Vraag je je af waarom de langverwachte Electra-jailbreak voor iOS 11.3.1 nog niet is uitgebracht? In dit artikel
De reden werd uitgelegd door een Reddit-gebruiker onder de bijnaam Samg_is_a_Ninja.
Laten we beginnen met het feit dat Ian Beer, een lid van het teamGoogle Project Zero-beveiliging publiceerde twee exploits: multi_path (hij noemde het mp) en empty_list (respectievelijk el). Zoals Samg_is_a_Ninja schrijft, had de mp-exploit een grotere kans op succes, maar voor het gebruik ervan is een Apple Developer-account vereist, waarvoor op zijn beurt een abonnement van $ 99 per jaar vereist is. De el exploit vereist daarentegen geen ontwikkelaarscertificaat, maar is minder stabiel. Bekende hacker pwn20wnd heeft een aantal verbeteringen doorgevoerd, maar het slagingspercentage is nog steeds 1/3, wat nog steeds te laag is.


Een Reddit-gebruiker merkt op dat de ontwikkelingDe jailbreak van iOS 11.3.1 werd verder gecompliceerd door het feit dat Apple nieuwe beveiligingsfuncties heeft toegevoegd die gebruik maken van snapshots van het APFS-bestandssysteem in plaats van de rootpartitie.
Iedereen dacht dat het vrij eenvoudig te gebruiken zou zijnoude code van Electra voor iOS 11.1.X, die simpelweg de kernel-exploit – gebruik mp of el in plaats van async_wake. Toen er echter nieuwe exploits werden gelanceerd, werd ontdekt dat Apple een nieuwe beschermende functie had toegevoegd: het gebruik van APFS-snapshots, in plaats van de rootpartitie, zoals voorheen.
Eerder werd gemeld dat de release van Electra vertraging opliepgeassocieerd met instabiliteit van de hermontagecode. Samg_is_a_Ninja onthulde zowel het toenemende probleem als de reden waarom Electra voor iOS 11.3.1 nog niet is uitgebracht in meer detail.
Een van de belangrijkste functies van jailbreak –de mogelijkheid om toegang te krijgen tot het volledige bestandssysteem van het apparaat. Stel je voor dat het bestandssysteem van je smartphone – Dit zijn twee dozen met speelgoed. De eerste wordt gebeld disk0s1s1, tweede – disk0s1s2. Doos disk0s1s2groter van formaat en bevat alle gegevens eronder/var sectie, en is verdeeld in secties – één voor elke app die je hebt geïnstalleerd, plus foto's, iBooks en dergelijke. Doos schijf0s1s1 kleiner en bevat gegevens onder alle andere secties (/ Toepassingen, / Systeem, / Bibliotheek, enz.), systeemtoepassingen en bestanden die zorgen voor de werking van het systeem.
Op voorraad iOS disk0s1s2is aangekoppeld in de lees-schrijfmodus en zorgt ervoor dat elke applicatie alleen gegevens kan schrijven in de toegewezen sandbox. Gegevens naar andere delen schrijven disk0s1s2Alleen het systeem kan dat. Meld u aan voor disk0s1s1is alleen mogelijk tijdens een programma-update of herstel.
Op 11.2.6 en nieuwer is het, zodra je task_for_pid(0) hebt (dankzij de exploits), eenvoudig te mounten en disk0s1s1, En disk0s1s2in lees- en schrijfmodus. In iOS 11.3 heeft Apple echter een nieuwe functie geïntroduceerd: wanneer u uw apparaat instelt, maakt het systeem een momentopname van de inhoud disk0s1s1. Vanaf nu kijkt het systeem elke keer dat u het apparaat inschakelt naar de momentopname en vervolgens naar de inhoud schijf0s1s1 en zoekt naar verschillen.Als er bestanden zijn verplaatst of verwijderd, worden deze teruggestuurd. Alle toegevoegde objecten worden verwijderd, en alle verwijderde – worden hersteld. En dit is het hele probleem: de sectie /Applications/Cydia.app/ wordt bijvoorbeeld elke keer verwijderd als u deze start.


Er is goed nieuws.Met name de nieuwe beveiligingsfunctie is nog maar net toegevoegd en deze lijkt vol kwetsbaarheden te zitten. Aanvankelijk zou Jonathan Levin (@Morpheus______) gaan werken aan een kwetsbaarheid die remount mogelijk maakt (deze werd ontdekt door @SparkZheng), maar nu lijkt het erop dat het voltooien van de exploit een verre prioriteit is geworden.
De Reddit-gebruiker merkt ook op dat de WebKit-versie van el al is uitgebracht. Dit geeft hoop voor de release van iOS 11.3.1 jailbreak met Safari.
Nog een goed nieuws is datEnthousiast Tom Michaud ontdekte een kwetsbaarheid in de lanceringsdaemon. Het zou zelfs kunnen leiden tot de release van een ongebonden jailbreak voor iOS 11.3.1. Deze kwetsbaarheid is vergelijkbaar met de kwetsbaarheid die wordt gebruikt bij de ongebonden jailbreak-evasi0n.


Aangezien we het hebben over de meest beschermde's werelds besturingssysteem, het is geen wonder dat jailbreak-fans geduld moeten hebben. Het is belangrijk om te wachten tot de code volledig is getest om ervoor te zorgen dat deze betrouwbaar is en er geen risico bestaat dat het apparaat in een steen verandert.