Editar NON Il ne peut pas se cacher. Développeur de Magisk dit dans son tweet, après la dernière mise à jour de Google
Q6 : Est-ce que MagiskHide n'a pas de sens maintenant ?
A6 : Cela dépend de vos attentes. MagiskHide est toujours efficace pour cacher n'importe quoi dans l'espace utilisateur, mais il n'est plus capable d'usurper le statut du chargeur de démarrage ou du démarrage vérifié.
Pour faire simple, nous pouvons toujours cacher "Root", mais pas l'état du chargeur de démarrage.
(C'est nous qui soulignons)
Pour plus de détails, voir ceci Blog XDA partagé par Robert (merci)
Voir aussi Magisk échouera à Safety-Net par la suite. Pourquoi ?
La réponse ci-dessous n'est pas pertinente, mais elle est conservée pour le contexte.
Safety-Net Vs Magisk est un jeu typique de chat et de souris. Mais heureusement, la plupart du temps, Magisk a une longueur d'avance. Donc, pour répondre à votre titre oui, la plupart du temps, mais pas toujours
Le déclenchement du filet de sécurité n'est pas seulement dû au fait que le chargeur de démarrage est déverrouillé. Il y a plus que cela. De Guide d'installation et de dépannage de Magisk et MagiskHide par l'excellent guide du développeur XDA didgeridoohan
Qu'est-ce qui déclenche SafetyNet ?
La vérification de SafetyNet comporte deux parties, le profil CTS et l'intégrité de base.
Exemples de cas où ctsProfileMatch sera signalé comme faux (échec) :
-
Appareil non certifié (le fabricant n'a pas demandé la certification Google)
-
Chargeur de démarrage déverrouillé
-
ROM personnalisée
-
Signes de compromission de l'intégrité du système (rootage, etc.)
-
Signes d'autres attaques (Xposed, EdXposed, etc.)
Exemples de situations dans lesquelles basicIntegrity sera signalé comme faux (échec) :
-
Signes de compromission de l'intégrité du système (rootage, etc.)
-
Signes d'autres attaques (Xposed, EdXposed, etc)@.
@ EdXposed fait pas filet de sécurité pour les voyages. Le guide n'a pas été mis à jour
C'est là que Magisk vient à la rescousse
Magisk peut se cacher
- Magisk et la plupart des modules (cela dépend de ce que fait le module).
*MagiskSU
-
Chargeur de démarrage déverrouillé.
-
SELinux permissif (la plupart du temps. Il a été rapporté qu'un SELinux permissif déclenche SafetyNet même avec MagiskHide activé).
-
Certaines valeurs d'accessoires (voir "Accessoires sensibles").
-
Le gestionnaire Magisk (option distincte dans les paramètres du gestionnaire).
Magisk a une option de Magisk Hide. Vous devez sélectionner votre banque et toute autre application pour les empêcher de voir Root. De même, dans Magisk Manager, cachez le gestionnaire pour empêcher les applications de détecter Root.
Nota: Certaines applications bancaires peuvent détecter Root malgré le passage du filet de sécurité. Consultez le guide pour obtenir de l'aide afin de résoudre de telles situations. La version 20.1 de Magisk a des techniques sophistiquées pour empêcher cela, donc de tels incidents devraient être rares.
Magisk lui-même vous permet de vérifier votre statut de filet de sécurité, comme indiqué ci-dessous
(Cliquez pour agrandir)
Voir aussi Ce que Magisk ne peut pas cacher pour plus d'informations
Attention : Il est préférable de garder Magisk et vous-même à jour avec Magisk Github des développements afin de minimiser le risque (et les fils de votre appareil sur XDA) . J'ai utilisé Magisk et EdXposed sur Android 9 et 10 mais je n'ai jamais été confronté au problème du déclenchement de safteynet YMMV
Une autre ressource utile est Documentation sur Magisk par topjohnwu, développeur de Magisk