Apple stopt officieel met het ondertekenen van iOS 12.1.1 en 12.1.2, waardoor firmware-downgrades via iTunes worden gedwarsboomd

Na een uitzonderlijk lange en ongehoorde respijtperiode is Apple officieel gestopt met het ondertekenen van zowel iOS 12.1.1 als 12.1.2 dinsdagavond, een stap die een aantal ernstige implicaties met zich meebrengt voor de jailbreakcommunity.

Update: iOS 12.1.1 beta 3 wordt blijkbaar nog steeds ondertekend op het moment van dit schrijven. Downgrade onmiddellijk terwijl je de kans hebt!

Apple lanceerde deze firmwareversies voor het eerst op 5 decemberth en 17 decemberth respectievelijk elk om kleine bugfixes en prestatieverbeteringen in het besturingssysteem aan te pakken. Maar zoals we weten, is geen enkele software volledig bug-proof.

Beide firmwareversies waren het doelwit van een groot aantal recent uitgebrachte exploits, waaronder voucher_swap exploit van beveiligingsonderzoeker Brandon Azad en een eerdere kernel-exploit gedeeld door software tinkerer @ S0rryMyBad. Na de release van deze exploits werd de jailbreakcommunity geadviseerd om via iTunes te downgraden naar iOS 12.1.1 terwijl ze de kans hadden.

Deze exploits zijn ook niet verspild - met name Azad heeft bijgedragen aan de recente release van de rootless JB 3.0-tool door hacker Jake James, een op ontwikkelaar gerichte SSH-gebaseerde jailbreak-oplossing die tweak-injectie ondersteunt. Deze exploit werd ook herkend door hacker en unc0ver hoofdontwikkelaar Pwn20wnd, en gedeeltelijke iOS 12-ondersteuning werd later toegevoegd aan de unc0ver v3.0.0 pre-release voor een kleine subset van ondersteunde apparaten.

Het is niet ongewoon voor Apple om het ondertekeningsvenster voor oudere versies van iOS te sluiten, maar Apple volgt meestal een strikt ondertekeningsbeleid van twee weken nadat een nieuwe firmware is uitgebracht. In dit specifieke scenario ging iOS 12.1.1 echter meer dan een maand voordat Apple stopte met het ondertekenen.

Terwijl sommigen Apple belachelijk zullen maken voor hun gedrag op deze afdeling, zouden anderen beweren dat Apple zijn verantwoordelijkheid als technologiebedrijf dient om zijn gebruikersbestand veilig te houden. Elke firmware-update brengt bugfixes en verbeteringen die beveiligingslekken dichten en voorkomen dat het apparaat van een gebruiker wordt beïnvloed door malware. Helaas maakt Apple's snelle schema voor softwareversie de laatste tijd ook een grotere uitdaging voor jailbreak-ontwikkelaars om bij te blijven.

Zoals altijd kun je via de altijd zo nuttige IPSW.me-website bijhouden welke versies van iOS voor je apparaat worden ondertekend. U kunt ook relevante firmwarebestanden downloaden van de downloadpagina op iDownloadBlog.

Welke versie van iOS gebruik je momenteel? Laat het ons weten in de commentaren hieronder.