Отвязанный джейлбрейк устройств Apple. История создания

21 сентября 2017 |

Джейлбрейк (Jailbreak, “побег из тюрьмы”) iPhone, iPod Touch, iPad — возможность неофициальному программному обеспечению получать доступ к файловой системе iOS-устройства. Эта операция дает возможность расширять функционал аппарата, например, делая возможным поддержку различных тем оформления и установку приложений не из App Store.

Еще в 2007 году Стив Джобс использовал знаменитую цитату хоккеиста Уэйна Гретцки, чтобы обобщить стремление компании Apple к инновациям:

“Я стремлюсь не туда, где была уже шайба, а там где она еще будет”.

Это давно стало девизом и в отношении Apple, и в отношении ее продуктов. Но, в течение более четырех лет, джейлбрейк смог заметно расширить границы возможности iOS-устройств. Если Apple стремится туда, где будет шайба, то “джейлбрейкеры” (или хакеры), там уже были и ушли. Хакеры и другие мастера, которые ищут брешь в программном обеспечении Apple, являются одними из самых ярких, новаторских умов в мире технологий.

Яблык в Telegram и YouTube.

Так что же такое “джейлбрейк”? Для тех, кто не знает,”джейлбрейк”это процесс получения доступа к корневой директории iOS, что является эффективной отменой ограничений, установленных компанией Apple. А это в конечном итоге приводит к тому, что появляется возможность устанавливать не проверенные приложения, а также увеличивать функционал самой iOS.

В отличие от Android, iOS по умолчанию является “садом, обнесенным стеной”. Приложения не позволяют взаимодействовать с самим ядром системы, что делает невозможным добавлять, удалять, настраивать или расширять аспекты операционной системы. Вот где в действие вступает “джейлбрейк”, который является бесплатным и легальным в США и многих других странах. При взломе iOS, пользователю предоставляется доступ к Cydia, так называемому, хакерскому аналогу интернет-сервиса App Store от Apple.

В последние годы процесс джейлбрейка стал довольно простым. Для отвязанного джейлбрейка устройств Apple, обычно нужен только компьютер. Еще в 2007 году, начиная с релиза оригинального iPhone, джейлбрейк-разработчики искали уязвимости в новых iOS-версиях  только для того, чтобы подтолкнуть Apple к устранению найденных пробелов. Одним из первых джейлбрейком занялся семнадцатилетний парень по имени Джордж Хотц (George Hotz), более известный, как “Geohot”.

После того, как первые версии iPhone были запущены в эксклюзивном партнерстве с мобильным оператором AT&T, Хотц захотел использовать свой iPhone с SIM картой оператора T-Mobile. Geohot сумел взять свой новенький смартфон под контроль.”Божий телефон” от Apple был взломан, джейлбрейк революция началась. Группа молодых хакеров смогла получить доступ к операционной системе первого iPhone лишь через несколько дней после того, как он поступил в продажу.

10 июля 2007 года на YouTube было загружено видео, демонстрирующее, как взломанный iPhone воспроизводил пользовательские рингтоны вместо стандартных. Официально же Apple позволит это делать лишь спустя три года.

В октябре 2007 года команда хакеров iPhone Dev, состоящая из разработчиков живущих в разных уголках мира, выпустила первый публичный инструмент для получения джейлбрейка с четкими инструкциями установки. Процесс джейлбрейка тогда был значительно более сложным, чем он выглядит сегодня.

Рождение Cydia

Джейлбрейк вызвал интерес общественности летом 2008 года, после появления приложения Cydia от команды iPhone Dev. Джей Фриман, известный в сети под псевдонимом Saurik, был (и остается по сей день) отцом джейлбрейка, потому что, он создал сервис Cydia по установке джейлбрейк-твиков и приложений. До iPhone, Фримен пользовался телефоном Nokia. В iPhone отсутствовала функция отправки текстовых сообщений нескольким адресатам одновременно (она появится официально лишь два года спустя) и автоматические ответы на нежелательные входящие вызовы (данную функцию Apple, добавили этим летом в iOS 6).

Вместо того, чтобы играть по правилам Apple, как и все, Фримен решил установить свои правила

Когда Apple представила App Store летом 2008 года, Фримен знал, что Apple, будет держать «экосистему» App Store закрытой. Никто не сможет устанавливать сторонние приложения без разрешения Apple. Таким образом, вместо того, чтобы играть по правилам Apple, как и все, Фримен решил установить свои. Он взял дело в свои руки. Cydia является альтернативной программой, так как она специализируется на вещах, которые не обязательно являются “приложениями” в известном смысле. Вместо обычного приложения, устанавливаются новые функции, добавляемые в iOS в форме настроек и расширений – джейлбрейк-твики.

Игра в кошки-мышки

После, того как в марте 2009 года Apple выпустила iOS 3.0, джейлбрейкерам снова пришлось взяться за работу. Команда iPhone Dev выпустила джейлбрейк для новейшего программного обеспечения iPhone 2G и iPhone 3G, однако джейлбрейк для iPhone 3GS не был выпущен, до тех пор, пока летом 2009 на джейлбрейк сцену не вернулся, все тот же Geohot.

Chronic Dev – другая группа хакеров, также специализирующаяся на джейлбрейке, смогла перенести утилиту для джейлбрейка, разработанную Хотцом (Geohot) на компьютерах Mac. Вскоре Хотц выпустил первый джейлбрейк для третьего поколения iPod Touch. Подобная игра в кошки-мышки, где мышкой была Apple, а кошкой – профессиональные хакеры как Хотц, продолжалась до выхода первого iPad в апреле 2010 года.

Джейлбрейк невозможно игнорировать

Вскоре, довольно значимой фигурой в джейлбрейк сообществе, становится хакер под ником “Comex”. Известным он стал благодаря тому, что значительно упростил процесс получения отвязанного джейлбрейка для всех устройств. Имя Comex (Николас Аллегра, Nicholas Allegra), в дальнейшем будет фигурировать и в журнале Forbes, и в компании Apple.

Джейлбрейк начал развиваться, его уже невозможно было не замечатьВ июне 2010 года Apple, выпустила обновление iOS 4, однако все доступные iOS-устройства были взломаны в течение недели.

После выхода iPhone 4, летом того же года, Geohot объявил о своем официальном уходе “из джейлбрейка”. Многие считают, что это произошло из-за исправления Apple его таинственного хака под название Limera1n. Позже Хотц присоединится к Facebook, а после джейлбрейка PS3 погрязнет в судебных разбирательствах с Sony. Примерно одновременно с этим, Конгресс США узаконит джейлбрейк в соответствии с Digital Millennium Copyright Act. Таковым он остается и по сегодняшний день, но ничего не гарантирует того, что руководство Соединенных Штатов не изменит своего решения.

Джейлбрейк идет в массы

Comex выпустил JailbreakMe 2.0 – отвязанный джейлбрейк, который можно было получить при простом посещении веб-сайта www.jailbreakme.com в браузере Safari на iPhone. Обратите внимание на то, что в то время создать качественный джейлбрейк для iPhone было весьма затруднительно, однако известный хакер создал инструмент JailbreakMe, который работал просто и эффективно. Всего-то, необходимо было посетить сайт и, нажав одну кнопку, “выполнить джейлбрейк”. Нужда в компьютере отпала.

JailbreakMe стал первым инструментом, который просто работал

Apple вскоре отреагировала на JailbreakMe, выпустив прошивку iOS 4.0 и, исправив в ней все обнаруженные уязвимости. После выхода iOS 4.1, Chronic Dev заявили об обнаружении уязвимости, которую обозвали “SHAtter”. Уязвимость привела к созданию инструмента для получения джейлбрейка всех последних устройств Apple, в том числе iPhone 4. Так как уязвимость проявлялась на аппаратном уровне, в Apple понимали, что не смогут устранить брешь до тех пор, пока не будет выпущено новое устройство с защищенной аппаратной начинкой. Эту дыру в безопасности обнаружил хакер “pod2g”.

Вскоре, в октябре 2010 года, вышедший из тени Geohot показал джейлбрейк-сообществу инструмент Limera1n – хак, дающий возможность воспользоваться уже другой дырой в безопасности на аппаратном уровне. Limera1n стал инструментом для джейлбрейка iPhone 4 на iOS 4.1 и вторым – для Apple TV.

Команды хакеров Chronic Dev и iPhone Dev продолжали выпускать джейлбрейк-инструменты для iOS 4. В конце концов, Comex запустил JailbreakMe 3.0 – вторую модификацию своей утилиты для джейлбрейка. Выпущенный в июле 2011 года, JailbreakMe 3.0 работал на всех iOS-устройствах и был первым инструментом, который работал c iPad 2.

Около 10% всех iOS-устройств взломаны

17 сентября 2011 года в Лондоне, джейлбрейк-хакеры со всего мира провели первую джейлбрейк-конференцию. Первоначально она носила название MyGreatFest. В Лондон приехали самые яркие умы общества, в том числе Джей Фримен и Chronic Dev Team. На встрече обсуждалась возможность джейлбрейка iOS 5. Также, в этот вечер, Фримен доказал, что уже около 10% всех устройств взломаны.

Практически сразу, после выпуска iOS 5, в декабре 2011 года, IPhone Dev, совместно с pod2g выпустили новый инструмент для джейлбрейка iOS 5 – Absinthe. В январе 2012 года, был выпущен джейлбрейк iOS 5.0.1 для устройств с процессором A5 (iPhone 4S и iPad 2).

В мае 2012 года, pod2g и Chronic Dev выпустили Absinthe 2.0, самый последний инструмент для джейлбрейка iOS-устройств, в том числе и третьего поколения iPad на iOS 5.1.1.

Недавно Apple выпустила iOS 6, открыв новые горизонты и для джейлбрейкеров. Джейлбрейк-разработчик Пол Грант (Paul Grant), известный также под ником “chpwn”, утверждает, что уже взломал iPhone 5. Однако необходимо некоторое время, прежде чем публичный джейлбрейк-инструмент увидит свет.