De ce a fost amânată lansarea Electra jailbreak pentru iOS 11.3.1?

Vă întrebați de ce mult așteptatul jailbreak Electra pentru iOS 11.3.1 nu a fost încă lansat? În acest articol

Vă vom spune de ce durează atât de mult și care sunt perspectivele de a pirata iOS 11.3.1 în general.

Motivul a fost explicat de un utilizator Reddit sub porecla Samg_is_a_Ninja.

Să începem cu faptul că Ian Beer, membru al echipeiGoogle Project Zero security, a publicat două exploit-uri: multi_path (el a numit-o mp) și empty_list (respectiv, el). După cum scrie Samg_is_a_Ninja, exploit-ul mp a avut șanse mai mari de succes, dar utilizarea sa necesită un cont Apple Developer, care la rândul său necesită un abonament de 99 USD/an. El exploit, pe de altă parte, nu necesită un certificat de dezvoltator, dar este mai puțin stabil. Cunoscutul hacker pwn20wnd a adus o serie de îmbunătățiri, dar rata de succes este încă de 1/3, ceea ce este încă prea scăzut.

Un utilizator Reddit observă că dezvoltareaJailbreak-ul iOS 11.3.1 a fost complicat și mai mult de faptul că Apple a adăugat noi funcții de securitate care folosesc instantanee ale sistemului de fișiere APFS mai degrabă decât partiția rădăcină. 

Toată lumea a crezut că va fi destul de ușor de folositcod vechi de la Electra pentru iOS 11.1.X, pur și simplu înlocuind exploitul nucleului – utilizați mp sau el în loc de async_wake. Cu toate acestea, la lansarea de noi exploit-uri, s-a descoperit că Apple a adăugat o nouă caracteristică de protecție: utilizarea instantaneelor ​​APFS, mai degrabă decât a partiției rădăcină, așa cum era înainte. 

A fost raportat anterior că întârzierea lansării lui Electraasociat cu instabilitatea codului de remontare. Samg_is_a_Ninja a dezvăluit mai detaliat atât problema de montare, cât și motivul pentru care Electra pentru iOS 11.3.1 nu a fost încă lansat.

Una dintre funcțiile principale ale jailbreak-ului –capacitatea de a accesa întregul sistem de fișiere al dispozitivului. Imaginează-ți că sistemul de fișiere al smartphone-ului tău – acestea sunt două cutii de jucării. Primul se numește disk0s1s1, al doilea – disk0s1s2. Cutie disk0s1s2mai mare ca dimensiune și conține toate datele de sub/var secțiune și este împărțit în secțiuni – câte una pentru fiecare aplicație pe care ai instalat-o, plus fotografii, iBooks și tot așa. Cutie disc0s1s1 mai mici și conține date din toate celelalte secțiuni (/ Aplicații, / Sistem, / Bibliotecă etc.), aplicații de sistem și fișiere care asigură funcționarea sistemului.

În stoc iOS disk0s1s2este montat în modul citire-scriere și permite fiecărei aplicații să scrie date numai în sandbox-ul alocat. Scrieți date în alte părți disk0s1s2Doar sistemul poate. Înregistrează-te pentru disk0s1s1este posibilă numai în timpul actualizării sau recuperării unui program.

Pe 11.2.6 și mai nou, odată ce obțineți task_for_pid(0) (mulțumită exploit-urilor), este ușor de montat și disk0s1s1, Și disk0s1s2în modul citire și scriere. Cu toate acestea, în iOS 11.3, Apple a introdus o nouă caracteristică: atunci când vă configurați dispozitivul, sistemul face un instantaneu al conținutului. disk0s1s1. De acum înainte, de fiecare dată când porniți dispozitivul, sistemul se uită la instantaneu, apoi la conținut disc0s1s1 și caută diferențele.Dacă fișierele au fost mutate sau șterse, le returnează. Toate obiectele adăugate sunt șterse și orice obiecte șterse – sunt în curs de restaurare. Și aceasta este toată problema: de exemplu, secțiunea /Applications/Cydia.app/ va fi ștearsă de fiecare dată când o porniți. 

Există câteva vești bune.În special, noua caracteristică de securitate tocmai a fost adăugată și pare să fie plină de vulnerabilități. Inițial, Jonathan Levin (@Morpheus______) urma să lucreze la o vulnerabilitate care permite remontarea (a fost descoperită de @SparkZheng), dar acum se pare că finalizarea exploit-ului a devenit o prioritate îndepărtată.

Utilizatorul Reddit observă, de asemenea, că versiunea WebKit a el a fost deja lansată. Acest lucru dă speranță pentru lansarea jailbreak-ului iOS 11.3.1 folosind Safari.

O altă veste bună este căEntuziastul Tom Michaud a descoperit o vulnerabilitate în demonul de lansare. Ar putea duce chiar la lansarea unui jailbreak nelegat pentru iOS 11.3.1. Această vulnerabilitate este similară cu cea utilizată în jailbreak-ul untethered Evasi0n.

Având în vedere că vorbim despre cei mai protejațisistemul de operare al lumii, nu este de mirare că fanii jailbreak trebuie să aibă răbdare. Este important să așteptați până când codul este complet testat pentru a vă asigura că este fiabil și nu există riscul de a transforma dispozitivul într-o cărămidă.