
2011年12月~2013年2月までの3つの「pod2g」ストーリー
すべてのストーリーを見る

- AAPL社
- iOS
- iPad
- アップルTV
- iPhone
evasi0n Jailbreakersが、Apple iOSデバイスを脱獄するために使用した信じられないほど複雑な方法を公開
2013年2月5日午後1時4分(太平洋標準時)
Forbesは火曜日の記事で、Evasi0n脱獄ツールのリリースが大成功を収めた件について、開発者から直接最新情報を聞きました。Cydiaのジェイ・フリーマン氏の統計によると、昨日正午に正式にリリースされて以来、約170万人がiOSデバイスの脱獄を決意したとのことです。おそらくもっと興味深いのは、evad3rdsチームの4人のメンバーがどのようにしてこの作業を完了させたのかという詳細な説明です。チームメンバーのDavid Wang氏(別名@planetbeing)がForbesの取材に対し、そのプロセスを詳しく説明しました。
Evasi0nは、プログラムがLaunch Daemon(略してlaunchd)と呼ばれるプログラムと通信するためのソケットを改変します。Launch DaemonはiOSデバイスの起動時に最初に読み込まれるマスタープロセスで、「ルート」権限を必要とするアプリケーションを起動できます。これは、ユーザーにデフォルトで付与されているOSの制御を超えた権限です。つまり、iPhoneまたはiPadのモバイルバックアップが実行されるたびに、すべてのプログラムにタイムゾーンファイルへのアクセスが自動的に許可され、シンボリックリンクのトリックによってlaunchdへのアクセスも許可されます。
Wang 氏は、iOS モバイル バックアップ システムの最初のエクスプロイトを発見してから Launch Daemon にアクセスし、コード署名とカーネル レイヤーの制限を回避するまでのプロセス全体を説明しました。
ASLRを突破すると、脱獄はiOSのUSBインターフェースに最後のバグを仕掛ける。このバグはカーネルメモリ内のアドレスをプログラムに渡し、「ユーザーがそれを何の妨害もなく返すことを単純に期待する」という。(ワン氏によると)これにより、evasi0nはカーネルの任意の部分に書き込み可能になる。最初に書き込むのは、コードの変更を制限するカーネル部分だ。これは、ハッカーにとって「さらなる願い」を願うことに相当する。「カーネルに侵入してしまえば、セキュリティはもはや問題にならない」とワン氏は言う。「そうすれば、我々の勝利だ」
Forbes にアクセスして、Evasi0n の脱獄プロセスに関する Wang によるステップバイステップの説明全体を読んでください。
もう一つの第三者による分析をご紹介します。評価は同じです。「素晴らしい作品だ」。
- iOSデバイス
- 脱獄
- iPad 3
- 第三世代
- iOS 5.1
新型iPad、数時間でジェイルブレイク

時間はかかりませんでした。本日新型iPadが発売されてからわずか数時間後、脱獄ユーザーのMuscleNerd氏がiFans経由で、脱獄済みの第3世代iPadと称するスクリーンショットを投稿しました。しかし、MuscleNerd氏は 「まだやるべきことがたくさんある」と警告しているため、あまり期待しすぎないでください。つまり、脱獄はまだ本格的には進んでいないということです。「いつになるかは未定」ですが、Cydiaが動作しているスクリーンショットを公開しており、脱獄が近いことを裏付けています。進捗状況が分かり次第、お知らせします。
開発チームのブログでは、新しい投稿で「これらのことがいつ、どのように起こるかを予測することは不可能です」と述べられていますが、チームはまた、iOS 5.1 のこれまでの進捗状況と、新しい iPad のジェイルブレイクの可能性についても強調しています。
詳細は休憩後にご覧ください。
拡大
拡大
閉じる
- AAPL社
- 脱獄
- iPhone 4S
- 開発チーム
- iOS 5.0.1
iOS 5.0.1 向け初のアンテザード脱獄が A5 以外のデバイスでも利用可能に

[youtube=http://www.youtube.com/watch?feature=player_embedded&v=kp_Mz6rs9fc]
今月初めにiOS 5.0.1向けの初のアンテザード脱獄をチラ見せしましたが、開発チームが@pod2g氏によるA5非搭載デバイス向けソリューションの公開を発表しました。つまり、iPad 2とiPhone 4Sは対象外となりますが、chronic開発チームとiPhone開発チームは、redsn0w 0.9.1.0とPwnageToolへのパッケージ化に向けて懸命に取り組んでおり、他のユーザーも利用できるようになっています。
この投稿では、pod2g が iPhone 4S および iPad 向けのソリューションに取り組んでいると述べられていますが、A5 デバイスは 「geohot の limera1n エクスプロイトを使用して untether を挿入することはできず、このリリースで使用されているエクスプロイトを超えるエクスプロイトが必要になります」と警告しています。
試してみたい方は、Cydia から入手し、以下の手順に従ってください (Dev-Team Blog より)。
拡大
拡大
閉じる