這幾天新版iPhone 3GS,iPod Touch 2G/3G升級bootrom的消息可謂是甚囂塵上,對于越獄漏洞被堵的恐慌也在iPhone玩家里蔓延著,特別是那些即將入手或是最近剛?cè)胧值耐婕叶荚趽?dān)心自己的機(jī)器無法越獄,但其實(shí)事實(shí)并不像很多人想的那樣糟糕,很多不知情的媒體都誤讀了bootrom對越獄的影響。 首先舊版bootrom的24kpwn漏洞只是用來實(shí)現(xiàn)越獄后iPhone的正常啟動,真正幫助iPhone越獄的是iboot漏洞。之前媒體所說的"無法越獄"其實(shí)只是無法完美越獄(untethered jailbreak),并非完全無法越獄(tethered jailbreak),情況與現(xiàn)在的ipt3g和之前的ipt2g相同。 所謂tethered jb越獄是指iPhone在越獄后用到?jīng)]電或關(guān)機(jī)時需要連接電腦(或是其他已編好程的USB設(shè)備,如T1-84計(jì)算器等等)輔助進(jìn)行重新啟動。也就是說只要別把電用到精光或不關(guān)機(jī)就不會有太大關(guān)系,當(dāng)然這還是讓人很煩擾的缺陷。現(xiàn)有的兩個工具(pwnagetool 3.1.4和blackra1n)暫時都尚無法實(shí)現(xiàn)起碼的tethered jailbreak。(需要一點(diǎn)小小的修改) bootrom漏洞是硬件上的漏洞,所以軟件升級并不會修補(bǔ)上這個漏洞,已經(jīng)入手一段時間的朋友不必?fù)?dān)心這個問題,只要你別拿去返修:)。24kpwn漏洞其實(shí)早在今年年初就已經(jīng)在iPod Touch 2G上被發(fā)現(xiàn)了,其實(shí)能用到現(xiàn)在已實(shí)屬我們的幸運(yùn)了,特別是6月在3GS上發(fā)現(xiàn)這個漏洞并未被修補(bǔ)后也著實(shí)讓DevTeam有點(diǎn)驚訝。一般認(rèn)為是老bootrom的使用周期從去年末iPod Touch 2G上市開始算到今年6月3GS發(fā)售時并未滿1年,現(xiàn)在Apple突然在沒有發(fā)現(xiàn)明顯缺陷的情況下更換bootrom應(yīng)該只是老版bootrom使用周期結(jié)束的象征,并不代表Apple要開始對越獄采取特別手段了。 新bootrom是前天才發(fā)現(xiàn)的,所以目前還有很多情況要在dump bootrom之后慢慢研究。新漏洞的發(fā)現(xiàn)并不是件易事,但舊漏洞的被補(bǔ)或許也將是一次新的契機(jī):)。有意入手的可以關(guān)注接下來chronic的greenpois0n進(jìn)展還有DevTeam,Geohot以后的更新,越獄的世界依然是美好的:P
推薦閱讀
[db:內(nèi)容簡介]>>>詳細(xì)閱讀
本文標(biāo)題:Dev-Team:越獄仍有途徑
地址:http://www.brh9h.cn/a/apple/2013-07-05/280022.html