Pumpkin one of the IPhone-Dev Team member has made a post about Pwnage tool and zibri’s information on his blog. 호박 하나는 아이폰의 - 데브 팀 구성원이 자신의 블로그에 Pwnage 도구 및 zibri의 정보에 대한 게시물을 제출했다. Below is the full post from Pumpkin 호박 아래에서 전체 게시물입니다

The following opinions are mine, and not those of the DevTeam as a whole, although many members agree with me: 비록 많은 회원을 저와 함께 다음의 의견에 동의 광산, 그리고 이들을 총괄적으로 DevTeam의없습니다 :

Free thoughts… 자유로운 생각을 ...

There’s something that’s been on my chest for awhile, and it’s been bothering others on the team as well. 이미 그 사실을 받아들이려면 내 가슴에 뭔가가있어, 그리고 팀뿐만 아니라 다른 사람을 괴롭히고있었습니다. The name of this particular thorn in our sides begins with the letter Z and ends with “ibri”. 우리의 측면에서이 특정 가시의 이름이 편지는 Z로 시작과 끝을 ibri "와". Yes, I’m sure all of you are rolling your eyes at the “drama” we hacker “kids” are stirring up, but I’m sure if you had your work taken without permission, you would feel the same way. 네, 저는 확신 우리 모두의 해커는 "아이" "드라마"눈을 자극하는 압연하는,하지만 만약 당신이 일을 허락없이 찍은 확실 해요, 당신도 똑같이 느낄 것이다. It’s particularly galling that he is still spreading FUD on his blog in an attempt to save face. 특히 못살게 괴롭히는 건 그가 아직도 자신의 블로그에 대한 시도가 얼굴을 구하기 위해 FUD 확산되고있다. I’m going to try to address some of them in this post. 이 게시물에 그들 중 일부는 주소를 해봐야 겠어.

Zibri implies that our jailbreak is not “real”, saying instead that our release is a “software upgrade, total internat [sic] firmware modification and custom firmware”. 우리가 감옥 Zibri "진짜"대신 우리의 석방은 "소프트웨어 업그레 이드, 총 internat는 얘기가 아니라는 의미다 [원문] 펌웨어 수정 및 사용자 정의 펌웨어".

For him, a “real hack” works in a few minutes because it only needs to modify a few bytes here and there. 여기저기서 몇 바이트에 불과하기 때문에 수정할 필요가 그를 들어, "해킹 진짜"몇 분 이내에 작동합니다.

When Pwnage 1.0 was released, it was indeed the ultimate hack for the iPhone/iPod Touch. Pwnage 1.0을 출시했을 때, 그것은 참으로 궁극적인 아이폰 / 아이팟 터치에 대한 해킹했다. Never before had the devices been under the user’s control from the very bottom up. 절대 먼저 밑바닥에서부터 디바이스는 매우 사용자의 통제하에 있었다. Prior, less sophisticated jailbreaks were still subject to the whims of the kernel, which couldn’t be modified because the bootloader checked its signature and refused to boot if it was incorrect. 때문에 부트 로더 부팅을 거부 서명을 확인하고 만약 앞서 잘못된 덜 정교한 jailbreaks 여전히 수정되지 않을 수있는 커널의 변덕, 대상이됐다.

Back in those days, the definition of “hack” above was still a feasible one, as the chain of trust ended at the kernel. 다시 그 시절에, "의 정의를"위에는 여전히 해킹이 가능 하나, 신뢰하는 커널의 사슬로 장을 마쳤다. Once you gained write access to the root filesystem, you could run arbitrary programs and make patches at will to many system components. 일단 루트 파일 시스템에 쓰기 권한 상승, 당신은 임의 프로그램을 실행할 수와 의지에 많은 시스템 구성 요소 패치를 확인합니다. Indeed, many such patches were needed, to make activation allow unapproved SIM cards, and to make Springboard display unauthorized apps. 실제로, 많은 이러한 패치, 인증되지 않은 SIM 카드 허용하게하고, 허가받지 않은 애플 리케이션을 표시할 수 있도록 스프링이 필요했다.

Fast forward back to the present, and you’ll see the situation has changed. 빨리 감기를 다시 선물을, 그리고 당신은 상황이 바뀌 보자. Solutions that using a ramdisk simply made a change or two to the filesystem now must contend with the mighty kernel’s signature checking of all installed apps and libraries. ramdisk를 사용하는 솔루션은 단순히 두 파일을 변경하거나 현재 설치된 모든 애플 리케이션과 도서관의 거대한 커널의 서명 확인을 다투다해야했다. Mounting the root filesystem and modifying /etc/fstab to make it writable is quite alright, but the moment you make patches for activation or anything else, the kernel will refuse to run the modified programs, unless you can somehow steal Apple’s private signing key. 루트 파일 시스템 및 수정 / etc / fstab에 마운트 그것을 쓰기가 꽤 괜찮지만, 반드시 당신의 정품 인증에 대한 패치를 만들거나 다른 사람이 순간, 커널 수정 프로그램을 실행을 거부하지 않으면 어떤 애플의 개인 서명을 훔칠 수있다 열쇠. Furthermore, such a jailbreak would be essentially useless because the system would refuse to run any of your custom software (such as Installer.app or Cydia), again because of the lack of signatures on it. 때문에 시스템의 모든 사용자 정의 소프트웨어 Installer.app 또는 Cydia (등)의 실행을 거부할 것이라고 또한, 같은 감옥을 본질적으로, 다시 서명의 부족 때문에 그것에 쓸모가있을 것이다.

Given the above situation, it becomes clear that if you want to use 2.0 for anything but screenshots, you either need to get ahold of Apple’s signing key (start preparing your army now) or you need to patch the 2.0 kernel. 위의 상황을 감안할 때, 그것을 위해 2.0 있으면 아무것도하지만 스크린샷을 사용하려면, 당신도 애플의 서명 키의 연락을 필요 분명해진다 (지금은 당신의 군대는 준비를 시작) 또는 당신은 2.0 커널 패치해야합니다. Hard as we tried, we couldn’t find much of an army, so we took the latter approach. 우리처럼 열심히 노력, 우리는 후자의 접근을 시도했다 정도의 군대를 찾을 수없습니다.

We adapted our Pwnage technique to the 2.0 firmware, using a new unreleased exploit that we’d been keeping to ourselves, in the hope that Apple wouldn’t patch it. 우리는 2.0 펌웨어를, 새로운 않은 우리가 스스로에게 희망 애플 패치 않을 였읍니다 악용를 사용하여 보관하는 기술에 적응 Pwnage. This allows us to cut the signature checks out of the device bootloaders, allowing us to remove signature checking from the kernel, and enabling you to run all the custom software and patches you please. 이것이 우리가 장치를 부트 로더의 커널에서 우리가 서명을 확인하고 제거할 수 있도록, 수표의 서명을 도려하고 모든 사용자 정의 소프트웨어를 실행할 수있게하고 당신을 기쁘게 패치를하실 수있습니다.

Please note other than my facetious army suggestions, patching the bootloaders is the _only_ way to get a functional jailbreak for 2.0. 제발, 내 우스운 군대를 제안 이외, 부트 로더 패치를 메모 2.0을위한 기능성 감옥을 얻기 위해 _only_ 방법입니다. Under the aforementioned definition of “real hack”, there is no such thing as a “real hack” for 2.0. 의 정의를 언급한 "진짜 아래", "해킹"2.0에 대한 진짜 같은 건 없다는 해킹. I hope you agree with me by now that Pwnage, the exploit it uses, and its subsequent obliteration of the device’s chain of trust, is a “real hack”. 난 너와 함께 지금까지 그 Pwnage, 사용, 그리고 신뢰의 장치 체인의 후속 말살 동의 희망을 악용, "해킹"현실이다.

More FUD is spread by this undying rumor of “Palladium” (or TPM) being used fully on Apple’s devices, making it impossible for you “to play online with legit buyers.” This is nothing but uninformed nonsense, and while there is the potential for some definition of trusted computing on iPhone and iPod Touch, Apple is not using it, and they have no way to remotely distinguish your pwned device from a legitimately activated one. 더 FUD는 소문이 죽지는 "팔라 디움"(또는 TPM은) 전적으로 애플의 기기에, 당신은 "합법적인 구매자와 온라인 게임을 사용하는 것은 불가능합니다."이것은 아무것도없고 말도 안되는, 그리고 거기 확산하면서 아이폰과 아이팟 터치에 대한 신뢰 컴퓨팅의 정의에 대한 잠재적인 애플은 사용하지 않는 경우, 그리고 그들을 원격에서 pwned 장치를 구분할 수있는 방법이없습니다 갖고 합법적으로 하나가 열렸습니다. This should have been obvious from our examples of running App Store applications next to our custom ones, but “obvious” is a very relative term. 응용 프로그램 저장소 애플 리케이션이되어 우리의 정의를 실행하는 사람 옆에 우리의 예제에서,하지만 ""뻔한 뻔한어야 매우 상대적인 용어입니다.

On an unrelated note, I and the others take issue with Zibri’s definition of open source. 없는 메모에서, 나는 다른 오픈 소스의 정의와 문제를 Zibri. No, Linux distributions are not stealing, but our work was not released as open source, with any kind of permissive license, so the open source he brings into the discussion is entirely irrelevant. 아니, 리눅스 배포판,하지만 훔치는 게 아니고 우리의 작업을 오픈 소스로 공개하지 않았 었죠 허용하는 라이센스의 어떠한 종류와 토론을 가져 그래서 그는 오픈 소스 전적으로 무관하다. He took our work, our private exploits (such as the unreleased one we were able to use for Pwning 2.0), and without our permission (trying to defame us with fake comments, no less) used them in his work, that he made significant amounts of money on. (우리 Pwning 2.0을 사용하는 등 한 수 있었다)는 당사의 허락없이 않은 (가짜 발언으로 우리를 간첩 말고, 덜도 말고 노력으로) 그의 작품에, 그것은 그가 사용하는 중요한 만들어준 우리의 일에, 우리의 사설을 악용했다 에 돈을 이른다. He did this not by selling “his work”, but by portraying himself as the reasonable “dev” who fought against the tyranny of the dev team and Apple, and requesting donations to his “cause” (recall his older iphone-elite.googlecode.com and his self-righteous bashing of the dev team for accepting donations; funny how principles change). 그는 "그의 작품"를 판매하여,이 있지 않았으나 합리적 ""누가 dev에 팀과 애플의 독재 세력과 맞서 싸운 dev에로, 자신을 묘사하고 그의 "원인을 기부 요청에 의해"(그의 나이가 아이폰의 리콜 - elite.googlecode . com과 그의 자기 - 수락을위한 기부금으로 dev 팀의 의인 때리기; 재미 원칙을 변경하는 방법). Furthermore, with his millions of hits and occasionally obscene ads, he made his site into a complete money machine. 또한, 함께 안타와 때때로 자신의 수백만 음란 광고, 그는 돈을 기계에 자신의 사이트를 완료했다. So although he did not sell our work, it is more than fair to say that he made plenty of money from it. 따라서 비록 그가 우리의 작품도 팔지 않았어요, 그것보다 그 많은 돈이며 그것에서 만든 말 불공이다.

And as to his most recent update, I’m not really sure what to say. 그리고 그의 가장 최근의 업데이 트로서, 난 정말 무슨 말을해야할지 모르겠습니다. I’d call it the swan song, but that would imply he was a swan, which is certainly not my intention. 나는 그것은 백조의 노래를 부르 는게 좋겠지만, 그 백조, 암시하는 것이 아니라는 확실히 내 의도이다. Maybe the chicken song would be more appropriate. 아마 치킨 노래를 더 적절할 것 같다. ZiPhone was “developed” 9 months after the iPhone release, so he’s justifying his lack of releases now, okay. ZiPhone ""아이폰이 출시된 이후 9 개월, 그래서 그는 이제 자신의 부족을 출시하였습니다 정당화의 개발됐다. Once again he pushes the “real hack” idea, which we hope we’ve already pounded sufficiently into the ground above. 다시 한번 그는 "우리는 이미 충분히 지상으로 밀어 붙였어 하셨네요"아이디어, 진짜 해킹 셈이된다. We’re not sure how the fact that we were so popular it took down multiple unmetered gigabit servers is a point in his favor. 우리는 사실을 우리가 어떻게 내려 그렇게 여러 unmetered 기가 비트 서버했다 인기 그의 부탁에 요점은 확실하지 않다. We’ve had close to a third of his total visits since last week. 우리는 지난주부터 자신의 전체 방문수의 3 분의 1에 가까운 했어.

I want to dedicate a special paragraph to something that’s been bugging us for a while, too. 난 뭔가 특별한 단락을 바치고 싶어요 도청 잠시 동안 우리도 마찬가지 예요. The myth that ZiPhone never harmed a phone. 신화가 ZiPhone 전화 해한 적이있다. Certainly, we all know that iPhones are almost impossible to brick, but flashing unmatched fls/eep pairs to the baseband is plain irresponsible on Zibri’s part. 확실히, 우리 모두가 아이폰 벽돌로 거의 불가능하다고하지만, 기저에 깜박이는 타의 추종을 불허하는 정보 신청 / eep 쌍 일부 평야 Zibri의에 무책임한 일이다. Does he not care about messing up phones, or does he simply not know better? 그는 휴대폰을 어지럽히에 대한 관심이나 그가 단순히 잘 알지 않는가? And the laughable WiFi fix he released for issues that he called “user error” (actually a consequence of the above design choice) where he unconditionally set every ZiPhone WiFi MAC address to 0:Z:i:b:r:i? 그리고 웃기는 와이파이 그는 "사용자 오류"위의 디자인을 선택 (실제로는) 그가 어디 무조건 0으로 모든 ZiPhone WiFi를 MAC 주소 :부터 Z : : b : r에 : 나는 집합이라는 문제에 대한 공개 되나? How did he expect that to work? 그가 어떻게 그 일을하길 기대했던거야? It doesn’t take a networking genius to figure out that two such phones on the same network would cause havoc, and indeed it did. 그걸 알아내기 위해서는 동일한 네트워크에 휴대폰 2 등 재난을 불러올 것이라고, 그리고 네트워킹 천재 걸리지 않았 으면 정말로 해냈다.

The following few “facts” on his blog are just more FUD. 자신의 블로그에 다음 "몇 가지 사실"그냥 더 FUD있다. Our tools can’t kill iPhones, because the only way to kill an iPhone through software (and even then just the radio) is to flash an incomplete image as the S-Gold bootloader. 때문에 유일한 방법은 소프트웨어를 통해 (그렇다하더라도 그냥 라디오) 아이폰을 죽이고 우리의 도구, 아이폰을 죽일 수 없어은 S - 골드 부트 로더로 불완전한 이미지를 플래시하는 것입니다. Apple cannot remotely kill pwned iPhones because as I mentioned earlier, it has no way to detect which iPhones are pwned. 앞에서 언급한대로 왜냐하면, 그것은 애플의 아이폰을 감지하는 방법이없습니다 pwned하는 pwned 원격으로 아이폰을 죽일 수 없어.

I’m not sure why he goes on to say that you should be satisfied with Apple’s AppStore. 난 그가 왜 당신이 애플의 앱스토어 만족되어야한다고 주장하는가 벌어지면 모르겠어요. It certainly contains many good programs, but to quote Zibri just a couple of weeks earlier: 그것은 분명하지만, 많은 좋은 프로그램이 들어 주가가 불과 몇 초 Zibri 인용 :

As of today you will have 2 choices: 오늘로서 2를 선택한다 :
1) Believe in the community and don’t upgrade to 2.0 1) 지역 사회에서 믿으라 2.0으로 업그레이 드하지 마십시오
2) Say goodbye to Installer and freedom and upgrade. 2) 설치 및 자유와 작별 인사를 업그레이 드했다.

So are you suggesting we say goodbye to freedom now? 그래서 우리는 자유를 이제 작별 인사 말씀 이신가요? I guess we can’t expect much from someone who made a reputation for himself by denouncing the devteam for accepting donations (not even soliciting them) and who now has a website full of ads, exhortations to donate, and very little content? 나는 우리가 누구를위한 기부금을 받아 자신을 위해 devteam 비난함으로써 명성을 만든 사람에게서 많이 기대할 수 없을 것 같아요 (심지어 그들을 유혹한되지 않음)와 지금은 광고의 전체 웹사이트, exhortations 기부하고, 아주 작은 콘텐츠? Now we have given you a nice opportunity to upgrade to 2.0, use the AppStore _and_ use community apps. 이제 우리는 당신이 앱스토어를 사용하여 2.0으로 업그레이 드하는 좋은 기회가 주어진 _and_ 커뮤니티 애플 리케이션을 사용합니다. If he really wanted the good of the community, why is he not recommending it? 그가 권하는 게 아니 그가 정말로, 지역 사회의 좋은 싶었던 이유는 무엇입니까?

I would normally just ignore his entries, but as many still look at Zibri as an authority in the scene, I felt the need to dispel some of the FUD he was spreading, and finally denounce his pathetic attempts to stay relevant. 난 그냥 정상적으로하지만, 아직도 현장에서 Zibri에서 권위자로 보이는 것이 많은 그의 항목을 무시하고, 관련성이있을 필요가 일부 FUD의 및 확산 됐고 결국 그의 시도를 규탄 한심한 짓거리를 느꼈다. Posting the latest root filesystem key after we release PwnageTool? 이후 릴리스 PwnageTool 최신 루트 파일 시스템 키 게시? PwnageTool exposes all the keys right within its plist files. plist 파일을 마우스 오른쪽 내의 모든 열쇠는 PwnageTool을 담고있습니다. And if he knew about the DFU exploit all along, as he implies, why didn’t he take advantage of it? 그가 의미 그리고 만약 그가 모든 DFU에 대해 알고 있고,, 왜 그가 그것을 활용하는 거죠 악용? We would like to see him write up an article on how it all works, just to prove that Zibri knows all. 우리는 그를 어떻게 모든 작품에 관한 기사를 쓰기를보고 싶은데요, 그냥 모든 걸 다 알고 Zibri 증명하고있다.

Thank you for your patience reading this. 이걸 읽고 양해해 주셔서 감사합니다. We will continue working hard on providing quality hacks and software, but please, to anyone who’s tempted, stop spreading bullshit about us and our work. 우리가 열심히 일하고 품질 해킹 및 소프트웨어를 제공하지만, 제발, 누가 유혹의 사람에게, 우리와 우리의 일에 대해 헛소리 그만 확산 계속된다.