- Katılım
- 28 Tem 2017
- Mesaj
- 2,285
- Tepkime puanı
- 1,475
iOS dünyasında jailbreak yaparken sıkça karşılaştığımız Rootful, Rootless ve RootHide terimleri; jailbreak'in işletim sistemine erişme, dosyaları yerleştirme ve güvenlik mekanizmalarını yönetme biçimlerini ifade eder.
Bu dökümanda 3 ana jailbreak mimarisini, çalışma mantıklarını, dosya yapılarını ve aralarındaki farkları inceliyoruz.
1. Rootful Jailbreak (Geleneksel / Gerçek Root)
Rootful jailbreak'ler, iOS işletim sisteminin en temel dizinine (/) tam okuma ve yazma (Read/Write) erişimi sağlar. Sistem dosyalarına doğrudan müdahale edilen klasik yöntemdir.
Rootful'un güvenlik açıklarını ve iOS 15 ile gelen sistem korumasını aşmak için geliştirilmiş modern jailbreak standardıdır.
Rootless mimarisinin evrimleşmiş halidir. Tweak'lerin sistemden tamamen gizlenmesini sağlayarak "Görünmez Jailbreak" tecrübesi sunar.
Çalışma Mantığı Bind Mount Teknolojisi
Bu dökümanda 3 ana jailbreak mimarisini, çalışma mantıklarını, dosya yapılarını ve aralarındaki farkları inceliyoruz.
1. Rootful Jailbreak (Geleneksel / Gerçek Root)
Rootful jailbreak'ler, iOS işletim sisteminin en temel dizinine (/) tam okuma ve yazma (Read/Write) erişimi sağlar. Sistem dosyalarına doğrudan müdahale edilen klasik yöntemdir.
Çalışma Mantığı
1. Root Erişim: Kernel exploit ile Sandbox kilitleri kaldırılır, UID 0 (root) yetkisi alınır ve kilitli olan kök dizin (/) okuma/yazmaya açılır (remount).
2. Süreç Enjeksiyonu: Tweak enjeksiyon araçları (MobileSubstrate / Substitute) yüklenerek tweak'ler doğrudan sistem süreçlerine bağlanır.
3. Sandbox Durumu: Sandbox (güvenlik duvarı) tamamen devre dışıdır. Uygulamalar birbirinin verisine erişebilir.
Dosya Yolları & Format
• Kurulum Konumları: /Library/MobileSubstrate/DynamicLibraries/, /Library/PreferenceBundles/, /usr/lib/
• Mimari (Arch): iphoneos-arm veya iphoneos-arm64
• Sıkıştırma: tar.gz
/
Artıları ve Eksileri
• Desteklenen Sürümler: iOS 3 – iOS 14.8.1 (unc0ver, checkra1n, Taurine, Chimera)
• Avantaj: Tam kontrol sağlar, geliştiriciler için en esnek yapıdır.
• Dezavantaj: Güvenlik riski yüksektir. Banka ve App Store uygulamaları jailbreak'i kolayca algılar. iOS 15 ve sonrasında gelen SSV (Signed System Volume) koruması nedeniyle artık kullanılamaz.
2. Rootless Jailbreak (Kısmi Root / Sandbox Korumalı)Rootful'un güvenlik açıklarını ve iOS 15 ile gelen sistem korumasını aşmak için geliştirilmiş modern jailbreak standardıdır.
Çalışma Mantığı
1. Sistem Dizinine Dokunulmaz: Kök dizin (/) kilitli (Read-Only) kalır. Yalnızca kullanıcı alanındaki /var altında özel bir sahte root dizini (/var/jb) oluşturulur.
2. Sahte Root (Pseudo-Root): Tweak'ler, paket yöneticileri (Sileo/Zebra) ve komutlar tamamen /var/jb altındaki bu izole alana kurulur
3. Sandbox Durumu: Sandbox yapısı büyük oranda korunur. Sistem dosyalarına zarar verme riski yoktur.
Dosya Yolları & Format
• Kurulum Konumları: /var/jb/Library/MobileSubstrate/DynamicLibraries/, /var/jb/usr/lib/
• Mimari (Arch): iphoneos-arm64
• Sıkıştırma: tar.gz veya tar.zst
/
Artıları ve Eksileri
• Desteklenen Sürümler: iOS 15.0 – iOS 16.x (Dopamine, Palera1n rootless, Fugu15 Max)
• Avantaj: Çok daha stabildir, sistem dosyaları bozulmaz, kaldırması kolaydır.
• Dezavantaj: Eski (Rootful) tweak'ler çalışmaz, arm64 olarak derlenmiş güncel tweak gerekir. Bazı gelişmiş banka uygulamaları /var/jb klasörünün varlığını tespit edebilir.
3. RootHide Jailbreak (Bind Mount + Tam Gizlilik)Rootless mimarisinin evrimleşmiş halidir. Tweak'lerin sistemden tamamen gizlenmesini sağlayarak "Görünmez Jailbreak" tecrübesi sunar.
1. Bind Mount (Yol Yönlendirme): Tweak'ler fiziksel olarak /var/jb altındadır. Ancak Kernel seviyesinde yapılan yönlendirmeyle sistem bu dosyaları sanki orijinal /Library altındaymış gibi görür. Sandbox kırılmadan erişim sağlanır.
2. Sandbox İçi Enjeksiyon: Tweak'ler sandbox içinde izole çalışır. Sistem uygulamaları tweak'i kendi parçası sanır; banka ve oyun uygulamaları sistemde hiçbir jailbreak izi bulamaz.
3. Yükleme Sırası: Cihaz açılır ➔ RootHide Daemon başlar ➔ Tweak listesi kernel'e iletilir ➔ Uygulama başlatılırken tweak kodu güvenli şekilde enjekte edilir.
Dosya Yolları & Format
• Kurulum Konumları: /var/jb/Library/MobileSubstrate/DynamicLibraries/, /var/jb/usr/lib/TweakInject/
• Mimari (Arch): iphoneos-arm64e (PAC şifreli bellek koruması)
• Sıkıştırma: tar.zst (Zstandard)
/
Artıları ve Eksileri
• Desteklenen Sürümler: iOS 15.0 – iOS 17.x (Relaxin, Serotonin / Bootstrap)
• Avantaj: Maksimum güvenlik ve gizlilik. Ekstra bir bypass tweak'ine gerek kalmadan tüm banka ve tespit mekanizmalı oyunlar sorunsuz çalışır.
• Dezavantaj: Yalnızca RootHide uyumlu derlenmiş veya hazırlanmış paketleri çalıştırır.
Basit Mantık (Apartman Analojisi)
Konunun mantığını zihinde canlandırmak için bir apartman örneği verelim:•
ROOTFUL: Apartman yöneticisisin. Her dairenin anahtarı sende var, istediğin duvarı yıkarsın. Ama kapıdaki güvenlik kamerası (Banka/App Store) her hareketini izler ve kaydeder.
•
ROOTLESS: Normal bir kiracısın ama bodrum katta sana özel bir oda verilmiş (/var/jb). Sadece o odaya müdahale edebilirsin. Güvenlidir, komşular seni görür ama ne yaptığını kolay kolay kurcalayamaz.
•
ROOTHIDE: Gizli ajan gibisin. Bodrum katta odan var ama sistem seni "bu apartmanda hiç yaşamıyormuşsun" gibi gösterir (Bind Mount). Banka kontrol etse bile izini bulamaz. En güvenli ve gizli yöntemdir.
Son düzenleme:
