iOS 13.6.1&iPhone 11 Pro Maxでの脱獄に成功、tfp0不要の新たな脱獄デモを08Tc3wBB氏が公開?!

(48)

現時点で最新バージョンである「iOS 13.6.1」にて、脱獄に成功したとの報告を08Tc3wBB氏が行ってくれています!
また、これまで脱獄に必要とされていた要素【tfp0】を使用しない手法とされており、新たな脱獄手法に…?!

スポンサーリンク

iOS 13.6.1で…

08Tc3wBB氏よりデモ映像が報告され、脱獄の第一歩であるカーネルの読み書きを行っている部分が公開されています。
最新バージョンである「iOS 13.6.1」が使用され、A13デバイスである「iPhone 11 Pro Max」という環境での成功に!

デモ動画としてはCydia起動など、分かりやすい物ではないのですが、ローカルにSSH接続を行うことが可能となっており、「uname -a」にてカーネルバージョンを表示しています。

tfp0が不要…?!

08Tc3wBB氏からの脱獄報告は過去にも行われており、今回が初というわけではありません。
ですが、今回の報告ではtfp0を使用していないとされ、これまでの脱獄とは異なる手法になっていそうです。

過去・現在の脱獄では、カーネルの読み書きを行うために「tfp0(task for pid 0)」を取得する手法が使われています。
これがこれまでの普通で、脱獄開発の重要なパーツとなっていました。ですが、今回はこれが不要…という、異なるアプローチになっているとのこと。

リリースは

実際にコードや詳細が公開されるかは不明なのですが、08Tc3wBB氏からは「必要に応じて」とされています。
必要に…がどの様なタイミングなのか気になるところです…。

今回の手法が従来の手法より優れているのか、メリットがあるのか…その辺りについても今後の報告次第といった感じでしょうか。
いわゆるゲームチェンジャーとなる手法なのかも含め、期待したいところです…!

ちなみに、報告への反応を見ていると、今すぐリリースよりもiOS 14の正式版を待ってからリリースしてほしい…と考えている方が多い様です。
A11以下ではcheckra1nがありますし、A12以降もiOS 13.5まではunc0verが対応しているので、そういった状況もあって「次の脱獄はiOS 14で…!」と考えている方が多そうですね。

コメント

  1. これってipaとか以外単体でできるのかな?

    • ipaとか以外とは?

      • 昔あったjbmeとかを指してるんでない?
        safariから脱獄環境に復帰出来るやつ
        そもそもコレが紐付き脱獄かどうか分からないけど

  2. っていうかunc0verの署名復活いつかな、、、、

    • さっさとaltstore導入すれば良いのに

      • PC持ってないんじゃない?

        • まっさかー

          • だが持っているのに署名乞食なんてするとも思えないし。
            PCだけネットに繋がっていないなんて事もないだろうし。

  3. これって紐なし?半紐なし?

    • 半紐なしだよ。

  4. 完全脱獄じゃないと意味ないよ

    • えー

    • 完全脱獄とかいつの話だよ
      ios9.3.4の32bitまでだろ

    • いつまでそんなこと言ってんだよ

    • まだ完全脱獄の話する人いるのか、、、
      確かにロマンはあるし完全脱獄出来るならそっち選ぶけどさー

  5. 質問させてください。

    iPhone7 iOS13.5 unc0ver5.3.1 Altstoreでインストール。
    JBして問題なく動作。JB中はunc0verも問題なく動作、Reprovisionで再署名もOK。
    本体が熱くなり一旦電源OFF。再起動後unc0verが立ち上がりません。Altstoreも立ち上がらないので、unc0verの再インストールも出来ません。

    設定→一般にプロファイルとデバイス管理の項目がありません。(コレが大問題?

    ほぼ同じ環境のiPhone11は再起動してもunc0verがちゃんと立ち上がり再脱獄出来ます。
    (どちらもAltstoreはMac本体から、unc0verはサイトからダウンロードAltでインストール)

    iPhone7の方は何か過去のファイルが悪さしたりで再脱獄unc0verが立ち上がらない(プロファイルとデバイス管理が無い)のでしょうか?

    結局、帰宅してMac本体からAltの入れ直しからしないと再脱獄環境に戻れません。
    これだとcheckra1nと変わらないです。

    • 一読して、
      パソコン+altstoreでunc0ver導入→初回脱獄→発熱→再起動→再脱獄不可、プロファイル設定消失
      であってます?
      であれば、初回脱獄中にRestore rootFS使って入獄、再度unc0verを入れてみてはいかがでしょう?
      不要な脱獄関係のファイルを整理できるかもしれません。

      加えて、設定アプリの中身がおかしくなっているのは確かに不穏な気がします。上記で解消されないようなら、入獄後にバックアップから復元を試すのもありかもです。

      私に思いつくのはこの辺りまででした。(長文失礼)

      • ありがとうございます。
        帰って夜に試してみます。
        本体が熱くなって電源OFFは今日午前中外仕事でLINEとWebサイト閲覧中に発熱。(外気温が〜、どころではなくかなり熱くなりました。
        全てタスク終了してもなかなか冷えず、icleanerでお掃除、リスプリングしてもダメで一旦電源落としました。
        (何か裏でタスクが暴走してたのかな?

        落とす前にunc0verの起動も確認して電源を落としたのですが、再起動後は立ち上がりませんでした。

      • 帰宅して、Restore rootFS→再度Altstoreからunc0ver再インストール。
        tweakインストール。
        環境を元にどしてから、一旦再起動。
        再起動後に設定→一般にデバイス管理がある事を確認。
        unc0verも立ち上がり再脱獄完了しました。(ReprovisionもOK

        何かしら不具合が残っているかもしれませんが、しばらく様子をみてみます。

        アドバイスありがとうございます!

    • 11と7の署名用のappleアカウントは分けてますか?
      プロファイルがインストールされていないことからこれが問題な気がします

      • 署名用アカウントはそれぞれ別にしてあります。
        脱獄状態、仮入獄状態でプロファイルがインストールされてない状況になってしまうものでしょうか?

      • Altstore、unc0verインストール用にAppleIDとreProvisionのアカウントは別にするものですか?

  6. 08Tc3wBBってなんか読み方あんのかな

  7. 関係ないのですが、kernbypass使用するためにnew terminalでchangerootfs &入れたのですが
    error fakeroot not mounted  

    と出て進めません。

    • /var/MobileSoftwareUpdate/でmnt1がありますか?
      無かったらフォルダを作成してください。

      • 作成しても出ます…

  8. なぜかreprovisionで署名してもappleIDの署名が出てきません。unc0ver 5.2.1 ipados13.4.1プロファイルはなにも入れていません。appsync82.0は入ってます

    • 署名数の限度を超えている。
      に1票。

    • appsyncが入ってるのでアンインストールをしてください。
      プロファイルは関係ないですね。

      • AppSyncを消しましたが
        Error
        For “(null)”
        …と出て出来ません。

        • この間同じ症状になったけど
          タスク落として起動しなおしたら直った。

          それでもだめなら、本体再起動して
          脱獄し直してみては?

          • 今Rebootして署名復活を待っております😊

        • エラー出る場合はサインアウトしてアカウント入れたら直るよ。
          でも再起動したんだね。

          • サブ端末でやったらできました!ありがとうございます!!

    • AppSyncを削除し、AltStoreと組み合わせた使い方であれば可能です。
      https://tools4hack.santalab.me/warning-ios135-reprovision-error-3signed-apps-installed.html

      • 私はパソコンを持っていなくて…

        • 現時点ではAltStore経由でインストールしたアプリでなければReProvisionが使えないので、PCが必要となってしまいます

  9. 記事と関係のない質問なのですが、よろしいでしょうか?
    iphone x /ios13.5 unc0ver
    脱獄している状態で壁紙を変更すると、再起動し入獄状態になってしまいます。
    デフォルトで用意されている画像を使用した際は、不具合なく使えています。
    snowboardなどのテーマは使用していません。
    もし解決策を知っている方がいましたら教えてください。

    • Tweak全部消すかオフにして再起動しないならTweakのせい
      全部オフにしても再起動するなら一旦入獄して再度脱獄するとか?

      • 一度、icleanerでcydiasubstrateを全てオフにして変更したらできました。
        ありがとうございます

  10. 関係ないけどアプリ版niconicoの脱獄回避可能なのってあるんだろうか
    なにを試しても駄目だった
    できた人いたら教えて欲しい

    • FlyJBでDisable Substitute/Cydia Substrateをオンにすると起動できるようになるよ

      • 的外れかもしれないけど、今FlyJBって安定してるの?
        過去には入れたら再起動がバグるとか言われてた気がするけど

        • おま環じゃね??
          当方問題なし。
          iOS 13.5 iPhone Xs Unc0ver 5.3.1

          • Jake james氏とか界隈で有名な方々がtwitterでボロクソ言ってた印象が抜けぬ
            入れて試したわけではないから、現行版使ってる人の意見が聞きたかった感じ

  11. 記事とは関係ないのですが、すみません、質問させてください。iPhone8 ios13.5 uncover 5.3.1で脱獄しているのですが、先日急に動画の再生が出来なくなってしまいました。YouTubeやTikTokなどの動画は見れるのですが、「写真」アプリの動画や、filzaからの再生が出来ない状況です。セーフモードや再起動した状態だと再生は出来ています。脱獄した状態でも、Unc0ver Policy Softenerを削除すると見ることができました。
    どなたか解決策をご教示していただけないでしょうか。

    • セーフモードで大丈夫…ということであれば、Substrate系脱獄アプリが悪さをしている可能性があります。
      iCleaner Proなどから、問題となりそうなSubstrate系脱獄アプリをオフにして確認してくといいかもしれません。

      • ありがとうございます。こちらで解決出来たのですが、flex3にて導入していた、おそらく広告の流れるスビードを速くする?パッチが干渉していたようです。