Kíváncsi vagy, hogy miért nem jelent meg még a régóta várt Electra jailbreak iOS 11.3.1-hez? Ebben a cikkben
Az okot egy Reddit felhasználó Samg_is_a_Ninja becenévvel magyarázta.
Kezdjük azzal, hogy Ian Beer, a csapat tagjaA Google Project Zero security két exploit tett közzé: multi_path (ő mp-nek nevezte) és empty_list (illetve el). Ahogy Samg_is_a_Ninja írja, az mp exploitnak nagyobb esélye volt a sikerre, de a használatához Apple Developer fiók szükséges, amihez viszont 99 dollár/év előfizetés szükséges. Az el exploit viszont nem igényel fejlesztői tanúsítványt, de kevésbé stabil. A jól ismert hacker, a pwn20wnd számos fejlesztést hajtott végre, de a sikerarány még mindig 1/3, ami még mindig túl alacsony.


Egy Reddit felhasználó megjegyzi, hogy a fejlesztésAz iOS 11.3.1 jailbreaket tovább bonyolította az a tény, hogy az Apple új biztonsági funkciókat adott hozzá, amelyek az APFS fájlrendszer pillanatképeit használják a gyökérpartíció helyett.
Mindenki azt gondolta, hogy nagyon könnyű lesz használnirégi kód az Electrától iOS 11.1.X-hez, egyszerűen lecserélve a rendszermag – az async_wake helyett használd az mp-t vagy az el-t. Az új exploitok elindításakor azonban kiderült, hogy az Apple új védelmi funkcióval egészítette ki: az APFS-pillanatképek használatát, nem pedig a root partíciót, mint korábban.
Korábban arról számoltak be, hogy az Electra kiadásának késéseaz újracsatolási kód instabilitásával jár. A Samg_is_a_Ninja részletesebben feltárta mind a szerelési problémát, mind annak okát, hogy az Electra for iOS 11.3.1 még nem jelent meg.
A jailbreak egyik fő funkciója –az eszköz teljes fájlrendszeréhez való hozzáférés lehetősége. Képzelje el, hogy okostelefonja fájlrendszere – ez két doboz játék. Az elsőt úgy hívjákdisk0s1s1, második –disk0s1s2. Dobozdisk0s1s2nagyobb méretű, és az alatta lévő összes adatot tartalmazza/var szakasz, és szakaszokra van osztva – minden telepített alkalmazáshoz egyet, valamint fényképeket, iBooksokat és minden hasonlót. Dobozlemez0s1s1kisebb, és az összes többi szakasz (/ Alkalmazások, / Rendszer, / Könyvtár stb.), a rendszer alkalmazásai és a rendszer működését biztosító fájlok adatait tartalmazza.
Raktáron iOSdisk0s1s2írás-olvasás módban van felszerelve, és lehetővé teszi, hogy minden alkalmazás csak a hozzárendelt sandboxba írjon adatokat. Írja be az adatokat más részekredisk0s1s2Csak a rendszer képes rá. Jelentkezni valamiredisk0s1s1csak programfrissítés vagy helyreállítás során lehetséges.
A 11.2.6-os és újabb verziókon, miután megkapta a task_for_pid(0)-t (hála az exploitoknak), könnyen felszerelhető ésdisk0s1s1, Ésdisk0s1s2olvasási és írási módban. Az iOS 11.3-ban azonban az Apple egy új funkciót vezetett be: az eszköz beállításakor a rendszer pillanatképet készít a tartalomróldisk0s1s1. Mostantól minden alkalommal, amikor bekapcsolja a készüléket, a rendszer megnézi a pillanatképet, majd a tartalmatlemez0s1s1és keresi a különbségeket.Ha bármilyen fájlt áthelyeztek vagy töröltek, visszaküldi azokat. Minden hozzáadott objektum törlődik, és a törölt – helyreállítják. És ez az egész probléma: például az /Applications/Cydia.app/ szakasz minden indításkor törlődik.


Van néhány jó hír.Konkrétan az új biztonsági funkciót csak most adták hozzá, és úgy tűnik, tele van sebezhető pontokkal. Kezdetben Jonathan Levin (@Morpheus______) egy újracsatlakoztatást lehetővé tévő sérülékenységen dolgozott (ezt @SparkZheng fedezte fel), de most úgy tűnik, hogy a kizsákmányolás befejezése távoli prioritássá vált.
A Reddit felhasználó azt is megjegyzi, hogy az el WebKit verziója már megjelent. Ez reményt ad az iOS 11.3.1 jailbreak megjelenésére a Safari használatával.
A másik jó hír azA lelkes Tom Michaud egy sebezhetőséget fedezett fel az indítódémonban. Ez akár egy kötetlen jailbreak kiadásához is vezethet az iOS 11.3.1-hez. Ez a sérülékenység hasonló az untethered jailbreak evasi0n-ben használthoz.


Tekintettel arra, hogy a legvédettebbről beszélünka világ operációs rendszere, nem meglepő, hogy a jailbreak rajongóknak türelmeseknek kell lenniük. Fontos, hogy megvárja a kód teljes tesztelését, hogy megbizonyosodjon arról, hogy megbízható-e, és nincs-e kockázata annak, hogy az eszközt téglaréssé változtatja.