上周末,iOS 开发者和安全研究员@alfiecg_dev 发布了预告视频在社交媒体平台 X(以前称为 Twitter)上发布了似乎是新一代 iOS 14 的内容

引用该帖子,越狱适用于较旧的 arm64 设备(A11 及更旧的设备)。它取得了显着的成就,包括:
- 完整的物理读写权限
- 坚持
重要的是,上面的列表包括持久性。实际上,@alfiecg_dev帖子里提到安装了在启动时加载,帖子中包含的视频预告片证实了这一点。我们还了解到,持久性对于最终用户来说是可选的。
在回复一些后续评论时,我们了解到由于阻止的问题而被用于调整注入from being used instead.我们还了解到,当用户安装错误的越狱调整时,有内置的保护措施可以帮助用户修复设备而无需恢复。
另一位感兴趣的发帖者询问越狱是否会获得对arm64e设备(A12及更新版本)的支持,以及@alfiecg_dev表示他们目前没有任何测试设备,要实现这一目标需要消除对 PAC 旁路的依赖。如果开发人员能够找到设备并且有时间的话,他们计划在未来添加支持。
那么这个越狱是什么?在另一个帖子甚至不到 24 小时前分享,@alfiecg_dev公布了底部的截图包管理器,似乎显示“Apex”作为越狱的名称:

Apex 尚未向公众开放,但当它发布时,它将在开发者的 GitHub 页面上开源,供全世界学习。此外,与其他一些越狱不同,Apex 不会禁止使用密码或生物识别身份验证方法,例如或者。
Apex 似乎基于@alfiecg_dev针对 iOS 14 的 Vertex 内核漏洞利用,是在@staturnzdev。我的整个项目看起来,Vertex 利用的漏洞与内核文件描述符中 PhysPuppet 漏洞利用的漏洞相同()利用以及最初在weightBufs中使用的IOSurface内核读写技术。
您在 iDB 的朋友将继续关注 Apex 越狱项目,并随时向您通报其开发的任何更新。
