1 votos

Enlace entre el estado del dispositivo y root de confianza configurable por el usuario

Estoy (todavía) tratando de entender exactamente cómo funciona el arranque verificado y me pregunto qué sucede cuando el dispositivo utiliza una root de confianza configurable por el usuario. Como se ha dicho aquí :

Si el dispositivo está BLOQUEADO, el gestor de arranque sigue los pasos de Verificación del arranque para verificar el software del dispositivo. Los dispositivos BLOQUEADOS arrancan sólo si el SO cargado está correctamente firmado por root de confianza. Para más detalles, consulte El flujo de arranque.

  • ¿El hecho de establecer un Root of trust configurable por el usuario implica que el dispositivo tiene que estar DESBLOQUEADO?
  • ¿Significa esto que un dispositivo BLOQUEADO puede arrancar en un SO personalizado si está firmado con root de confianza definida por el usuario? de confianza?
  • ¿Sigue apareciendo la advertencia si root de de confianza se utiliza para validar el proceso de arranque tue?

0voto

CreepNT Puntos 1
  • El Custom Root of trust tiene que ser configurado desde fastboot de acuerdo a los docs. El OEM puede implementarlo de diferentes maneras, los docs recomiendan que un certificado personalizado sólo puede ser instalado desde el estado UNLOCKED
  • Una vez que su certificado está instalado como root de confianza, puede arrancar en modo BLOQUEADO (sólo los binarios firmados por usted o por el OEM podrán arrancar)
  • Siguiendo la documentación, debería aparecer una advertencia si se arranca un firmware firmado por el usuario (si se arranca el firmado por el OEM no debería )

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X