Rootful, Rootless ve RootHide Nedir?

murat

fânî
Administrator
Katılım
28 Tem 2017
Mesaj
2,285
Tepkime puanı
1,475
Ekran Resmi 2026-08-03 21.58.14.webp
iOS Jailbreak Mimarileri: Rootful, Rootless ve RootHide Nedir?
iOS dünyasında jailbreak yaparken sıkça karşılaştığımız Rootful, Rootless ve RootHide terimleri; jailbreak'in işletim sistemine erişme, dosyaları yerleştirme ve güvenlik mekanizmalarını yönetme biçimlerini ifade eder.

Bu dökümanda 3 ana jailbreak mimarisini, çalışma mantıklarını, dosya yapılarını ve aralarındaki farkları inceliyoruz.

1. Rootful Jailbreak (Geleneksel / Gerçek Root)
Rootful jailbreak'ler, iOS işletim sisteminin en temel dizinine (/) tam okuma ve yazma (Read/Write) erişimi sağlar. Sistem dosyalarına doğrudan müdahale edilen klasik yöntemdir.

⚙️ Çalışma Mantığı​

1. Root Erişim: Kernel exploit ile Sandbox kilitleri kaldırılır, UID 0 (root) yetkisi alınır ve kilitli olan kök dizin (/) okuma/yazmaya açılır (remount).​
2. Süreç Enjeksiyonu: Tweak enjeksiyon araçları (MobileSubstrate / Substitute) yüklenerek tweak'ler doğrudan sistem süreçlerine bağlanır.​
3. Sandbox Durumu: Sandbox (güvenlik duvarı) tamamen devre dışıdır. Uygulamalar birbirinin verisine erişebilir.​

📁 Dosya Yolları & Format​

• Kurulum Konumları: /Library/MobileSubstrate/DynamicLibraries/, /Library/PreferenceBundles/, /usr/lib/​
• Mimari (Arch): iphoneos-arm veya iphoneos-arm64​
• Sıkıştırma: tar.gz​

➕ / ➖ Artıları ve Eksileri​

• Desteklenen Sürümler: iOS 3 – iOS 14.8.1 (unc0ver, checkra1n, Taurine, Chimera)​
• Avantaj: Tam kontrol sağlar, geliştiriciler için en esnek yapıdır.​
• Dezavantaj: Güvenlik riski yüksektir. Banka ve App Store uygulamaları jailbreak'i kolayca algılar. iOS 15 ve sonrasında gelen SSV (Signed System Volume) koruması nedeniyle artık kullanılamaz.​
2. Rootless Jailbreak (Kısmi Root / Sandbox Korumalı)
Rootful'un güvenlik açıklarını ve iOS 15 ile gelen sistem korumasını aşmak için geliştirilmiş modern jailbreak standardıdır.

⚙️ Çalışma Mantığı​

1. Sistem Dizinine Dokunulmaz: Kök dizin (/) kilitli (Read-Only) kalır. Yalnızca kullanıcı alanındaki /var altında özel bir sahte root dizini (/var/jb) oluşturulur.​
2. Sahte Root (Pseudo-Root): Tweak'ler, paket yöneticileri (Sileo/Zebra) ve komutlar tamamen /var/jb altındaki bu izole alana kurulur​
3. Sandbox Durumu: Sandbox yapısı büyük oranda korunur. Sistem dosyalarına zarar verme riski yoktur.​

📁 Dosya Yolları & Format​

• Kurulum Konumları: /var/jb/Library/MobileSubstrate/DynamicLibraries/, /var/jb/usr/lib/​
• Mimari (Arch): iphoneos-arm64​
• Sıkıştırma: tar.gz veya tar.zst​

➕ / ➖ Artıları ve Eksileri​

• Desteklenen Sürümler: iOS 15.0 – iOS 16.x (Dopamine, Palera1n rootless, Fugu15 Max)​
• Avantaj: Çok daha stabildir, sistem dosyaları bozulmaz, kaldırması kolaydır.​
• Dezavantaj: Eski (Rootful) tweak'ler çalışmaz, arm64 olarak derlenmiş güncel tweak gerekir. Bazı gelişmiş banka uygulamaları /var/jb klasörünün varlığını tespit edebilir.​
3. RootHide Jailbreak (Bind Mount + Tam Gizlilik)
Rootless mimarisinin evrimleşmiş halidir. Tweak'lerin sistemden tamamen gizlenmesini sağlayarak "Görünmez Jailbreak" tecrübesi sunar.
⚙️ Çalışma Mantığı Bind Mount Teknolojisi
1. Bind Mount (Yol Yönlendirme): Tweak'ler fiziksel olarak /var/jb altındadır. Ancak Kernel seviyesinde yapılan yönlendirmeyle sistem bu dosyaları sanki orijinal /Library altındaymış gibi görür. Sandbox kırılmadan erişim sağlanır.​
2. Sandbox İçi Enjeksiyon: Tweak'ler sandbox içinde izole çalışır. Sistem uygulamaları tweak'i kendi parçası sanır; banka ve oyun uygulamaları sistemde hiçbir jailbreak izi bulamaz.​
3. Yükleme Sırası: Cihaz açılır ➔ RootHide Daemon başlar ➔ Tweak listesi kernel'e iletilir ➔ Uygulama başlatılırken tweak kodu güvenli şekilde enjekte edilir.​

📁 Dosya Yolları & Format​

• Kurulum Konumları: /var/jb/Library/MobileSubstrate/DynamicLibraries/, /var/jb/usr/lib/TweakInject/​
• Mimari (Arch): iphoneos-arm64e (PAC şifreli bellek koruması)​
• Sıkıştırma: tar.zst (Zstandard)​

➕ / ➖ Artıları ve Eksileri​

• Desteklenen Sürümler: iOS 15.0 – iOS 17.x (Relaxin, Serotonin / Bootstrap)​
• Avantaj: Maksimum güvenlik ve gizlilik. Ekstra bir bypass tweak'ine gerek kalmadan tüm banka ve tespit mekanizmalı oyunlar sorunsuz çalışır.​
• Dezavantaj: Yalnızca RootHide uyumlu derlenmiş veya hazırlanmış paketleri çalıştırır.​

Basit Mantık (Apartman Analojisi)

Konunun mantığını zihinde canlandırmak için bir apartman örneği verelim:
🏢 ROOTFUL: Apartman yöneticisisin. Her dairenin anahtarı sende var, istediğin duvarı yıkarsın. Ama kapıdaki güvenlik kamerası (Banka/App Store) her hareketini izler ve kaydeder.​
🏢 ROOTLESS: Normal bir kiracısın ama bodrum katta sana özel bir oda verilmiş (/var/jb). Sadece o odaya müdahale edebilirsin. Güvenlidir, komşular seni görür ama ne yaptığını kolay kolay kurcalayamaz.​
🏢 ROOTHIDE: Gizli ajan gibisin. Bodrum katta odan var ama sistem seni "bu apartmanda hiç yaşamıyormuşsun" gibi gösterir (Bind Mount). Banka kontrol etse bile izini bulamaz. En güvenli ve gizli yöntemdir.​
 
Son düzenleme:
Geri
Üst