מדוע השחרור של פורץ הכלא של Electra ל- iOS 11.3.1 התעכב?

האם אתה תוהה מדוע פריצת הכלא המיוחל של Electra עבור iOS 11.3.1 עדיין לא שוחררה? במאמר זה

נספר לכם למה זה לוקח כל כך הרבה זמן, ומהם הסיכויים לפריצה ל-iOS 11.3.1 באופן כללי.

הסיבה הוסברה על ידי משתמש Reddit תחת הכינוי Samg_is_a_Ninja.

נתחיל מזה שאיאן באר, חבר בצוותGoogle Project Zero Security, פרסם שני ניצולים: multi_path (הוא קרא לזה mp) ו- empty_list (בהתאמה, el). כפי שכותבת Samg_is_a_Ninja, ל-mp exploit היה סיכוי גבוה יותר להצליח, אך השימוש בו מצריך חשבון Apple Developer, אשר בתורו דורש מנוי של $99 לשנה. ה-el exploit, לעומת זאת, אינו דורש תעודת מפתח אך הוא פחות יציב. ההאקר הידוע pwn20wnd ביצע מספר שיפורים, אך שיעור ההצלחה הוא עדיין 1/3, וזה עדיין נמוך מדי.

משתמש Reddit מציין שהפיתוחפריצת הג'יל של iOS 11.3.1 הסתבכה עוד יותר בשל העובדה שאפל הוסיפה תכונות אבטחה חדשות המשתמשות בתמונות של מערכת הקבצים APFS ולא במחיצת השורש. 

כולם חשבו שזה יהיה די קל לשימושקוד ישן של אלקטרה עבור iOS 11.1.X, פשוט מחליף את ניצול הקרנל – השתמש ב-mp או el במקום async_wake. עם זאת, בעת השקת ניצולים חדשים, התגלה כי אפל הוסיפה תכונת הגנה חדשה: השימוש בתמונות APFS, ולא במחיצת השורש, כפי שהיה קודם. 

בעבר דווח כי העיכוב בשחרור אלקטרההקשורים לחוסר יציבות של קוד ה-remount. Samg_is_a_Ninja חשף ביתר פירוט הן את בעיית ההרכבה והן את הסיבה לכך ש-Electra עבור iOS 11.3.1 עדיין לא שוחררה.

אחת הפונקציות העיקריות של פריצת jailbreak –היכולת לגשת לכל מערכת הקבצים של המכשיר. תאר לעצמך שמערכת הקבצים של הטלפון החכם שלך – אלה שתי קופסאות של צעצועים. הראשון נקרא דיסק 0s1s1, שנית – דיסק 0s1s2. קוּפסָה דיסק 0s1s2גדול יותר בגודל ומכיל את כל הנתונים מתחתקטע /var, ומחולק למקטעים – אחד לכל אפליקציה שהתקנת, בתוספת תמונות, iBooks וכל דבר כזה. קוּפסָה disk0s1s1 קטן יותר, ומכיל נתונים תחת כל החלקים האחרים (/ יישומים, / מערכת, / ספריה וכו '), יישומי מערכת וקבצים המבטיחים את תפקוד המערכת.

במלאי iOS דיסק 0s1s2מותקן במצב קריאה-כתיבה ומאפשר לכל אפליקציה לכתוב נתונים רק בארגז החול שהוקצה לו. כתוב נתונים לחלקים אחרים דיסק 0s1s2רק המערכת יכולה. הירשם ל דיסק 0s1s1אפשרי רק במהלך עדכון תוכנית או שחזור.

ב-11.2.6 ואילך, ברגע שאתה מקבל task_for_pid(0) (הודות לניצול), קל לעלות ו דיסק 0s1s1, ו דיסק 0s1s2במצב קריאה וכתיבה. עם זאת, ב-iOS 11.3, אפל הציגה תכונה חדשה: כאשר אתה מגדיר את המכשיר שלך, המערכת מצלמת תמונת מצב של התוכן דיסק 0s1s1. מעתה והלאה, בכל פעם שאתה מפעיל את המכשיר, המערכת מסתכלת על תמונת המצב ולאחר מכן על התוכן disk0s1s1 ומחפש הבדלים.אם קבצים הועברו או נמחקו, הוא מחזיר אותם בחזרה. כל אובייקט שנוסף נמחק, וכל שנמחק – נמצאים בשיקום. וזו כל הבעיה: לדוגמה, הקטע /Applications/Cydia.app/ יימחק בכל פעם שתפעיל אותו. 

יש חדשות טובות.בפרט, תכונת האבטחה החדשה רק נוספה, ונראה שהיא מלאה בפרצות. בתחילה, ג'ונתן לוין (@Morpheus______) התכוון לעבוד על נקודת תורפה המאפשרת רימוין (היא התגלתה על ידי @SparkZheng), אך כעת נראה כי השלמת הניצול הפכה לעדיפות רחוקה.

משתמש Reddit מציין גם שגרסת ה-WebKit של el כבר שוחררה. זה נותן תקווה לשחרור של iOS 11.3.1 jailbreak באמצעות Safari.

עוד חדשות טובות הןהנלהב טום מישו גילה פגיעות בדמון ההשקה. זה עשוי אפילו להוביל לשחרור של פריצת מעצר לא קשורה עבור iOS 11.3.1. הפגיעות הזו דומה לזו שבה נעשה שימוש ב-jailbreak הבלתי קשור evasi0n.

בהתחשב בכך שאנחנו מדברים על הכי מוגניםמערכת ההפעלה בעולם, אין זה מפתיע שמעריצי הפריצה צריכים להיות סבלניים. חשוב להמתין עד שנבדק הקוד באופן מלא כדי לוודא שהוא אמין ואין סכנה להפוך את המכשיר לבנה.