MAGISK : La fin du jeu ?

  • Auteur de la discussion Texas2607
  • Date de début
Texas2607

Texas2607

Administrateur
Inscrit
5 Février 2012
Messages
14 285
Points
113
  • #1
Salut,
Aux dernières info Magisk pourrait ne plus être capable de cacher le déverrouillage du bootloader aux applications. La fin du jeu ?

photo_2020-03-12_04-02-59.jpg



Pour ceux qui ont des problèmes avec l'anglais :
John Wu a dit:
Et voilà, après des années de plaisir à utiliser Magisk, il semble que Google ait FINALEMENT décidé de "fixer" SafetyNet à quelque chose d'utile, à savoir utiliser l'attestation de clé pour vérifier l'état des appareils (après 3 ans depuis l'introduction de la plateforme Android !)

D'après ce que nous avons vu jusqu'à présent, l'attestation de clé ne semble pas encore être pleinement appliquée, car les dispositifs avec des implémentations de maître de clés incompatibles et potentiellement bogués ( ?) (par exemple certains dispositifs OnePlus) qui entraînent des défaillances de clé d'attestation passent quand même le SafetyNet.

Pour le pirater, il faut soit trouver une vulnérabilité dans le micrologiciel TEE (qui sera corrigé dès qu'il sera trouvé), soit du matériel (moins susceptible de se produire) pour casser la cryptographie.
Il ne sera pas facile de casser TEE, c'est pourquoi de nombreux chercheurs en sécurité y travaillent activement.

Nous pourrions être en mesure de pirater temporairement en forçant l'échec de l'attestation de clé, en falsifiant la version keymaster du rapport, en manipulant les résultats de vérification en cache, etc.
Mais tout cela n'a plus aucun sens une fois que ce changement sera pleinement déployé ET correctement mis en œuvre.
Regardons les choses en face. Le plaisir est terminé, les gars.
 
Dernière édition:
  • Like
Les réactions: laupuy
Dernière édition:
M

Membre supprimé 387025

  • #2
Salut Fred,
Merci pour l'info [emoji6].
 
Texas2607

Texas2607

Administrateur
Inscrit
5 Février 2012
Messages
14 285
Points
113
  • #3
Hello Seb,,
Oui à suivre mais à 1ere vu avoir un Magisk opérationnel va être plus que hard.
 
M

Membre supprimé 387025

  • #4
Ouais, la faute à Google qui complique vraiment,
J'ai vu que l nouvelle version Android était vraiment problématique pour lui, sur son pixel
 
M

Membre supprimé 438334

  • #5
Salut les gars

Oui ça va dans le sens de la fin du bidouillage :/

Bonne journée
 
M

Membre supprimé 387025

  • #6
Salut toi,
Déjà depuis les 2 slots, c'est plus complexe [emoji53]
 
  • Like
Les réactions: Membre supprimé 438334
Gaelgroove

Gaelgroove

Membre
Inscrit
24 Septembre 2012
Messages
61
Points
8
  • #7
Salut a tous,

C'est pour cela que je voudrais re-verrouiller mon bootloader, plus rien ne fonctionne depuis un petit moment :( info aussi sur XDA =>
S'il vous plaît, Connexion ou S'inscrire pour voir le contenu ou les urls !


Bonne journée.
 
Dernière édition:
M

Membre supprimé 438334

  • #8
Salut

J'ai testé une astuce qui a fonctionnée sur mon mi9t pro.jai juste Google Chrome qui ne se lance plus, rien constaté d'autre pour le moment


Bonne soirée
 
  • Like
Les réactions: Texas2607 et SkelettSkelter
L

laupuy

Membre
Inscrit
8 Octobre 2014
Messages
8 176
Points
113
  • #9
Salut,
Peut-être la fin de magisk hide, mais pas forcément du root. Topjohnwu a déjà dit que le root n'était pas le problème mais plutôt de le cacher.
Après, à voir pour chacun si - en l'absence du hide - le root en vaut la chandelle...
;)
 
M

Membre supprimé 387025

  • #10
Salut Laurent,
Effectivement, la question se pose de plus en plus, je trouve.
On en parlait déjà, quelques mois en arrière, et plus le temps passe, plus ça se précise.
Et encore une fois, Google ne joue pas la carte de l'ouverture.
A plus
 
Texas2607

Texas2607

Administrateur
Inscrit
5 Février 2012
Messages
14 285
Points
113
  • #11
Ça va devenir Apple si ça continu mais bon il faut compter sur le fait qu'ils ne vont rien lâcher pour trouver la parade.
 
M

Membre supprimé 387025

  • #12
Coucou Fred
Il est dessus le topjohnwu, ça a l'air de lui prendre le chou mais ça va créer une émulsion [emoji6]
 
Texas2607

Texas2607

Administrateur
Inscrit
5 Février 2012
Messages
14 285
Points
113
  • #13
Yes, Je n'ai aucun doute la dessus ;)
 
  • Like
Les réactions: Membre supprimé 387025
M

Membre supprimé 387025

  • #14
  • Like
Les réactions: Gaelgroove
M

Membre supprimé 438334

  • #15
Salut spat et merci pour l'info

Ça sent plus que le grillé...

Bonne journée
 
  • Like
Les réactions: Membre supprimé 387025
M

Membre supprimé 387025

  • #16
Salut Mika,
Pas de quoi [emoji6], ouaip.

Edit : nouveau message de topjohnwu sur Twitter :
"J'en ai assez d'entendre les gens dire "on peut toujours trouver un moyen de contourner ça".

Oui en effet, aucun système n'est incassable, y compris TEE / SE dans nos téléphones. Cependant, tout se résume à l'aspect pratique. La racine basée sur la vulnérabilité ne cadre tout simplement pas bien dans l'écosystème d'Android."
 
Dernière édition par un modérateur:
  • Like
Les réactions: SkelettSkelter et Membre supprimé 438334
Texas2607

Texas2607

Administrateur
Inscrit
5 Février 2012
Messages
14 285
Points
113
  • #17
Hello
Ça sens même le roussi sur ces derniers messages
John Wu a dit:
But I'm personally not interested in developing a root software that only a small portion of the community can use.
 
M

Membre supprimé 387025

  • #18
Google ferait des tests ??

"Donc, apparemment, CTS passe de nouveau de nulle part? Peut-être que Google teste toujours les choses?

J'en ai fini de toute façon. Google est apparemment disposé à utiliser une attestation clé pour la détection. Puisque MagiskHide est toujours là, les gens peuvent toujours l'utiliser comme d'habitude."
 
M

Membre supprimé 438334

  • #19
  • Haha
Les réactions: Texas2607
M

Membre supprimé 387025

  • #20
C'est vrai, autant pour moi [emoji12]merci
 
  • Haha
  • Like
Les réactions: Texas2607 et Membre supprimé 438334
M

Membre supprimé 438334

  • #21
:ROFLMAO:
 
M

Membre supprimé 387025

  • #22
J'ai voulu faire le gentleman en le traduisant [emoji28]mais j'ai mis les guillemets [emoji16]
 
  • Like
Les réactions: Texas2607 et Membre supprimé 438334

Sujets en relation

Haut Bas