iOS 11.3.1 용 Electra 탈옥 릴리스가 지연된 이유는 무엇입니까?

오랫동안 기다려온 iOS 11.3.1용 Electra 탈옥이 아직 출시되지 않은 이유가 궁금하십니까? 이 기사에서는

왜 그렇게 오래 걸리는지, 그리고 전반적으로 iOS 11.3.1 해킹에 대한 전망은 어떤지 알려드리겠습니다.

그 이유는 Samg_is_a_Ninja라는 별명으로 Reddit 사용자가 설명했습니다.

먼저 팀의 구성원인 Ian Beer가Google Project Zero 보안은 multi_path(그는 mp라고 함)와 empty_list(각각 el)라는 두 가지 익스플로잇을 게시했습니다. Samg_is_a_Ninja가 쓴 것처럼 mp 익스플로잇은 성공 가능성이 더 높았지만 이를 사용하려면 Apple 개발자 계정이 필요하며 연간 99달러의 구독료가 필요합니다. 반면에 el 익스플로잇은 개발자 인증서가 필요하지 않지만 안정성이 떨어집니다. 잘 알려진 해커인 pwn20wnd는 많은 개선을 이루었지만 성공률은 여전히 ​​1/3로 너무 낮습니다.

Reddit 사용자는 개발이iOS 11.3.1 탈옥은 Apple이 루트 파티션이 아닌 APFS 파일 시스템의 스냅샷을 사용하는 새로운 보안 기능을 추가했다는 사실로 인해 더욱 복잡해졌습니다.

모두가 사용하기 매우 쉬울 것이라고 생각했습니다.iOS 11.1.X용 Electra의 이전 코드, 단순히 커널 익스플로잇 – async_wake 대신 mp 또는 el을 사용하십시오. 그러나 새로운 익스플로잇을 실행하면서 Apple이 새로운 보호 기능, 즉 이전처럼 루트 파티션 대신 APFS 스냅샷을 사용하는 기능을 추가한 것으로 나타났습니다.

이전에 Electra 출시가 지연된 것으로 알려졌습니다.다시 마운트 코드의 불안정성과 관련이 있습니다. Samg_is_a_Ninja는 마운팅 문제와 iOS 11.3.1용 Electra가 아직 출시되지 않은 이유를 자세히 공개했습니다.

탈옥의 주요 기능 중 하나 –장치의 전체 파일 시스템에 액세스하는 기능. 스마트폰의 파일 시스템이 – 이것은 장난감 상자 두 개입니다. 첫 번째는disk0s1s1, 두 번째 –disk0s1s2. 상자disk0s1s2크기가 더 크고 아래의 모든 데이터를 포함합니다./var 섹션이며 – 섹션으로 나뉩니다. 설치한 각 앱마다 하나씩, 사진, iBooks 및 이와 유사한 모든 항목을 포함합니다. 상자disk0s1s1더 작고 시스템의 기능을 보장하는 다른 모든 섹션 (/ 응용 프로그램, / 시스템, / 라이브러리 등), 시스템 응용 프로그램 및 파일 아래의 데이터를 포함합니다.

재고 있음disk0s1s2읽기-쓰기 모드로 마운트되며 각 응용 프로그램이 할당된 샌드박스에만 데이터를 쓸 수 있도록 합니다. 다른 부분에 데이터 쓰기disk0s1s2시스템만이 할 수 있습니다. 가입disk0s1s1프로그램 업데이트나 복구 중에만 가능합니다.

11.2.6 이상에서는 task_for_pid(0)(익스플로잇 덕분에)를 얻으면 마운트하기 쉽고disk0s1s1, 그리고disk0s1s2읽기 및 쓰기 모드에서. 그러나 iOS 11.3에서 Apple은 새로운 기능을 도입했습니다. 즉, 기기를 설정할 때 시스템이 콘텐츠의 스냅샷을 찍습니다.disk0s1s1. 이제부터는 장치를 켤 때마다 시스템이 스냅샷을 확인한 다음 내용을 확인합니다.disk0s1s1차이점을 찾습니다.파일이 이동되거나 삭제된 경우 해당 파일을 다시 반환합니다. 추가된 모든 개체는 삭제되고 삭제된 모든 개체는 – 복원되고 있습니다. 이것이 전체 문제입니다. 예를 들어 /Applications/Cydia.app/ 섹션은 시작할 때마다 삭제됩니다.

좋은 소식이 있습니다.특히 새로운 보안 기능이 추가된 지 얼마 되지 않아 취약점이 가득한 것 같습니다. 처음에는 Jonathan Levin(@Morpheus______)이 재마운트를 허용하는 취약점(@SparkZheng에서 발견)에 대한 작업을 진행하려고 했으나 이제는 익스플로잇을 완료하는 것이 먼 우선순위가 된 것 같습니다.

Reddit 사용자는 또한 el의 WebKit 버전이 이미 출시되었다고 언급했습니다. 이는 Safari를 사용한 iOS 11.3.1 탈옥 출시에 대한 희망을 줍니다.

또 다른 좋은 소식은열정적인 Tom Michaud는 실행 데몬에서 취약점을 발견했습니다. iOS 11.3.1의 무제한 탈옥이 출시될 수도 있습니다. 이 취약점은 테더링되지 않은 탈옥 evasi0n에서 사용된 것과 유사합니다.

우리가 가장 보호받는 것에 대해 이야기하고 있다고 가정하면세계의 운영 체제에서 탈옥 팬이 인내심을 가져야한다는 것은 놀라운 일이 아닙니다. 코드가 신뢰할 수 있고 장치를 벽돌로 만들 위험이 없는지 확인하기 위해 전체 코드 테스트를 기다려야합니다.