1 votes

Quels sont les risques liés au déverrouillage du bootloader ?

Un bootloader verrouillé est un bootloader qui ne peut démarrer qu'un système d'exploitation et une récupération qu'il "approuve". Les fournisseurs signent numériquement la récupération, le noyau et les modules du noyau, et les binaires non signés ne peuvent pas être flashés ni démarrés. C'est la même chose que Amorçage sécurisé fournie par l'UEFI.

Sur PC, on peut simplement désactiver le démarrage sécurisé si l'on veut démarrer des binaires non signés. Mais sur les appareils Android, chaque fournisseur a son propre processus de déverrouillage du bootloader, comme la fourniture d'un outil de déverrouillage, d'un code de déverrouillage et l'enregistrement de l'appareil. Les fournisseurs rendent les choses encore plus difficiles, par exemple HMD refuse initialement de déverrouiller le bootloader de Nokia y Huawei ne proposera plus le déverrouillage du bootloader pour tous ses nouveaux appareils .

Comment un bootloader verrouillé renforce-t-il la sécurité et la confidentialité de l'utilisateur final ou sert-il également d'autres objectifs ?

-2voto

Empire of E Points 1586

Verrouiller le chargeur de démarrage revient à demander à l'appareil de vérifier la signature de certains fichiers pour s'assurer qu'il s'agit bien d'une image authentique.

S'il s'avère qu'il n'est PAS authentique, il ne permettra pas le démarrage, ni le flashage de l'image.

Si les signatures sont toutes vérifiées, le flash ou le démarrage est autorisé. Si vous avez utilisé la "vulnérabilité de signature universelle", vous pouvez contourner presque toutes les vérifications de signature sur de nombreux modèles.

Certaines applications que vous pouvez installer sur votre appareil ne nécessitent rien d'autre qu'une connexion Internet pour se connecter à une base de données de vulnérabilités. L'application parcourt les vulnérabilités jusqu'à ce qu'elle obtienne un résultat positif sur votre appareil, puis exploite votre système à l'aide de la vulnérabilité...
Ces applications permettent d'installer des images modifiées et font du verrouillage des chargeurs de démarrage une chose du passé...
KingRoot est l'un de ces logiciels, il ne nécessite pas de déverrouiller le bootloader et indique spécifiquement que vous n'annulez pas votre garantie si vous supprimez King Root avant de renvoyer l'appareil.

Le principal problème avec le verrouillage du bootloader, c'est qu'il est un peu trop tard... Les logiciels sont allés bien au-delà de l'utilisation de Fastboot pour le flashage, la plupart du temps, Fastboot a des limites de taille et les NOUVEAUX appareils ont des images massives qui ne peuvent pas être flashées sans diviser l'image.... Il n'est presque plus utilisé, la plupart des entreprises utilisent leur propre logiciel pour se connecter au bootloader, comme Odin, SP Flash Tool, LG Recovery ( quelque chose comme ça ) ...

Le fait que l'on puisse flasher une récupération personnalisée sans jamais toucher à Fastboot ( OEM Unlock - go ) et que cette récupération puisse flasher toutes les partitions, fait du déverrouillage du bootloader une méthode préhistorique si l'on se soucie de sa garantie.

Le verrouillage du bootloader a pour but d'améliorer l'expérience des utilisateurs avec le système par défaut, les gens commencent à préférer des systèmes comme CyanogenMod et d'autres ROM personnalisées populaires ... Pourriez-vous imaginer qu'une de ces ROMs personnalisées devienne le système d'exploitation le plus populaire, au dessus d'Android sur lequel elle est construite...

Si vous voulez mon avis, c'est un peu délicat de divulguer les sources du noyau. Comme Android est un projet open source, vous êtes censé suivre les licences open source. Cela signifie qu'il n'est techniquement pas légal de retenir une partie du code sous licence Open Source ... ce qui signifie que désactiver complètement la capacité des autres à avoir accès au code source serait une violation de la licence Open Source utilisée par Android ...

Certaines entreprises pensaient qu'elles avaient le droit de retenir le code source pour empêcher les gens de modifier les images de démarrage de l'appareil, mais elles ont rapidement découvert le contraire et ont publié le code source ouvert pour les autres.

I

O

I

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X