deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Hacker News – Front Page (native)

vphone-cli, Apple'ın Virtualization.framework'ü üzerinden gerçek iPhone firmware'ini bir VM içinde başlatıyor

Yeni bir açık kaynak araç, gerçek iPhone firmware'ini Apple Silicon üzerinde Apple'ın Virtualization.framework'ü içinde başlatarak araştırmacılara ve geliştiricilere klonlanabilir, betiklenebilir iOS VM'leri sunuyor — önce host güvenliğini gevşetmeyi göze alarlarsa.

vphone-cli, Apple'ın Virtualization.framework'ü üzerinden gerçek iPhone firmware'ini bir VM içinde başlatıyor

vphone-cli adlı açık kaynak bir araç, Apple'ın kendi Virtualization.framework'ünü yeniden amaçlandırarak Apple Silicon Mac'lerde çalışan bir sanal iPhone başlatabiliyor. Lakr233 adlı geliştiricinin GitHub üzerinde barındırdığı ve şu anda Hacker News ana sayfasında yer alan proje, tüm zinciri otomatikleştiriyor: Apple'ın iPhone ve CloudOS firmware imajlarını indiriyor, boot zincirini yamalıyor, DFU tarzı bir geri yükleme yapıyor, özel firmware kuruyor ve VM'i başlatıyor — hepsi tek bir komutla uçtan uca.

iOS hipervizörü nasıl aşıyor

Apple'ın Virtualization.framework'ü resmi olarak macOS ve Linux konuklarını destekliyor, iOS'u değil. Projenin README'sine göre bu boşluk, PCC araştırma VM altyapısı adı verilen şeyle kapatılıyor — PCC, Apple'ın Private Cloud Compute'ı — ve imzasız bir binary'ye uygulanan özel PV=3 entitlement'larını içeriyor. Bu entitlement'lar özel olduğu için, host Mac önce kendi korumalarını gevşetmek zorunda. İki yol sunuluyor: SIP'i tamamen devre dışı bırakıp AMFI boot-arg'ını ayarlamak, ya da SIP'i debug-gevşetilmiş durumda açık tutmak (csrutil enable --without debug artı csrutil allow-research-guests ile) ve vphone binary'sini, paketle gelen vphone-amfidont yardımcı aracıyla beyaz listeye almak; böylece AMFI sistem genelinde aktif kalıyor.

Bir kez başlatıldığında, VM'e 22222 portundan SSH veya 5901 portundan VNC üzerinden erişilebiliyor; .ipa veya .tipa dosyaları bir Install menüsünden kurulabiliyor. CLI olağan yaşam döngüsü yönetimini kapsıyor — CPU, bellek ve disk yapılandırması, taze bir cihaz kimliğiyle hızlı APFS klonları, sıkıştırılmış dışa ve içe aktarma, yeniden adlandırma ve silme. Her şey varsayılan olarak ~/.vphone/ altında saklanıyor; indirilen IPSW'ler ve paketler önbelleğe alınıp VM'ler arasında yeniden kullanılıyor.

Beş seviyede firmware yamalama

Araç, artan güvenlik atlamaları olarak tanımlanan beş yama varyantıyla geliyor. "less" varyantı yalnızca 4 yama uyguluyor ve iOS mitigasyonlarını etkin tutuyor; "regular", AMFI, SSV, Img4 ve TXM kontrollerini atlamak için 10 aşamada 42 yama uyguluyor; "dev", entitlement ve debug atlamaları dahil 53 yama ekliyor; "jb", ilk açılışta Sileo ve TrollStore'u otomatik kuran 113 yamalık tam bir jailbreak; "exp" ise buna 141 yamayla devam ediyor ve anti-VM-tespiti araştırma değişikliklerini içeriyor. Bileşen bazında ayrıntılı döküm depoda belgelenmiş. Tek vm create komutu tüm pipeline'ı çalıştırıyor ya da her aşama manuel olarak yürütülebilir.

Gereksinimler ve kaba kenarlar

Ön koşullar: macOS 15 veya daha yeni bir Apple Silicon Mac, konuk daemon'unu çapraz derlemek için iOS SDK'lı Xcode, uzun bir Homebrew bağımlılıkları listesi ve kendisi VM olmayan bir host — gereken PV=3 konuk açılışı iç içe çalışamıyor. Projenin test edilmiş ortamlar tablosu, güncel Mac host sürümlerini (Mac16,6'dan Mac16,12'ye tanımlayıcılar) iOS 18.6.2'den 27.0 beta'lara kadar iPhone firmware'iyle ve 26.1'den 26.4'e kadar CloudOS sürümleriyle eşleştiriyor.

SSS beklenen sürtünmeleri belgeliyor. iOS kurulumu sırasında bölge seçiminde Japonya ve AB'den kaçınılmalı; VM bu bölgelerin düzenleyici kontrollerini karşılayamıyor. Home tuşu, VNC üzerinden sağ tıkla simüle edilmek zorunda. EXC_GUARD ile çöken uygulamalar --force-exc-guard bayrağıyla yeniden yama gerektiriyor. Çirkin bir hata projenin dışında: Homebrew-stable ldid-procursus 2.1.5, entitlement plist'lerinde 0 tamsayısı bulunan sistem binary'lerini yeniden imzalarken sınırsız bellek kullanımıyla takılıyor — imzasız bir döngü sayacı alttaşması — ve düzeltilmiş upstream kaynaktan yeniden derlenmesi gerekiyor.

Otomasyon için tasarlandı

Her VM, ekran görüntüsü alma, dokunma girdisi, kaydırma, donanım tuşu basma ve pano erişimi gibi programlanabilir eylemleri kabul eden bir host kontrol soketi, vphone.sock, ortaya koyuyor; her eylem satır içi bir ekran görüntüsü döndürüyor. README bunu açıkça yapay zeka destekli uçtan uca testlere uygun olarak çerçeveliyor ve vphone-mcp adlı eşlik eden proje, soketi bir MCP sunucusu olarak sarıyor. Depo, temeli olarak wh1te4ever'ın "super-tart-vphone" yazısına atıfta bulunuyor.

Neden önemli

iOS uzun süredir sanallaştırmada dışarıda bırakılan platform oldu: Apple, gerçek cihaz firmware'i yerine Mac-yerel bir simülatör runtime'ı çalıştıran Xcode Simulator'ü ya da tüm provizyon sınırlarıyla fiziksel cihazları sunuyor. Klonlanabilir, snapshot dostu, soket üzerinden betiklenebilir ve jailbreak yapılmış varyantta başlatılabilir, tekrarlanabilir bir sanal iPhone, güvenlik araştırmacılarının, QA ekiplerinin ve uygulama geliştiricilerinin neler yapabileceğini değiştiriyor; otomasyon kancaları doğrudan yapay zeka ajanı test düzenlerine işaret ediyor.

Ödünler de aynı derecede net. En derin firmware varyantları bilinçli olarak iOS'un güvenlik mitigasyonlarını söküyor ve host'un konuğu hiç başlatabilmek için SIP ve AMFI gevşetilmiş şekilde çalışmak zorunda; bu da onu üretim altyapısı yerine araştırma araçlığı yapıyor. Ayrıca gelecekteki bir macOS sürümünün geri çekebileceği özel Apple entitlement'larına bağlı. Yine de, doğru entitlement'lar verildiğinde Apple'ın kendi hipervizörünün Apple'ın telefon işletim sistemini çalıştırabileceğinin bir kanıtı olarak kayda değer bir mühendislik eseri.

  • #ios
  • #virtualization
  • #apple-silicon
  • #open-source
  • #security-research

İlgili yazılar