Logo ko.androidermagazine.com
Logo ko.androidermagazine.com

안드로이드와 냉기 : 누가와 근본적인 질문

Anonim

Pixel 폰과 루트에 대한 이야기가 있습니다. 특히 기존 방법으로는 작동하지 않습니다. 모든 너트와 볼트는 그 방법과 이유에 대해 더 깊이 파고 싶어하는 사람들을 위해 XDA (Mishaal에서 탁월한 직무)에 있습니다. 그러나 저는 그것이 우리에게 의미하는 바에 대해서만 이야기하고 싶습니다.

그리고 왜 정말 좋은지. 당신이 횃불을 잡고 우리가 픽셀 전화를 근절 할 수 없다고 생각하는 교훈을 가르쳐주기 전에, 내 말을 들어라. 나는 우리가 끝나면 동의 할 것이라고 생각합니다.

이것은 픽셀 폰이 아니라 Android 7.0 및 새로운 보안 방법에 관한 것입니다.

처음부터 시작하겠습니다. 픽셀 폰이 아니라 Android 7.0에 관한 것입니다. LG V20에도 적용 할 가능성이 매우 높다 (한국 이외의 국가에서는 아직 생산 버전을 본 사람이 없다). Google이 7.0부터 Android에 배치 한 새로운 보안 방법 때문입니다.

누가 부팅 할 때 시스템 파티션의 어떤 부분이 변조되었는지 확인합니다. Google은 이것을 Verified Boot라고하며 크롬 북 및 OnHub 라우터에서도 사용합니다. 우리는 또한 보안 전선의 다른 몇 가지 큰 변화와 함께 그것이오고 있음을 알았습니다. 작동 방식의 짧은 버전-시스템 파티션 (완벽한 업데이트 및 직접 부팅과 밀접하게 연결되어 있음)이 확인되고 해시 파일이 제공됩니다. 파티션을 변경하면 암호화 해시가 변경됩니다. 전화를 부팅 할 때이 해시는 알려진 "올바른"값과 비교하여 확인되며, 일치하지 않으면 전화가 부팅되지 않습니다. 공개 암호화 키는 부팅 파티션에 저장되며 전화를 만든 사람이 업데이트를 원할 때 (해시 파일 변경) 소프트웨어를 변경하려면 자신의 개인 키로 사물을 확인해야합니다. 새 해시 파일이 만들어지고 전화가 부팅 될 수 있습니다. 이러한 변경 사항에는 램 디스크 (시스템리스 루트가 작동 한 곳)도 포함되어 있으므로 수정하지 않아도됩니다. 그리고 네, 이것은 짧은 버전입니다.

이것은 우리가 루트를 제공하기 위해 파일을 변경하려고 시도하면 Android 7.0 용으로 설계된 새로운 하드웨어가 부팅되지 않는다는 것을 의미합니다. 시스템 파티션이나 램 디스크에서 1 비트라도 변경하면 확인 된 부팅 검사에 실패합니다. 이 시스템에서 작동하는 알려진 루트 방법은 없습니다. 기간. 매우 똑똑한 사람들이 시도 할 것이고, 어떻게 든 그들이 30 일 이내에 구글이 그것을 패치 할 방법을 찾으면. 그리고 이것은 사고가 아닙니다.

Google은 항상 Android의 보안을 강화하려고합니다. 소스 코드에서 직접 가져 오기 때문에 꽤 잘하고 Android는 실제로 안전합니다. 그러나 누구나 원하는대로 변경할 수 있기 때문에 그 중 많은 부분이 취소됩니다. 이 변경이 수행하는 작업 중 하나는 다운로드 또는 수행하려는 작업에 관계없이 휴대 전화가 시작되지 않는 높은 권한을 부여하는 것을 주입하려고 시도하는 경우 문제를 해결하는 것입니다. 나는 그 생각을 좋아 하며 당신도 그래야합니다.

판매되는 모든 전화는 사용자 정의 펌웨어가 없으면 루팅하기가 거의 불가능합니다.

즉, 의도적 인 악의적 인 악의적 인 악의적 인 악의적 인 악용은 모두 폰을 만든 사람이 7.0으로 업데이트하거나 Nougat가 설치된 새로운 악용으로 구입하면 작동이 중지됩니다. 즉, 방금 친구와 채팅하거나 Walgreens에서 물건을 구입하거나 다른 씨족과 충돌하거나 모두 잡기 위해 휴대 전화를 구입 한 사람은 모두 걱정할 것이 훨씬 적습니다. 공장 소프트웨어 (그리고 이것이 중요한 부분)는 안전합니다.

루팅하고 "물건"을 좋아하는 나머지 사람들은 공장 소프트웨어를 실행하는 동안 할 수 없지만 여전히 할 수 있습니다. 새로운 부팅 이미지를 사용하면 원하는대로 작업을 수행 할 수 있습니다. Android 부팅 이미지를 만드는 데 필요한 모든 것은 오픈 소스이며 거의 변경하지 않고 빌드합니다. Pixel 전화에 잠긴 부트 로더가 제공되지 않고 아무도 그렇게 생각하거나 말하지 않는 한, 먹을 수있는 모든 루트와 함께 자신 만의 수정 된 소프트웨어를 설치할 수 있습니다. 구글은 우리가 구입하고 지불 한 전화를 근절하는 데는 관심이 없지만 소프트웨어를 수정하고 덜 안전하게 만들려고 할 때주의를 기울입니다. 그들은 모든 OEM이 생각해야하는 방식입니다. 패스트 부트 설정 방법을 배워야하거나 OTA를받을 수 없다는 것을 의미하지만 미안하지만 다른 사람보다 중요하지는 않습니다. 그들이 구입 한 전화가 그들이 어딘가에서 다운로드 한 멍청한 똥으로부터 안전하다고 기대할 수 있어야합니다. 극복 해

그것은 픽셀이 아니며 잠금을 해제 할 수있는 부트 로더가 없을 수도있는 전화에 적용됩니다. 예, V20을 의미합니다. 잠금 해제 된 부트 로더 루팅을 사용하면 모든 것을 말하고 완료 할 때 제공되는 모든 것이 간단합니다. 그러나 잠긴 암호화 된 부트 로더에서는이 중 어느 것도 적용되지 않습니다. V20에 이중 파티션 설정 및 확인 부팅이 설치되어 있고 잠겨있는 부트 로더와 함께 제공된 경우, 루트 부팅이 불가능할 수 있습니다. 즉, LG는 상태 표시 줄을 변경하거나 게임에서 치트를 원하거나 우리가해야 할 일을 원하는 소수의 사람들을 걱정하는 것보다 고객을 더 중요하게 생각합니다. V20을 주시하고 뿌리 뽑기를 원할 경우 해결책 (및 조언)은 누군가가 체크 아웃 할 때까지 보류하는 것입니다. 소매 버전은 곧 출시 될 예정입니다. Android 7.0 이상과 함께 제공되는 모든 휴대 전화에서도 지금까지 영원히 마찬가지입니다.

LG V20도 안전해야합니다. 그러나 부트 로더의 잠금을 해제 할 수 있습니까?

그중 하나를 해결하는 것은 좋지 않습니다. 구글이 안드로이드를 덜 안전하게 만들어야하는 이유는 없기 때문에, 안드로이드를 요구하거나 iOS (이와 비슷한주의 사항이있는 iOS)로 옮기는 것은 어리석은 일이다. 개조 하다. 루팅하려면 부트 로더가있는 전화를 잠금 해제 할 수 있습니다. 헤드폰 잭이없는 전화기 판매와 같이 가치있는 물건에 대한 분노를 덜어보십시오. 내가 멍청하게 될테니까 시작 하지마

그 사이에 서로에게 좋을 것. 다음 주에 다시 ll겠습니다.