Rootful и Rootless джейлбрейк: узнайте разницу и выберите наиболее подходящий вариант.

В модулях для джейлбрейка iOS обычно выделяют две категории: rootful и rootless . Каждая категория отличается своим взаимодействием с корневой файловой системой устройства. В обоих случаях вы получаете определенный уровень привилегий для изменения системных файлов, но разными способами.

Взлом системы с правами root.

При джейлбрейке с правами root пользователь получает полный контроль над системным разделом . Обычно это достигается путем создания копии корневого каталога и его перезагрузки с правами на чтение и запись. Это обеспечивает пользователю легкий доступ к корневому каталогу (/), а также к учетной записи root.

Наличие доступа и разрешений на изменение основных системных файлов означает, что пользователь может устанавливать модификации и дополнения непосредственно в корневую файловую систему. Однако такой уровень контроля также означает, что вмешательство в конфиденциальные файлы может привести к частым циклическим перезагрузкам, потере данных или даже полному выходу устройства из строя.

Взлом системы без прав root

Джейлбрейк без root-прав не предоставляет прямого доступа к корневой файловой системе устройства. Это означает, что запись в '/' невозможна при использовании джейлбрейка без root-прав. Вместо этого запись происходит в другое место в памяти устройства, обычно в /var/jb , которое затем выступает в качестве символической ссылки на каталог внутри /private/preboot.

В iOS 15 компания Apple отключила корневую файловую систему, внедрив технологию Signed Secure Storage (SSV). Это означало, что использование джейлбрейков с правами root стало невозможным. В результате пришлось перейти к методам без root-прав, поскольку внесение изменений в корневую файловую систему больше не допускалось. Кроме того, большинство джейлбрейков с правами root также приводили к тому, что устройства становились непригодными для использования после обновления до SSV.

Джейлбрейк без root-прав, как правило, считается безопасным и надежным . Поскольку джейлбрейк отделен от корневой файловой системы, его сложнее обнаружить . При использовании джейлбрейка без root-прав у вас также есть возможность вернуться к оригинальной системе iOS и обновить программное обеспечение по мере необходимости. Меньше поводов для беспокойства по поводу таких проблем, как циклическая перезагрузка или хардбрейк, и он относительно более стабилен.

Зачем переходить на джейлбрейк без прав root?

Для большинства джейлбрейк без root-прав — это « неизбежное будущее джейлбрейка iOS ». Хотя этот подход всё ещё относительно новый и потребует обновления многих твиков и репозиториев новыми модулями, стоит отметить, что большинство твиков останутся совместимыми, требуя лишь незначительных корректировок, если они не связаны с изменением корневой файловой системы.

В прошлом методы джейлбрейка с правами root, такие как XinaA15 , были известны своей нестабильностью и уязвимостью к сбоям, отчасти из-за их зависимости от нетрадиционных патчей. Эти джейлбрейки часто было сложно настроить, требовалось управлять множеством переменных, и они включали в себя манипулирование конфиденциальными системными данными.

Хотя методы джейлбрейка без root-прав менее надежны, многие твики адаптировались к этой среде, внеся незначительные изменения в пути к файлам и поддерживая пакеты iPhoneOS-arm64 . Если твик или модуль не зависит от фиксированного пути, его обычно можно перекомпилировать в другое место, что позволяет ему легко работать с инструментами джейлбрейка без root-прав.

Большинство инструментов для джейлбрейка, включая Dopamine , Checkra1n , Palera1n и unc0ver , а также менеджеры пакетов, такие как Sileo и Zebra , перешли на модели без root-прав, хотя варианты с root-правами по-прежнему доступны в таких инструментах, как nekoJB и более старых версиях Palera1n.

Rootful jailbreak лучше, чем Rootless jailbreak?

Хотя технология rootful предоставила разработчикам значительный контроль над корневой файловой системой, важно понимать, что большая часть изменений не связана с модификацией корневой файловой системы . Для них переход не был особенно сложным. Хотя большинство системных приложений по умолчанию хранятся в корневом каталоге, их модификация может вызвать проблемы, потенциально приводящие к неизбежным неполадкам на вашем устройстве.

Чтобы обойти SSV (Signed System Volume), некоторые разработчики нашли способ эмулировать корневой каталог, создавая его копию и загружая её как файл с возможностью чтения/записи . Однако этот подход не только подвержен сбоям, но и занимает значительное количество места в системной памяти. Инструменты для джейлбрейка, такие как nekoJB , модифицированная версия Dopamine , используют этот метод.

Однако, несмотря на все компромиссы, необходимые для получения минимальной отдачи, джейлбрейки с root-правами не получили широкого распространения после iOS 15. Именно поэтому популярные инструменты, такие как Palera1n, в конечном итоге отказались от поддержки джейлбрейков с root-правами.

Комментарии закрыты.