אתחול מאומת של אנדרואיד

אנדרואיד 8.0 ומעלה כולל יישום ייחוס של אתחול מאומת הנקרא אתחול מאומת של Android (AVB) או אתחול מאומת 2.0. AVB היא גרסה של Verified Boot שעובדת עם ארכיטקטורת Project Treble , שמפרידה בין מסגרת האנדרואיד ליישום הספק הבסיסי.

AVB משולבת עם מערכת ה-Android Build ומתאפשרת על ידי קו בודד, שדואג להפיק ולחתום על כל המטא-נתונים הנחוצים של dm-verity. למידע נוסף, ראה בניית שילוב מערכת .

AVB מספקת libavb, שהיא ספריית C לשימוש בזמן האתחול לאימות אנדרואיד. אתה יכול לשלב את libavb עם טוען האתחול שלך על ידי הטמעת פונקציונליות ספציפית לפלטפורמה עבור I/O, אספקת שורש האמון וקבלת/הגדרת מטא נתונים של הגנה מפני ביטול.

התכונות העיקריות של AVB כוללות האצלת עדכונים למחיצות שונות, פורמט כותרת תחתונה נפוץ לחתימה על מחיצות והגנה מפני תוקפים שיחזרו לגרסה פגיעה של אנדרואיד.

לפרטי הטמעה נוספים, ראה /platform/external/avb/README.md .