- Почему не стоит устанавливать джейлбрейк в 2020 году
- Зачем нужен джейлбрейк?
- Почему не стоит делать джейлбрейк
- Как оставить отзыв на iOS
- Безопасно ли делать джейлбрек на iphone ?
- 12 мифов о джейлбрейке
- 1. Джейлбрейк оставит меня без гарантии
- 2. Из-за джейлбрейка iOS будет сильно тормозить
- 3. Джейлбрейк убивает батарею
- 4. Джейлбрейк негативно скажется на безопасности
- 5. Я не смогу устанавливать программы из App Store
- 6. Из-за джейла не будут работать программы
- 7. Джейлбрейк для пиратства
- 8. Сделать джейлбрейк очень трудно
- 9. В джейлбрейке больше нет необходимости
- 10. Джейлбрейк только для фанатов
- 11. Джейлбрейк незаконен
- 12. За джейлбрейк нужно платить
- Использование джейлбрейка для извлечения данных: риски и последствия
- Для чего нужен джейлбрейк
- Риски джейлбрейка
- Последствия
Почему не стоит устанавливать джейлбрейк в 2020 году
Раньше многие пользователи часто критиковали программное обеспечение Apple (особенно iOS) за его ограниченность и отсутствие возможности гибкой настройки в сравнении с тем же Android. Подход Apple к мобильным операционным системам существенно отличался от того, что предлагала Google, где при желании доступ к любой возможности смартфона может получить любой. Естественно, владельцы айфонов смотрели на все это, и в итоге на свет появился джейлбрейк. Целое сообщество людей, которые посвятили себя взлому iOS, чтобы пользователи могли настроить свой iPhone по своему усмотрению разными способами, которыми Apple не разрешает пользоваться в стандартной iOS.
Этим приложениям не место на iPhone в 2020 году
Хотя в некоторых случаях в джейлбрейке действительно есть смысл, я не думаю, что он необходим в наше время. Риск ошибки программного обеспечения iPhone в процессе джейлбрейка перевешивает любые «плюшки», которые можно получить от взлома. Особенно если учесть тот факт, насколько хорошо iOS начала работать со сторонними приложениями и сервисами за последние несколько лет.
Зачем нужен джейлбрейк?
Несколько лет назад джейлбрейк действительно был популярен, поскольку в нем была острая необходимость. Моим первым iPhone был iPhone 4, у которого даже не было центра уведомлений. Потом, в iOS 5, он появился, но уведомления из приложений не группировались, в итоге я получал «простыню» из оповещений, и джейлбрейк помогал все систематизировать. Откровенно говоря, это был беспорядок, но с тех пор iOS прошла долгий путь.
Раньше джейлбрейк делал работу с iPhone более приятной, но когда Apple усовершенствовала свое программное обеспечение, необходимость в нем отпала.
Не поймите меня неправильно, я люблю возиться с гаджетами и новыми технологиями так же, как и любой человек в моей профессии и читатель в нашем Telegram-чате, но джейлбрейк вашего iPhone может иметь серьезные непредвиденные последствия. Прежде всего, он аннулирует любую гарантию, которую вы можете иметь на свой айфон, даже если то, что вы хотите добавить, не имеет никакого отношения к программному обеспечению. В США даже по AppleCare+ в таких случаях просто разворачивают домой.
Почему не стоит делать джейлбрейк
Во-вторых, вы ставите под угрозу все наработки безопасности Apple, когда делаете джейлбрейк своего iPhone. Приложения, которые не проверяются и не просматриваются модераторами App Store, представляют огромную угрозу безопасности устройства. Кроме того, когда вы делаете джейлбрейк своего iPhone, вы обычно перестаете получать обновления iOS, включая обновления безопасности, которые выпускает Apple, что делает вас еще более уязвимыми.
С джейлбрейком можно забыть про быстрое обновление iOS
Наконец, джейлбрейк требует времени и должен быть сделан для каждой версии iOS, которую Apple выпускает. А это означает, что вы не можете обновить свой взломанный iPhone до тех пор, пока для последней версии iOS не выйдет джейлбрейк.
Хотя обновление iOS 13.5 было взломано в рекордные сроки, это не всегда так. Вы могли бы месяцами ждать выхода джейлбрейка, и, хотя сейчас есть возможность взломать ваш iPhone, никто не дает гарантии, что процесс пройдет гладко.
За последние несколько лет iOS стала настолько открытой, что в подобном взломе нет необходимости. В iPadOS 13 появилась возможность подключать флешки и другие устройства по USB, да и в обычной iOS 13 для iPhone немало функций, о которых раньше мы только мечтали. Да, кому-то всегда будет не хватать чего-либо в программном обеспечении Apple. Могу лишь предложить не издеваться над своим айфоном, устанавливая джейлбрейк, а воспользоваться более безопасным (и легальным) способом добавить новые функции в iOS.
Вот что делают со своими айфонами некоторые пользователи. Разве это красиво?
Как оставить отзыв на iOS
Если вы хотите оставить отзыв Apple, самый простой способ сделать это — с помощью программы бета-тестирования iOS. Там вы можете оставить отзыв об ошибках и сбоях, а также дать предложения о возможностях и операционной системы, которые вы хотели бы видеть. Я понимаю, что это медленный процесс, и не всегда эффективный, но если Apple узнает о проблеме от сообщества, она гораздо быстрее ее решит.
Когда вы оставляете отзыв о компании, продукте или сервисе, вы помогаете становиться лучше. Конечно, Стив Джобс сумел доказать, что пользователи далеко не всегда знают, чего они хотят, однако информация о том, что вам совсем не нравится, может помочь компании Apple сделать свои продукты лучше. Для всех, кто желает оставить отзыв о продуктах Apple, у компании есть специальная страница. К сожалению, она недоступна на русском языке, но, скорее всего, это вам не помешает. Хотите оставить отзыв для компании Apple? Перейдите по этой ссылке.
Источник
Безопасно ли делать джейлбрек на iphone ?
Минусы джейлбрейк’а:
Кому мы доверяем? Когда мы делаем джейлбрейк, мы на самом деле не вникаем в суть того, что происходит с нашим устройством. После того, как процедура завершена, у Вас в руках оказывается более «открытый» телефон и установленная на нем программа Cydia. А что вообще происходит за кадром? Судя по всему, ничего ужасного. По крайней мере пока. Но в будущем есть вероятность того, что если подобный софт выпустит какая-то неизвестная группа людей, могут возникнуть проблемы.
Телефон становится открытым для атак. После джейлбрейк’а девайс становится доступен через SSH, и это делает его доступным извне. Очень много людей не меняют стандартный пароль (alpine) после джейлбрейк’а. В результате этого можно без особых проблем, злоумышленники могут получить доступ к таким телефонам.
Страдает батарея. Некоторые сторонние приложения не особо переживают на тот счет, сколько энергии им нужно для того, чтобы работать. Так как выложить в Cydia свою программу может кто угодно, а проверять ее на наличие подобных багов никто не будет.
Телефон становится менее стабильным. Можно говорить что угодно про «дурацкую» цензуру в App Store, но по крайней мере приложения оттуда не приводят к дестабилизации всего устройства. Нет никаких гарантий, что после установки софта из Cydia пользователя не придется перепрошивать телефон. Более того, подобные случаи — далеко не редкость. Правда, несмотря на заверения Apple, что такие ограничения созданы для того, чтобы не допустить установки некачественного ПО, в App Store попадали некачественные или мошеннические программы. Один из известных случаев — программа I Am Rich, которая выводила только изображение красного камня и короткую фразу, а её цена составляла $999,99. Позднее она была удалена из магазина. Создатель программы заявлял, что вырученные деньги ему выплачены не были, однако и о возвращении денег покупателям также ничего не известно
Гарантия. Естественно, если Apple обнаружит на телефоне пользователя следы джейлбрейка, это автоматически аннулирует гарантию. Конечно, вряд ли гарантийный случай постигнет именно Вас, но от этого никто не застрахован.
Сложности с обновлениями. Привыкая к джейлбрейку (и анлоку) пользователь, вероятно, захочет видеть его и на новой прошивке. Но не тут-то было. Каждый раз, выпуская новую версию iOS, Apple закрывает дыру, которая позволяла осуществить взлом. Поэтому пользователя придется ждать неопределенное время, прежде чем он сможет обновить прошивку и сделать для нее джейлбрейк.
Источник
12 мифов о джейлбрейке
Все чаще наши клиенты сомневаются какую программу использовать для контроля iPhone — с джейлбрейком или без. Хотя, джейлбрейк давно уже стал неотъемлемой составляющей мира iOS-устройств, тем не менее, многие пользователи нередко верят в целый ряд мифов, связанных с этой процедурой. Сегодня я попробую развеять эти мифы и донести основную идею: «Jailbreak не так страшен, как это может показаться».
1. Джейлбрейк оставит меня без гарантии
Это совершенно не так! Джейл — это «временное состояние» устройства. Вы можете в любой момент убрать его, просто подключив к компьютеру, запустив iTunes и нажав восстановить. После этого, даже в авторизированных сервисных центрах никто и никогда не узнает был ли у вас джейлбрейк или нет.
2. Из-за джейлбрейка iOS будет сильно тормозить
Это отчасти правда. Тут очень много факторов. В основном это зависит от того, что именно вы будете ставить на айфон. Некоторые твики из Cydia действительно способны крайне негативно сказываться на скорости работы вашего устройства. Но есть и такие, которые, наоборот, предназначены для повышения производительности устройства. Еще раз повторюсь, все зависит от того что вы будете устанавливать. Если рассматривать только нашу программу для прослушки iPhone, то ничего подобного не будет наблюдаться.
3. Джейлбрейк убивает батарею
Это тоже отчасти правда, но также как и в предыдущем пункте — всё зависит от того, что именно вы будете ставить. Что касается работы нашей программы Pro-X — батарея будет разряжаться быстрее на 10%-15%, что не особо критично, если брать во внимание iPhone.
4. Джейлбрейк негативно скажется на безопасности
Тоже отчасти верно. Тут совет простой — не следует устанавливать непонятно что и зачем. Старайтесь использовать только те твики, в которых вы не сомневаетесь.
5. Я не смогу устанавливать программы из App Store
Бред! Никакого влияния на это джейл не оказывает. Вы сможете полноценно пользоваться всеми возможностями устройства без всяких ограничений.
6. Из-за джейла не будут работать программы
Отчасти верно. Но, как правило, джейлбрейк мешает работе только банковских программ, таких как Сбербанк.Онлайн и т.д. Это «лечится» установкой твика xCon из Cydia (из нашего репозитория).
7. Джейлбрейк для пиратства
Спорное утверждение. Да, некоторые пользователи действительно используют джейлбрейк для установки на iphone пиратского ПО, но большая часть людей взламывают свои устройства исключительно ради нескольких полезных твиков. Каждый решает для себя сам, никто и никому ничего не навязывает.
8. Сделать джейлбрейк очень трудно
Совершенно неверно! Да, было время, когда процедура джейлбрейка действительно требовала наличия определённых навыков и знаний. Но в настоящее время всё что от вас требуется — подключить устройство в компьютеру, запустить специальную утилиту, нажать на кнопку и немного подождать.
9. В джейлбрейке больше нет необходимости
Частично правда. Apple прислушивается к пользователям и все чаще необходимость в джейлбрейке действительно отпадает. Однако, все еще много полезных твиков, использование которых значительно расширяет возможности вашего устройства или повышает эргономику системы. Опять же, если рассматривать нашу программу Pro-X, то джейлбрейк значительно расширяет ее возможности!
10. Джейлбрейк только для фанатов
Это не так 🙂 Джейл используют люди самых разных категорий и возрастов, от юношей до пенсионеров, среди которых есть как фанаты, так и просто пользователи, пожелавшие получить дополнительную функциональность.
11. Джейлбрейк незаконен
Это не так. Никто и никогда не будет преследовать вас за джейлбрейк устройства. Не устанавливайте пиратское ПО и к вам вообще не может быть никаких претензий с точки зрения закона.
12. За джейлбрейк нужно платить
Совершенно неверно. Странно даже, насколько живучим оказался этот миф 🙂 Джейлбрейк абсолютно бесплатен. Ну, разве что вы можете заплатить деньги людям, которые помогут вам произвести для вас эту процедуру, если вы не сможете сделать это самостоятельно.
Так что резюмирую: «Jailbreak не так страшен, как это может показаться»!
Источник
Использование джейлбрейка для извлечения данных: риски и последствия
В своём новом блоге на Хабре я хочу поделиться уникальной информацией о том, как именно мы извлекаем данные из смартфонов. На собственном сайте мы выложили ряд статей на эту тему, рассказав, казалось бы, всё возможное о способах извлечения данных из смартфонов и планшетов Apple. Логический анализ, извлечение из облака и низкоуровневый анализ методом физического извлечения имеют как сильные, так и слабые стороны; о них я постараюсь рассказать в следующих публикациях.
Наверное, я никогда не устану говорить о преимуществах физического анализа. Здесь и доступ ко всему содержимому файловой системы, и расшифровка всех записей из Связки ключей (а это – пароли, включая, кстати, пароли к кошелькам криптовалюты и «секретным» чатам). Тут извлечение данных из всех приложений (а не только тех, разработчики которых разрешили резервное копирование) и доступ к скачанным сообщениям электронной почты, чатам и перепискам в самых разнообразных приложениях, включая хорошо защищённые (помашем рукой пользователям Telegram и Signal).
Как добраться до самого интересного? Разумеется, нам нужен низкоуровневый доступ к данным, который невозможен без получения прав суперпользователя. А как получить права суперпользователя? Если вы – не работник полиции или спецслужб из США, Израиля или ЕС, то вариант один: установкой джейлбрейка. Сегодня я расскажу о рисках и последствиях физического анализа устройств, связанных с использованием джейлбрейка для извлечения данных.
Для чего нужен джейлбрейк
Наверное, все знают, что такое джейлбрейк для iOS и чем он отличается от root для Android (подсказка: практически всем). Джейлбрейк – собирательное название класса приложений для операционной системы iOS, позволяющих путём эскалации привилегий получить на устройстве права суперпользователя. Эскалацию привилегий осуществляют с использованием ошибок в системе безопасности iOS. С учётом того, что разработчики Apple оперативно исправляют ошибки с выходом обновлений iOS, выход новых и новых утилит джейлбрейк – процесс непрерывный.
Джейлбрейки используются как независимыми исследователями для анализа систем безопасности iOS, так и пользователями-энтузиастами, которые получают возможности модификации внешнего вида и поведения системы, а также установки приложений из сторонних источников помимо официального магазина Apple App Store. Для нас эти возможности излишни; всё, что нам нужно – это доступ к устройству через SSH, ну и, конечно же, полный доступ к файловой системе.
Таким образом, у нас в лаборатории (а также в лабораториях экспертов-криминалистов) джейлбрейки используют для получения неограниченного доступа к файловой системе, извлечения данных из iPhone и iPad и расшифровки Связки ключей (паролей пользователя, сохранённых в браузере Safari, системных и сторонних приложений).
Использование джейлбрейка несёт следующие выгоды:
Образ файловой системы:
- Рабочие базы данных приложений, файлы WAL, доступ к недавно удалённым записям
- Данные всех приложений, включая те, для которых запрещены резервные копии
- Доступ к истории переписки в таких приложениях, как Signal и Telegram
- Скачанные сообщения электронной почты и Exchange
- Системные журналы
Связка ключей:
- Помимо паролей пользователя, которые можно извлечь и из резервной копии с паролем, расшифровываются и записи, защищённые атрибутом this_device_only
- В том числе извлекается пароль к резервным копиям iTunes
Использование джейлбрейка приносит не только выгоды, но и несёт ряд рисков.
Риски джейлбрейка
Установка и использование джейлбрейка связаны с некоторыми рисками. Риск установки джейлбрейка часто понимается неверно. Чаще всего опасаются «окирпичивания» устройства – ситуации, в результате которой взломанный iPhone или iPad перестаёт загружаться. Представление о такой опасности джейлбрейков тянется со времён iOS 8 и 9, джейлбрейки для которых патчили ядро и пытались (иногда – успешно, но чаще – не очень) отключить защиту Kernel Patch Protection, KPP. Срабатывание KPP и приводило к спонтанной перезагрузке устройства или его окирпичиванию.
У современных джейлбрейков (начиная с джейлбрейков для iOS 10) этот риск практически отсутствует: джейлбрейки не модифицируют ядро системы и никак не влияют на процесс загрузки (и, разумеется, не трогают KPP). Более того, даже устройства с установленным джейлбрейк загружаются в обычном режиме; для получения прав суперпользователя джейлбрейк необходимо будет запустить ещё раз, уже после загрузки.
К абсолютному минимуму этот риск сведён в джейлбрейках категории Rootless. Эти джейлбрейки не только никак не модифицируют систему, но даже не перемонтируют системный раздел. Соответственно, как-либо повлиять на процесс загрузки системы такие джейлбрейки не в состоянии.
Какие же риски несёт установка джейлбрейка? Перечислим.
1. Выход устройства в интернет. В процессе установки джейлбрейка вам придётся получить цифровую подпись для пакета IPA, в котором и содержится джейлбрейк. Неподписанные IPA не могут быть переданы на устройство и тем более не могут быть запущены на нём. Цифровую подпись выдают серверы Apple; к ним необходимо обратиться за её получением. Процесс автоматизирован: для него используется готовое и очень простое в использовании приложение Cydia Impactor с открытым исходным кодом. Тем не менее, если вы разрешите устройству выход в интернет, вы рискуете: злоумышленник может дистанционно подать на устройство команду для его блокировки или уничтожения данных.
Решение: эту проблему можно обойти, использовав сертификат для разработчиков (Apple Developer Program). Подробности в Пошаговом руководстве.
2. Джейлбрейк просто не установится. Да, второй по тяжести риск – это то, что джейлбрейк попросту не встанет на iPhone. Джейлбрейки используют не одну, а целую цепочку уязвимостей; найти и правильно использовать такую цепочку – тяжёлый труд. Увы, но ошибка на любом этапе приводит к тому, что джейлбрейк не установится, а вы окажетесь в лучшем случае с устройством без джейлбрейка, а в худшем – с устройством с перемонтированным системным разделом, но без джейлбрейка (о том, чем это плохо – ниже).
Решение: вообще говоря, джейлбрейков существует множество. Для iOS 12, например, мы насчитали как минимум 4 работоспособных джейлбрейка (на самом деле их больше). Не сработал один джейлбрейк? Просто попробуйте другой; о них опять же в Пошаговом руководстве.
Последствия
С рисками разобрались, джейлбрейк установлен. Чем это может грозить?
Прежде, чем говорить о рисках джейлбрейка, разберёмся с их видами. Их всего два: обычные (классические) джейлбрейки, и rootless-джейлбрейк.
Классический джейлбрейк предоставляет пользователю, так сказать, «полный фарш»: отключается проверка цифровой подписи (можно устанавливать и запускать любые приложения), устанавливается сторонний магазин приложений (чаще всего это Cydia, но начали появляться и альтернативные варианты). В системный раздел для этого записывается довольно много файлов, а сам системный раздел перемонтируется в режиме r/w.
Что это означает на практике? Хлам в системном разделе, который иногда невозможно полностью убрать в процессе удаления джейлбрейка (особенно если пользователь успел попробовать установку разных джейлбрейков). Потенциальную (а часто и реальную) нестабильность устройства. Наконец, невозможность корректной установки OTA-обновлений. Помогает только полное восстановление прошивки через iTunes, причём иногда нестабильность устройства сохраняется, и приходится делать сброс к заводским настройкам. Не слишком приятно.
Все эти вещи не происходят, если использовать джейлбрейк нового типа rootless, единственным представителем которого является RootlessJB. Этот джейлбрейк не снискал популярности своих классических собратьев по очевидной причине: он не устанавливает (и не поддерживает работу) сторонних магазинов (Cyida и подобных). У обычного пользователя-энтузиаста в этот момент интерес пропадает, и он устанавливает классический джейлбрейк.
Между тем для наших целей RootlessJB представляет особую ценность. Дело в том, что исследуемый iPhone мы должны вернуть примерно в том виде, в каком он поступил на анализ. То есть, как минимум устройство не должно работать менее стабильно, чем до анализа, и не должно быть проблем с установкой OTA-обновлений. Именно эти возможности нам даёт RootlessJB. Посудите сами: этот джейлбрейк не модифицирует системный раздел, не записывая в него ни одного лишнего файла. Более того, он и не может этого сделать: сам принцип работы этого джейлбрейка не предполагает перемонтирования системного раздела в режим r/w.
Дальше – больше. Поскольку джейлбрейку RootlessJB не нужно поддерживать сторонний магазин приложений, нет и необходимости отключать проверку цифровой подписи (отдельные бинарники запускать можно, но пути к ним нужно вручную прописать в файл контроля разрешений). Не нужно отключать проверку цифровой подписи – не нужно ничего записывать в системный раздел. Системный раздел не требуется открывать на запись – можно пропустить эксплуатацию соответствующей уязвимости, что упрощает процесс установки и делает его более надёжным. Иными словами, для нас RootlessJB – буквально подарок.
Закончим статью таблицей, в которой сравним последствия использования джейлбрейков разных видов.
Источник