iOS 5.1.1 Jailbreak’in Duyurusu Amsterdam’a Kaldı

Mayıs 15, 2012 by · Leave a Comment 

Jailbreak programcıları da kendilerince bir yeniliği anons heyecanı yaşamak için beklediğimiz iOS 5.1.1 jailbreak‘ini bir pazar günü sessiz sedasız salmak yerine, daha farklı bir yol tercih etti. Jailbreak, Amsterdam’da 24-25 Mayıs tarihlerindeki HITB etkinliğinde yayınlanacak.

Chronic Dev Team dediğimiz ekip ile jailbreak’in asıl sahibi Pod2g, Amsterdam’daki bu ciddi etkinlikte sunum yapacaklar. Etkinlik ajandasından gördüğümüz kadarıyla, bu sunumlar, geçmiş jailbreak’ler ile ilgili. Jailbreak’in asıl sahibi Pod2g‘nin pompaladığı heyecan mesajlarından anladığımız da bu sunumlardan birinde, yeni jailbreak’in de anons edileceği.

İlginçtir, etkinliğin ilk günü, MuscleNerd‘in de baseband ve unlock’lar hakkında bir sunumu var. Tam cümbüş.

Bizim iş Amsterdam’a kaldı. 10 gün var.

iOS 5.1.1′in Fethi ve Redsn0w’la Geriye Dönmek

Mayıs 11, 2012 by · 1 Comment 

Bu hafta, iOS’u hakkını vererek kullanmak isteyen jailbreak’çi camia için aktif gelişmelerle geçiyor.

Paylaşacağımız ilk gelişme, zaman zaman Twitter hesabımızdan da duyurduğumuz gibi iOS 5.1 ve 5.1.1′in jailbreak meselesi. Başımıza gelen en cengaver Fransız olan Pod2g‘nin amansız çabaları sonunda meyve verdi ve tüm dünyanın beklediği iOS 5.1.1 jailbreak’ine çok az kaldı. Programcının verdiği son bilgilere göre, elindeki tüm açıklar ile iOS 5.1.1 yüklü üçüncü nesil iPad’i untethered jailbreak yapmak mümkün olabildi. Programcımız, şimdi artık paketleme safhasına geçecek ve bu jailbreak’i herkesin kullanabileceği basit bir yazılım biçimine dönüştürecek. Bu da çok uzun sürecek bir çalışma olmayacaktır.

Pod2g’nin duyuracağı iOS 5.1.1 jailbreak’inin en önemli özelliği, üçüncü iPad için çıkacak ilk jailbreak olması. Daha önceki iOS 5.0.1 jailbreak’inde de Pod2g aktif rol almış, aşamadığı bazı noktalar için diğer jailbreak programcılarını yardıma çağırmıştı. Tarihe “ittifak kuvvetleri” (united jailbreak team) diye geçen bu oluşum, kısa bir eforla, Pod2g‘nn Corona‘sını A5 cihazlara uygulanabilir hâle getirmişti. Yani iPhone 4S‘in de ilk jailbreak’i, dolaylı olarak Pod2g elinden çıkmıştı.

Kamuya açık olan son jailbreak’lere baktığımızda, Pod2g‘nin önemli katkıları olduğunu görüyoruz. Çıkacak olan son jailbreak’inde de Pod2g, bir dizi açığı sofistike şekilde harmanlayıp neticeye ulaşıyor. Gerçekten haftalar, aylar isteyen, ucu açık, hedefi net olmayan bir çalışma. Ancak başarma azmi, engel veya zorluk dinlemiyor. Pod2g’nin bu jailbreak’te sadece kernel açığını (kerne açığı = untethered jb) başkasından (@westbaer) aldığını biliyoruz. Gerisi tamamen kendisine ait. Tebrikler.

Diğer konumuz Redsn0w‘daki enteresan güncelleme.

Dev-Team, bugün itibariyle, popüler ve jenerik jailbreak aracı, Redsn0w’a iOS 5.1‘den 5.0.1‘e geri dönme imkanı getirdi. Redsn0w, ayrıca tarihinde ilk defa firmware restore işine girmiş oldu.

iOS 5 çıktığında belki hatırlarsınız, firmware geri dönüşü için SHSH kaydının yeterli olmadığını, Apple’ın rasgelelik üzerine kurulu yeni bir tedbir daha getirdiğini duyurmuştuk. A4 cihazlarda bootrom seviyesindeki açıkla, Apple’ın tüm kontrolleri devre dışı bırakılabildiği için sorun A5′leri ilgilendiriyordu. iPad 2 ile başlayan yeni nesil A5 cihazların eski bir firmware’e dönüşü Apple tarafından ciddi bir biçimde engellenmişti.

Ama adamımız Musclenerd, surda bir gedik bulmuş. Redsnow, iOS 5.1.1 yüklü bir A5 cihazı, kayıtlı SHSH bilgisiyle iOS 5.0 veya iOS 5.0.1‘e düşürebiliyor. Yalnız bunu yapmadan önce, cihazı en son güncel versiyona “update” şeklinde geçiriyor.

Sanırım açık da burada. “Update” yaparken aldığı bir bilgiyi kullanıp eski sürümü tekrar basabiliyor (restore). Adamımızın dediğine göre, bu açık, kolayca giderilebilir. Apple, muhtemelen yeni sürümde bunu tespit edip düzeltecek. Kısa süreli bir imkan olduğu görülüyor.

Aslında Musclenerd, güzel şeyler buluyor ama epey geç kalıyor. İnsanlar, iOS 5.1.1‘in jailbreak’ini beklediği bir zamanda, iOS 5.0.1′e dönüş imkanını sunmak, doğal olarak hiç heyecan yaratmıyor. Camia, kendisinden daha işe yarar ve geniş kullanımlı exploit’ler ve teknikler bekliyor.

Şimdi en azından, ümitli bir bekleyişteyiz. iOS 5.1.1 sorunsuz jailbreak yapılabildi. Muhtemelen çıkan jailbreak, doğrudan iOS 5.1.1 için çıkacak. Elimizde iOS 5.1 veya öncesi olarak kalmış bir cihaz var ise, güvenle iOS 5.1.1′e yükseltip, Pod2g‘nin yazacağı araç ile şerbetleyeceğiz.

Bir de göreceğiz bakalım, Cydia, retina ekran iPad’e kendini hazırlamış mı!

iOS 5.1 Jailbreak’i Nerede Kaldı?

Nisan 20, 2012 by · 2 Comments 

Jailbreak dünyasını eskiden beri takip ediyorsanız, her bir sürüm için jailbreak hazırlığının öyle çok hızlı olmadığı ve bekleme sürecinin aylar aldığını biliyor olmalısınız. Size üçüncü iPad ele geçtikten sonra, üzerinde yüklü iOS 5.1‘in jailbreak’ine dair ilk sevindirici haberleri aktarmıştık. Bu haberlere göre, üç farklı koldan bir çalışma mevcuttu. Hatta Dev-Team bu üç farklı çalışmayı blog yazısı olarak yayınladı.

Her yeni iOS sürümü, bir öncekindeki açıkları kapatmanın yanısıra ilave güvenlik katmanları da devreye sokarak, iOS‘un güvenli kalmasını sağlamaya çalışıyor. Jailbreak her sürümde görünüşte daha da zor olmasına rağmen, bir yandan eklenen kullanıcı taraflı yeni özellikler, yeni açıklar doğuruyor. Sistem bir yandan yamalanırken diğer yandan yeni frikikler veriyor.

Şimdi elimizde iOS 5.1 var. Üç farklı ekip iOS 5.1‘in güvenlik katmanını geçtiğini ilan etmişti. Fakat bu üç arkadaşın yöntemlerinden ikisi dağıtılabilir değil. Dağıtılabilir olanın da sahibi afedersiniz biraz uyuz. Alman güvenlikçi Stefan (i0n1c), jailbreak konusunda teorisyon olacak kadar ileri gitmesine rağmen, elindeki 5.1 kurtçuğunu dağıtmaktan imtina ediyor. Elinden zorla alacak değiliz. Ama böyle bir bilgiye sahip olduğunu ilan edip, kenara çekilene camiada pek iyi gözle bakmazlar. Hatta yazışmalara göre Stefan, geriye çekilmek bir tarafa, jailbreak’lerin bağış usülü çalışmasına karşı isyan içerisinde. Madem bu amme yöntemini beğenmiyor, kendi yeni bir dağıtım yöntemi bulsun, para kazansın, SUV alsın.

Bu üçlemeyi bir tarafa bırakalım. Asıl haber, Fransız elemanımız Pod2g‘den geliyor. Pod2g, birkaç gündür 5.1‘i devirmeye yönelik adımlara hız verdiğini söylüyor. Son verdiği haber, nihayet ASLR‘yi geçtiği. “ASLR nedir lo?” diyorsanız, eskiden yazdığımız bir yazıya geçebilirsiniz.

Pod2g, kullanıcı taraflı bir açık silsilesiyle adım adım ilerleyip 5.1‘in jailbreak’ine yaklaşıyor. Bu işlemin olgun bir araca dönüşüp, kamu oyuna sunulması biraz zaman alabilir.

Biz beklemeye razıyız. Yeter ki eleman bir ışık versin.

iPhone 4S’in İlk Jailbreak’i Çıktı: Absinthe

Ocak 20, 2012 by · 18 Comments 

Evet, beklenen oldu ve A5 platformundaki iki son nesil cihaz için, iPhone 4S ve iPad 2 için iOS 5 jailbreak’i yayınlandı. Büyük haberi, Pod2g verdi. Detaylar geldikçe yazıyı güncelleyeceğiz.

Mac için indirme adresi: http://cache.greenpois0n.com/dl/absinthe-mac-0.1.2-2.zip

Absinthe, bizi çok beklettin be!

Windows versiyonu geldi: http://cache.greenpois0n.com/dl/absinthe-win-0.2.zip.

Verilerinizi yedekleyin. Ayrıca, mümkünse birkaç gün bekleyip, jailbreak olgunlaştıktan sonra deneyin. Çünkü şu anki versiyonda hatalar olabilir. Süratle güncellenecektir.

Önemli tavsiye: Passcode varsa mutlaka kaldırın. Exchange profili ile geliyorsa, profili kaldırın. Passcode olurs, jailbreak süreci hatalı sonuçlanır.

Hayırlı olsun.

Güncelleme: Adamların ne numara çevirdiklerini anlamaya çalışıyoruz. Fantasik yöntemler. İçeride VPN host’u açıyorlar. Backup/restore numarası ile içeri dalıyorlar. Son harekette site hata veriyor. Şu anda ağır yük altında olmalı.

iPhone 4S’in İlk Jailbreak’ine Az Kaldı

Ocak 4, 2012 by · 32 Comments 

Son zamanın verimli çocuklarından Pod2G, iOS 5 sonrası ilk untethered A4 jailbreak’ini yayınlayarak camiaya yeni yıl hediyesi takdim etmişti. Bulduğu jailbreak’in sınırlı kabiliyeti, onu sadece Limera1n’lenebilen A4 cihazlarıyla sınırlı bırakmıştı.  Bu nedenle, A5 platformundaki iPhone 4S ve iPad 2, kapsam dışı kalmıştı.

Yaşanan buruk sevinç gidedururken, dün itibariyle Pod2G, A5 cihazları için de bir numara bulduğunu müjdeledi. Bir hafta içinde de bir şeyler çıkaracağını söyledi.

Pod2g, destan yazıyor

Epey hızlı ve iddialı.

Tüm iPhone 4S ve iPad 2 sahiplerine önemli bir tavsiyemiz var. Eğer iOS 5 jailbreak’inin özgür dünyasına dalmak istiyorsanız, bir an önce iOS 5.0.1 sürümüne yükselin.

Çünkü:

  • Çıkacak jailbreak, iOS 5.0′ı değil, iOS 5.0.1‘i destekleyecek. (Her ne kadar aynı açıklar iOS 5.0‘da olsa bile, programcılar jailbreak’i en son jailbreak olabilen sürüme göre derlerler. Her sürüm için ayrı yamalar hazırlamak gerektiğinden, bu maliyete girmezler.)
  • A5‘in jailbreak’i muhtemelen kullanıcı taraflı (userland) bir açığa dayanacak. Bu da jailbreak yayınlandıktan sonra, muhtemel zararlı yazılımlar için bir açığın deşifre olması demek. Apple’ın hareketi bu açığı acil bir sürümle yamalamak olacaktır. (iOS 5.0.2 gelebilir.)
  • iOS 5.0.2 yayınlanırsa, A5‘li cihazların hiçbirine iOS 5.0.1 kuramazsınız. (Bazı arkadaşlar bunu anlayamıyor. Apple’ın bunu nasıl yaptığı çok güzel bir teknik makale konusudur. Şimdilik “SHSH Nedir? Neden Altın Değerindedir?” ile yetinin lütfen.)
  • Bir an evvel 5.0.1 kurmanız, jailbreak için yapacağınız önemli bir hazırlıktır.
  • Ne olur ne olmaz diyerek TinyUmbrella gibi cihazlarla 5.0.1 SHSH’ınızı yedekleyin. Ama bilin ki şu dakika itibariyle, bu SHSH’lar güncel olmayan bir firmware’i yüklemenizi sağlamıyor. Her firmware kurulumunda Apple, uydurma bir kelime (nonce) yardımıyla kurulum anahtarını benzersizleştiriyor. Sizin elinizdeki SHSH, yeni bir kurulumda, işe yaramaz hâle geliyor.

Garip bir güvenlik açığı

Öte yandan, iOS 5′in sevimli bir özelliğinin altından, mahremiyeti zedeleyen bir güvenlik açığı çıktı. Kilit ekranındaki hızlı erişim butonunu biliyorsunuz değil mi?

Hızlı erişim butonu ile fotoğraf çekilip, sadece o celsede çekilen fotoğraflara bakılabiliyor.

Hızlı erişim ile ulaşılan fotoğraflar, normalde, hızlı erişimle açılmış ve çekilmiş fotoğraflar oluyor. Sizin parola ile kilitli telefonun içindeki fotoğraflar buradan gözükmüyor. Gayet mantıklı, güzel ve güvenli.

Ama işin aslı, buradaki fotoğraflar, sizin hızlı erişim ekranınızın tarihine göre filtrelenerek gösteriliyormuş. Yani buradaki kriter zaman.

Eğer iPhone’un saatini değiştirirseniz, meselâ, geri alırsanız, kilit ekranından görünen fotoğrafların sayısı değişecektir. İşte bu bir mahremiyet açığı.

Durduk yere niye iPhone’un saatiyle oynarsınız?

Oynamazsınız biliyoruz. Ama siz oynamasanız da iPhone’un oynadığı zamanlar var. Seyahat edenler bilir. Ülke ülke gezenler bilir.

Apple’ın hızlı bir yama yayınlaması için sebeper çoğalıyor.

iOS 5.0.1′in Zincirleri Kırıldı Ama A5 Hariç

Aralık 27, 2011 by · 26 Comments 

Pod2g adlı programcının Limera1n uyumlu iOS cihazları için çıkarttığı “untethered jailbreak” yaması bugün itibariyle “tatil” hediyesi olarak kamu oyuna sunuldu.

Untethered yama, iOS 5.0.1‘e göre derlendiği için çabucak, bu sürüme yükselmeniz gerekiyor.

Yamayı uygulayabilmek için ya Redsn0w‘un güncel versiyonu ile sıfırdan jailbreak yapmanız gerekiyor. (Telefon kilitli ise (gevey ya da ultrasn0w) bu rehberi takip edin.)

Ya da hâli hazırda “tethered” iOS 5.0.1 üzerinde iseniz, Cydia‘dan Chronic Dev‘in sunduğu paketi yüklemeniz gerekiyor.

Untethered sevinci, iPad 2 ve iPhone 4S’i kapsamıyor. Onlar, yeni yıla boynu bükük girecekler. Malesef.

Ayrıca, hazır untethered iOS 5.0.1 keyfine ermişken, Cydia‘da Paragöz diye aratıp iPhonePerest‘in bildirim merkezi aracını da kullanma fırsatına erişin. Türkiye’nin ilk iOS widget’i, Paragöz ile bol kazançlar! Paragöz, bedelsiz.

iOS 5.0.1 İçin Untethered Jailbreak Gelişmesi

Aralık 12, 2011 by · 26 Comments 

Okurlarımız bir de bizden duymak istiyor. Haklılar. Biz, çok önemli bir gelişme olmadıkça yazmayı beyhude görür olduk nedense. Şimdiki gelişme büyük bir haber olmasa da ciddi bir haber olarak kayıtlara geçsin.

Son zamanların akıllı çocuklarından Pod2g -ki kendisi SHAtter adlı bir bootrom açığını ve 4.2.1′in untethered’ini bulmuş idi- yeni bir untethered jailbreak keşfiyle meydana çıktı. Son bildirimlerine göre bu untethered, iOS 5.0 ve 5.0.1 üzerinde sorunsuz çalışıyor.

Açığın userland olması, herhangi bir alt seviye açık gerektirmemesi, iPad 2 ve iPhone 4S gibi bâkir alanlarda da insanları sevindireceğe benziyor.

Pod2g yaptığı jailbreak’i bir iPod üzerinde tüm dünyaya belgelemişti:

Herkes ikna oldu ve “evet adamım bu işi yaptın sen” dedi. Pod2g, daha sonra bunun 4S ve iPad 2′de çalışıp çalışmadığını deneyeceğini ama bir 4S’inin olmadığını söyleyerek dünya jailbreak dilenciliğine yeni bir tarz kazandırdı. Neyse, en azından P0sixninja gibi doğrudan bana bir 4S alın demiyordu.

Şimdi 5.0.1‘de çalışan bir jailbreak’inin olduğunu söylüyor. Tebrikler. Ne zaman yayınlayacağını Allah bilir. 5.1‘i bekler ise dünyayı epey bekletir. Yok insanlar çok bekledi deyip yayınlamaya karar verir ise fazla gecikmemesi lazım. 5.1 geliyorum diyor çünkü.

Bundan aylar önce, MyGreatFest‘te 5 farklı açık ile iOS 5′i yere yatırdıklarını sayıklayan P0sixninja da tamamen rezil olmuş durumda. Çünkü beta seviyesinde çalıştığını gördüğü açıkların birkaçı, iOS 5′in nihâi sürümünde kapatılmış. Elde var sıfır olmuş. Chronic, kronik bir yenilgi yaşadı yani.

MuscleNerd’in elinde olan ve nerden geldiği belli olmayan jailbreak açığı da duruyor kenarda. Belki daha sonraya saklıyordur.

Bu arada Amerika’da Apple mağazalarından kilitsiz iPhone 4S alınabiliyor. Duyduk duymadık demeyin. İlk günlerdeki gibi stok sorunu da yok artık. Ellerinde bulunan telefon AT&T modeli olsa dahi kilidini açıp satıyorlar. Temiz iş.

Türkiye’de de 16 Aralık’ta 4S satışı başlıyor. Operatörler, reklamlarını yapmaya başladılar. Fiyatlarını henüz açıklamadılar sanırım. Eminönü’ndeki balık ekmek gibi satılacağı kesin.

Haberler bu kadar. iPhone’la kalın.

Müjde: iPhone, Yeniden Zapturapt Edildi

Eylül 8, 2010 by · 15 Comments 

Günlerdir gizemli bir tebrik dolaşıyordu. Jailbreak programcıları, kendi aralarında, fazla detay vermeden @pod2g adlı, daha önceki donanımsal açık keşifleriyle meşhur programcıya övgüler diziyorlardı. Şüphelenmedik değil fakat olay neydi?

Tebriklerin kokusu çıktı. Pod2g, cihazı ikinci defa donanımsal olarak yere serdi.

Bu karışık ifadeler, iPhone yazılımına  alt seviye erişimle mümkün olan bilgilerin ifşa olması demek. Pod2g cihaza, bir geçit keşfedip alt seviye erişim sağladı. Bu geçidin, bir zaman evvel Geohot’ın gösterip de vermediği geçitle aynı olduğu, rivayetler arasında.

Gerisi gelecek. Aynen iPhone 2G/3G günlerinde olduğu gibi, özel firmware’ler bile yüklenebilecek belki.

İşin en heyecan verici tarafı ise şu. Apple, bu geçidi, sadece yeni bir bootrom güncellemesiyle kapatabilecek. Bu açık, elinizdeki cihazınızda hep var olacağından, ömür boyu jailbreak yapabileceksiniz. (Apple, yine de, açık ifşa olduktan sonra üreteceği partilere, açığı kapanmış bootrom basabilir. 3GS’de olduğu gibi. )

iPhone 4, zapturapt edilmiştir. Bayramınız yeniden kutlu olsun.

Not: Henüz yayınlanmış bir jailbreak bulunmuyor. Fakat, kalıcı jailbreak’e giden yol açıldı. Bu yazının verdiği haber budur.

Web Analytics