1. 보안모델

안전한 부트

iOS디바이스의 전원을 켰을 때, iOS 디바이스는 읽기 전용 공간인 Boot ROM에서 최초의 명령어를 가져온다.

Boot ROM은 해커들에게 가장 조작 가치가 있다. 그 이유는 애플이 소프트웨어 업데이트로 바꿀 수 없는 구성 요소이기 때문이다.

신뢰 체인(chain of trust)이라는 개념이 있는데, 이건 시스템의 모든 구성 요소들이 3rd 파티 구성요소가 아니라 애플에 의해 만들어지고 서명 되어지고 배포되었는지를 보증하기 위해 존재한다. 이 신뢰 체인을 공격하는 것이 탈옥이 작동하는 방식이다.