[越獄] A12 之前存的 SHSH2 都沒有用啦!>口<

看板iOS作者 (誠誠小屁孩)時間7年前 (2019/02/07 11:04), 7年前編輯推噓13(1306)
留言19則, 15人參與, 7年前最新討論串1/1
A12 指的是 CPU處理器的型號,適用於: iPhone XS iPhone XS Max iPhone XR iPad Pro 2018版本 剛剛來自 Reddit 官方越獄社群的最新消息: 由於適用於 A12 處理器的 NonceSetter 已經推出, 也就是可以拿來固定 Generator 的升降級工具已經可以使用, 同時也發現 A12 的 Nonce Entangling 被蘋果打開了。 Nonce Entangling 並不是一個新的安全機制, 早在很久很久以前就已經被蘋果放入過去的處理器裡面, 只是一直都是關閉的狀態.....直到今天。 以下是由 Viktor Oreshkin 的(超級)簡化版本程式碼, 用來說明如何使用 Generator 來算出 Nonce: https://i.imgur.com/kKWYL5N.png
在 A11 以前,nonce = sha(generator) 但是在 A12 之後,nonce = sha(generator) + salt(雜質) 這也導致了用目前 SHSH2 備份的 Blobs 跟 A12 實際會產生的 nonce 會不一致, 導致還原失敗。 對於 salt 的真實產生方式目前並不明瞭, 最好的情況是產生的 salt 總是都是固定不變的。 最糟的情況(根據作者),雜質是結合 UID 以及某些能代表的目前要刷入的 iOS 版本, 比如:在當前 apticket 中的 apnonce,利用 SHA AES 算出雜湊之後得到的, 這樣就會變得非常棘手。 但是以上都只是猜測,實際運行過程仍然需要勇者來做後續研究。 ------------------------------------------------------------------------------ 那麼,現在能做甚麼? 如果還沒把 iOS 刷到 iOS 12.1.2 以下的人,請盡速刷入 iOS 12.1.1 beta 3。 同時,之後越獄在操作的時候要盡可能的小心謹慎,避免白蘋果。 ------------------------------------------------------------------------------ 參考資料: [DISCUSSION] A12 Blobs are USELESS!? https://tinyurl.com/yddty7x2 [News] @stek29 Releases A12 nonce setter. Also shares that nonce tangling is enabled, so A12 blobs are useless https://tinyurl.com/yd4r5wlr Viktor Oreshkin @stek29 https://tinyurl.com/yb8eq6n9 ILM23 @pwned24k https://tinyurl.com/ycwbql6l 以上。 --

12/04 23:42,
[新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...
12/04 23:42

12/04 23:44,
) (
12/04 23:44

12/04 23:46,
( Y )
12/04 23:46

12/04 23:48,
\|/
12/04 23:48

12/05 00:47,
(╮⊙▽⊙)ノ|||
12/05 00:47

12/05 01:17,
/|\╰╮o( ̄▽ ̄///)<
12/05 01:17
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.200.32.112 ※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1549508684.A.198.html ※ 編輯: Lyeuiechang (1.200.32.112), 02/07/2019 11:06:35

02/07 11:19, 7年前 , 1F
先推 跟我想的一樣
02/07 11:19, 1F

02/07 11:23, 7年前 , 2F
上次版上有一篇文章說明了蘋果的認證加密說明,蠻詳細
02/07 11:23, 2F
#1R6Yd3T_ (iOS) 這篇?

02/07 11:23, 7年前 , 3F
的,有人記得是哪篇嗎
02/07 11:23, 3F

02/07 11:23, 7年前 , 4F
推一個 跟我想的也一樣
02/07 11:23, 4F
※ 編輯: Lyeuiechang (114.26.171.252), 02/07/2019 11:25:52

02/07 11:27, 7年前 , 5F
哇太棒了 就是這篇 原來作者就是你XD
02/07 11:27, 5F

02/07 11:35, 7年前 , 6F
WT......
02/07 11:35, 6F

02/07 11:54, 7年前 , 7F
還好我用A10而已
02/07 11:54, 7F

02/07 12:09, 7年前 , 8F
好吧 我還是放棄越獄了
02/07 12:09, 8F

02/07 12:34, 7年前 , 9F
停在11.3 勝利
02/07 12:34, 9F

02/07 12:46, 7年前 , 10F
樓下年曆報時器
02/07 12:46, 10F

02/07 13:42, 7年前 , 11F
死守11.3.1
02/07 13:42, 11F

02/07 14:01, 7年前 , 12F
請問iphone6+要升嗎? 目前還在9.3.3
02/07 14:01, 12F

02/07 14:36, 7年前 , 13F
樓上就別升了,升了你就想換手機了
02/07 14:36, 13F

02/07 15:11, 7年前 , 14F
好的 謝謝mo大大
02/07 15:11, 14F

02/07 15:41, 7年前 , 15F
還好我是8+跟Pro 10.5,開放接龍
02/07 15:41, 15F

02/07 15:42, 7年前 , 16F
Pro 9.7@iOS 11.3.1,但是聽說iOS 12系統比較穩……
02/07 15:42, 16F

02/07 17:42, 7年前 , 17F
都9102還越獄?
02/07 17:42, 17F

02/07 19:58, 7年前 , 18F
pro 12.9也在11.3 感覺穩的很 不急不急
02/07 19:58, 18F

02/08 14:10, 7年前 , 19F
8,11.3.1順順使用
02/08 14:10, 19F
文章代碼(AID): #1SMw1C6O (iOS)