szept 27

SHAtter Exploit Demo – Dev-team

By admin SHAtter Hozzászólások kikapcsolva

Új blog postot láthatunk a dev-team honlapján. A SHAtter exploit-ot mutatják be. Ezt az exploit-ot Pod2g fedezte fel, és az Apple nem tudja befoltozni. Ez egy úgynevezett Low-level exploit egy hardware hibát használ ki, így a jelenlegi A4 processzorral rendelkező eszközök mostantól végleg jailbreakelhetőek minden szoftver frissítés után. A SHAtter exploitot beleépítik majd a Pwnagetools és redsn0wba is, így képesek leszünk majd custom firmware-t gyártani és a függetlenítést megtartani. Jelenleg nincs időpont mikor adják ki a jailbreaket. Azt viszont már tudjuk, ha készen van nem várnak a 4.2-ig!

iPodTouch 4G Jailbreak Demo:

szept 13

Gyári HDR-fotózás bekapcsolása 3G/3GS-en

By jadeye 4.1, HDR, SHAtter Hozzászólások kikapcsolva

HDR fotózásra alkalmas appok eddig is voltak az AppStore-ban, de a 4.1-es frissítéssel a gyári szoftverben is elérhetővé vált a HDR-fotózás, igaz, gyárilag csak az iPhone 4 esetén.

A HDR-fotózás röviden úgy működik, hogy a készülék három fotót készít: egyet alulexponálva, egyet normál expozícióval, egyet pedig túlexponálva, majd a három képből rakja össze a HDR fotót. De lássunk egy mintát, hogyan is néz ez ki:

Hogy mi ebben a jó tehát? A normál expozíciós képet alapul véve, a túl világos részeket az alulexponált, míg a túl sötét részeket a túlexponált képből véve vegyíti a normál képpel, ami eredményeképp sem beégett, sem túl sötét részek nem lesznek, hanem kapunk egy olyat, amin a legtöbb részlet rendesen látszik. Emellett természetesen a normál expozíciós képet is külön lementi a készülék, hogy legyen lehetőségünk választani.

Kisebb hátránya a dolognak viszont annyi, hogy a három kép elkészítése miatt a fotózás hosszabb időt vesz igénybe, így gyorsan mozgó “célpontok” esetén a képen ezek a “célpontok” elmosódottak lehetnek, mint például egy elhaladó autó, vagy repülő madarak, stb. Ugyanakkor ilyen esetben sincs gond, hiszen a normál expozícióval készült kép is külön lementésre kerül, így ha a HDR-képen bemozdult valami, akkor még mindig választhatjuk a nem HDR képet is.

Ezt a funkciót az Apple azonban nem tette elérhetővé a 3G vagy a 3GS esetén. Természetesen a jailbreak megjelenésével erre is lesz módszer, amit most meg is osztanánk veletek. (Azok számára, akik azzal az egyszerű feladattal nem tudnak megbirkózni, hogy mit jelent egy boolean-típusú változó, valamint nem férnek hozzá Mac-hez, nem javasoljuk, hogy vacakoljanak vele, tapasztalat ugyanis, hogy csak nagyobb problémát okoz, ha nem értenek hozzá.)

Teendők:

  • iPhone 3G esetén másold le ezt a fájlt a készülékről: /System/Library/CoreServices/SpringBoard.app/N82AP.plist
  • iPhone 3GS esetén pedig ezt: /System/Library/CoreServices/SpringBoard.app/N88AP.plist
  • Adj hozzá egy új kulcsot “hdr-image-capture” névvel, boolean típussal, “true” értékkel a “capabilities” szekció alatt, ez XML nézet esetén így kell kinézzen (az alapértelmezett persze a bináris plist, ahol ez így nem látszik…):
    <key>hdr-image-capture</key>
    <true/>
  • Mentsd el a fájlt, és másold vissza a készülékre, felülírva az aktuálisat, és ügyelve a fájl jogaira
  • Indítsd újra a készüléket
  • Próbáld ki az új funkciót a Camera app elindításával

Egyetlen hátránya a fentieknek, hogy jailbreak szükséges hozzá, ami pedig a 4.1 esetén jelenleg csak nemhivatalos PwnageTool segítségével érhető el custom firmware használata mellett, kizárólag régi iBoot-os 3GS esetén. Mi nem ajánljuk a nemhivatalos PwnageTool használatát, másrészt ez amúgy is csak a 3GS-sel rendelkezők kisebb részét érinti. Akinek új iBoot-os a készüléke, annak nem fog felmenni a custom firmware, kár próbálkozni. Emellett a gyári 4.1 telepítése frissíti a baseband-et is, így akinek fontos a függetlenítés, annak ismételten felhívjuk a figyelmét, hogy egyelőre NE frissítsen a 4.1-re!

Remélhetőleg ezen a héten már meg fog jelenni a 3G-re is a frissített PwnageTool, és akkor a 3G-sek már tudnak majd a baseband frissítése nélkül jailbreak-elt 4.1-re frissíteni. Sajnos a többieknek viszont egyelőre várni kell, amíg például egy, a “SHAtter”-re alapuló jailbreak meg nem jelenik.

szept 10

Az új Bootrom exploit-ot SHAtter jailbreak-nek nevezték el a dev-team-esek. Posixninja és pod2g találta meg ezt a hibát a S5L8930 chip-ben = A4 Apple chip. Egy bizonyos ponton képesek bevinni egy nem aláírt kódot a chip rendszerébe és ezzel Tethered jailbreaket lehet készíteni. Mivel a hibát a Chip rendszerében találták, így azt az Apple csak hardware-es javítással (a chip cseréjével) tudja kivédeni. Az legújabb generációs iPod-ok, az iPad és az iPhone 4 is ezt a chip-et használja, így ezek a következő generációs Apple termékekig biztos jailbreak-elhetőek lesznek. Egyelőre nem tudni, hogy az iPhone 3GS tulajok is tudják-e majd használni a SHAttert, mivel azokban a készülékekben nem A4 chip van.

Érdemes még megemlíteni, hogy ez ugyan Tethered jailbreak (kell hozzá számítógép az újraindításkor), de innentől már csak egy lépés az untethered verzió.

preload preload preload