Компания Apple узнала об уязвимостях в iOS и iPadOS, которые задействовали разработчики джейлбрейка, и устранила все найденные баги. Это большая проблема для джейлбрейк-сообщества, которое и без того находится не в лучшем состоянии, ведь другие уязвимости, позволяющие осуществлять взлом iPhone и iPad, неизвестны разработчикам.
Одна из найденных уязвимость получила технический номер CVE-2021-30883, она позволяла приложению выполнять произвольный код с привилегиями системного ядра, то есть фактически осуществлять взлом устройства и установку любых твиков и приложений в обход App Store. Заплатка, добавленная в iOS и iPadOS версии 15.0.2 устранила эту уязвимость, что сделало невозможным джейлбрейк. Ещё одно улучшение касается алгоритма обработки оперативной памяти: система защиты теперь следит, чтобы туда ни при каких обстоятельствах не попали вредоносные команды. ИБ-специалисты также сообщают, что в iOS и iPadOS были закрыты некоторые другие проблемы, способствовавшие взлому.
Обычные пользователи iPhone и iPad в последние годы почти не прибегают к джейлбрейку, поскольку компания Apple реализовала аналоги многих твиков в стандартных приложениях и настройка, и в установке небезопасного софта больше нет необходимости. Опрос, проведённый в нашем телеграм-канале, показал, что джейлбрейк востребован крайне небольшим числом пользователей. Джейлбрейк мёртв окончательно, и не только из-за того, что Apple усиливает защиту iOS и iPadOS с выпуском обновлений, но и потому, что он не нужен уже почти никому.
