakvi su uopće izgledi za hakiranje iOS 11.3.1.

Razlog je objasnio korisnik Reddita pod nadimkom Samg_is_a_Ninja.

Počnimo s činjenicom da je Ian Beer, član timaGoogle Project Zero security, objavio je dva exploita: multi_path (nazvao ga je mp) i empty_list (odnosno, el). Kao što piše Samg_is_a_Ninja, mp exploit je imao veće izglede za uspjeh, ali za njegovu upotrebu potreban je Apple Developer račun, koji zauzvrat zahtijeva pretplatu od 99 USD godišnje. El exploit, s druge strane, ne zahtijeva certifikat programera, ali je manje stabilan. Poznati haker pwn20wnd napravio je niz poboljšanja, ali je stopa uspješnosti još uvijek 1/3, što je još uvijek premalo.

Korisnik Reddita primjećuje da razvojBjekstvo iz zatvora iOS 11.3.1 dodatno je zakomplicirano činjenicom da je Apple dodao nove sigurnosne značajke koje koriste snimke APFS datotečnog sustava umjesto root particije. 

Svi su mislili da će biti prilično jednostavan za korištenjestari kod iz Electre za iOS 11.1.X, jednostavno zamjenjujući kernel exploit – koristite mp ili el umjesto async_wake. Međutim, kada su pokrenuti novi exploiti, otkriveno je da je Apple dodao novu zaštitnu značajku: korištenje APFS snimaka, umjesto root particije, kao što je bilo prije. 

Prethodno je objavljeno da je odgoda u izdanju Electrepovezan s nestabilnošću koda ponovnog montiranja. Samg_is_a_Ninja je detaljnije otkrio i problem montiranja i razlog zašto Electra za iOS 11.3.1 još nije objavljena.

Jedna od glavnih funkcija bjekstva iz zatvora –mogućnost pristupa cijelom datotečnom sustavu uređaja. Zamislite da datotečni sustav vašeg pametnog telefona – ovo su dvije kutije igračaka. Prvi se zove disk0s1s1, drugi – disk0s1s2. Kutija disk0s1s2veće veličine i sadrži sve podatke pod/var sekcija, a podijeljena je na sekcije – jedan za svaku aplikaciju koju ste instalirali, plus fotografije, iBooks i sve slično. Kutija disk0s1s1 manji, a sadrži podatke u svim ostalim odjeljcima (/ Aplikacije, / Sustav, / Knjižnica itd.), sistemskim aplikacijama i datotekama koje osiguravaju rad sustava.

Na zalihama iOS disk0s1s2montiran je u načinu čitanja i pisanja i dopušta svakoj aplikaciji pisanje podataka samo u svom dodijeljenom sandboxu. Zapišite podatke u druge dijelove disk0s1s2To može samo sustav. Prijavite se za disk0s1s1moguće je samo tijekom ažuriranja ili oporavka programa.

Na 11.2.6 i novijim verzijama, nakon što dobijete task_for_pid(0) (zahvaljujući eksploataciji), lako je montirati i disk0s1s1, I disk0s1s2u načinu čitanja i pisanja. Međutim, u iOS-u 11.3, Apple je predstavio novu značajku: kada postavite uređaj, sustav snima snimku sadržaja disk0s1s1. Od sada, svaki put kada uključite uređaj, sustav gleda snimku, a zatim sadržaj disk0s1s1 i traži razlike.Ako su neke datoteke premještene ili obrisane, vraća ih natrag. Svi dodani objekti se brišu, a svi izbrisani – obnavljaju se. I to je cijeli problem: na primjer, odjeljak /Applications/Cydia.app/ bit će izbrisan svaki put kada ga pokrenete. 

Ima dobrih vijesti.Konkretno, nova sigurnosna značajka tek je dodana i čini se da je puna ranjivosti. U početku je Jonathan Levin (@Morpheus______) namjeravao raditi na ranjivosti koja dopušta ponovno montiranje (otkrio ju je @SparkZheng), ali sada se čini da je dovršavanje exploit-a postalo daleki prioritet.

Korisnik Reddita također napominje da je WebKit verzija el-a već objavljena. Ovo daje nadu za puštanje iOS 11.3.1 jailbreak-a pomoću Safarija.

Još jedna dobra vijest je daEntuzijast Tom Michaud otkrio je ranjivost u pokretačkom demonu. To bi čak moglo dovesti do izdavanja nevezanog jailbreaka za iOS 11.3.1. Ova je ranjivost slična onoj korištenoj u nevezanom jailbreak evasi0n.

S obzirom na to da govorimo o najzaštićenijimoperativni sustav u svijetu, nije iznenađujuće da obožavatelji zatvora moraju biti strpljivi. Važno je pričekati cjelovito testiranje koda kako biste bili sigurni da je pouzdan i nema rizika od pretvaranja uređaja u ciglu.