Pod2g – Jailbreak story

Za często chyba ostatnio piszę o Pod2G, więc postanowiłem, że to jeden z ostatnich wpisów na temat jego postępów. Jak się pojawią nowe informacje to będę aktualizował wpis.

22-12-2011 – Pod2G napisał na blogu, że zaprzestaje prac nad trwałym Jailbreakiem dla urządzeń z procesorem A4 (iPhone 4, iPad, iPod touch 4G) i koncentruje się nad procesorem A5 (iPad 2, iPhone 4S). Nie oznacza to, że nie zobaczymy trwałego JB dla chociażby iPhone 4 z iOS 5.0.1. Wyniki swojej prawie ukończonej pracy przekazuje grupie Chronic Dev Team  – to ci od np. Greenpois0n. Oni zajmą się końcową implementacją jego rozwiązań w gotowym programie, który ma być wydany ASAP. Sam Pod2g wszystkie wysiłki włoży w  złamanie iPada 2 oraz iPhone 4S. Hmmmmm.

Redsn0w, Absinthe, Seas0nPass

Trwały Jailbreak Systemu iOS 5.0.1 dla  iPhone 4S, 4 i 3GS, iPad 1, iPad 2, iPod touch 3G i 4G
oraz Jailbreak na uwięzi iOS 5.1.1 dla iPhone 4 i 3GS, iPad 1, iPod touch 3G i 4G.
1. wykonujemy go za pomocą programu Redsn0w 0.9.11 który możecie pobrać z:
– Redsn0w 0.9.11b4 dla OS X
– Redsn0w 0.9.11b4 dla Windows
2. podpinamy urządzenie kabelkiem i uruchamiamy Redsn0w 0.9.11
3. klikamy na „Jailbreak”
4. jeśli to iPad 2 lub iPhone 4S klikamy „Next >” i przechodzimy do punktu 6 jeśli inne urządzenie to wyłączamy go i klikamy „Next >” i idziemy do punktu 5
5. wprowadzamy urządzenie w tryb DFU czyli (macie to na ekranie komputera) wciskamy POWER, po 2 sekundach bez puszczania przycisku POWER, wciskamy i trzymamy przycisk HOME przez 10 sekund, potem puszczamy POWER i trzymamy HOME przez jakieś max 30 sekund.
6. Zrobione

Jeśli robicie Jailbreak na uwięzi to pop przeprowadzeniu procedury JB musicie jeszcze raz uruchomić program i wybrać opcję „Just Boot”.

Trwały Jailbreak Systemu iOS 5.0.1  dla iPada 2 i iPhone 4S
1. wykonujemy go za pomocą programu Absinthe 0,4 dla Mac OS XWindows lub Linux
2. podpinamy urządzenie kabelkiem i uruchamiamy Absinthe
3. klikamy na „Jailbreak”
4. czekamy na reset po którym znajdziecie na drugim ekranie HOME ikonkę Absinthe
5. klikamy na nią i po resecie mamy Cydię
Ważne: Jeśli po kliknięciu na ikonkę Absinthe otrzymacie komunikat “Error establishing a database connection”, wejdźcie do Ustawień i włączcie VPN, po chwili wyświetli się Wam informacja o błędnej konfiguracji, ale iPad2 lub iPhone 4S się zrestartuje i po restarcie będziecie mieli Cydię.

Trwały Jailbreak Apple TV 4.4.4 (wewnętrznie iOS 5.0.1)
1. podłączamy Apple TV do kompa kablem Micro USB
2. pobieramy nowego Seas0nPass Mac OS lub Windows.
3. uruchamiamy Seas0nPass i klikamy na przycisk Create IPSW
4. czekamy na pobranie softu
5. gdy pojawi się na ekranie monit to wciskamy na pilocie na raz przyciski Menu i Play na 7 sekund, co wprowadzi Apple TV w DFU
6. w pewnym momencie mignie nam okno iTunes nie robimy nic tylko czekamy na zakończenie procesu (czasem skrypt nie zadziała to końca i trzeba w ostatnim oknie kliknąć „Otwórz”).
7. Aby zwiększyć możliwości Apple TV nie wystarczy Jailbreak. Trzeba potem zainstalować zewnętrzne programy np. Couch Surfer Pro, Last.fm, Media Player, RSS Feeds, Weather, NitoTV, Remote HD czy XBMC. Najprościej to zrobić za pomocą płatnego 29,95$ pakietu aTV Flash.

Simlock
Aby zdjąć simlocka z iPhone należy użyć narzędzia SAM tutaj znajdziecie opis.

Miej swój wkład w Jailbreak pomóż Chronic Dev-Team – Crash Reporter

Chronic Dev-Team obiecywał nam, że trwały Jailbreak iOS 5 pojawi się bardzo bardzo bardzo szybko po wydaniu finalnej wersji systemu. Mieli mieć znalezione 5 różnych luk w systemie. Jak się potem okazało Apple część załatało, a część okazała się niemożliwa do łatwego wykorzystania i jak doskonale wiecie nadal nie mamy trwałego JB.

Teraz Chronic Dev-Team prosi nas o pomoc w znalezieniu nowych luk w systemie. Po raz pierwszy możemy mieć swój własny wkład w rozwój społeczności Jailbreakowej. To co musimy zrobić jest szalenie proste. Należy tylko pobrać program Crash Reporter i przy podłączonym naszym iUrządzeniu (nie musi być w trybie Jailbreak) kliknąć Do it!

O co w tym chodzi? Za każdym razem kiedy coś w naszym iUrządzeniu pójdzie nie tak, nastąpi jakiś pad systemu, pad aplikacji itp. generowany jest Crash Report. Jeśli się na to zgodziliśmy jest wysyłany do Apple, aby firma mogła poprawić system. Po uruchomieniu Chronic Dev-Team Crash Reporter zmienia się adres wysyłania tych raportów. Teraz trafiają do członków Chronic Dev-Team, który dzięki nim będą mogli znaleźć nowe luki w systemie.

Crash Report są zupełnie anonimowe, nie ma w nich żadnych prywatnych informacji. Nie ma naszych haseł, loginów, czy też treści SMS. Jednym zdaniem tylko informacje co się stało, że system się wyłożył. Ja już kliknąłem Do it!, a TY?

Program pobierzecie dla systemu  Mac OS lub Windows .

Lektura na weekend – „Exploiting The iOS Kernel”

Za 6,5 godziny zaczynam się niestety zbliżać do domu :(.
Czas długiej podróży (o ile nie będę za kółkiem) będę sobie umilał przeglądaniem niesamowicie interesującej przentacji „Exploiting The iOS Kernel”. Prezentacja to prawdziwy almanach Jailbreaku stworzony przez Stefana Essera, znanego bardziej jako I0n1c (to on stworzył explolit do trwałego jailbreaku iOS 4.3.1).

97-io stronicową prezentację możecie pobrać z blackhat.com.

PS. Chłopaki z Chronic-Dev Team czyli Ci od GreenPois0n pracują nad trwałym Jailbreakiem iOS 5. Nie wydają nic do bet tego softu bo nie chcą aby Apple załatało znalezione przez nich dziury.

Redsn0w 0.9.6rc12

Dziś pojawił się nowy Redsn0w oznaczony jako 0.9.6rc12 dzięki niemu oczywiście wykonacie Jailbreak iOS 4.3.1. Niestety zmiana nie przyniosła dodania obsługi iPada 2, dodano jedynie możliwość ustawiania animowanego logo (takie jak tu np), oraz wyczyszczono okno programu z niepotrzebnych opcji. Jak macie zrobiony JB za pomocą poprzedniej wersji RS czyli 0.9.6rc9 i chcecie włączyć animowane logo startowe to możecie po prostu wykonać jeszcze raz proces za pomocą nowej wersji.

Redsn0w 0.9.6rc12 jest do pobrania dla Mac OS lub Windows.

iPhone 4 CDMA działa także chińskiej sieci

iPhone 4 CDMA został przez Apple stworzony specjalnie dla amerykańskiej sieci Verizon. Telefon jest jednak jak najbardziej standardowym urządzeniem działającym w systemie CDMA więc teoretycznie powinien działać w każdej innej sieci. Na stronie wsj.com możemy zobaczyć zdjęcie tego modelu działającego w sieci China Telecom. Sieć ta działa podobnie jak Verizon w standardzie CDMA.

Jak wiadomo iPhone 4 CDMA nie ma karty SIM, więc hakerzy musieli wprowadzić informacje o abonencie bezpośrednio do oprogramowania telefonu. W tym celu wprowadzili w go tryb Jaibreak za pomocą Greenpois0n. Nic więcej nie wiadomo, ale jeśli zrobili to naprawdę to pewnie za jakiś czas będzie można używać iPhone 4 CDMA w dowolnej sieci.