Команда iPhone Dev Team выпустила новую версию своей популярной утилиты RedSn0w 0.9.10b4. Исправлена ошибка работы приложения iBooks и некоторые проблемы с launchctl. Как всегда, вы можете запустить redns0w поверх существующего джейлбрейка, при этом не забудьте уберать галку с Install Cydia. Для исправления ошибок iBooks вы также можете просто установить обновленный пакет Corona в Cydia.
Обновление #4: Версия redsn0w b4 включает исправления 5.0.1 для iBooks, а также для проблем с launchctl. Спасибо @xvolks за включение исправлений iBooks (sandbox) из github @comex в результирующий пакет corona от @pod2g! Как всегда вы можете либо заново запустить redsn0w поверх текущего джейлбрейка (при этом убрать галочку Cydia), либо путем установки последней версии пакета Cydia (результат бюудет одинаковым).
@planetbeing вышел из «песочницы» с помощью @saurik. Спасибо им за отличную работу. Теперь нет ничего, чтобы могло предотвратить выпуск джейлбрейка A5. Теперь это дело нескольких дней. Но конкретной даты выхода нет, естественно.
Данные сообщения означают, что хакерам удалось наладить механизм для запуска неподписанного кода отвязанного джейлбрейка. Теперь фокус будет направлен на создание пользовательских утилит под Mac OS X и Windows.
Фразу «теперь это дело нескольких дней» можно понимать вполне буквально. Джейлбрейк, возможно, выйдет уже на следующей неделе.
Получается, что долгожданный отвязанный джейлбрейк iPad 2 и iPhone 4S действительно будет плодом усердной командной работы. Недавно еще один хакер с ником Saurik присоединился к команде, а вчера внес существенный вклад в работу.
На прошлой неделе Pod2g сообщил, что Planetbeing, MuscleNerd и P0sixninja помогут ему с выпуском отвязанного джейлбрейка для iPhone 4S и iPad 2 (устройства на процессоре A5).
Сегодня MuscleNerd сообщил в твиттере, что команда получила поддержку и существенный вклад от Saurik’а:
MuscleNerd: спасибо @saurik за вчерашний существенный вклад в A5 версию отвязанного джейлбрейка от @pod2g’s! (ETA пока нет, но мы движемся вперед)
Pod2g также поблагодарил planetbeing за помощь в решении некоторых проблем:
Pod2g: Спасибо @planetbeing за исследования и код. Наконец, удалось выйти из «песочницы».
Это отличноые новости, приятно видеть, что процесс не стоит на месте и уже есть результаты. Возможно, утилита отвязанного джейла выйдет уже в этом месяце.
UPDATE:
Pod2g ответил на многочисленные вопросы о релизе отвязанного джейлбрейка для разработчиков. Ведь недавно он рассказал, что существует уязвимость для работающего отвязанного джейлбрейка A5, но она требует учетной записи разработчика Apple.
Извините, но мы не можем выпустить джейлбрейк A5 для разработчиков, необходимо сохранить уязвимость в секрете. Знаю, что это нечестно.
Хакер pod2g недавно сообщил, что к нему присоединились именитые Planetbeing, MuscleNerd и P0sixninja. Цель – доделать отвязанный джейлбрейк iOS 5.0.1 для iPhone 4S и iPad 2.
@planetbeing, the legendary hacker behind iPhone Linux and lot of jailbreaks has joined the A5 research! The famous @MuscleNerd, the leader of the iPhone Dev Team, who did a lot of tests for Corona and whom integrated it and made it simple in redsn0w is willing to help also. And last, but not least @p0sixninja, the leader of the Chronic Dev Team, and my partner for years on iPhone security research has started to code and fuzz the Apple sandbox.
Таким образом, создана комадна мечты, которая непокладая рук работает над джейлбрейком.
Несколько дней назад pod2g подробно описал, почему все еще нету публичного джейлбрейка для устройств с процессором A5, не смотря на то, что видео и фото размещались в сети неоднократно. Оснвная проблема заключается в том, что на устройствах с процессором A4 работает уязвимость limera1n, найденная давным-давно хакером Geohot. В новых процессорах A5 компания Apple ошибку исправила. Отвязанный джейлбрейк iPhone 4S и iPad 2 действительно уже есть и работает, но, к сожалению, полагается на новую уязвимость, которая есть только на устройствах с учетной записью разработчика (Apple developer account) и не может использоваться всеми подряд.
Надеемся, что объединив усилия planetbeing, MuscleNerd, p0sixninja и pod2g найдут новую уязвимость и выпустят отвязанный джейлбрейк. Им следует поторопиться, ведь Apple, скорее всего, выпустит прошивку 5.0.2 или 5.1, где отвязанный джейлбрейк будет снова недоступен.
Сегодня вышел отвязанный джейлбрейк Seas0nPass для Apple TV с последней прошивкой iOS 4.4.4.
Happy New Year! Today we are happy to release an updated version of Seas0nPass that supports an untethered jailbreak of the latest 4.4.4 (iOS 5.0.1) AppleTV software. Big thanks goes to the world famous @pod2g for doing the lion’s share of the work to make this new version possible.
Большинство приложений отлично работают. Исключение составляет плагин Plex, но ведь есть гораздо более удобные XBMC и MPlayer:
Which plugins are supported on 4.4.4?
● Couch Surfer (works)
● Last.fm (works)
● Media Player (works)
● NitoTV (works)
● Overflow (works)
● Remote HD (works)
● Rowmote (works)
● RSS Feeds (works)
● Weather (works)
● XBMC (works)
● Plex (0.9.0 beta only)
Наше пошаговое руководство по отвязанному джейлбрейку Apple TV доступно здесь.
Вы можете скачать последнюю версию Seas0nPass по следующим ссылкам: Windows, Mac.
Как вы знаете, хакер pod2g активно занят созданием отвязанного джейлбрейка для прошивки iOS 5.0.1. Недавно он опубликовал заманчивое сообщение:
The jailbreak is near ready for prime time (excluding 4S and iPad 2).
По его словам джейлбрейк почти готов к выходу для всех устройств, кроме iPad 2 и iPhone 4S. В то же время, хакер отмечает, что джейлбрейку пока не хватает стабильности работы.
На текущий момент новый отвязанный джейлбрейк протестирован на следующих устройствах: iPhone 4, iPhone 3GS, iPad 1, iPod Touch 3G и iPod Touch 4G. Не смотря на то, что многие считали, что 3GS забыт, он все еще входит в хакерские списки на тестирование. Что касается iPad 2 и iPhone 4S, то у них статус пока следующий – «работа идет».
К сожалению, на многочисленные вопросы когда же выйдет утилиты пока однозначного ответа нет. Даже сам pod2g пока не решается сообщить эту информацию. Остается ждать дни, недели или, возможно, даже месяцы.
pod2g опубликовал новое видео отвязанного джейлбрейка iPhone 4 с прошивкой iOS 5.0.1. Смотрим:
Команда iPhone Dev-Team выпустила новую версию RedSn0w 0.9.9b9 с полной поддержкой прошивки iOS 5.0.1 (больше нет необходимоси указывать iOS 5.0). В новой версии также добавлены некоторые новые функции работы с ключами SHSH и APTickets.
Полная поддержка прошивки 5.0.1 (отпала необходимость указывать в redsn0w прошивку 5.0 или использовать аргументы командной строки). Работает во всех разделах – “Jailbreak”, “Just boot”, “Fetch blobs”, “Stitch blobs”, “Recovery Fix”.
Исправление в iBooks в 5.0 и 5.0.1. Работает при “Just Boot”, повторно делать джейлбрейк не надо.
Пользователи 3GS со старыми бутромами могут делать кастом прошивки без специальных ключей
Скоро выйдет обновление ultrasn0w для 5.0.1 (поддерживаются все те же версии модемов, что и раньше)
Добавлена поддержка самого последнего 8GB iPhone4 (ранее наблюдались ошибки при использовании “Fetch blobs”).
Добавлена возможность пользователям Windows (а не только OS X) использовать кнопку “Custom” для создания кастом прошивок без обновления модема. (Update: планируется в версии 0.9.9b9b!)
Поддерживаются APTickets в 5.x (пока Apple опять не поменяет механизм). APTickets криптографически верифицируются перед отправкой в Cydia, также как и основные ключи SHSH. Поддержка со стороны Cydia будет реализована в ближайшее время. А пока используйте «stitched IPSW» для 5.x.
Добавлена поддержка ключей 4.x для iPad2-GSM IPSWs. Не будет работать с iPad2 5.x или iPhone4S
Первая строчка будет показывать наличие обновлений у redsn0w.
Пока нет поддержки 5.1 beta
Владельцы новых iPhone 3GS не должны прошивать baseband от iPad. Прошивка модема iPad больше не работает с 3GS, которые выпущены после 2011 года 35 недели (серийник начинается с xx135).
Хакер Pod2g сообщил, что ему удалось сделать отвязанный джейлбрейк iPhone 4 с прошивкой iOS 5.0.1.
Получил отвязанный джейлбрейк iPhone 4 iOS 5.0.1. Можно обновляться.
Естественно, если вам нужен анлок, то не стоит обновляться на прошивки Apple.
Это отличные новости. В частности, джейлбрейкеры могут спокойно обновиться до 5.0.1. Ранее рекомендовалось оставаться на iOS 5. анлокерам стоит держаться подальше от прошивок Apple и от iOS 5.0.1 в частности.
Мы всем рекомендуем сохранить iOS 5.0.1 SHSH ключи с помощью утилиты TinyUmbrella.
Pod2g пишет в своем блоге, что следующие устройства для проверки отвязанного джейлбрейка – это iPod 3G, iPod 4G и iPad 1.
Команда Chronic Dev Team как никогда близка к заветному и долгожданному отвязанному джейлбрейку прошивок iOS 5 и iOS 5.0.1. Активный представитель команды, хакер с ником pod2g, недавно опубликовал видео, демонстрирующее рабочий отвязанный джейлбрейк. Кажется, что он уже вполне готов и отлично работает. Смотри:
pod2g даже создал блог, где он планирует публиковать последние новости своего и описывать свой прогресс относительно нового джейлбрейка:
Сегодня мне удалось успешно джейлбрейкнуть мой iPod 3G. Уязвимоть типа «user-land», которая завязана на пользовательский ROP payload и уязвимость «kernel write anywhere exploit».
Я пока не могу предоставить более детальную информацию, но вот мои следующие шаги:
- обновить iPod 3G до iOS 5.0.1
- сделать отвязанный джейлбрейк на iPhone 4 / iOS 5.0.1
- затем iPad 1 и iPod 4G
На каждом шаге придется дорабатывать код. Я вернусь к исследованиям для iPad 2 и iPhone 4S после. Я не знаю, выпущу ли я для начала утилиту для первых устройств или нет.