手机解锁 bootloader 后,还限制了 lk 或 uefi 的签名吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
systemcall
V2EX    Android

手机解锁 bootloader 后,还限制了 lk 或 uefi 的签名吗?

  •  
  •   systemcall 2020 年 12 月 21 日 12783 次点击
    这是一个创建于 1865 天前的主题,其中的信息可能已经有所发展或是发生改变。

    现在的手机大部分都有安全启动,启动的时候会检测各级 bootloader 以及内核的签名
    但是,Google 自己的手机以及别的一些手机,还是可以解锁 bootloader 的,这样的话就可以启动别的系统,内核被修改过也可以启动
    想知道里所说的“解锁”,是只是不再限制 lk 或 uefi 要加载的 Android OS 的签名,还是说完全放开 lk 或 uefi,还是说 CPU 的 efuse 也得到了修改,不再验证 Secure Boot?

    7 条回复    2020-12-25 16:52:45 +08:00
    cmostuor
        1
    cmostuor  
       2020 年 12 月 21 日
    解锁 bootloader 以前是指可以自由读写分区 现在不知道还是不是这样 你说的 Android OS 的签名 是不是指 验证启动( Verified Boot )???
    vk42
        3
    vk42  
       2020 年 12 月 22 日
    解锁 bootloader 就等同于禁用 secure boot 了啊,不然不能启动第三方 boot 还有啥意义……
    至于 efuse 不是所有厂商都用,我知道的就三星自家的 Knox 用的,Pixel 可以再 lock 恢复原样的
    systemcall
        4
    systemcall  
    OP
       2020 年 12 月 22 日 via Android
    @vk42 lk 或 uefi 到底解锁了吗?
    看了一些文章,感觉只是不再验证将要启动的内核。但是更改分区甚至是 multi-boot 在部分设备上依然可行
    如果是彻底禁用了 secure boot,那么设备的 lk 或 uefi 是否就有修改的可能?
    如果只是可以加载修改过的内核,还有方法启动别的系统吗?不太清楚 ARM 架构,X86 那边如果是在实模式的话,可以跑 grub4dos 来载入别的系统,而且 secure boot 的资料感觉更多
    12101111
        5
    12101111  
       2020 年 12 月 22 日
    lk 和 UEFI 没有解锁的, 只有极少数密钥 /代码泄漏或者有安全漏洞的设备可以解锁 uefi 的限制(比如 Lumia 950), 否则依旧只能引导 Linux 内核.

    https://worthdoingbadly.com/qcomxbl/
    vk42
        6
    vk42  
       2020 年 12 月 22 日
    @systemcall secure boot 是一整个链路,任何一环都要做验证,如果 unlock 了等于 lk 那边就直接撂挑子不管了,给啥加载啥不会去验证,所以理论上你只要能提供一个加载地址和原系统一致的可执行代码段,也是能跑的
    lk 自己的话 ARM 上一般是跑在 TE 里面的,商业产品一般你是拿不到代码的,除非你拿开发板玩
    RLib
        7
    RLib  
       2020 年 12 月 25 日
    @systemcall
    对的, bootloader 解锁只是不再验证或者允许加载验证失败的 boot 镜像(取决于系统版本, 如果 boot 分区没有正确的 vbmeta 结构, 解锁了 bl 也可能拒绝加载), 后续其它分区的 dm-verity 验证依然进行的.
    至于改写 bl, 理论上不行(安卓手机), 解锁是在 bl 里做的, 无法干预加载 bl 的上一环节, 另外实际上像华为机型, 解锁后关键分区依然是锁定的, 只能刷用户分区
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4455 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 08:29 PVG 16:29 LAX 00:29 JFK 03:29
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86