Perché è stato posticipato il rilascio del jailbreak di Electra per iOS 11.3.1?

Vi state chiedendo perché il tanto atteso jailbreak Electra per iOS 11.3.1 non è ancora stato rilasciato? In questo articolo

Ti diremo perché ci vuole così tanto tempo e quali sono le prospettive per l'hacking di iOS 11.3.1 in generale.

Il motivo è stato spiegato da un utente Reddit con il nickname Samg_is_a_Ninja.

Cominciamo dal fatto che Ian Beer, un membro della squadraGoogle Project Zero security, ha pubblicato due exploit: multi_path (lo ha chiamato mp) e empty_list (rispettivamente, el). Come scrive Samg_is_a_Ninja, l'exploit mp aveva maggiori possibilità di successo, ma il suo utilizzo richiede un account sviluppatore Apple, che a sua volta richiede un abbonamento di 99 dollari all'anno. L'exploit el, invece, non richiede un certificato da sviluppatore ma è meno stabile. Il noto hacker pwn20wnd ha apportato numerosi miglioramenti, ma la percentuale di successo è ancora di 1/3, ovvero ancora troppo bassa.

Un utente Reddit nota che lo sviluppoIl jailbreak di iOS 11.3.1 è stato ulteriormente complicato dal fatto che Apple ha aggiunto nuove funzionalità di sicurezza che utilizzano istantanee del file system APFS anziché della partizione root. 

Tutti pensavano che sarebbe stato abbastanza facile da usarevecchio codice di Electra per iOS 11.1.X, semplicemente sostituendo l'exploit del kernel – usa mp o el invece di async_wake. Tuttavia, quando furono lanciati nuovi exploit, si scoprì che Apple aveva aggiunto una nuova funzionalità di protezione: l'uso di istantanee APFS, invece della partizione root, come avveniva in precedenza. 

In precedenza è stato riferito che il ritardo nel rilascio di Electraassociato all'instabilità del codice di rimontaggio. Samg_is_a_Ninja ha rivelato più in dettaglio sia il problema di montaggio sia il motivo per cui Electra per iOS 11.3.1 non è ancora stato rilasciato.

Una delle funzioni principali del jailbreak –la possibilità di accedere all'intero file system del dispositivo. Immagina che il file system del tuo smartphone – queste sono due scatole di giocattoli. Si chiama il primo disk0s1s1, secondo – disk0s1s2. Scatola disk0s1s2di dimensioni maggiori e contiene tutti i dati di seguito/var ed è divisa in sezioni – uno per ogni app installata, oltre a foto, iBook e tutto il resto. Scatola disco0s1s1 più piccolo e contiene dati in tutte le altre sezioni (/ Applicazioni, / Sistema, / Libreria, ecc.), applicazioni di sistema e file che garantiscono il funzionamento del sistema.

Disponibile iOS disk0s1s2è montato in modalità lettura-scrittura e consente a ciascuna applicazione di scrivere dati solo nella sandbox assegnata. Scrivere i dati in altre parti disk0s1s2Solo il sistema può. Iscriviti a disk0s1s1è possibile solo durante l'aggiornamento o il ripristino del programma.

Nella versione 11.2.6 e successive, una volta ottenuto task_for_pid(0) (grazie agli exploit), è facile montarlo e disk0s1s1, E disk0s1s2in modalità lettura e scrittura. Tuttavia, in iOS 11.3, Apple ha introdotto una nuova funzionalità: quando configuri il tuo dispositivo, il sistema scatta un'istantanea del contenuto disk0s1s1. D'ora in poi, ogni volta che accendi il dispositivo, il sistema guarda l'istantanea, poi il contenuto disco0s1s1 e cerca le differenze.Se dei file sono stati spostati o eliminati, li restituisce. Tutti gli oggetti aggiunti vengono eliminati e gli eventuali oggetti eliminati – sono in fase di ripristino. E proprio qui sta il problema: ad esempio, la sezione /Applications/Cydia.app/ verrà cancellata ogni volta che la avvii. 

Ci sono alcune buone notizie.In particolare, la nuova funzionalità di sicurezza è stata appena aggiunta e sembra essere piena di vulnerabilità. Inizialmente, Jonathan Levin (@Morpheus______) avrebbe lavorato su una vulnerabilità che consentisse il rimontaggio (è stata scoperta da @SparkZheng), ma ora sembra che completare l'exploit sia diventata una priorità lontana.

L'utente Reddit nota inoltre che la versione WebKit di el è già stata rilasciata. Ciò fa sperare nel rilascio del jailbreak di iOS 11.3.1 tramite Safari.

Un'altra buona notizia è questaL'entusiasta Tom Michaud ha scoperto una vulnerabilità nel demone di lancio. Potrebbe anche portare al rilascio di un jailbreak illimitato per iOS 11.3.1. Questa vulnerabilità è simile a quella utilizzata nell'evasione del jailbreak senza vincoli.

Dato che stiamo parlando dei più protettiil sistema operativo nel mondo, non sorprende che i fan del jailbreak debbano essere pazienti. È importante attendere il test completo del codice per assicurarsi che sia affidabile e che non vi siano rischi di trasformare il dispositivo in un mattone.