Chronic Dev Team mister iOS 5 ubundne jailbreak-udnyttelser, lancerer program for at opdage andre

    Jeg fortalte dig det i dag at gutterne fra Chronic Dev Team vil udgive et program, der vil hjælpe dem med at opdage udnyttelser til at give os en ubundet jailbreak-løsning i iOS 5. Alle venter på en ubundet jailbreak-løsning, men Chronic Dev Team vil ikke frigive den for det "store" udnyttelser opdaget af dem blev blokeret af Apple. P0sixninja forklarede han i dag i et indlæg på Chronic Dev Team-bloggen, at Apple lukkede en god del af de udnyttelser, de opdagede, og at den ubundne jailbreak-løsning for det meste kun er et trist minde i øjeblikket.

Først og fremmest: under min JailbreakCon-tale i september var jeg begejstret over at meddele, at Chronic Dev-teamet allerede havde opdaget 5 forskellige udnyttelser til brug i vores kommende jailbreak. Desværre var den meddelelse en smule for tidlig, for i de efterfølgende uger fandt og lappede Apple nogle (kritiske) få af disse udnyttelser, mellem de betaversioner, vi brugte til at teste, og den endelige udgivelse af iOS5 den 12. oktober.

Desværre (og tro os, vi er meget mere kede af dette, end nogen af ​​jer overhovedet kunne være), har dette forhindret os i at kunne frigive et nyt jailbreak så hurtigt, som vi ønskede. Som jeg antydede tidligere på ugen på Twitter, var jeg i starten modløs over at tro, at så mange af de utallige timer, vi har arbejdet på dette jailbreak, tilsyneladende gik lige i vasken.

For ikke at nævne, det er på ingen måde de første udnyttelser, der er blevet "tabt" af Chronic Dev (eller andre iOS-hacking-teams) på denne måde. Faktisk er disse blot nogle få i en langvarig række af udnyttelser, der blev lappet af Apple, før vi hackere kunne gøre brug af dem i et gratis jailbreak til jer, vores loyale fans.

   Nu hvor løsningen ikke er nær klar til udgivelse, har Chronic Dev Team udviklet et program, der tilsyneladende vil hjælpe dem med at opdage nye exploits i iOS. Dette program tager crash-loggene fra iOS og i stedet for at sende dem til Apple sender de dem til Chronic Dev Team-serverne, hvor de vil analysere dataene for at opdage udnyttelser i iOS. Disse crash-logs indeholder information om vores enheder, information om hvordan en applikation lukkede af sig selv eller om øjeblikkelig lukning af vores terminal. Disse oplysninger hjælper Apple med at løse iOS-problemer og løse udnyttelser, men Chronic Dev Team ønsker at bruge metoden til at opdage udnyttelser.

I stedet for at lade denne onde cirkel fortsætte, besluttede vi at skrive et nyt program for at vende Apples eget udyr mod sin herre i sig selv. Alt dette program kræver af dig er at vedhæfte din iOS-enhed til din computer og klikke på en enkelt knap!

På dette tidspunkt kopierer programmet alle nedbrudsrapporterne fra din enhed (som under normale omstændigheder ville blive sendt direkte tilbage til Apple), og sender i stedet disse data til en sikker, privat server, der er hostet af dit venlige Chronic Dev-team. Dernæst fortsætter vores program med at sterilisere din kopi af iTunes, blot ved at ændre dine indstillinger for at forhindre din computer i at sende yderligere diagnosticeringsoplysninger fra din enhed til Apple.

Ved at bruge denne samling af dine nedbrudsrapporter og vores ninjafærdigheder, vil Chronic Dev hurtigt være i stand til at lokalisere sårbarheder i forskellige programmer ved at bruge de samme teknikker, som Apple i øjeblikket anvender. Dine data vil i det mindste hjælpe med at pege os i retning af, hvilke applikationer der er mest sårbare, så vi kan fokusere vores tid og energi på disse med laserlignende intensitet. Og det vil selvfølgelig også forhindre Apple i at få adgang til alle dine værdifulde data, bare så de kan vende om og bruge dem imod dig.

   De har udgivet et program til Mac, der automatisk sender nedbrudsrapporter til deres servere i stedet for Apples. Nu kan jeg ikke anbefale dig at bruge programmet, for jeg ved ikke, hvordan de vil bruge de data, men hvis du er interesseret i det, kan du download her. Programmet ændrer din iTunes og får det til at sende data til Chronic Devs servere i stedet for Apples og sletter automatisk logfiler efter download. Logfiler downloades normalt til din computer, når du tilslutter din iDevice til den og åbner iTunes.

    Afslutningsvis er den ubundne jailbreak-løsning til iOS 5... langt væk.

UPDATE: En Windows-version af programmet vil blive frigivet i den nærmeste fremtid og vil fungere nøjagtigt på samme måde som Mac OS X-versionen.