[DEV-TEAM] Dev Team說:Blob monster - iPhone4.TW
本站已於 2026 年 5 月轉為靜態存檔  ·  內容凍結,無法登入、發文、回覆、搜尋  ·  想看吉米最新內容? 前往 jimmy4.tw →


第1頁,共2頁 12 最後最後
顯示結果從 1 到 10 共計 11 條
  1. #1
    iPhone派報生 的頭像

    論壇訊息機器人

    註冊日期:04-27-2008
    文章:52,808
    謝謝你: 0
    在 132篇文章中獲得 159個感謝
    It looks like Apple is about to aggressively combat the “replay attacks” that has until now allowed users to use iTunes to restore to previous firmware versions using saved SHSH blobs.

    Those of you who have been jailbreaking for a while have probably heard us periodically warn you to “save your blobs” for each firmware using either Cydia or TinyUmbrella (or even the “copy from /tmp during restore” method for advanced users).  Saving your blobs for a given firmware on your specific device allows you to restore *that* device to *that* firmware even after Apple has stopped signing it.  That’s all about to change.

    Starting with the iOS5 beta, the role of the “APTicket” is changing — it’s being used much like the “BBTicket” has always been used.  The LLB and iBoot stages of the boot sequence are being refined to depend on the authenticity of the APTicket, which is uniquely generated at each and every restore (in other words, it doesn’t depend merely on your ECID and firmware version…it changes every time you restore, based partly on a random number).  This APTicket authentication will happen at every boot, not just at restore time.  Because only Apple has the crypto keys to properly sign the per-restore APTicket, replayed APTickets are useless.

    This will only affect restores starting at iOS5 and onward, and Apple will be able to flip that switch off and on at will (by opening or closing the APTicket signing window for that firmware, like they do for the BBTicket).  geohot’s limera1n exploit occurs before any of this new checking is done, so tethered jailbreaks will still always be possible.  Also, restoring to pre-5.0 firmwares with saved blobs will still be possible (but you’ll soon start to need to use older iTunes versions for that). Note that iTunes ultimately is *not* the component that matters here..it’s the boot sequence on the device starting with the LLB.

    Although it’s always been just “a matter of time” before Apple started doing this (they’ve always done this with the BBTicket), it’s still a significant move on Apple’s part (and it also dovetails with certain technical requirements of their upcoming OTA “delta” updates).

    Note: although there may still be ways to combat this, a beta period is really not the time or place to discuss them.  We’re just letting you know what Apple has already done in their exisiting beta releases — they’ve stepped up their game!



    更多...


  2. #2
    Hiraku 的頭像

    皮樂

    註冊日期:06-12-2008
    文章:13,851
    謝謝你: 561
    在 1,027篇文章中獲得 5,832個感謝
    囧了,看起來是Apple改變了認證,導致以後除了SHSH之外還有一個隨機亂數
    而且這個亂數是每次重刷都會不一樣的...
    總之iOS5的SHSH降級會變得更難


  3. #3

    超熱血的愛用者

    註冊日期:10-10-2010
    文章:1,051
    謝謝你: 13
    在 78篇文章中獲得 101個感謝
    讓我想升上ios5的慾望又更低了....


  4. #4

    超熱血的愛用者

    註冊日期:05-25-2010
    文章:1,161
    謝謝你: 2
    在 41篇文章中獲得 60個感謝
    看來以後變成要嘛你就升級等jb不然就乖乖用舊版........

    這樣如果系統不穩想重刷就麻煩了!!!


  5. #5

    超熱血的愛用者

    註冊日期:07-07-2010
    文章:2,095
    謝謝你: 157
    在 7篇文章中獲得 7個感謝
    我早上看到這個也是 心揪了一下=_=


  6. #6

    愛用者

    註冊日期:01-02-2009
    文章:132
    謝謝你: 1
    在 2篇文章中獲得 2個感謝
    個人以為Apple這麼做只會斷了未來市場買方的意願 差不多該跟iPhone說再見了. Android 看起來倒是方便不少. 最近用過的幾支Android跟iPhone 4也不相上下. 開網頁的速度還些許勝出.


  7. #7

    超熱血的愛用者

    註冊日期:07-07-2010
    文章:2,095
    謝謝你: 157
    在 7篇文章中獲得 7個感謝
    引用 作者: ttsugar 查看文章
    個人以為Apple這麼做只會斷了未來市場買方的意願 差不多該跟iPhone說再見了. Android 看起來倒是方便不少. 最近用過的幾支Android跟iPhone 4也不相上下. 開網頁的速度還些許勝出.
    我沒有實際求證過 不過
    safari 本來開網頁的速度就..很後面**
    不過 看有個影片好像說..
    ios上面的新架構 讓safari
    速度從2分變30分 變成贏的?


  8. #8

    超熱血的愛用者

    註冊日期:08-12-2010
    文章:827
    謝謝你: 24
    在 117篇文章中獲得 229個感謝
    引用 作者: hiraku 查看文章
    囧了,看起來是Apple改變了認證,導致以後除了SHSH之外還有一個隨機亂數
    而且這個亂數是每次重刷都會不一樣的...
    總之iOS5的SHSH降級會變得更難
    我看iphone download blog上所描述的
    似乎是"每次重開機"都會產生一個"隨機ECID"
    必續透過金鑰來解碼, 而那個金鑰只掌握在Apple手上
    所以5.0之後降版幾乎變得不可能

    說真的, 不能JB的iPhone真的會讓我有點縮手
    除非能有Activator, Sbsetting, RemoveBG一樣的功能
    這樣我會考慮不JB..

    我手上這隻IP 4我想會保留在4.x版
    九月的IP 5(4s?)會讓我遲疑..(若是與IP 4沒太大差異)
    不過我不會因此跳槽Android..
    手機畢竟是拿來用的, 適合自己比較重要!!


  9. #9

    超熱血的愛用者

    註冊日期:07-07-2010
    文章:2,095
    謝謝你: 157
    在 7篇文章中獲得 7個感謝
    引用 作者: thomasshan 查看文章
    我看iphone download blog上所描述的
    似乎是"每次重開機"都會產生一個"隨機ECID"
    必續透過金鑰來解碼, 而那個金鑰只掌握在Apple手上
    所以5.0之後降版幾乎變得不可能

    說真的, 不能JB的iPhone真的會讓我有點縮手
    除非能有Activator, Sbsetting, RemoveBG一樣的功能
    這樣我會考慮不JB..

    我手上這隻IP 4我想會保留在4.x版
    九月的IP 5(4s?)會讓我遲疑..(若是與IP 4沒太大差異)
    不過我不會因此跳槽Android..
    手機畢竟是拿來用的, 適合自己比較重要!!
    還有注音優化...
    這些如果有內建..就太好了


  10. #10
    iesmicky 的頭像

    愛用者

    註冊日期:04-16-2011
    文章:78
    謝謝你: 2
    在 0篇文章中獲得 0個感謝
    如果Cydia中的軟體能在App Store買(能用??)就好了XD


 

 

相似的主題

  1. [分享] Mini-Z Monster
    由antims論壇中模型玩具
    回覆: 3
    最後發表: 03-08-2011, 16:06
  2. [DEV-TEAM] Dev Team說:What's in a name?
    由iPhone派報生論壇中解鎖優化討論區
    回覆: 0
    最後發表: 02-16-2011, 06:00
  3. [DEV-TEAM] Dev Team說:redsn0wier
    由iPhone派報生論壇中解鎖優化討論區
    回覆: 21
    最後發表: 09-26-2010, 08:55
  4. [DEV-TEAM] Dev Team說:all four one!
    由iPhone派報生論壇中解鎖優化討論區
    回覆: 12
    最後發表: 06-22-2010, 13:01

發文規則

  • 不可以發表新主題
  • 不可以發表回覆
  • 不可以上傳附件
  • 不可以編輯自己的文章
  •  
回到此頁頂端