Google設備認證封殺更多自定義內核ROM 連LineageOS都被封殺


Google完整性和簽名服務即GooglePlayIntegrity,這是Google用來識別設備是否已經通過Google認證的一種機制,正常情況下OEM在推出新機型前需要找Google認證,認證後才能安裝使用GooglePlay等服務。

而第三方開發者例如銀行和金融機構則可以調用 API 來判斷用戶使用的系統是否為 “正版”,這可以作為風控參考因素用來降低某些安全風險。

lineageos-oneplus-one-cyanogenmod-680.webp

兩天前Google通過雲端更新認證機制,將部分自定義 ROM 使用的自定義內核名稱包括 Slutan 和 Sultan 加入黑名單,這導致這些 ROM 失去 Google Play Integrity 認證。

Google並沒有停止添加更多內核名稱到黑名單裡,據 XDR 開發者 @osm0sis 的測試,目前已經進入黑名單的有很多個。

包括但不限於以下內核名稱:

  • AICP

  • arter97

  • blu_spark

  • cm

  • crDroid

  • crdroid

  • CyanogenMod

  • EAS

  • ElementalX

  • Elite

  • franco

  • Lineage

  • lineage

  • LineageOS

  • lineageos

  • Optimus

  • SlimRoms

  • Sultan

  • sultan

可以看到 CM 系統繼任者 LineageOS 竟然也被Google加入到黑名單,可以想想Google接下來應該會繼續打壓刷機用戶的設備認證功能。

值得註意的是,目前Google與開發者們 / 刷機用戶群就像是在貓鼠遊戲,可惜開發者們 / 用戶是在明處,Google在暗處。

為什麼這麼說呢?盡管開發者可以輕易修改內核名稱來繞過Google的檢查,但畢竟發佈新版本總不能天天發,而Google則可以檢查到就自動將這些新內核名稱添加到黑名單裡。

這意味著未來刷機和 root 用戶可能需要頻繁通過 PIF 等工具來解決內核名稱問題,如果失去認證某些應用程序或遊戲可能無法正常使用。


相關推薦

2022-08-14

Rufus是一款免費易用的Windows啟動盤制作工具,其一大方便功能在於可以直接下載官方ISO鏡像。不過,最近有用戶發現,使用Rufus時遇到連接服務器錯誤的提示,從而無法成功下載ISO(如Win1021H2Build19044.1288)完成啟動盤制作。據解

2023-01-31

Shakirov介紹說,封鎖是完全有效的,"封鎖是由ISP在其設備上通過URL掩碼(*.skiff.com)和IP地址完成的"。Shakirov解釋說,這具有封鎖Skiff.com及其所有子域的效果,"因此,沒有使用VPN、瀏覽器插件或Tor或Psiphon等審查繞過

2023-11-07

還有不到2個月的時間,老頭樂就要徹底被封殺,你支持嗎?北京多部門此前已經發佈通告明確表示,禁止本市產銷違規電動三輪、四輪車,網友俗稱的“老頭樂”就是主要打擊對象。對通告發佈前購買的違規電動三輪、四輪車

2023-03-16

息,針對“美國將要求字節跳動出售TikTok股份,否則將會封殺”TikTok周三回應稱,強制出售不會解決美國感知到的安全風險,該公司已承諾在一項計劃上斥資15億美元,用於保護美國用戶數據和內容免受外國政府訪問或影響。“

2023-03-23

早在2021年,微軟、343 Industries就已經公開確認,《光環無限》(Halo Infinite)最低需要4GB顯存的顯卡。但是,Steam頁面上並沒有這個明確要求,3GB顯存其實也不是不能玩。如果你有一塊3GB顯存的顯卡,比如5年前發佈的GTX 1050,或者7年

2022-07-13

,即使員工擔憂他會煽動暴力活動,其賬戶也沒有被及時封殺,換作其他用戶,賬戶早被封殺。上述員工稱,“我認為,Twitter對於自己受到前總統青睞,是其使用最頻繁的社交網絡,在社交網絡圈內有這樣的影響力沾沾自喜。

2024-03-16

大於或等於 2048 位,Windows 才能認為其有效。企業或測試認證機構 (CA) 簽發的 TLS 證書不受此更改的影響。不過,作為安全最佳實踐,我們建議將它們更新為大於或等於 2048 位的 RSA 密鑰。這一變更對於保護使用證書進行身份驗證

2024-01-30

用。自發佈以來,該應用與蘋果公司展開拉鋸戰,多次被封殺但又再度“復活”。然而,在去年12月17日被再次“封殺”後,Beeper Cloud應用的使用變得困難起來。一些Beeper Mini用戶在Reddit平臺上抱怨稱,無論是在他們的macOS平臺上

2023-03-07

的考慮,將從2020年12月31日起禁止再向華為采購新的通信設備。此外,英國5G網絡中正在使用的華為設備也必須在2027年前拆除。這也意味著英國正式封殺華為5G業務!在英國正式封殺華為5G業務之前,華為已經在英國市場耕耘20年

2024-04-08

不要升級Windows1124H2RTM正式版,因為它們都被悄無聲息地封殺。據多位網友反饋,Windows1124H2RTM版本之下,StartAllBack、ExplorerPatcher這種修改系統開始菜單、任務欄、資源管理器的工具,都已經無法正常啟動,會提示存在安全或性能

2023-04-05

晚。因為,如今的AI,已經學會自我進化!前段時間,前Google大腦研究工程師Eric Jang發現:GPT-4能夠以合理的方式批評自己的成果。與其為大型語言模型(LLM)尋找完美的提示(讓我們一步一步思考),不如讓LLM評估自己的輸出

2023-01-12

tter一直試圖開辟新的收入來源。去年底,Twitter開始對藍V認證服務收取每月8美元的費用。還有消息稱,Twitter高管正考慮在線拍賣某些被封殺的賬號,以籌集更多資金。在此前以440億美元收購Twitter的交易中,馬斯克從銀行進行大

2024-05-02

其他被認為對美國國傢安全構成威脅的外國公司認證無線設備。FCC計劃在本月就一項兩黨提案進行投票,以確保為美國市場認證無線設備的電信認證機構和測試實驗室不會受到那些構成安全擔憂的公司影響。上周,FCC否認華為的

2023-03-15

用TikTok進行“重要”調查,但他拒絕透露英國政府的移動設備是否會禁止該應用。當地時間周二早上,圖根哈特在接受采訪時證實,他已經要求英國國傢安全網絡中心調查TikTok,並表示調查有關TikTok所有權的擔憂是正確的,“我