苹果正式向公众发布iOS和iPadOS 14不到一周,checkra1n团队就发布了checkra1n版本0.11.0 ,该版本支持Apple最新和最出色的移动操作系统。复制分享转载请务必保留本页面链接,关注公众号xra1n获得最新资讯

2021年9月14日已发布14.8越狱教程请在公众号查看

越狱教程

据我们所知,checkra1n v0.11.0支持iOS 14,但仅在具有A9(X)或更旧处理器的手机上支持。Checkra1n团队计划在将来增加对受checkm8漏洞影响的较新设备的支持,但这将花费时间和精力,因为苹果显然通过实施安全缓解措施,使得在较新的受影响手机上部署checkm8漏洞更加困难。

iOS14越狱教程支持A8—A9设备
iOS14越狱教程支持A8—A9设备

Checkra1n团队在博客文章中解释了这种情况:

在iOS 14中,Apple在A10及更高版本的SEPOS上添加了新的缓解措施(Apple TV和iBridge除外):如果设备是从DFU模式启动的,并且Secure Enclave收到了解密用户数据的请求,它将使设备感到恐慌。由于checkm8不能使我们控制Secure Enclave,因此解决这个问题并不容易。然而,最近公布的黑鸟漏洞,我们能够得到A10和A10X安全区域的控制,禁用此缓解。目前正在开发对A10和A10X设备的支持,并有望在未来几周内准备就绪。

值得一提的是,checkm8漏洞利用基于硬件的漏洞无法修补。但是,Apple可以做的就是像在iOS 14中一样,为其软件增加更多麻烦的安全性。这使Checkra1n在更新为最新移动操作的较新手机上工作变得更加困难,尽管并非不可能。系统。这就是为什么检查团队需要更多时间的原因。

目前尚无具体的预计到达时间,何时检举越狱将增加对所有比A9(X)更高的设备的支持,但是检举团队已提供了对A10和A10(X)器件“未来几周”的估计。不幸的是,他们不确定将相同的补丁程序应用到iPhone X等A11设备是否容易。

Checkra1n团队在iOS 14支持方面的透明性倍受赞扬和赞扬,因为它使我们这些密切关注这些发展动态的人保持了联系,并有助于我们更好地了解幕后发生的事情。在没有确切ETA的情况下发表广泛声明也是一个好举动,因为Checkra1n团队不想过度承诺和交付不足–没有人愿意这样做。

突出变化

  • 对iOS 12.0-13.7的官方支持
  • 对iOS / tvOS 14.0的官方支持(运行iOS和iPadOS的A8(X)-A9(X);支持所有tvOS设备)
  • 对Apple TV 4K突破板的官方支持(标准和高级)

Bug修复

  • 修复了userland内核补丁查找器的问题,该问题阻止保存checkra1n标志以及将开发人员使用的内核信息导出到tfp0,从而影响运行iOS 13.6及更高版本的设备。
  • 现在可以从macOS上的DMG启动应用程序
  • Demotion现在正在Linux上运行
  • 通过在v1.x标准突破上启用USB修复Apple TV 4K的-20错误

其他变化

  • 部分bridgeOS支持(仅CLI,请参阅“已知问题”)
  • PongoOS切换到Darwin ABI
  • 改进的内核补丁查找程序补丁集
  • 改进的启动策略/挂钩
  • NVRAM解锁补丁(针对root用户)
  • dyld补丁
    • 消除了Mach-o平台的限制(iOS二进制文件现在可以在tvOS / bridgeOS上运行,反之亦然)
    • 大大减少了checkra1n的构建大小
  • 删除了macOS错误报告器

已知的问题

  • 该漏洞利用可能无法在某些设备上可靠地运行,例如Raspberry Pi Zero和Raspberry Pi 3。
  • 使用CLI模式时的Linux GUI构建不支持在高级Apple TV 4k分支板上的DFU模式的自动声明。
  • bridgeOS:
    • 利用引导程序上传后可能需要重新连接设备
    • 一旦启动macOS,它将接管USB连接并禁止通信

不支持的平台

该Beta版仅适用于macOS和Linux。支持Windows的工作正在进行中,它将在以后的版本中添加。

包装经理

目前,checkra1n仅支持安装Cydia。即将提供对其他软件包管理器的支持,包括Zebra和Installer,预计将在未来几周内提供支持。

iOS14越狱教程MacOS版

第1步:访问checkra1n网站并下载最新版本的越狱工具。

步骤2:下载最新的checkra1n实用程序后,找到DMG文件(可能在Dock的Downloads文件夹中)并将其拖到Applications文件夹中。

第3步:如果收到错误消息,说明该应用程序不受信任或不受支持,那么您将在下面找到一些步骤,需要对其进行修复。否则,直接跳至步骤4:

  • 进入系统偏好设置应用程序,然后找到“ 安全和隐私”选项。
  • 选择“始终打开”,然后选择“打开”,并在出现提示时输入管理员密码。
  • 尝试再次运行Checkra1n应用,您应该不会有任何问题。

步骤4:使用Lightning电缆将iPhone或iPad连接到Mac。

步骤5:在Checkra1n应用程序中单击“ 开始”按钮,然后选择“ 确定”

步骤6:单击“下一步”,然后按照屏幕上的说明进行操作。该应用程序将处理将您的设备置于DFU模式的操作,但请记住,步骤将根据您越狱的设备而有所不同。

步骤7:一旦Checkra1n检测到您的设备处于DFU模式,它将开始越狱过程。这将导致iPhone或iPad经历几次重启过程。

步骤8:该过程完成后,从设备上拔下设备电源,然后在iPhone上启动checkra1n应用程序。

步骤9:点击Cydia,然后安装Cydia,以完成将非常熟悉的Cydia商店放到设备上的过程。

iOS14越狱Windows版教程

复制分享转载请务必保留本页面链接