1 votes

Lien entre l'état du dispositif et les paramètres de l'utilisateur Racine de confiance

J'essaie (encore) de comprendre exactement comment fonctionne le démarrage vérifié et je me demande ce qui se passe lorsqu'une racine de confiance réglable par l'utilisateur est utilisée par le périphérique. Comme indiqué aquí :

Si le dispositif est LOCKED, le chargeur d'amorçage passe par les étapes de la section Vérification de l'amorçage pour vérifier le logiciel du périphérique. Les périphériques LOCKED s'amorcent uniquement si le système d'exploitation chargé est correctement signé par la racine de confiance. Pour plus de détails, consultez la section Le flux d'amorçage.

  • Le fait de définir une racine de confiance paramétrable par l'utilisateur implique-t-il que que le dispositif doit être DÉVERROUILLÉ ?
  • Est-ce que ça veut dire qu'un appareil verrouillé peut peut démarrer sur un système d'exploitation personnalisé s'il est signé avec la racine de de confiance définissable par l'utilisateur ?
  • L'avertissement s'affiche-t-il toujours si la racine de confiance réglable par l'utilisateur est utilisée pour évaluer la valeur de l'eau ? de confiance réglable par l'utilisateur est utilisé pour valider le processus de démarrage ?

0voto

CreepNT Points 1
  • La racine de confiance personnalisée doit être définie depuis fastboot selon la documentation. L'OEM peut l'implémenter de différentes manières, les documents recommandent qu'un certificat personnalisé ne peut être installé qu'à partir de l'état UNLOCKED.
  • Une fois que votre certificat est installé en tant que Root of trust, vous pouvez démarrer en mode LOCKED (seuls les binaires signés par vous ou par l'OEM seront autorisés à démarrer).
  • Selon la documentation, un avertissement devrait être affiché si l'on démarre un firmware personnalisé signé (le démarrage du firmware signé par l'équipementier ne devrait pas l'être ?)

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X