A principios de octubre, Linus Henze subió al escenario en la conferencia Objective by the Sea para mostrar su Fugu15 jailbreak en un iPhone con iOS 15.4.1 con un nuevo método de instalación ingenioso que nos recordó a muchos de los días de JailbreakMe. Y a partir de este lunes, se lanzó oficialmente y es de código abierto en la página de GitHub de Henze.

Henze anunció el lanzamiento de Fugu15 a través de Twitter esta tarde, pero antes de emocionarnos demasiado, debemos mencionar que Fugu15 es un jailbreak destinado principalmente a desarrolladores, ya que actualmente no hay ajustes de jailbreak compatibles con iOS o iPadOS 15. ahora debido a la falta de una biblioteca de inyección de ajustes (el mismo problema actualmente retrasa el jailbreak Cheyote del Odyssey Team).

¿Qué es Fugu15?

Fugu15 es un jailbreak semi-sin ataduras y con firma permanente aplicación compatible con ciertos dispositivos arm64e que ejecutan iOS y iPadOS 15.0-15.4.1, y ejecuta el programa de arranque Procursus con el administrador de paquetes Sileo. Debido a que es semi-sin ataduras, no se necesita una computadora para volver a hacer jailbreak, pero deberá volver a hacer jailbreak cada vez que reinicie su dispositivo. Además, un error de CoreTrust permite que Fugu15 permanezca firmado indefinidamente, por lo que no es necesario volver a firmarlo cada siete días.

Si esto le suena familiar, es porque TrollStore usa el mismo error de CoreTrust. TrollStore permite a los usuarios descargar y firmar de forma permanente cualquier archivo.ipa en su dispositivo.

La versión Fugu15 incluye una omisión de firma de código, un exploit de kernel, una omisión de PAC de kernel y una omisión de PPL. Vale la pena señalar que Fugu15 se puede instalar a través de Safari si posee un dominio, o con una conexión USB y Xcode en una Mac.

Lo que necesita saber sobre Fugu15

Pero como señalamos anteriormente, Fugu15 es un jailbreak orientado al desarrollador, por lo que en realidad no es tan útil para el Joe promedio. Eso se debe a que actualmente no hay ajustes de jailbreak compatibles y a que tiene errores en ciertas versiones anteriores de firmware y no se prueba exhaustivamente en todos los dispositivos.

De hecho, Henze señala en la página de GitHub que Fugu15 solo se ha probado de manera exhaustiva. Probado en las siguientes configuraciones de dispositivos:

iPhone XS Max con iOS 15.4.1 iPhone 11 (Security Research Device) con iOS 15.4.1 iPhone 12 (Security Research Device) con iOS 15.4.1 iPhone 12 Pro Max con iOS 15.4.1 iPhone 13 edición sin conexión con iOS 15.1

Fugu15 puede ser compatible con otras combinaciones de dispositivos y firmware, sin embargo, no se ha probado exhaustivamente en ellos. En este momento, solo se admiten dispositivos arm64e (iPhone XS y posteriores, o dispositivos con el chip A12 o posteriores).

Hasta ahora, Henze está al tanto de los siguientes errores, pero puede haber otros:

1) Si oobPCI (el proceso que explota el núcleo) sale, el sistema podría quedar en un estado inconsistente y entrar en pánico en algún momento. Esto suele ocurrir unos 5 segundos después de ejecutar el comando exit_full en iDownload.
Solución alternativa: no salga de oobPCI o asegúrese de hacerlo lo más rápido posible para reducir la posibilidad de que se produzca un pánico en el kernel. Actualmente se desconoce el motivo de este pánico.
2) Cuando no está conectado a la alimentación, entrar en suspensión profunda provocará un pánico en el kernel debido a un error en DriverKit (también ocurrió con Fugu14). Desafortunadamente, la solución de Fugu14 no funciona en iOS 15.
Solución alternativa: este error no ocurrirá al salir de oobPCI. Sin embargo, el error descrito anteriormente puede ocurrir cuando se cierra oobPCI.
3) Algunas versiones de iOS (al menos iOS 15.1 y anteriores, tal vez 15.2 y 15.3 también) tienen un error de DriverKit que hace que el bus mastering falle. deshabilitarse para el chip WiFi cuando se ejecuta oobPCI, lo que provoca un pánico en el kernel cuando se usa WiFi. Este error se puede solucionar, pero Fugu15 no incluye una solución en este momento.
Solución alternativa: deshabilitar Wi-Fi.

Una breve pregunta frecuente. de Linus Henze sobre Fugu15

En una sección titulada F.A.Q. en la página de GitHub, Henze responde algunas preguntas pertinentes que detallaremos a continuación:

P: Soy un usuario final. ¿Fugu15 es útil para mí?
R: No.

P: Fugu15 no admite mi versión/dispositivo iOS, ¿podrían agregar soporte para esto?
R: No. (Terminé con iOS 15)

P: ¿Alguna vez agregarán soporte para tweak inyección?
R: No.

P: ¿Ofrecen soporte oficial para Fugu15? ¿Hay alguna actualización planificada?
R: No.

P: Instalé/actualicé algo a través de Sileo pero no se inicia. ¿Cómo puedo solucionarlo?
R: Fugu15 usa la inyección de TrustCache para evitar la firma de código. Por lo tanto, si instala o actualiza algo, su firma de código debe estar en un TrustCache. Puede cargar TrustCaches adicionales desde el shell iDownload mediante el comando tcload.

P: Wen eta Fugu16??????
R:

¿Qué pasará con Fugu15?

Obviamente, Henze no tiene intención de seguir desarrollando Fugu15 ya que está desviando su atención de iOS y iPadOS 15, y probablemente hacia iOS y iPadOS 16 en el futuro. Por otro lado, el lanzamiento y el código abierto de Fugu15 podría resultar útil para la comunidad de jailbreak, ya que puede brindar asistencia a los desarrolladores con problemas de jailbreak que necesitan más ideas para atacar iOS y iPadOS 15 para aquellos que han estado esperando pacientemente durante tanto tiempo.

Dicho esto, si bien es un jailbreak útil para los desarrolladores que necesitan probar cosas, es principalmente una prueba de concepto en sus etapas actuales.

Conclusión

Si bien el El lanzamiento de Fugu15 es una buena noticia y muy esperado, el proyecto Fugu15 en sí no es un jailbreak que nadie deba apresurarse a descargar e instalar. En su lugar, los usuarios deben permanecer en el firmware más bajo posible y esperar un jailbreak de iOS y iPadOS 15 amigable para el público con inyección de ajustes que funcione, ya que eso es para lo que la mayoría de nosotros hacemos jailbreak de todos modos.

Puede obtener más información sobre Fugu15 y de qué se trata visitando la página de GitHub de Linus Henze.

¿Estás emocionado de que Fugu15 finalmente haya sido lanzado? ? Asegúrese de comentar sus pensamientos al respecto en la sección de comentarios a continuación.

Categories: IT Info