iOS 5.1 Jailbreak’i Nerede Kaldı?

Nisan 20, 2012 by · 2 Comments 

Jailbreak dünyasını eskiden beri takip ediyorsanız, her bir sürüm için jailbreak hazırlığının öyle çok hızlı olmadığı ve bekleme sürecinin aylar aldığını biliyor olmalısınız. Size üçüncü iPad ele geçtikten sonra, üzerinde yüklü iOS 5.1‘in jailbreak’ine dair ilk sevindirici haberleri aktarmıştık. Bu haberlere göre, üç farklı koldan bir çalışma mevcuttu. Hatta Dev-Team bu üç farklı çalışmayı blog yazısı olarak yayınladı.

Her yeni iOS sürümü, bir öncekindeki açıkları kapatmanın yanısıra ilave güvenlik katmanları da devreye sokarak, iOS‘un güvenli kalmasını sağlamaya çalışıyor. Jailbreak her sürümde görünüşte daha da zor olmasına rağmen, bir yandan eklenen kullanıcı taraflı yeni özellikler, yeni açıklar doğuruyor. Sistem bir yandan yamalanırken diğer yandan yeni frikikler veriyor.

Şimdi elimizde iOS 5.1 var. Üç farklı ekip iOS 5.1‘in güvenlik katmanını geçtiğini ilan etmişti. Fakat bu üç arkadaşın yöntemlerinden ikisi dağıtılabilir değil. Dağıtılabilir olanın da sahibi afedersiniz biraz uyuz. Alman güvenlikçi Stefan (i0n1c), jailbreak konusunda teorisyon olacak kadar ileri gitmesine rağmen, elindeki 5.1 kurtçuğunu dağıtmaktan imtina ediyor. Elinden zorla alacak değiliz. Ama böyle bir bilgiye sahip olduğunu ilan edip, kenara çekilene camiada pek iyi gözle bakmazlar. Hatta yazışmalara göre Stefan, geriye çekilmek bir tarafa, jailbreak’lerin bağış usülü çalışmasına karşı isyan içerisinde. Madem bu amme yöntemini beğenmiyor, kendi yeni bir dağıtım yöntemi bulsun, para kazansın, SUV alsın.

Bu üçlemeyi bir tarafa bırakalım. Asıl haber, Fransız elemanımız Pod2g‘den geliyor. Pod2g, birkaç gündür 5.1‘i devirmeye yönelik adımlara hız verdiğini söylüyor. Son verdiği haber, nihayet ASLR‘yi geçtiği. “ASLR nedir lo?” diyorsanız, eskiden yazdığımız bir yazıya geçebilirsiniz.

Pod2g, kullanıcı taraflı bir açık silsilesiyle adım adım ilerleyip 5.1‘in jailbreak’ine yaklaşıyor. Bu işlemin olgun bir araca dönüşüp, kamu oyuna sunulması biraz zaman alabilir.

Biz beklemeye razıyız. Yeter ki eleman bir ışık versin.

MyGreatFest’in (JailbreakCon) Ardından

Eylül 18, 2011 by · Leave a Comment 

Önceki gün Londra, dünyanın ilk iOS jailbreak etkinliğine ev sahipliği yaptı. MyGreatFest olarak adlandırılan etkinlikte, tanınmış jailbreak programcıları birer birer sahneye çıktı ve eteklerindekini döktü.

En ilginç sunum, Chronic Dev Team‘den geldi. Başarısız bir sunumdu fakat verilen bilgi değerliydi: iOS  5 jailbreak. Chronic Dev Team, iOS 5 için ilk tethered – userland jailbreak’i geliştirdiğini duyurdu. Bu jailbreak, iPad 2′yi ve dolayısıyla yeni çıkacak iPhone 5′ i de kapsıyor. Çünkü yazılım (userland) taraflı ve cihazın ne olduğu ile çok bir ilgisi yok.

Bu sevindirici gelişme, Comex‘in Apple yakasına geçtiği bir dönemde, bizlere ilaç gibi geldi.

Chronic Dev Team, egosu yüksek bir ekip. Daha önceki falsolu davranışlarıyla, camiada pek saygınlık uyandırmıyorlar. Fakat yaptıkları bu son iş, onları Dev Team gibi muteber bir pozisyona çekebilir. Aynen Dev Team gibi, onların da yazılım korsanlığı’na karşı durmaları, pozitif bir puan.

MyGreatFest, jailbreak takipçileri (jailbreak-er) için eğlenceli bir etkinlik oldu. Camianın popüler isimleri de elbette eğlendiler:

P0sixninja yine kendinden geçmiş. MyGreatFest konuşmacıları, eğlencede...

Dün Twitter‘da verdiğimiz demeçleri tekrar edelim:

  • iPhone 5 için daha çıkmadan, iOS 5 jailbreak’inin hazır olması çok müjdeli bir haber.
  • Ancak bu jailbreak’in tamamen yazılım tarafına dayanması, Apple’ın bunu iki haftada düzelteceği anlamına geliyor. Bu nedenle, jailbreak yapılabilecek cihazlar, ilk partide satılanlar olacak. Uzun zaman yeni bir jailbreak göremeyebiliriz
  • Dememiz o ki hem iPhone 5 istiyor ve hem de jailbreak istiyorsanız, cihazınızı olabildiğince erken alın (aldırın) ve iOS 5.0′da kalın. Apple düzeltme yayınladıktan sonraki partileri alırsanız, bir önceki sürüme dönemeyeceğiniz için jailbreak yapamazsınız ve tahminim, uzunca bir süre jailbreak beklersiniz.

iPhone 5 dedikoduları da bitmek bilmiyor. Son haberlere göre, cihaz 5 Ekim’de anons edilecek. Bir hafta sonra da siparişler alınmaya başlayacak. Tahminler, Eylül’den Ekim’e kaymış gözüküyor.

Herkesin ağız birliği ettiği bir şey var ki iPhone 5 ile bir de düşük profilli iPhone 4 çıkacak. Üretim maliyeti azaltılmış iPhone 4′e iPhone 4S denilecek. iPhone 5 ise, oldukça farklı bir ürün tasarımıyla gelecek. Form faktöründe hafif bir büyüme olacak. iPhone 4′teki düz kenarlar yerine sivriltilmiş kenarlara sahip olacak. Uyaralım, bunların hepsi söylenti. Ancak güçlü olanları sizinle paylaştık. Yarın bir gün Apple iPhone yerine sahneye kedi çıkartırsa, bizi suçlamayın.

NFC konusunda ise güçlü bir rivayet yok. Apple’ın bu seneki modellerine de NFC teknolojisi koymayacak gibi. Belli olmaz yine de. Ama rivayet düşük. Onu söyleyelim.

İşte böyle. İyi pazarlar.

Güncelleme: Etkinliğin adı, JailbreakCon olarak değiştirilmiş ve alışıldık etkinlik isimlerine benzetilmiş.

Apple’ın Büyük Transferi: MuscleNerd [Güncellendi]

Eylül 16, 2011 by · 6 Comments 

Apple, bir zamandır farklı bir işe alım stratejisi izliyor. Biz “elma ve ananas nerede buluşur?” diye sorarken, epey ağır bir soru sorduğumuz farketmemişiz. Görünen o ki, elma, ananasa kafayı takmış.

Son sürpriz transfer: MuscleNerd. Yani ilk iPhone’dan beri jailbreak âleminde var olan, birkaç zafiyetin ve birkaç exploit’in kâşifi, Dev-Team‘in adeta lideri, MuscleNerd.

kaslı adam, şimdi Apple'da

Biraz çekinerek de olsa itiraf ediyor:

Peter Hajas, Comex ve şimdi de MuscleNerd. Apple‘ın jailbreak dünyasının kalbinden söktüğü adamlar.

Geriye Saurik ve Chronic Dev Team kalıyor.

Güncelleme : MuscleNerd’in Apple kampüsünü neden ziyaret ettiği netleşmiş değil. Biz iş görüşmesi olduğuna hükmediyoruz. Aralarındaki görüşme NDA ile mühürlenmiş durumda. Herhangi bir ipucu almak şu an mümkün değil. Yine de jailbreak âlemi için bunlar önemli gelişmeler. Biliyorsunuz, Apple, başından beri jailbreak geliştiricilerine mesafeli davranıyordu.

Küçük Bir Böcek: Bug’s (Güncellendi v1.1)

Eylül 9, 2011 by · 8 Comments 

Bug! Küçük haylaz böceklerin, devasa makinelerin içine bir şekilde girip, “kısa devre” yaptırdığı devir çoooktan geçti. Ama literatüre de azını kazıtmış oldu bu böcekler.

Eski zamanlarda, bilgisayarlar Personal Computer (Kişisel Bilgisayar, PC) hâlini almadığı vakitler, neredeyse bir oda dolusu makinaların içinde bulunduğu ortamda bir ârıza meydana gelir. Mühendisler, yazılımcılar ve analistler sistemin neden böyle afalladığını, neden hatalı çalıştığını anlamak isterler. Uzun neticeler sonunda, buna yola açanın, elektronik devreler içine girmiş bir böceğin, elektrik aksamına zarar verdiğini anlamakta gecikmezler…

İngilizce bug, teknolojik terim olarak programlarda, donanımsal cihazlarda “hata” olarak çevrilebilir. Diğer bir ifade ile, bir bug sistemde bir yanlışlık, sistemin kontrolden göz ardı ettiği bu şekilde kullancısının niyetine göre çeşitli işlemler yapılabilmesini sağlayan yanlışlık ya da yanlışlıklar silsilesi…

Örneğin, cihazın koruma modunu aşmaya sağlayan ve sisteme dâhice sızan örneklerden jailbreak ile başlayalım.

Bir jailbreak programcısı için gündelik hayat şöyle başlar:

  • Apple’ın iPhone’u, mekanik ve otomatik (yerel bir aygıttan ve online bir yoldan) olarak verilerin işlenmesi için bir kontrol mekanizması devreye sokar (check).
  • Sisteme yüklenmek istenen veri, önce çeşitli onay ve sertifikaların kontrolünden geçirilir (verification).
  • Eğer, sistem tarafından pasaportu olmayan bir veri sisteme giriş için kaba kuvvete başvuruyorsa (normal yükleme prosedürleri) sistem hemen olarak çelik kapılarını kapatır (firewall, security).
  • Böylelikle yazılım sisteme dahil olamadan reddedilir (black list, ignore).

Programcı şunu yapar:

  • Sistem analiz edilir.
  • Sistemin kontrol, doğrulama ve güvenlik mekanizmaları tespit edilir.
  • Sistemin koruma yöntemleri hakkında fikir sahibi olunur.
  • Buffer overflow (bellek taşması), brute force attack (zorlama), exploit (tehlikeye dönüşecek eylemler, bkz: comex), bug (küçük hatalar), crack (ters mühendislik), hack (karşıt kod yazma), back door (arka kapı, bkz: Troy mit.), social engineering (sosyal becerilerini kullanarak verilere ulaşma), re-search (materyal, bilgi edinme) türü yöntemlerden biri ya da birden fazla kombinasyon ile sisteme müdahâle yolunu seçer.
  • Yöntemini devreye sokarak hedeflediği veriyi (sistemi) değiştirmeye, silmeye, aldatmaya ya da bypass (devre dışı bırakma) etmeyi dener.
  • Ele geçirdiği sisteme hedeflediği verisini  yerleştirir.
  • Sistem tekrar devreye girer; ancak ısırılmış (bkz: zombie) bir vaziyettedir artık.

Yani diğer mecaz bir dille, Apple’ın elma comex tarafından yine, yeni ve yeniden ısırlmıştır. Bu da programcımızın .pdf dosyalarında bulduğu bir exploit’in buffer overflow‘a yol açması ve bu süreç içerisinde sistemin kontrol mekanizmaların bypass olmasından faydalanarak hemen olarak sistem dosyalarının verilerini değiştirerek, kendi hazırladığı veriyi yerleştirip, sistemi kandırarak yoluna devam etmesi ile özetlenir. Sistem hâlen çalışır, ancak ters giden birşeylerin olduğunun münazarasını yapamaz.

Konumuzun özüne dönersek, iPhonePerest olarak, orijinal, belgeli ve seviyeli bir manifesto ile yolumuza hep devam ettik. Sizlere haberler, incelemler ve duyuralarda bulunduk. Bizim olanı sahiplendik, bizim olmayanı ise kaynak göstererek atıfta bulunup referans olduk.

Dolayısıyla, sayfamızda yazılanlar biz aksini iddia etmedikçe, bizim tarafımızdan yazılmış, haber yapılmış ve sunulmuştur.

Şimdi size bug’ların tarihçesini anlattıktan sonra, ilk Türkçe kaynaklı bir bug’dan söz edeceğiz. Bu bug ilk defa sizlerle iPhonePerest özgünlüğü ile sunulmuştur. Çeviri değil, yabancı kaynaklardan alınmamıştır. Ve zaten yabancı kaynaklar da bunu yayınlamamıştır.

Bu bug, ciddi bir sonuç doğurmadığı gibi, sadece sistemde olan bitenin ufak bir yanılgısının ispatıdır. Ancak kim bilir; belki bu kontrol mekanizmasının altında daha derin boru hatları yer almaktadır? Belki bu bug’u değerlendirmeyi bilen, daha derin mecralara çıkacaktır? Bizden sadece duyurması.

Ve belki Apple‘ın version history (sürüm geçmişinde)’sinde biz de yer alırız? Kim bilir?

Keşfettiğim bug şöyle:

Sim Free, iPhone 3G S donanım destekli, iOS 4.3 sürümünde ve Türkçe dil destekli kullanılan cihazda meydana gelmektedir. Yani gereksiz terimleri attıktan sonra bu bug iOS 4.3′de hâlen var ve güncel! Ve: Cihazın jailbreak’li de olması gerekmiyor.

Denemek için sabırsızlanıyor musunuz?

Tabiî, hemen…

  1. Kişiler‘e girin.
  2. + buton’una basarak bir yeni bir kayıt açın.
  3. cep etiketli telefon alanına basın.
  4. Özel Etiket Ekle‘ye basın.
  5. Etikete First ismini verin. Kaydet‘e basın.

Evreka!

First etiketi otomatik şekilde Ad olarak değişti. swh

Hatırlatma: Farklı sürümlerdeki denemelerinizi buraya yorum olarak yazarsanız sevinirim.

Başka bir yazıda görüşmek üzere.

Şaka Günü: SMS Bomber! (Güncellendi v1.1)

Ağustos 14, 2011 by · 2 Comments 

İlk yazımda sizlerle bir Cydia kaynağından gelen şakacı iki yazılımı tanıtacağım.

Cydia! Meşhur Ölüler Diyarı’nın jailbreak kıyısından görünen tarafı.

Sandalla gidebilmek için öncelikle bir sandala (iPhone), sandalları suda yürütmek için bir çift küreğe ve yolunuzda gidebilmek için karanlıkları bertaraf edecek bir fenere (jailbreak) ihtiyacınız var.

Eğer sandalınız, küreğiniz ve feneriniz varsa, şaka gününe katılabilirsiniz.

Cydia’da kurulum ile gelen kısıtlı kaynaklara yenilerini ekleyebilir, risk sorunu size ait olmak kaydıyla fazlasıyla çeşitli hazinelerin içinde kulaç atabilirsiniz. Oldukça sınırsız olan Cydia kaynaklarına Google‘da anahtar kelimeleri aratarak ulaşabileceğiniz gibi, “Top 10 Cydia Repositories” gibi bir arama krieri ile de en fazla talep gören popüler kaynaklara da ulaşabilirsiniz.

Telefonunuzu jailbreak ile nasıl eşleştireceğinizi öğrenmek istiyorsanız, bilinen bir patikadan devam edin: Jailbreak 3.0

SMS Bomber’ın tarihçesi oldukça eskiye dayanmakta.. Bilindiği gibi 1999 senesinde ReDHaCK adlı bir Türk kökenli hacker grubunun Sephirot adlı ekip üyesinin web tabanlı “SmS Bomb” adında kodladığı uygulama ile dakikada 100.000 kadar mesaj atılabildiği ve bu da eski ve salt yazı tabanlı telefonları kilitlediği, kullanımdan mahrum bıraktığı biliniyor. Hatta unicode güvenlik zaafiyeti adında Almanya kökenli bir güvenlik araştırmacısının yayınladığı makaleye göre de unicode karakterler içinden özel bir karakteri hedef telefona göndermekle telefonun service mode’una girmesine olanak sağlamaktadır.

Bkz: Unicode Vulnerabilities

Ancak günümüz telefonları küçük birer işletim sistemi kifayetinde oldukları için bu onları pek etkilememekte sadece can sıkıntısı veren bir durum yaratmaktadır. Bu uygulama daha çok operatörlerin belli bir ücret karşılığı sağladığı ücretsiz SMS hakkının belirli bir tarihe kadar kullanım vaadettiğini, bu tarihten sonra arda kalan mesajların silineceği için, küçük bir tepki niyetine yazıldığı düşünmek de ihtimaller arasındadır.

Gelelim küçük, sanal isyancılara:

SMS Bomber’lar:

1. Şakacı: Orange SMS Bomber adlı uygulamamız http://repo.insanelyi.com adresinde bulunuyor. Kaynağı Cydia’ya ekledikten sonra, uygulamayı arama kısmından aratarak indirebilirsiniz. Uygulama, SBSettings adlı sistem uygulamasının bir eklentisi şeklinde SBSettings’e dâhil oluyor. Yani doğru anladınız, uygulamanın çalışması için SBSettings’i edinmelisiniz ki SBSettings BigBoss tarafından bile sağlanan resmî bir kayıt. Uygulamamızın yazarı (coder) Cory Chinloy.

Orange SMS Bomber adlı uygulamadan şöyle bir ekran görüntüsü:

Orange SMS Bomber

SBSettings'ın Açılışı ve OrangeSBS

Programı açtığımızda şöyle bir arayüz ile karşılaşacağız:

Orange SMS Bomber 2

Orange SMS Bomber'ın Arayüzü

Standart olarak program 1′den 19′a kadar mesaj trafiği yaratabilmemizi sağlıyor.

Ancak ufak bir hile ile:

Hile

iFile Aracılığıyla Orange SMS Bomber'a Müdahâle

<string>1</string> parametreleri arasında yer alan sayısal değer 1‘i değiştirip kaydederek istediğimiz miktarda SMS trafiği sağlayabiliriz. Örneğin 1.000 adet mesaj gibi. Sayısal değeri girerken, nokta ve virgül kullanmamalısınız.

Sayıyı belirtip, kaydettikten sonra, normal olarak Mesajlarım uygulamasını açıp, mesaj göndermek istediğiniz kişinin numarasını ve göndermek istediğiniz mesajı girdikten sonra Gönder buton’una basmanızla mesajla ardı ardında hedef numaraya gönderilecektir.

Ayrıca bu ekrana ulaşabilmek için, iFile programı ile (iFile’ı ücretsiz olarak geçerli Cydia kaynaklarından indirebilirsiniz) us.mxms parametresini aratırsanız gerekli dosyaya ulaşabileceksiniz. Dosyanın tam ifadesi şöyle: us.mxms.orange

Programın avantajları ve dezavantajları:

Avantajları:

  1. SMS gönderimi esnasında mesajın gönderdildiğini belirten uyarı tonu,
  2. Arka planda çalışma,
  3. SBSettings ile kolay ulaşım,
  4. Mesajlara entegre olarak çalışmabilme…

Dezavantajları:

  1. SMS trafiği yaratıldığında, hedeflenen sayı bittiğinde bile, programın otomatik olarak en son ayarda sabit kalması. Yani 100 mesaj gönderdiğiniz ve 100 mesaj gönderimi sonra erdiğinde bile, birisine normal bir mesaj atmak isteseniz, 100 adet şeklinde çoklu mesaj gönderiliyor. Bunu engellemek içinse el ile bu ayarı tekrar 1′e indirgemek lazım. Bu da uğraştırıcı.
  2. Mesaj göndermeye başladığınız anda, mesaj alma gibi fonksiyonlar geçici olarak askıya alınır,
  3. Gönderilen mesajı trafiğini durdurmak neredeyse imkânsızdır. Bunun için telefonu kapatıp açmanız gerekebiliyor.

2. Şakacı: 2. şakacı uygulamamız http://ihacksrepo.com adresinde barınıyor. Herhangi bir eklentiye ve yamaya ihtiyaç duymayan yazılım, SpringBoard’a ikon olarak ekleniyor. SMS Flooder (v1.1) adlı uygulamayı yine http://ihacksrepo.com adresinden tıpkı Orange SMS Bomber gibi ücretsiz bir şekilde indirebiliyorsunuz.

Uygulamanın yazarı Sarmad Makhdoom‘a, sarmadmakhdoom Twiteer hesabından ulaşabiliyorsunuz.

Uygulamamızın açılış görüntüsü şöyle:

SMS Flooder

SMS Flooder Uygulamasından Bir Ekran Görüntüsü

Sender kısmına mesaj göndereceğiniz kişinin telefon numarası formatını girip (örneğin: 05420000000),

Message bölümüne göndereceğiniz mesajı yazıp,

Count (sayaç) kısmına ise 1‘den 1.000‘e kadar göndermek istediğiniz mesaj adedini belirleyip Start (başlat) buton’una tıklıyorsunuz.

Programın avantajları ve dezavantajları:

Avantajları:

  1. Bağımsız olarak çalışabilme,
  2. Mesajı durdurma özelliği,
  3. Gönderilmek istenen mesaj sayısını belirleyebilme,
  4. Arka planda çalışmabilme (yanlız programdan çıkılmadan, telefon kilit konumuna alınırsa)

Dezavantajları:

  1. Mesajı göndermek istediğiniz kişiyi rehberden seçemiyorsunuz. Bunu, hedef numarayı elle girmekle yapmalısınız.

Keyifli bir başka yazıda görüşmek üzere.

Dikkat: Mesaj göndermek istediğiniz kişileri kızdırmamaya dikkat edin. Çünkü çok sinir bozucu bir durum. Test edip onayladım.

Güncel notlar:

  • 1) Orange SMS Bomber‘ın yeni sürümü (v1.0) ile artık tek seferde 100 adet mesaj gönderebiliyorsunuz. Ayrıca programa yeni düzeltmeler de eklenmiş bulunmakta. Bunlar arasında hedeflenen mesaj hedefe gönderildikten sonra program otomatik olarak pasif konuma geçiyor.
  • 2) Bir yorumda uygulamaların kontöre gereksinim duyup duymadığı sorulmuş. Elbetteki ihtiyaç duyuyor, zira program şebeke üzerinden haberleşiyor.
  • 3) SMS Flooder‘ın da yeni sürümü çıkmış (v1.2). Bu sürümde gönderilecek mesaj sayısını el ile girebilme (önceki kaydırma çubuğu baya zahmetliydi), mesajın gönderilme gecikme zamanı (interval; standart olarak 0.5 saniye) ve mesajın gönderileceği kişiyi rehberden seçebilme gibi özelliklerle beraber geliyor.
  • 4) Bu uygulamanın benzeri, çaldır-kapat tarzı başka bir flooder bulunmaktaydı sanırım. Yani hedef telefon numarasına çağrı atıp, aynı sürede çağrıyı sonlandırıp çağrı trafiği yaratıyor. Bu konuda herhangi bir kaynak bulamadım. Eğer bu tarz kaynaklar hakkında bilginiz var ise adım atmaktan çekinmeyin.
  • 5) Programdan feyz aldıysanız lütfen üreticilerini bağış’layın (donate).
  • 6) Orange SMS Bomber’ı Cydia’dan edinmek için, orangesbs diye aratmanız gerekmekte.

 

 

iPhone 5′in Jailbreak Geleceği

Ağustos 14, 2011 by · 2 Comments 

Eylül ayı yaklaştıkça,  iPhone 5’ in ayak sesleri  kulağımıza daha güçlü gelmeye başladı. iPhone 5 ile beraber en çok merak edilen konulardan biride, 4. nesiller de dahil olmak üzere jailbreak ile sarhoş olmuş bizlere yeni bir açık verilip verilmeyeceği.

Gelin A5 işlemcilere kadar olan süreci tekrar hatırlayalım:

4.nesile kadar olan cihazlara, daha önce bulunan açıklar sayesinde jailbreak yapılabiliyor. 4. nesil iPod Touch veya iPhone modellerini kullananlar ise Geohot adlı cengaverin bulduğu donanımsal açık sayesinde jailbreak zevkini tatmaya devam ediyorlar.

Tek beklenen, her yeni versiyonda untethered (cihazı her yeniden başlattığımızda jailbreak işlemi yapmamızı gerektirmeyen) jailbreak için kernel açığı. En son 4.3.x. versiyonlarında i0n1c‘in bulduğu açıkla untethered jailbreak yapabiliyorduk. Fakat kernel açıkları bazında, 4.3.4 versiyonundan sonra Apple jailbreak’çilere karşı tekrar öne geçmeyi başardı. Varolan açığı kapatmakla kalmadı, yeni açıkların yollarına da dikenler serdi.

 i0n1c zaman zaman, Twitter’daki “Jailbreak paralı olsun” ve “Belki yeni bulduğum açıkta jailbreak ile korsan oyun kullanımını engellerim” tarzı söylemleriyle bazı kullanıcıların tepkisini çekse de bundan sonra onu da jailbreak camiasında saygıyla hatırlayacağımız ve ondan bir şeyler bekleyeceğimiz kesin.

A5 işlemcilerin çıkmasından sonra başlayan süreci inceler isek:

A5 İşlemcilerini kullanan iPad 2, piyasaya sürüldüğünde kullanıcıları uzun bir süre jailbreak yolları gözledi. Sonunda Comex bulduğu userland (iOS güncellemesiyle giderilebilen) açık sayesinde 4.3.3 versiyonunu kullanan iPad 2 sahiplerinin jailbreak yapabilmesini sağladı.

Gelgelelim birçoğumuz , ne i0n1c‘den ne de Comex‘den A5 işlemci açığını yakın zamanda bulmalarını beklemiyoruz. Comex‘in iPad 2 kullanıcılarını sevindiren fakat Apple tarafından 1 haftada yamalanan Pdf tabanlı açığı, kendisinin 1 yılını almış. Ayrıca Geohot limera1n açığı için 8 ay uğraşmıştı hatırlarsanız. i0nic’in ileride ne yapacağı ise hala muamma. Zira yukarıda da belirttiğimiz gibi bizlerin pek işine gelmeyecek fikirleri var.

Elimizde A5 işlemcili iPad 2’ler var. Son çıkan dedikodulara göre de iPhone’un bizlere ulaşması Kasımı bulacak. iPad 2 için bulunacak bir açık  eğer ifşa edilmezse iPhone 5’lerin jailbreak’li doğması içten bile değil.

Sonuç olarak büyük gün yaklaştıkça gözlerimiz Geohot‘ı arayacak gibi görünüyor. Halihazırda alınan bir purplera1n domaini var. Ufakta olsa ümit verici bir durum. Umalım ki Sony ile yaşanan gelişmeler Geohot’ı yıldırmamış olsun. Yine azimle , hırsla Apple‘ı mağlup edecek açık için çabalasın, çabalasın ki bizde en kısa zamanda jailbreak aleminin rengarenk dünyasına iPhone 5 ekranlarından da bakabilelim.

Jailbreaker Apple ile yarışıyor

Ağustos 11, 2011 by · 10 Comments 

iOS 5 beta 5 kullanıcıları için Dev-Team RedSnOw beta 5′i yayınladı. Yeni bir sürüm yayınlanır da Jailbreak boş durur mu? Çoğu Apple uygulamasında hata olduğunu düşünürsek, bu jailbreak işlemi de içerisinde bazı hataları barındırıyor, bunu belirtiyim.

RedSnOw’u önceden kullananlar için bu işlem zor olmayacaktır, çünkü aynı işlem burada da söz konusu.

Bu işlemi uygulayabileceğiniz cihazlar:

-iPod touch 3G
-iPod touch 4G
-iPad 1
-iPhone 3GS
-iPhone 4

iOS 5 beta 5′i cihazınıza yükleyince iTunes versiyonunuz 10.5 beta olacaktır. Bu noktadan itibaren jailbreak işlemi için şu adımları takip ediyoruz.


Öncelikle RedSnOw’u başlatıyoruz.


“Enable” kısmında beta 2 yerine iOS 5 beta 5′i seçiyoruz. Birkaç dakika içerisinde uygulama, yazılımınızı tanıyacaktır.


Basitçe jailbreak işlemi için Cydia seçeneğiyle devam ediyoruz.


Bu andan itibaren işlem, cihazı DFU moduna sokacaktır.


Ve işlem tamamdır.

Önemli not : Yukarıda belirtilen cihazlar dışındaki cihazlara bu işlemi uygulamayın.

tipb aracılığıyla

Dünyanın İlk Jailbreak Buluşması: MyGreatFest

Haziran 28, 2011 by · 8 Comments 

Ne zamandır yazmak istediğimiz bir bahisti bu; MyGreatFest.

2007 yılından beri iPhone ile beraber var olan, diri duran jailbreak topluluğunun bir araya geldiği bir etkinlik olmamıştı. Şimdi şeytanın bacağını bir Büyük Britanyalı adam, Craig Fox kırıyor. 17 Eylül’de, Londra‘nın bir eski bira fabrikasında, jailbreak aleminin tanınmış yüzlerini, takipçilerle bir araya getiriyor.

Etkinlik, jailbreak alemi açısından bir ilk. İlk defa uluslararası çapta, iOS jailbreak programcılarının konuştuğu, bir şeyler anlattığı, sorulara cevap verdiği bir etkinlik düzenleniyor. Yer Londra ama katılımcılar, dünya çapından.

Türkiye’den katılan var mı bilmiyorum ama katılan olacaksa mutlaka bizi bilgilendirsin, rica ederiz.

Peki, bu ilk MyGreatFest‘e kim gelecek?

P0sixninja geliyor, Chronic’ten:

Kim bu zat, tanırsınız belki. Chronic Dev Team adlı ürünün aktif ve biraz edepsiz üyesi. SHAtter’in mucidi pod2g ile beraber sunum yapacaklar. Söylenene göre, yeni iPhone’u, iPhone 5′i, milletin gözünün önünde jailbreak yapacaklar. Daha çıkmamış bir cihaz hakkında kesin konuşmaları, bir bootrom açığı bulduklarını ima etmeleri, MuscleNerd‘in tepkisini çekiyor. Elinde açık olan, ispat eder diyor. Adam haklı.

P0sixninja, etkinliğe gelebilmek için jailbreak aleminden para topladı ve öylece yola koyuldu. Bu da ilginç bir anekdottur.

Diğer adamımız, Cydia’nın patronu Saurik:

Saurik, Jay Freeman, jailbreak dünyası için şüphesiz en önemli isim. iPhone dünyasına aktardığı “platform” olarak tabir edebileceğimiz ürünlerle, birçok jailbreak güzelliğinin mimarı. Jailbreak, imzasız kod çalıştırmak gibi basit bir sonuç. O sonuca ruh kazandıran da Saurik gibi programcıların çabaları ve katkıları.

Cydia, adeta jailbreak dünyasının “bayrağı”. Çok güçlü bir paket yöneticisi. Aynı zamanda ücretli uygulamalarla zenginleşen bir mağaza, pazar. Ama sadece bu değil Saurik. Saurik, aynı zamanda birçok jailbreak tweak’ine temel oluşturan yapıları iOS’a aktaran isim.

İşte bu önemli insan, Londra’daki etkinliğin son konuşmacısı olacak ve 10 dakika da sorulara cevap verecek.

MyGreatFest‘e katılım bileti, 27 sterlin. VIP bileti alırsanız 60 sterlin. Etkinliğin ilki bu sene Londra‘da, ikincisi ise seneye ABD’de. İkincisinin şimdiden belli bir konuşmacısı var: evet, o adam, MuscleNerd.,

Etkinliğin jailbreak alemindeki motivasyonu, paylaşımı ve sinerjiyi artıracağını düşünüyoruz. iPhone’un tadına tat katan bu dünyanın temsilcilerini, ortak platformda görmek, duymak jailbreak takipçileri için vazgeçilmez.

Adımız gibi eminiz: etkinliğe Apple‘ın da adamları katılacak. Kim böyle bir fırsatı kaçırır ki.

 

 

iOS 5 Jailbreak Borsası

Haziran 10, 2011 by · 5 Comments 

Eğri oturup doğru konuşma vakti. Güzel şeyler vaat eden iOS 5‘in Apple‘ın verdiği hâliyle kullanacağımızı sananlar, yanılgı içindeler. Jailbreak dünyası, iOS 5 için nasıl Apple’a yol gösterdiyse, aynısını şimdi iOS 6 için yapacak.

Apple, ihtiyacı olan kullanıcı taleplerini, hem de modellenmiş şekilde ancak jailbreak dünyasından alıyor. Düz firmware kullanıcıları merak etmesin. Apple, herkesten daha çok jailbreak‘çi. Kullanılan güvenlik açığı, doğrudan son kullanıcıyı tehdit etmediği sürece kapatmıyor bile. (Örnek: i0n1c’nin iOS 4.3‘ten 4.3.3‘e kadar yaşayan exploit’i.)

Madem jailbreak‘e her zamankinden çok ihtiyacımız var… o zaman ne durumdayız bir bakalım.

Jailbreak’in tek cümlelik açıklaması vardır: cihazda Apple’ın imzalamadığı kodu çalıştırabilmek. Bu iş ne bundan fazlası ne de bunun eksiğidir. Bu tanım da eskilerin tabiriyle, efradını câmi, ağyarını mânidir. Size jailbreak meselesini, yazılım korsanlığı gibi anlatan biri olursa, bu cümle işinize yarayabilir. Jailbreak, bir insanın, para vererek  aldığı bir donanım ürününde, kendi istediği kodu çalıştırma mücadelesi olduğu için asil bir duygunun karşılığıdır ve legaldir, meşrudur. Tekrar edelim mi… YASALDIR.

Apple’ın resmen imzalamadığı kodu çalıştırabilmenin de tek yolu, imza denetimini atlatmaktır. iPhone epeyce agresif bir imza denetimi uyguladığı için bunu yapmak, programcılar için güzel “challenge” (meydan okuma) örneği oluşturmaktadır. Programcılar, debug (hata ayıklama) ve tersine mühendislik teknikleriyle, iTunes‘in cihazla olan iletişimini, iOS’un boot sekansını ve içeride uygulamaları çalıştırma sürecini didik etmekte ve bir kaçak nokta aramaktadırlar.

Çoğunuzun bildiği gibi, elimizde iPad 2 hariç tüm geçmiş cihazları şerbetleyebilen Limera1n açığı vardır. Genç hacker Geohot‘ın milyonlarca Apple kullanıcısına bedelsiz hediye ettiği bu açık, elimizdeki tüm cihazları, iOS 10 da çıksa jailbreak yapabilmemizi sağlıyor. Çünkü bootrom tabanlı, alt seviyede ve Apple‘ın düzeltemeyeceği yerde. Çünkü Geohot bu açıkla, her zaman iOS üzerinde, imzasız kod çalıştırtabilecek. Tek handikapı var: tethered. Değerli bir açık, çünkü kapatılamıyor. Tethered, çünkü cihazın DFU protokolünde. Yani bu açığı kullanarak imzasız kod çalıştıracaksak, cihazı mutlaka el ile DFU moda çekip, bilgisayardan kablo bağlantısı ile jailbreak aracını uygulamamız gerekiyor.

Daha önceden de bildiğiniz gibi Limera1n‘lenmiş cihazın boot olduktan sonra da imzasız kod çalıştırmaya devam edebilmesi için içeride, işletim sistemi kernel‘inde de bir açık gerekiyor. Çünkü imza denetimini, işletim sistemi her aşamada yapıyor; burada da yapıyor.

Sadede gelelim. iOS 5 için bir bilinen kernel açığı yok. Tahminimizce i0n1c‘nin elinde bir tane var. Beta sürecinde deneyecektir ve yayınlaması, ancak iOS 5 çıktıktan sonra olur.

Chronic Dev Team‘in elinde hem userland ve hem de kernel açığı olduğunu anlıyoruz. Bu adamların elindeki açık, muhtemeln iOS 5‘in beta serüveninde kapanacak. Onlar da gecikmeden bu jailbreak’i vereceklerdir çünkü iPad 2 sahipleri jailbreak’sizlikten sürünüyor artık.

Daha önceden beri bilinen bir açık da Geohot’ın untethered iBoot açığı. Yalnız bu açık, Limera1n kadar sağlam değil çünkü yeni bir iOS sürümüyle kapatılabilir. Çünkü aynen eski Blackra1n gibi, iBoot (bootloader) tarafında.

Bitti mi?

Bitmeyecek. Apple, iOS 5‘te, yeni bir protokol getirdi: OTA update. Yani yeni iOS 5 sürümleri, eskisinin üzerine bilgisayar bağlantısı olmadan kurulabilecek. Hem de delta, yani fark dosyası indirilerek. Böylece, yüksek boyutlu güncellemeler yerine ufak güncellemeler gelecek. (Misâl, Google Chrome, delta ile güncelleniyor. Ama Firefox, indir Allah indir, her seferde tam sürüm…)

Havadan güncellemeler, yeni bir protokol doğmuş demek. Yeni protokol de jailbreak’çiler için yeni bir keşif alanı. Mutlaka içinde onları bekleyen açık’lar vardır. Bulması zor oluyor bu açıkların ama bu adamlar, bu işten keyif alıyorlar. Parayla yaptıramayacağınız işi, sırf eğlence olsun diye yapıyorlar. Yine muvaffak olacaklardır, umut ediyoruz.

Netice böyle. iOS 5 beta’ları sürerken, untethered bir iOS 5 açığı çıkmaz. Ancak Chronic’in iPad 2 için beklettiği açık, iOS 5′te düzeltilirse, çok geçmeden yakın zamanda iPad 2 jailbreak’ini iOS 4.3.3 için sürerler. iOS 5 çıkmaya yakın da Youtube’da untethered jailbreak demoları izleyebiliriz, hiç belli olmaz.

Bizden bu kadar.

Jailbreak Anketimizin Düşündüren Sonucu

Mayıs 18, 2011 by · 4 Comments 

Okurlarımızın en azından bir bölümüne yönelttiğimiz “Neden Jailbreak?” adlı hayati soruya gelen cevapları yorumlayalım.

Katılımı 200 civarıyla sınırladık ve anketi maksatlı olarak uzatmadık. Gösterdiğiniz ilgi için teşekkür ederiz.

İşte sonuçlar:

Açıkçası beklediğimiz gibi bir sonuç çıktı. Jailbreak’in genel olarak “kırılmış” program kullanma imkanı olarak algılanmasını biz yadırgasak da ortada böyle bir hakikat var: çoğunluk (%50), korsan yazılım kullanmak için jailbreak yapıyor.

Biz anketimizde aklınıza gelen ilk nedeni sorduk. Meselâ “unlock” seçeneğini seçen kişinin şöyle düşündüğünü varsaydık: “unlock işi olmasa jailbreak yapmayabilirim”. Bu sonuçlara göre “unlock” için jailbreak yapanların oranı da yüksek: %22 düzeyinde.

Esas jailbreak’in meftunu, tutkunu olan Cydia‘cılar da %14 düzeyinde varlık gösteriyor. iPhone’un ve iOS’un gerçek potansiyelini açığa çıkaran Cydia programcıklarını jailbreak için baş neden gördükleri için kendilerini tebrik etmek istiyoruz.

Kendisine ayrı yer ayırdığımız SBSettings adlı buton paneli de iyi bir varlık gösteriyor.

Daha gelişmiş kullanımlar için jailbreak yapanlar, doğal olarak azınlıkta.

Eğer dikkat ettiyseniz, iPhonePerest olarak jailbreak dünyasının meşru tarafında yayın yapıyoruz. Hiçbir yasal düzenlemeyle çelişmeyen, cihaza yüklenen yazılımı kontrol etmeye imkan veren jailbreak’in asıl amacını benimsiyor ve bunu destekler yayın yapıyoruz. Bizce iPhone’dan aldığınız verimi yükseltmek istiyorsanız, hiç düşünmeden jailbreak yapmalısınız ve bu dünyaya ilgi duymalısınız.

Ya peki korsan yazılım dünyası… Bunu insanların vicdanından başka engelleyebilecek bir güç yok. Seçim sizin. Biz size beyaz yakadan sesleniyoruz. Siz “Dark side”da olsanız bile.

İlginiz için teşekkürler.

Son bir hatırlatma: Yazılımcıya yapacağınız en güzel iyilik, ürettiği ürüne, yazdığı koda, alın terine değer vermenizdir.

 

Next Page »

Web Analytics