Hands-on med g0blin-jailbreak for iOS 10.3.x

Vi har sett en mengde utgivelser av jailbreak-verktøy for sent for både iOS 10 og iOS 11. Jeg har dekket deres nåværende status og forskjeller i en tidligere artikkel, men i dag skal vi se nærmere på den 64-biters iOS 10.3.x alternativ, g0blin, av sticktron.

32-bits enheter på iOS 10.x blir tilgodesett av et annet verktøy, h3lix av tihmstar, og kan forvente å bruke det resten av livet..

G0blin-verktøyet har blitt smart sydd sammen av sticktron ved bruk av forskjellige eksisterende brikker, inkludert:

  • V0rtex-kjernen utnyttet av Siguza, selv bygd på en sårbarhet oppdaget av Ian Beer
  • KPP-omløp, sandkasse og kodetegning fra Luca Todescos Yalu102
  • Flere sandkasselapper fra h3lix av tihmstar
  • Lappfinner fra Xerubs ekstra_oppskrift
  • Ytterligere patchfinder-arbeid fra async_wake_fun av ninjaprawn

Sårbarheten (om enn ikke kjernen utnytter) er den samme som den som driver med iOS 11's fengselsbryter, Electra og LiberiOS. KPP-omløpet fra Yalu102 som g0blin bruker, gjør det til et tradisjonelt jailbreak, uten en jailbreak-demon, kompatibel ut av esken med Cydia Substrate og dens avhengigheter, og samlet med Cydia. For mer informasjon om dette emnet, sjekk min sammenlignende artikkel om nåværende fengselsbrudd. Selv om KPP-bypass muliggjør enkel Cydia-kompatibilitet, fungerer den bare opp til iOS 10.3.3, og bare på A7-A9-enheter. Av denne grunn kan den ikke brukes i iOS 11-verktøyene. I tillegg betyr det A10- og A10X-enheter støttes ikke av g0blin for iOS 10.3.x.
Disse enhetene som ikke støttes, er:

  • iPhone 7
  • iPhone 7 Plus
  • 10,5 "iPad Pro
  • 12,9 "iPad Pro (2017)

KPP-omløpet introduserer også en viss upålitelighet i jailbreaking-prosessen, som kan mislykkes flere ganger før den lykkes. Dette er på nivå med Yalu og ekstra_recipe fengselsbrudd, og unngås av KPP-mindre iOS 11-fengsler.

Jeg testet g0blin frigjøringskandidat 2 på en iPhone 6 på iOS 10.3.1, som vist nedenfor. Sett appen på sidelinjen ved å bruke Cydia Impactor, det samme som med alle nylige fengselsbrytelser.

Når appen vises på enheten din, gå til innstillinger, Profiler og enhetshåndtering og Tillit appen. Du kan nå starte den fra startskjermen.

Bildene nedenfor viser g0blin-grensesnittet. Bildet til venstre er hovedgrensesnittet, som viser revisjonen av appen du kjører, forskjellige systeminformasjon, og jailbreak knapp. Bildet til høyre viser kredittbildet, som også inkluderer et alternativ for å tvinge Cydia til å installere på nytt i tilfelle problemer.

For å jailbreak, trykk bare på jailbreak knapp. Avlesningen i den svarte boksen nedenfor vil fortelle deg om det har vært vellykket. Hvis den mislykkes, start enheten på nytt og prøv igjen til den lykkes.

Første gang du kjører den, installerer appen Cydia på systemet ditt som en del av jailbreak-prosessen. Når den er jailbroken, viser appen skjermen nedenfor, med en muntre jailbroke yo! med på handelen.

Som du kan se på høyre bilde over, har g0blin for øyeblikket et kjent problem der Touch ID er ikke-funksjonell i tredjepartsapper mens han er fengslet. Lager Apple-apper blir ikke påvirket av feilen, og omstart til en uskadd tilstand gjør at Touch ID kan fungere igjen uten dårlige effekter. Forhåpentligvis vil RC3 inkludere en løsning for dette problemet, som kan være irriterende for en daglig driver, på grunn av mange bank- og handleapper som bruker Touch ID i stedet for en lang innloggingsprosess.

Når du er jailbroken, kan du starte Cydia fra startskjermen, som vist ovenfor. Ettersom g0blin inkluderer et fungerende underlag, skal alle justeringene dine fungere som forventet, forutsatt at de er kompatible med iOS 10.3.x. De fleste tweaks fungerer uansett, på grunn av relativt få endringer mellom iOS 10.2 (som har hatt et jailbreak lenge) og iOS 10.3.x.

Jeg har så langt funnet g0blin veldig stabil en gang fengslet. Den første utnyttelsen kan ta noen få forsøk på å kjøre, men er ikke i nærheten så vanskelig som ekstra_oppskrift på min iPhone 7 på iOS 10.1.1. Det lykkes generelt i løpet av de første fem forsøkene etter min erfaring. Når Touch ID-feilen er fikset, vil g0blin være et fullt funksjonelt verktøy, uten ulemper for bruken. Det skal også tillate brukere som har ventet på iOS 10.3.x å jailbreak, angi en mangel og deretter futurerestore til iOS 11 hvis de vil, for å re-jailbreak der med Electra eller LiberiOS. Dette vil selvfølgelig kreve lagrede klatter.

Har du prøvd ut g0blin ennå? Hvordan har du funnet det?