64位设备内核漏洞公开 离越狱还有多远?

爱思助手电脑版下载 2025年12月11日

  此前 Zimperium zLabs 安全研究团队的 Adam Donenfeld(@doadam)研究员已经声明将出席安全会议,并且在会议上分享 iOS 10.3.1 的漏洞成果,另也建议想越狱的用户不要升级至 iOS 10.3.2 版本上,然而他们团队所提供给苹果的 8 个 AVEVideoEncoder 内核漏洞,将会是让 iOS 10.3.2 以下的设备进行越狱的关键漏洞。

64位设备内核漏洞公开 离越狱还有多远?


  Adam Donenfeld 也表示没有计划要自己推出 iOS 10 越狱工具,但如果有其它越狱开发者真的有兴趣将这些内核漏洞包装成一款越狱工具,他将很乐意提供原始码与协助。

  如今 Adam Donenfeld 终于兑现自己的承诺,既参加了安全会议,也分享了漏洞成果。而这些漏洞成果有什么用呢?今天就让我们来好好了解一下。

  它是越狱吗?

  不是,不过也许可以用于未来的越狱之中。如上文所说,Donenfeld 本人没有表达过将这些漏洞转化为越狱的意图。

  它距离越狱多远?

  安全工程师 Zheng 预计目前越狱开发工作已经完成了 66%。其中 33% 是 Donenfeld 的内核漏洞,还有 33% 是 Ian Beer 的 triple_fetch 沙盒逃脱。还有 33% 是一个内核保护补丁。Donenfeld 则认为这种补丁没有必要,也不是问题。果真如此的话,那越狱基本完成。可是还需要有人把它打包起来,包括 Cydia、增加设备offset和固件等。

  这个漏洞可在哪些设备上运行?

  支持所有 64 位设备,包括iPhone 7 和 iPhone 7 Plus,iOS 10.3.1 及以下版本。可是 32 位设备不在支持之列。

  可如何对它加以利用?

  除了可能用于完全越狱上之外,它还可以用在 mach_portal 越狱上,增加 iOS 10.1.1 及更低版本越狱的稳定性;在 iOS 10.3.1 及一下设备上设计nonce固件,从而降级到可以越狱固件版本上,比如 iOS 10.2。

  现在能干吗?

  现在除了安静等待,啥都干不了,就等看越狱社区会不会有人将它开发越狱。

官网打不开时该怎么办?

如果官网无法访问,可以尝试清除浏览器缓存,或更换网络环境。如果问题持续,可能是官网服务器出现问题,可以稍后再试访问。

iPad连接爱思助手时提示设备未识别怎么办?

首先检查USB线是否完好无损并且连接稳定。如果线缆没有问题,尝试重新启动iPad和电脑,然后再次连接。确保电脑上已安装最新版本的爱思助手和必要的驱动程序。

爱思助手能否支持海外设备?

爱思助手主要针对国内用户开发,因此可能在某些海外设备上运行不完全流畅。建议使用时确认设备与爱思助手的兼容性,特别是对于iOS设备的越狱与管理功能。

如何使用爱思助手下载大容量应用?

爱思助手支持用户下载大容量应用,通过其高效的下载功能,用户可以轻松下载并安装大文件应用。它能够提供稳定的下载速度,确保应用顺利安装,不会中途断开。

没有登录会影响哪些功能?

如果不登录,部分功能如云端备份和跨设备同步可能无法使用。登录后,数据会同步到云端,便于设备之间的数据迁移和恢复。