Immagine di recupero Android affidabile che consente il rooting?

6

Ho un dispositivo Android sbloccato ma non rootato (Nexus 7 2013 WiFi "flo", legittimamente sbloccato usando fastboot oem unlock da un computer x86). Né adb rootadb shell seguiti da su mi consentono di ottenere radice o scrivere su /system/xbin/su . L'installazione dell'app Superuser F-Droid non ha aiutato a ottenere una root iniziale (vedi link ).

fastboot funziona per influenzare il dispositivo, quindi dovrei essere in grado di ottenere il root facendo lampeggiare un'immagine di avvio di ripristino che mi consente di modificare il sistema. Questo è il mio obiettivo. Ma le immagini di recupero di ClockworkMod sono ospitate su download2.clockworkmod.com e TWRP su techerrata.com e nessuno dei due ha un certificato TLS valido, né è firmato da PGP, né ha un hash SHA mostrato da nessuna parte. Voglio impedire a qualsiasi MITM di ottenere l'accesso come root al mio tablet.

Esiste un'app ROM Manager su Google Play per installare queste immagini utilizzando una GUI, ma non ho trovato alcuna prova che faccia qualcosa di diverso dal scaricare quelle stesse immagini di recupero su HTTP non autenticato. Se ROM Manager fosse nell'app store F-Droid sarebbe un modesto segnale di affidabilità, ma non lo è.

Forse il codice sorgente è migliore? ClockworkMod e TWRP sono apparentemente open-source e su GitHub, che ha una sicurezza tollerabile se lo stanno usando bene. Il processo di costruzione coinvolge apparentemente AOSP (Android Open Source Project), quindi 8-30 GB di disco, 16 GB di RAM / swap (?!) e un sacco di passaggi (vedi link ). Secondo gli sviluppatori Replicant con cui ho chattato su IRC, queste stesse "fonti" contengono molti binari (strumenti di compilazione incrociata e altro) senza documentazione sistematica e ci vogliono giorni di sforzi umani per creare tutto dal sorgente (a meno che non lo abbiate già fatto Un sacco). In alcuni casi costruisce solo lavori su Ubuntu (apparentemente?). L'SDK funziona solo come x86 a 32 bit perché potrebbe essere bacato se costruito per x86_64 (non importa se ci sono altri archi come ARM). Quindi, chiaramente non posso pretendere troppo da upstream (Google) o modder.

Penso che la cosa meno rischiosa potrebbe essere quella di creare un recupero AOSP ( meno mediatore non attento alla sicurezza rispetto alle versioni modificate), da "source", scaricato tramite HTTPS, in una nuova VM. Tranne che: le immagini di recupero AOSP non modificate non concedono la root e non ho ancora scoperto se c'è un modo semplice per modificare l'origine in modo che lo facciano.

Qualsiasi istruzione chiara anche per un solo modo per ottenere i root sul mio dispositivo senza aver fiducia che i download non autenticati che qualsiasi MITM può modificare sarebbe bello.

Sostituire il sistema operativo con AOSP o CyanogenMod va bene se necessario e affidabile, ma per quanto posso dire, non posso farlo senza prima visualizzare un'immagine di ripristino e / o ottenere il root su Google Android di serie. Problema di pollo e uova.

(Inserendo questo su security.SE piuttosto che su android.SE perché capirai cosa voglio sicurezza e perché potrei volerlo. Le centinaia di pagine web di modder Android che ho trovato non discutere le mie preoccupazioni a tutti.)

    
posta idupree 15.11.2013 - 08:31
fonte

2 risposte

1

Ci sono md5sum per twrp via techerrata ne sono sicuro; è possibile scaricare l'immagine tramite diverse macchine e confrontare.

A causa dei cambiamenti in Android 4.3, l'app Superuser su F-Droid non funzionerà. Non hanno pubblicato la versione funzionante a causa di un blob blob di avvio sciocco: link . Dal momento che non hai alcun motivo per fidarti di f-droid.org e dal momento che è relativamente semplice, puoi anche creare l'app su te tramite l'SDK / NDK o l'impostazione AOSP, seguendo la ricetta per le versioni precedenti (vedi genti .org / f-droid) con la rimozione aggiuntiva del binario di riavvio in anticipo (dovrebbe essere semplice come quello). Installa tramite adb in recovery.

Se vuoi mantenere la ROM corrente, il percorso sopra è il migliore, anche se Google Play (ora usando https, credo) potrebbe essere usato per scaricare l'app Superuser (che contiene su). Se preferisci riporre la tua fiducia in un'altra ROM, allora potrebbe essere possibile creare immagini compatibili con il fastboot da un zip scaricato. Non conosco un altro modo di fare il tifo che passare attraverso il recupero.

    
risposta data 20.11.2013 - 18:24
fonte
0

techerrata.com fornisce il checksum MD5 nella pagina di download link . Puoi eseguire il tunnel verso una VPN per verificare se i checksum sono mostrati allo stesso modo.

    
risposta data 20.04.2014 - 20:01
fonte

Leggi altre domande sui tag