Pumpkin one of the IPhone-Dev Team member has made a post about Pwnage tool and zibri’s information on his blog. Pumpa en av IPhone-Dev Team-medlem har gjort en post om Pwnage verktyg och zibri: s uppgifter om sin blogg. Below is the full post from Pumpkin Nedan följer den fullständiga post från Pumpkin

The following opinions are mine, and not those of the DevTeam as a whole, although many members agree with me: Följande yttranden är mitt, och inte de DevTeam som helhet, även om många medlemmar håller med mig:

Free thoughts… Fria tankar ...

There’s something that’s been on my chest for awhile, and it’s been bothering others on the team as well. Det finns något som har varit på mitt bröst för en stund, och det har gått stör andra i laget också. The name of this particular thorn in our sides begins with the letter Z and ends with “ibri”. Namnet på denna nagel i ögat på våra sidor börjar med bokstaven Z och slutar med "ibri". Yes, I’m sure all of you are rolling your eyes at the “drama” we hacker “kids” are stirring up, but I’m sure if you had your work taken without permission, you would feel the same way. Ja, jag är säker på att alla av er rullande ögonen på "drama" vi hackare "barnen" är polemisk, men jag är säker på om du hade ditt arbete som vidtagits utan lov, du skulle känna samma sätt. It’s particularly galling that he is still spreading FUD on his blog in an attempt to save face. Det är särskilt irriterande att han fortfarande är att sprida FUD på hans blogg i ett försök att rädda ansiktet. I’m going to try to address some of them in this post. Jag ska försöka besvara en del av dem i det här inlägget.

Zibri implies that our jailbreak is not “real”, saying instead that our release is a “software upgrade, total internat [sic] firmware modification and custom firmware”. Zibri innebär att våra Jailbreak är inte "riktiga", säger i stället att vi släpper är en "programvara uppgradering, totalt Internat [sic] firmware modifiering och anpassade firmware".

For him, a “real hack” works in a few minutes because it only needs to modify a few bytes here and there. För honom är en "riktig hacka" fungerar i några minuter eftersom det bara behöver ändra några byte här och där.

When Pwnage 1.0 was released, it was indeed the ultimate hack for the iPhone/iPod Touch. När Pwnage 1.0 släpptes, det var verkligen den ultimata hack för iPhone / iPod Touch. Never before had the devices been under the user’s control from the very bottom up. Aldrig tidigare hade de enheter som varit under användarens kontroll från mycket nedifrån och upp. Prior, less sophisticated jailbreaks were still subject to the whims of the kernel, which couldn’t be modified because the bootloader checked its signature and refused to boot if it was incorrect. Före, mindre sofistikerade jailbreaks fortfarande omfattas av infall av kärnan, som inte kunde ändras eftersom starthanteraren kontrolleras dess undertecknande och vägrade att starta upp om det var fel.

Back in those days, the definition of “hack” above was still a feasible one, as the chain of trust ended at the kernel. Tillbaka i dessa dagar, definitionen av "hack" ovan var fortfarande ett genomförbart, eftersom den kedja av förtroende som slutade på kärnan. Once you gained write access to the root filesystem, you could run arbitrary programs and make patches at will to many system components. När du fått skriva tillgång till rotfilsystemet, du kan köra valfria program och göra fläckar på viljan att många system komponenter. Indeed, many such patches were needed, to make activation allow unapproved SIM cards, and to make Springboard display unauthorized apps. Faktum är att många sådana korrigeringar behövdes, att göra aktivering tillåta icke godkända SIM-kort, och att göra Springboard visa obehörig apps.

Fast forward back to the present, and you’ll see the situation has changed. Snabbspolning framåt tillbaka till detta, och du kommer att se situationen har förändrats. Solutions that using a ramdisk simply made a change or two to the filesystem now must contend with the mighty kernel’s signature checking of all installed apps and libraries. Lösningar som med hjälp av en ramdisk helt enkelt gjort en förändring eller två till filsystemet nu måste kämpa med den mäktiga kärna underskrift kontroll av alla installerade program och bibliotek. Mounting the root filesystem and modifying /etc/fstab to make it writable is quite alright, but the moment you make patches for activation or anything else, the kernel will refuse to run the modified programs, unless you can somehow steal Apple’s private signing key. Montering rotfilsystemet och ändra / etc / fstab för att göra det skrivbar är helt okej, men i den stund du gör patchar för aktivering eller något annat, kommer kärnan att vägra att köra den ändrade program, om du inte kan något stjäla Apples privata undertecknandet nyckel. Furthermore, such a jailbreak would be essentially useless because the system would refuse to run any of your custom software (such as Installer.app or Cydia), again because of the lack of signatures on it. En sådan skulle bli Jailbreak huvudsak värdelös för att systemet skulle vägra att visa några av dina egna program (t.ex. Installer.app eller Cydia), återigen på grund av bristen på signaturer på det.

Given the above situation, it becomes clear that if you want to use 2.0 for anything but screenshots, you either need to get ahold of Apple’s signing key (start preparing your army now) or you need to patch the 2.0 kernel. Mot bakgrund av ovanstående situation, blir det tydligt att om du vill använda 2,0 för allt annat än skärmdumpar, som du antingen måste få tag på Apples signeringsnyckel (börja förbereda din armé nu) eller om du behöver för att korrigera den 2.0-kärnan. Hard as we tried, we couldn’t find much of an army, so we took the latter approach. Hårt vi försökte, vi kunde inte hitta mycket av en armé, så vi tog den senare strategin.

We adapted our Pwnage technique to the 2.0 firmware, using a new unreleased exploit that we’d been keeping to ourselves, in the hope that Apple wouldn’t patch it. Vi anpassat vårt Pwnage teknik till 2.0 firmware, med en ny outgiven utnyttja att vi har att hålla oss själva, i hopp om att Apple inte skulle patch det. This allows us to cut the signature checks out of the device bootloaders, allowing us to remove signature checking from the kernel, and enabling you to run all the custom software and patches you please. Detta gör det möjligt för oss att få en underskrift kontroller av enheten starthanterare, som gör det möjligt för oss att ta bort kontrollmekanismen från kärnan, och gör att du kan köra alla anpassade program och patchar du vill.

Please note other than my facetious army suggestions, patching the bootloaders is the _only_ way to get a functional jailbreak for 2.0. Tänk på andra än min skämtsam armén förslag, korrigera starthanterare är _only_ sättet att få en funktionell Jailbreak för 2.0. Under the aforementioned definition of “real hack”, there is no such thing as a “real hack” for 2.0. Enligt samma definition av "riktig hacka", det finns inget sådant som en "riktig hacka" för 2,0. I hope you agree with me by now that Pwnage, the exploit it uses, and its subsequent obliteration of the device’s chain of trust, is a “real hack”. Jag hoppas att ni håller med mig av nu när Pwnage, de utnyttjar den använder och dess utplåning av enhetens kedja av förtroende, är en "riktig hacka".

More FUD is spread by this undying rumor of “Palladium” (or TPM) being used fully on Apple’s devices, making it impossible for you “to play online with legit buyers.” This is nothing but uninformed nonsense, and while there is the potential for some definition of trusted computing on iPhone and iPod Touch, Apple is not using it, and they have no way to remotely distinguish your pwned device from a legitimately activated one. Mer FUD sprids genom detta oförgänglig rykte av "Palladium" (eller TPM) används fullt ut på Apples produkter, vilket gör det omöjligt för dig "och spela med äkta köpare." Detta är inget annat än dåligt nonsens, och även om det är risken för en definition av "trusted computing" på iPhone och iPod Touch, Apple är inte använder den, och de har inget sätt att på distans skilja din pwned enheten från ett legitimt aktiveras en. This should have been obvious from our examples of running App Store applications next to our custom ones, but “obvious” is a very relative term. Detta borde ha varit uppenbart från våra exempel för att driva App Store ansökningar bredvid våra egna, men "självklart" är ett mycket relativt begrepp.

On an unrelated note, I and the others take issue with Zibri’s definition of open source. På en icke-närstående not, jag och de andra håller inte med Zibri s definition av öppen källkod. No, Linux distributions are not stealing, but our work was not released as open source, with any kind of permissive license, so the open source he brings into the discussion is entirely irrelevant. Nej, Linux är inte stjäla, men vårt arbete var inte släppts som öppen källkod, med någon form av tillåtande licens, så öppen källkod han sätter i diskussionen är helt irrelevant. He took our work, our private exploits (such as the unreleased one we were able to use for Pwning 2.0), and without our permission (trying to defame us with fake comments, no less) used them in his work, that he made significant amounts of money on. Han tog vårt arbete, våra privata utnyttjar (såsom outgiven ett vi kunde använda för Pwning 2,0), och utan vårt tillstånd (försöker förtala oss med falska kommentarer, inte mindre) använde dem i sitt arbete, att han gjort betydande summor pengar på. He did this not by selling “his work”, but by portraying himself as the reasonable “dev” who fought against the tyranny of the dev team and Apple, and requesting donations to his “cause” (recall his older iphone-elite.googlecode.com and his self-righteous bashing of the dev team for accepting donations; funny how principles change). Han gjorde det inte genom att sälja "sitt arbete", men genom att porträttera sig själv som rimlig "dev" som kämpade mot förtryck av dev team och Apple, och begär donationer till hans "Orsak" (minns hans äldre iPhone-elite.googlecode . com och hans själv rättfärdig banka i dev team för att ta emot donationer, lustigt hur principerna förändring). Furthermore, with his millions of hits and occasionally obscene ads, he made his site into a complete money machine. Dessutom, med sina miljoner träffar och ibland stötande annonser, han gjorde sin webbplats till en komplett pengar maskin. So although he did not sell our work, it is more than fair to say that he made plenty of money from it. Så även om han inte sälja vårt arbete, det är mer än rättvist att säga att han gjort massor av pengar på det.

And as to his most recent update, I’m not really sure what to say. Och om hans senaste uppdateringen, jag är inte riktigt säker på vad jag skall säga. I’d call it the swan song, but that would imply he was a swan, which is certainly not my intention. Jag skulle kalla det den svanesång, men det skulle innebära att han var en svan, som är absolut inte min avsikt. Maybe the chicken song would be more appropriate. Kanske kyckling låten skulle vara mer lämpligt. ZiPhone was “developed” 9 months after the iPhone release, so he’s justifying his lack of releases now, okay. ZiPhone var "utvecklade" 9 månader efter det att iPhone release, så han är som motiverar hans brist på utsläpp nu, okej. Once again he pushes the “real hack” idea, which we hope we’ve already pounded sufficiently into the ground above. Än en gång han dirigerar den "riktiga hack" idé, som vi hoppas att vi har redan pounded tillräckligt i marken ovan. We’re not sure how the fact that we were so popular it took down multiple unmetered gigabit servers is a point in his favor. Vi är inte säker på hur det faktum att vi var så populärt att det tog ner flera obegränsad gigabit servrar är ett led i sin tjänst. We’ve had close to a third of his total visits since last week. Vi har haft nära en tredjedel av det totala antalet besök sedan förra veckan.

I want to dedicate a special paragraph to something that’s been bugging us for a while, too. Jag vill avdela en särskild punkt på något som har varit stressa oss ett tag också. The myth that ZiPhone never harmed a phone. Myten om att ZiPhone aldrig skadat en telefon. Certainly, we all know that iPhones are almost impossible to brick, but flashing unmatched fls/eep pairs to the baseband is plain irresponsible on Zibri’s part. Visst, vi vet alla att iPhones är nästan omöjligt att tegel, men blinkande oöverträffade FLS / EEP par till baseband är uppenbart oansvariga på Zibri: s del. Does he not care about messing up phones, or does he simply not know better? Har han inte bryr sig om Messing upp telefoner, eller om han helt enkelt inte vet bättre? And the laughable WiFi fix he released for issues that he called “user error” (actually a consequence of the above design choice) where he unconditionally set every ZiPhone WiFi MAC address to 0:Z:i:b:r:i? Och skrattretande WiFi fastställa han släppts för frågor som han kallade "felanvändning" (egentligen en följd av ovanstående design val) där han villkorslöst som varje ZiPhone WiFi MAC-adressen till 0: Z: i: b: r: i? How did he expect that to work? Hur hade han förväntat sig att arbeta? It doesn’t take a networking genius to figure out that two such phones on the same network would cause havoc, and indeed it did. Det krävs inte ett nätverkssamarbete geni för att räkna ut att två sådana telefoner på samma nätverk skulle orsaka förödelse, och det gjorde det.

The following few “facts” on his blog are just more FUD. Följande några "fakta" på hans blogg är bara mer FUD. Our tools can’t kill iPhones, because the only way to kill an iPhone through software (and even then just the radio) is to flash an incomplete image as the S-Gold bootloader. Våra verktyg kan inte döda iPhones, eftersom det enda sättet att döda en iPhone via mjukvara (och även då bara radio) är att blinka en ofullständig bild som S-Gold bootloader. Apple cannot remotely kill pwned iPhones because as I mentioned earlier, it has no way to detect which iPhones are pwned. Apple kan inte på distans döda pwned iPhones för som jag nämnde tidigare, det har inget sätt att identifiera vilken iPhones är pwned.

I’m not sure why he goes on to say that you should be satisfied with Apple’s AppStore. Jag är inte säker på varför han fortsätter med att säga att du ska vara nöjd med Apples AppStore. It certainly contains many good programs, but to quote Zibri just a couple of weeks earlier: Det säkert många bra program, men för att citera Zibri bara ett par veckor tidigare:

As of today you will have 2 choices: I dag kommer du att ha 2 val:
1) Believe in the community and don’t upgrade to 2.0 1) Tro i samhället och inte uppgradera till 2.0
2) Say goodbye to Installer and freedom and upgrade. 2) Ta farväl av Installer och frihet och uppgradera.

So are you suggesting we say goodbye to freedom now? Så är du föreslår vi säga adjö till friheten nu? I guess we can’t expect much from someone who made a reputation for himself by denouncing the devteam for accepting donations (not even soliciting them) and who now has a website full of ads, exhortations to donate, and very little content? Jag antar att vi inte kan förvänta sig mycket från någon som gjort ett rykte om sig av uppsägning av devteam för att ta emot donationer (inte ens be dem) och som nu har en webbplats full av annonser, uppmaningar om att donera, och väldigt lite innehåll? Now we have given you a nice opportunity to upgrade to 2.0, use the AppStore _and_ use community apps. Nu har vi gett dig en fin möjlighet att uppgradera till 2.0, använda AppStore _and_ använda gemenskapens program. If he really wanted the good of the community, why is he not recommending it? Om han verkligen ville ha det bra i samhället, varför är han inte rekommendera det?

I would normally just ignore his entries, but as many still look at Zibri as an authority in the scene, I felt the need to dispel some of the FUD he was spreading, and finally denounce his pathetic attempts to stay relevant. Jag skulle normalt bara ignorera hans poster, men som många fortfarande ser på Zibri som en myndighet i den scenen, jag kände behovet av att skingra några av de FUD han spred sig, och slutligen säga upp sitt patetiska försök att stanna relevanta. Posting the latest root filesystem key after we release PwnageTool? Lägger upp den senaste rotfilsystemet tangenten när vi release PwnageTool? PwnageTool exposes all the keys right within its plist files. PwnageTool utsätter alla nycklar rätt inom dess plist filer. And if he knew about the DFU exploit all along, as he implies, why didn’t he take advantage of it? Och om han kände till DFU utnyttja hela tiden, som han antyder, varför inte han dra nytta av det? We would like to see him write up an article on how it all works, just to prove that Zibri knows all. Vi skulle vilja se honom skriva en artikel om hur allting fungerar, bara för att bevisa att Zibri vet alla.

Thank you for your patience reading this. Tack för ditt tålamod att läsa den här. We will continue working hard on providing quality hacks and software, but please, to anyone who’s tempted, stop spreading bullshit about us and our work. Vi kommer att fortsätta att arbeta hårt för att tillhandahålla högkvalitativ hackar och programvara, men snälla, för alla som är frestad, sluta sprida skit om oss och vårt arbete.