İOS 11.3.1 için Electra jailbreak'in yayınlanması neden ertelendi?

iOS 11.3.1 için uzun zamandır beklenen Electra jailbreak'in neden henüz yayınlanmadığını merak ediyor musunuz? Bu makalede

Size neden bu kadar uzun sürdüğünü ve genel olarak iOS 11.3.1'i hackleme olasılıklarının neler olduğunu anlatacağız.

Bunun nedeni ise bir Reddit kullanıcısı tarafından Samg_is_a_Ninja takma adıyla açıklandı.

Ekibin bir üyesi olan Ian Beer'in şu gerçeğiyle başlayalım:Google Project Zero güvenliği iki güvenlik açığı yayınladı: multi_path (buna mp adını verdi) ve empty_list (sırasıyla el). Samg_is_a_Ninja'nın yazdığı gibi mp istismarının başarı şansı daha yüksekti, ancak kullanımı bir Apple Geliştirici hesabı gerektiriyor ve bu da yılda 99 ABD doları tutarında bir abonelik gerektiriyor. Öte yandan el istismarı geliştirici sertifikası gerektirmez ancak daha az kararlıdır. Tanınmış hacker pwn20wnd bir takım iyileştirmeler yaptı ancak başarı oranı hala 1/3, bu da hala çok düşük.

Bir Reddit kullanıcısı, gelişmeniniOS 11.3.1 jailbreak'i, Apple'ın kök bölüm yerine APFS dosya sisteminin anlık görüntülerini kullanan yeni güvenlik özellikleri eklemesi nedeniyle daha da karmaşık hale geldi. 

Herkes kullanımının oldukça kolay olacağını düşündüiOS 11.1.X için Electra'nın eski kodu, yalnızca çekirdek istismarının yerini alıyor – async_wake yerine mp veya el kullanın. Ancak yeni güvenlik açıkları başlatılırken Apple'ın yeni bir koruyucu özellik eklediği keşfedildi: daha önce olduğu gibi kök bölüm yerine APFS anlık görüntülerinin kullanılması. 

Daha önce Electra'nın piyasaya sürülmesindeki gecikmenin yaşanacağı bildirilmişti.yeniden bağlama kodunun kararsızlığıyla ilişkili. Samg_is_a_Ninja, hem montaj sorununu hem de iOS 11.3.1 için Electra'nın henüz yayınlanmamasının nedenini daha ayrıntılı olarak ortaya çıkardı.

Jailbreak'in ana işlevlerinden biri –cihazın tüm dosya sistemine erişme yeteneği. Akıllı telefonunuzun dosya sisteminin – bunlar iki kutu oyuncak. İlki denir disk0s1s1, ikinci – disk0s1s2. Kutu disk0s1s2boyutu daha büyüktür ve altındaki tüm verileri içerir/var bölümüdür ve – bölümlerine ayrılmıştır. yüklediğiniz her uygulama için bir tane, artı fotoğraflar, iBooks ve buna benzer her şey. Kutu disk0s1s1 daha küçüktür ve diğer tüm bölümlerin (/ Uygulamalar, / Sistem, / Kütüphane vb.), sistem uygulamalarının ve sistemin çalışmasını sağlayan dosyaların altındaki verileri içerir.

Stokta iOS disk0s1s2okuma-yazma modunda monte edilir ve her uygulamanın yalnızca kendisine atanan sanal alana veri yazmasına olanak tanır. Diğer parçalara veri yazma disk0s1s2Sadece sistem bunu yapabilir. Kayıt ol disk0s1s1yalnızca program güncellemesi veya kurtarma sırasında mümkündür.

11.2.6 ve daha yeni sürümlerde, bir kez görev_for_pid(0)'ı aldığınızda (açıklardan yararlanmalar sayesinde), kurulumu kolaydır ve disk0s1s1, Ve disk0s1s2okuma ve yazma modunda. Ancak iOS 11.3'te Apple yeni bir özellik sundu: Cihazınızı kurduğunuzda sistem içeriğin anlık görüntüsünü alır disk0s1s1. Artık cihazı her açtığınızda sistem anlık görüntüye, ardından içeriğe bakar disk0s1s1 ve farklılıklar arar.Herhangi bir dosya taşınmış veya silinmişse bunları geri döndürür. Eklenen tüm nesneler silinir ve silinen tüm – restore ediliyor. Ve tüm sorun da bu: örneğin, /Applications/Cydia.app/ bölümü her başlattığınızda silinecektir. 

Bazı iyi haberler var.Özellikle yeni güvenlik özelliği henüz yeni eklendi ve güvenlik açıklarıyla dolu gibi görünüyor. Başlangıçta Jonathan Levin (@Morpheus______) yeniden bağlanmaya izin veren bir güvenlik açığı üzerinde çalışacaktı (@SparkZheng tarafından keşfedildi), ancak şimdi görünen o ki bu açıktan yararlanmayı tamamlamak uzak bir öncelik haline geldi.

Reddit kullanıcısı ayrıca el'in WebKit sürümünün zaten yayınlandığını da belirtiyor. Bu, iOS 11.3.1 jailbreak'in Safari kullanılarak piyasaya sürülmesi konusunda umut veriyor.

Bir başka güzel haber de şuMeraklısı Tom Michaud, başlatma arka plan programında bir güvenlik açığı keşfetti. Hatta iOS 11.3.1 için bağlanmamış bir jailbreak'in yayınlanmasına bile yol açabilir. Bu güvenlik açığı, bağlantısız jailbreak evasi0n'de kullanılan güvenlik açığına benzer.

En korumalı hakkında konuştuğumuz düşünüldüğündejailbreak hayranlarının sabırlı olması şaşırtıcı değil. Güvenilir olduğundan ve cihazın tuğlaya dönüştürülme riski olmadığından emin olmak için kodun tam olarak test edilmesini beklemek önemlidir.