ARTICLE · 1121843
iOS 27 越狱有苗头?一张截图,半真半假
开发者 Nyxia 放出 iOS 27.0.1 的终端截图,dpkg 353 个包,但这离越狱还差得远
01那张截图显示了什么
Nyxia 那张截图,是一台跑 iOS 27.0.1 的 iPhone,NewTerm 终端里执行了 neofetch 命令。显示出来的信息很抓眼:内核版本 27.0.0、shell 是 sh,最惹眼的是 Packages: 353 (dpkg)。
懂行的一眼就明白。dpkg 是越狱环境里常见的包管理器,NewTerm 是越狱后常用的终端。353 个软件包,说明不是简单的模拟界面,整套包管理体系都在。光看这张图,很容易往越狱方向想。
但先按住。单凭一张截图,没法确认拿到 Root 最高权限。neofetch 显示的内核版本,只是宿主系统的版本号,不代表已经拿到 ring-0 控制权。截图能证明「跑起来了」,证明不了「越狱完成了」。
02截图有两种可能,差着一个内核漏洞
第一种可能更实在。Nyxia 的 Nyxian 是一个真实存在的项目,能在未越狱的 iOS 上直接跑,官方说明支持 iOS 17.0 一直到 iOS 27 Beta 4。它自带一个用户态微内核,能在 iPhone 上本地编译、签名、运行代码,包管理和终端都是它的能力范围。所以那 353 个 dpkg 包,很有可能只是 Nyxian 自己的用户态环境,和「系统被越狱」不是一回事。
第二种才是真越狱:拿到 root、装上了 Cydia 那一套包管理。这需要在 iOS 27 上找到一个可用的内核漏洞,目前没有任何公开证据指向这一点。两种情形的差别,正好差着一个内核漏洞的距离。
03那条更实的线索:roooot 的截图
比起 Nyxia 这张,9 月 13 日 roooot 那张更像是真拿到了 root。截图里同样是 neofetch,跑在 iPhone 15 上、系统 iOS 27.0 RC、内核 27.0.0,但命令行提示符是 root@,路径里有 /var/jb——这是无根越狱(rootless)的标准落地点,Packages 显示 347 个 dpkg 包。对越狱过的人来说,这几个信号比 Nyxia 那张更硬。
但 roooot 自己先泼了冷水。第二天连发几条:漏洞没公开、不能多说、为提前预告道歉,还明确讲「这不代表有一个完整越狱,也不意味着这个洞能做成可用越狱」。有同行公开质疑:没有真正的内核读写,就谈不上是内核级突破。反方向也有硬背书——研究者 mineek 出面证实了这个漏洞的存在。所以「iOS 27 越狱有戏」是真的,但「已经能用了」是假的,中间隔着公布、适配、工具化一大段路。
04现实:至今没有可用的 iOS 27 越狱
把话说回来。截至 10 月初,公开的内核级 iOS 27 越狱仍然不存在。Dopamine、Nugget、Misaka26 这些在 iOS 26 上能用的工具,都还没给出 iOS 27 的支持。越狱团队 opa334 等人仍在研究和挖洞阶段,这是正常节奏——一个大版本发布后,越狱往往要等上几个月,内核漏洞得先跑通。
这里得给一句防骗提醒:任何声称「现在就能一键越狱 iOS 27」「付费安装 iOS 27 越狱」的站点或链接,全是骗局。真正的越狱工具永远开源、免费,只在 GitHub 和 r/jailbreak 发布,别的地方都不算数。
05给想等越狱的人一个实在提醒
最后落到一个很现实的问题。第 9 篇写过,苹果在 9 月 21 日停止签署 iOS 26.6.2,降级窗口已经关了。也就是说,已经升到 iOS 27 的人,回不去 26 了。
所以想等 iOS 27 越狱的人,最实在的做法是:还停在低版本,就别升 27。留在 iOS 26 分支收 26.7.1,至少还能保留 Misaka26、Nugget 这类自定义能力。已经升上 27 的,暂时没有回头路,只能等真工具出来,或者先接受现状。
两个容易看错的点
截图里的 dpkg 353 个包,很可能只是 Nyxian 用户态开发环境的产物,不等于系统被越狱。任何「现在就能给 iOS 27 越狱」的说法都是骗局,真工具只开源、免费发布。
聊到这里
手上是什么版本、有没有留在低版本等越狱的?对这两张截图怎么看?留言聊聊,一起把这条线索捋清楚。