A Sultanxda megkerüli az új SafetyNet feloldott rendszerbetöltő ellenőrzését

click fraud protection

A Google SafetyNet óriási tüske volt mindenki szemében, aki úgy akarja használni az Android Pay alkalmazást, hogy közben teljes mértékben irányítani tudja telefonját. Egészen a közelmúltig főként az Android Pay letiltásáról volt szó Root-tal rendelkező eszközök, de néhány nappal ezelőtt a Google egy lépéssel tovább ment – ​​még azokon az eszközökön is aktiválják a SafetyNet szolgáltatást, amelyeken feloldott rendszerbetöltők.

Szerencsére, ahogy a Chainfire rendszer nélküli Rootja is ideiglenesen megkerülve a SafetyNet által előírt root korlátozások a párszor (mint ahogy a topjohnwu nyílt forráskódja is Magisk, interfész a rendszer nélküli moddinghoz és Xposed), a Sultanxda megtalálta a ideiglenes tapasz az unlocked bootloader problémája miatt, amelybe belekerült legújabb építményei a CyanogenMod 13 OnePlus 3.

Úgy működik, hogy a SafetyNet általában ellenőrzi, hogy a rendszerbetöltő feloldva van-e a használatával ellenőrzött rendszerindítás, amely a KitKat óta csak Androidon működik, és még nem támogatja minden eszköz (ez a funkció 

egyre agresszívebb akár Android 7.0 Nougat rendszerrel blokkolja a hagyományos gyökér módszereket a Pixel telefonokon). Azon régebbi telefonok támogatása érdekében, amelyek nem rendelkeznek az ellenőrzött rendszerindítás támogatásához szükséges hardverrel, a SafetyNet nem vált zöldre, ha nem kap választ az ellenőrzött rendszerindítási tesztből.

De ahogy a mondás tartja, az XDA mindig megtalálja a módját:

Ennek megkerülése érdekében a Sultanxda eltávolította az ellenőrzött rendszerindítási jelző támogatását a módosított kerneléből, megakadályozva ezzel, hogy a rendszertöltő átadja a jelzőt a SafetyNetnek. Ez ugyanazt a választ adja a SafetyNet-nek, mint egy olyan eszköztől, amely hardverszinten nem támogatja az ellenőrzött rendszerindítást, és ennek eredményeként a SafetyNet lehetővé teszi, hogy az eszköz átmenjen a teszten.

Bár ez nem végleges javítás (és egyik sem azelőtt, hogy bebizonyosodott volna), lehetővé kell tennie az emberek számára, hogy megkerüljék a SafetyNet-et, amíg a Google meg nem találja a módját ennek a biztonsági résnek a befoltozására. Szerencsére úgy tűnik, hogy ennek a biztonsági résnek a kijavítása a Google-nak eltarthat egy ideig, de így van szégyelljük lelkes és fejlesztői közösségünket, hogy a Google először megteszi ezeket a lépéseket hely.

Azok az emberek, akik saját számítógépükhöz root támogatással rendelkeznek, szabványos a Linux és a macOS világban (ahogyan az adminisztrátori hozzáférés is a Windows személyi számítógépekhez, bár ez nem egészen a a Google mégis úgy érzi, hogy nem lehet ránk bízni a saját eszközeink feletti ellenőrzést (alapértelmezés szerint nem szállítjuk vele, és lépéseket teszünk annak megakadályozására, hogy azt). Úgy viselkednek, mintha egy általuk kezelt eszköz lenne, nem pedig egy tőlük vásárolt eszköz. Szerencsére olyan emberek, mint a Sultanxda, a Chainfire és a topjohnwu, ma itt vannak, hogy segítsenek visszaállítani a tőlünk vett funkciókat, de mi fog történni a jövőben?

Terjessze a hírt erről a javításról, hogy mások is élvezhessék eszközeiken!