iCulture forum | iPhone, iPad,  iPod touch, Apple TV en iOS

iCulture forum | iPhone, iPad, iPod touch, Apple TV en iOS (https://forum.iculture.nl/)
-   Jailbreak (https://forum.iculture.nl/f14/jailbreak-unlock/f65/jailbreak/)
-   -   Alle iDevices: Jailbreak 8.1.1 from taig.com (https://forum.iculture.nl/f14/jailbreak-unlock/f65/jailbreak/160667-jailbreak-8-1-1-from-taig-com.html)

daveensannie 01-12-14 13:28

Citaat:

Oorspronkelijk geplaatst door timosha (Bericht 986139)
Dave wordt eens wakker! :confused: Het gaat hem niet om de jailbreak nadat die geïnjecteerd is. Het gaat hem om de TaiG jailbreak tool. Dat is een verschil van differentie. :rolleyes:

Ik ga het hier bij laten. :)

Nou ik laat t er f niet bij :) waarom adviseert hij dan te updaten ? ( zie mijn foto ) hij geeft mij dus de indruk dat ze van PanGu af moeten en over moeten op TaiG ?

FridgeNL 01-12-14 14:02

Omdat MuscleNerd lid is van Evad3rs en zij ook voor veel geld hun laatste JB hadden verkocht aan Chinezen bijvoorbeeld.....

Bomans 01-12-14 14:03

MuscleNerd confirms: Taig is safe! : jailbreak

Ik bekijk het nog even van aan de zijlijn ...

FridgeNL 01-12-14 14:08

In dat draadje staat overigens ook:
Citaat:

It's not fully safe though. It sends a lot of info back home. Also worth noting that Muscle Nerd did not act this way when Pangu8 or 7 came out. He practically announced it https://twitter.com/musclenerd/statu...87620461522945. Also he claims for it to have iOS 8.2 beta compability while the TaiG website makes no such claim. I have a feeling he is in on this, also the untether seems to have been written by @PlanetBeing https://twitter.com/i0n1c/status/538624860462014464
I don't trust this Jailbraak at all.
Also one of the things it send is your UDID. You wonder what malicious thing you could do with a UDID. One thing is using a UDID in order to crack tweaks. For example, if my UDID where to be exposed and known to be linked with an account that practically has every popular tweak purchased, someone could use it to bypass DRM. iirc this is what ripBigBoss did to bypass DRM.
UPDATE: Also, looking back MuscleNerd didn't seem to talk much about Pangu. He announced this TaiG break. This isn't how MuscleNerd acts.
In addition, the TaiG break has no original vulnerabilities DDI (comex), codesign (pangu), kernel (pangu), and kaslr (i0n1c).

Guest-20180925190238 01-12-14 14:10

Yep! :) En dit kan je terugvinden in het eerste kadertje van de disassembly in bericht #29 van dit topic:

Citaat:

I don't trust this Jailbraak at all.
Also one of the things it send is your UDID. You wonder what malicious thing you could do with a UDID. One thing is using a UDID in order to crack tweaks. For example, if my UDID where to be exposed and known to be linked with an account that practically has every popular tweak purchased, someone could use it to bypass DRM. iirc this is what ripBigBoss did to bypass DRM.
Tof dat anderen dat ook ontdekken. :) Voel ik mij niet zo eenzaam. :o

daveensannie 01-12-14 14:12

Citaat:

Oorspronkelijk geplaatst door FridgeNL (Bericht 986142)
Omdat MuscleNerd lid is van Evad3rs en zij ook voor veel geld hun laatste JB hadden verkocht aan Chinezen bijvoorbeeld.....

Met andere woorden musclenerd is niet te vertrouwen.

FridgeNL 01-12-14 14:14

Citaat:

Oorspronkelijk geplaatst door daveensannie (Bericht 986146)
Met andere woorden musclenerd is niet te vertrouwen.

Dat is voor een ieder zelf te bepalen, ik weet wel dat niet alleen druk alles vloeibaar maakt maar harde valuta ook ;)

Guest-20180925190238 01-12-14 14:19

Nu zou ik alleen nog graag willen weten wat er in de "password=%d" variabele komt te staan. :rolleyes:

daveensannie 01-12-14 14:22

Citaat:

Oorspronkelijk geplaatst door FridgeNL (Bericht 986147)
Dat is voor een ieder zelf te bepalen, ik weet wel dat niet alleen druk alles vloeibaar maakt maar harde valuta ook ;)

Daar heb je zeker een punt, maar toch blijf ik het dan vreemd vinden dat hij het advies geeft om te updaten naar 8.1.1 en dan de jailbreak uit te voeren met TaiG maar het dan toch weer niet safe is.....was PanGu dan nog rotter dan deze ?? Ik bedoel stel dat het allemaal om geld gaat, dan stelt die hele JB scène geen reet meer voor en is niemand meer te vertrouwen. Ook ih8sn0w niet etc

Guest-20180925190238 01-12-14 14:28

Citaat:

Oorspronkelijk geplaatst door Bomans (Bericht 986143)
Ik bekijk het nog even van aan de zijlijn ...

Doe dat maar. :) Ik wacht af tot er een OS X versie is. Die Unix executable heb ik dan volledig onder controle in een geïsoleerde omgeving. Gaat nog plezant worden. :d

XIII 01-12-14 14:48

Citaat:

Oorspronkelijk geplaatst door timosha (Bericht 986148)
Nu zou ik alleen nog graag willen weten wat er in de "password=%d" variabele komt te staan. :rolleyes:

Ik ook! (Ik ga niet jailbreaken, maar ben wel nieuwsgierig)

Wel raar dat ze daar een getal (%d) in plaats van een string (%s) voor gebruiken...

Guest-20180925190238 01-12-14 15:10

Citaat:

Oorspronkelijk geplaatst door XIII (Bericht 986152)
Wel raar dat ze daar een getal (%d) in plaats van een string (%s) voor gebruiken...

Ze laten er wat simpele wiskunde op los:

http://www.imgdumper.nl/uploads8/547...t_15.00.41.jpg

Om er achter te komen wat ze daar allemaal aan het doen zijn moet ik dat TaiG tooltje op Bootcamp Windows laten draaien. En dat ga ik echt niet doen. Bootcamp Windows is even gevoelig voor ....... (vul zelf maar in) als om het even welke Windows computer.

XIII 01-12-14 16:16

Assembly heb ik al een tijdje niet meer geschreven...

Maar die berekening is vast omkeerbaar? (geen 1-way hash)

hot12345 01-12-14 16:50

Citaat:

Oorspronkelijk geplaatst door timosha (Bericht 986150)
Doe dat maar. :) Ik wacht af tot er een OS X versie is. Die Unix executable heb ik dan volledig onder controle in een geïsoleerde omgeving. Gaat nog plezant worden. :d

Ik wacht mooi op jou antwoord collega, totdat jij het alles uitgevogeld hebt ;)

Bubbly 01-12-14 17:02

Citaat:

Oorspronkelijk geplaatst door daveensannie (Bericht 986128)
Deze vraag werd er gesteld :@dliwski: @MuscleNerd so do you recommend updating from 8.1 with pangu to 8.1.1 with taig? antwoord van musclenerd was : yeah ...... Dus veilig genoeg of lees ik het verkeerd

Evasi0n kwam gebundeld met TaiG, maar dat is iedereen blijkbaar al vergeten. De jailbreak-tool stuurt klaarblijkelijk apparaatgegevens en je UDID door, waarvan dat laatste risico's meebrengt, mogelijk omdat TaiG betaald krijgt per unieke jailbroken apparaat. Of de jailbreak zelf iets doorstuurt is niets over bekend en zo ja dan zullen we dat vast niet van het evasi0n team horen.

Guest-20180925190238 01-12-14 17:07

Citaat:

Oorspronkelijk geplaatst door XIII (Bericht 986162)
Maar die berekening is vast omkeerbaar? (geen 1-way hash)

Absoluut. :) Geen enkel probleem.

Bomans 02-12-14 08:23

saurik comments on MuscleNerd confirms: Taig is safe!

peerenbooms 02-12-14 11:21

je kunt niet meer terug naar ios 8.1 wordt vanaf vandaag niet meer ondertekend door Apple

---------- Bericht automatisch samengevoegd op 2 december 2014 om 11:31 ----------

@Bomans:

Er staat daar:
the app is probably safe


en dat betekent dat de app WAARSCHIJNLIJK safe is

FridgeNL 02-12-14 11:47

Saurik doet er geen harde uitspraak over en verwijst naar MusclNerd......tsja :-p

Guest-20180925190238 02-12-14 11:57

Citaat:

Oorspronkelijk geplaatst door FridgeNL (Bericht 986249)
Saurik doet er geen harde uitspraak over en verwijst naar MusclNerd......tsja :-p

Ik heb ondertussen een probleem met onze beste @MuscleNerd. :confused:

Feiten:
1) Hij geeft toe dat er data naar TaiG wordt verzonden en noemt dat "Light Fingerprinting";
2) Hij gaat verder niet in op vragen wat hij dan wel verstaat onder "Light Fingerprinting";
3) Hij plaatst een uittreksel van zijn Windows log waar uit dus duidelijk blijkt dat er data verzonden wordt naar TaiG;
4) De data in zijn log is encypted;

Vragen:
1) Weet hij wat die encrypted data inhoudt en noemt hij het daarom "Light Fingerprinting"? Indien ja waarom zegt hij het dan niet?
2) Of weet hij niet wat die encrypted data inhoudt en noemt hij het "Light Fingerprinting" in een poging jailbreak community gerust te stellen?

In ieder geval is het allemaal wazig en mistig wat @MuscleNerd daar allemaal ventileert. Dat zijn we van hem eigenlijk niet gewoon.

Bomans 02-12-14 12:01

Citaat:

Oorspronkelijk geplaatst door peerenbooms (Bericht 986240)


@Bomans:

Er staat daar:
the app is probably safe


en dat betekent dat de app WAARSCHIJNLIJK safe is

Ja, en? Wat wil je zeggen?

Ik plaats enkel een link naar een artikel op reddit. (Die titel haalt hij automatisch op)

FridgeNL 02-12-14 12:08

Citaat:

Oorspronkelijk geplaatst door timosha (Bericht 986252)
In ieder geval is het allemaal wazig en mistig wat @MuscleNerd daar allemaal ventileert. Dat zijn we van hem eigenlijk niet gewoon.

Dat niet alleen, heb het stukje van Saurik even wat beter kunnen lezen en krijg toch ook de indruk dat hij de boel ook niet 100% vertrouwd.
Citaat:

I will be sticking with 8.1 on the device I finally use as my actual phone or upgrading to 8.1.1. If I decide not to upgrade to 8.1.1, it is quite possible it is for reasons that are obscure or that other people should ignore, even if in the end they are related to feeling slightly better about having a binary from Pangu on my device rather than a binary from TaiG

XIII 02-12-14 12:16

Citaat:

Oorspronkelijk geplaatst door FridgeNL (Bericht 986255)
Dat niet alleen, heb het stukje van Saurik even wat beter kunnen lezen en krijg toch ook de indruk dat hij de boel ook niet 100% vertrouwd.

Er is een stukje uit je quote weggevallen ("I have not yet decided whether"); hij twijfelt blijkbaar nog.

Eerder in dat artikel legt hij overigens uit waarom hij Pangu meer vertrouwt dan TaiG.

Ik ben zelf nogal verbaasd dat een gigant als Alibaba hier indirect bij betrokken zou zijn. Wellicht naïef van mij...

peerenbooms 02-12-14 12:17

Beste Bomans

jouw link is idd een link maar de link suggereert dat
musclenerd_confirms_taig_is_safe

En niet iedere bezoeker hier neemt de moeite de link te openen en dan dat hele verhaal in het engels door te lezen.

Vandaar mijn reaktie

FridgeNL 02-12-14 12:34

Citaat:

Oorspronkelijk geplaatst door XIII (Bericht 986256)
Er is een stukje uit je quote weggevallen ("I have not yet decided whether"); hij twijfelt blijkbaar nog.

Dat had ik er idd bij kunnen zetten, feit is wel dat hij TaiG toch niet helemaal vertrouwd en dat geeft mij nou niet de motivatie om te upgraden naar 8.1.1 en te jailbreaken.

daveensannie 02-12-14 13:26

Citaat:

Oorspronkelijk geplaatst door FridgeNL (Bericht 986258)
Dat had ik er idd bij kunnen zetten, feit is wel dat hij TaiG toch niet helemaal vertrouwd en dat geeft mij nou niet de motivatie om te upgraden naar 8.1.1 en te jailbreaken.

Iedereen vertrouwde musclenerd ook tot heden.....Saurik zou net zo goed niet meer te vertrouwen kunnen zijn als er genoeg $ers tegenover staan. Het einde is wat dat betreft zoek, alleen als je er zelf erg veel verstand van hebt om alles helemaal te ontleden ( zoals sommigen hier dat kunnen ) dan kan je bepalen of de JB in orde is.

heijdemann 02-12-14 13:42

Vraag mijn eigen af of Firewall IP eventuele problemen met contact zoekende Taig JB detecteert?

XIII 02-12-14 13:45

Zelfs met veel verstand van zaken heb je geen 100% zekerheid; zie dit fragment van Saurik:

A real back door would not be something obvious, but would be a subtle bug left in the software that the original developers knew how to exploit.

daveensannie 02-12-14 13:49

Citaat:

Oorspronkelijk geplaatst door XIII (Bericht 986265)
Zelfs met veel verstand van zaken heb je geen 100% zekerheid; zie dit fragment van Saurik:

A real back door would not be something obvious, but would be a subtle bug left in the software that the original developers knew how to exploit.

Dus is en blijft een JB altijd een gok die je neemt, hoe goed je die ook inspecteert :) want laten we eerlijk zijn, wie zegt dat PanGu volledig veilig is ..... Dat kan niemand zeggen of weten ( uitgaande wat Saurik zegt ) behalve diegene die de JB ontwikkelt hebben.

hot12345 02-12-14 14:17

Citaat:

Oorspronkelijk geplaatst door daveensannie (Bericht 986266)
Dus is en blijft een JB altijd een gok die je neemt, hoe goed je die ook inspecteert :) want laten we eerlijk zijn, wie zegt dat PanGu volledig veilig is ..... Dat kan niemand zeggen of weten ( uitgaande wat Saurik zegt ) behalve diegene die de JB ontwikkelt hebben.

Maar dan kun je ook gelijk de streep strekken dat ALLE (lees; ALLE) jailbreak niet veilig zijn, vanwege de mogelijkheid van de '' backdoor ''.

Mij gaat het meer erom of de nieuwe jailbreak veilig is om te kunnen gebruiken ja of nee. Bij Pangu hoor je er niemand over klagen, omdat het denk ik wel goed zit? wie weet...

Vind het wel vreemd dat @Muscleman zich heel bescheiden gedraagt tegenover de JB communitie.

Graag heb ik dat dit tot op de bodem wordt uitgezocht.
(Mensen die hier veel verstand van hebben)

Guest-20180925190238 02-12-14 14:29

Citaat:

Oorspronkelijk geplaatst door hot12345 (Bericht 986268)
Bij Pangu hoor je er niemand over klagen, omdat het denk ik wel goed zit? wie weet...

Ik heb natuurlijk ook de laatste Pangu jailbreak tool voor OS X bekeken omdat ik die jailbreak zelf gebruik. In de jailbreak tool heb ik niets verdacht kunnen vinden behalve dat gestolen Apple Enterprise Certifcate. Dat is wel tegen mijn principes maar daar zullen we moeten leren mee leven. Dat is nu eenmaal een van de Chinese manieren om een jailbreak te injecteren.

De Pangu OS X jailbreak tool is ontwikkeld onder OS X Mavericks met Xcode 6 en ondertekend met een geldig developer certificaat. Dat is dus heel netjes.

In de ARM payload heb ik ook niets verdacht kunnen vinden. Dus, die jailbreak is voor mij persoonlijk OK. :)

peerenbooms 02-12-14 14:53

slim
 
Timosha

Heel slim van je om je laatste post te eindigen met: "voor mij persoonlijk"
Want stel je eens voor dat..........
Het Jailbreak proces en vooral door chinezen is en blijft tricky en het uitvoeren is en blijft geheel op eigen risico :rolleyes:

FridgeNL 02-12-14 17:16

Wat leesvoer m.b.t. TaiG *Klik*

heijdemann 02-12-14 21:22

iOS 8.1.1 Compatible Jailbreak Tweaks: Complete List Of 700 Tweaks Compatible With iPhone 6 And Other TAIG Jailbroken Devices

iOS 8.1.1 Compatible Jailbreak Tweaks: Complete List Of 700 Tweaks Compatible With iPhone 6 And Other TAIG Jailbroken Devices

hot12345 03-12-14 10:33

Voor de liefhebbers, hier heb je een podcast over de jailbreak 8.1.1

Let?s Talk Jailbreak 84: That came out of nowhere

Bubbly 03-12-14 11:34

Citaat:

Oorspronkelijk geplaatst door daveensannie (Bericht 986262)
Iedereen vertrouwde musclenerd ook tot heden…..Saurik zou net zo goed niet meer te vertrouwen kunnen zijn als er genoeg $ers tegenover staan. Het einde is wat dat betreft zoek, alleen als je er zelf erg veel verstand van hebt om alles helemaal te ontleden ( zoals sommigen hier dat kunnen ) dan kan je bepalen of de JB in orde is.

Het verschil is dat het erop lijkt dat evad3rs onder de schuilnaam TaiG opereert. Het motief zou hetzelfde zijn als bij evasi0n7: ze willen wel geld verdienen, maar ze willen geen negatief imago in het westen. Een ander niet wederzijds uitsluitend motief zou kunnen zijn dat er backdoors in zitten en/of het niet betrouwbaar is.

Als dat zo zou zijn, dan gedragen zij zich als derden die het goedkeuren, in plaats van dat ze openlijk bekendmaken dat zij het waren.

Kortom: Als evad3rs hier stiekem aan meewerken, dan hebben zij iets te verbergen en daarom is deze situatie zo luguber.

Feiten:
- evasi0n7 bundelde stiekem TaiG
- evad3rs ontvingen hier (hoogstwaarschijnlijk? zeker?) geld voor
- MuscleNerd schijnt op de hoogte te zijn geweest van de 8.1.1 TaiG jailbreak (zijn snelle tweets lijken voor sommigen op mededelingen)
- planetbeing ontkent de insinuaties van ion1c
- Saurik vertrouwt het nog niet helemaal
- Het is onbekend welke individuen of bedrijven zich achter de TaiG-banner scharen
- TaiG beweert een hacker in dienst te hebben die ooit in z'n eentje een jailbreak uitbracht: daar zijn er niet veel van

Edit: "Interview" met TaiG
Citaat:


Q: Is the team consists of the same persons as last time? Or a single person as claimed on your official website?
A: This time the tool was developed by Xiao Nan alone.

Q: Will there be a Mac version?
A: We are making it. But it's not decided if it will be released or when.

daveensannie 03-12-14 12:41

Citaat:

- TaiG beweert een hacker in dienst te hebben die ooit in z'n eentje een jailbreak uitbracht: daar zijn er niet veel van

GeoHot....... :D

Dantis 03-12-14 22:43

Nou dan weet je ook dat de jailbraek straks verlopig verleden tijd is,alles bij elkaar opgeteld wat je leest en wat je moet geloven.

hot12345 03-12-14 23:03

Citaat:

Oorspronkelijk geplaatst door daveensannie (Bericht 986341)
GeoHot....... :D

Hier dacht ik ook gelijk aan :p

hb88xx 04-12-14 21:15

geohot doet ook android tegenwoordig: https://towelroot.com/

ik heb jailbreak 8.1.1 moeten doordat app om ios8 vragen en ik nog op 7.06 zat. en 8.1 al niet meer beschikbaar was deze week.

jailbreak lukt wel, maar heb problemen met sync en backup in itunes. snap nog niet waarom ene wel en andere niet


Alle tijden zijn GMT +2. Het is nu 11:56.