আনলক করা বুট লোডার থাকার সুরক্ষাটির কী প্রভাব আছে?


32

fastboot oem unlockকাস্টম ফার্মওয়্যার ইনস্টল করতে ফাস্টবুট কমান্ডটি ব্যবহার করে নেক্সাস ডিভাইসগুলি আনলক করা যায় । সুরক্ষার কারণে, এই কমান্ডটি কার্যকর করা হলে ফোনটি মুছে ফেলা হয়। তবে এটি করার পরে, বেশিরভাগ লোকেরা বুট লোডারটিকে আনলক করে রেখে দেয়।

ডিভাইসগুলি যা বুট লোডারটিকে আনলক করা সমর্থন করে: সনি এরিকসন (এখন সনি), সনি, আরও নতুন এইচটিসি ডিভাইস, ??

আনলক করা বুটলোডারটিতে সুরক্ষা সমস্যা আছে কি?
এটি যদি হয় তবে কী করা যায়?

উত্তর:


30

একটি নেক্সাস ডিভাইসে স্থায়ীভাবে আনলক করা বুট লোডার (বিএল) বড় সুরক্ষা ঝুঁকি
এটি কেবল খাঁটি বিকাশকারী ফোনের জন্যই প্রস্তাবিত।

একটি অনিরাপদ বিএল সমস্ত ধরণের ফাস্টবूट কমান্ডকে সক্ষম করে যা উদাহরণস্বরূপ নিম্নলিখিতটি করার জন্য ব্যবহার করা যেতে পারে:

  • অ্যান্ড্রয়েডের পূর্ণ ডিস্ক এনক্রিপশনটির কীটি পুনরুদ্ধার করতে একটি শীতল বুট আক্রমণ চালান

  • কাস্টম চিত্র ( অ্যাডবি বুট বুট.আইএমজি ) বুট করে ডিভাইস যেমন অনুলিপি করুন , তারপরে পার্টিশন ডাম্পগুলি অনুলিপি করুন
  • ফাস্টবুট মোছা ব্যবহার করে ডেটা মুছুন
  • ফ্ল্যাশ নির্বিচারে অ্যান্ড্রয়েড ফার্মওয়্যার, পুনরুদ্ধার চিত্র বা রেডিও ফার্মওয়্যার
    ফাস্টবুট ফ্ল্যাশ রেডিও | পুনরুদ্ধার | বুট | ...
  • একটি রুট কিট ইনস্টল করুন (কাস্টম পুনরুদ্ধার বুট করুন, তারপরে সিস্টেম ফাইলগুলি সংশোধন করুন)
  • গুগল / ফেসবুক / ফোনে যে কোনও অ্যাকাউন্ট সঞ্চিত রাখুন al
  • প্রভৃতি

যদি কারও ডিভাইস এনক্রিপ্ট করা থাকে তবে সম্পূর্ণ অ্যাক্সেস তাত্ক্ষণিকভাবে সম্ভব নয়। তবে ব্যবহৃত এনক্রিপশন পিন / পাসফ্রেজকে জোর করে ফোটা করার জন্য ক্র্যাকিং সফ্টওয়্যার রয়েছে। ফার্মওয়্যার পরিবর্তন করা সর্বদা সম্ভব (উদাহরণস্বরূপ একটি দুষ্ট কাজের মেয়ে আক্রমণ , যেমন । রুটকিট / পাসওয়ার্ড লগার ইনস্টল করা ইত্যাদি))

এটি কোনও নেক্সাস ডিভাইস পরিবর্তনের স্বাভাবিক প্রক্রিয়া:

  • বুটলোডারটি আনলক করুন ( ফাস্টবूट ওম আনলক )
  • বুট / ইনস্টল অনিরাপদ / কাস্টম পুনরুদ্ধার খুলুন
  • কাস্টম ফার্মওয়্যার ইনস্টল করুন

আপনার মোডেড ডিভাইসটি সুরক্ষিত করার জন্য আপনার এটি করা উচিত:

  • আবারও নিরাপদ পুনরুদ্ধার চিত্রটি ইনস্টল করুন (টিডাব্লুআরপি / সিডাব্লুএমের মতো কাস্টম পুনরুদ্ধারগুলি অনিরাপদ)
    গুগলের কারখানার ফার্মওয়্যার ফাইল থেকে আহরণ পুনরুদ্ধার.আইএমজি ব্যবহার করুন, এখানে উপলভ্য
  • বুটলোডারটিকে পুনরায় স্থাপন করুন ( ফাস্টবूट ওম লক )

এটি রোম ম্যানেজারের মতো স্বাভাবিক আপডেট পদ্ধতিগুলি ভেঙে দেয়। আপনার আপগ্রেড করার প্রয়োজন হলে আপনি আবার অস্থায়ী কাস্টম রিকভারি ইনস্টল করতে ফ্ল্যাশ_মিজ পুনরুদ্ধার পুনরুদ্ধার.আইএমজি (নিয়মিত অ্যান্ড্রয়েড ওএসের মূল হিসাবে এটি বিএল লককে বাইপাস করে) চালাতে পারেন এবং ফার্মওয়্যার আপগ্রেড করতে একবার এটি ব্যবহার করুন এবং তারপরে কাস্টমটি সরিয়ে ফেলুন পুনরুদ্ধারের আবার একটি করে flash_image পুনরুদ্ধারের stock.img । আমি জানি, এই মুহুর্তে এটি খুব বেশি ব্যবহারকারী বান্ধব নয়, তবে আসুন আশা করি কাস্টম পুনরুদ্ধারের সামনে অবস্থার উন্নতি হবে improves

কী সম্ভব তা নিয়ে কিছু পটভূমি: http://hak5.org/episodes/hak5-1205 এবং http://www.youtube.com/watch?v=uM2_CpuzQ0o


বুটলোডারটিকে পুনরায় লক করা এবং "স্টক" পুনরুদ্ধার চিত্রটি পুনরায় ইনস্টল করতে সমস্যা হ'ল আপনি যখন আপডেট করতে চান তখন আপনি আপনার সমস্ত এসডিকার্ড ডেটা মুছবেন। আপনি মুখ্যমন্ত্রী ইনস্টল করতে পারেন নি এবং তাদের আপডেট সরঞ্জামটি ব্যবহার করতে পারেননি কারণ তাদের প্যাকেজগুলিতে স্বাক্ষর নেই এবং স্টক পুনরুদ্ধারের সাথে ইনস্টল করবেন না। যার অর্থ আপনাকে বুটলোডারটি আনলক করতে হবে এবং সিডাব্লুএম পুনরায় ইনস্টল করতে হবে। আমি মনে করি যে একটি আনলক করা বুটলোড লোড হ'ল, আমার কাছে এমন কোনও ডিভাইস নেই (আমার এডিপি 1) যা একটি আনলক করা বুটলোডার ছিল, তবে এখনও এমন শোষণ রয়েছে যা আমাকে সিডাব্লুএম এবং সিএম ফ্ল্যাশ করতে দেয়।
রায়ান কনরাড

আপনি যদি এটি দ্রুতবूटের মাধ্যমে করেন। একটি রুটেড এবং মোডেড নেক্সাস ডিভাইসে আপনার কাছে ফ্ল্যাশ_মিজ কমান্ড রয়েছে যা নিয়মিত চলমান অ্যান্ড্রয়েড ওএসের মধ্যে থেকে কাস্টম রিকভারি ফ্ল্যাশ করতে ব্যবহার করা যেতে পারে যা লক করা বুটলোডারকে বাইপাস করে। এর পরে আপনি কাস্টম পুনরুদ্ধার প্রবেশ করতে পারেন এবং সাধারণভাবে ফ্ল্যাশ করতে পারেন। এরপরে ফ্ল্যাশ_মেজ বা সিডাব্লুএম স্টক পুনরুদ্ধার পুনরায় ইনস্টল করতে ব্যবহার করা যেতে পারে। সাম্প্রতিক নেক্সাস ডিভাইসগুলি ফাস্টবুট + স্টক পুনরুদ্ধার সম্পর্কিত নিরাপদ (আপনার যদি স্ক্রীন লক আছে বা না তা গণনা করা হচ্ছে না)।
ce4

1
আপনি কি সংক্ষেপে বলতে পারেন যে বুটলোডারটি লক থাকলে সিডব্লিউএম কেন অনিরাপদ?
ম্যাথু

4
সংক্ষেপে: সমস্ত (?) তৃতীয় পক্ষের পুনরুদ্ধারগুলি অনিরাপদ অর্থাত্, তারা তাদের স্বাক্ষর যাচাই না করে আপডেট.জিপ ইনস্টল করার প্রস্তাব দেয়। এছাড়াও এগুলি একটি মূল অ্যাডবিডি প্রক্রিয়া চালায় যা পরবর্তীতে প্রমাণীকরণ ছাড়াই ডেটা টেনে / পরিবর্তন করতে ব্যবহৃত হতে পারে। স্টক পুনরুদ্ধার শুধুমাত্র স্বাক্ষরিত আপডেট.জিপ এর অনুমতি দেয় এবং অ্যাডবি অফার করে না। আহ, এবং কখনও কখনও .zip এর এককতা ঠিক থাকলেও তারা আপনাকে কোনও (সম্ভবত অসুরক্ষিত প্রাক্তন সংস্করণে) ডাউনগ্রেড করতে দেয় না। আহ, বিটিডব্লিউ: আপনি কিছু বোতাম-সংমিশ্রণ টিপে ফোনটি পুনরায় চালু করে পুনরুদ্ধারটি প্রবেশ করতে পারেন।
ce4

3
একটি গুরুত্বপূর্ণ তথ্য: অরোটেড অ্যাডবি ব্যাকআপ কী টেলিফোনি বৈশিষ্ট্যগুলি (পরিচিতিগুলি, কল লগ, এসএমএস, ...) ব্যাক আপ করে না যেমন আমি পরীক্ষা করেছি । প্রশ্নটি হ'ল মূলযুক্ত অ্যাডবি ব্যাকআপটি আনারোটেডের চেয়ে বেশি টানছে। অন্যথায় আমার ন্যানড্রয়েড ব্যাকআপ দরকার এবং প্রশ্নটি হ'ল এগুলি লাইভ রুট সিস্টেম থেকে তৈরি করা যায় বা কেবল পুনরুদ্ধার মোডের মধ্যেই করা যায়? পরবর্তীটির অর্থ হ'ল অস্থায়ী কাস্টম পুনরুদ্ধারটি ঝলকানো, পুনরায় বুট করা এবং স্টক পুনরুদ্ধার এবং লক করা বুটলোডার পুনরুদ্ধার করার চেয়ে বাহ্যিক মাধ্যমের ব্যাকআপ। বেশ চেষ্টা।
পোর
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.