蘋(píng)果對(duì)iOS 5固件降級(jí)進(jìn)行了限制
近日,蘋(píng)果iPhone研發(fā)團(tuán)隊(duì)宣布將嚴(yán)厲打擊通過(guò)備份SHSH文件將iOS設(shè)備恢復(fù)至以前版本固件的行為。
在即將推出的iOS 5系統(tǒng)中以及之后的版本,蘋(píng)果將開(kāi)始采用新的安全檢查功能,對(duì)iPhone、iPad或是iPod用戶(hù)進(jìn)行設(shè)備上固件的降級(jí)進(jìn)行限制。不過(guò),目前iOS用戶(hù)還能夠利用神奇小子Geohot發(fā)現(xiàn)limera1n漏洞,另外,通過(guò)備份文件來(lái)恢復(fù)至iOS 5.0之前的固件也同樣可行,不過(guò)這個(gè)過(guò)程需要iOS用戶(hù)使用舊版的iTunes。
以前版本中,開(kāi)機(jī)僅依賴(lài)于唯一的設(shè)備ID以及固件的版本,現(xiàn)在,蘋(píng)果對(duì)測(cè)試版的iOS 5中的APTicket進(jìn)行調(diào)整,確保iOS系統(tǒng)設(shè)備的開(kāi)機(jī)必須先要通過(guò)APTicket的認(rèn)證。每次恢復(fù)固件的時(shí)候會(huì)自動(dòng)生成APTicket,否則就不能進(jìn)行固件降級(jí):因?yàn)橹挥刑O(píng)果知道APTicket的密碼,所以即便是重新生成的APTicket也沒(méi)有作用。
以上變化僅存在于iOS 5系統(tǒng)中,而且蘋(píng)果可以隨時(shí)將該功能在開(kāi)啟和關(guān)閉之間進(jìn)行切換。在APTicket角色轉(zhuǎn)換前,程序研發(fā)者們主要利用檢查過(guò)程。





