Tiek ziņots, ka Android SafetyNet tagad ir bloķējuši atbloķēti sāknēšanas ielādētāji

Tā ir slikto ziņu trešdiena gan izstrādātājiem, gan pieredzējušiem lietotājiem. Patīkamu dienu noteica vairāki saņemtie ziņojumi, ka jauns Android SafetyNet atjauninājums ne tikai izraisīja esošo su slēpšanas mehānismi, lai pārstātu darboties (parasts scenārijs), bet arī sāka sniegt nelabvēlīgus rezultātus ierīcēs, kas nebija vienmērīgas sakņojas!

Android PayUzsākšana no Reddit Nexus 6P forumos, un pēc tam tas tiek atbalsots vairākās vietās, tostarp Reddit Android forumos, mūsu pašu Nexus 6P forumos un pavedieni priekš suhide un Magisk, lietotāji atklāj, ka jaunākais SafetyNet atjauninājums izraisa ierīču neveiksmes pārbaudēs, ja tām ir atbloķēts sāknēšanas ielādētājs. Lietotāji ir izmēģinājuši dažādas modifikācijas scenāriju un maskēšanas metožu kombinācijas, taču bieži sastopamais kļūmes faktors vairumā gadījumu ir saistīts ar sāknēšanas ielādes atbloķēšanu.

Sāknēšanas ielādētāja atbloķēšana ir pirmais solis neoficiālām modifikācijām lielākajai daļai ierīču. Ja jaunākais SafetyNet atjauninājums patiešām pārbauda sāknēšanas ielādes statusu, tas var nozīmēt to dienu beigas, kad var palaist Android Pay un citas SafetyNet lietotnes kopā ar root un Xposed, izmantojot maskēšanu metodes.

Magisk izstrādātājs topjohnwukomentēja sākotnējo situāciju, norādot, ka pēc šī atjauninājuma SafetyNet var būt zaudēts iemesls:

"Ņemiet vērā, ka jaunākajā drošības tīkla atjauninājumā, kas tikko notika pēc dažām stundām, šķiet, ka Google pastiprinās spēli, un tas var nonākt līdz tādam līmenim, ka nekādas modifikācijas nav atļautas, un to var būt neiespējami apiet.

Pašlaik manā HTC 10, neatkarīgi no tā, ko es izdarīju ar sāknēšanas attēlu, pat tikai 100% krājuma sāknēšanas attēla pārsaiņošanu, Drošības tīkls nepāries nekādā gadījumā. No otras puses, mans Nexus 9, kas darbojas noliktavā, šķiet, ka bez problēmām var apiet, jo sakne un moduļi ir iespējoti un darbojas labi. Sāknēšanas pārbaude var atšķirties atkarībā no OEM, HTC ieviešana var būt tikai viena no pirmajām, kas iekļauta drošības tīklā, taču galu galā tiks iekļauta visu lielāko OEM metodi. un tajā laikā es domāju, ka jebkurš Android "mod", ieskaitot pielāgotus kodolus, diezgan lielā mērā izjauks drošības tīklu. Šīs pārbaudes ir jāiekodē dziļi sāknēšanas ielādētājā, ko nav tik viegli uzlauzt. Tātad secinājums ir tāds, ka turpmāk es netērēšu tik daudz laika, apiet drošības tīklu.

Kad suhide tika atbrīvota, Chainfire to darīja prognozēja kaut ko līdzīgu:

Galu galā informāciju sniegs un pārbaudīs sāknēšanas ielādētāji/TrustZone/SecureBoot/TIMA/TEE/TPM utt. (Samsung jau to dara ar saviem KNOX/TIMA risinājumiem). Ierīces daļas, kuras mēs nevaram viegli sasniegt vai salabot, un tādējādi pienāks brīdis, kad šie noteikšanas apiešanas veidi vairs [būs] dzīvotspējīgi.

Tā kā situācija joprojām attīstās, lietas var būt sarežģītākas, nekā tās šķiet virspusē. Mēs informēsim savus lasītājus, ja šajā jautājumā būs jauni notikumi.