Size: a a a

2019 April 03

VP

Vladimir Petrakovich in pro.flood
Там чип с памятью содержит контроллер с защитой
источник

АН

Авроамэриканец Начрэл in pro.flood
Vladimir Petrakovich
Да, чтобы кто попало не мог залить на телефон руткит
Разве в андроиде не предусмотрено шифрования?

Если предусмотрено, то любое включение смартфона без пароля или перепрошивка делают все данные бесполезными. А значит никто не сможет их извлечь даже перепрошив устройство
источник

АН

Авроамэриканец Начрэл in pro.flood
Vladimir Petrakovich
Там чип с памятью содержит контроллер с защитой
А если другой чип вставить? Уже с готовой прошивкой
источник

VP

Vladimir Petrakovich in pro.flood
Авроамэриканец Начрэл
Разве в андроиде не предусмотрено шифрования?

Если предусмотрено, то любое включение смартфона без пароля или перепрошивка делают все данные бесполезными. А значит никто не сможет их извлечь даже перепрошив устройство
Это не защищает от заливки руткита, ключ вы потом сами введёте
источник

VP

Vladimir Petrakovich in pro.flood
Авроамэриканец Начрэл
А если другой чип вставить? Уже с готовой прошивкой
Там всё сложно, компоненты связаны друг с другом
источник

АН

Авроамэриканец Начрэл in pro.flood
Ну есть же какие-то сертификаты наверное. Которые позволяют установить подленность прошивки. Нет?
источник

VP

Vladimir Petrakovich in pro.flood
Но вообще есть мнение, что любые подобные методы защиты при наличии у злоумышленника физического доступа бесполезны
источник

VP

Vladimir Petrakovich in pro.flood
Авроамэриканец Начрэл
Ну есть же какие-то сертификаты наверное. Которые позволяют установить подленность прошивки. Нет?
Да, но кто вам его даст-то
источник

АН

Авроамэриканец Начрэл in pro.flood
Я имею в виду, что если бы я отнес смартфон в сервис и там мне его перепрошили, то когда я включил бы систему, там либо небыло бы моих обоев и других файлов, удаленных вместе с системой, либо при включении мне бы смартфон сообщил о том, что что-то не совпадает.

Наверняка ведь инженеры из гугла придумали что-нибудь такое
источник

C

Cargeh in pro.flood
Авроамэриканец Начрэл
Я имею в виду, что если бы я отнес смартфон в сервис и там мне его перепрошили, то когда я включил бы систему, там либо небыло бы моих обоев и других файлов, удаленных вместе с системой, либо при включении мне бы смартфон сообщил о том, что что-то не совпадает.

Наверняка ведь инженеры из гугла придумали что-нибудь такое
> я отнес смартфон в сервис и там мне его перепрошили

Зачем?
источник

VP

Vladimir Petrakovich in pro.flood
Авроамэриканец Начрэл
Я имею в виду, что если бы я отнес смартфон в сервис и там мне его перепрошили, то когда я включил бы систему, там либо небыло бы моих обоев и других файлов, удаленных вместе с системой, либо при включении мне бы смартфон сообщил о том, что что-то не совпадает.

Наверняка ведь инженеры из гугла придумали что-нибудь такое
Они заливают подписанную прошивку, в которой рута нет (у вас)
источник

АН

Авроамэриканец Начрэл in pro.flood
Vladimir Petrakovich
Да, но кто вам его даст-то
В каком смысле? Я сам его могу получить. Ну или производитель вместе с документами на смартфон может предоставить
источник

C

Cargeh in pro.flood
(Скинуть на заводские настройки || обновить версию) != прошить
источник

АН

Авроамэриканец Начрэл in pro.flood
А если перепрошить память устройства чистым андроидом с своим сертификатом?
источник

VP

Vladimir Petrakovich in pro.flood
Авроамэриканец Начрэл
В каком смысле? Я сам его могу получить. Ну или производитель вместе с документами на смартфон может предоставить
Выпускать прошивки может только производитель, вы ничего не сделаете. Вся суть secure boot.
источник

АН

Авроамэриканец Начрэл in pro.flood
Vladimir Petrakovich
Выпускать прошивки может только производитель, вы ничего не сделаете. Вся суть secure boot.
Ужас, значит у пользователей android нет контроля над собственными устройствами? Если так, то это ещё один повод не иметь смартфона
источник

VP

Vladimir Petrakovich in pro.flood
Авроамэриканец Начрэл
А если перепрошить память устройства чистым андроидом с своим сертификатом?
Если вы найдёте, куда запихать сертификат, чтобы он стал доверенным - пожалуйста. Но скорее всего без паяльника и обширного reverse engineering это не выйдет.
источник

VP

Vladimir Petrakovich in pro.flood
Авроамэриканец Начрэл
Ужас, значит у пользователей android нет контроля над собственными устройствами? Если так, то это ещё один повод не иметь смартфона
Сенсация! И с настольными ПК ситуация отличается не сильно.
источник

АН

Авроамэриканец Начрэл in pro.flood
Vladimir Petrakovich
Если вы найдёте, куда запихать сертификат, чтобы он стал доверенным - пожалуйста. Но скорее всего без паяльника и обширного reverse engineering это не выйдет.
Я имею в виду отпоять чип памяти, загрузить на него что нужно и припаять обратно. Это не сработает?
источник

АН

Авроамэриканец Начрэл in pro.flood
Vladimir Petrakovich
Сенсация! И с настольными ПК ситуация отличается не сильно.
У меня на плате не предусмотрено secure boot
источник