Magisk izstrādātājs garantē, ka nākamā Magisk Beta atkal izturēs SafetyNet

click fraud protection

XDA atzītais izstrādātājs topjohnwu ir apliecinājis lietotājiem, ka nākamā Magisk Beta versija atkal izturēs SafetyNet pārbaudes, neskatoties uz Google nesenajām izmaiņām.

Šodien sāka saņemt ziņojumus par to, ka Google atjaunina savus Play pakalpojumus un liek pašreizējām "drošajām" saknes metodēm, piemēram, Magisk, atkārtoti neveiksmīgi veikt SafetyNet pārbaudes. Tas nozīmēja, ka SafetyNet atkal atklāja ierīces ar saknes un citām modifikācijām, un pēc tam tās tika bloķētas, mēģinot izmantot uz SafetyNet balstītas lietojumprogrammas, piemēram, Android Pay.

XDA atzītais izstrādātājs topjohnwu ir komentēja Magisk foruma pavedienā lai apliecinātu lietotājiem, ka viņš ir informēts par izmaiņām un jau ir aizpildījis nepieciešamo modifikācijas, lai vēlreiz apietu Google SafetyNet pārbaudi, vienlaikus saglabājot saknes un Magisk moduli funkcionalitāte.

Iekšā vēlākais precizējuma ziņojums, topjohnwu piemin, ka SafetyNet kļūmes izraisīja Google, padarot to noteikšanu vēl stingrāku, taču izstrādātājs varēja to apiet.

Pašlaik lietotājiem nav pieejams neviens būvējums, kas varētu mirgot un apiet jaunās politikas, taču mēs to varam sagaidīt nākotnē.. Situācija ir zem topjohnwu's kontrole, tāpēc viss, ko mēs šobrīd varam darīt, ir gaidīt nākamo Magisk beta versiju.

Topjohnwu vēl vairāk izvērš, ka, iespējams, nepastāv neviena efektīva metode, lai pilnībā novērstu magiskhide darbību. Tātad, kad Google ievieš jaunas SafetyNet pārbaudes, Magiskhide ir nepieciešams tikai atjauninājums, lai atgrieztos soli priekšā. Tas ir iespējams, jo Magisk var darboties kā root, savukārt SafetyNet pārbaudes nevar. Privilēģiju priekšrocība ļauj Magisk daudz vairāk kontrolēt to, ko var redzēt SafetyNet process.

Grūti ir atrast labu veidu, kā paslēpt galveno Magisk Manager lietojumprogrammu. Vairākas lietotnes ir sākušas noteikt Magisk Manager lietotnes klātbūtni, izmantojot tās pakotnes nosaukumu, jo Android ļauj jebkurai lietotnei uzzināt, kādas citas lietotnes ir instalētas ierīcē. Šī "pārbaude" ir diezgan elementāra, jo pakotņu nosaukumu maiņa ir mazsvarīgs uzdevums galvenajam lietotņu izstrādātājam (lai gan tas joprojām ir lēmums, kam ir savi trūkumi). Arī vienkāršas konkrētas lietotnes instalēšanas darbība būtiski nepierāda modifikāciju esamību, tāpēc "pārbaude" dod arī diezgan daudz viltus pozitīvu rezultātu.

Taču, tā kā šāda veida pārbaude ir elementāra, izstrādātājiem, kuri savām lietotnēm meklē ierīces bez izmaiņām, to ir viegli ieviest. Magisk var paslēpties no šīm programmām, vienkārši mainot pakotnes nosaukumu, bet pēc tam programmas var sākt pārbaudīt modificētās pakotnes nosaukumu; un tā tālāk, un tā tālāk, tādējādi nenodrošinot šīs problēmas reālu galu nevienai pusei.

Iespējamais Magisk risinājums pret šo elementāro pārbaudi ir ievadīt kodu Android PackageManager, lai filtrētu Magisk Manager no instalēto lietotņu saraksta. To var izdarīt, izmantojot Xposed (bet pats Xposed pārtrauc SafetyNet, un Xposed ir ierobežots līdz vecākas Android versijas) vai tieši labojot ietvara Java kodu, izmantojot modificētu oat/dex failus.

Tagad, Topjohnwu nevēlas pievērsties šo elementāro pārbaužu apiešanai, jo galvenais Magiskhide intereses punkts ir Google SafetyNet pārbaužu apiešana. Lietotāji drīzumā var sagaidīt atjauninājumu, kas ļaus SafetyNet atkarīgām lietotnēm atsākt darboties līdzās saknes un Magisk moduļiem, lai gan mēs lūdzam lietotājus netraucēt izstrādātāju, pieprasot ETA tas pats.

Kādas ir jūsu domas par šo kaķa un peles spēli starp Google SafetyNet un Magiskhide? Paziņojiet mums zemāk esošajos komentāros!

Avots: Magisk Forums