Hinweis: Es gibt eine neue Methode zum Herabstufen / Aktualisieren, bei der Apple derzeit nicht signieren muss. Sie funktioniert auch auf neueren Geräten, die in der ersten Liste meiner Antworten unten nicht aufgeführt sind. Das Tool dafür heißt futurerestore (Codename Prometheus). Die größte Einschränkung bei diesem Tool ist, dass Sie in den meisten Fällen einen Jailbreak haben müssen, bevor Sie die Wiederherstellung starten (und Sie haben nur einen Versuch, sodass Sie bei einer fehlgeschlagenen Wiederherstellung gezwungen sind, eine signierte Firmware zu installieren) (falls diese signierte Firmware auch jailbreakfähig ist) Technisch gesehen besteht eine zweite Chance, aber dies ist selten der Fall, es sei denn, es gibt einen Bootrom-Exploit für Ihr Gerät. Gerade jetzt, die beste Anleitung für Prometheus ist von @ iPodHacks142 und wird vom Autor des Prometheus unterstützt, @tihmstar. Ich werde diese Antwort später aktualisieren, um mehr darüber zu erklären, aber ich wollte diese Informationen lieber früher als später hier veröffentlichen.
Anderer Hinweis: Mir fehlen Informationen zum ursprünglichen Odysseus, mit dem einige 32-Bit-iOS-Geräte im iOS 6 und 7-Bereich ein Downgrade durchführen können.
Sonstiges Sonstiges Hinweis: Es gibt eine noch neuere Methode zum Downgrade / Upgrade, mit der fast alle 32-Bit-Geräte (ohne 32-Bit-Geräte, auf denen iOS 10 installiert werden kann) von der iOS 9.3.5-Firmware auf eine andere übertragen werden können iOS 9.X Firmware.
Anderes Anderes Anderes Hinweis: Es gibt einen neuen Bootrom-Exploit für A5- bis A11-Geräte mit dem Namen checkm8. Sie können damit jeden IPSW installieren, solange gültige SHSH-Blobs bereitgestellt werden (es ist unklar, ob Sie auch ein gültiges APTicket benötigen, da nachgewiesen wurde, dass dies in einigen Fällen nicht erforderlich ist).
Wenn ich etwas Zeit finde, werde ich diese zu der Antwort unten hinzufügen. Meine Antwort ist immer noch aktuell (abgesehen von allem, was mit diesen Notizen zu tun hat).
Kurz gesagt, wenn Sie nicht über eines der folgenden Geräte verfügen (Geräte mit A4-Prozessoren oder früher, im Folgenden als "Geräte vor A5" bezeichnet), können Sie nur die iOS-Versionen installieren , die Apple derzeit signiert :
- iPhone (1. Generation)
- iPhone 3G
- Iphone 3 g s
- iPhone 4
- iPod touch (1. Generation)
- iPod touch (2. Generation)
- iPod touch (3. Generation)
- iPod touch (4. Generation)
- iPad (1. Generation)
- Apple TV (2. Generation)
Die folgende Untergruppe von Geräten verwendet keine SHSH-Blobs und kann daher nach Belieben eine beliebige Version von iOS installieren:
- iPhone (1. Generation)
- iPod touch (1. Generation)
Es ist wichtig zu beachten, dass alle im ersten Abschnitt aufgelisteten Geräte funktionierende Bootrom-Exploits aufweisen , es jedoch verschiedene Arten von Bootrom-Exploits gibt, die jeweils unterschiedliche Manipulationsebenen beim Booten ermöglichen .
Die folgenden Geräte können einen speziellen Bootrom-Exploit verwenden, mit dem jede iOS-Version ohne SHSH-Blobs installiert werden kann :
- iPhone 3G
- iPhone 3GS (altes Bootrom)
- iPod touch (2. Generation)
- iPod touch (3. Generation)
Die folgenden Geräte verfügen über einen anderen Bootrom-Exploit namens limera1n , mit dem jede iOS-Version installiert werden kann, sofern gültige SHSH-Blobs bereitgestellt werden:
- iPhone 3GS (neues Bootrom)
- iPhone 4
- iPod touch (4. Generation)
- iPad (1. Generation)
- Apple TV (2. Generation)
zusätzliche Information
Wenn Sie iOS mit einem Bootrom-Exploit auf einem beliebigen Gerät installieren, müssen Sie Ihr Gerät in den Status Pwned DFU versetzen , mit dem Sie benutzerdefinierte Firmware installieren können. Sie benötigen außerdem:
Wenn Sie zufällig in die kleine Gruppe der Benutzer fallen, die über all diese Komponenten verfügen , können Sie sich glücklich schätzen , da Sie mit iFaith by iH8sn0w Ihre SHSH-Blobs in die Firmware einbinden können , um ein benutzerdefiniertes IPSW zu erstellen , das Sie anschließend mit iTunes verwenden können Sie haben Ihr Gerät mit iREB in iFaith in Pwned DFU eingestellt.
Weitere Nachforschungen
Nicht alle Instanzen des iPhone 3GS sind gleich . Modelle, die Anfang 2010 oder früher hergestellt wurden (altes Bootrom), haben einen Bootrom-Exploit, der ein Downgrade ohne SHSH-Blobs ermöglicht, während neuere Modelle (neues Bootrom) einen separaten Exploit haben, der ein Downgrade mit SHSH-Blobs ermöglicht.
Es ist in der Tat möglich, iOS-Versionen zu installieren, die Apple unter bestimmten Umständen nicht mehr auf Geräten verwendet, die neuer sind als Geräte vor A5. Die beiden Geräte, die sich qualifizieren, sind das iPhone 4S und das iPad (2. Generation). Mit redsn0w kann das iPad (2. Generation) von jeder neueren Version auf iOS 5 heruntergestuft werden, und das iPhone 4S kann von jeder Version von iOS 5.x auf eine andere Version von iOS 5.x umgestellt werden. Beide Vorgänge erfordern mehrere spezifische Sätze gültiger SHSH-Blobs und APTickets.
Für alle Geräte, die einen SEP-Chip (Secure Enclave Processor) enthalten (z. B. iPhone 5s und höher), ist zusätzlich zu einem Bootrom-Exploit ein Exploit gegen den Chip selbst erforderlich , oder der SEP-Chip lehnt die Firmware ab . Sie können jedoch eine .ipsw
erstellen, die eine ältere Version der SEP-Firmware enthält, solange diese ältere Version signiert wird oder Sie über einen Exploit verfügen, mit dem Sie die alte Signatur erneut abspielen können. Wenn die ältere Version von der Version von iOS, die Sie installieren, nicht unterstützt wird, werden Touch ID und andere SEP-abhängige Funktionen deaktiviert.
Sie können SHSH-Blobs während des Signierfensters speichern und selbst verwalten, oder Sie können iFaith verwenden, um sie auf dem Cydia-Server von Saurik zu speichern und für Sie zu verwalten .
Bei Geräten vor A5 ist es normalerweise möglich, gültige SHSH-Blobs und APTickets für die aktuelle Firmware zu extrahieren, unabhängig vom Signaturstatus dieser Firmware. iFaith wurde entwickelt, um diese Operation durchzuführen. Eine Situation, in der dies möglicherweise nicht möglich ist, wäre, wenn Sie über ein OTA-Update (drahtlos) auf Ihre aktuelle Firmware zugreifen.
iH8sn0w hat einige unveröffentlichte Downgrade-Exploits für Geräte, die keinen SEP-Chip enthalten.
@ unimp0rtanttech (in der Jailbreak-Community häufiger als n00neimp0rtant bekannt) hat angedeutet, dass er auch einige Downgrade-Exploits in Arbeit hat.
Einige iOS- OTA- Firmware-Images (drahtlos) (für bestimmte Versionen von iOS für bestimmte Geräte) werden noch von Apple signiert . Die Installation dieser Images ist möglich, und dazu gibt es ein Tool namens OdysseusOTA (eine Ableitung von Odysseus ). Sie müssen über einen Jailbreak verfügen, um das Tool verwenden zu können, da tfp0 aktiviert sein muss (um ein benutzerdefiniertes Firmware-Image im RAM zu booten , bei dem die VM-Region des Kernels geändert werden muss ). Das Tool erstellt einen Bootstrap für ein benutzerdefiniertes iBSS , mit dem ein von Apple vollständig signiertes OTA-Firmware-Image manuell installiert wird.
Diese Antwort wird so aktuell wie möglich gehalten.