News Apple iOS 13.5: Jailbreak unc0ver 5.0 knackt iPhone und iPad

Neue, nützliche features würden ein jailbreak rechtfertigen. Wenn jedoch native apps nicht mehr funktionieren (Banking App - zumindest bei meiner Bank), dann muss man sich überlegen, ob das wirklich einen Mehrwert hat.

Optische Veränderungen durch jailbreak finde ich hässlich und unorganisiert. Erinnert zu sehr an Android mit seinen tausend Möglichkeiten Homescreens zu gestalten. Ich mag iOS vor allem, weil es so "clean" aussieht.

Wer kann nützliche Tweaks empfehlen oder eine Liste verlinken? :D
 
thenebu schrieb:
Für was braucht man den Jailbreak heutzutage noch?
Ich hab auf meinem Xs einen seit iOS 13.5 um die neue tracing api entfernen zu können (und Bluetooth im Betrieb wirklich abzuschalten) und seit heut um die icons auf dem Homescreen frei anordnen zu können :D
 
  • Gefällt mir
Reaktionen: killthecat
@_Snaker_

Überleg dir das ruhig nochmal, auf iOS 13.5 hast die Maillücke gleich zu auch wenn du sie mit Jailbreak sowieso schließen kannst. Ansonsten finde ich den Akkuverbrauch deutlich angenehmer.

@cc0dykid

Eine fertige Liste nicht unbedingt aber ich zähl dir mal ein paar von meinen auf:

A-Font (Schriftarten usw. verändern)
ADs Blocker (blockiert diverse Werbefilme die Teilweise in irgendwelchen Apps erscheinen)
AirSpeaker (macht das iPhone zusätzlich zu einem Airplay Audio Empfänger)
Answering Machine XS (Anrufbeantworter)
Apple File Conduit 2 (für vollen Dateizugriff aufs System über USB notwendig)
AppSync Unified (zum downgraden oder installieren von nicht signierten Apps)
AudioRecorder XS (man kann Telefonate aufzeichnen, auf Zustimmung des Gegenübers achten)
BetterCCXI (mehr ControlCenter Funktionen)
BioProtect XS (man kann diverse Apps und das herunterfahren mittels Face oder Touch ID schützen)
CallBar XS (Änderung der Funktion bei Anrufen, man kann nebenbei besser mit dem Gerät arbeiten)
CarBridge Lite (Carplay Erweiterung, derzeit noch eingeschränkt)
CCModules (weitere ControlCenter Funktionen)
CCModules Pro (Vollversion)
CCVPN (damit kann ich VPN übers ControlCenter an- und ausschalten)
Cercube for Youtube (Youtube Musik/Videos downloaden und in die iCloud Musikmediathek importieren)
CPUTool (heruntertakten der CPU im Energiesparmodus möglich, längere Laufzeiten)
Cylinder (Änderungen der Animation für Seitenwechsel)
Delta (N64, SNES, NES Emulator)
DolphiniOS (Gamecube & Wii Emulator)
Filza File Manager (selbsterklärend)
FireflyX (dezenter Infos auf App Symbolen für Neuigkeiten)
GoodWifi (zeigt RSSIDs an, gespeicherte Passwörter, hebt das Limit für minimale Empfangsstärke im WLAN auf)
iCleaner Pro (löscht prima Cookies etc.)
iNDS (Nintendo DS emulator)
LetMeKnow (Vibration wenn ein Telefonat verbunden ist, sprich der Teilnehmer abgenommen hat)
Liberty Lite (zum verstecken des Jailbreaks vor manchen Apps damit sie trotzdem funktionieren)
nControl (verschiedene Bluetooth Controller in Apps nutzbar machen)
NFCWriter XS (selbsterklärend)
Notchification (Änderung des Benachrichtigungsstils)
NTSpeed (zeigt Übertragungsraten des Netzwerkes an)
OhMyFlash (schaltet nach eingestellter Zeit automatisch Taschenlampe aus)
OpenSSH (selbsterklärend)
PPSSPP (PSP Emulator)
Provenance (Multi Emulator)
ReProvision (siginiert Sideloaded Apps automatisch neu)
Rose (haptisches Feedback beim Tippen)
shuffle (räumt die Einstellungen auf)
Succession (kann iPhone komplett zurücksetzen ohne ein Update auf neues iOS machen zu müssen)
WatchMuteMirror (schaltet auf der Apple Watch parallel immer das gleiche Profil an wie auf dem iPhone, z.B. lautlos)
Xen HTML (kann per HTML im Prinzip alles mögliche anzeigen)

EDIT: fast vergessen auch wenn ich das selbst nicht nutze:
Whatspad (erlaubt WhatsApp auf iPad, auch wenn die App selbst eine iPhone App ist)

Das war mal ein Auszug aus verschiedenen Sachen die ich auf verschiedenen Geräten habe bzw. aktiv nutze. Da ist sicher auch was für dich dabei ;).
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Yasin, sinkpäd, cc0dykid und 2 andere
Sun_set_1 schrieb:
Hängst Du auch gleich deinen Hausschlüssel von außen an die Tür, weil der Staat und der Schlüsselmacher sowieso reinkommen?
Du meinst man könnte meine Whatsapps lesen und findet das spannend? Mal im Ernst welche Sicherheitsproblem soll es denn geben. Wenn mal was offensichtich schief läuft macht man einen Reset und installiert eine dubiose App weniger.
Dazu lese ich ständig das in den Shops genug komische Apps unterwegs sind. Einen ausreichenden Schutz haste also mit den braven Updates und um Gottes Willen keine Sideloads auch nicht.
 
Sun_set_1 schrieb:
@reygok

Läuft unter dem Radar. Die Jailbreak Community ist so gesehen zu klein. Ausnutzen kann man die Substrate Injections aber ohne Probleme und das wird auch aktiv getan

https://www.google.com/search?q=jai.....69i57j0l7.2120j0j7&sourceid=chrome&ie=UTF-8

Sobald ein JB aber mal wieder verbreiteter ist, kann man auch von Flächenattacken ausgehen.
Warum das so einfach geht, ist auch relativ einfach erklärt. Ein Substrate kann man sich wie eine Erweiterung einer API / eines Framework vorstellen. Diese werden nicht weiter abgesichert, sondern jeder hat Zugriff darauf.

Weiterhin bietet eben dieses Substrate Vollzugriff auf Kernelfunktionen, das ist ja der Sinn eines Jailbreaks.

Da es dieses Substrate also vorher nicht gab, kann es auch keinerlei Sicherheitsfunktionen dafür geben. Das heißt, es gibt keine Funktion in iOS die einem fähigen Front-End Entwickler Stolplersteine in den Weg legen würde, würde er versuchen diese neuen Funktionen ("Injections") mal ganz dezidiert von einer Website aus anzusprechen.

Und wirklich jeder der programmieren kann weiß, dass man immer einen Weg findet eine Funktion aufzurufen - insbesondere wenn überhaupt kein Mechanismus vorhanden ist, dies zu unterbinden.

Allein durch das Jailbreaken wird man nicht infiziert!!! Daher ist es eine Panik Verbreitung. Infiziert wird man erst wenn man über Cydia das App "Utopia" runterladet und installiert. Wer unbekannte Apps auf Cydia installiert, ist eh selber schuld. Bei Android wird von Haus aus garkein App von Google kontrolliert & freigegeben, man bekommt nur grobe Hinweise darauf auf welche Komponente zugegriffen wird.
 
Zuletzt bearbeitet:
mulatte schrieb:
Du meinst man könnte meine Whatsapps lesen und findet das spannend? Mal im Ernst welche Sicherheitsproblem soll es denn geben. Wenn mal was offensichtich schief läuft macht man einen Reset und installiert eine dubiose App weniger.
Dazu lese ich ständig das in den Shops genug komische Apps unterwegs sind. Einen ausreichenden Schutz haste also mit den braven Updates und um Gottes Willen keine Sideloads auch nicht.


Wetten, ich finde auch auf deinem Handy Fotos und gespeicherte Login-Daten, von denen Du sie nicht in den Händen Dritter wähnen möchtest?

Und ja. Es gibt dubiose Apps im Appstore. Aber auch die müssen auch erstmal aus der Sandbox ausbrechen. Und auch dann steht kein Substrate bereit, das darauf wartet alle Calls mal ungeprüft an den Kernel mit root Privilegien weiterzuleiten. Und selbst wenn Sie nen Sideload schaffen würde, würde der auch nicht funktionieren, da Code-Signing noch aktiv ist.

Es sind eben noch sämtliche Mechanismen aktiv. Da musst Du schon nen ziemlich versirerter Hacker sein und Dir eine Exploit-Chain basteln. Das alles entfällt bei einem JB Phone. Jeder Code von überall wird akzeptiert.

Das man dafür eine App aus dem Cydia-Store installieren muss, ist weit verbreiteter Irrglaube. Ein Safari-Expoloit reicht aus und ich kann auf dem Gerät machen was ich will.

Warum das nicht gut sein sein kann, sollte klar sein.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: p4cx, _Snaker_ und CMDCake
Nein ist es nicht. Alles was mehr Nutzer an Unkosten produzieren welche durch einen gewissen Anteil nicht bezahlt wird müssen alle anderen mittragen.
 
cc0dykid schrieb:
Wenn jedoch native apps nicht mehr funktionieren (Banking App - zumindest bei meiner Bank), dann muss man sich überlegen, ob das wirklich einen Mehrwert hat.
Es gibt Tools wie zB Liberty Lite, A-Bypass etc. womit man Mobile Substrate für bestimmte Apps deaktivieren kann. Klar funktioneren dann immer noch nicht alle Banking Apps, aber ein gewisses Basteln gehört nunmal dazu. Häufig funktioniert nur die PushTAN App nicht, die normale Konto- und Umsatzübersicht App kann man trotzdem starten. Wenn alle Stricke reißen hat man nunmal Pech :-)

@holdes
Schöne Liste. Werde mir mal 1-2 Tweaks ansehen :-)
 
  • Gefällt mir
Reaktionen: _Snaker_
Cyb0r schrieb:
Das ist nach wie vor cool. Wieso sollte ich unnötig Geld aus dem Fenster schmeißen. Du kannst das gerne machen. ;)

Wirst Du eigentlich für deine Arbeit bezahlt? Weil, dein AG schmeißt damit ja auch nur Geld aus dem Fenster.

Wobei, wenn die Arbeit so gehaltvoll wie die Kommentare ist, wäre das wirklich Geld aus dem Fenster zu werfen.
 
  • Gefällt mir
Reaktionen: dister1, Schwabe66, M.Ing und 3 andere
Jailbreak sollten nur User machen die wissen was sie tun, denn man öffnet damit das geschlossene System für Viren usw. wenn man sich Illegale Apps lädt, die eventuell Viren enthalten.
 
Zuletzt bearbeitet:
Mal eine dumme Frage die mir hoffentlich jemand beantworten kann... Wieso ist es Apple eigentlich erlaubt die iPhones ohne offizielle Möglichkeit auf root zu vertreiben? Zumindest hier in Europa wo jeder Hersteller einen Bootloader Unlock erlauben MUSS (Siehe Samsung Smartphones mit Exynos und Snapdragon (EU vs US Markt)). Selbst die Macs haben root. Warum also die iPhones nicht? Kann doch nicht sein dass die einfach machen können was die wollen!? Die Gesetzeslage in anderen Ländern ist mir fremd, aber ich dachte immer dass zumindest bei uns ein Recht auf Administrative Rechte über Betriebssysteme herrscht da man mit dem Kauf auch die Software besitzt und nicht nur die Hardware...!? Konnte dazu nichts im Web finden was merkwürdig genug ist.
 
Miustone schrieb:
Wieso ist es Apple eigentlich erlaubt die iPhones ohne offizielle Möglichkeit auf root zu vertreiben? Zumindest hier in Europa wo jeder Hersteller einen Bootloader Unlock erlauben MUSS

Das bezweifele ich doch arg.
 
Wenn du Antworten erwartest wäre es angebracht, sachlich zu antworten @Miustone.
Du hast nunmal etwas in den Raum gestellt was mindestens bestreibar ist und keine Quelle dazu geliefert. Da wird man schon mal hinterfragt und muss sich dann auch nicht wundern.
 
Wenn du keinen Beweis hast, warum postest du dann eine unbelegte Behauptung? Ist genau so sinnvoll wie mein Kommentar.

Du kannst jegliche Software im Rahmen des Nutzungsvertrages nutzen. Ein verbrieftes Recht als art SuperUser zu agieren wird es nicht geben, weil hier auch im massivem Maße die Systemintigrität gefährdet sein kann.
 
knoxxi schrieb:
Wenn du keinen Beweis hast, warum postest du dann eine unbelegte Behauptung? Ist genau so sinnvoll wie mein Kommentar.

Du kannst jegliche Software im Rahmen des Nutzungsvertrages nutzen. Ein verbrieftes Recht als art SuperUser zu agieren wird es nicht geben, weil hier auch im massivem Maße die Systemintigrität gefährdet sein kann.
Ich könnte auch behaupten: ich bezweifle dass Gott existiert. Darüber könnten wir ewig lange diskutieren. Ich behaupte aber nichts sondern weiß dass jeder große Android Hersteller einen Weg zum Bootloader Unlock anbieten muss damit man Zugriff auf Kernel und Co. Erhält. Huawei mag da mittlerweile eine Ausnahme bilden, die haben auch Probleme mit den Google Services wie du vielleicht weißt. Apple ist der einzig mir bekannte Hersteller der keinen tieferen System Zugriff erlaubt. Genauso wie sie keinen USB Standard nutzen (Der wohl nicht wirklich Pflicht war bis jetzt). Wenn ich jetzt also ein Android Smartphone produzieren würde könnte ich nicht einfach einen "Nutzungsvertrag" wie du es nennst aufsetzen der mir irgendwelche Dinge erlaubt auf die ich Bock habe. Dafür gibt es Gesetze...

Würde gerne eine Quelle haben die mir belegt was es damit auf sich hat. Nicht einfach nur irgendwelche Behauptungen von jemandem der vermutlich selbst Apple User ist (Behaupte ich jetzt auch einfach Mal).
 
@Dinkelberg
"
Nach 2 1/2 Jahren:
Huawei Mate 10 ca. 150 € wert
iPhone X 64 GB immernoch bei 450 €

Alleine dieser Fakt ist schon ein Grund für mich, kein Android mehr zu kaufen - die kannste danach nur aufheben, oder verschenken..."

Ja klar vergleich das dochmal mit nem Samsung Galaxy S10 und nicht mit nem Huawaei die mittlerweile jeder meidet weil es aufgrund der Einschränkungen Trumps seit 1,5 Jahren keinen App Store mehr gibt!
Sowas von lächerlich....
 
  • Gefällt mir
Reaktionen: revunix und _Snaker_
Miustone schrieb:
Würde gerne eine Quelle haben die mir belegt was es damit auf sich hat. Nicht einfach nur irgendwelche Behauptungen von jemandem der vermutlich selbst Apple User ist

Du stellst also eine Behauptung auf und wenn die Gegenthese kommt, soll diese zuerst beweisen dass es etwas nicht gibt, bevor Du Belegen musst dass es dies gibt?

Es muss also zuerst bewiesen werden, dass es etwas nicht gibt, bevor man beweisen muss dass es es gibt?


Hä?!

Wissenschaft funktioniert genau anders herum. Es muss bewiesen werden, was behauptet wird.
Und genau Dein Ansatz funktioniert nicht. Zu beweisen, dass es etwas nicht gibt, ist ggf nicht nur schwieriger, sondern gar unmöglich. Eben weil sich ”Nichts” nur durch die Abwesenheit existierender Dinge beschreiben lässt.

Oder in dem Fall oben: Man kann schlecht ein Gesetz finden, dass nicht existiert.
Nämlich irgendeine Bootloader-Pflicht. Würde es dies hingegen geben, könnte man dies auch finden.
Kapische?


In deinem Fall lässt sich deine Aussage eben durch die Falsifikation entwerten. Und die lautet: Es gibt Millionen, gar Milliarden von Geräten mit verschlüsseltem Bootloader, die auch legal verkauft werden. Nicht nur bei und von Apple.
 
  • Gefällt mir
Reaktionen: chartmix, iSight2TheBlind, Brian.Griffin und 3 andere
ganz einfach: Apple ist der Hersteller und Entwickler von iPhone und iOS. Daher kann Apple bestimmen was am Ende der User benutzen darf und was nicht. Mit ein erwerb von iPhone, bekommt man für iOS nur die Nutzungsrechte, nicht aber die Besitzrechte. Und selbst wenn Apple sowas anbieten sollte, damit würden sie erstens ihre Kunden in Gefahr bringen die nicht wissen was rooten bedeutet, und anderseits würde Apple seine eigene Dienste damit gefährden da evtl. so ein Client der ein offenes Betriessystem betreibt ein Sicherheitsrisiko für das gesamte System darstellt.
 
  • Gefällt mir
Reaktionen: chartmix und holdes
Zurück
Oben