Traduction du post original :
greenpois0n et limera1n utilises tous les deux le même exploit de bootrom, mais également le même moyen d'appliquer le jailbreak sur votre périphérique.L'exploit de bootrom de Geohot est un exploit tethered, signifiant qu'il n'est pas capable de lancer un bootchain (chaine de démarrage) patchées. Donc, ce qui est fait pour le moment est d'utiliser l'exploit du bootrom comme un "vecteur d'injection" qui permet d'appliquer des patchs au kernel (userland jailbreak).
Comme vous l'avez vu, lorsque JailbreakMe 2.0 a été releasé par comex, ils ont utilisés 2 exploit pour injecter l'exploit du kernel. L'IOSurface Kernel Exploit en combinaison avec la vulnérabilité Malformed CFF ont été utilisées pour obtenir les privilèges administrateur (root privileges) permettant d'appliquer les patchs sur le kernel.
Le Bootlogo et les indications lors du boot ne seront pas possible, (au moins impossible avec ce que nous en connaissons) car la bootchain n'est pour le moment pas touchée (le LLB et le iBoot deviennent du code signé et bon).
C'est la même chose pour limera1n and greenpois0n. L'exploit de bootrom de Geohot est utilisé pour obtenir les droits administrateur (au lieu des 2 exploits utilisés par Star qui sont nécessaires pour l'obtention des privilèges root). La bootchain n'est pas impactée ou jailbreakée tant que le kernel patchée ne soit pas chargé.
En fait, vous avez seulement un "userland jailbreak", appliqué en utilisant un exploit de bootrom. Pour les bootlogo personnalisés et/ou un "verbose boot", vous devriez avoir un iBoot patché, ce que vous n'avez pas lorsque vous avez simplement jailbreaké avec un userland jailbreak.
Encore une fois, retenez que ceci n'est qu'une description générale, n'essayez pas d'argumenter sur des détails techniques spécifiques.
Source : http://www.funkyspacemonkey.com/greenpois0n-limera1n-support-boot-logos-verbose-boot