《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業(yè)界動態(tài) > KPP-less及KPP Bypass是用途iOS10~iOS11越獄工具與問題

KPP-less及KPP Bypass是用途iOS10~iOS11越獄工具與問題

2018-08-09
關鍵詞: iOS10 漏洞 KPP APP

至今的越獄圈生態(tài)似乎都很亂,由于iOS 10~iOS 11漏洞原始碼被公開后,造成有不少越獄開發(fā)者紛紛推出自己的越獄工具,導致有好幾款越獄工具推出,但這些iOS 10及iOS 11越獄工具之間的差異又在哪里呢?以及他們都使用什么手法,而會常看見越獄圈會談到KPP,這個KPP又被分成KPP-less及KPP Bypass。

蘋果為了提升安全性,從iOS 9后就開始導入系統(tǒng)核心更動的保護(Kernel Patch Protection)簡稱KPP,這也讓64位元設備越獄帶來了更頭痛的問題,當設備開機時,KPP就會被啟動先檢查核心(Kernel)代碼是否可讀取、寫入、唯讀,確認可以后,就會將核心先改為原本唯讀后再繼續(xù)開機流程,盤古團隊在iOS 9.0.2越獄上就先讓工具在KPP要啟動前,先強行關閉KPP后再繼續(xù)開機,也就能夠實現(xiàn)完美越獄工具,假如這策略失敗就會導致設備進入無限重開機狀態(tài)。

當然蘋果也不是省油的燈,防止KPP這么容易被關閉,從iOS 9.3.3開始又再度增強KPP機制,導致會不斷管理和監(jiān)視核心,因此盤古團隊在替iOS 9.3.3 越獄工具上采用了第三方APP來越獄,每次開機后就需要先透過這個APP,才能夠修改核心存取權力后再重新載入主畫面(Resrping)實現(xiàn)越獄,這也就變成從iOS 9.3.3開始后每次重開機都需要依賴越獄APP來激活越獄環(huán)境的主要因素。

后續(xù)蘋果更是將KPP直接寫成硬體元件,導致Luca Todesco越獄開發(fā)者一直無法讓iPhone 7與iPhone 7 Plus設備支援iOS 10.2越獄,最主要原因是在iPhone 7與iPhone 7 Plus以上設備加入硬體層面KPP防護,所以才會導致Yalu102及G0blin越獄都無法支援A9處理器以上的設備。

LiberiOS

LiberiOS 是一款新型的越獄工具,它并不是靠KPP bypass,而使用KPP-less,同樣達到可以我們需要的效果,并不斷會執(zhí)行守護進程(daemon),將它們改變后就可以注入至iOS系統(tǒng)內(nèi),不過這也會造成Cydia 與Substrate 原本都是依照KPP bypass而執(zhí)行,所以就需要等待Saurik 特地針對LiberiOS 而更新Cydia Substrate,讓LiberiOS工具可以不需要使用KPP bypass,能夠順利讓Cydia 與Cydia Substrate 運作,相對這款越獄工具不需繞過KPP bypass 也就更穩(wěn)定。

相信未來的越獄都可能會采用這種新的KPP-less 方式,畢竟KPP bypass漏洞是相當難找到。

當前所有iOS 11越獄都采用KPP-less需要Cydia 與Cydia Substrate更新才能正常運作,而iOS 10 Meridian越獄使用KPP-less,G0blin或更舊的越獄則是使用KPP bypass。

Electra 越獄

Electra 是來自知名開發(fā)者CoolStar 的作品,與LiberiOS所用的是相同漏洞,不過這工具比起LiberiOS最大不同是解決了Cydia Substrate無法支援問題,是采用另一個Comex開發(fā)者所制作的Substrate替代品substitute取代,這個substitute與Substrate功能大致上都相同,而且是開放代碼,可讓其它開發(fā)者自由更新,能用來解決原生Cydia Substrate不支援的問題,但Saurik相當痛恨這個substitute,甚至不同意越獄工具用這種方案來解決,不過目前一直尚未等到Saurik替iOS 11推出Cydia Substrate無更新,也會逼迫開發(fā)者透過其它方案來解決。(目前已經(jīng)substitute支持)

Meridian

Meridian 越獄是利用Siguza 的vortex exploit 和Xerub 的KPP-less 方法來獲得iOS 10.3.3的root權限,也是采用全新的Kpp-less技術,和LiberiOS性質(zhì)相同(完全繞過AMFI和SSH),重點是可以支援所有64位元設備,當然也包含了iPhone7、7 Plus 機種,目前僅適合開發(fā)者使用。

不過這有個缺點就是Cydia Substrate 無法正常運作,需要等Saurik 替Substrate 推出更新,但Saurik 公開認為這并不是他的工作,Meridian 開發(fā)者不應該將問題丟給他,導致現(xiàn)今有這種僵局,但Meridian作者就已經(jīng)預告會有一個替代Cydia的解決方案,也許有可能會與Electra共同合作,聯(lián)合推出Cydia及Cydia Substrate 替代品來解決這些問題。(目前有Cydia 工作正常Substrate生效(支持插件)兼容IPhone7)merdian下載地址:https://meridian.sparkes.zone/

G0blin

G0blin越獄是一款傳統(tǒng)的越獄工具,它并不是使用KPP-less,而是采用Yalu 、Saigon這類的 KPP Bypass 舊技術,并且另外拓展沿用而推出的后續(xù)版本,因此它不需要越獄守護進程(daemon),甚至也不需要替Cydia Substrate進行更新,不過只能讓A7~A9 處理器的設備支援,同樣會導致iPhone 7、iPhone 7 Plus及iPad Pro 10.5吋新機種無法支持,只有iPhone 6s ( Plus)與更舊的機種才能支援。

KPP-less及KPP Bypass 是什么

前面看越獄工具一直提到KPP-less及KPP Bypass,相信大家對于這兩個專業(yè)術語會看得很模糊,簡單來替各位說明兩者差異

KPP Bypass:當KPP觸發(fā)前會先透過修補程式(Patch)來補掉漏洞需要的部分,所以修補的時機點就相當重要,當越獄失敗時就會顯示失敗了,重試嗎?(Failed,retry?)訊息。不過這也可能會再次觸發(fā)KPP,導致突然設備重開機,就是因為發(fā)生核心錯誤( kernel panic)所引起。

KPP-less:這是采用繞過KPP機制的手法,讓越獄可運作在沒有KPP保護的區(qū)域上,由于KPP-less并不用擔心KPP會觸發(fā)的問題,比起KPP Bypass來的更穩(wěn)定,不會導致突然重開機現(xiàn)象。

越獄不代表不安全

當越獄后能獲取到root最高權限,導致大家對越獄后產(chǎn)生了「安全」上的質(zhì)疑,雖然越獄的確是存在有風險,但并不代表是不安全。

iOS越獄是透過漏洞,使用越獄APP工具來逃離蘋果在iOS系統(tǒng)上所規(guī)劃的沙盒(Sandboxie),我們可以說越獄就是沙盒逃逸(Sandbox-Escaping)的一種過程。

沙盒是指iOS基于安全機制,特別規(guī)劃出一塊獨立的區(qū)域,讓指定程式只在這個被隔離的區(qū)域中執(zhí)行、讀寫資訊,這并不代表任意APP獲得root權限后,就可讓所有文件目錄能被其它軟件APP可任意訪問,也不表示隱私問題會曝光,所以iOS系統(tǒng)上的APP就無法像安卓系統(tǒng)那樣容易被共用文件,在越獄后依舊還有沙盒機制存在。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一本久久青青| 国产精品在线看| 亚洲网站在线播放| 国产精品亚洲综合| 久久久久九九视频| 91久久国产综合久久| 亚洲日本中文字幕| 久久激情视频| 91久久国产精品91久久性色| 欧美亚洲在线| 亚洲国产欧美日韩另类综合| 欧美午夜精品久久久久久超碰| 香蕉精品999视频一区二区| 久久精品国产亚洲高清剧情介绍| 在线看视频不卡| 国产精品成人一区二区| 国产精品ⅴa在线观看h| 欧美视频精品在线观看| 久久欧美肥婆一二区| 一本色道久久综合亚洲精品按摩| 亚洲专区一区二区三区| 在线日韩欧美| 在线播放精品| 国产精品乱码一区二区三区| 久久亚洲影音av资源网| 久久久综合香蕉尹人综合网| 久久一区免费| 欧美大尺度在线| 欧美在线一二三四区| 亚洲精品永久免费| 亚洲欧美日本伦理| 亚洲国产日韩在线| 亚洲精品中文字幕在线观看| 国产在线拍偷自揄拍精品| 欧美日韩中文字幕在线视频| 欧美午夜精品理论片a级大开眼界| 国产精品扒开腿爽爽爽视频| 国产酒店精品激情| 极品尤物一区二区三区| 欧美一区二区在线观看| 亚洲精品小视频| 亚洲精品欧洲| 午夜一级久久| 日韩午夜视频在线观看| 国内伊人久久久久久网站视频| 一区二区三区亚洲| 亚洲激情偷拍| 在线亚洲精品福利网址导航| 在线观看日韩av| 亚洲破处大片| 亚洲女人小视频在线观看| 久久成人羞羞网站| 亚洲欧美激情诱惑| 亚洲第一区色| 亚洲欧美在线一区| 亚洲国产视频直播| 久久国产欧美日韩精品| 亚洲欧洲在线播放| 亚洲欧美日韩精品在线| 99综合视频| 亚洲欧洲另类国产综合| 一本色道久久88综合日韩精品| 亚洲欧美日韩综合aⅴ视频| 久久久久久精| 欧美日韩123| 欧美理论视频| 国产精品亚洲产品| 亚洲夫妻自拍| 亚洲欧美国产一区二区三区| 亚洲黄一区二区三区| 久久国产精品久久w女人spa| 亚洲国产成人高清精品| 国产亚洲福利| 国产麻豆午夜三级精品| 亚洲电影免费观看高清完整版在线观看 | 亚洲精品久久久久久久久久久| 亚洲欧美日韩一区在线| 日韩午夜免费| 亚洲美女视频| 欧美主播一区二区三区| 欧美人牲a欧美精品| 黑人一区二区| 亚洲国产高清在线观看视频| 亚洲男人影院| 亚洲深夜激情| 亚洲欧美一区二区精品久久久| 每日更新成人在线视频| 你懂的网址国产 欧美| 欧美sm视频| 国产一区二区三区精品欧美日韩一区二区三区 | 久久久av网站| 久久久精品国产一区二区三区| 欧美日韩高清不卡| 欧美日韩免费观看中文| 国产精品国产三级国产专播品爱网| 欧美私人网站| 亚洲福利专区| 久久精品人人做人人爽电影蜜月 | 欧美一级成年大片在线观看| 亚洲男同1069视频| 亚洲国产精品尤物yw在线观看| 亚洲欧美国产制服动漫| 中文av一区特黄| 欧美精品18| 国产精品免费看片| 日韩视频一区二区三区在线播放| 亚洲国产欧美一区| 久久午夜电影| 国产一区二区高清| 午夜精品在线观看| 欧美一区二区三区免费观看视频| 欧美午夜精品久久久久久超碰| 亚洲精选中文字幕| 亚洲精品一区二区在线观看| 美女91精品| 在线观看一区| 亚洲高清在线观看一区| 美女日韩欧美| 精品不卡在线| 亚洲国产欧美日韩精品| 欧美mv日韩mv国产网站| 亚洲黄一区二区| 亚洲乱码精品一二三四区日韩在线 | 免费在线国产精品| 亚洲二区视频在线| 亚洲三级视频在线观看| 欧美精品午夜视频| 日韩亚洲在线| 亚洲一区在线观看免费观看电影高清| 午夜一级在线看亚洲| 国产精品成人aaaaa网站| 一区二区三区导航| 午夜在线精品偷拍| 国产喷白浆一区二区三区| 亚洲国产天堂久久综合| 91久久亚洲| 欧美黄色大片网站| 国产视频一区二区在线观看| 欧美亚洲视频在线看网址| 久久婷婷国产麻豆91天堂| 精品成人在线视频| 日韩午夜在线电影| 国产精品福利在线观看| 亚洲欧美日韩视频二区| 久久久久久尹人网香蕉| 尤物九九久久国产精品的特点| 亚洲伦理久久| 欧美丝袜一区二区| 欧美在线观看视频一区二区| 亚洲一区二区在| 国产精品入口麻豆原神| 欧美一区二区三区日韩| 欧美肥婆bbw| 一区二区三区 在线观看视频| 欧美一级视频| 在线观看日韩专区| 亚洲手机在线| 久久影院午夜片一区| 亚洲高清自拍| 亚洲一区二区欧美| 国产精品亚洲激情| 亚洲电影视频在线| 欧美日韩一区二区三区高清| 亚洲免费一在线| 另类天堂av| 很黄很黄激情成人| 亚洲美女精品一区| 国产精品视频大全| 亚洲欧洲日本一区二区三区| 欧美视频在线观看视频极品| 久久99伊人| 国产精品成人久久久久| 久久精品网址| 欧美色区777第一页| 欧美综合国产精品久久丁香| 欧美三级日本三级少妇99| 欧美一区二区大片| 欧美片网站免费| 亚洲午夜精品久久久久久app| 在线天堂一区av电影| 国产情侣久久| 一区二区久久| 精品99一区二区三区| 亚洲女人天堂成人av在线| 伊人久久噜噜噜躁狠狠躁| 亚洲欧美日韩一区二区| ●精品国产综合乱码久久久久| 亚洲欧美日韩国产综合精品二区| 精品96久久久久久中文字幕无| 亚洲综合不卡| 亚洲国产毛片完整版| 久久精品99国产精品| 日韩亚洲欧美一区| 美女精品在线观看| 亚洲欧美国产制服动漫| 欧美日韩中文在线观看| 91久久精品久久国产性色也91| 国产欧美精品在线观看| 亚洲午夜三级在线| 亚洲人人精品|