Jailbreak (iOS): различия между версиями
[непроверенная версия] | [непроверенная версия] |
Строка 143: | Строка 143: | ||
|H3lix( 32-bit ), Saigon, Meridian( 64-bit ), Goblin( 64-bit ) |
|H3lix( 32-bit ), Saigon, Meridian( 64-bit ), Goblin( 64-bit ) |
||
|- |
|- |
||
|iOS 11.0 — 11. |
|iOS 11.0 — 11.3.1 |
||
| - |
| - |
||
|iPhone 5S, SE, 6, 6S, 7, 8, X |
|iPhone 5S, SE, 6, 6S, 7, 8, X, ipod touch 6, Apple TV |
||
|Electra |
|Electra |
||
|- |
|- |
Версия от 19:09, 14 июля 2018
Джейлбрейк (англ. Jailbreak — «побег из тюрьмы», взлом) iPhone/iPod Touch/iPad — официально неподдерживаемая корпорацией Apple операция[1], которая позволяет получить доступ к файловой системе ряда моделей устройств iPhone, iPod или iPad. Это позволяет расширить возможности аппарата, например, сделать возможным поддержку тем оформления, твиков и установку приложений из сторонних источников (не App Store). Джейлбрейк открывает полный доступ к файловой системе iPhone, iPod или iPad.
Джейлбрейк зачастую недоступен для современных моделей телефона с обновлённым системным ПО.
Гарантийные обязательства
После процедуры джейлбрейка лицензионное соглашение нарушается, и владелец устройства Apple лишается права на техническую поддержку и гарантийные обязательства. Однако официальные процедуры восстановления и обновления устройства вновь закрывают уязвимости, с помощью которых был сделан джейлбрейк и удаляют все следы от процедуры джейлбрейка, поэтому проверить, было ли когда-либо устройство подвержено джейлбрейку, невозможно, если пользователь сделает перепрошивку (обновление или восстановление) устройства. Можно лишь повторно сделать джейлбрейк, проверить целостность файловой системы и попытаться найти следы от джейлбрейка. Учитывая, что компания Apple против «взлома прошивки»[2], сами они этого делать не станут и не смогут[3], соответственно, и проверить, была ли процедура джейлбрейка после обновления или восстановления устройства, не могут. Стоит отметить, что в России и США процедура доступа к файловой системе (jailbreak) не является противозаконной[4].
Технические детали
Операционная система Apple iOS исполняет все приложения от имени пользователя с ограниченными правами, и приложения (независимо от средств разработки, использованных для их создания) не могут производить некоторые системные вызовы ядра ОС, а также не имеют доступа к некоторым каталогам.
Установленная программа имеет полный доступ только к определённой части памяти, специально выделенной под это приложение (ни одно приложение не может добавлять, удалять или изменять какие-либо файлы, не относящиеся к нему). Исключение составляют только контакты, фото, видео и музыка, к которым приложение с согласия пользователя может иметь ограниченный доступ.
Компании-производители реализовали защиту от изменения важных системных данных — эти данные могут изменяться только системным процессом, который выполняет над ними строго определённые операции с проверками (например, цифровых подписей на устанавливаемом программном обеспечении). При этом, ввиду отсутствия административных прав у приложений, становятся невозможными также и операции над этим системным процессом с помощью модулей ядра, функции ptrace и т. п.
Ограничение установлено, например, для защиты от копирования приложений третьих фирм.
В число «важных системных данных» входит, например, список установленных приложений. То есть без операции jailbreak можно устанавливать приложения только из электронного магазина приложений App Store.
Что даёт джейлбрейк?
Операция Jailbreak снимает ограничение, например, использованием setuid бита на исполняемых файлах или ослаблением прав доступа к важным директориям (папкам).
Jailbreak даёт следующие возможности:
- использование приложений со стороны настольного ПК (ПО реализовано как надстройка над компонентами из iTunes), дающего полный доступ к файловой системе устройства по аналогии с Microsoft ActiveSync.
- возможность занесения в устройство ПО не только из App Store, но ещё, например, с помощью Cydia. В числе этого софта есть и инструменты для взлома защиты baseband (GSM-чипа) с отвязкой от AT&T, Verizon, Sprint.
- возможность занесения в устройство BSD-подсистемы (портирована из «большого» Darwin), в которую входит SSH, то есть SSH-доступа к устройству с возможностью применения инструментов командной строки (в том числе для отвязки от оператора).
Процесс jailbreak может приводить к переводу аппарата в состояние «кирпич» — то есть привести к невозможности использования устройства без каких-либо способов восстановления работоспособности. После успешного jailbreak могут отмечаться: снижение стабильности и безопасности, сложности с обновлением встроенной ОС (после обновления потребуется делать jailbreak заново, в случае его доступности на новой версии), платность ряда приложений в сторонних магазинах приложений. Устройства после jailbreak в большей степени подвержены риску заражения зловредными программами[5][6].
Типы операции джейлбрейк
Привязанный джейлбрейк
Требуется делать процедуру джейлбрейка заново после каждой перезагрузки аппарата, при этом приложения переустанавливать не надо. До проведения повторной процедуры джейлбрейка аппарат неработоспособен! Возможен только на устройствах с процессором Apple A4 и ниже, так как используются уязвимости бутрома.
Отвязанный (непривязанный) джейлбрейк
Не утрачивается после перезагрузки аппарата, в отличие от привязанного джейлбрейка.
Полупривязанный джейлбрейк (SemiTether)
Даёт возможность перезагружать устройство, не теряя возможность пользоваться им, но при этом после перезагрузки устройства все функции джейлбрейка утрачиваются. Единственный способ взломать ряд более современных версий iOS.
Техническая информация
Установка сторонних приложений обычно через менеджер пакетов, например, Cydia для iPhone OS 2.0+ или Installer для iPhone OS 1.0 и до iPhone OS 1.1.5. Он представляет собой визуальный фронтенд для модифицированного менеджера пакетов Debian.
Существует возможность вернуть устройство в оригинальное заводское состояние с помощью iTunes, при этом содержимое флеш-памяти устройства стирается, не оставляя следов jailbreak.
За и против jailbreak’а
Возможно, этот раздел содержит оригинальное исследование. |
С одной стороны, операция Jailbreak полезна, так как позволяет несколько компенсировать пользователям устройств неудобства, связанные с политикой Apple, такие как:
- отсутствие ряда стандартных для коммуникаторов/КПК функций, таких как доступ к файловой системе со стороны пользователя или других приложений, возможность воспроизведения контента с внешнего диска (USB-накопителя, карты памяти) без необходимости избыточного копирования на устройство; возможность создания «чёрного списка» абонентов (начиная с iOS 7 эта функция доступна без jailbreak’a), отправки MMS в iPhone 2G, установки своих файлов в качестве рингтона;
- привязка к App Store, невозможность использования сторонних источников приложений;
- негибкие возможности настройки интерфейса.
С другой стороны, Jailbreak может принести неудобства, так как программное обеспечение, доступное в Cydia, в отличие от App Store, не проверяется на надёжность и безопасность и может нанести ущерб данным на аппарате или стать причиной их кражи. Так, установка пакета OpenSSH без смены паролей UNIX создаёт возможность утечки данных с устройства, что может повлечь за собой значительный ущерб. Кроме того, известны случаи, когда даже легально купившие приложение владельцы джейлбрейкнутых телефонов лишались возможности полноценно ими пользоваться. Также процедура Jailbreak отключает некоторые, но довольно важные механизмы системы безопасности iOS. Так, на устройствах, подвергнутых процедуре Jailbreak, отключены такие механизмы безопасности, как — обязательная подпись кода, «песочница» системы. Таким образом повышается вероятность заражения устройства неизвестными вредоносными программами. Эмуляторы, которые запускают exe приложения на IOS, тормозят устройство либо вообще не запускают его. Два приложения DosBox — DOSPad работают на IOS4x-IOS5x, на новых версиях они работать не будут.
Версии, поддерживающие процедуру
Версия iOS | Обновления без поддержки | Устройства, поддерживающие процедуру | Утилита |
---|---|---|---|
iPhone OS 1 | iOS 1.1.1 — 1.1.2[7] | iPhone 2G | INdependence[8] |
iPhone OS 2 | - | iPhone 2G, 3G[7] | PwnageTool |
iPhone OS 3 | - | iPhone 2G, 3G, 3GS,
iPod touch 1G, 2G, 3G iPad 1G |
PwnageTool |
iOS 4 | Для iPad 2, 3 — только 4.3.3[7] | iPhone 3G, 3GS, 4
iPod touch 1G, 2G, 3G, 4G iPad 2, 3, |
PwnageTool |
iOS 5 | iOS 5.1.0 — для iPhone 4S[7]
iOS 5.0, 5.1 — для iPad 2, 3 |
iPhone 3GS, 4, 4S
iPod touch 3G, 4G iPad 2, 3 |
redsn0w[8] |
iOS 6[7] | - | iPhone 3GS, 4, 4S, 5
iPod touch 4G, 5G iPad 2, 3, 4 |
redsn0w |
iOS 7[7] | - | iPhone 4, 4S, 5, 5s, 5C
iPod touch 5G iPad 2, 3, 4, Air 1 |
evasi0n7,
Pangu (iOS 7.1 - 7.1.2) |
iOS 8[9] | - | iPhone 4S, 5, 5C
iPod touch 5G iPad 2, 3, 4, mini (1 поколение) - iOS 8.0 - 8.4.1 iPhone 5s, 6, 6 Plus iPod touch 6G iPad Air 1, Air 2 - iOS 8.0 - 8.4 |
Pangu8 (8.0 - 8.1),
TaiG (iOS 8.0 - 8.4), EtasonJB (iOS 8.4.1 x86) |
iOS 9[10][11][12] | - | ||
iOS 10.0.1-10.3.3 | iPhone 5. 5C, 5S, SE, 6, 6S | H3lix( 32-bit ), Saigon, Meridian( 64-bit ), Goblin( 64-bit ) | |
iOS 11.0 — 11.3.1 | - | iPhone 5S, SE, 6, 6S, 7, 8, X, ipod touch 6, Apple TV | Electra |
Дополнительно
Процедуры взлома, аналогичные Jailbreak для iOS, существуют и для других мобильных платформ с ограничениями на установку приложений и на доступ к файловой системе, включая Android, Windows Phone 7 и Symbian 9, для игровых консолей PS3, PSP, для других устройств, например Kindle.
Примечания
- ↑ Владельцам iPhone в США разрешили взламывать их для установки приложений, которые распространяет не Apple. Соответствующие изменения Библиотека конгресса США внесла в закон о защите авторских прав в цифровую эпоху (DMCA). Руководитель библиотеки Джеймс Биллингтон рассудил, что процедура так называемого джейлбрейка не является нарушением авторских прав
- ↑ Взлом прошивки — несанкционированная модификация ОС iOS может создавать риски безопасности, нарушать стабильность, сокращать время автономной работы и вызывать другие проблемы - Служба поддержки Apple . support.apple.com. Дата обращения: 29 мая 2016.
- ↑ В Apple говорят, что даже сотрудники компании не имеют доступа к информации на телефоне. BBC Русская служба. Дата обращения: 29 мая 2016.
- ↑ Библиотека Конгресса США разрешила "джейлбрейк" iPhone . lenta.ru. Дата обращения: 29 мая 2016.
- ↑ This Is Why You Should Never Jailbreak Your iOS 9 Device : TECH : Tech Times
- ↑ Четыре причины НЕ делать джейлбрейк iOS-устройств — Лайфхакер
- ↑ 1 2 3 4 5 6 https://medium.com/@dannykey/the-history-of-ios-jailbreaking-d1a42f48e462
- ↑ 1 2 Джейлбрейк и анлок iPhone в macOS – Проект AppStudio . appstudio.org. Дата обращения: 5 февраля 2017.
- ↑ iOS Jailbreaking — A Complete History — Tenocation
- ↑ Pangu Team Releases iOS 9 Jailbreak For The iPhone, iPad And iPod Touch : TECH : Tech Times
- ↑ Вышел «джейлбрейк» для iOS 9 — Вести. Hi-tech
- ↑ Джейлбрейк iOS 9.х.х - 4PDA . 4pda.ru. Дата обращения: 3 января 2018.
См. также
Ссылки
- www.theiphonewiki.com/wiki/Jailbreak