La protection ASLR pourra être contournée pour le Jailbreak iOS 4.3!

iSur l’iOS 4.3 Apple à mis en place un nouveau système de sécurité nommé ASLR (lire : Le Jailbreak de l’iOS 4.3 plus difficile a réaliser ?). Il s’agit en fait de d’appliquer un positionnement aléatoire de la mémoire dans le système, ce qui a pour unique but de contrer le Jailbreak en le rendant ainsi plus difficile a réaliser pour le hackeur.


Beaucoup se sont inquiétés à ce sujet. Le futur du Jailbreak était donc en danger !
Mais voilà que Comex nous rassure et explique sur Twiter qu’il sera capable de contourner le système de ASLR.

Rassurez vous, plus aucun problème de ce coté là.

Jailbreak Redsnow 0.9.6b4 iOS 4.2.1 Tethered

Tutoriel de Jailbreak iOS 4.2.1 avec Redsn0w

 

Compatibilité

  • iPhone 3G – unthetered
  • iPhone 3Gs old iBoot – unthetered
  • iPhone 3Gs new iBoot – tethered
  • iPhone 4 – tethered
  • iPod Touch 2G modèle MC – tethered
  • iPod Touch 2G modèle MB – unthetered
  • iPod Touch 3G – tethered
  • iPod touch 4G – tethered
  • iPad – tethered

 

Pré-Requis

  • Firmware 4.2.1
  1. iPhone 3G
  2. iPhone 3GS
  3. iPhone 4
  4. iPod Touch 2G
  5. iPod Touch 3G
  6. iPod Touch 4G
  7. iPad

 

Etape 1 : Jailbreak

Démarrez Redsn0w dont le lien de téléchargement est disponible dans les pré-requis puis cliquez sur Browse et sélectionnez le firmware 4.2.1 de l’iDevice préalablement télécharger.

Cliquez ensuite sur Next

Dans la nouvelle fenêtre, cochez la case Install Cydia puis cliquez sur Next

Connectez votre iDevice à votre ordinateur puis éteignez-le. Cliquez ensuite sur Next puis suivez les instructions à l’écran qui mettront votre iPad en mode DFU.

A la fin de la mise en place du mode DFU, le jailbreak est en cours.

Dès que la mention Done est visuelle sur Redsn0w, le jailbreak est terminé.

Etape 2 : Redémarrer son appareil (Sauf pour iPod Touch 2G, iPhone 3G et iPhone 3GS Old bootroom)

CETTE ETAPE EST DESORMAIS INUTILE SI VOUS ÈTES SOUS MAC ET QUE VOUS POSSÈDEZ UN APPAREIL DE DERNIÈRE GÉNÉRATION CAR LE JAIBREAK PEUT ETRE RENDU UNTETHERED GRACE A REDSNOW. [VOIR TUTORIEL]

Bien que le jailbreak soit terminé, Cydia crash au lancement. Pour régler ce problème, il faut rebooter l’iDevice mais Redsn0w effectue un jailbreak tethered qui oblige à utiliser le logiciel à chaque démarrage de l’iDevice.

Lorsque vous redémarrez votre iDevice, ce dernier affichera un câble USB avec le logo d’iTunes. Connectez alors votre appareil à votre ordinateur et démarrez Redsn0w.

Cliquez sur Browse et sélectionnez le firmware 4.2.1 dans la fenêtre suivante, cochez la case Just boot tethered.

Cliquez sur Next et suivez les instructions à l’écran pour mettre l’appareil en DFU. L’iDevice redémarrera jailbreaké et avec toutes ces données.

Il faudra refaire cette étape à chaque fois que vous éteignez votre iDevice !


Greenpois0n RC5 en développement pour l’iOS 4.2.1

PosixNinja, un des développeurs de Greenpois0n, a annoncé sur Twitter qu’il développait une version 5 pour le jailbreak de l’iOS 4.2.1.

Mais(et oui, il y en a toujours un ^^):

Il a trop de travail et le Jailbreak sera tethered, malheureusement.

Affaire a suivre !

La faille utilisée par Greenpois0n pour l’iOS 4.2.1 a été comblée dans l’iOS 4.3

Mauvaise nouvelle pour le jailbreak de l’iOS 4.3. En effet, Pod2G vient d’annoncer que la faille utilisée dans l’iOS 4.2.1 a été bloquée dans la version 4.3. Cependant, l’équipe de hackeur continue de travailler sur Greenpois0n iOS 4.2.1.


La bonne nouvelle qui se cache derrière est la suivante : la Chronic Dev Team se concentre désormais entièrement sur Greenpois0n pour le jailbreak untethered iOS 4.2.1. Pour rappel, ce dernier ne nécessitera pas, à l’inverse de Redsn0w, de SHSH et sera untethered sur tous les Appareils !

Nous vous tenons au courant !

Jailbreak – Pas de restauration avant un passage en jailbreak untethered

MuscleNerd, membre connu du monde du jailbreak, a fait savoir que le passage d’un iPhone/iPad jailbreaké avec iOS 4.2.1 de façon tethered n’aura plus besoin d’une restauration complète de l’appareil pour passer de façon untethered.

En effet, Habituellement, si vous passiez par la case « jailbreak tethered », il fallait restaurer l’iPhone/iPad avec iTunes pour le rejailbreaker derrière de façon untethered . Mais c’est de l’histoire ancienne ! Encore et toujours à travers Twitter, MuscleNerd rapporte une bonne nouvelle.

Qu’en pensez vous ?