Apa yang dilakukan “fastboot oem lock”?

21

Saya sudah memiliki ponsel selama berbulan-bulan, memuat dengan beberapa firmware, ROM dan OTA, tanpa pernah menjalankan perintah ini. Apa fungsinya?

Yang saya tahu adalah "fastboot oem unlock" menampilkan layar konfirmasi dan mengharuskan saya untuk menghapus data perangkat saya, dan "fastboot oem unlock" adalah langkah pertama untuk menginstal firmware ke ponsel saya.

Apakah saya baik-baik saja tidak menyalakan kembali ponsel saya?

William C
sumber

Jawaban:

17

Sederhananya, kunci oem fastboot menempatkan bootloader Anda ke mode yang mencegah Anda menimpa gambar pemulihan Anda, tanpa pembukaan kunci fastboot oem berikutnya . Ini berfungsi sebagai tindakan pencegahan keamanan, terutama di mana pemulihan dan firmware default diinstal.

Karena:

  • Pemulihan default hanya akan memungkinkan firmware yang ditandatangani pabrikan / Google diinstal dan tidak memungkinkan Anda melakukan banyak hal lain.
  • Membuka kunci bootloader akan menghapus semua data.

.... Anda dapat yakin bahwa, di bawah konfigurasi ini, tidak ada yang dapat mengambil telepon Anda dan, katakanlah, pintas kunci layar dengan memasang firmware khusus di mana pertimbangan keamanannya berbeda.

Perhatikan bahwa karena ini hanya mengunci pemulihan Anda, dan sekali lagi hanya dari bootloader-overwrites, ini sangat berguna di mana pemulihan adalah stok, dan ROM yang diinstal adalah yang resmi yang tidak memiliki kerentanan keamanan. Ini penting karena di sebagian besar pemulihan, dan di beberapa ROM, ada cara untuk secara rahasia mengakses data melalui USB, memotong pengaturan keamanan dengan menekan tombol tetap atau backdoor yang tidak ditambal, atau menginstal pemulihan kustom.

ctt
sumber
1
Bootloader yang dikunci pada banyak / sebagian besar perangkat tidak akan memungkinkan Anda untuk mem - flash partisi mana pun pada perangkat kecuali gambar partisi ditandatangani dengan benar dengan kunci masuk produsen. Pada beberapa perangkat saya pikir itu juga menonaktifkan fastboot bootperintah (saya ingat itu dari Xoom, saya pikir).
eldarerathis
Saya ingin fastboot oem lockponsel Nexus 5X saya dan prompt muncul, bahwa ini akan melakukan reset pabrik juga. Saya tahu bahwa membuka kunci akan melakukan itu, tetapi saya tidak mengira itu akan terjadi selama prosedur kunci .
ckujau
5

Dari utas xda ini oleh albundy2010

Saya telah melihat beberapa orang mengacaukan perangkat mereka dengan tidak tahu apa yang mereka lakukan. Jadi saya membuat utas ini untuk memberi tahu orang-orang yang tidak terbiasa dengan fastboot apa yang harus dan tidak seharusnya mereka lakukan.

  • Buka kunci oem Fastboot akan membuka kunci bootloader Anda dan melakukan penghapusan lengkap perangkat Anda. Sejauh yang saya tahu satu-satunya cara untuk kesalahan ada di sini adalah jika perangkat Anda rendah baterai dan mati selama proses. Masukkan atau masukkan jus dalam jumlah "baik" dalam baterai Anda. Untuk menjadi 100 persen yakin pasang itu.

  • Sebelum saya masuk ke kunci oem IMHO Anda hanya harus menggunakan perintah ini untuk satu hal saja. Mempersiapkan perangkat untuk dikirim ke motorola untuk peningkatan LGT atau perbaikan garansi lain atau semacamnya. Ketika dilakukan dengan benar itu benar-benar aman tetapi tidak ada alasan untuk kembali ke "stok".

  • Kunci oem fastboot. Jangan mengeluarkan perintah ini kecuali Anda benar-benar yakin Anda memiliki perangkat lunak yang benar di perangkat Anda. Perangkat lunak yang benar adalah apa yang Anda dapatkan dari situs motodev untuk perangkat Anda. Anda memerlukan gambar perangkat lunak resmi untuk perangkat dan wilayah spesifik Anda. Jika tidak dirilis maka JANGAN mengunci kembali perangkat. Jika Anda sudah menginstal OTA, Anda harus mem-flash kembali ke gambar motodev terlebih dahulu.

roxan
sumber
3
ini tidak menjelaskan apa yang dilakukan fastboot oem lock. itu hanya menjelaskan satu kasus penggunaan di mana Anda ingin melakukannya. "tidak ada alasan untuk kembali ke saham" tampaknya agak ekstrem. Ada banyak alasan mengapa seseorang ingin menjalankan OS persediaan.
davidbb
Saya setuju dengan davidbb pada kedua poinnya. =)
William C
Saya membaca ini karena ada bahaya saat ini jika fastboot oem lockdicoba pada perangkat dengan OTA diinstal atau dengan OS yang diubah. @roxan mohon klarifikasi
Kode Bling
0

Saya harus menggunakan kunci oem fastboot pada Galaxy Nexus saya. Di perangkat yang tidak dikunci, saya tidak dapat melihat sistem file di explorer (MTP).

Kristen
sumber
Saya sangat tidak setuju. MTP dan bootloader yang tidak dikunci tidak berhubungan dengan cara apa pun. membuka kunci adalah untuk menginstal firmware non-asli. relocking meningkatkan keamanan Anda (melindungi terhadap serangan pelayan jahat)
ce4
0

Perintah ini mengunci bootloader Anda. Apa akibatnya sebenarnya tergantung pada perangkat Anda. Sebagian besar perangkat mengaktifkan verifikasi tanda tangan untuk partisi boot (kernel) yang mencegah Anda mem-boot kernel apa pun yang tidak ditandatangani oleh pabrikan perangkat (kecuali jika Anda mengeksploitasi beberapa pelanggaran keamanan seperti boot kedua). Mereka juga melarang Anda untuk mem-flash partisi apa pun melalui perintah 'fastboot flash', tetapi tidak di semua perangkat.

Jadi tidak, Anda tidak apa-apa dengan menyalakan kembali ponsel Anda: Jika Anda menggunakan firmware khusus, Anda biasanya menggunakan kernel khusus dan dalam kasus ini, mengunci kembali bootloader Anda melalui 'fastboot oem lock' akan membuat perangkat Anda dalam keadaan di mana ia akan jangan boot lagi! Hati-hati dengan itu.

kuleszdl
sumber