Dlaczego wydanie Electra jailbreak na iOS 11.3.1 zostało opóźnione?

Zastanawiasz się, dlaczego długo oczekiwany jailbreak Electra dla iOS 11.3.1 nie został jeszcze wydany? W tym artykule

Powiemy Ci, dlaczego to trwa tak długo i jakie są ogólnie perspektywy zhakowania iOS 11.3.1.

Powód wyjaśnił użytkownik Reddita występujący pod pseudonimem Samg_is_a_Ninja.

Zacznijmy od tego, że Ian Beer, członek zespołuGoogle Project Zero Security opublikował dwa exploity: multi_path (nazwał go mp) i pusty_list (odpowiednio el). Jak pisze Samg_is_a_Ninja, exploit mp miał większą szansę powodzenia, jednak jego użycie wymaga konta Apple Developer, co z kolei wymaga subskrypcji $99/rok. Z drugiej strony exploit el nie wymaga certyfikatu programisty, ale jest mniej stabilny. Znany haker pwn20wnd dokonał szeregu ulepszeń, ale wskaźnik sukcesu nadal wynosi 1/3, co jest wciąż zbyt niskim poziomem.

Użytkownik Reddita zauważa, że ​​rozwójJailbreak w iOS 11.3.1 dodatkowo skomplikował fakt, że Apple dodał nowe funkcje bezpieczeństwa, które wykorzystują migawki systemu plików APFS zamiast partycji root.

Wszyscy myśleli, że będzie całkiem łatwy w użyciustary kod Electry dla iOS 11.1.X, po prostu zastępując exploit jądra – użyj mp lub el zamiast async_wake. Jednak podczas uruchamiania nowych exploitów odkryto, że Apple dodał nową funkcję ochronną: wykorzystanie migawek APFS zamiast partycji root, jak to miało miejsce wcześniej.

Już wcześniej informowaliśmy o opóźnieniu w wydaniu Electryzwiązane z niestabilnością kodu ponownego montażu. Samg_is_a_Ninja ujawnił bardziej szczegółowo zarówno problem z montażem, jak i powód, dla którego Electra na iOS 11.3.1 nie została jeszcze wydana.

Jedna z głównych funkcji jailbreak –możliwość dostępu do całego systemu plików urządzenia. Wyobraź sobie, że system plików Twojego smartfona – to są dwa pudełka zabawek. Pierwszy z nich to tzwdisk0s1s1, drugi –disk0s1s2. Skrzynkadisk0s1s2większy rozmiar i zawiera wszystkie dane poniżej/var sekcja i jest podzielona na sekcje – po jednym dla każdej zainstalowanej aplikacji, a także zdjęcia, iBooki i tym podobne. Skrzynkadysk0s1s1mniejszy i zawiera dane we wszystkich innych sekcjach (/ Aplikacje, / System, / Biblioteka itp.), aplikacje systemowe i pliki zapewniające funkcjonowanie systemu.

W magazynie iOSdisk0s1s2jest montowany w trybie odczytu i zapisu i pozwala każdej aplikacji na zapisywanie danych tylko w przypisanej jej piaskownicy. Zapisz dane do innych częścidisk0s1s2Tylko system może. Zapisać się dodisk0s1s1jest to możliwe tylko podczas aktualizacji programu lub odzyskiwania.

W wersji 11.2.6 i nowszych, gdy otrzymasz task_for_pid(0) (dzięki exploitom), łatwo jest go zamontować idisk0s1s1, Idisk0s1s2w trybie odczytu i zapisu. Jednak w iOS 11.3 Apple wprowadziło nową funkcję: po skonfigurowaniu urządzenia system wykonuje migawkę zawartościdisk0s1s1. Od tej chwili przy każdym włączeniu urządzenia system przegląda zrzut ekranu, a następnie zawartośćdysk0s1s1i szuka różnic.Jeśli jakiekolwiek pliki zostały przeniesione lub usunięte, zwraca je z powrotem. Wszystkie dodane obiekty zostaną usunięte, a wszelkie usunięte – są przywracane. I w tym właśnie tkwi cały problem: na przykład sekcja /Applications/Cydia.app/ zostanie usunięta przy każdym uruchomieniu.

Jest dobra wiadomość.W szczególności nowa funkcja bezpieczeństwa została dopiero co dodana i wydaje się być pełna luk. Początkowo Jonathan Levin (@Morpheus______) miał pracować nad luką umożliwiającą ponowne zamontowanie (odkrył ją @SparkZheng), ale teraz wydaje się, że ukończenie exploita stało się odległym priorytetem.

Użytkownik Reddita zauważa również, że wersja el dla WebKit została już wydana. Daje to nadzieję na udostępnienie jailbreaka iOS 11.3.1 przy użyciu przeglądarki Safari.

Kolejna dobra wiadomość jest takaEntuzjasta Tom Michaud odkrył lukę w demonie uruchamiania. Może to nawet doprowadzić do wydania swobodnego jailbreaka dla iOS 11.3.1. Luka ta jest podobna do tej wykorzystywanej w przypadku ucieczki przed jailbreakiem.

Biorąc pod uwagę, że mówimy o najbardziej chronionychświatowy system operacyjny, nic dziwnego, że fani jailbreak muszą być cierpliwi. Ważne jest, aby poczekać, aż kod zostanie w pełni przetestowany, aby upewnić się, że jest wiarygodny i nie ma ryzyka, że ​​urządzenie zmieni się w cegiełkę.