Por que o lançamento do jailbreak Electra para iOS 11.3.1 foi atrasado?

Você está se perguntando por que o tão esperado jailbreak Electra para iOS 11.3.1 ainda não foi lançado? Neste artigo

Diremos por que está demorando tanto e quais são as perspectivas de hackear o iOS 11.3.1 em geral.

O motivo foi explicado por um usuário do Reddit com o apelido de Samg_is_a_Ninja.

Comecemos pelo fato de que Ian Beer, membro da equipeA segurança do Google Project Zero publicou dois exploits: multi_path (ele o chamou de mp) e empty_list (respectivamente, el). Como escreve Samg_is_a_Ninja, o exploit mp tinha uma chance maior de sucesso, mas seu uso requer uma conta de desenvolvedor da Apple, que por sua vez requer uma assinatura de US$ 99/ano. O exploit el, por outro lado, não requer certificado de desenvolvedor, mas é menos estável. O conhecido hacker pwn20wnd fez uma série de melhorias, mas a taxa de sucesso ainda é de 1/3, o que ainda é muito baixo.

Um usuário do Reddit observa que o desenvolvimentoO jailbreak do iOS 11.3.1 foi ainda mais complicado pelo fato de a Apple ter adicionado novos recursos de segurança que usam instantâneos do sistema de arquivos APFS em vez da partição raiz. 

Todos pensaram que seria muito fácil de usarcódigo antigo da Electra para iOS 11.1.X, simplesmente substituindo o exploit do kernel – use mp ou el em vez de async_wake. No entanto, ao lançar novos exploits, descobriu-se que a Apple havia adicionado um novo recurso de proteção: o uso de snapshots APFS, em vez da partição raiz, como era antes. 

Foi relatado anteriormente que o atraso no lançamento do Electraassociado à instabilidade do código de remontagem. Samg_is_a_Ninja revelou com mais detalhes o problema de montagem e o motivo pelo qual o Electra para iOS 11.3.1 ainda não foi lançado.

Uma das principais funções do jailbreak –a capacidade de acessar todo o sistema de arquivos do dispositivo. Imagine que o sistema de arquivos do seu smartphone – estas são duas caixas de brinquedos. O primeiro é chamado disk0s1s1, segundo – disk0s1s2. Caixa disk0s1s2maior em tamanho e contém todos os dados sob/var seção e é dividido em seções – um para cada aplicativo instalado, além de fotos, iBooks e tudo mais. Caixa disco0s1s1 menor e contém dados em todas as outras seções (/ Aplicativos, / Sistema, / Biblioteca, etc.), aplicativos e arquivos do sistema que garantem o funcionamento do sistema.

Em estoque iOS disk0s1s2é montado no modo leitura-gravação e permite que cada aplicativo grave dados apenas em sua sandbox atribuída. Gravar dados em outras partes disk0s1s2Somente o sistema pode. Inscreva-se para disk0s1s1só é possível durante uma atualização ou recuperação do programa.

Na versão 11.2.6 e mais recente, depois de obter task_for_pid(0) (graças aos exploits), é fácil de montar e disk0s1s1, E disk0s1s2no modo de leitura e gravação. Porém, no iOS 11.3, a Apple introduziu um novo recurso: quando você configura seu dispositivo, o sistema tira um instantâneo do conteúdo disk0s1s1. A partir de agora, toda vez que você liga o dispositivo, o sistema olha para o instantâneo e depois para o conteúdo disco0s1s1 e procura diferenças.Se algum arquivo tiver sido movido ou excluído, ele os retornará. Quaisquer objetos adicionados são excluídos e quaisquer objetos excluídos – estão sendo restaurados. E este é o problema: por exemplo, a seção /Applications/Cydia.app/ será excluída toda vez que você iniciá-la. 

Há boas notícias.Em particular, o novo recurso de segurança acaba de ser adicionado e parece estar cheio de vulnerabilidades. Inicialmente, Jonathan Levin (@Morpheus______) iria trabalhar em uma vulnerabilidade que permite a remontagem (foi descoberta por @SparkZheng), mas agora parece que completar a exploração se tornou uma prioridade distante.

O usuário do Reddit também observa que a versão WebKit de el já foi lançada. Isso dá esperança para o lançamento do jailbreak do iOS 11.3.1 usando Safari.

Outra boa notícia é queO entusiasta Tom Michaud descobriu uma vulnerabilidade no daemon de lançamento. Pode até levar ao lançamento de um jailbreak irrestrito para iOS 11.3.1. Essa vulnerabilidade é semelhante à usada no jailbreak untethered evasi0n.

Dado que estamos falando dos mais protegidossistema operacional do mundo, não é de admirar que os fãs de jailbreak tenham que ser pacientes. É importante aguardar o teste completo do código para garantir que ele seja confiável e que não haja risco de transformar o dispositivo em um tijolo.