Redsnow проще использовать и есть версии как для Windows, так и для Mac OS. Pwnagetool может создать кастом прошивку ipsw и сохранить версию baseband, но доступен только под для Mac OS.
Внимание анлокерам – Ultrasn0w пока не поддерживает iOS 4.3.1 (даже со связкой iOS 4.3.1 + старый сохраненный разлачиваемый baseband). Хакеры усердно трудятся над доработкой утилиты:
пользователи ultrasn0w – не обновляйтесь пока! Нам необходимо выпустить обновление ultrasn0w, которое исправит несовместимость с FW 4.3.1 при использовании со старыми basebands, которые разлачиваемы ultrasn0w. И помните. как мы выпустим обновление ultrasn0w for 4.3.1, вы можете обновляться только через кастом IPSW сделанной с PwnageTool, Sn0wbreeze или xpwn! Не пытайтесь восстановиться на обычную прошивку – вы потеряете анлок!
Redsnow проще использовать и есть версии как для Windows, так и для Mac OS. Pwnagetool может создать кастом прошивку ipsw и сохранить версию baseband, но доступен только под для Mac OS.
Внимание анлокерам – Ultrasn0w пока не поддерживает iOS 4.3.1 (даже со связкой iOS 4.3.1 + старый сохраненный разлачиваемый baseband). Хакеры усердно трудятся над доработкой утилиты:
В новой iOS 4.2 для iPad кнопка фиксации ориентации экрана стала кнопкой отключения звука. Если вы хотите вернуть функциональность обратно, то для этого есть специальное приложение NoMute.
NoMute – это приложение для джейлбрейкнутых iPad. Оно позволяет вернуть переключателю на iPad iOS 4.2 исходную функциональность – лок ориентации экрана. Приложение бесплатное, его можно установить в Cydia.
Следует отметить, что заблокировать ориентацию экрана можно и без джейлбрейка. Войдите в режим многозадачности нажав дважды кнопку Home, прокрутите налево и нажмите левую иконку.
Запустите ifunbox, убедитесь, что он нашел ваш телефон
Перейдите к /private/var/root/Library/, удалите папку lockdown и загрузите туда lockdown отсюда (необходимо прежде распаковать zip-файл)
Перезапустите iPhone
Если вы не делали джейлбрейк
Хакер Sherif Hashim обнаружил, что активировать iPhone 4, iPhone 3GS и даже iPhone 3G можно без оригинальной SIM-карты сотового оператора. Вам всего лишь потребуется так называемая “phonebook sim card” или сим-карта оператора 02. Вы можете купить такую во многих зарубежных магазинах, например, в radioshack, bestbuy (here).
После того, как вы прошли экран «Emergency Call», подключайтесь к Wifi и делайте джейлбрейк с помощью JailbreakMe.com, а затем анлок с помощью ultrasn0w (устанавливать через Cydia). После этого, либо все отлично заработает (активировано и разлочено) , либо вы получите сообщение на экране о неверной сим-карте. Если второе, тогда сделайте следующее:
Запустите ifunbox, убедитесь, что он нашел ваш телефон
Перейдите к /private/var/root/Library/, удалите папку lockdown и загрузите туда lockdown отсюда (необходимо прежде распаковать zip-файл)
Перезапустите iPhone
Если у вас сообщение itunes invalid, необходимо сделать следующее:
Подсоединиться к wifi и зайти на iPhone через ssh (используя, например, winscp, putty, terminal, etc).
Перейти в папку lockdown (/private/var/root/Library/).
Удалить папку pair_records
Перезапуститься и заново подключить USB-кабель.
Если вы купили ваш iPhone 4 на ebay, вам скорее всего понадобится официальная симка (at&t) или универсальная o2, например те, что можно купить в bestbuy за $10. Это позволит вам пройти Emergency Screen.
Специалисты CNet покажут нам, как сделать джейлбрейк с помощью jailbreakme.com и как заставить работать видеозвонки FaceTime через 3G (наше руководство доступно здесь):
В операционной системе iPhone найдена серьезная уязвимость. Теперь вам необходимо обращать внимание, на какие сайты вы ходите.
Уязвимость называется FlateDecode и проявляется, когда Safari пытается открыть PDF файл. Если в PDF закодировать специальный код, то он будет выполнен во время обработки файла операционной системой. Таким образом, хакеры могут получить практически неограниченный доступ к устройству и к персональным данным (контактам, смс и тп).
Apple со временем исправит уязвимость, но до тех пор вы можете рассчитывать только на себя. К счастью, выпущен небольшой патч, который способен помочь. Он доступен в Cydia для джейлбрйкнутых устройств. Забавно, ведь получается, что для того, чтобы защитить ваш iPhone, приходится его джейлбрейкнуть (взломать).
Для установки необходимо зайти в Cydia и выбрать пакет «PDF Loading Warner.» Теперь Каждый раз, как Mobile Safari будет пытаться загрузить и обработать PDF, будет показываться следующее диалоговое окно.
То есть вы сможете контролировать, где довериться сайту (ведь не все PDF-файлы созданы злоумышленникам), а каким отказать.
Наконец стал доступным для загрузки джеилбрейк для iPhone/iPod Touch/iPad от команды DevTeam. Он бесплатный и непривязанный (untethered) и называется «Spirit». Джеилбрейк поддерживает любое мобильное устройство Apple с версией прошивки 3.1.2, 3.1.3 или 3.2.
Если вы хотите применить джеилбрейк для iPad или iPhone 3GS, то прежде необходимо сделать резервную копию ваших SHSH-записей. ECID SHSH или SHSH-запись -- уникальная подпись, которую имеет каждое мобильное устройство Apple. Когда вы хотите восстановить прошивку на своем iPhone/iPod Touch/iPad, сервера Apple проверяют эту подпись.
Как вы знаете, если выходит новая прошивка, становится невозможным восстановить старую с помощью iTunes. Но создатель Cydia настроил новый сервер, который имитирует поведение сервера верификации Apple и сохраняет ваши предыдущие SHSH-записи, чтобы вы смогли вернуть ваше устройство к более ранней версии прошивки. Без сохраненных SHSH-записей вы рискуете случайно обновиться до новой прошивки, и тогда не только потеряете свой джеилбрейк, но и не сможете восстановиться до предыдущей прошивки, чтобы вновь джейлбрейкнуть устройство.
Это также важно, поскольку велика вероятность того, что в скором времени Apple найдет уязвимость, которую использует джейлбрейк, и она будет устранена в новой прошивке.
Вы можете сохранить ваши SHSH-записи тремя путями. Ниже приведен способ сохранения с помощью AutoSHSH.
Запустите AutoSHSH и подключите iPhone/iPod Touch/iPad в режиме восстановления (только одно устройство за раз). Режим восстановления запускается с помощью выключения телефона и удерживания кнопки «Home» при подключении USB-кабеля. Вы должны увидеть сообщение «Connect to iTunes»(»Подключите к iTunes») и логотип на вашем устройстве.
Нажмите «Grab my SHSH Blobs Automatically» в AutoSHSH. Когда приложение импортирует подпись, выберите, хотите ли сохранить ее локально. Не забудьте, куда сохранили этот файл. В конце процедуры AutoSHSH также загрузит подпись на сервер saurik.
Если у вас возникнут проблемы при использовании AutoSHSH, напишите об этом в комментариях или попробуйте метод saurik или Firmware Umbrella вместо него.
Теперь, когда ваши SHSH-записи сохранены, можно сделать джеилбрейк. Рекомендуется, чтобы сначала вы синхронизировали ваше устройство с iTunes. Затем выполните следующие действия:
Подключите ваше устройство (оно будет автоматически распознано).
Нажмите кнопку «JailBreak».
Готово!
В дополнение к этому ниже также приведено англоязычное видео джеилбрейка:
Обратите внимание, что Spirit не является анлоком и не позволит вам пользоваться услугами неавторизированных операторов связи. Также следует знать, джеилбрейк находится в бета-версии и еще не отлажен окончательно. Команда DevTeam уведомляет, что некоторые не разработанные изначально для iPad приложения в репозитории Cydia могут привести к краху системы, отчего придется восстанавливать прошивку.
MuscleNerd только что выпустил утилиту redsn0w 0.9.5 beta – джейлбрейк для iPhone OS 4.0. На данный момент данная утилита предназначена только для разработчиков приложений для джейлбрейкнутых устройств. Пока утилита работает только с iPhone 3G и MAC OS X.