A11 Dahil BootRom exploit yayınlandı!

aksoyomer

Apple Sever
Katılım
25 Ağu 2019
Konular
2
Mesajlar
6
Tepkime puanı
2
Öncelikle herkese iyi forumlar,
Bugün güzel bir şey oldu. Yıllardır olmayan şey bir bootrom açığı yayınlandı.
To view this content we will need your consent to set third party cookies.
For more detailed information, see our cookies page.


Bu açık çekirdek açığının üstünde diyebiliriz kısaca. A11 dahil tüm cihazlar artık jailbreak için exploit beklemek zorunda kalmayacak. İstediği sürüme düşürebilecek, yükseltebilecek ve custom ipsw yani düzenlenmiş ipsw leri kurabilecek. Apple hiçbir şekilde açığı kapatamıyor çünkü açık donanımsal ve kalıcıdır, yazılım güncellemesiyle fixlenemez.

Bootrom hakkında kısaca bir bilgi cihaz ilk açıldığında çekirdekten önce kodlamaları yapar. Yani yeni jenerasyon jailbreakleri için aşılması gereken kernelin patronu diyebiliriz :)
 
Usta hangi cihazlar yapabilecek 6s plus vs
 
Öncelikle herkese iyi forumlar,
Bugün güzel bir şey oldu. Yıllardır olmayan şey bir bootrom açığı yayınlandı.
To view this content we will need your consent to set third party cookies.
For more detailed information, see our cookies page.


Bu açık çekirdek açığının üstünde diyebiliriz kısaca. A11 dahil tüm cihazlar artık jailbreak için exploit beklemek zorunda kalmayacak. İstediği sürüme düşürebilecek, yükseltebilecek ve custom ipsw yani düzenlenmiş ipsw leri kurabilecek. Apple hiçbir şekilde açığı kapatamıyor çünkü açık donanımsal ve kalıcıdır, yazılım güncellemesiyle fixlenemez.

Bootrom hakkında kısaca bir bilgi cihaz ilk açıldığında çekirdekten önce kodlamaları yapar. Yani yeni jenerasyon jailbreakleri için aşılması gereken kernelin patronu diyebiliriz :)


Teşekkürler biraz daha açıklama yaparsan herkesin kafasındaki soru işaretleri son bulur


Tapatalk kullanarak iPhone aracılığıyla gönderildi
 
Ben hiçbir şey anlamadım öğrenecek çok şeyim var??
 
İşin özü şu; A11 öncesi cihazlar( Iphone X'e kadar) artık bir versiyonda jb beklemek zorunda kalmayacak. Mesela IOS 13.1'e jb yapıldı ama siz 13.4'desiniz. SHSH2 de yok. Bu exploit ile yapılan jb aracıyla, 13.1'e düşüp, jb yapabileceksiniz. Apple imzalıyormuş, imzalamıyormuş, elinizde SHSH2 varmış yokmuş, TSSSaver'dan o versiyona ait blobları çektiniz veya çekmediniz farketmiyor. Ayrıca bununla beraber dual boot(IOS ve Android) kullanma, %100 emin olamasam da Icloud şifresini geçme mümkün olacak. Yalnız bu şu anda sadece exploit. Bu exploit kullanılarak jb çıkması lazım. Bu da ancak tethered olacak. Yani telefon kapanıp açıldığında işlemi yeniden yapmak gerekecek. Şimdilik bilgiler bunlar.

Pratikte bu ne demek?
-Yanlışlıkla telefonu güncellediniz. IOS 13.1 oldu. Jb yok. E döneyim 12.4'e jb yapayım diyebileceksiniz
-Dual boot IOS ve Android kullanabileceksiniz.
-Icloud şifresini geçebileceksiniz(%100 emin değilim henüz)
 
İşin özü şu; A11 öncesi cihazlar( Iphone X'e kadar) artık bir versiyonda jb beklemek zorunda kalmayacak. Mesela IOS 13.1'e jb yapıldı ama siz 13.4'desiniz. SHSH2 de yok. Bu exploit ile yapılan jb aracıyla, 13.1'e düşüp, jb yapabileceksiniz. Apple imzalıyormuş, imzalamıyormuş, elinizde SHSH2 varmış yokmuş, TSSSaver'dan o versiyona ait blobları çektiniz veya çekmediniz farketmiyor. Ayrıca bununla beraber dual boot(IOS ve Android) kullanma, %100 emin olamasam da Icloud şifresini geçme mümkün olacak. Yalnız bu şu anda sadece exploit. Bu exploit kullanılarak jb çıkması lazım. Bu da ancak tethered olacak. Yani telefon kapanıp açıldığında işlemi yeniden yapmak gerekecek. Şimdilik bilgiler bunlar.

Pratikte bu ne demek?
-Yanlışlıkla telefonu güncellediniz. IOS 13.1 oldu. Jb yok. E döneyim 12.4'e jb yapayım diyebileceksiniz
-Dual boot IOS ve Android kullanabileceksiniz.
-Icloud şifresini geçebileceksiniz(%100 emin değilim henüz)

Teşekkürler olursa süper olur


Tapatalk kullanarak iPhone aracılığıyla gönderildi
 
Teşekkürler olursa süper olur


Tapatalk kullanarak iPhone aracılığıyla gönderildi


telefonunuz kapanır veya yeniden başlatılırsa bir bilgisayar aracılığıyla müdahale edilmeden açılmaz. ssh kayıt duymadan
 
telefonunuz kapanır veya yeniden başlatılırsa bir bilgisayar aracılığıyla müdahale edilmeden açılmaz. ssh kayıt duymadan
SHSH kayıtla ilgisi yok. Kapatıp yeniden açıldığında bilgisayara ihtiyaç var ancak ufak bir dongle ile de trigger edilebilir. Yeter ki exploit kullanıp, jb yapsınlar. Gerisi kolay.
 
Geri
Üst