TrollStore iOS 18: Beste alternativer for å installere IPA-filer på moderne iPhones

TrollStore iOS 18 er en av de mest etterspurte appene som er utgitt for iOS-enheter. Det er imidlertid for øyeblikket umulig å bruke TrollStore på moderne iPhones som kjører iOS 18 til iOS 18.4. Denne begrensningen stammer fra TrollStores avhengighet av en CoreTrust-utnyttelse, som Apple oppdaterte med utgivelsen av iOS 17.0.1. Denne løsningen har vedvart gjennom alle påfølgende oppdateringer, inkludert den nyeste iOS 18-utgivelsen.
TrollStores teknologi muliggjør installasjon av ikke bare standard IPA-filer, men også spesialiserte apper som ellers ville være inkompatible med enheten din. Disse inkluderer verktøy som TrollRecorder, TrollLED, UiHaruX og flere. Du kan utforske alle tilgjengelige verktøy i vår TrollStore-appkategori .
Denne artikkelen gir en omfattende oversikt over TrollStore for iOS 18, og forklarer hvorfor det er usannsynlig at den blir utgitt for denne versjonen, og utforsker de beste alternativene som er tilgjengelige for å installere IPA-filer på iOS 18.
Jeg vil gi deg mine favoritt IPA-installasjonsapper som kan installere IPA-filer på iOS 18.
Hvordan TrollStore fungerer: En titt under panseret
TrollStore er et smart verktøy som utnytter spesifikke sikkerhetshull i Apples iOS-system, spesielt i en komponent som heter CoreTrust. La oss forklare det enkelt.
Den originale TrollStore: Omgåelse av CoreTrust med CVE-2022-26766
Den første versjonen av TrollStore er basert på en sårbarhet kjent som CVE-2022-26766 . Denne feilen lurer CoreTrust – en viktig sikkerhetsfunksjon som verifiserer appsignaturer – til å godta rotsertifikater. Normalt fungerer CoreTrust som en portvokter, og sørger for at bare apper som er riktig signert kan kjøre på iPhonen din. Ved å utnytte denne sårbarheten gjør TrollStore i hovedsak kodesignering meningsløs, slik at enhver app kan snike seg forbi de vanlige kontrollene.
Her er hvorfor dette er viktig: CoreTrust opererer på et tidlig stadium, før et annet sikkerhetslag kalt AMFI (Apple Mobile File Integrity) blir involvert. Når CoreTrust blir lurt til å tro at en app har «App Store policy flag» (en markør for legitimitet), stoler AMFI på den og hopper over sin egen verifiseringsprosess. Dette åpner døren for at TrollStore kan installere apper med alle rettigheter – spesielle tillatelser som Apple vanligvis begrenser – uten ytterligere gransking.

TrollStore 2 (iOS 16 og iOS 17.0): Et nytt triks med CVE-2023-41991
For iOS 16 og iOS 17.0 bruker TrollStore 2 en annen sårbarhet, CVE-2023-41991, oppdaget av Citizen Lab og Googles Threat Analysis Group (TAG). Apple rettet denne feilen i iOS 16.7 og iOS 17.0.1, men slik fungerte det før reparasjonen: Denne sårbarheten fører til at CoreTrust feilaktig validerer CMS-blobber (en type data som brukes i appsignaturer) for apper med flere signaturer.
Løsningen er genial. TrollStore inkluderer en App Store-binærfil – en legitim appkomponent – som CoreTrust sjekker og godkjenner, og tilordner den et App Store-policyflagg. Når dette skjer, omgår appen ytterligere sikkerhetskontroller, slik at TrollStore kan installere den uten å utløse noen røde flagg. Denne metoden, som originalen, utnytter CoreTrusts tidlige rolle i verifiseringsprosessen, og sikrer at AMFI ikke forstyrrer.
Å fikse CVE-2023-41991-sårbarheten med iOS 17.0.1 gjør det umulig å bruke TrollStore iOS 18 Edition. Derfor er det usannsynlig at vi ser en TrollStore-oppdatering med støtte for iOS 18 – iOS 18.3.
Hvorfor det er kraftig
Begge versjonene av TrollStore utnytter CoreTrusts posisjon som den første forsvarslinjen innen iOS-sikkerhet. Ved å omgå dette første kontrollpunktet kan TrollStore installere apper som ellers ville blitt blokkert, noe som gjør det til et favorittverktøy for brukere som ønsker mer kontroll over enhetene sine. Men siden Apple oppdaterer disse sårbarhetene i nyere iOS-versjoner, er TrollStores kompatibilitet begrenset til eldre systemer.
Kan du installere TrollStore på iOS 18.0 – iOS 18.4?
Hvis du har forstått hvordan TrollStores kjernemekanisme fungerer , er det lett å se hvorfor den er inkompatibel med iOS 18.0 til iOS 18.4, samt iOS 17.0.1 og senere versjoner. Nøkkelen ligger i en sikkerhetsfeil kjent som CoreTrust-feilen, som Apple oppdaterte fra og med iOS 17.0.1. TrollStore iOS 18 – iOS 18.4 vil ikke bli utgitt.
Da iOS 17.0.1 ble utgitt, tok jeg en titt på Apples sikkerhetsendringslogg. Og ganske riktig, der var den: CVE-2023-41991 , det spesifikke CoreTrust-sårbarheten som TrollStore var avhengig av. Apple hadde lukket dette smutthullet, som tillot TrollStore å omgå signaturvalidering – en kritisk funksjon for å installere tilpassede apper og IPA-filer. Oppdateringen ble også installert på iOS 16.7, noe som sørget for at feilen ble fullstendig adressert på tvers av støttede systemer.

I følge Apples sikkerhetsnotater kunne denne sårbarheten (CVE-2023-41991) ha tillatt en ondsinnet app å gli forbi signatursjekker. Ved å fikse den i iOS 17.0.1 blokkerte Apple effektivt TrollStores funksjonalitet. Uten tilgang til denne sårbarheten kan ikke TrollStore iOS 18 lenger omgå kodesigneringsbegrensninger eller bruke tilpassede rettigheter, noe som gjør den ubrukelig på disse nyere iOS-versjonene.
Kan TrollStore gjøre et comeback for iOS 18?
Tidligere tillot Apples ufullstendige oppdateringer til CoreTrust TrollStore å gjenvinne funksjonaliteten, nesten som en føniks som reiser seg fra asken. Men gitt Apples merittliste med sikkerhetsoppdateringer er det usannsynlig at de vil la en ny dør stå åpen for denne utnyttelsen. Nå som CoreTrust-feilen er ordentlig fikset, ser det ut til at TrollStores dager med å omgå iOS-restriksjoner er over – i hvert fall for nå.
Beste alternativer for TrollStore iOS 18 som fungerer!
Siden TrollStore iOS 18 aldri ble utgitt – og sannsynligvis ikke vil være på grunn av fraværet av nye utnyttbare feil – betyr ikke dette at du ikke har flere alternativer for å installere tredjepartsapper på iOS 18.
Heldigvis finnes det flere gode alternativer til TrollStore som fungerer på iOS 18. Nedenfor har vi fremhevet noen av de beste alternativene for å installere IPA-filer på enheten din.

Populære alternativer til TrollStore iOS 18 IPA Installer:
- LiveContainer : lar deg åpne apper uten å faktisk installere dem på iOS 18.
- FlekStore : en tredjeparts App Store med en funksjon for å signere importerte IPA-filer på iOS 18.
- Feather iOS : er et nytt IPA-installasjonsprogram med åpen kildekode som, i motsetning til TrollStore, fungerer på iOS 18.
- Esign : er et TrollStore-alternativ for å signere IPA-er med et sertifikat fullpakket med nyttige funksjoner på iOS 18.
- SideStore : et iOS 18 IPA-installasjonsprogram som bruker et gratis Apple ID-sertifikat.
- Gbox : IPA-installasjonsprogram med støtte for iOS 18 – iOS 18.4.
- AltStore : det mest populære IPA-signeringsverktøyet som erstattet Cydia Impactor. iOS 18 støttes også.
- AltStore PAL : det første App Store-alternativet som er tillatt av Apple med iOS 18.
- Bullfrog Assistant : et IPA-installasjonsprogram på enheten som bruker et gratis Apple ID-sertifikat.
- Scarlet : populært IPA-installasjonsprogram for iOS-enheter.
- Sideloadly : den enkleste skrivebordsprogramvaren for å sidelaste apper og spill.
FAQ
Nei, TrollStore kan ikke installeres på iOS 18 eller nyere. Apple oppdaterte CoreTrust-sårbarheten (CVE-2023-41991) i iOS 17.0.1, og blokkerer effektivt alle installasjonsmetoder som er avhengige av denne utnyttelsen.
Nei, TrollStore kan ikke installeres på iOS 18.0 eller nyere, og heller ikke på iOS 17.0.1 og nyere. Apple oppdaterte CoreTrust-utnyttelsene som TrollStore var avhengig av, fra iOS 17.0.1 og videre gjennom iOS 18 og nyere, og etterlot ingen levedyktige installasjonsmetoder tilgjengelig.
Det er usannsynlig. Selv om Apple har gjort feil med CoreTrust-oppdateringer tidligere, har de siden styrket sikkerhetstiltakene sine, noe som reduserer sjansene for fremtidige sårbarheter som kan gjøre det mulig for TrollStore å fungere igjen på iOS 18.