DevTeam wydał PwnageTool 4.2, a iH8sn0w Sn0wBreeze 2.2

iPhone DevTeam wreszcie wydał PwnageTool 4.2 dla Mac OS.
Jeśli nie wiecie co to za program to w jednym zdaniu można powiedzieć tak. Służy on do przygotowania specjalnego, wgrywanego przez iTunes softu, który wprowadza urządzenie w tryb Jailbreak. Najnowsza wersja posiada exploit z GreenPois0n czyli potrafi wprowadzić w trwały tryb Jaibreak urządzenia z softem iOS 4.2.1. Urządzenia, czyli iPhone 3G, iPhone 3GS, iPhone 4, iPhone 4 CDMA, iPod touch 3G, iPod touch 4G, iPad, Apple TV black.

Wersja ta zawiera poprawkę Comexa do problemu, który skończyłem opisywać minutę temu. W czym jest PwnageTool lepszy od GreenPois0n. Hmm podobno mniej integruje w system i pozwala na wprowadzenie do systemu innych zmian jak np zmiana partycji systemowej, czy automatyczna instalacja innych rzeczy niż Cydia. Co zaś najważniejsze pozwala na stworzenie takie softu, który zaktualizuje oprogramowanie w telefonie, a nie zaktualizuje basebandu (nie założy simlocka).
Nie pisze jak go używać bo na 100% to wiecie. Program do pobrania z Torentów PwnageTool_4.2.dmg.

——- WINDOWS——–

No dobra powiem jeszcze, że dziś został też wydany program Sn0wBreeze 2.2. Robi to samo co PwnageTool, ale działa pod systemem Windows. Wiem niestety, że ponad 50% z Was ma blaszaki właśnie z tym systemem. Do pobrania z ih8sn0w.com.

Jailbreak iOS 4.2.1, a simlock

Pewnie wiele osób się zastanawia czy to, że pojawił się trwały Jailbreak iOS 4.2.1 w postaci Greenpois0n oznacza też, że można zdjąć simlocka z iPhone 4 z najnowszym softem?
Odpowiedź jest krótka i prosta NIE, nie można.
Trochę inaczej jest z iPhone 3G i 3GS w nich można zdjąć, ale w pokrętny sposób związany z instalacją basebandu (fragmentu softu odpowiedzialnego za połączenia) z iPada. Jest to o tyle niebezpieczne, że istniej obawa, że kolejna oficjalna wersja wersja systemu się nie zainstaluje. 

Do zdejmowania simlocka służy pobierany z Cydii skrypt Ultrasn0w 1.2. Współpracuje on prawidłowo z iPhone 4 z basebandem 01.59.00 (soft iOS 4.0 oraz 4.0.1) oraz  iPhone 3G/3GS z basebandem 04.26.08, 05.11.07, 05.12.01, 05.13.04 (soft iPhone OS 3.x, iOS 4.0 oraz 4.0.1). Jeśli w chwili obecnej kupimy iPhone 4 to będzie miał on soft iOS 4.2.1, a z niego zdjąć simlocka w chwili obecnej nie da się.

Trochę inaczej jest jeśli macie iPhone 4 ze zdjętym simlockiem i zainstalowanym softem iOS 4.0.1. Pojawiła się  metoda pozwalająca na zainstalowanie softu iOS 4.2.1 bez zmiany basebandu i pozbawiania się tym samym możliwości zdjęcia simlocka. W tym celu musicie pobrać zapewne znany Wam program PwnageTool 4.1.3 i zmodyfikować go podmieniając kilka plików pobranych w paczce ZIP. Aby to zrobić nalezy na pobranym pliku PwnageTool kliknąć prawym klawiszem myszy i wybrać „Pokaż zawartość pakietu” (oczywiście tylko na Mac OS). Następnie idziemy do katalogu Contents/Resources/FirmwareBundles/ wklejamy tam plik z paczki iPhone3,1_4.2.1_8C148.bundle w przypadku iPhone 4, lub  iPhone2,1_4.2.1_8C148a.bundle w przypadku iPhone 3GS. Ostatni plik z paczki czyli info.plist wklejamy do Contents/Resources/CustomPackages/CydiaInstaller.bundle/. Potem wystarczy już stworzyć za pomocą tak zmodyfikowanego PwnageTool odpowiednio przygotowany soft i wgrać go za pomocą iTunes do telefonu w trybie DFU. Jak to zrobić nie będę tłumaczył bo jeśli porywacie się na takie karkołomne zadania to musicie mieć trochę wiedzy.

Nowa dziura w iOS 4.2.1 i 4.3

Haker Pod2G (ten od GreenPois0n) poinformował na Twitterze, że znalazł kolejną dziurę w systemie iOS 4.2.1 i 4.3, która pozwala na pełny i trwały Jailbreak tego systemu. Może to, ale nie musi oznaczać wydania programów do Jailbreaku iOS 4.3, prawie na równi z samym systemem, którego wydanie może miejsce już 2 lutego.

Oczywiście nowa dziura nie musi być wykorzystana w programach do JB. W chwili obecnej mimo, że system 4.2.1 jest już jakiś czas na wolności, ciągle nie mam uniwersalnego, dostępnego dla wszystkich systemu do jego Jailbreaku. Hakerzy o których zdolnościach ja sam mogę tylko śnić, wolą luki, których odkryciem się chwalą zachować z jakiś powodów dla siebie, lub po prostu nie są ich w stanie w sposób bezpieczny dla naszych urządzeń wykorzystać.

Nowe Apple TV z zainstalowanym zewnętrznym softem

Hakerzy związani z Greenpois0n pokazali zdjęcie na którym widać Apple TV z charakterystycznym logiem oraz zainstalowanym programem do instalacji :) programów. Apple TV zostało oczywiście wprowadzone w tryb Jailbreak za pomocą zmodyfikowanej wersji Greenpois0n. To bardzo ważny krok, od którego już bardzo blisko do możliwości instalacji np programu do odtwarzania filmów z napisami.

Teraz pozostaje pytanie, kto pierwszy da możliwość instalacji zewnętrznego softu na nowym Apple TV. Hakerzy czy samo Apple.

Jailbreak Apple TV możliwy za pomocą Limera1n

Erica Sadun potwierdziła, że wprowadziła nowe Apple TV w tryb Jailbreak za pomocą Limera1n. Daje to dostęp do pełnego systemu plików i niestety na razie nic poza tym. Apple TV nie ma normalnego modułu odpowiedzialnego za uruchamianie aplikacji więc nie można zobaczyć np Cydii. Jednak dzięki Jailbreakowi otwarte staje się wprowadzanie kolejnych modyfikacji.

Pewnie zastanawiacie się jak tego dokonać skoro w procesie Jailbreaku Limera1n, należy wprowadzić urządzenie, w tym Apple TV w tryb DFU. Da się to zrobić, jest to trochę trudniejsze niż w iPhone, ale da się:
– podłącz Apple TV z komputerem za pomocą kabelka microUSB
– wciśnij na pilocie przycisk „Menu” i trzymając wciśnij też przycisk”W dół”, tak wciśnięte trzymaj przez około 6 sekund, doprowadzi to do restartu Apple TV
– po ponownym uruchomieniu Apple TV, natychmiast naciśnij i przytrzymaj rzycisk „Menu”, a także przycisk „Play”, aż pojawi się w iTunes komunikat informujący, że Apple TV w trybie odzyskiwania zostało wykryte.

PS. Gdzie moje Apple TV …

Greepois0n nie pojawi się dziś

Greepois0n zapowiedziany na dziś przez Chronic Dev Team nie pojawi się w wskazanym terminie, a trzeba było przyznać, że był termin ten fajnie wybrany.
Powodem nieukazania się jest oczywiście ruch GeoHota i wydanie Limera1n. Członkowie grupy tłumaczą to tym, że wykorzystują inną dziurę niż GeoHot i jeśli by wydali swój program to Apple za jednym razem mogło by załatać obie luki. Skoro więc mamy jakieś narzędzie do Jailbreaku to może lepiej poczekać i wydać Greepois0n, trochę później.
Kiedy będzie to później nikt nie wie.

Osobiście myślę, że może być to dopiero z chwilą pojawienia się iOS 4.2 i rozpracowania przez nich sposobu na JB iPhone 3GS. Byłby to bardzo rozsądny krok.