abr 8 2008
Pwnage… una nova era a l’iPhone/iPod touch
No es pot negar que l’aparició del Ziphone va marcar un abans i un després en l’intrincat món de l’activació-alliberament de l’iPhone/iPod Touch. Per fi apareixia un programa que activava/alliberava qualsevol firm, en pocs min uts i sense una gran perícia per part de l’usuari… ja que la seva intervenció es limitava a obrir el programa i pitjar quatre botons. En una paraula… semblava que ja teníem el mètode definitiu! Cert… fins a l’arribada del Pwnage!

Què vol dir Pwnage?
Aquesta paraula tan difícil de pronunciar amaga un concepte totalment nou. La paraula en sí és la unió de dos mots: Pwn=en el món hacker, obtenir el control total sobre un ordinador/ age=era, època. Per tant, podríem traduir Pwnage com “l’era del control total -en aquest cas- del nostre iPhone/iPod”.
I què es?
Fins ara, els mètodes anteriors de jailbreak-alliberament es basaven en el “hackeig” del firm un cop l’havíem introduït dintre del nostre aparell. El firm (aquest arxiu tan pesant que s’introdueix a l’iPhone via iTunes) era intocable abans d’introduir-lo a l’iPhone, ja que -en cas contrari- els sistemes de detecció del bootloader s’encarregaven de bloquejar la seva instal·lació. El mètode Pwnage es fonamenta en el “hackeig” del bootloader, fent saltar la protecció anti-firm-no-oficial i permetent, per tant, instal·lar qualsevol firm que hagi estat manipulat abans d’introduir-lo.
I això quins avantatges té?
Us posaré uns quants exemples… Si tenim un firm modificat de tal forma que s’hagi rebentat la protecció per utilitzar-lo amb qualsevol targeta, no farà falta instal·lar programes ni fer procesos d’alliberament “a posteriori”. A més a més, si volem restaurar l’iPhone amb aquest nou firm, després de fer-ho ja tindrem un iPhone activat i alliberat instantàniament.
Un altre exemple (ben aviat una realitat, quan alliberin l’aplicació IPSWTool): Em faig un firm “a mida” amb les meves aplicacions i “pegats” indispensables… installer, bsd subsystem, open SSH, Community Sources, Deviphone-CAT, etc… Cada cop que vulgui restaurar-lo, en acabar tindré ja el meu iPhone a punt per utilitzar-lo… i en català! A més a més, podrem actualitzar a altres noves versions de firm en un moment i sense esperar nous mètodes d’alliberament específics.
Més utilitats: fer còpies de seguretat de les nostres dades dins del mateix firm… i fins i tot… instal·lar-hi altres sistemes operatius!! (no sé què tal es veuria un Windows Mobile dintre d’un iPhone…
)
Tot i que moltes d’aquestes perles són encara ciència-ficció, a dia d’avui ja podem fer el jailbreak i l’alliberament del firm 1.1.4… i també del proper 1.2 (encara beta).
Mans a l’obra!
Què ens cal?
1) Un iPhone/iPod touch amb el seu cable de connexió USB i amb la bateria ben carregadeta (per si les mosques…)
2) Un mac (el programa, a dia d’avui, només és compatible amb macs).
3) El pack Pwnage. Descarregeu-lo aquí
3) El firm 1.1.4. Si no el teniu, descarregueu-lo Aquí per a l’iPhone i Aquí per a l’iPod touch. (recordeu que heu d’utilitzar un navegador diferent al Safari, ja que aquest navegador té el costum de descomprimir els arxius descarregats, i no ens interessa en aquest cas…)
NOTA: A partir d’ara, posaré iPhone de forma genèrica, per referir-me tant a l’iPhone com al Touch.
Abans de començar:
Si teniu un iPhone sense alliberar i amb la 1.1.4, no cal que feu res. En cas contrari, us recomano que el restaureu al firm 1.1.4 (així evitareu que altres processos d’alliberament, com el Ziphone, puguin interferir. Recordeu que la restauració esborra qualsevol informació de l’iPhone… assegureu-vos que teniu una còpia de seguretat al vostre mac).
Som-hi!
1) Posem l’iPhone en mode restauració (l’apagem, pitgem sense deixar anar el botó Home i el connectem al mac mitjançant el cable, i el deixem anar un cop ens surti la icona d’iTunes amb el cable usb). Mentretant, el iTunes s’haurà obert i ens informarà que tenim un iPhone en mode restauració. Tanquem iTunes.
2) Obrim l’app Pwnage Tool que està dintre de la carpeta descarregada del Pack Pwnage. S’obre la següent finestra

3) Pitgem el botó Browse.ipsw. Cerquem la ubicació on està el firm 1.1.4 oficial que hem baixat, el seleccionem i pitgem Open.
4) Un cop hagi reconegut i acceptat el firm (apareix un missatge a la finestra del programa, pitgem el botó iPwner. Al cap d’un segons, s’obrirà una finestra amb el missatge
“Your iPhone/iPod is now being pwned. Please wait for reboot”
mentre el nostre iPhone es posa en mode “verbose” i comença a vomitar text en blanc sobre la pantalla en negre… al cap d’un minutet, l’iPhone es reiniciarà (noteu com ara, enlloc del logo d’Apple, apareix una pinya mossegada…) i torna a la pantalla d’activació via iTunes.
5) Pitgem el botó IPSW Builder, i a la finestra que apareix seleccionem NOMÉS les següents opcions:
- Enable baseband update
- Neuter bootloader
- Unlock baseband
- Activate phone
- La darrera opció (Use DevTeam custom pictures) és opcional. Si volem que a partir d’ara i de forma permanent aparegui la pinya enlloc del logo d’apple, seleccioneu-la (personalment, jo em quedo amb el logo d’Apple…)
Pitgem l’OK. Si us demanés la ubicació dels arxius Bootloader (a mi no m’ho va demanar…) només cal que ho indiqueu (estàn a la mateixa carpeta que la aplicació Pwnage tool). Cal que l’indiqueu la ubicació d’ambdós Bootloaders, i pitgeu OK.

6) Ara l’aplicació començarà a “hackejar” el firm… Triga uns 2 minuts i va apareixent el procés a la finestra… Finalment, apareixerà el text “Successfully built custom.psw….” Si aneu a la ubicació del mac on teniu el firm 1.1.4 oficial, veureu que ha aparegut un nou arxiu del firm amb la paraula “custom” al seu nom. Aquest és el firm modificat que utilitzarem a partir d’ara.
7) Tornem a posar el iPhone en mode restauració (com al pas 1) i restaurem des d’iTunes (amb la tecla Alt pitjada mentre seleccionem “Restaurar”). Busquem el firm “custom” i deixem que restauri com sempre.
Quan acabi la restauració, veureu que a l’iPhone s’obre l’aplicació BootNeuter i -de forma automàtica- es posa a “flashejar” la Baseband i el Bootloader. Deixeu que vagi fent.

9) Quan acabi, ja teniu el iPhone activat, alliberat i a punt per a ser utilitzat.
abr 08, 2008 @ 12:01:04
Molt bon article!
Per fi m’ha quedat clara la diferència entre aquest i el Ziphone.
Ara que els has provat tots dos, amb quin et quedes? perquè?
abr 08, 2008 @ 17:32:09
Hola Miquel:
Doncs la veritat és que el que ara per ara el resultat d’alliberar via pwnage o ziphone és molt similar i personalment, en ambdós casos noto que l’iPhone funciona com sempre… és a dir, sense problemes.
Ara bé, un cop s’hagi alliberat el IPSW Tool (l’app per customitzar el firm al gust de l’usuari), l’avantatge del Pwnage serà evident… És el que deia… et montes el firm “a mida”, amb les aplicacions que més t’agradin… i a l’acabar el procès tens el teu iPhone (i iPod Touch) activat, alliberat i amb les teves aplicacions favorites instal·lades!
Salut