Knox bootloader, en dehors de la garantie, ça fait quoi?

  • Auteur de la discussion Anghirrim
  • Date de début
A

Anghirrim

Membre
Inscrit
28 Juillet 2013
Messages
41
Points
6
  • #1
Hello,

J'ai récemment acquis un S3 LTE, brandé SFR. J'ai tenu un peu plus d'un mois et demi avant de ne plus pouvoir me retenir pour commencer les bidouilles... je me disais qu'avec le triangle, le compteur de roms customs ça allait être bon.

Je n'avais jamais entendu parler de Knox bootloader. Or mon S3 avait été mis à jour consciencieusement sous 4.3 avec Kies.

Du coup, j'ai forcément ce satané Knox. J'ai lu un peu partout sur le net plein de choses plus ou moins effrayantes, mon but ici est simple, j'aimerais faire le tri entre ce que je ne peux plus faire et ce que je peux toujours faire.

J'aime tester des roms custom et avec mon vieux galaxy S, j'avais pris l'habitude de le faire via CWM.

Ce que j'ai lu:

- Garantie qui saute si le compteur "Knox Warranty" passe à "1" : Ca j'imagine que c'est vrai, mais bon, trop tard j'y suis déjà. Et puis même sur XDA DEvelopers ils sèchent pour remettre le compteur à 0 :smile:
- Plus de reconnaissance via Odin ou de flash possible: Pour ma part faux, j'ai pu flasher la stock rom Samsung 4.3. J'ai eu de la chance?
- Blocage des roms customs ou instabilité: J'ai installé CWM avec le wiki Cyanogenmod (en utilisant Heimdall), et ça fonctionne parfaitement. J'ai installé CM11 sans souci.
- Pas de downgrade possible: J'ai testé CM 10.1.3 (Android 4.2.2), donc il semble que si, ça fonctionne.

Je n'ai pas encore tenté de downgrader la stock rom avec Odin pour voir, mais je n'ai pas d'intérêt à le faire étant donné que ça ne dégagera pas Knox.

Du coup, quelles vont être les réelles limitations en termes de manipulations liées à Knox bootloader?

- Je risque de tomber sur des roms custom qui ne se lanceront pas?
- Je risque de briquer mon tel si jamais Knox décide que j'ai trop bidouillé un jour (vu que c'est un flag 0/1, je ne pense pas)?
- Je peux continuer tranquillement mes manips et profiter de mon tel, tout en sachant que je ne l'enverrai pas en garantie (quoique, sur XDA ils ont tenté l'expérience, et même avec un compteur Knox à 1, des téléphones ont étés pris en charge)?
- Je pourrai mettre la prochaine MAJ stock via Odin (il semble que Samsung a confirmé que le S3 LTE serait mis à jour)?
- Y a-t-il des choses à ne surtout pas faire une fois Knox présent sur le tel?


Merci d'avance pour le temps passé à me lire, et encore plus pour celui passé à répondre à mes questions. J'aurai sûrement pu tirer le vrai du faux sur le net mais je suis tombé sur tellement d'articles contradictoires entre le Septembre/Octobre 2013 avec toutes les rumeurs et maintenant que je ne sais plus quoi croire.

Bonne soirée,
 
Netsky75

Netsky75

Membre VIP
Inscrit
19 Décembre 2012
Messages
15 459
Points
83
  • #2
Bonsoir,

Pour éviter les fantasmes, voici de quoi lire sur ce "knox" dont tout le monde parle à tord et à travers : comprendre-et-utiliser-knox-sur-le-galaxy-s4-t82287.html
Je l'ai fait pour le S4, mais le principe est le même pour les autres smartphones ;)

Tout y est, y compris la problématique de la garantie à la fin.

Bonne lecture.
 
A

Anghirrim

Membre
Inscrit
28 Juillet 2013
Messages
41
Points
6
  • #3
J'y vais de ce pas, merci!

Edit: Questions post-lecture.

- Un des membres du forums fait état de downgrade impossible, c'est faut?
- La présentation de Knox (superbement bien faite, félicitations) dit à un moment que:

Secure Boot (démarrage sécurisé)


Problème
Sur la majorité des appareils Android, la fonction Android Boot Loader (chargeur de démarrage Android) ne vérifie pas l'authenticité du kernel de l'appareil. Les utilisateurs souhaitant contrôler davantage leur appareil peuvent installer un kernel Android piraté rootant l'appareil. Un kernel piraté offre un accès superutilisateur à l'ensemble des fichiers de données, applications et ressources. Si le kernel piraté est corrompu, un déni de service peut avoir lieu. Lorsque le kernel contient un programme malveillant, il peut compromettre la sécurité des données de votre entreprise.

Solution Knox
La fonction Secure Boot (démarrage sécurisé) est un mécanisme de sécurité qui empêche que des kernels et des chargeurs de démarrage non autorisés ne soient chargés au démarrage. Des images de micrologiciel, telles que des systèmes d'exploitation et des composants système, qui sont signées de façon cryptographique par des organismes reconnus et fiables sont considérées comme des micrologiciels autorisés. Le composant Secure Boot constitue la première ligne de défense contre les actions malveillantes sur les appareils équipés de KNOX.

Grâce à des vérifications de sécurité systématiques, Samsung KNOX s'assure que l'appareil utilise uniquement des kernels valides. Au niveau du matériel, le chargeur de démarrage principal confirme un certificat PKI pour vérifier l'intégrité du chargeur de démarrage secondaire 1. De la même manière, le chargeur de démarrage secondaire 1 vérifie l'intégrité du chargeur de démarrage secondaire 2, tandis que le chargeur de démarrage secondaire 2 vérifie l'intégrité d'Android Boot Loader (chargeur de démarrage Android). Android Boot Loader charge uniquement un kernel autorisé par Samsung avec un certificat Samsung comme racine de confiance.​

Du coup, même si on lit cela, ça ne semble pas poser de souci en réalité, on peut installer et booter n'importe quelle rom custom, Knox ne bloquera pas le chargement? Pareil pour appliquer des kernels customs?

Merci encore.
 
Netsky75

Netsky75

Membre VIP
Inscrit
19 Décembre 2012
Messages
15 459
Points
83
  • #4
Oui knox est une application de sécurité. Il ne bloquera pas le smartphone mais pourrait ne pas s'installer sur un mobile modifié / trafiqué. C'est juste ça.
Au passage Samsung regarde grâce au flag knox si on a flashé des trucs non standard.
Dans la pratique ça passe la plupart du temps.
 
A

Anghirrim

Membre
Inscrit
28 Juillet 2013
Messages
41
Points
6
  • #5
Ok. Merci pour les infos.
 
Netsky75

Netsky75

Membre VIP
Inscrit
19 Décembre 2012
Messages
15 459
Points
83
  • #6
Avec plaisir ;)
 
Haut Bas