You can read this blog in any language using google translate as follows:

Goto http://translate.google.com/
Paste URL in the box and select "Japanese for From Language" and "To Language". Then click "Translate".

English translated pages are here:
http://bit.ly/xPuXoy

你可以閱讀這個博客,在任何使用“Google”的語言翻譯

本ブログのアクセス統計: 60万アクセスを達成しました。ご訪問ありがとうございました。

60万アクセスまでの経過

2009年12月に始めた本blog。2011年7月ごろに10万アクセスを達成し、2011年12月13日には15万アクセスを達成。
その後、私も更新しておらず、アクセスは少し減りましたが、3月1日には18万アクセス。2012/4/18に20万アクセス、2012/8/21に25万アクセス、2013/1/18に30万アクセス、2013/12/17に40万アクセスを達成しました。しばらく見ていなかったら、2015/5/1に50万2584アクセスになっていました。またまた、しばらく更新しないうちに、2017/6/11に60万7197アクセスになっていました。2018/7/7 .. おお七夕 .. には63万0656アクセスになっていました。久しぶりに更新しました。
ラベル redsn0w の投稿を表示しています。 すべての投稿を表示
ラベル redsn0w の投稿を表示しています。 すべての投稿を表示

2013年6月2日日曜日

iOS6.1.xの脱獄について

iPad2は脱獄したiOS5.0.1のままなのでいろいろ動かないアプリが出てきた。iPad2の脱獄iOSを更新しようと思いつつサボっていた。。久々に調べてみて、大分状況がかわっていた。

脱獄とは)
Apple非公認のアプリを動かしたり、rootとしてiPhoneの奥底をいじれるようにするのが脱獄です。Apple刑務所から自由になるという意味でしょう。これは、米国ではミレニアム著作権法で合法と判断されている。
ただし、脱獄するとメーカ保証は受けられないし、手続きを失敗して動かなくなることもあるので、自己責任で。。昔、マルチタスクができなかったり、壁紙を変えられなかったりしたときは、脱獄で非公式アプリを動かす価値があったが、今、脱獄して価値があるのは以下ぐらいかもしれない。具体的にどういうツールなのかは別途投稿する予定。

  1. SBsetting : リセットとか、機内モードとか簡単に設定できるメニュー
  2. メニューバーの時計に、曜日とか残メモリとかを表示させる
  3. バックグラウンドプロセスを一気に殺す
  4. ボタンやスワイプをしたときの動作をカスタマイズする
  5. MiWi: キャリアのサポートとは関係無く3GからWiFiへのテザリングを可能にする
  6. システム領域のファイルを引き抜く
  7. mobile terminal: 文字端末からuserやrootになって、システムにアクセスする。iOSは、実はBSD系のOSであり、vi/emacs やgccなどをインストールすれば開発環境にもなる。
  8. OpenSshd をインストールして、sshアクセスできるようにする
  9. VNCサーバをインストールして、PCからVNC(リモートディスクトップ)できるようにする。
  10. Appleの開発ライセンス 99ドル/年 を払わずに、自分用のアプリなどを勝手に開発する。
iOS6.xの脱獄)
iOS6.1.2までならEvasi0n を使えば、完全脱獄可能。http://bit.ly/16A5OGp
iOS6.1.3 だと、Redsn0wで、semi untetherd脱獄可能。http://bit.ly/16A6trv (いkこのpageのscreen shotから...)



2013/6/1時点のiOSの公式版は、6.1.3 (iPhone5は6.1.4) 
これは、リセットや電源再投入で入獄に戻るが、母艦無しでは全く使えなくなるuntetheredよりは大分マシ。でも脱獄状態にもどるには、リセットするたびに母艦につなぐことになるので面倒。

本家iPhone-dev-team http://blog.iphone-dev.org/ にもあまり情報は無い。

Evasi0nの予定)
http://bit.ly/16A9at3 をみると、Evasi0nはiOS6.1.3で脱獄のための脆弱性が塞がれたので、次の脆弱性はiOS7まで残しておきたいとある。

http://www.evasionjailbreak.com/p0sixninja-discovers-new-jailbreak-exploits-for-use-with-ios-7/ のように、iOS7で使えそうな脆弱性は把握されているようである。

AndroidのOSならば、簡単にrootが取れるのだし、脱獄するのは、相当に技術のある限られたオタクユーザしかやらないのだから、Appleもそろそろ禁止するのをやめればよいと思うのだが。。管理主義のSteve Jobsもいなくなったことであるし。。

SHSH)
だが、iPhoneはiOSインストール時に、Appleが端末個体番号(ECID)とOSのsignatureからSHA-1暗号化で生成するとするSHSHが必要になる。
これは、TinyUmbrellaでAppleから採ってきて保存しておくことができる。。が、最近やっていなかったので、iOS6.1.1やiOS6.1.2のSHSHは持っていない。。昔は脱獄サイトCydiaにECIDが保存され、勝手に代行で保存するTSSサービスというのがあったが、今はサービスされていない模様。
SHSHを持っていないと一旦iOSの版を上げると元に戻せないので注意。

で、どうするか)
なんだか時代遅れだが、しょうが無いので、SHSHのあるiOS6.0.1ですることにする。
保存されたSHSHを使って脱獄するのは、以前成功して、以下に簡単に書いた。

2011年11月18日金曜日:

Baseband)
また、iOSを上げるとBaseband(通信ミドルウェア) も同時に上がり、これは一旦上げると戻せないので注意。

ただし、最近はSIM unlockのツールもリリースされていないし、AT&T, Verizonなどの端末はもともとSIMはunlockされている。また、SIM unlockのゲタもあるので、basebandを上げても特に問題はなさそう。

SIM unlock)
ただし、米国では2013/1/16以降に買ってSIMが lockされた端末を、自分でSIM unlockするのは違法という法律が制定された。http://bit.ly/16A6X0S SIMをunlockしたいなら、unlockされた端末を買うべき。

また、AT&Tでは2年縛りが切れた端末をunlockしてくれる。これはAppleから情報が来るらしいが、まだ来ていない。これを問い合わせるときには、SIM unlockというのはパスワードロックがかかってしまったSIMをさすので、Deviceのunlockといわないと、意味不明の情報をもらえることになる。。

2012年9月20日木曜日

iOS6の脱獄

iPhone5が発売され、米国でも大変なブームになっている。Apple storeのまえで寝泊まりする人もnewsで報道されていた。ebayでは、1500ドル越えのプレミアがついているとか。
米国でのブームの要因の一つは、iPhone5でサポートされる4G(日本でいうLTE) への期待だろうがが、当面は、過負荷で4Gがつながりにくくなるのではとのこと。。

iOS6の脱獄)


すでに、iPhone4 ( A4  SoC:  http://bit.ly/SDjTFY 利用)までのiOS6の脱獄に対応した Redsn0w 0.9.15b1 が最終テストに入っている模様。
Absinthe Jailbreak: http://absinthejailbreak.org/ にあるが、元祖Dev TeamのMuscle Nurd の情報らしいので、間違いはなさそう。

iPhone 3GS以外は、紐付き脱獄 (tethered)である。つまりrebootすると使えなくなる。
したがって、iPhone3GS以外の人にとっては、まだ脱獄は時期尚早。

また、例によって、SoCが違うのでiPhone5どころかiPhone4S へも未対応、これらの対応はまだ時間がかかると思う。

Jailbreak Nation (JBN)  : http://www.jailbreaknation.com や
Gotta Be Mobile : http://bit.ly/SDh9s8 にも同じ事が書かれている。Gotta Be Mobileには、

iPhone4S, iPhone5の脱獄への期待)
SoCの版が進むとhardwareでの脱獄対策が強化される。

 iOS hackers teamed up to form the 2012 iOS Hacking “Dream Team”, made up of posixninja, pod2g, nikias andplanetbeing, と、2012年からこの3者によるドリームチームで取り組んでいるとあるが、それでも、いまだにA5プロセッサ( http://bit.ly/SDjFi2 : SoC)のiPhone4Sの脱獄に成功していない。これをみると、A6プロセッサのiPhone5の脱獄は相当先であろう。

TinyUmbrella)
なにはともあれ、将来のiOSの版をiOS6.0に戻すためにはiOS6.0のSHSHが必要になる。
http://thefirmwareumbrella.blogspot.com からTinyUmbrella をダウンロードして、手持ちのiOSデバイスのSHSHをAppleから取得して、保存しておくことをお勧めする。

一度、デバイスを登録しておけば、あとはデバイスを繋がなくてもSHSHの保存ができる。
ただし、iOSの新しい版がでるたびに、TinyUmbrellaはそのiOSに対応した新版がでるので、最新のTinyUmbrellaをインストールする必要がある。

SHSHに関する詳しい紹介は、


2011年5月21日土曜日:  TinyUmbrellaの紹介とiOS4.3.3のSHSHが保存できない課題


に書いた。

2011年11月28日月曜日

iOS5.0.1は紐付き脱獄可能だが危険

http://putidevelopersblog.blogspot.com/2011/11/ios5_3233.html のように2011/11/30の時点で最新のiOS5.0.1は、ハックされる危険なバグがある。(2011/11/9の記事)

iOS5.0.1は、紐付きであるがsn0wbreeze v2.8b10ないしは、redsn0w 0.9.9b8で脱獄が可能。だが上記の問題があるので、避けた方が良さそう。紐付き脱獄だと、PCなど母艦なしでは、リブートや電源の再投入ができないので、使いにくい。せめてrebootすると入獄に戻るsemi-tetheredの脱獄でないと不安である。

http://putidevelopersblog.blogspot.com/2011/11/ios5-v28b10.html

iOS5&5.0.1脱獄方法!Sn0wbreeze v2.8b10の使い方まとめ)
http://putidevelopersblog.blogspot.com/2011/11/ios501tetheredredsn0w099b8sn0wbreeze.html