Android 8.0 ve sonraki sürümlerde, Android Verified Boot (AVB) veya Verified Boot 2.0 olarak adlandırılan, Doğrulanmış Önyükleme'nin referans uygulaması bulunur. AVB, Android çerçevesini temel satıcı uygulamasından ayıran Project Treble mimarisiyle çalışan Doğrulanmış Önyükleme'nin bir sürümüdür.
AVB, Android derleme sistemiyle entegre edilmiştir ve tek bir satırla etkinleştirilir. Bu satır, gerekli tüm dm-verity meta verilerinin oluşturulmasını ve imzalanmasını sağlar. Daha fazla bilgi için Build System Integration (Derleme Sistemi Entegrasyonu) başlıklı makaleyi inceleyin.
AVB, Android'i doğrulamak için başlatma sırasında kullanılacak bir C kitaplığı olan libavb'yi sağlar. G/Ç için platforma özel bir işlev uygulayarak, güven kökünü sağlayarak ve geri alma koruması meta verilerini alıp ayarlayarak libavb'yi önyükleyicinizle entegre edebilirsiniz.
AVB'nin temel özellikleri arasında farklı bölümler için güncellemeleri temsil etme, bölümleri imzalamak için ortak bir altbilgi biçimi ve saldırganların Android'in güvenlik açığı olan bir sürümüne geri dönmesini engelleme yer alır.
Uygulamayla ilgili daha fazla bilgi için /platform/external/avb/README.md
sayfasını inceleyin.