Команда iPhone Dev-Team выпустила новую версию RedSn0w 0.9.9b9 с полной поддержкой прошивки iOS 5.0.1 (больше нет необходимоси указывать iOS 5.0). В новой версии также добавлены некоторые новые функции работы с ключами SHSH и APTickets.
Полная поддержка прошивки 5.0.1 (отпала необходимость указывать в redsn0w прошивку 5.0 или использовать аргументы командной строки). Работает во всех разделах – “Jailbreak”, “Just boot”, “Fetch blobs”, “Stitch blobs”, “Recovery Fix”.
Исправление в iBooks в 5.0 и 5.0.1. Работает при “Just Boot”, повторно делать джейлбрейк не надо.
Пользователи 3GS со старыми бутромами могут делать кастом прошивки без специальных ключей
Скоро выйдет обновление ultrasn0w для 5.0.1 (поддерживаются все те же версии модемов, что и раньше)
Добавлена поддержка самого последнего 8GB iPhone4 (ранее наблюдались ошибки при использовании “Fetch blobs”).
Добавлена возможность пользователям Windows (а не только OS X) использовать кнопку “Custom” для создания кастом прошивок без обновления модема. (Update: планируется в версии 0.9.9b9b!)
Поддерживаются APTickets в 5.x (пока Apple опять не поменяет механизм). APTickets криптографически верифицируются перед отправкой в Cydia, также как и основные ключи SHSH. Поддержка со стороны Cydia будет реализована в ближайшее время. А пока используйте «stitched IPSW» для 5.x.
Добавлена поддержка ключей 4.x для iPad2-GSM IPSWs. Не будет работать с iPad2 5.x или iPhone4S
Первая строчка будет показывать наличие обновлений у redsn0w.
Пока нет поддержки 5.1 beta
Владельцы новых iPhone 3GS не должны прошивать baseband от iPad. Прошивка модема iPad больше не работает с 3GS, которые выпущены после 2011 года 35 недели (серийник начинается с xx135).
Данное руководство подойдет для тех пользователей залоченных iPhone 3GS и iPhone 4, кто обновился до прошивки iOS 5.0.1 и с удивлением обнаружил, что ultrasn0w не работает.
Действительно, команда DevTeam не обновила утилиту программного анлока ultrasn0w для работы с iOS 5.0.1. К счастью существует целых два способа заставить работать программный анлок.
Хакер Pod2g сообщил, что ему удалось сделать отвязанный джейлбрейк iPhone 4 с прошивкой iOS 5.0.1.
Получил отвязанный джейлбрейк iPhone 4 iOS 5.0.1. Можно обновляться.
Естественно, если вам нужен анлок, то не стоит обновляться на прошивки Apple.
Это отличные новости. В частности, джейлбрейкеры могут спокойно обновиться до 5.0.1. Ранее рекомендовалось оставаться на iOS 5. анлокерам стоит держаться подальше от прошивок Apple и от iOS 5.0.1 в частности.
Мы всем рекомендуем сохранить iOS 5.0.1 SHSH ключи с помощью утилиты TinyUmbrella.
Pod2g пишет в своем блоге, что следующие устройства для проверки отвязанного джейлбрейка – это iPod 3G, iPod 4G и iPad 1.
Команда Chronic Dev Team как никогда близка к заветному и долгожданному отвязанному джейлбрейку прошивок iOS 5 и iOS 5.0.1. Активный представитель команды, хакер с ником pod2g, недавно опубликовал видео, демонстрирующее рабочий отвязанный джейлбрейк. Кажется, что он уже вполне готов и отлично работает. Смотри:
pod2g даже создал блог, где он планирует публиковать последние новости своего и описывать свой прогресс относительно нового джейлбрейка:
Сегодня мне удалось успешно джейлбрейкнуть мой iPod 3G. Уязвимоть типа «user-land», которая завязана на пользовательский ROP payload и уязвимость «kernel write anywhere exploit».
Я пока не могу предоставить более детальную информацию, но вот мои следующие шаги:
- обновить iPod 3G до iOS 5.0.1
- сделать отвязанный джейлбрейк на iPhone 4 / iOS 5.0.1
- затем iPad 1 и iPod 4G
На каждом шаге придется дорабатывать код. Я вернусь к исследованиям для iPad 2 и iPhone 4S после. Я не знаю, выпущу ли я для начала утилиту для первых устройств или нет.
Команда Chronic Dev-Team выпустила Windows версию их утилиты CDevReporter, которая позволит рядовым пользователям помочь хакерам в поиске уязвимостей для джейлбрейка.
Вы можете скачать Mac и Windows версии CrashReporter по следующим ссылкам:
Полупривязанный джейлбрейк уже давно доступен для многих устройств с прошивками iOS 5 и iOS 5.0.1. Но мы ведь все хотим отвязанный джейлбрейк. Более того, многие пользователи iPad 2 и iPhone 4S тоже хотят иметь возможность сделать джелбрейк. Так почему бы нам всем вместе не помочь хакерам найти новые уязвимости для будущего джейлбрейка?
Идея проста и банальна, но реализована только сейчас. Команда Chronic Dev-Team выпустила небольшую утилиту для сбора информации о «падениях» наших iOS устройств для обнаружения потенциальных уязвимостей, которые могут в будущем использоваться для джейлбрейка.
Каждый раз, когда происходит нештатная ситуация с нашим iPhone, iPad или iPod Touch (например, неожиданно «вылетает» приложение), данные посылаются через iTunes в компанию Apple (вы можете отключить это в настройках iTunes). Почему это хорошо? Apple использует эти данные для обновления своей операционной системы, устройства работают лучше и стабильнее. Почему это плохо? Все эти падения вызваны теми или иными уязвимостями, которые могут быnт использованы для джейлбрейка и даже анлока iOS. Хакер p0sixninja сообщил в твиттере, что их команда нашла 5 уязвимостей в прошивке iOS 5 beta, которые могли бы быть использованы для отвязанного джейлбрейка. К сожалению, все они были исправлены в финальной версии iOS 5.
iH8Sn0w выпустил новую версию Sn0wBreeze 2.8b11 с поддержкой джейлбрейка недавно вышедшей прошивки iOS 5.0.1.
Как всегда, джейлбрейк полупривязанный для iPhone 4, iPad, iPhone 3GS с новым bootrom, iPad Touch 3G, iPod Touch 4G и отвязанный для iPhone 3GS со старым бутромом.
С помощью Sn0wBreeze 2.8b11 вы сможете создать кастом прошивку с джейлбрейком и сохранить версию модема для анлока.
Вчера Apple выпустила новую прошивку iOS 5.0.1. Она все еще поддается привязанному джейлбрейку. Однако пользователям, которые ждут отвязанного джейлбрейка и анлока, рекомендуется не обновляться на 5.0.1
На этой неделе хакер pod2g сообщил об ошибке, найденной в iOS 5.0, которая со временем позволит сделать отвязанный джейлбрейк. Эта ошибка, скорее всего, исправлена в iOS 5.0.1. UPDATE: Согласно сообщению от pod2g, ошибка все еще присутствует в 5.0.1, но ее будет гораздо сложнее использовать, так как другая уязвимость, найденная программистом Charlie Miller, исправлена в iOS 5.0.1.
Также MuscleNerd напомнил в твиттере, что пока еще не разработан механизм отката на теперь уже более старую версию прошивки iOS 5. Он рекомендует подождать как минимум до появления такого механизма.
Джейлбрейкерам и анлокерам стоит избегать 5.0.1 до тех пор, пока не будет разработан откат на 5.0.
Механизм отката прошивки нужно дорабатывать (http://is.gd/b3G0io) … сохраненных ключей SHSH уже недостаточно для отката на прошивку 5.0
Версия бутрома в iPhone 3GS влияет на то, какой вы сможете сделать джейлбрейк iOS 5 или iOS 4.3.5 – привязанный или отвязанный. Привязанный джейлбрейк означает то, что при каждой перезагрузке устройства потребуется его подключение к компьютеру и загрузка с помощью RedSn0w или iBooty. Еще есть возможность полупривязанного джейлбрейка, но хочется именно отвязанный.
Итак: если у вас iPhone 3GS со старым бутромом версии 359.3, то джейлбрейк будет отвязанным. Если новый бутром 359.3.2 и выше – джейлбрейк будет привязанным.
Остается один вопрос – как определить версию бутрома (bootrom). Ннесколько способов подробно описаны здесь.
Известный хакер с ником Pod2g недавно обнаружил новую уязвимость, котороя, возможно, в ближайшем будущем позволит сделать отвязанный джейлбрейк прошивки iOS 5. Он сообщил радостную новость в твиттере:
Эй, друзья-джейлбрейкеры, я обнаружил ошибку, которая позволит сделать отвязанный джейлбрейк iOS 5. Не ждите скорого релиза, но я буду усиленно работать в этом направлении.
Pod2g в прошом уже находил важные уязвимости, например, популярную SHAtter.