Примітка. Існує новий метод пониження / оновлення, який не потребує підписання Apple в даний час, і він працює на нових пристроях, які відсутні в першому списку моєї відповіді нижче. Інструмент для нього називається futurerestore (кодова назва "Прометей"). Найбільшим застереженням цього інструменту є те, що перед початком відновлення у більшості випадків ви повинні бути зламані (і у вас є лише один кадр, тому невдале відновлення змусить вас встановити підписану прошивку) (якщо ця підписана прошивка також може бути зламана, тоді технічно ви отримуєте другі шанси, але це трапляється рідко, якщо у вас немає пристрою завантаження). Наразі найкращий підручник для Прометея - автор @ iPodHacks142, а його автор - Прометей, @tihmstar. Цю відповідь я оновлю пізніше, щоб пояснити більше, але я хотів, щоб ця інформація була розміщена тут раніше, ніж пізніше.
Інша примітка: мені не вистачає інформації про оригінальний Одіссей, який дозволяє декільком 32-бітовим пристроям iOS знизитись у діапазоні iOS 6 та 7.
Інше Примітка. Існує ще новіший метод поновлення / оновлення, який дозволить майже всім 32-розрядним пристроям (не включаючи 32-розрядні пристрої, які можуть встановлювати iOS 10) переходити з прошивки iOS 9.3.5 до будь-якої іншої Прошивка iOS 9.X.
Інше Інше Примітка: Існує новий завантажувач завантаження для пристроїв від A5 до A11 під назвою checkm8. Він може дозволити вам встановити будь-який IPSW до тих пір, поки надані дійсні крапки SHSH (незрозуміло, чи потрібен також дійсний APTicket, оскільки це було продемонстровано, що це не потрібно в деяких випадках).
Коли я знайду деякий час, я додам їх до відповіді нижче. Моя відповідь досі актуальна (крім будь-якого, що стосується цих записок).
Коротше кажучи, якщо у вас є один із наведених нижче пристроїв (пристрої з процесорами A4 або раніше, надалі - "пристрої до A5"), ви не можете встановити нічого, окрім версій iOS, які Apple зараз підписує :
- iPhone (1-е покоління)
- iPhone 3G
- iPhone 3GS
- iPhone 4
- iPod touch (1-е покоління)
- iPod touch (2-е покоління)
- iPod touch (3-е покоління)
- iPod touch (4-е покоління)
- iPad (1-е покоління)
- Apple TV (2-е покоління)
Наступний підмножина пристроїв не використовує краплі SHSH, тому може встановлювати будь-яку версію iOS за бажанням:
- iPhone (1-е покоління)
- iPod touch (1-е покоління)
Важливо відзначити , що в той час як всі пристрої , перераховані в першому розділі , мають робочі BootRom подвиги , є різні типи Бутрим подвигів, і кожен дозволяє для різних рівнів маніпуляції завантаження .
Наступні пристрої можуть використовувати спеціальний завантажувальний пристрій, що дозволяє встановлювати будь-яку версію iOS без SHSH крапель :
- iPhone 3G
- iPhone 3GS (старий завантажувач)
- iPod touch (2-е покоління)
- iPod touch (3-е покоління)
Наступні пристрої мають інший завантажувальний пристрій , відомий як limera1n , який дозволяє встановлювати будь-яку версію iOS до тих пір, поки надаються дійсні крапки SHSH:
- iPhone 3GS (новий завантаження)
- iPhone 4
- iPod touch (4-е покоління)
- iPad (1-е покоління)
- Apple TV (2-е покоління)
Додаткова інформація
Встановлення iOS на будь-який пристрій, що використовує завантажувальний пристрій, вимагає перевести пристрій у стан, відомий як Pwned DFU , що дозволяє встановлювати власні програмні засоби. Вам також знадобиться:
Якщо ви потрапили в невелику групу користувачів, у яких є всі ці шматки, вважайте себе щасливим, оскільки ви можете використовувати iFaith від iH8sn0w для вшивання ваших SHSH крапок у прошивку, щоб створити власну IPSW, яку ви можете використовувати з iTunes після ви поставите свій пристрій у Pwned DFU за допомогою iREB всередині iFaith.
Подальші дослідження
Не всі екземпляри iPhone 3GS однакові . Моделі, вироблені на початку 2010 року або раніше (старий bootrom), мають bootrom exploit, який дозволяє знизити рівень ремонту без SHSH крапель, тоді як новіші моделі (new bootrom) мають окремий експлуататор, що дозволяє знизити рівень з SHSH краплями.
Насправді можливо встановити версії iOS, які Apple не співають більше на пристрої, новіші за пристрої, що передують A5, в дуже конкретних умовах. Два пристрої, які відповідають вимогам, - це iPhone 4S та iPad (2-е покоління). Використовуючи redsn0w , iPad (2-е покоління) може бути знижений до iOS 5 з будь-якої нової версії, а iPhone 4S може перейти з будь-якої версії iOS 5.x до будь-якої іншої версії iOS 5.x. Обидві ці операції потребують декількох конкретних наборів дійсних крапок SHSH та APTickets.
Для всіх пристроїв, які містять чіп SEP (Secure Enclave Processor) (тобто iPhone 5s і вище), буде потрібен експлуатування проти самого мікросхеми на додаток до завантажувального експлуату, інакше чіп SEP відкине прошивку . Однак ви можете сконструювати .ipsw
те, що містить старішу версію мікропрограмного забезпечення SEP до тих пір, поки ця підписана старіша версія або у вас є експлойт, який дозволяє повторно відтворювати старий підпис. Якщо старша версія не підтримується у встановленій версії iOS, Touch ID та інші функції, що залежать від SEP, будуть відключені.
Ви можете зберігати SHSH-краплі під час вікна підписання та керувати ними самостійно, або ви можете використовувати iFaith, щоб зберегти та керувати ними за допомогою сервера Cydia Saurik .
Для пристроїв попереднього A5 зазвичай можна витягти дійсні крапки SHSH та APTickets для поточної прошивки незалежно від статусу підпису цієї прошивки. iFaith був розроблений для виконання цієї операції. Ситуація, в якій це може бути неможливим, буде, якщо ви приїхали на поточну прошивку за допомогою оновлення OTA (в ефірі).
iH8sn0w має деякі неопубліковані подвиги для пристроїв, які не містять чіп SEP.
@ unimp0rtanttech (відомий частіше як n00neimp0rtant у спільноті з джейлбрейком) натякнув, що у нього також є деякі понижувальні подвиги в роботах.
Деякі зображення прошивки iOS OTA (у прямому ефірі) (для певних версій iOS для певних пристроїв) Apple все ще підписує . Встановлення цих зображень можливо, і є інструмент під назвою OdysseusOTA ( похідне від Одіссея ), щоб зробити саме це. Щоб користуватися інструментом, вам потрібно встановити jailbroken, тому що вам потрібно увімкнути tfp0 (для завантаження спеціального зображення прошивки в оперативній пам’яті , що вимагає модифікації VM області ядра ). Інструмент завантажує користувальницьку iBSS, яка вручну встановлює зображення вбудованого програмного забезпечення OTA, повністю підписане Apple.
Ця відповідь буде оновлюватися якомога більше.