PSA: Pare de perguntar se o Palera1n suportará algo mais novo que o iPhone X, não.

PSA: Pare de perguntar se o Palera1n suportará algo mais novo que o iPhone X, não.

Se você prestou atenção à comunidade de jailbreak ultimamente, é provável que nunca tenha ouvido falar de palera1n. É um grande negócio nos dias de hoje.

O Palera1n é, na verdade, a única ferramenta pública de jailbreak para iOS ou iPadOS 15.2 e posterior, mas com uma ressalva: ele suporta apenas essas versões de firmware em telefones com um chip A9-A11.

Embora este seja um grande obstáculo para muitos possíveis jailbreakers, dada a idade dos dispositivos mencionados acima, isso nunca mudará porque o Palera1n usa o exploit de hardware do carregador de inicialização checkm8 para obter o jailbreak.

Então, o que é checkm8? Nós o apresentamos aos nossos leitores quando foi anunciado em setembro de 2019 e tem sido o foco dos jailbreaks modernos desde então.

Como o checkm8 é uma exploração de bootrom de hardware, ele está fisicamente presente em todos os chips A5-A11 e não pode ser corrigido pela Apple por meio de uma atualização de software. A única maneira de a Apple consertar o exploit era recolher todos os dispositivos A5-A11 e instalar chips atualizados neles, mas isso seria muito caro para a empresa e, mesmo que o fizessem, muitas pessoas manteriam seus dispositivos vulneráveis ​​para proteger fuga de presos.

É por esse motivo que o mesmo exploit usado para criar o checkra1n na época do iOS 12 foi facilmente atualizado para oferecer suporte ao iOS e iPadOS 13 e 14 posteriormente. Enquanto a equipe checkra1n não mantém mais ativamente sua ferramenta, Palera1n meio que apareceu. para ocupar seu lugar no iOS e iPadOS 15 e 16.

Mas uma coisa que realmente nos destaca nas respostas aos tweets da equipe palera1n é o fluxo interminável de perguntas sobre quando a ferramenta adicionará suporte para dispositivos com chips A12 e mais novos, e nem é preciso dizer que a resposta a essa pergunta é um muito firme nunca.

E essas perguntas não são exclusivas do Twitter – infelizmente, você também as encontrará no Reddit.

Veja bem, o iPhone XR e mais recentes são equipados com A12 e chips mais recentes que não são vulneráveis ​​à exploração do bootloader checkm8. Infelizmente, o exploit está totalmente corrigido nesses dispositivos, então não há como adicionar suporte. Isso exigiria uma nova exploração de bootrom para novos chips da Apple, e estes são extremamente raros – geralmente vemos apenas uma nova exploração de bootrom anunciada uma vez a cada década ou mais, então eles definitivamente não crescem em árvores como alguns desses outros exploits que A Apple é fácil de consertar.

Em vez disso, alcançar um jailbreak em hardware mais novo requer não apenas uma exploração de kernel que suporte todas as versões de firmware esperadas, mas também vários métodos para contornar as medidas de segurança encontradas no hardware e software mais recentes da Apple, incluindo, entre outros, ignorar códigos de autenticação de ponteiro (PAC). e desvio de camada de proteção de página (PPL), que também deve oferecer suporte a cada versão de firmware esperada. Assim, você pode ver onde ele consome muitos recursos rapidamente.

Infelizmente, as mais recentes medidas de segurança de hardware e software da Apple tornaram ainda mais difícil obter um jailbreak em novos dispositivos executando algo mais recente que iOS ou iPadOS 15.2, portanto, a menos que alguém dedique o tempo necessário e use métodos valiosos, como os discutidos acima para fazer Se algo for possível, é improvável que o jailbreak para dispositivos mais novos se torne realidade sem uma bala de prata mágica como outra exploração de bootrom.

O trabalho excessivo envolvido na criação de jailbreaks e a baixa recompensa que parece vir quando a Apple lança uma atualização de software para corrigi-lo em apenas alguns dias ou semanas está praticamente esgotando a motivação e o moral dos hackers. Isso, combinado com os problemas discutidos acima, explica por que não vimos uma ferramenta de jailbreak para todos os dispositivos para iOS e iPadOS 15.2 e posterior. Em vez disso, temos apenas o palera1n, que suporta apenas dispositivos mais antigos que poucas pessoas usam regularmente como driver diário. Aqueles que executam firmware pré-iOS e iPadOS 15.2 têm outras opções como XinaA15.

Dadas essas questões, será interessante ver para onde a comunidade vai.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *