Джейлбрейк checkra1n на базе уязвимости checkm8 остаётся одним из самых надёжных способов взлома iPhone на чипах A5-A11, но рано или поздно пользователи сталкиваются с необходимостью его удалить. Причины разные: продажа устройства, нестабильная работа системы, блокировка банковских приложений или просто желание вернуться к «чистому» iOS. В отличие от программных джейлбрейков вроде unc0ver, удаление checkra1n требует особого подхода — его нельзя просто откатить через настройки.
В этой статье мы разберём три официально подтверждённых метода удаления checkra1n на iOS 14, включая восстановление через DFU, использование FutureRestore для сохранения версии прошивки и ручное удаление следов джейлбрейка без потери данных. Особое внимание уделим нюансам для устройств с чипом A10/A11 (например, iPhone 7/8/X), где процесс может отличаться. Также вы узнаете, почему стандартный сброс через «Настройки» не удаляет джейлбрейк полностью и как это исправить.
Почему нельзя просто сбросить iPhone через настройки
Многие пользователи ошибочно считают, что выбор пункта Стереть контент и настройки в меню iOS полностью удалит джейлбрейк. На самом деле это работает только для программных взломов (например, Taurine или Dopamine). Checkra1n использует аппаратную уязвимость, и его следы остаются в загрузочном разделе (bootrom) даже после сброса.
Что происходит при стандартном сбросе:
- 📱 Удаляются все пользовательские данные, приложения и настройки.
- 🔄 Система переустанавливается, но ядро джейлбрейка остаётся в памяти.
- 🚨 При следующем подключении к ПК checkra1n снова активируется автоматически.
- 🔒 Банковские приложения (Сбербанк, Тинькофф) могут продолжать блокировать доступ.
Единственный способ полностью удалить checkra1n — перепрошить устройство через режимы DFU или Recovery, либо использовать специализированные инструменты вроде FutureRestore. При этом важно учитывать версию iOS и модель iPhone, так как для некоторых устройств (например, iPhone X на iOS 14.8.1) доступны не все методы.
Метод 1: Восстановление через DFU (самый надёжный способ)
Режим DFU (Device Firmware Update) — это единственный способ гарантированно удалить все следы джейлбрейка, включая модифицированный загрузчик. Процесс требует подключения к Mac или Windows с установленным iTunes (или Finder на macOS Catalina и новее). Важно: этот метод стирает все данные без возможности восстановления, поэтому предварительно сделайте резервную копию.
Пошаговая инструкция:
- Подключите iPhone к компьютеру и откройте iTunes (Finder на Mac).
- Выключите устройство: зажмите и удерживайте кнопку
Питание+Домой(илиПитание+Уменьшение громкостидля iPhone X и новее) до появления логотипа Apple, затем отпустите. - Не отпуская кнопку
Питание, зажмитеДомой(Уменьшение громкости) на 10 секунд. Экран должен остаться чёрным — это признак успешного входа вDFU. - В iTunes появится уведомление: «Обнаружен iPhone в режиме восстановления». Нажмите
Восстановить iPhone. - Подтвердите восстановление и дождитесь завершения процесса (10–15 минут). Устройство перезагрузится с чистой iOS.
☑️ Подготовка к восстановлению через DFU
⚠️ Внимание: Если после восстановления iTunes выдаёт ошибку 3194 или 11, это означает, что серверы Apple не подписывают вашу версию iOS. В этом случае придётся обновиться до последней доступной прошивки или использовать FutureRestore (см. Метод 3).
| Ошибка | Причина | Решение |
|---|---|---|
3194 |
Серверы Apple не подписывают прошивку | Обновите hosts или используйте FutureRestore |
11 |
Проблема с USB-подключением | Попробуйте другой кабель/порт |
4013 |
Неисправность аппаратного обеспечения | Проверьте кабель, порт или обратитесь в сервис |
9 |
Проблема с серверами Apple | Подождите 1–2 часа и повторите попытку |
Метод 2: Восстановление через Recovery Mode (альтернатива DFU)
Если вход в DFU вызывает сложности, можно использовать Recovery Mode. Этот метод менее надёжен (не всегда удаляет следы checkra1n в bootrom), но проще в исполнении. Подходит для устройств, где джейлбрейк был установлен недавно и не успело модифицировать критические разделы.
Как войти в Recovery Mode:
- 📱 Выключите iPhone.
- 🔌 Подключите его к компьютеру, удерживая кнопку
Домой(Уменьшение громкостидля iPhone X и новее). - 🖥️ Держите кнопку до появления логотипа iTunes (или Finder) на экране.
- 🔄 В iTunes выберите
Восстановить iPhone.
⚠️ Внимание: Если после восстановления checkra1n снова активируется при подключении к ПК, это означает, что следы джейлбрейка остались в загрузочном разделе. В этом случае обязательно используйте DFU или FutureRestore.
Метод 3: FutureRestore — сохранение версии iOS
FutureRestore — это утилита для Mac/Linux, позволяющая восстановить iOS без обновления до последней версии. Она полезна, если вы хотите остаться на iOS 14, но удалить джейлбрейк. Метод требует наличия SHSH2 блобов (файлов подписи) для вашей версии прошивки.
Что понадобится:
- 💻 Компьютер на macOS или Linux (Windows не поддерживается).
- 📄 Файлы
SHSH2для вашей версии iOS (можно получить через TSS Saver). - 🔗 Прошивка IPSW для вашей модели (скачайте с ipsw.me).
- 🛠️ Утилита FutureRestore (скачать с GitHub).
Команда для восстановления (введите в терминале):
futurerestore -t shsh2_file.shsh2 --latest-sep --latest-baseband iOS_14.x.ipsw
⚠️ Внимание: Если у вас нет SHSH2 блобов, этот метод не сработает! Также FutureRestore не поддерживает устройства с чипом A12 и новее (например, iPhone XS или iPhone 11). Для них остаётся только обновление до последней iOS через DFU.
Что такое SHSH2 блобы и где их взять?
SHSH2 блобы — это уникальные цифровые подписи, которые Apple генерирует для каждой прошивки. Они позволяют восстановить старую версию iOS даже после закрытия подписи. Получить их можно через сервисы вроде TSS Saver (https://tsssaver.1conan.com/) или с помощью утилиты tsschecker. Важно: блобы нужно сохранить ЗАРАНЕЕ, пока Apple подписывает вашу версию iOS!
Как проверить, что джейлбрейк удалён полностью
После восстановления важно убедиться, что следов checkra1n не осталось. Вот 4 способа проверки:
- Проверка через приложения: Установите банковское приложение (например, Сбербанк или Тинькофф). Если оно запускается без ошибок — джейлбрейк удалён.
- Команда в терминале: Подключите iPhone к ПК и выполните:
ideviceinfo -k "UniqueChipID"Если вывод содержит строки с
checkra1n— джейлбрейк активен. - Проверка загрузчика: Перезагрузите устройство. Если на экране появляется логотип checkra1n — следы остались.
- Тест на уязвимость: Используйте утилиту M1sta (для Mac) или checkm8_info (для Linux), чтобы проверить статус
checkm8.
Если хотя бы один из тестов показывает наличие джейлбрейка, повторите процесс восстановления через DFU или обратитесь в сервисный центр.
Частые ошибки и как их избежать
При удалении checkra1n пользователи часто сталкиваются с типичными проблемами. Вот самые распространённые из них и способы решения:
- 🔌 Ошибка подключения к ПК: Используйте оригинальный кабель Lightning и порт
USB 2.0(на некоторых ПКUSB 3.0вызывает сбои). - 🔄 Зацикленная перезагрузка: Если iPhone постоянно перезагружается после восстановления, принудительно войдите в
DFUи повторите процесс. - 📱 Не удаляется Cydia: При сбросе через настройки приложение Cydia может остаться. Удалите его вручную через Filza или восстановитесь через
DFU. - 🔒 Блокировка iCloud: Если вы восстанавливаете чужой iPhone, предварительно отвяжите его от Apple ID в настройках.
FAQ: Ответы на частые вопросы
Можно ли удалить checkra1n без компьютера?
Нет. Checkra1n модифицирует загрузочный раздел, и удалить его можно только через восстановление прошивки с помощью iTunes (Finder) или FutureRestore. Сброс через настройки не поможет.
Будет ли работать Face ID/Touch ID после удаления джейлбрейка?
Да, биометрические данные хранятся в защищённом анклаве (Secure Enclave) и не затрагиваются при восстановлении через DFU или Recovery. Однако если вы использовали твики, модифицирующие работу сенсоров (например, VirtualHome), их следы могут остаться.
Можно ли вернуть старую версию iOS после обновления?
Только если у вас есть SHSH2 блобы для этой версии. Без них понижение версии iOS невозможно — Apple закрывает подпись прошивок через 1–2 недели после релиза новой версии.
Почему после восстановления iPhone не включается?
Возможные причины:
- Неисправный кабель или порт USB.
- Прерванный процесс восстановления (например, отключение питания).
- Аппаратная проблема (например, неисправность аккумулятора или материнской платы).
Попробуйте повторить восстановление через другой компьютер. Если не помогает — обратитесь в сервис.
Как удалить checkra1n на iPhone XR/11/12 (чип A12 и новее)?
Для устройств с чипом A12 и новее (iPhone XS, 11, 12, 13) checkra1n не поддерживается из-за отсутствия уязвимости checkm8. Если вы каким-то образом установили джейлбрейк на такое устройство, удалить его можно только через DFU с обновлением до последней iOS.