evasi0n
evasi0n — это серия инструментов для джейлбрейка (jailbreak) мобильных устройств под управлением операционной системы iOS, разработанная группой хакеров, известной как «evad3rs». Инструменты evasi0n позволяли пользователям iPhone, iPad и iPod touch получать полный доступ к файловой системе устройства, обходя ограничения, установленные компанией Apple. Наибольшую известность получила версия evasi0n для iOS 6.x, выпущенная в 2013 году, которая стала одним из самых массовых и простых в использовании джейлбрейк-инструментов в истории.
История
Предпосылки и создание
Джейлбрейк iOS — процесс снятия программных ограничений, накладываемых Apple на устройства с iOS, — существовал с момента выхода первой версии операционной системы. К началу 2013 года сообщество разработчиков джейлбрейков было разрознено: существовали как утилиты для отдельных версий iOS (например, redsn0w, Absinthe), так и коммерческие проекты. Группа «evad3rs» была сформирована из четырёх известных в сообществе хакеров: pod2g (Сирил Канья), planetbeing (Дэвид Ван), pimskeks (Никлас Дальквист) и MuscleNerd (Джошуа Хилл). Их целью было создание универсального и простого инструмента для джейлбрейка iOS 6, который бы работал на всех устройствах, поддерживающих эту версию системы.
Релиз evasi0n для iOS 6.x (4 февраля 2013 года)
4 февраля 2013 года состоялся официальный релиз evasi0n для iOS 6.0, 6.0.1, 6.0.2 и 6.1. Инструмент был выпущен в виде настольного приложения для Windows, macOS и Linux. В отличие от многих предыдущих утилит, evasi0n не требовал от пользователя сложных манипуляций: достаточно было подключить устройство к компьютеру, запустить программу и нажать кнопку «Jailbreak». Процесс занимал несколько минут и включал автоматическую установку приложения Cydia — альтернативного магазина приложений для джейлбрейкнутых устройств.
Релиз вызвал огромный ажиотаж. В первые дни после выхода сайт evasi0n.com испытывал колоссальные нагрузки, а количество загрузок инструмента превысило несколько миллионов. Это был самый массовый джейлбрейк в истории iOS: по оценкам, им воспользовались от 7 до 10 миллионов пользователей по всему миру.
Обновления и последующие версии
После успеха первой версии группа evad3rs выпустила обновления для более новых версий iOS:
- evasi0n 1.1 (февраль 2013) — исправление ошибок и поддержка iOS 6.1.1.
- evasi0n 1.4 (март 2013) — поддержка iOS 6.1.2 и 6.1.3.
- evasi0n 1.5.3 (апрель 2013) — последнее обновление для iOS 6.x.
В декабре 2013 года группа выпустила evasi0n7 для iOS 7.0.x. Этот инструмент также был популярен, но столкнулся с рядом проблем, включая нестабильность на некоторых устройствах и критику за включение в состав установщика стороннего приложения «TaiG» (китайский магазин приложений), что вызвало подозрения в сборе данных пользователей. Впоследствии evad3rs прекратили активную разработку, и дальнейшие джейлбрейки для iOS 8 и более новых версий создавались другими группами (например, Pangu, TaiG, unc0ver).
Технические детали
Уязвимости, используемые evasi0n
Для осуществления джейлбрейка evasi0n использовал несколько уязвимостей в iOS 6, которые были найдены участниками группы. Основные из них:
- Уязвимость в ядре (kernel exploit): позволяла получить права суперпользователя (root) и обойти защиту памяти (ASLR — Address Space Layout Randomization). Использовалась ошибка в обработке данных в подсистеме ввода-вывода (I/O Kit).
- Уязвимость в сервисе «MobileBackup»: позволяла монтировать файловую систему устройства с правами на запись, что было необходимо для установки Cydia и других модификаций.
- Уязвимость в «launchd»: использовалась для запуска процессов с повышенными привилегиями.
Эти уязвимости были «непривязанными» (untethered) — то есть после перезагрузки устройства джейлбрейк сохранялся, и не требовалось повторного подключения к компьютеру. Это было важным преимуществом по сравнению с «привязанными» (tethered) джейлбрейками, которые требовали повторного запуска каждый раз после выключения устройства.
Процесс джейлбрейка
- Пользователь подключал устройство к компьютеру и запускал evasi0n.
- Программа загружала на устройство временные файлы и эксплойты.
- Используя уязвимости, evasi0n получал root-доступ и монтировал файловую систему для записи.
- На устройство устанавливался пакетный менеджер Cydia (или альтернативный магазин в случае evasi0n7).
- После завершения процесса устройство перезагружалось, и джейлбрейк становился активным.
Классификация и виды джейлбрейков
В контексте evasi0n и других инструментов джейлбрейки делятся на несколько типов:
- Непривязанный (untethered): джейлбрейк сохраняется после перезагрузки устройства. Таким был evasi0n для iOS 6.
- Привязанный (tethered): после перезагрузки устройство не загружается, требуется повторное подключение к компьютеру для запуска.
- Полупривязанный (semi-tethered): устройство загружается, но джейлбрейк не активен, пока не будет запущен специальный инструмент.
- Полунепривязанный (semi-untethered): джейлбрейк сохраняется, но для его активации после перезагрузки нужно запустить приложение на самом устройстве.
Применение и значение
Для пользователей
Основной целью использования evasi0n было получение возможности устанавливать сторонние приложения и твики, недоступные в официальном App Store. С помощью Cydia пользователи могли:
- Устанавливать программы, изменяющие внешний вид iOS (темы, иконки, анимации).
- Добавлять новые функции (например, возможность записи экрана, многозадачность в разделённом экране, быстрые переключатели).
- Обходить региональные ограничения (например, для использования функций, недоступных в определённых странах).
- Устанавливать эмуляторы игровых консолей и другие программы, не допущенные Apple.
Для сообщества разработчиков
evasi0n стимулировал развитие сообщества разработчиков джейлбрейк-твиков. Многие популярные твики (например, SBSettings, WinterBoard, Activator) получили широкое распространение именно благодаря массовому джейлбрейку iOS 6. Кроме того, evasi0n продемонстрировал, что даже при усилении защиты Apple (в iOS 6 были значительно улучшены механизмы безопасности) возможно создание простого и надёжного инструмента для взлома.
Для Apple
Массовое распространение evasi0n вынудило Apple ускорить работу над исправлением уязвимостей. В iOS 6.1.3 и последующих версиях были закрыты все эксплойты, использованные evasi0n. Кроме того, компания усилила меры по предотвращению джейлбрейка: в iOS 7 была введена система Secure Enclave, а в iOS 9 — Rootless (защита от записи в системные разделы). Тем не менее, каждый новый джейлбрейк (включая evasi0n7) показывал, что абсолютной защиты не существует.
Критика и споры
Деятельность группы evad3rs и использование evasi0n сопровождались рядом критических замечаний:
- Безопасность: джейлбрейк делает устройство уязвимым для вредоносного ПО, так как снимает многие ограничения безопасности Apple. Пользователи evasi0n рисковали установкой небезопасных твиков из Cydia.
- Нарушение гарантии: Apple официально заявляла, что джейлбрейк аннулирует гарантию на устройство, хотя в некоторых странах (например, в США) это положение было оспорено в суде.
- Спор с включением стороннего ПО: в версии evasi0n7 для iOS 7 в установщик было включено приложение «TaiG», которое, по мнению некоторых экспертов, могло собирать личные данные пользователей. Это вызвало волну критики, и группа evad3rs была обвинена в коммерциализации джейлбрейка.
- Юридические аспекты: в США и других странах джейлбрейк не является незаконным, но в некоторых юрисдикциях (например, в Китае) он мог рассматриваться как нарушение авторских прав. В России джейлбрейк не запрещён, но не рекомендуется производителями.
Наследие
evasi0n стал важной вехой в истории iOS. Он продемонстрировал, что даже при активном противодействии Apple возможно создание массового инструмента для взлома. После прекращения деятельности evad3rs сообщество джейлбрейка продолжило развиваться, но с каждым годом становилось всё сложнее из-за усиления защиты iOS. В 2020-х годах джейлбрейк iOS стал нишевым явлением, а инструменты вроде unc0ver и Checkra1n ориентированы на более старые версии системы. Тем не менее, evasi0n остаётся в памяти пользователей как символ «золотого века» джейлбрейка, когда получить полный контроль над iPhone мог практически любой желающий.
Источники
- Официальный сайт evasi0n (архив)
- Статья «evasi0n jailbreak» на сайте The iPhone Wiki
- Материалы конференций по безопасности (Black Hat, 2013)
- Публикации в блогах разработчиков (pod2g, planetbeing)
- Новостные статьи на сайтах 9to5Mac, MacRumors, iMore (2013–2014)
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →