先日【iOS 14.5】&【iPadOS 14.5】がリリースされ、複数のセキュリティアップデートが実施されました。そういった状況では「今後脱獄を行いたい場合、どのバージョンで待機しておけばイイのか?」と悩んでしまうことも。
この点についてCoolStar氏などより報告が行われていますので、悩んでいた方は参考にしてみるとイイかもしれません。
iOS 14.4.2以下での待機を推奨
If you want to run an iOS LPE: it is probably wise to stay on 14.4.2
Disclaimer: it is silly because it means that you will need to stay on a vulnerable version, but it is what it is until the sandbox is freed.#FreeTheSandbox
— #FreeTheSandbox (@FreeTheSandbox) April 30, 2021
米セキュリティ企業ZecOpsが運営するFreeTheSandboxより「LPEを行いたい場合、iOS 14.4.2のままにしておくのが賢明です」との報告が行われています。
LPEとはLocal Privilege Escalation…ローカル特権への昇格のことで、多くの脱獄に使用される手法のひとつとなっています。
FreeTheSandboxが何かしらの情報を持っているのか…この辺りは不明ですが、何にせよiOS 14.5は避けるべきなようです。
CoolStar氏からも
また、CoolStar氏からもどのバージョンで待機しておくのがイイか?という点について、以下のような報告が行われています。
A12以降のデバイス(もしくはパスコード / Face IDを使用したいA11のデバイス)で、すでにiOS 14.5を使用している方はiOS 14.4.2へダウングレードし、待機してください。
それ以外の環境では?
上記ではA12(もしくはA11)以降のデバイスのみが語られていますが、それ以外のデバイスであってもiOS 14.4.2以下で待機という点は変わらないのかなと思われます。
ただし、A10以下のデバイスで、Checkra1nでのみ脱獄を行う…という場合に限っては、好きなバージョンをご使用いただいて大丈夫ではあります。
(A11デバイスの場合、Checkra1nではパスコード / Face IDをオフにする必要があるため、この辺りを考えつつ…になります)
iOS 14.4.2にアップデートしろという話ではありません!
今回の話はあくまで「iOS 14.5にしちゃっているなら、iOS 14.4.2へダウングレードしておいて!」という話です。また「iOS 14.4.2以下での待機が推奨」というだけであり、より低いバージョンで待機はこれまで通りです。
例えば、現状でiOS 14.3にて脱獄を行っている…といった場合、そのままのバージョンで待機しておきましょう。
下のバージョンに居る限りは、安心?
また、先日話題にもなった「最大90日遅延させて、OTAアップデートを行う手法」があるため、下のiOSバージョンに居る限りは…今後iOS 14.5などで脱獄が行えるようになった場合のアップデートは可能です。
ただし、SHSHの取得は行っておきましょう
ただ、この方法はAppleにより対策が出来てしまう可能性があり、塞がれてしまうと使うことができなくなる…かもしれません。
そのため、SHSHだけは取得しておくことが推奨されています。
また、iOS 14.3へのOTAアップデート手法では何故かA14デバイスのみSHSHが発行されていなかった…という事もありましたので、そういった事態を考えますと、必ずSHSHだけは取得しておきましょう。
libhookerは…
ちなみに、OdysseyやTaurineで採用されている脱獄アプリの親玉「libhooker」ですが、こちらに関してはすでにiOS 14.5に対応しているとのことで、A14デバイスでもiOS 14.5ベータ時点ではテスト済みとのことです。
〆
iOS 14.4.2で脱獄が来るか?というと、現状では何ともいえない所…。ただ、とりあえずは来ても大丈夫な様に、いつも通りSHSHを取得しておいて、可能な限り下のバージョンで待機しておきましょう。
コメント
マジか?仕方なく14.4.2に上げた俺勝利か?14.4.2脱獄来てくれ。
ios14.4.2の脱獄ホントいつ来るのかな
12mini&14.1で脱獄してたんだけど、ロック画面の感度不良が耐えられなかったのと、Apple Watchでのロック解除が素敵すぎて、14.5にアップしちゃった。しばらくは入獄で待機だな〜
Apple Watchでのロック解除に関してはPerseusがあったりします
https://tools4hack.santalab.me/jbapp-com-udevs-perseus.html
14.3の時にやらかしたから、今すぐダウンロードしつつ、shshの取得しなきゃ
デュアル5GやらAirtagやらがiOS14.5だから14.4.2対応しても既に14.3で脱獄してると恩恵ほとんど無いね
現状13.6.1にて脱獄!iPhonex!
A14もできるように頼む