Jailbreak iOS 4.3.2

Wszystko wskazuje na to, że system iOS 4.3.2 nie robi nic w celu zablokowania możliwości Jailbreaku. Po zainstalowaniu systemu iOS 4.3.2 na iPodzie touch 4G przeprowadziłem procedurę JB za pomocą Redsn0w 0.9.6rc12, zamiast pliku z nierozpoznawanym systemem iOS 4.3.2 podstawiłem plik z iOS 4.3.1.
Cała procedura przeszła bez zakłóceń, ale niestety ikonka Cydii która pojawiła się na pulpicie jest biała i nie działa. Sam jednak JB został wykonany bo za pomocą iPhone Exploler mam pełny dostęp do całego systemu plików. Jailbreak jest też trwały.

Czyli w ciągu najbliższych godzin, no może dni dostaniemy poprawione wersje programów do Jailbreaku.

Jailbreak iOS 4.3.1 – dostępny … ale …

… ale musicie złamać hasło pliku ZIP.
No to grane jeszcze nie było! Jeśli czytacie bloga wiecie kto to i0n1c. Jeśli nie chce się Wam kliknąć w link to wyjaśniam w 13 słowach –  jego dziełem jest exploit pozwalający na wprowadzenie w tryb JB systemu iOS 4.3.1. Jego działanie potwierdził MuscleNerd. Otóż i0n1c dał naTwitterze.com link do pliku antid0te.com/untether.zip, jest w nim podobno program/exploit o który pisałem.

To co 1.2.3 Start, kto pierwszy złamie hasło z pliku.

Hmmm no dobra, ale dlaczego plik mi się rozpakowuje bez hasła i dostaję ananasa?? To chyba 2 kwietniowy żarcik.

GreenPois0n RC5 – trwały Jailbreak iOS 4.2.1

Członkowie Chronic Dev Team potwierdzili, że zbliżająca się wielkimi krokami wersja GreenPois0n RC5 będzie pozwalała na trwały Jailbreak urządzeń takich jak iPhone 4, 3GS, iPod touch 2G/3G/4G, iPad działających pod systemem iOS 4.2.1. W przeciwieństwie do RedSn0w nie będzie wymagane posiadanie żadnych plików SHSH. Program jest podobno ukończony w 98%, więc naprawdę za chwile już powinniśmy go wreszcie móc pobrać. Kolejna dobra informacja jest taka, że luka wykorzystywana przez GreenPois0n jest też obecna w iOS 4.3 więc adaptacja programu do nowej wersji systemu powinna być prosta i szybka.

Zaś dla poprawy nastroju będziemy mogli za pomocą programu zmienić sobie startowe logo iPhone’a na jakiś animowany odpowiednik. Przykład możecie zobaczyć na filmie (1:50).

Pełny i trwały Jalbreak od Chronic Dev-Team na filmie

Chronic Dev-Team pokazał film na którym widać działanie ich narzędzia do pełnego i trwałego Jailbreaku wszystkiego z systemem iOS 4.2.1. Narzędzie to nowa wersja Greenp0ison, która powstała dzięki współpracy hakerów @0naj, @p0sixninja i @pod2g. Program jest na ukończeniu, posiada np małe problemy z wyświetlaniem ikony od Wi-Fi, ale wkrótce zostanie to naprawione. Co najważniejsze do działania nie wymaga posiadania plików SHSH z systemu 4.2b3 w przeciwieństwie do RedSn0w. Niestety nie wiadomo kiedy się pojawi :(, ale to i tak dobra nowina.

Nowa metoda aktywacji iPhone

iPhone oprócz tego, że potrafi posiadać simlocka to jest jeszcze zabezpieczony poprzez konieczność aktywacji w iTunes. Można tego dokonać za pomocą karty SIM oryginalnego operatora, ale nie zawsze ją mamy lub nawet nie wiemy jaka powinna być. Można to też zrobić za pomocą specjalnej karty uniwersalnej, ale Apple to blokuje (mi tam działa). Najczęściej jednak aktywacja w takich przypadkach jest dokonywana przez programu do Jailbreaku. Niestety ma to swoje złe strony, nie działają np powiadomienia Push oraz szybciej jest zużywana bateria.

Teraz za sprawą developera @sbingner (autora min. TetherMe) pojawia się nowy sposób nazwany “Subscriber Artificial Module (SAM)”. Dzięki instalacji tego małego pakietu z Cydii będziemy mogli aktywować nasz telefon w pełni oficjalnie przez iTunes. Co musimy zrobić:
– do telefonu w trybie Jaiilbreak dodajemy źródło w Cydii http://repo.bingner.com
– instalujemy pakiet „SAM” i „SAMPrefs”
– uruchamiamy nową wersję Redsn0w 0.9.6b6 (Windows, Mac OS)
– robimy wszystko tak jak przy każdym Jailbreaku ale zaznaczamy opcję „Deactivate”
– w menu Ustawienia -> SAM klikamy „De-Activate iPhone”
– aktywujemy telefon poprzez podłączenie do iTunes
Jeśli program iTunes poinformuje nasz, że mamy nieznaną kartę SIM to musimy sami wybrać naszego operatora.

Ta operacja wyczyści nasz wszystkie sztuczne metody aktywacji i pozwoli aktywować telefon w pełni oficjalną drogą.

Jest już nowy Ultrasn0w – ale to trochę skomplikowane

Pojawił się już w Cydii nowy Ultrasn0w 1.2 dzięki któremu zdejmiemy simlocka z iPhone 3G i 3GS z softem iOS 4.2.1. Niestety tym razem jest to wszystko sporo bardziej skomplikowane.

Baseband (Firmware modemu) jaki jest „fabrycznie” dostarczany z iPhone 3G oraz 3GS i softem iOS 4.2.1 to 05.15.04 i … jego nowy Ultrasn0w 1.2 nie wspiera. Jak więc można z niego zdjąć simlocka? Otóż wspiera on baseband 06.15.00 fabrycznie dostarczany z firmwarem 3.2.2 dla iPada!. Coś nie tak …? Wszystko w porządku, po prostu moduły odpowiedzialne za komunikację są takie same w iPadach jak iPhone 3G i 3GS, a jednocześnie nowy baseband, ten z iPada ciągle podatny na złamanie.

Wszystko to sprawia, że procedura zdjęcia simlocka jest dwuetapowa. Najpierw musimy podnieść baseband do tego nietypowego 06.15.00 – możemy to zrobić za pomocą specjalnej wersji PwnageTool 4.1.3 Unlock Edition„. W czasie przygotowywania złamanego softu pojawi się nam specjalne okno dialogowe w, którym będziemy pytani czy chcemy zaktualizować baseband do tego z iPada, musimy w tym celu posiadać plik z softem 3.2.2 do iPada. Druga metoda to użycie nowej specjalnej wersji Redsn0w 0.9.6b5 (WindowsMac), która również daje możliwość aktualizacji baseband do 06.15.00 i nie wymaga posiadania pobranego na dysk softu do iPada.

Dopiero po podniesieniu basebandu do 6.15.00 będziemy mogli użyć Ultrasn0w 1.2 i pozbyć się simlocka. Trochę to skomplikowane, ale chyba działa, chyba bo nie mam jak tego w 100% sprawdzić, nie mam ani 3G, anie 3GS z simlockiem. Samo podnoszenie basebandu jednak działa i nie popsuło mi 3G, podobnie jak instalacja Ultrasn0w 1.2.
Jednak Wy pamiętajcie robicie to na własne ryzyko, a jest ono spore bo to grzebanie na niskim poziomie. Nie wiadomo np, jak zachowa się kolejny oficjalny firmware, który będzie miał inny, nowszy baseband, może np nie chcieć się wcale zainstalować.