3 votes

Est-ce que "Magisk" peut cacher l'état du chargeur de démarrage ?

J'ai l'intention de flasher Lineage OS 14.1 sur mon Lenovo p1ma40 pour lui donner une nouvelle vie.

Mais je dois souvent effectuer divers paiements et transactions en utilisant des applications bancaires. Comme vous le savez peut-être, ces applications vérifient l'état du réseau de sécurité. Mais si je déverrouille le bootloader pour flasher une ROM personnalisée, alors l'état du filet de sécurité sera définitivement déclenché.

Ma question est la suivante :

J'ai appris que Magisk peut cacher le statut de Root, mais si je déverrouille le bootloader, sera-t-il capable de cacher le statut du bootloader et de s'assurer que le filet de sécurité ne se déclenche pas ?

3voto

beeshyams Points 37355

Editar NON Il ne peut pas se cacher. Développeur de Magisk dit dans son tweet, après la dernière mise à jour de Google

Q6 : Est-ce que MagiskHide n'a pas de sens maintenant ?

A6 : Cela dépend de vos attentes. MagiskHide est toujours efficace pour cacher n'importe quoi dans l'espace utilisateur, mais il n'est plus capable d'usurper le statut du chargeur de démarrage ou du démarrage vérifié.

Pour faire simple, nous pouvons toujours cacher "Root", mais pas l'état du chargeur de démarrage.

(C'est nous qui soulignons)

Pour plus de détails, voir ceci Blog XDA partagé par Robert (merci)

Voir aussi Magisk échouera à Safety-Net par la suite. Pourquoi ?

La réponse ci-dessous n'est pas pertinente, mais elle est conservée pour le contexte.


Safety-Net Vs Magisk est un jeu typique de chat et de souris. Mais heureusement, la plupart du temps, Magisk a une longueur d'avance. Donc, pour répondre à votre titre oui, la plupart du temps, mais pas toujours

Le déclenchement du filet de sécurité n'est pas seulement dû au fait que le chargeur de démarrage est déverrouillé. Il y a plus que cela. De Guide d'installation et de dépannage de Magisk et MagiskHide par l'excellent guide du développeur XDA didgeridoohan

Qu'est-ce qui déclenche SafetyNet ?

La vérification de SafetyNet comporte deux parties, le profil CTS et l'intégrité de base.

Exemples de cas où ctsProfileMatch sera signalé comme faux (échec) :

  • Appareil non certifié (le fabricant n'a pas demandé la certification Google)

  • Chargeur de démarrage déverrouillé

  • ROM personnalisée

  • Signes de compromission de l'intégrité du système (rootage, etc.)

  • Signes d'autres attaques (Xposed, EdXposed, etc.)

Exemples de situations dans lesquelles basicIntegrity sera signalé comme faux (échec) :

  • Signes de compromission de l'intégrité du système (rootage, etc.)

  • Signes d'autres attaques (Xposed, EdXposed, etc)@.

@ EdXposed fait pas filet de sécurité pour les voyages. Le guide n'a pas été mis à jour

C'est là que Magisk vient à la rescousse

Magisk peut se cacher

  • Magisk et la plupart des modules (cela dépend de ce que fait le module).

*MagiskSU

  • Chargeur de démarrage déverrouillé.

  • SELinux permissif (la plupart du temps. Il a été rapporté qu'un SELinux permissif déclenche SafetyNet même avec MagiskHide activé).

  • Certaines valeurs d'accessoires (voir "Accessoires sensibles").

  • Le gestionnaire Magisk (option distincte dans les paramètres du gestionnaire).

Magisk a une option de Magisk Hide. Vous devez sélectionner votre banque et toute autre application pour les empêcher de voir Root. De même, dans Magisk Manager, cachez le gestionnaire pour empêcher les applications de détecter Root.

Nota: Certaines applications bancaires peuvent détecter Root malgré le passage du filet de sécurité. Consultez le guide pour obtenir de l'aide afin de résoudre de telles situations. La version 20.1 de Magisk a des techniques sophistiquées pour empêcher cela, donc de tels incidents devraient être rares.

Magisk lui-même vous permet de vérifier votre statut de filet de sécurité, comme indiqué ci-dessous

IMG:

(Cliquez pour agrandir)

Voir aussi Ce que Magisk ne peut pas cacher pour plus d'informations

Attention : Il est préférable de garder Magisk et vous-même à jour avec Magisk Github des développements afin de minimiser le risque (et les fils de votre appareil sur XDA) . J'ai utilisé Magisk et EdXposed sur Android 9 et 10 mais je n'ai jamais été confronté au problème du déclenchement de safteynet YMMV

Une autre ressource utile est Documentation sur Magisk par topjohnwu, développeur de Magisk

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X