A11以下のデバイス向けiOS 15.0〜16.5脱獄「nekoJB」が開発中?kfd Exploitを利用

(13)

iOS 16.5(iOS 16.6 Beta 1も含む)以下向けに「kfd exploit」がリリースされていますが、こちらを利用しiOS 15.0〜16.5脱獄が開発中との報告が行われています。
ただし、Opa334氏などからも以前報告があった通りA12以降のデバイスでは別途PPLバイパス手法などが必要となるため、今回の報告はA11以下のデバイス向けということになります。

スポンサーリンク
スポンサーリンク

nekoJB


今回の報告は脱獄アプリ「NoFreeAppLimit」の開発者さんであるHAHALOSAH氏より行なわれています。
報告によると「nekoJBという、arm64デバイス(A11以下のデバイス)向けSemi-Untethered脱獄の開発に取り組んでいます」とのこと…!

ただし、先に注意点を記しておくと…あくまで「開発を開始した」という段階であり、現時点では完成に至るかどうかは今後の開発次第となっています。この点は注意しておく必要があります。

kfd Exploitを利用

今回の脱獄では「kfd exploit」が利用されており、最近Opa334氏らの開発によりA11以下のデバイスでも実行が可能になっていました。
また、対象となるiOSバージョンは以下の通りで、「iOS 15.0-16.6b1」向けといった報告が行われていますが、実際にはこの通りになるかなと。

  • iOS 15.0〜15.7.6
  • iOS 16.0〜16.5
  • iOS 16.6 Beta 1(Beta 2でも実行は可能なものの、不安定であり非推奨)

A11以下のデバイス限定に

また、Opa334氏などからも報告が行われている通り、A12以降のデバイスで脱獄を行うには別途「PPLバイパス」などの手法が必須となっています。
が、現時点ではPPLバイパスなどは報告されていません。

今回のnekoJBでもPPLバイパスなどは含まれておらず、そのため脱獄対象となるのは「A11以下のデバイスに限定(iPhone X / 8以前のデバイス)」されることになります。

Palera1nがあるじゃん?

A11以下のデバイスで脱獄が…といわれると「Palera1nがあるし、必要ある?」という反応が出てくるかなと思います。

もしnekoJBが実現した場合、Palera1nとは以下のような違いがあり、これらをメリットと考える方も多いかなと。

  • Semi-Untetheredである
  • A11デバイスでもパスコードが使用可能

Semi-Untethered

まずPalera1nはデバイス再起動後、脱獄環境へ戻るにはPCと接続してPalera1nを実行する…という作業が必要であり、いわゆる「Semi-Tethered脱獄」となっています。

その一方、kfd Exploitを利用しているnekoJBではデバイス再起動後、デバイス単体でアプリから脱獄環境へ戻れる(PCに接続する必要はない)「Semi-Untethered脱獄」です。

パスコードを有効にできる

Palera1nではA10以下ですとパスコードの有効化が可能ですが、A11デバイスでは「パスコードを無効化しなければいけない。iOS 16.xでは復元後…1度でもパスコードを有効にしてはいけない」といった制限があります。

ですが、nekoJBではkfd Exploitを利用するためそういった制限は存在せず、A11デバイスであってもパスコードを有効に出来るというメリットが。
パスコードを使えるということは、Touch ID / Face IDを使える、Apple Payを利用できる…などのメリットもあるため、この点を大きなメリットと考える方もいらっしゃるかなと思います。

まだ開発が始まった…という段階であり、実際に実現するか、リリースまで行くかは現時点では不明。脱獄開発には色々と障害があるため、この点は理解しておく必要があります。

とはいえ、Dopamineでも見送られたA11以下のデバイスで、Semi-Untethered脱獄出来るようになれば、これは…色々と捗るかもしれない…!
またA11デバイスでパスコードが使えないという点でPalera1nを諦めている方も少なからずいらっしゃるようなので、これが解決できれば嬉しい限りでしょうか…!

コメント

  1. パスコード有効にできるのはかなり利点だから頑張って欲しい

  2. 頑張ってー!!

  3. 期待して待機。

  4. iPad Pro 12.9(第二世代)16.6の脱獄がエラーで止まっちゃう…
    誰か助けて…

    • よくエラーとだけいう人いるけど、情報不足で助けられない

    • Palera1nでの脱獄かと思われますが、具体的にはどういった内容のエラーが発生していますでしょうか?

      • 【解決しました!】
        この記事のコメント(https://tools4hack.santalab.me/update-checkm8-ios15-ios16-jailbreak-palera1n-v2-beta7-fix-error-256.html#comment-area)にあるように、
        iOSの復元&バックアップから復元を行っていない状態…で再度実行したら解決しました!
        ありがとうございました!

        名前:匿名 : 投稿日:2023/07/13(木) 18:13:18 返信
        一回目の-fcで再起動してくれません。
        以前の記事にも書きましたが、iPhone7 iOS15.7.6
        Beta5でもBeat7でも
        : Please wait up to 10 minutes for the fakefs to be created.
        : Once the device boots up to iOS, run again without the -c (Create FakeFS) option to jailbreak.
        以降、何時間もそのままで再起動しないので、接続外して強制再起動。インストーラーが入っていませです。

        名前:SANTA@管理人 : 投稿日:2023/07/18(火) 22:09:32 返信
        iOSの復元&バックアップから復元を行っていない状態…で再度実行してみても同じ状況でしたでしょうか?

      • FakeFSの作成時に再起動しない、というのは、fakeFSのVolumeがすでに作成されている時にもう1度実行した時に発生します。1度Restorerootfsしていただくと直ると思います

  5. なぜtools4hackではmisakaについては一切触れないのでしょうか?

    • 投稿を見ていただけると分かりやすいですが、特定のアプリに限らず、どのkfd Exploit利用アプリについても現時点ではご紹介していません。
      理由はひとつで、多くのアプリでまだ対応デバイス等にゆらぎがあるためです。特に現状はまだ頻繁にアップデートが行なわれている場合も多く、混乱しやすいのかなと。
      ただ、徐々に落ち着いてきてもいるので、近々まとめてご紹介したいなとは思っています。

  6. これがリリースされた場合iPad10.5㌅も対象に含まれますか?

    • A11以下のデバイス

    • iPad Pro 10.5インチであればA10Xが搭載されていますので、A11以下ということで対象になるはずです

スポンサーリンク
スポンサーリンク
タイトルとURLをコピーしました