Catatan: Ada metode baru penurunan versi / peningkatan yang tidak mengharuskan Apple untuk saat ini masuk, dan itu bekerja pada perangkat yang lebih baru yang tidak ada dalam daftar pertama dari jawaban saya di bawah ini. Alat untuk itu disebut futurerestore (nama kode Prometheus). Peringatan terbesar untuk alat ini adalah bahwa Anda harus di-jailbreak dalam banyak kasus sebelum memulai pengembalian (dan Anda hanya memiliki satu kesempatan, sehingga pengembalian yang gagal akan memaksa Anda untuk menginstal firmware yang ditandatangani) (jika firmware yang ditandatangani juga dapat dipecahkan, maka secara teknis Anda mendapatkan peluang kedua, tetapi jarang hal itu terjadi kecuali ada eksploitasi bootrom untuk perangkat Anda). Saat ini, tutorial terbaik untuk Prometheus adalah dengan @ iPodHacks142 dan didukung oleh penulis Prometheus, @tihmstar. Saya akan memperbarui jawaban ini nanti untuk menjelaskan lebih lanjut tentang itu, tetapi saya ingin mendapatkan informasi ini diposting di sini lebih cepat daripada nanti.
Catatan Lain: Saya kehilangan informasi tentang Odysseus asli yang memungkinkan beberapa perangkat iOS 32-bit untuk diturunkan versi di kisaran iOS 6 dan 7.
Catatan Lain Lainnya: Ada metode yang lebih baru untuk menurunkan / memperbarui yang akan memungkinkan hampir semua perangkat 32-bit (tidak termasuk perangkat 32-bit yang dapat menginstal iOS 10) untuk beralih dari firmware iOS 9.3.5 ke yang lainnya iOS 9.X firmware.
Lainnya Lainnya Lainnya Catatan: Ada eksploit bootrom baru untuk perangkat A5 ke A11 yang disebut checkm8. Hal ini dapat memungkinkan Anda untuk menginstal IPSW selama gumpalan SHSH yang valid diberikan (tidak jelas apakah Anda memerlukan APTicket yang valid juga, karena telah ditunjukkan bahwa itu tidak perlu dalam beberapa kasus).
Ketika saya menemukan waktu, saya akan menambahkan ini ke jawaban di bawah ini. Jawaban saya masih terkini (selain yang ada hubungannya dengan catatan ini).
Singkatnya, kecuali jika Anda memiliki salah satu perangkat berikut (perangkat dengan prosesor A4 atau yang lebih lama, selanjutnya disebut sebagai "perangkat pra-A5"), Anda tidak dapat menginstal apa pun kecuali untuk versi iOS yang saat ini ditandatangani oleh Apple :
- iPhone (generasi pertama)
- iPhone 3G
- iPhone 3GS
- iPhone 4
- iPod touch (generasi pertama)
- iPod touch (generasi ke-2)
- iPod touch (generasi ke-3)
- iPod touch (generasi ke-4)
- iPad (generasi ke-1)
- Apple TV (generasi ke-2)
Subset perangkat berikut tidak memanfaatkan gumpalan SHSH, dan karenanya dapat menginstal versi iOS sesuka hati:
- iPhone (generasi pertama)
- iPod touch (generasi pertama)
Penting untuk dicatat bahwa sementara semua perangkat yang tercantum di bagian pertama memiliki eksploitasi bootrom yang berfungsi , ada berbagai jenis eksploitasi bootrom, dan masing-masing memungkinkan untuk berbagai tingkat manipulasi boot .
Perangkat berikut dapat memanfaatkan eksploitasi bootrom khusus yang memungkinkan untuk menginstal versi iOS apa pun tanpa gumpalan SHSH :
- iPhone 3G
- iPhone 3GS (bootrom lama)
- iPod touch (generasi ke-2)
- iPod touch (generasi ke-3)
Perangkat berikut memiliki eksploit bootrom berbeda yang dikenal sebagai limera1n , yang memungkinkan pemasangan versi iOS apa pun asalkan disediakan SHSH blob yang valid:
- iPhone 3GS (bootrom baru)
- iPhone 4
- iPod touch (generasi ke-4)
- iPad (generasi ke-1)
- Apple TV (generasi ke-2)
informasi tambahan
Menginstal iOS di perangkat apa pun menggunakan eksploitasi bootrom mengharuskan Anda untuk menempatkan perangkat Anda ke dalam kondisi yang dikenal sebagai Pwned DFU , yang memungkinkan Anda untuk menginstal firmware khusus. Anda juga akan membutuhkan:
Jika Anda kebetulan termasuk dalam kelompok kecil pengguna yang memiliki semua bagian ini, anggap diri Anda beruntung, karena Anda dapat menggunakan iFaith oleh iH8sn0w untuk menjahit gumpalan SHSH Anda ke dalam firmware untuk membuat IPSW khusus yang dapat Anda gunakan dengan iTunes setelah Anda menempatkan perangkat Anda ke dalam Pwned DFU menggunakan iREB di dalam iFaith.
Penelitian lebih lanjut
Tidak semua instance iPhone 3GS adalah sama . Model yang diproduksi pada awal 2010 atau sebelumnya (bootrom lama) memiliki exploit bootrom yang memungkinkan untuk menurunkan versi tanpa guncangan SHSH, sementara model yang lebih baru (bootrom baru) memiliki eksploit terpisah yang memungkinkan untuk downgrade dengan gumpalan SHSH.
Sebenarnya mungkin untuk menginstal versi iOS bahwa Apple tidak bernyanyi lagi di perangkat yang lebih baru daripada perangkat pra-A5 dalam keadaan yang sangat spesifik. Dua perangkat yang memenuhi syarat adalah iPhone 4S dan iPad (generasi kedua). Menggunakan redsn0w , iPad (generasi ke-2) dapat diturunkan ke iOS 5 dari versi yang lebih baru, dan iPhone 4S dapat berpindah dari versi iOS 5.x ke versi iOS 5.x. Kedua operasi ini membutuhkan beberapa set gumpalan dan APTicket SHSH tertentu yang valid.
Untuk semua perangkat yang mengandung chip yang September (Secure Processor Enclave) (yaitu iPhone 5s dan seterusnya), mengeksploitasi akan diperlukan terhadap chip itu sendiri selain bootrom mengeksploitasi, atau yang lain chip yang September akan menolak firmware . Anda bisa, bagaimanapun, membangun sebuah .ipsw
yang berisi versi SEP firmware yang lebih lama asalkan versi yang lebih lama ditandatangani atau Anda memiliki exploit yang memungkinkan Anda untuk memutar ulang tanda tangan yang lama. Jika versi yang lebih lama tidak didukung pada versi iOS yang Anda pasang, Touch ID dan fitur-fitur lain yang tergantung pada SEP akan dinonaktifkan.
Anda dapat menyimpan gumpalan SHSH selama jendela penandatanganan dan mengelolanya sendiri, atau Anda dapat menggunakan iFaith untuk membuatnya disimpan dan dikelola untuk Anda dengan server Cydia Saurik .
Untuk perangkat pra-A5, biasanya dimungkinkan untuk mengekstrak gumpalan SHSH dan APTicket yang valid untuk firmware saat ini terlepas dari status penandatanganan firmware tersebut. iFaith dikembangkan untuk melakukan operasi ini. Situasi di mana ini tidak mungkin terjadi adalah jika Anda tiba pada firmware Anda saat ini melalui pembaruan OTA (over the air).
iH8sn0w memiliki beberapa eksploit downgrade yang tidak dirilis untuk perangkat yang tidak mengandung chip SEP.
@ unimp0rtanttech (dikenal lebih umum sebagai n00neimp0rtant di komunitas jailbreak) telah mengisyaratkan bahwa ia juga memiliki beberapa eksploit downgrade dalam karya.
Beberapa gambar firmware OTA iOS (over-the-air) (untuk versi iOS tertentu untuk perangkat tertentu) masih ditandatangani oleh Apple . Instalasi gambar-gambar ini dimungkinkan, dan ada alat yang disebut OdysseusOTA ( turunan dari Odysseus ) untuk melakukan hal itu. Anda harus di-jailbreak untuk menggunakan alat ini, karena Anda harus mengaktifkan tfp0 (untuk mem - bootstrap image firmware khusus dalam RAM , yang memerlukan modifikasi wilayah VM kernel ). Alat ini mem- bootstrap iBSS khusus yang secara manual menginstal gambar firmware OTA yang ditandatangani sepenuhnya oleh Apple.
Jawaban ini akan selalu diperbarui.