這幾天新版iPhone 3GS,iPod Touch 2G/3G升級bootrom的消息可謂是甚囂塵上,對于越獄漏洞被堵的恐慌也在iPhone玩家里蔓延著,特別是那些即將入手或是最近剛入手的玩家都在擔心自己的機器無法越獄,但其實事實并不像很多人想的那樣糟糕,很多不知情的媒體都誤讀了bootrom對越獄的影響。 首先舊版bootrom的24kpwn漏洞只是用來實現越獄后iPhone的正常啟動,真正幫助iPhone越獄的是iboot漏洞。之前媒體所說的"無法越獄"其實只是無法完美越獄(untethered jailbreak),并非完全無法越獄(tethered jailbreak),情況與現在的ipt3g和之前的ipt2g相同。 所謂tethered jb越獄是指iPhone在越獄后用到沒電或關機時需要連接電腦(或是其他已編好程的USB設備,如T1-84計算器等等)輔助進行重新啟動。也就是說只要別把電用到精光或不關機就不會有太大關系,當然這還是讓人很煩擾的缺陷。現有的兩個工具(pwnagetool 3.1.4和blackra1n)暫時都尚無法實現起碼的tethered jailbreak。(需要一點小小的修改) bootrom漏洞是硬件上的漏洞,所以軟件升級并不會修補上這個漏洞,已經入手一段時間的朋友不必擔心這個問題,只要你別拿去返修:)。24kpwn漏洞其實早在今年年初就已經在iPod Touch 2G上被發現了,其實能用到現在已實屬我們的幸運了,特別是6月在3GS上發現這個漏洞并未被修補后也著實讓DevTeam有點驚訝。一般認為是老bootrom的使用周期從去年末iPod Touch 2G上市開始算到今年6月3GS發售時并未滿1年,現在Apple突然在沒有發現明顯缺陷的情況下更換bootrom應該只是老版bootrom使用周期結束的象征,并不代表Apple要開始對越獄采取特別手段了。 新bootrom是前天才發現的,所以目前還有很多情況要在dump bootrom之后慢慢研究。新漏洞的發現并不是件易事,但舊漏洞的被補或許也將是一次新的契機:)。有意入手的可以關注接下來chronic的greenpois0n進展還有DevTeam,Geohot以后的更新,越獄的世界依然是美好的:P
推薦閱讀
[db:內容簡介]>>>詳細閱讀
本文標題:Dev-Team:越獄仍有途徑
地址:http://www.xglongwei.com/a/apple/2013-07-05/280022.html