Montag, 27. Juni 2011

Apple hat den nächsten Zug gemacht um das Jailbreaken und sichern der SHSH Blobs in iOS 5 zu verhindern




Apple hat ja bekanntlich vor einigen Wochen auf der Keynote der WWDC 2011, iOS 5 vorgestellt. Bei vielen Blogs ging damals das Gerücht um, das die neue iDevice' Software zum Jailbreak-Killer werden könnte, dieses scheint sich jetzt indirekt zu bewahrheiten. Wie das Dev-Team um MuscleNerd auf deren Blog schreibt, wurde von Ihnen etwas in iOS 5 entdeckt, was anfängt Sie nervös zu machen. Das Team der iDevice Hacker hat auf Ihrem Blog einen Post verfasst, der sich "Blob Monster" nennt und beschreibt, was Sie bis zu diesem Zeitpunkt im noch frühen Beta-Status des iOS 5 herausgefunden haben.



“The LLB and iBoot stages of the boot sequence are being refined to depend on the authenticity of the APTicket, which is uniquely generated at each and every restore (in other words, it doesn’t merely depend on your ECID and firmware version… it changes every time you restore, based partly on a random number). This APTicket authentication will happen every boot, not just at restore time. Because only Apple has the crypto keys to properly sign the per-restore APTicket, replayed APTickets are useless.”

Heisst soviel, dass sich die Art und Weise, wie Wiederherstellungen in Zukunft ablaufen werden sich geändert hat, in der Vergangenheit hat die Wiederherstellung mit SHSH Blobs funktioniert, da diese auf die ECID Nummer Eures iDevices basierten, Apple hat dieses jetzt in der aktuellen Beta des iOS 5 geändert, Wiederherstellungen werden jetzt nur noch möglich sein über einen bestimmten Key den Apple selber hat und der bei jedem Restore abgerufen werden kann, sollte dieses iOS noch signiert werden.

Das gute daran ist, das Jailbreaks auf iDevices, die eine Vulnerabilität zum limera1n-Exploit aufweisen, jederzeit möglich sein werden, diese aber nur tethered, es sei den es besteht Support, durch einen Kernel/Userland Exploit. Es wird wahrscheinlich auch möglich sein ältere Firmware-Versionen einzuspielen, bedarf es hierzu aber ältere Versionen von iTunes, was ja bei mit Komplikationen verbunden sein kann, gerade auf Windows PC's.

Das Dev Team endet sein Blog Posting mit den Worten:

“Although it’s always been just “a matter of time” before Apple started doing this, it’s still a significant move on Apple’s part… although there may still be ways to combat this, a beta period is really not the time or place to discuss them. We’re just letting you know what Apple has already done in their existing beta releases — they’ve stepped up their game!

Die Quintessenz ist, dass das Jailbreaken in Zukunft Dank des limera1n Exploits, zumindest tethered möglich sein wird, (ausser beim iPad 2 und dem iPhone 4s / 5), es könnte in Zukunft allerdings weitaus schwerer werden, auf ältere Firmware-Versionen wiederherzustellen. Fakt ist, Apple hat seine Hausaufgaben gemacht und strebt weiterhin danach, das Jailbreaken komplett zu unterbinden.



folge mir auf twitter für updates: http://twitter.com/frenchpugblues  
all news blog bei facebook

Keine Kommentare:

Kommentar veröffentlichen

Hinweis: Nur ein Mitglied dieses Blogs kann Kommentare posten.

 
Folge mir auf Twitter Facebook Seite