2017-12-23 22:43:26
谷歌在最新的Android 8.0中加入了一個Rollback Protection(降級保護)技術,阻止設備回滾到舊版本的固件。為什么要學壞?
從 Android 8.0 發(fā)布日正式算起,已經(jīng) 4 個月過去了,然而根據(jù)官方的統(tǒng)計,現(xiàn)在的滲透率還不到 1%。
谷歌在 Android 8.0 發(fā)布之初,為了推廣升級,特地強調(diào)了 Project Treble 這一新特性,即允許新系統(tǒng)底層可以基于老硬件進行整合迭代,從而提升整機的流暢度,只不過并非所有的手機都支持,到目前為止,僅僅只有 Pixel 2/2 XL、索尼 XZ1、華為 Mate 9、榮耀 v9 等少數(shù)機型支持。
同時,與 Project Treble 相伴的一個特性還有 Rollback Protection(降級保護)或者說是 Android Verified Boot 2.0。谷歌在最新的技術文章中要求,強烈建議所有 OEM 在 Android 8.0 時代都能添加進來。
那 Rollback Protection(降級保護)具體是什么呢?
該功能會阻止設備回滾到舊版本的固件,谷歌這樣做是出于對用戶數(shù)據(jù)安全方面的考慮,畢竟舊版本的固件含有安全漏洞的可能性更大。
對于大部分用戶來說,Android 8.0 的回滾保護是一個很好的功能。如果手機丟失或被盜,該功能會進一步減少潛在的被攻擊的可能性,從而為用戶的數(shù)據(jù)提供更好的安全保護。
但一小部分喜歡折騰第三方 ROM 的用戶可能不太喜歡這個功能,不過根據(jù) Ars Technica 的說法,回滾保護功能是可以被禁用的,就像解鎖 bootloader 一樣,禁用后設備安全性方面顯然也會降低。
因此,降級保護功能添加后,任何回滾到老版本的操作都會被拒絕,這樣手機即使丟了以后,強行 ROOT 刷機也依然能保證手機的安全,所以理論上 Android 8.0 也就成為有史以來最安全的安卓系統(tǒng)。