MobileModels icon indicating copy to clipboard operation
MobileModels copied to clipboard

是否考虑添加各 Android 手机厂商 Bootloader 解锁后的一些信息

Open longhuan1999 opened this issue 2 years ago • 9 comments

比如:Bootloader 解锁后是否支持回锁、回锁后是否还会有功能缺损或风控等问题、回锁是否支持由用户设置信任根、新型手机tee在解锁和回锁后的状态

longhuan1999 avatar Nov 23 '23 01:11 longhuan1999

Bootloader 解锁后是否支持回锁 可以添加,但我不了解部分品牌是否支持回锁,欢迎 PR 别的我不了解,就只知道三星会熔断 KNOX

KHwang9883 avatar Nov 23 '23 05:11 KHwang9883

Bootloader 解锁后是否支持回锁 可以添加,但我不了解部分品牌是否支持回锁,欢迎 PR 别的我不了解,就只知道三星会熔断 KNOX

已添加,但我不确定部分品牌的情况,如有错误欢迎 PR

KHwang9883 avatar Nov 23 '23 08:11 KHwang9883

个人认为

  1. 部分品牌的 TEE 即使未熔断,也并非完全可用(如三星会熔断使用 TEE Client API 与 TEE 交互的 Knox 系列功能)
  2. 部分品牌解锁后拥有永久熔断机制,但并非必定触发(如小米)
  3. 部分品牌的部分设备会在解锁后临时屏蔽 TEE,回锁后可完整恢复(如 OPPO、一加、真我、Nothing)
  4. 部分品牌虽然 TEE 未熔断,但应用并不认可(如微信 Stoer 组件要求厂商在 TEE 中添加自己的证书才能工作,但国外厂商如 Google 并未添加)
  5. 部分品牌中,仅部分设备会永久熔断,实际情况难以统计(如联想)
  6. TEE 目前来说没有什么实际作用,除了 Play Integrity 会使用该特性来验证设备是否已解锁,以及微信 Soter 组件不按照 Android 文档正确使用 Biometrics API
  7. TEE 会给应用提供一个不可伪造的解锁状态,熔断的利与弊无法定夺,单独列出容易对用户造成误导

综上,解锁后的 TEE 状态容易造成误导,且难以统计,不宜单独列出 (BTW,大部分厂商的解锁后状态已经在上述理由里列出了,如有需要自行参考)

注:

  • 除上述列出厂商外,摩托罗拉在解锁后也会永久熔断、索尼部分设备在解锁后相机功能永久丢失、三星部分设备在解锁后相机功能永久丢失,其余未列出厂商均未知
  • 上述结果由单一品牌多款机型测试得出,可能会与个人单一设备测试结果有出入,仅供参考

MlgmXyysd avatar Dec 01 '23 06:12 MlgmXyysd

个人认为

  1. 部分品牌的 TEE 即使未熔断,也并非完全可用(如三星会熔断使用 TEE Client API 与 TEE 交互的 Knox 系列功能)
  2. 部分品牌解锁后拥有永久熔断机制,但并非必定触发(如小米)
  3. 部分品牌的部分设备会在解锁后临时屏蔽 TEE,回锁后可完整恢复(如 OPPO、一加、真我、Nothing)
  4. 部分品牌虽然 TEE 未熔断,但应用并不认可(如微信 Stoer 组件要求厂商在 TEE 中添加自己的证书才能工作,但国外厂商如 Google 并未添加)
  5. 部分品牌中,仅部分设备会永久熔断,实际情况难以统计(如联想)
  6. TEE 目前来说没有什么实际作用,除了 Play Integrity 会使用该特性来验证设备是否已解锁,以及微信 Soter 组件不按照 Android 文档正确使用 Biometrics API
  7. TEE 会给应用提供一个不可伪造的解锁状态,熔断的利与弊无法定夺,单独列出容易对用户造成误导

综上,解锁后的 TEE 状态容易造成误导,且难以统计,不宜单独列出 (BTW,大部分厂商的解锁后状态已经在上述理由里列出了,如有需要自行参考)

注:

  • 除上述列出厂商外,摩托罗拉在解锁后也会永久熔断、索尼部分设备在解锁后相机功能永久丢失、三星部分设备在解锁后相机功能永久丢失,其余未列出厂商均未知
  • 上述结果由单一品牌多款机型测试得出,可能会与个人单一设备测试结果有出入,仅供参考

想问一下一加的 TEE 问题有地方介绍吗,想了解一下。

cugxuan avatar Dec 11 '23 09:12 cugxuan