Kurtarma modu ya da bootloader için özelleştirilmiş bir kilidi nasıl ekleyebilirim?
<p>Bootloader ya da kurtarma modunun kilidini açmak, birçok cihaz için oldukça yaygın bir tartışma konusu. Ama bunu yapmak oldukça açık ve kaçınılmaz bir <strong>güvenlik konusunu</strong> da beraberinde getiriyor!</p>
<p>Kilidi açılmış bir recovery, Android cihazınız ne kadar güvenlikli bir kilit ekranıyla korunuyor olursa olsun başka birisinin telefonu tamamen kullanılabilir (ve kilitsiz/ güvenliksiz) bir duruma getirmek için telefonunuzu sıfırlayabileceği anlamına geliyor. İşin en kötü yanı, verilerinizi silmek zorunda da değiller (bu bütün kişisel dosyalarınıza ve klasörlerinize erişebilecekleri anlamına geliyor)!</p>
<p>Aslında eğer ki telefonunuzun harici SD kart desteği varsa, kendi yazılımınızı bile telefona yükleyebilirsiniz ve kilit ekranını herhangi bir veri silmeden atlayabilirsiniz.</p>
<p>Örneğin: Mümkün olan bir yazılım açığı, tuş kilidini geçici olarak devre dışı bırakabilen “Tasker” uygulamasıyla kullanılabiliyor. Ve işin en güzel yanı şu ki, Tasker kurtarma modu kullanılarak flash’lanabiliyor!</p>
<p><strong>Kurtarma modu ya da bootloader’ıma herhangi bir şekilde erişimi engelleyerek telefonumu “daha az güvenliksiz” hale getirebilmek için telefonuma bir güvenlik önlemi ekleyebilmemin herhangi bir yolu var mı?</strong></p>
<p><strong>Beklenen cevap: </strong>Bootloader ya da kurtarma moduna girmeden önce özelleştirilmiş bir PIN ya da parola girme yöntemi. Böylece bootloader ya kurtarma modu hala teknik olarak kilitsiz olacak ama kullanmak için kimlik doğrulama gerektirecek(bu ayrıca alışılagelmiş kilit açma yöntemlerinin telefon gerçek anlamda kilitlenmediğinden işe yaramadığını ispatlamış olacak!). Ayrıca bu birinin güvenlikten emin olmak için root erişimini kaybetmek zorunda olmadığını gösteriyor!<strong> </strong></p>
13.10.2014 tarihinde
Tazika Hilal
sordu
Bu soruya toplam 1 cevap verilmiştir
<p>Yapılabilir bir şey olsaydı bile, bazı şeyleri düşününce tersine bir durum ortaya çıkıyor:</p>
<ol>
<li>Bu ilk kısımlarda, dokunmatik ekran henüz başlatılmamıştır—öyleyse custom recovery’yi başlatmadan önce PIN/Parola/Desen’i bootloader’ı kilitlemek için nasıl girebilirsiniz?</li>
<li> Diğer bir risk şu şekilde gösteriliyor: Eğer ki ekranınızı kırarsanız, fena halde kötü bir durumun içine girmiş oluyorsunuz: yukarıda açıklanan sorun çözülebilir bir şey olsa bile, bu durumda çözülebilir olma durumu faydasız olacaktır.</li>
</ol>
<p>Doğru, custom recoveries gibi dokunma temelli şeyler var. Yani teknik olarak, bu onu mümkün kılmak için doğru yer olacaktır: bir kez onarma(recovery) başlatıldığında, gerçek servislerini sunmadan önce kilidi açmak için kod sorabilir. Bu mesela sallama-desenini(shake-pattern) (ivmeölçer temelli) ya da NFC(eğer ki uygulanabilir durumdaysa) kullanan kırık bir ekran için“yedek mod”’u bile içerebilir. Ancak bu burada bu sitede çözebileceğimiz bir şey değil: bunun için sorumlu geliştiricilerle iletişime geçmeniz gerek. (<a href="http://android.stackexchange.com/questions/tagged/twrp">twrp</a> ve/ya da <a href="http://android.stackexchange.com/questions/tagged/clockworkmod">clockworkmod</a>,isim olarak iki örnek).</p>
21.01.2015 tarihinde
678 kez görüntülendi
son hareket 21.01.2015 tarihinde
son hareket 21.01.2015 tarihinde