Mới đây, surrealra1n tiếp tục được cập nhật với khả năng hạ cấp iOS trên nhiều thiết bị, đáng chú ý nhất là các mẫu iPhone sử dụng chip A12 và A13 như iPhone XS, XR và dòng iPhone 11.
Đây là công cụ tethered downgrade do pwnerblu phát triển, hỗ trợ macOS và Linux. Ngoài A12/A13, surrealra1n còn hỗ trợ một số thiết bị A7/A8(X) và toàn bộ thiết bị A11.
1. surrealra1n là gì?
surrealra1n là công cụ tethered downgrade được phát triển và duy trì bởi pwnerblu. Công cụ hỗ trợ macOS và Linux, dành cho một số thiết bị A7/A8(X), toàn bộ A11 cùng các thiết bị A12/A13 tương thích.
Hiểu đơn giản, surrealra1n cho phép người dùng restore thiết bị về một số phiên bản iOS cũ mà Apple đã ngừng ký, tùy vào thiết bị và phiên bản được dự án hỗ trợ.
Riêng với A12/A13, quá trình này có thêm sự hỗ trợ của usbliter8 để đưa thiết bị vào PWN DFU trước khi restore.
2. Bạn cần chuẩn bị những gì?
Nếu hạ cấp thiết bị A12/A13, người dùng cần chuẩn bị thêm phần cứng để chạy usbliter8:
- Máy Mac hoặc Linux
- Cáp kết nối iPhone
- Raspberry Pi Pico 2 sử dụng chip RP2350
- Firmware usbliter8 cho Pico 2
- File IPSW muốn hạ cấp
- Thiết bị nằm trong danh sách được surrealra1n hỗ trợ
surrealra1n sẽ yêu cầu người dùng đưa iPhone vào DFU, sau đó kết nối với Pico 2 để chạy usbliter8 và đưa thiết bị vào PWN DFU. Khi hoàn tất mới kết nối lại với máy tính để tiếp tục quá trình restore.
usbliter8 khai thác một lỗi trong SecureROM trên A12/A13 và cần phần cứng sử dụng RP2350. Raspberry Pi Pico 2 là một trong những board đang được sử dụng cho mục đích này.
3. Hỗ trợ restore iOS 17 trên A12/A13
Development của surrealra1n gần đây đã bổ sung thử nghiệm restore iOS 17.0 – 17.3.1 trên A12/A13.
Tuy nhiên, developer ghi rõ phần này hiện dành cho developer và mục đích nghiên cứu, chưa hướng tới người dùng phổ thông.
Dự án sau đó tiếp tục bổ sung key và SSH ramdisk cho iOS 17.4 – 17.6.1, cho thấy khả năng hỗ trợ iOS 17 trên A12/A13 vẫn đang tiếp tục được phát triển.
4. Surrealra1nGUI giúp việc hạ cấp đơn giản hơn
Bên cạnh công cụ gốc của pwnerblu, developer Chrissshere (chrissyx) đã phát triển Surrealra1nGUI, một giao diện native dành cho macOS.
GUI vẫn sử dụng surrealra1n ở phía dưới nhưng đưa các bước như nhận diện thiết bị, chọn firmware, hướng dẫn DFU, tiến trình restore và log vào một giao diện trực quan hơn. Chính README của dự án ghi rõ GUI được phát triển bởi chrissyx, còn surrealra1n được duy trì bởi pwnerblu.

Giao diện Surrealra1nGUI
Với A12/A13, Surrealra1nGUI không loại bỏ yêu cầu Pico 2 và usbliter8. Phần GUI chủ yếu giúp quá trình thao tác trên Mac dễ sử dụng hơn.
5. Một lưu ý quan trọng
surrealra1n chủ yếu sử dụng tethered downgrade.
Điều này có nghĩa nếu thiết bị bị tắt nguồn hoặc reboot hoàn toàn sau khi downgrade, người dùng sẽ cần kết nối lại với máy tính và thực hiện Just Boot để khởi động iOS trở lại. Tài liệu của Surrealra1nGUI cũng cảnh báo rõ về yêu cầu này.
Quá trình restore cũng có thể xóa toàn bộ dữ liệu trên thiết bị, vì vậy nên sao lưu trước khi thử nghiệm.
surrealra1n: github.com/pwnerblu/surrealra1n
Giao diện macOS: github.com/Chrissshere/Surrealra1nGUI





