Zum Inhalt springen

Security Check: Unterschied zwischen den Versionen

261 Bytes entfernt ,  20. Oktober 2013
keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
Der Security Check ist eine von HTC entwickelte und implementierte Softwarelösung zum Schutz vor Veränderungen der Systemsoftware.
Der '''Security Check''' ist eine von HTC entwickelte und implementierte Softwarelösung zum Schutz vor Veränderungen der Systemsoftware. Der Security Check wird im allgemeinen Gebrauch oft nur mit den zwei möglichen Status, S-OFF und S-ON, umschrieben.


== Was ist der Security Check ==
== Was ist der Security Check ==
Der Security Check ist eine meist in dem [[HBOOT]] oder [[Radio|RADIO]] implementierte Sicherheitsfunktion, wodurch das Verändern der /system sowie der /recovery Partition verhindert wird.
Der Security Check ist eine, meist im [[HBOOT]] oder [[Radio|RADIO]] implementierte, Sicherheitsfunktion, wodurch das Verändern von Daten auf verschiedenen Teilen des Speichers verhindert wird. Bei aktiviertem Security Check (S-ON) ist es demnach nicht möglich, auf die Partitionen /system, /recovery oder /boot dateien zu schreiben. Des Weiteren kann der User keinen nicht signierten HBOOT flashen. Selbiges gilt auch für ein Radio, einen [[Splashscreen]] oder andere erweiterte [[Fastboot (Tool)|Fastboot]]-Befehle (bspw. ''erase''). Der Security Check wird daher auch als gesperrter [[Bootloader]] bezeichnet.
Der Security Check wird daher auch als gesperrter Bootloader bezeichnet.


== Was macht der Security Check ==
Während des Startvorgangs des Gerätes wird der sogenannte Security Flag, welcher sich meist im [[Radio]] befindet, gelesen, welcher maßgeblich steuert, ob das Gerät S-ON oder S-OFF ist. Anhand des Wertes wird entschieden, ob der Bootloader die Partitionen beschreibbar oder lediglich lesbar mountet (einbindet).
Der Security Check ist grundlegend nur eine ausführende Funktion. Der Security Check prüft vor dem Starten des Smartphones in das System oder in den [[HBOOT]] den value (Wert) des Security Flags, welches sich meist in dem RADIO befindet. Ist dieser auf on (S-ON), so werden durch den HBOOT die Partitionen /system und /recovery nur lesend (r) gemountet/eingebunden.
 
Dadurch ist es nun nicht mehr möglich Veränderungen an diesen beiden Partitionen vornehmen. So wird das Installieren eines [[Rom|CustomRom]]s sowie eines [[ClockWorkMod|CustomRecovery]]s verhindert. Schäden durch einen eventuellen Handhabungsfehlers des Users sind damit ausgeschlossen.
Seitdem HTC das Webtool HTCDev zum Entsperren des Bootloaders entwickelt hat, werden einige Sicherheitsaufgaben nicht mehr durch das Security Flag gesteuert. Dazu zählt unter anderem das schreibbare Mounten der Partitionen /system, /recovery und /boot. Ob diese schreibbar oder nur lesbar eingebunden werden, wird bei aktuellen Geräten (die sich durch HTCDev entsperren lassen) durch ein weiteres Flag des Bootloaders gesteuert.


== Wieso Security Check ==
== Wieso Security Check ==
HTC Begründung für die gesperrten Bootloader lautet Sinngemäß: "Den Benutzer vor Fehlern, die aus dem flashen eines CustomRecoverys oder eines CustomRoms entstehen können, zu bewahren."
Begründet wird die Einschränkung des Gerätes, keine Custom Bestandteile flashen zu können, mit der Sicherheit des Nutzers vor falscher Verwendung. Durch ein Gerät, welches S-ON ist, entstehen dem User im Prinzip keine Gefahren, da das Gerät softwaremäßig nicht kaputt gehen kann.
HTC sieht allerdings nach einer Onlinepetition ein, dass durch die gesperrten Bootloader dem eigentlichen Sinn des Open Source Betriebssystems entgegengewirkt wird und hat ein Webtool zum Entsperren der Bootloader verschiedener Geräte entwickelt.
 
Aufgrund einer Online-Petition lenkte HTC allerdings ein und entwickelte das Webtool HTCDev, welches, im Sinne des Open Source Gedankens von Android, dem User die Wahl gibt, sein Gerät zu entsperren oder nicht. Hierfür muss der Nutzer allerdings auf die komplette oder Teile der [[Garantie]] verzichten.


== Security Check Off setzen ==
== S-OFF setzen ==
Das Ausschalten des Security Checks, allgemein bekannt als "S-OFF setzen", ist eine Möglichkeit, das Betriebssystem und alle softwaretechnisch vorhandenen Partitionen auf dem internen Speicher zu verändern. Da das Ausschalten des Security Checks einen Eingriff in den Bootloader erfordert, wodurch der Value von dem Security Check so geändert wird, das dieser ausgeschaltet ist, besteht immer ein gewisses Risiko beim Ausschalten. Durch unsachgemäße Handhabung der verschiedenen Möglichkeiten kann es im schlimmsten Fall zu einem [[Brick]] des Handys führen.
Durch das Ausschalten des Security Checks (allgemein bekannt als ''S-OFF setzen'') bekommt der User die Möglichkeiten, die mit eingeschalteten Security Check nicht möglich sind. Da das Ausschalten ein Eingriff in den Bootloader erfordert, wodurch das Value vom Security Check geändert wird, besteht immer ein gewisses Risiko beim Ausschalten. Durch unsachgemäße Handhabung der verschiedenen Möglichkeiten kann es im schlimmsten Fall zum [[Brick]] des Gerätes führen.


HTC ist nach eigener Darstellung daran interessiert seinen Kunden den besten Service zu bieten und hat deswegen eine Möglichkeit entwickelt, wodurch es für den Normalverbraucher möglich ist, bestimmte Partitionen des Smartphones zu verändern. Die Möglichkeit, die HTC entwickelt hat ("UNLOCk Bootloader" genannt), entsperrt lediglich die Partitionen /system und /recovery. Damit ist es möglich ein Custom[[Recovery]] wie [[ClockWorkMod]] und ein [[CustomRom]] zu installieren. Änderungen an der Radio, dem Bootloader oder sonstigem ist damit allerdings nicht möglich.
Um S-OFF zu bekommen, dazu gibt es verschiedene Möglichkeiten. Die bekannteste ist das Tool Revolutionary von AlphaRev und Unrevoked. Damit sind leider noch nicht alle Geräte entsperrbar. Ob es eine Möglichkeit für dein Gerät gibt, findest du am besten hier in der Wiki in der Kategorie deines Gerätes oder in dem passenden Unterforum auf [http://android-hilfe.de android-hilfe.de]
Wie man seinen Bootloader unlockt, erfährst du in dem jeweiligen Geräteforum, oder du nutzt die [http://www.android-hilfe.de/root-hacking-modding-fuer-das-htc-wildfire-s/188757-howto-bootloader-unlock-mit-htcdev.html?highlight=Unlock Anleitung] aus dem Wildfire S Forum des Android-Hilfe.de Forums; die Schritte sind mit jedem Gerät vergleichbar.


Um nun "volles" S-OFF zu bekommen, dazu gibt es verschiedene Möglichkeiten. Die bekannteste ist das Tool Revolutionary von AlphaRev und Unrevoked. Damit sind leider noch nicht alle Geräte entsperrbar. Ob es eine Möglichkeit für dein Gerät gibt, findest du am besten hier in der Wiki in der Kategorie deines Gerätes oder in dem passenden Unterforum auf [http://android-hilfe.de android-hilfe.de]
== Siehe auch ==
* [[HTCDev#Unlock_Bootloader|Unlock Bootloader mit HTCDev]]
* [[Partitionen]]


[[Kategorie:HTC]]
[[Kategorie:HTC]]
11.008

Bearbeitungen

Cookies helfen uns bei der Bereitstellung von Android Wiki. Durch die Nutzung von Android Wiki erklärst du dich damit einverstanden, dass wir Cookies speichern.