PSA: Deje de preguntar si Palera1n alguna vez admitirá algo más nuevo que el iPhone X, no es así.

PSA: Deje de preguntar si Palera1n alguna vez admitirá algo más nuevo que el iPhone X, no es así.

Si has prestado atención a la comunidad de jailbreak últimamente, es probable que nunca hayas oído hablar de palera1n. Es un gran problema en estos días.

Palera1n es en realidad la única herramienta pública de jailbreak para iOS o iPadOS 15.2 y posteriores, pero con una advertencia: solo admite estas versiones de firmware en teléfonos con un chip A9-A11.

Si bien este es un obstáculo importante para muchos aspirantes a jailbreakers, dada la antigüedad de los dispositivos antes mencionados, esto nunca cambiará porque Palera1n usa el exploit de hardware del cargador de arranque checkm8 para lograr el jailbreak.

Entonces, ¿qué es checkm8? Se lo presentamos a nuestros lectores cuando se anunció en septiembre de 2019 y desde entonces ha sido el foco de los jailbreaks modernos.

Debido a que checkm8 es un exploit de bootrom de hardware, está presente físicamente en todos los chips A5-A11 y Apple no puede parchearlo a través de una actualización de software. La única forma en que Apple podía solucionar el exploit era retirar todos los dispositivos A5-A11 e instalarles chips actualizados, pero eso sería demasiado costoso para la empresa, e incluso si lo hicieran, muchas personas mantendrían sus dispositivos vulnerables por el bien de fuga.

Es por esta razón que el mismo exploit que se usó para crear checkra1n en los días de iOS 12 se actualizó tan fácilmente para admitir iOS y iPadOS 13 y 14 posteriormente. Si bien el equipo de checkra1n ya no mantiene activamente su herramienta, apareció Palera1n. para tomar su lugar para iOS y iPadOS 15 y 16.

Pero una cosa que realmente nos destaca en las respuestas a los tweets del equipo de palera1n es el flujo interminable de preguntas sobre cuándo agregará la herramienta soporte para dispositivos con A12 y chips más nuevos, y no hace falta decir que la respuesta a esa pregunta es una muy firme nunca.

Y estas preguntas no son exclusivas de Twitter; desafortunadamente, también las encontrarás en Reddit.

Verá, el iPhone XR y los más nuevos están equipados con chips A12 y más nuevos que no son vulnerables al exploit del cargador de arranque checkm8. Desafortunadamente, el exploit está completamente parcheado en estos dispositivos, por lo que no hay forma de agregar soporte. Esto requeriría un nuevo exploit de bootrom para los nuevos chips de Apple, y estos son extremadamente raros; por lo general, solo vemos un nuevo exploit de bootrom anunciado una vez cada década, por lo que definitivamente no crecen en los árboles como algunos de estos otros exploits que Apple es fácil de arreglar.

En cambio, lograr un jailbreak en el hardware más nuevo requiere no solo una explotación del kernel que admita todas las versiones de firmware esperadas, sino también varios métodos para eludir las medidas de seguridad que se encuentran en el último hardware y software de Apple, que incluyen, entre otros, eludir los códigos de autenticación de puntero (PAC). y omisión de capa de protección de página (PPL), que también debe ser compatible con cada versión de firmware esperada. Para que pueda ver dónde se vuelven intensivos en recursos muy rápidamente.

Desafortunadamente, las últimas medidas de seguridad de hardware y software de Apple han hecho que sea aún más difícil obtener un jailbreak en dispositivos nuevos que ejecutan algo más nuevo que iOS o iPadOS 15.2, por lo que, a menos que alguien dedique el tiempo necesario y use métodos valiosos, como los discutidos anteriormente para hacer Si algo es posible, es poco probable que el jailbreak para los dispositivos más nuevos se haga realidad sin una bala de plata mágica como otro exploit de bootrom.

El trabajo excesivo involucrado en la creación de jailbreaks y la baja recompensa que parece venir cuando Apple lanza una actualización de software para solucionarlo en solo unos días o semanas prácticamente agota la motivación y la moral de los piratas informáticos. Esto, combinado con los problemas discutidos anteriormente, explica por qué no hemos visto una herramienta de jailbreak para todos los dispositivos para iOS y iPadOS 15.2 y versiones posteriores. En cambio, solo tenemos palera1n, que solo admite dispositivos más antiguos que pocas personas usan regularmente como controlador diario. Aquellos que ejecutan firmware anterior a iOS y iPadOS 15.2 tienen otras opciones como XinaA15.

Teniendo en cuenta estos problemas, será interesante ver a dónde va la comunidad.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *