
AppleはSHSHブロブによるダウングレード機能に積極的に対抗している
- Lamiyi
- 0
- rhahw
iPhone Dev-Team は、保存された SHSH BLOB を使用して以前のファームウェア バージョンに復元する機能に対して Apple が積極的に対抗しようとしていると報告しています。
現在、iOSデバイスのユーザーはTinyUmbrellaなどのツールを使用してSHSH BLOBを保存できます。これにより、デバイスで現在実行されているファームウェアよりも低いバージョンに復元できます。iPhone Dev-Teamによると、AppleはiOS 5でこのプロセスを大幅に困難にしているとのことです。
---
iOS5ベータ版以降、「APTicket」の役割が変化し、「BBTicket」がこれまで使用されてきたのとほぼ同様に使用されるようになります。起動シーケンスのLLBおよびiBoot段階は、復元のたびに一意に生成されるAPTicketの信頼性に依存するように改良されています(つまり、ECIDとファームウェアバージョンだけでなく、乱数に基づいて復元のたびに変化するのです)。このAPTicket認証は、復元時だけでなく、起動のたびに行われます。復元時のAPTicketに適切に署名するための暗号鍵はAppleのみが保有しているため、再生されたAPTicketは役に立ちません。
これはiOS5以降の復元にのみ影響し、Appleは(BBTicketと同様に、該当ファームウェアのAPTicket署名ウィンドウを開閉することで)このスイッチを任意にオン/オフにすることができます。geohotのlimera1nエクスプロイトは、この新しいチェックが実行される前に実行されるため、テザリングによる脱獄は依然として可能です。また、保存されたBLOBを使用して5.0より前のファームウェアに復元することも可能です(ただし、そのためにはすぐに古いバージョンのiTunesが必要になるでしょう)。ここで重要なのはiTunesではなく、LLBから始まるデバイスのブートシーケンスであることに注意してください。
Apple がこれをやり始めるのは「時間の問題」だったが (BBTicket では常にこれをやってきた)、それでもこれは Apple 側の重要な動きである (そして、今後の OTA「デルタ」アップデートの特定の技術要件とも合致する)。
注:この問題に対処する方法はまだあるかもしれませんが、ベータ版の期間中はそれについて議論するべき時ではありません。Appleが既存のベータ版で既に行っていることをお知らせするだけです。彼らはゲームを強化しました!
---
状況が進展するにつれ、さらに詳しい情報をお知らせします。

Related Posts

AppleのResearchKitに数千人が登録
