Ar jums įdomu, kodėl ilgai lauktas Electra jailbreak, skirtas iOS 11.3.1, dar nebuvo išleistas? Šiame straipsnyje
Priežastį paaiškino Reddit vartotojas slapyvardžiu Samg_is_a_Ninja.
Pradėkime nuo to, kad komandos narys Ianas BeerisGoogle Project Zero security, paskelbė du išnaudojimus: multi_path (jis pavadino jį mp) ir empty_list (atitinkamai el). Kaip rašo Samg_is_a_Ninja, mp exploit turėjo didesnę sėkmės galimybę, tačiau jo naudojimui reikia Apple Developer paskyros, kuri savo ruožtu reikalauja 99 USD per metus prenumeratos. Kita vertus, el exploit nereikalauja kūrėjo sertifikato, tačiau jis yra mažiau stabilus. Gerai žinomas įsilaužėlis pwn20wnd padarė nemažai patobulinimų, tačiau sėkmės rodiklis vis dar yra 1/3, o tai vis dar per mažas.


„Reddit“ vartotojas pažymi, kad plėtra„IOS 11.3.1“ jailbreak dar labiau apsunkino tai, kad „Apple“ pridėjo naujų saugos funkcijų, naudojančių APFS failų sistemos momentines kopijas, o ne šakninį skaidinį.
Visi manė, kad juo naudotis bus gana paprastasenas kodas iš Electra, skirtas iOS 11.1.X, tiesiog pakeičiant branduolio išnaudojimą – vietoj async_wake naudokite mp arba el. Tačiau paleidžiant naujus išnaudojimus buvo nustatyta, kad „Apple“ pridėjo naują apsauginę funkciją: APFS momentinių nuotraukų naudojimą, o ne šakninį skaidinį, kaip buvo anksčiau.
Anksčiau buvo pranešta, kad „Electra“ išleidimo vėlavimassusijęs su permontavimo kodo nestabilumu. Samg_is_a_Ninja išsamiau atskleidė ir montavimo problemą, ir priežastį, kodėl Electra for iOS 11.3.1 dar nebuvo išleista.
Viena iš pagrindinių jailbreak funkcijų –galimybė pasiekti visą įrenginio failų sistemą. Įsivaizduokite, kad jūsų išmaniojo telefono failų sistema – tai dvi dėžės žaislų. Pirmasis vadinamasdisk0s1s1, antrasis –disk0s1s2. Dėžėdisk0s1s2didesnio dydžio ir jame yra visi žemiau nurodyti duomenys/var skyrių ir yra padalintas į skyrius – po vieną kiekvienai jūsų įdiegtai programai, taip pat nuotraukos, iBooks ir viskas. Dėžėdisk0s1s1mažesnės, o jame yra visų kitų skyrių (/ Programos, / Sistema, / Biblioteka ir kt.) duomenys, sistemos programos ir failai, užtikrinantys sistemos veikimą.
Sandėlyje iOSdisk0s1s2yra sumontuotas skaitymo-rašymo režimu ir leidžia kiekvienai programai rašyti duomenis tik jai priskirtoje smėlio dėžėje. Įrašykite duomenis į kitas dalisdisk0s1s2Tik sistema gali. Užsiregistruotidisk0s1s1galima tik atnaujinant arba atkuriant programą.
11.2.6 ir naujesnėse versijose, kai gausite task_for_pid(0) (dėl išnaudojimų), jį lengva įdiegti irdisk0s1s1, Irdisk0s1s2skaitymo ir rašymo režimu. Tačiau iOS 11.3 versijoje Apple pristatė naują funkciją: kai nustatote įrenginį, sistema padaro turinio momentinę nuotraukądisk0s1s1. Nuo šiol kiekvieną kartą, kai įjungiate įrenginį, sistema žiūri į momentinę nuotrauką, tada į turinįdisk0s1s1ir ieško skirtumų.Jei failai buvo perkelti arba ištrinti, jie grąžinami atgal. Visi pridėti objektai ištrinami, o ištrinti – yra restauruojami. Ir čia yra visa problema: pavyzdžiui, skyrius /Applications/Cydia.app/ bus ištrintas kiekvieną kartą jį paleidus.


Yra gerų naujienų.Visų pirma, nauja saugos funkcija buvo tik ką tik pridėta ir atrodo, kad ji yra pilna pažeidžiamumų. Iš pradžių Jonathanas Levinas (@Morpheus______) ketino dirbti su pažeidžiamumu, leidžiančiu pakartotinai prijungti (ją atrado @SparkZheng), tačiau dabar atrodo, kad išnaudojimo užbaigimas tapo tolimu prioritetu.
„Reddit“ naudotojas taip pat pažymi, kad „El WebKit“ versija jau buvo išleista. Tai suteikia vilčių išleisti iOS 11.3.1 jailbreak naudojant Safari.
Dar viena gera žinia yra taEntuziastas Tomas Michaudas aptiko paleidimo demono pažeidžiamumą. Dėl to netgi gali būti išleistas neprisirištas „Jailbreak“, skirtas „iOS 11.3.1“. Šis pažeidžiamumas panašus į tą, kuris naudojamas neprisirištoje jailbreak evasi0n.


Atsižvelgiant į tai, kad mes kalbame apie labiausiai apsaugotasoperacinės sistemos pasaulyje, nenuostabu, kad „jailbreak“ gerbėjai turi būti kantrūs. Svarbu palaukti visiško kodo išbandymo, norint įsitikinti, kad jis yra patikimas ir nėra jokios rizikos paversti įrenginį plyta.