Android Doğrulanmış Başlatma

Android 8.0 ve sonraki sürümlerde, Doğrulanmış Başlatma'nın Android Doğrulanmış Başlatma (AVB) veya Doğrulanmış Başlatma 2.0 olarak adlandırılan bir referans uygulaması bulunur. AVB, Android çerçevesini temel tedarikçi uygulamasından ayıran Treble Projesi mimarisiyle çalışan bir Doğrulanmış Başlatma sürümüdür.

AVB, Android derleme sistemiyle entegre edilmiştir ve tek bir satırla etkinleştirilir. Bu satır, gerekli tüm dm-verity meta verilerinin oluşturulmasını ve imzalanmasını sağlar. Daha fazla bilgi için Build System Integration (Derleme Sistemi Entegrasyonu) başlıklı makaleyi inceleyin.

AVB, Android'i doğrulamak için başlatma sırasında kullanılacak bir C kitaplığı olan libavb'yi sağlar. G/Ç için platforma özgü bir işlev uygulayarak, güven kökünü sağlayarak ve geri alma koruması meta verilerini alıp ayarlayarak libavb'yi önyükleyicinizle entegre edebilirsiniz.

AVB'nin temel özellikleri arasında farklı bölümler için güncellemeleri temsilciye gönderme, bölümleri imzalamak için ortak bir altbilgi biçimi ve saldırganların Android'in güvenlik açığı olan bir sürümüne geri dönmesini engelleme yer alır.

Uygulamayla ilgili daha fazla bilgi için /platform/external/avb/README.md sayfasını inceleyin.