Sultanxda გვერდს აუვლის ახალ SafetyNet-ის განბლოკილ ჩამტვირთველის შემოწმებას

click fraud protection

Google-ის SafetyNet არის უზარმაზარი ეკალი თვალში ყველას, ვისაც სურს გამოიყენოს Android Pay და ჰქონდეს სრული კონტროლი ტელეფონებზე. ბოლო დრომდე ეს ძირითადად Android Pay-ის გამორთვას ეხებოდა მოწყობილობები Root-ით, მაგრამ რამდენიმე დღის წინ Google-მა ერთი ნაბიჯით წინ წაიწია -- ისინი ააქტიურებენ SafetyNet-ს თუნდაც მოწყობილობებზე განბლოკილი ჩამტვირთველები.

საბედნიეროდ, ისევე როგორც Chainfire-ის უსისტემო Root-ს დროებით გვერდის ავლით SafetyNet-ის მიერ დაწესებული root შეზღუდვები ა რამდენჯერმე (როგორც topjohnwu-ს ღია წყარო მაგისკი, ინტერფეისი სისტემური მოდიფიკაციისთვის და Xposed), სულთანქსდამ იპოვა ა დროებითი პაჩი განბლოკილი ჩამტვირთველის პრობლემისთვის, რომელიც მან ჩართო მისი უახლესი ნაგებობები CyanogenMod 13-ისთვის OnePlus 3.

როგორ მუშაობს ეს არის ის, რომ SafetyNet ჩვეულებრივ ამოწმებს, არის თუ არა ჩამტვირთველი განბლოკილი დამოწმებული ჩატვირთვაფუნქცია, რომელიც მხოლოდ Android-ში იყო KitKat-ის შემდეგ და ჯერ არ არის მხარდაჭერილი ყველა მოწყობილობის მიერ (ფუნქცია, რომელიც გახდა სულ უფრო აგრესიული Android 7.0 Nougat-ით, თუნდაც 

ტრადიციული ფესვების მეთოდების ბლოკირება Pixel ტელეფონებზე). იმ ძველი ტელეფონების მხარდასაჭერად, რომლებსაც არ გააჩნიათ დამოწმებული ჩატვირთვის მხარდასაჭერად საჭირო აპარატურა, SafetyNet ვერ გახდება მწვანე, თუ ის ვერ მიიღებს პასუხს დამოწმებული ჩატვირთვის ტესტიდან.

მაგრამ, როგორც ნათქვამია, XDA ყოველთვის პოულობს გზას:

ამის გვერდის ავლით, Sultanxda-მ ამოიღო დამოწმებული ჩატვირთვის დროშის მხარდაჭერა მისი შეცვლილი ბირთვიდან, რითაც ხელი შეუშალა ჩამტვირთველს დროშის SafetyNet-ზე გადაცემაში. ეს აძლევს SafetyNet-ს იმავე პასუხს, რასაც მოელოდა მოწყობილობისგან, რომელსაც არ აქვს დამოწმებული ჩატვირთვის მხარდაჭერა ტექნიკის დონეზე, და შედეგად, SafetyNet საშუალებას აძლევს მოწყობილობას გაიაროს ტესტი.

მიუხედავად იმისა, რომ ეს არ არის მუდმივი გამოსწორება (და არცერთი მანამდე არ დადასტურდა), მან უნდა მისცეს ხალხს საშუალება გვერდი აუარონ SafetyNet-ს, სანამ Google არ იპოვის გზას, რომ გაასწოროს ეს უსაფრთხოების ხვრელი. საბედნიეროდ, უსაფრთხოების ამ ხვრელის გამოსწორებას შეიძლება გარკვეული დრო დასჭირდეს Google-ისთვის, მაგრამ ასეა სირცხვილია ჩვენი ენთუზიასტებისა და დეველოპერების საზოგადოებისთვის, რომ Google პირველ რიგში დგამს ამ ნაბიჯებს ადგილი.

ადამიანები, რომლებსაც აქვთ root მხარდაჭერა საკუთარი კომპიუტერებისთვის, სტანდარტულია Linux და macOS სამყაროსთვის (როგორც არის ადმინისტრატორის წვდომა Windows პერსონალური კომპიუტერებისთვის, თუმცა ეს არ არის საკმაოდ იგივეა), და მაინც Google თვლის, რომ ჩვენ არ შეიძლება გვინდოდეს კონტროლი საკუთარ მოწყობილობებზე (არ მიგზავნოთ ნაგულისხმევად და მივიღოთ ზომები, რათა ხალხი არ გამოიყენოს ის). ისინი ისე იქცევიან, თითქოს ეს არის მათ მიერ მართული მოწყობილობა და არა მათგან ნაყიდი მოწყობილობა. საბედნიეროდ ადამიანები, როგორიცაა Sultanxda, Chainfire და topjohnwu დღეს აქ არიან, რათა დაგვეხმარონ ჩვენგან აღებული ფუნქციების აღდგენაში, მაგრამ რა მოხდება მომავალში?

გაავრცელეთ ინფორმაცია ამ პატჩის შესახებ, რათა სხვებმაც შეძლონ მისით სარგებლობა მათ მოწყობილობებზე!