Вчера появилась информация о том, что найденный недавно эксплоит для процедуры jailbreak не только работает на всех устройствах, независимо от версии ПО, но и его не так просто закрыть. Но я решил немного разобраться в этом вопросе и капнуть чуть глубже, чем дифирамбы в адрес хакеров и радостные возгласы «Ура!»
Хакер Posixninja поделился с общественностью результатом своей беседы с другим известным хакером — pod2g (автор эксплоита 24kpwn — первый jailbreak iPod touch 2G). Он рассказал, что нашел уязвимость, которая присутствует в BootROM всех устройств на iOS — эксплоит получил имя pwned4life. Это означает, что процедура будет возможна на всех устройствах: от iPhone 3G до iPod Touch 4g и всех версиях iOS: даже 4.2, которая выйдет в октябре (надеюсь уже в этом месяце мы увидим первую бету для iPad).
Но значит ли это, что Apple может обновить прошивку BootROM на заводе, как это было с iPhone 3GS? Осведомленные источники сообщают, что этого будет недостаточно — нужно менять ревизию процессоров, но это потребует много времени и затрат. И вряд ли случится в ближайшее время. Так что даже iPhone 4, выпущенные после 30-го сентября, с большей долей вероятности, не получат «заплатку».
Для тех кто не в курсе — ходят слухи, что именно после этой даты будут выпускаться устройства iPhone 4 новой ревизии, без каких-либо проблем с антенной. Хотя в условиях российских реалий этой проблемы у пользователей нет. Точнее снижение уровня сигнала наблюдается в некоторых случаях, но хоть сколько-нибудь заметных последствий не наблюдается.
Но не все так радужно — pwned4life подразумевает jailbreak «привязанного» типа, то есть при загрузки устройства, его необходимо подключать к PC/Mac и запускать специальную утилиту. Этот факт не мешает использовать второй эксплоит, который исправит это упущение, но пока такого нет.
Что мы имеем в сухом остатке? Стопроцентно работающий способ jailbreak для всех и вся, но который не устроит многих. И невозможность закрыть уязвимость в короткие сроки. Дата публичного релиза не сообщается, также не сообщается, будут ли хакеры ждать дня X (30 сентября), чтобы обезопасить эксплоит, или нет.