iOS 15.0 – 15.3.1 PaleRa1n 越狱

iOS 15.0–15.3.1 PaleRa1n 越狱说明。本文介绍 PaleRa1n 越狱工具:它由社区开发者 @itsnebulalol 等基于 checkm8 漏洞开发,是 iOS 15 上少数可用的越狱方案之一。文中说明 iOS 15 因苹果新安全技术与开发者缺乏兴趣成为首个长期无公开越狱的版本,目前仅 checkm8 兼容设备(iPhone X 及更早)可从 iOS 15 越狱中获益。

Unc0ver越狱的替代对iOS 15越狱和iOS 16越狱支持正在更新

Unc0ver 越狱的替代(Substitute)更新进展。本文介绍由 Unc0ver 开发者 Sam Bingner 开发的调整注入系统 Substitute,它用于替换老旧且不再维护的 Cydia,将插件注入到相应进程中。文中分析其作为 Unc0ver 团队 iOS 15、iOS 16 越狱基础框架的可能性,并解释 Substitute 在越狱生态中的作用。

苹果关闭 iOS 15.5 验证通道,升级 iOS 15.6 后无法再降级

苹果关闭 iOS 15.5 验证通道。本文报道苹果在发布 iOS 15.6 正式版后停止对 iOS 15.5 的验证,已升级至 iOS 15.6 的用户无法再降级回 15.5。文中说明 iOS 15.6 修复了存储空间误报已满、Safari 标签页复原等问题,并解释苹果通常在推送正式版几周后关闭旧版本验证、以防用户随意降级与越狱。

iOS15.0-15.1.1 Cheyote 越狱最新进展

iOS 15.0–15.1.1 Cheyote 越狱最新进展。本文报道全球首个公开 iOS 15 越狱的推进情况:Coolstar 团队受 iOS 15 新安全限制(尤其新设备上的 PAC)困扰,但已取得进展。文中介绍无根越狱方案——调整可在 /var 分区运行而无需重挂载系统分区,并列出 Cheyote 已完成的环节(获取 root、绕过等)。

苹果 iOS 15.0 – 15.1.1 越狱成功 Odyssey 团队将发布 Cheyote 工具

iOS 15.0–15.1.1 越狱成功,Odyssey 团队将发布 Cheyote。本文报道 Odyssey 团队开发 Taurine15(又名 Cheyote)的过程:团队曾长期卡在负责代码签名的 AMFI 组件上,直到 Linus Henze 公开 CoreTrust 与 DriverKit 漏洞后才突破。文中说明该漏洞让团队获得任意自定义权限并永久签名应用,即一次安装即可永久使用。

iOS 15.0 – iOS 15.5 越狱最新进展

iOS 15.0–15.5 越狱最新进展。本文梳理 iOS 15 越狱的推进:除了一些可用于越狱的内核漏洞外,尚未有重大突破;Odyssey 团队的 Taurine 越狱一度整合顺利但遭遇障碍并放缓。文中报道团队成员 Tihmstar 发布 JBINIT 及部分内核补丁,这些是类似 checkra1n 越狱的关键组成部分。