iOS 15.0〜15.4.1向け脱獄である「Dopamine 1.1.9」へのアップデートが行われていますが、同時にKFD Exploitを採用したDopamineのベータ版もリリースされています。
KFDopamine Beta
KFD Exploitを採用したDopamineの通称は【KFDopamine】とされており、こちらのベータ版が公開されました。
以下画像はKFDopamineですが、現時点で通常のDopamineと見た目上の違いはありません。
違いはなにか?
通常のDopamineとの違いですが、脱獄に使用するExploitが【KFD exploit】に変更されたというのが、現時点での違いとなります。
また、これにより「iOS 15.0〜15.4.1」に加え「iOS 15.5b Beta 1〜Beta 3」の脱獄にも対応。
更に「iOS 15.0〜15.1.1」におけるWiFi問題への対処が不要となったため、削除されています。
それ以外にも小さな違いはあるようですが、分かる部分としては現時点だとこの辺りになるようです。
まだベータ版
今回のベータ版は実験という位置付けのベータ版とされており、例えばPACバイパスの信頼性が低かったり、一部うまく動作しない部分があったりなど、あくまでの現時点での成果というものになっています。
オリジナルDopamineと環境は共通
ちなみに、オリジナルのDopamineとKFDopamineは同じ脱獄環境が使用できるため、DopamineからKFDopamineに切り替えたとしても、脱獄環境はそのまま引き継ぐことが可能です。
脱獄環境の安定性に関してもDopamineで脱獄した際と同じであろうとされており、あくまで脱獄作業時に使用されるExploitの違いという事になります。
成功率は低い
Opa334氏からも説明されています通り、現時点での信頼性・成功率はかなり低い状況です。実際に試してみたところ、15回実行して2回成功という感じになっていました。
特に「oobPCI起動中」か「r/wを取得中」でデバイスがクラッシュして再起動 or 停止することが多発し、失敗となることが多かったです(ログの表記はベータ版のためオリジナルのままです)。
現時点で移行する必要はない
iOS 15.5b Beta 1〜Beta 3をご使用中の方は別として、現時点でDopamineを使用している環境ではKFDopamineへの移行はまだ時期尚早という感じです。
実験的ベータ版という位置付けなので当たり前といえば当たり前ではありますが…。
本格移行はDopamine 2.0がリリースされてから
Unless other issues are discovered, this is will likely be the final update before 2.0.
— opa334 (@opa334dev) October 21, 2023
KFD Exploitを採用したDopamineに関しては、正式版はDopamine 2.0としてリリースされる予定となっており、この際には従来のoobPCI ExploitとKFD Exploitを選択できる様になるとのこと。
また、今回アップデートが行われたDopamine 1.1.9はDopamine 2.0前の最後のアップデートとなる(他に修正すべき部分が見つからなければ)ともされています。
どうしても試してみたい場合は…
どうしても現時点でKFDopamineを試してみたい!という場合は【KFDopamine-BETA.tipa】よりIPAファイルのダウンロードが可能です。
また、以下ボタンを使用することでTrollStoreから直接ダウンロード&インストールが可能(TrollStoreのURLスキームを有効にしている場合)なので、ご活用ください。
注意点としては、DopamineとKFDopamineのアプリを両方インストールしておく…ということは出来ず、入れ替えとなります。Dopamineに戻したい場合は再度DopamineをIPAファイルからインストールする必要がありますので、この点はご注意ください。
〆
ということで、現時点ではまだ使わない方がいいかな…という印象でしょうか。
もちろんベータ版には「最終的な信頼性・成功率などは反映されていない」とされているため、これをもってKFDopamineはダメという話ではありません。あくまでベータ時点では…ということです。
コメント
あんまり対応バージョン増えるわけじゃないなら、KFC版追加してもなぁ。
OPA334さんtrollstoreたのんますわ。コケッ
新しいCoreTrust脆弱性もLinusHenze氏のものなんだっけ?
だったら脱獄どころかTrollstore2.0も絶望的になる…
全然寄付送るからそっちの開発を優先して欲しいレベル。
正直TaurineにしてもKFC(コケッ)の脱獄はあんまり安定してないきがして…
ちがうよ
まじ?てことは誰かがPoCぽいするだけ?
それを見つけたのはGoogleのセキュリティチームで、毎回一定期間後に詳細を公開してるから期待できるみたいな話だったはず
WiFi問題起きないのであれば!