lakyman Wrote:La team green poison suit le projet en vous inquiétez pas logiquement sa devrait pas tarder à se concretisé mais un conseil rester au firmware le plus bas possible on ne sait jamais !
Lol, en même temps, on a pas vraiment le choix, on l'a acheté il été en 3.1.1, difficile de faire plus bas^^
La chronic Dev devrait pas tarder, allez sur leur
blog, le JB prendra moins d'une minute !
"Another Progress Update
October 1st, 2009 Because so many people on Twitter and the comments want an update, here it is. We said it would be technical, so please don’t get pissed off if you don’t understand it and do not flood the comments with questions of “what does this mean?”.
- After a stupid mistake was corrected, posixninja was able to use a payload written by ius that retrieved the location of the aes_crypto_cmd routine, so now we can decrypt the firmware files.
- “greenpois0n”, as in, the payload, is coming along quite nicely. This is it’s third rewrite, and I am doing it entirely in C with the exception of the loader.
Plans for the end product
- No DFU required
- No extra time to send over a ramdisk and boot that, everything is planned to be done over iBoot
- No IPSW required, firmware files are read directly from flash, then decrypted and patched on the fly, then reflashed and / or put aside to be booted from later
- If the device is connected in Normal Mode, automatically reboot into Recovery Mode
- Jailbreak takes less than 1 minute from the time it boots to recovery
- Verbose reporting of progress, like “patching iBoot” or “reflashing DeviceTree” on the screen of the device, if you don’t understand what this means, it is similar to what the screen looks like if you were verbose booting your Mac / iPhone
- Extra patches such as access to the UID and GID keys from userland automatically applied, no need to dig up kernel decryption keys and use the patcher provided in xpwn and such
- Totally untethered jailbreak. This may or may not require an extra exploit.
- In case our exploit is in any other firmware revision, it can be ported in just a few line changes.
If you did not understand what some of that meant, this is the most important fact: on release, you will be able to go up to some random laptop at Best Buy, download the very small program plug in your device no matter what state it is in (normal or recovery), run it, and 1 minute later your device will be jailbroken. I am obviously not suggesting you randomly go in and do that, but the point I am trying to get across is that you will not need to prerequisites like libUSB, just plug it in, push a button, and the jailbreak is done in 1 minute. This is the way jailbreaking should always be."
Et pour les anglophobes, la traduc google^^ :
Un autre Progress Update
1 octobre 2009 Parce que tant de personnes sur Twitter et les commentaires veulent une mise à jour, c'est ici. Nous avons dit qu'il serait techniques, donc s'il vous plaît ne pas en avoir marre si vous ne comprenez pas et ne pas inonder les commentaires avec des questions de «ce que cela signifie?".
- Après une stupide erreur a été corrigée, posixninja a pu utiliser une charge utile écrit par ius récupéré que l'emplacement de la routine aes_crypto_cmd, alors maintenant, nous pouvons déchiffrer les fichiers du firmware.
- "Greenpois0n», comme dans, la charge utile, vient le long gentiment. Cela est-il réécrire le troisième, et je le fais entièrement en C, à l'exception du chargeur.
Les plans pour le produit final
- Pas besoin DFU
- Pas de délai supplémentaire pour envoyer plus d'un disque virtuel et de démarrage qui, tout est prévu pour être accompli au cours iBoot
- Pas de IPSW impliqués, les fichiers du firmware sont lus directement à partir de flash, puis décryptées et modifiés à la hâte, puis reflashed et / ou mis de côté pour être démarré à partir de côté
- Si le périphérique est connecté en mode normal, redémarre automatiquement en mode de récupération
- Jailbreak prend moins de 1 minute à partir du moment, il démarre à la récupération
- Mode de notification des progrès, comme "iBoot patching» ou «DeviceTree flashage" sur l'écran de l'appareil, si vous ne comprenez pas ce que cela signifie, il est semblable à ce que l'écran se présente comme si vous étiez verbose le démarrage de votre Mac / iPhone
- Extra correctifs comme l'accès à l'UID et GID de touches Userland appliquée automatiquement, pas besoin de creuser des clés de déchiffrement du noyau et utiliser le patcher fournies dans xitan ou tel
- Jailbreak totalement autonomes. Cette mai ou mai pas exiger un supplément d'exploiter.
- En cas de notre exploit est de toute révision du firmware, il peut être porté en quelques changements de ligne quelques-uns.
Si vous ne compreniez pas ce que cela voulait dire certains, c'est le fait le plus important: à la libération, vous pourrez monter à certains ordinateurs portables aléatoire chez Best Buy, télécharger le plugin très petit programme sur votre appareil, peu importe ce que l'Etat est en (normal ou la récupération), l'exécuter, et 1 minute plus tard, votre appareil sera jailbreaké. Je suis évidemment ne suggère pas que vous alliez au hasard à l'intérieur et le faire, mais le point que je suis en train de faire passer est que vous n'aurez pas besoin de conditions préalables comme la libusb, il suffit de brancher, de pousser un bouton, et le jailbreak se fait en 1 minute . Il s'agit de la façon jailbreaking devrait toujours être.
Bonne journée à tous !