Blog (92)
Komentarze (104)
Recenzje (0)

Upgrade do Duosa...czyli androidowe zmiany

@marcinw2Upgrade do Duosa...czyli androidowe zmiany25.05.2014 23:02

Była sobie taka firma, z telefonów której (prawie) wszyscy korzystali lub wszyscy chcieli korzystać... W roku 2000 niejaki Dejav Kaljevic zasłynął stworzeniem rozwiązania, które pozwalało prosto i przyjemnie zgrywać i wgrywać pliki z firmware do tychże urządzeń. To dało początek modyfikacji i później wielu użytkowników dodawało sobie gry lub menu z jakimiś przydatnymi funkcjami (oczywiście prymitywnymi z dzisiejszego punktu widzenia, ale wtedy...). Firmie zaczęło się to nie podobać i w kolejnej generacji (DCT4, itd.) zaczęto firmware m.in. szyfrować. Zabezpieczeń było coraz więcej, modyfikacje przestały być tak widoczne... Myślano też o "bezpiecznych" portfelach i magazynach z danymi...ale firma skończyła jak skończyła.

Jest rok 2014 - kolejny od kilku lat rok Linuxa....tylko że w kieszeniach (nikt nie zaprzeczy, że Android jest obecnie najpopularniejszy). Firma Samsung również myśli o "bezpieczeństwie" i masowo już wprowadza do swoich urządzeń rozwiązanie KNOX...nawet tam gdzie nie mogą z niego w całości skorzystać użytkownicy. Platforma Android jest jednakże "zbyt otwarta" i nie jest problemem zdobycie lub rozpakowanie/zmiana plików z firmware (tak, tak, te wszystkie pliki *.img czy *.img.ext4 można łatwo edytować, jądro przekompilować, a firmware wgrać). Co tu zrobić ?

Obecne urządzenia Samsunga pokazują po starcie, że wgrano "niesamsungowy" plik z częścią firmware, ale nawet po zamianie na wersję "oficjalną" informacja o "nieautoryzowanej" zmianie pozostaje i jak wieść gminna niesie w niektórych częściach świata jest podstawą do anulowania gwarancji (dla wtajemniczonych: "winny" jest bootloader z flagą KNOX WARRANTY VOID)

Jak pisałem jakiś czas temu zdarzyło mi się używać GT-i9192 czyli S4 Mini Duos, do którego (jeszcze ?) nie ma CyanogenModa, więc jest się skazanym na firmware Samsunga. Przed Świętami w kwietniu pojawiła się do tego modelu aktualizacja...oczywiście tematem rzeką jest to, że jest to dalej aktualizacja bazująca na Androidzie 4.2.2.

Ale nie narzekajmy - Zamknięto na pewno kilka dziur (chociażby związane z Cydią Impactor), pojawił się bootloader Knoxa (bez samego rozwiązania), SELinux działa w trybie Enforcing (większym problemem jest zwiększenie uprawnień np. do poziomu roota) i raczej na pewno pojawiła się obsługa TRIM (to ostatnie znacząco może przyspieszyć obsługę pamięci ;)).

Czy jednak należy się cieszyć z podobnego kierunku ? Samsung promuje swój sklep z aplikacjami KNOXowymi, jednakże w tym wariancie firmware być może nigdy nie będzie do nich dostępu, zaś Android stał się jeszcze bardziej zamknięty.

Żeby było ciekawiej, próbowałem ostatnio funkcji "Firmware recovery" (pozwala "przefleszować" urządzenie) w KIES dla innego modelu (GT-i9505 czyli S4). Chociaż do niedawna był to model flagowy, to "Not supported for this model"... Bootloader KNOXa w takim wypadku rzeczywiście może pomóc zwiększyć prawdopodobieństwo poprawnego sprawdzenia, że firmware w danym egzemplarzu był "robiony" przez Samsunga.

Czy jednak działania te z drugiej strony nie przypominają tego co robiła firma, o której wspomniałem na początku ? Można znaleźć wiele innych analogii - coraz więcej podobnych modeli, brak realnych innowacji, itd. itd.

No ale nic - czy bezpieczeństwo "najnowszego" firmware można jeszcze poprawić ? Ano tak - np. wyłączyć SELinux w jądrze systemu (po wgraniu takiego jądra jednakże flaga KNOX zostanie bezpowrotnie ustawiona), po starcie systemu użyć jednej z aplikacji z Google Play do ustawiania firewalla (np. Android Firewall) i dopiero wtedy włączać tryb Enforcing SELinuxa. Trochę niewygodne, ale możliwe i zapewnia dodatkowy poziom ochrony do restartu.

Kolejna możliwość dostępna w Androidzie 4.2.2 to zaszyfrowanie partycji z danymi (po starcie konieczne jest podanie hasła). To zostało zrobione w testowym urządzeniu, wyniki przed:

[1/2]
[2/2]

i po:

[1/2]
[2/2]

Możnaby powiedzieć, że to tylko cyferki i możnaby przytaczać masę innych benchmarków, prawda jest na chwilę obecną jednakże taka, że dla przeciętnego użytkownika takie urządzenie jest więcej niż wystarczające - działa, nie wiesza się (i mocno nie przywiesza), daje dostęp do wielu aplikacji, itd. itd.

Doszliśmy po prostu do pewnego punktu - w wielu wypadkach jedyne jego fizyczne zniszczenie urządzenia może spowodować jego wymianę. Teraz czekamy na normę IP, obsługę dwóch kart SIM z LTE, itp.

Dziękuję za uwagę.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.